**Все VPN в одной панели! Универсальное решение для всех устройств — Transcript & Summary | SozAI**
Source: https://sozai.app/transcript/all-vpns-one-panel-universal-solution-devices/

Универсальное VPN-решение на базе панели 3XUI для разных устройств с поддержкой каскадной схемы и нескольких протоколов.

## Key Takeaways

- Каскадная схема с российским VPS значительно повышает скорость и стабильность VPN-соединения.
- Панель 3XUI позволяет управлять несколькими VPN-протоколами в одной системе.
- Разные протоколы подходят для разных устройств и задач: роутеры, мобильные устройства, разделение трафика.
- Использование нескольких зарубежных VPS с балансировкой повышает отказоустойчивость.
- Подробная настройка маршрутизации и политик позволяет гибко управлять трафиком через VPN.

## What the video covers

- Автор демонстрирует универсальную панель 3XUI для управления VPN-сервисом на различных устройствах.
- Показываются две схемы подключения: прямая к зарубежному VPS и каскадная с промежуточным российским VPS.
- Объясняется преимущество каскадной схемы в обходе провайдерских ограничений и повышении скорости.
- Рассматриваются три протокола: Amnezia VG 2.0, Amnezia VG31 с офускацией и Bess с разделением трафика по гейтспискам.
- Пошагово показана аренда VPS, установка панели 3XUI и настройка входящих соединений и клиентов.
- Дается инструкция по созданию конфигураций для роутеров Kinetic и мобильных устройств.
- Рассматривается настройка маршрутизации, балансировка нагрузки между несколькими зарубежными VPS и отказоустойчивость.
- Поясняется интеграция с Kinetic и настройка политик для Wi-Fi сегментов с привязкой к VPN.
- Автор делится советами по оптимизации параметров MTU, DNS и безопасности.
- Видео содержит подробные практические рекомендации для создания собственного VPN-сервиса с гибкой архитектурой.

## Chapters

1. 00:00 Введение и обзор универсального VPN-решения
2. 01:41 Архитектура подключения: прямая и каскадная схемы
3. 03:07 Аренда VPS и применение промокодов
4. 07:25 Установка панели 3XUI на Ubuntu
5. 09:13 Настройка VPN-протоколов и создание подключений
6. 11:01 Привязка клиентов и создание конфигураций для устройств
7. 14:49 Настройка маршрутизации и правил трафика
8. 19:30 Импорт подписок и проверка работы VPN
9. 26:30 Настройка каскадной схемы с несколькими VPS
10. 28:17 Создание политик и привязка к Wi-Fi сегментам

Answers

## Questions about this video

Зачем нужна каскадная схема подключения VPN?

Каскадная схема позволяет сначала подключаться к российскому VPS, который общается с провайдером по чистым каналам без шейпинга, а затем перенаправляет трафик на зарубежный VPS. Это повышает скорость и стабильность соединения, обходя провайдерские ограничения.

Какие протоколы поддерживает панель 3XUI в этом видео?

Панель 3XUI поддерживает три протокола: Amnezia VG 2.0 для роутеров, Amnezia VG31 с офускацией для мобильных устройств и Bess с разделением трафика по гейтспискам, подходящий для смартфонов и других устройств.

Можно ли использовать один VPS для прямого подключения?

Да, для прямой схемы достаточно одного зарубежного VPS. Для каскадной схемы потребуется два VPS: российский и зарубежный.

## Full Transcript — Download SRT & Markdown

00:07

Speaker A

Привет. Сегодня покажу универсальное решение твоего собственного сервиса для доступа к нужным ресурсам практически на любых устройствах под управлением одной единственной панели.

00:24

Speaker A

Теперь больше не нужно разворачивать Амнезия VG через приложение Амнезия VPN, как это было в моём предыдущем ролике. Появилось более

00:42

Speaker A

гибкое и универсальное решение для большинства популярных протоколов и всё в одной панели управления. Более того, есть возможность организовать каскадную схему.

00:58

Speaker A

Я настрою многофункциональную панель 3XUI, на базе которой подниму сразу три протокола под конкретные задачи. Первый Амнезия VG 2.0 будет

01:09

Speaker A

работать для нативного подключения прямо в роутерах Kinetic Netc с настройкой точечной маршрутизации по доменам. Второй Амнезия VG31 — это обновлённый протокол с продвинутой офускацией заголовков и защитой от DPI для мобильных устройств и в будущем для Kinetic Netc Race через

01:27

Speaker A

Ware на флешке. Хотя, возможно, появится и нативная поддержка. И третий протокол — Вess, идеальный выбор для смартфонов и не только, с разделением трафика в приложениях по гейтспискам.

01:41

Speaker A

Прежде чем перейти к настройке, разберу архитектуру. В этом ролике я покажу две схемы подключения: прямую, где твоё устройство подключается сразу к зарубежному VPS, и каскадную схему. Твоё устройство подключается сначала к Ru VPS, а тот дальше перенаправляет на зарубежный VPS. Зачем нужен каскад, если

01:58

Speaker A

можно подключаться напрямую? Я лично провёл тесты. Если подключать Амнезию VG напрямую к зарубежному серверу, то провайдерские фильтры или магистральные ограничения режут скорость, она проседает и плавает. А вот в каскадной схеме получаем ключевые преимущества.

