Панель управления туннелем

Панель управления туннелем

Диагностика сервера

Активные системы

Резервная копия

⚠️ Архив содержит приватные ключи клиентов и токен доступа к панели. Храните файл в надёжном месте, не пересылайте посторонним.

CPS-мимикрия (DPI-защита следующего уровня)

Экспериментально. Меняет секцию [Interface] на самом сервере вживую и влияет на ВСЕ новые клиентские конфиги. Уже подключённым клиентам нужно будет перевыпустить (перескачать) конфиг, чтобы получить новую мимикрию — старые продолжат работать со старой сигнатурой, пока их не пересоздадут. В редких случаях смена профиля может повлиять на стабильность соединения — после применения рекомендуется сначала проверить на одном тестовом клиенте.

Пристыкованные модули

🎭 VLESS + Reality

Второй, независимый VPN-протокол на этом сервере (порт 443, поверх Xray-core). Reality клонирует TLS-рукопожатие настоящего сайта — DPI видит обычный HTTPS-трафик к легитимному сайту, а не признаки VPN. Клиенты без правильного ключа/short-id прозрачно перенаправляются на настоящий сайт-цель, что делает прокси устойчивым к активному зондированию.

Клиенты VLESS/Reality

⚙ Настройки сервера

Здесь можно самостоятельно менять серверные параметры Reality — без правок через чат. Приватный ключ Reality никогда не показывается и не передаётся панелью.

Порт, на котором сервер принимает VLESS/Reality-подключения. 443 маскируется под обычный HTTPS-сайт лучше всего, но может быть под прицельным наблюдением у некоторых провайдеров — попробуйте другой порт (например 8443), если 443 не работает.

Реальный зарубежный сайт, под который сервер маскируется. Должен поддерживать TLS 1.3, без редиректов. Примеры: www.microsoft.com:443, dl.google.com:443, www.cloudflare.com:443. Если подключение не работает — попробуйте сменить на другой сайт, некоторые могут быть под наблюдением DPI.

Короткий идентификатор, часть механизма аутентификации Reality. Можно иметь несколько активных одновременно для разных клиентов или целей.

Заявки на смену тарифа

Клиент Протокол Тариф Цена Подана

Заявки на сброс пароля

Клиент Протокол Логин Подана

Экипаж корабля

ПозывнойUIDКаютаSudo

Анализатор конфига AmneziaWG

Разбор по категориям (ключи, junk-пакеты, padding, magic headers, CPS-мимикрия, сервер, маршрутизация, сеть) со своей балльной оценкой, риском детекта DPI и рекомендациями. Анализ выполняется полностью в браузере — содержимое конфига и приватные ключи никуда не отправляются.

Ctrl+Enter · перетащите .conf файл в поле

Проверка блокировки РКН

Проверка домена или IP по открытым спискам блокировок antifilter.download (обновляются раз в сутки на сервере панели).

Проверка по открытым спискам antifilter.download, не гарантирует 100% точности — официальный реестр РКН не публикуется полностью.

Инструкция

📡 Что это за панель

Это панель управления вашим личным VPN-сервером на AmneziaWG. Здесь можно создавать доступы для телефонов и компьютеров (в панели они называются «клиенты» или «модули»), смотреть их трафик, ограничивать скорость и объём, а также проверять здоровье сервера.

Каждый человек или устройство, которому нужен доступ к VPN, получает свой отдельный «модуль» — это одновременно и файл настроек (.conf), и QR-код для быстрого подключения.

При первом входе панель спрашивает токен доступа — это как пароль от самой панели (не путайте с настройками VPN-клиентов). Панель запоминает его в браузере, повторно вводить не придётся, пока вы не очистите данные сайта.

📊 Вкладка «Статус»

Показывает состояние самого сервера:

  • Диагностика сервера — есть ли интернет (пинг), работает ли DNS, поднят ли VPN-интерфейс. Кнопка «Обновить» проверяет заново, автообновление — раз в минуту.
  • CPU / RAM / Хранилище — нагрузка на сервер в процентах. Карточка подсвечивается жёлтым при высокой нагрузке (от 70%) и красным при критической (от 90%) — это тревожный сигнал, что серверу не хватает ресурсов.
  • Время полёта — сколько сервер работает без перезагрузки.
  • Активные системы — список системных служб, которые сейчас запущены на сервере.

🔌 Вкладка «VPN-клиенты»

Главный раздел — здесь вы управляете доступами к VPN. Наверху — общая статистика (модулей на связи, порт, входящий/исходящий поток), ниже — блок CPS-мимикрии (о нём отдельно ниже), а дальше — карточки самих клиентов.

Как создать нового клиента

Нажмите «+ Новый модуль», введите имя (например, ivan-phone) и подтвердите. Панель сразу же скачает готовый .conf-файл — сохраните его или сразу подключитесь через QR-код (см. ниже).

