⚠️ Архив содержит приватные ключи клиентов и токен доступа к панели. Храните файл в надёжном месте, не пересылайте посторонним.
Экспериментально. Меняет секцию [Interface] на самом сервере вживую и влияет на ВСЕ новые клиентские конфиги. Уже подключённым клиентам нужно будет перевыпустить (перескачать) конфиг, чтобы получить новую мимикрию — старые продолжат работать со старой сигнатурой, пока их не пересоздадут. В редких случаях смена профиля может повлиять на стабильность соединения — после применения рекомендуется сначала проверить на одном тестовом клиенте.
🎭 VLESS + Reality
Второй, независимый VPN-протокол на этом сервере (порт 443, поверх Xray-core). Reality клонирует TLS-рукопожатие настоящего сайта — DPI видит обычный HTTPS-трафик к легитимному сайту, а не признаки VPN. Клиенты без правильного ключа/short-id прозрачно перенаправляются на настоящий сайт-цель, что делает прокси устойчивым к активному зондированию.
⚙ Настройки сервера
Здесь можно самостоятельно менять серверные параметры Reality — без правок через чат. Приватный ключ Reality никогда не показывается и не передаётся панелью.
Порт, на котором сервер принимает VLESS/Reality-подключения. 443 маскируется под обычный HTTPS-сайт лучше всего, но может быть под прицельным наблюдением у некоторых провайдеров — попробуйте другой порт (например 8443), если 443 не работает.
Реальный зарубежный сайт, под который сервер маскируется. Должен поддерживать TLS 1.3, без редиректов. Примеры: www.microsoft.com:443, dl.google.com:443, www.cloudflare.com:443. Если подключение не работает — попробуйте сменить на другой сайт, некоторые могут быть под наблюдением DPI.
Короткий идентификатор, часть механизма аутентификации Reality. Можно иметь несколько активных одновременно для разных клиентов или целей.
| Клиент | Протокол | Тариф | Цена | Подана |
|---|
| Клиент | Протокол | Логин | Подана |
|---|
| Позывной | UID | Каюта | Sudo |
|---|
Разбор по категориям (ключи, junk-пакеты, padding, magic headers, CPS-мимикрия, сервер, маршрутизация, сеть) со своей балльной оценкой, риском детекта DPI и рекомендациями. Анализ выполняется полностью в браузере — содержимое конфига и приватные ключи никуда не отправляются.
Проверка домена или IP по открытым спискам блокировок antifilter.download (обновляются раз в сутки на сервере панели).
Проверка по открытым спискам antifilter.download, не гарантирует 100% точности — официальный реестр РКН не публикуется полностью.
📡 Что это за панель
Это панель управления вашим личным VPN-сервером на AmneziaWG. Здесь можно создавать доступы для телефонов и компьютеров (в панели они называются «клиенты» или «модули»), смотреть их трафик, ограничивать скорость и объём, а также проверять здоровье сервера.
Каждый человек или устройство, которому нужен доступ к VPN, получает свой отдельный «модуль» — это одновременно и файл настроек (.conf), и QR-код для быстрого подключения.
При первом входе панель спрашивает токен доступа — это как пароль от самой панели (не путайте с настройками VPN-клиентов). Панель запоминает его в браузере, повторно вводить не придётся, пока вы не очистите данные сайта.
📊 Вкладка «Статус»
Показывает состояние самого сервера:
- Диагностика сервера — есть ли интернет (пинг), работает ли DNS, поднят ли VPN-интерфейс. Кнопка «Обновить» проверяет заново, автообновление — раз в минуту.
- CPU / RAM / Хранилище — нагрузка на сервер в процентах. Карточка подсвечивается жёлтым при высокой нагрузке (от 70%) и красным при критической (от 90%) — это тревожный сигнал, что серверу не хватает ресурсов.
- Время полёта — сколько сервер работает без перезагрузки.
- Активные системы — список системных служб, которые сейчас запущены на сервере.
🔌 Вкладка «VPN-клиенты»
Главный раздел — здесь вы управляете доступами к VPN. Наверху — общая статистика (модулей на связи, порт, входящий/исходящий поток), ниже — блок CPS-мимикрии (о нём отдельно ниже), а дальше — карточки самих клиентов.
➕ Как создать нового клиента
Нажмите «+ Новый модуль», введите имя (например, ivan-phone) и подтвердите. Панель сразу же скачает готовый .conf-файл — сохраните его или сразу подключитесь через QR-код (см. ниже).