🔍 Что означают поля на карточке клиента
  • VPN IP — внутренний адрес, который клиент получает внутри туннеля (например 10.66.66.5).
  • Реальный IP — настоящий адрес устройства в интернете, с которого оно подключилось к серверу.
  • Последний сеанс — когда клиент последний раз выходил на связь с сервером. Рядом — цветная точка: зелёная — был на связи меньше 2 минут назад, жёлтая — от 2 до 10 минут, серая/красная — больше 10 минут назад или вообще ни разу не подключался.
  • Трафик rx/tx — сколько данных клиент принял и отправил с момента последнего перезапуска VPN-интерфейса на сервере.
📱 Ваше устройство (реальный IP) 🖥 Сервер (выдал VPN IP) 🌐 Интернет сайты, приложения
📱 Подключение телефона по QR-коду

Нажмите «Показать QR» на карточке клиента. Дальше на телефоне:

  • Установите приложение AmneziaWG (App Store / Google Play);
  • Откройте приложение → нажмите +;
  • Выберите «Сканировать QR-код»;
  • Наведите камеру на QR-код в панели.
🖥 Панель показывает QR 📷 Камера телефона сканирует QR ✅ AmneziaWG подключено

Если QR не считывается — в той же модалке есть кнопка «Скачать .conf».

💾 Альтернатива — файл конфига

Нажмите «Скачать конфиг» — получите файл .conf. В приложении AmneziaWG выберите «+» → «Добавить из файла» и укажите скачанный файл.

✏️ Переименовать клиента

Кнопка «Переименовать» меняет только отображаемое имя в панели — на само подключение не влияет.

📶 Лимит трафика (ГБ)

В поле «Лимит, ГБ» укажите максимум трафика для клиента и нажмите «Сохранить лимит» (пустое поле — без лимита). Как только клиент израсходует лимит, панель заблокирует его трафик — на карточке появится баннер «Заблокирован по квоте». Строка «Расход трафика» показывает, сколько уже накоплено.

Чтобы разблокировать и обнулить счётчик — нажмите «Сбросить и разблокировать».

🐢 Ограничение скорости

Выпадающий список со значениями 10/20/30 Мбит ограничивает клиенту скорость скачивания (то есть входящий к нему поток, сервер → клиент) — применяется сразу при выборе значения. «Без ограничений» снимает лимит.

📈 Кнопки «График» и «История»

«График» открывает график трафика клиента за последние сутки. «История» показывает журнал подключений/отключений этого клиента (когда выходил на связь и когда пропадал).

✂️ Кнопка «Отстыковать»
Необратимо. Удаляет клиента полностью — устройство сразу потеряет доступ к VPN, а старый файл/QR больше не сработает.

🎭 CPS-мимикрия (DPI-защита)

В России блокировки VPN становятся всё жёстче — провайдеры используют DPI (Deep Packet Inspection), чтобы распознавать и глушить VPN-трафик, даже зашифрованный. CPS-мимикрия маскирует пакеты вашего VPN под трафик обычных сервисов (видеозвонки, HTTPS-сайты, DNS-запросы), чтобы DPI было сложнее его отличить от обычного интернета.

🔍 DPI видит: странный шифрованный VPN-трафик 🔍 DPI видит: похоже на видеозвонок / DNS

Выберите профиль (QUIC / TLS / DNS / SIP) в блоке на вкладке «VPN-клиенты» и нажмите «Применить». Важно: после смены профиля уже выданные клиенты продолжат работать со старой сигнатурой — чтобы они получили новую мимикрию, конфиг нужно пересоздать (скачать/показать QR заново).

Это экспериментальная функция и меняет настройки сервера «вживую». После смены профиля сначала проверьте подключение на одном тестовом клиенте, прежде чем переводить всех.

🔍 Вкладка «Анализатор конфига»

Вставьте содержимое любого .conf-файла (своего или чужого — например, полученного от другого провайдера VPN) и нажмите «Анализировать». Вы получите оценку защищённости этого конфига от блокировок и подробные рекомендации, что стоит улучшить. Анализ идёт полностью в браузере — файл никуда не отправляется.

🚫 Вкладка «Проверка блокировки»

Введите домен или IP-адрес и нажмите «Проверить» — панель посмотрит, числится ли он в открытых списках заблокированных в России ресурсов. Полезно, чтобы понять, стоит ли пускать конкретный сайт через VPN или он и так открывается напрямую.

👥 Вкладка «Пользователи»

Управление обычными системными учётными записями на сервере (не путать с VPN-клиентами) — например, чтобы дать кому-то доступ по SSH. Для большинства задач с VPN эта вкладка не нужна.

🔒 Безопасность — важные правила

  • Не делитесь токеном доступа к панели ни с кем — это полный контроль над сервером.
  • Не публикуйте .conf-файлы и QR-коды клиентов — это равносильно паролю от VPN, с ними можно подключиться от вашего имени.
  • Каждому человеку или устройству — свой отдельный VPN-клиент. Не раздавайте один конфиг всем сразу: так вы не сможете ни ограничить, ни отключить кого-то одного, не потеряв остальных.