🔍 Что означают поля на карточке клиента
- VPN IP — внутренний адрес, который клиент получает внутри туннеля (например
10.66.66.5). - Реальный IP — настоящий адрес устройства в интернете, с которого оно подключилось к серверу.
- Последний сеанс — когда клиент последний раз выходил на связь с сервером. Рядом — цветная точка: зелёная — был на связи меньше 2 минут назад, жёлтая — от 2 до 10 минут, серая/красная — больше 10 минут назад или вообще ни разу не подключался.
- Трафик rx/tx — сколько данных клиент принял и отправил с момента последнего перезапуска VPN-интерфейса на сервере.
📱 Подключение телефона по QR-коду
Нажмите «Показать QR» на карточке клиента. Дальше на телефоне:
- Установите приложение AmneziaWG (App Store / Google Play);
- Откройте приложение → нажмите +;
- Выберите «Сканировать QR-код»;
- Наведите камеру на QR-код в панели.
Если QR не считывается — в той же модалке есть кнопка «Скачать .conf».
💾 Альтернатива — файл конфига
Нажмите «Скачать конфиг» — получите файл .conf. В приложении AmneziaWG выберите «+» → «Добавить из файла» и укажите скачанный файл.
✏️ Переименовать клиента
Кнопка «Переименовать» меняет только отображаемое имя в панели — на само подключение не влияет.
📶 Лимит трафика (ГБ)
В поле «Лимит, ГБ» укажите максимум трафика для клиента и нажмите «Сохранить лимит» (пустое поле — без лимита). Как только клиент израсходует лимит, панель заблокирует его трафик — на карточке появится баннер «Заблокирован по квоте». Строка «Расход трафика» показывает, сколько уже накоплено.
Чтобы разблокировать и обнулить счётчик — нажмите «Сбросить и разблокировать».
🐢 Ограничение скорости
Выпадающий список со значениями 10/20/30 Мбит ограничивает клиенту скорость скачивания (то есть входящий к нему поток, сервер → клиент) — применяется сразу при выборе значения. «Без ограничений» снимает лимит.
📈 Кнопки «График» и «История»
«График» открывает график трафика клиента за последние сутки. «История» показывает журнал подключений/отключений этого клиента (когда выходил на связь и когда пропадал).
✂️ Кнопка «Отстыковать»
🎭 CPS-мимикрия (DPI-защита)
В России блокировки VPN становятся всё жёстче — провайдеры используют DPI (Deep Packet Inspection), чтобы распознавать и глушить VPN-трафик, даже зашифрованный. CPS-мимикрия маскирует пакеты вашего VPN под трафик обычных сервисов (видеозвонки, HTTPS-сайты, DNS-запросы), чтобы DPI было сложнее его отличить от обычного интернета.
Выберите профиль (QUIC / TLS / DNS / SIP) в блоке на вкладке «VPN-клиенты» и нажмите «Применить». Важно: после смены профиля уже выданные клиенты продолжат работать со старой сигнатурой — чтобы они получили новую мимикрию, конфиг нужно пересоздать (скачать/показать QR заново).
🔍 Вкладка «Анализатор конфига»
Вставьте содержимое любого .conf-файла (своего или чужого — например, полученного от другого провайдера VPN) и нажмите «Анализировать». Вы получите оценку защищённости этого конфига от блокировок и подробные рекомендации, что стоит улучшить. Анализ идёт полностью в браузере — файл никуда не отправляется.
🚫 Вкладка «Проверка блокировки»
Введите домен или IP-адрес и нажмите «Проверить» — панель посмотрит, числится ли он в открытых списках заблокированных в России ресурсов. Полезно, чтобы понять, стоит ли пускать конкретный сайт через VPN или он и так открывается напрямую.
👥 Вкладка «Пользователи»
Управление обычными системными учётными записями на сервере (не путать с VPN-клиентами) — например, чтобы дать кому-то доступ по SSH. Для большинства задач с VPN эта вкладка не нужна.
🔒 Безопасность — важные правила
- Не делитесь токеном доступа к панели ни с кем — это полный контроль над сервером.
- Не публикуйте
.conf-файлы и QR-коды клиентов — это равносильно паролю от VPN, с ними можно подключиться от вашего имени. - Каждому человеку или устройству — свой отдельный VPN-клиент. Не раздавайте один конфиг всем сразу: так вы не сможете ни ограничить, ни отключить кого-то одного, не потеряв остальных.