02:14

Speaker A

Промежуточный российский сервер Ru VPS общается с твоим провайдером по чистым каналам внутри страны без жёсткого шейпинга трафика. Для твоего провайдера весь трафик выглядит как обычный обмен данными с российским сервером. А данные между Ru VPS и зарубежным VPS летают по магистральным каналам. На тестах каскад

02:30

Speaker A

выдаёт выше 300 Мбит, что в разы быстрее прямого подключения. Плюс ко всему в каскадной схеме к Ru VPS можно подключить несколько зарубежных VPS и объединить их в балансер, что даст более отказоустойчивую схему. Например, при падении одного зарубежного сервера

02:45

Speaker A

соединение направляется на другой без необходимости переключать всё вручную. Для всей этой схемы понадобится VPS-сервер. Для прямой схемы достаточно одного зарубежного VPS, а для каскадной схемы потребуется уже два VPS-сервера: зарубежный и российский. Если ты настраивал схему по моему предыдущему

02:54

Speaker A

ролику, то зарубежный VPS у тебя уже есть. На него можно установить панель 3XUI и использовать этот же сервер дальше. При этом ранее установленная MZ VG по старой схеме никак не будет мешать. Они спокойно могут работать параллельно, но я бы её удалил. Если

03:07

Speaker A

хочешь построить именно каскадную схему, то дополнительно потребуется арендовать ещё один российский VPS. Ну что, поехали.

03:23

Speaker A

Переходим на сайт admin VPS, выбираем продукты и сервис VDS VPS и выбираем нужную страну.

03:39

Speaker A

Можно выбрать период оплаты и применить к нему промокод. Например, оплачивая на год, скидка по промокоду составит 5%, на 6 месяцев — 15%, на 3 месяца — 20%, и при оплате на 1 месяц скидка составит 60% по промокоду. Оптимальный вариант — микро.

04:03

Speaker A

Здесь выше пропускная способность канала до 10 Гбит. Плюс есть бесплатные еженедельные бэкапы. Если устройств немного и высокая скорость не нужна, вполне хватит и промо. Он также хорошо подойдёт для зарубежного VPS в каскадной схеме, поскольку для связи между панелями на нём будет использоваться

04:13

Speaker A

всего лишь один протокол без дополнительной нагрузки. Нажимаем заказать. Здесь называем как-нибудь сервер. Выбираем операционную систему Ubuntu 24.04.

04:25

Speaker A

Вводим промокод в зависимости от того, какой выбрали период оплаты. Я выберу промокод при оплате за 1 месяц.

04:42

Speaker A

Нажимаем применить. Всё, однократная скидка применилась, и оплата теперь составляет всего лишь 320 руб. Нажимаем оформить.

05:06

Speaker A

Здесь вводим данные регистрации на admin VPS и выбираем удобный тип оплаты. После нажатия завершить заказ на электронную почту придёт письмо с данными VPS-сервера.

05:40

Speaker A

Авторизуешься в админку, нажимаешь услуги, серверы, ищешь свой сервер, нажимаешь на него. Смотри, вот эти данные — айпишник и пароль — тебе понадобятся для установки панели через SSH-терминал.

06:30

Speaker A

Вводишь в браузере termius.com. Скачиваем. Здесь можно авторизоваться, введя свою почту. На почту придёт код подтверждения.

06:41

Speaker A

Вставляешь этот код. Здесь нужно придумать какой-нибудь пароль. Это можно пропустить. Всё пропускаешь. Нажимаешь New Host.

06:58

Speaker A

Тебе понадобятся данные из админки твоего VPS. Вставляешь сюда айпишник, пользователь всегда root и пароль копируешь из админки.

07:25

Speaker A

Нажимаешь connect, добавляешь. Всё, теперь ты находишься в операционной системе Ubuntu. Вводишь 3X GitHub. Тебе нужен MHI

07:41

Speaker A

и устанавливаешь самую последнюю версию. Копируешь эту строчку, переходишь в терминал, и происходит установка. В какой-то момент она может остановиться. Попробуй просто пролистать колёсиком мышки вниз.

08:07

Speaker A

Здесь выбираешь один. Здесь нет. Здесь выбираешь цифру два. Здесь просто нажимаешь Enter. Здесь тоже Enter.

08:23

Speaker A

Здесь также Enter. Панель полностью установлена. Обязательно копируешь эти данные и сохраняешь. Упустил важную деталь. Прямо после установки панели не закрывай терминал и в самом низу введи XUI и попадёшь в терминальное меню панели. Тут необходимо включить пункт двадцать шестой,

08:48

Speaker A

а здесь ввести один. Всё. По этой ссылке открываешь панель и вводишь логин и пароль для входа.

09:01

Speaker A

Так, всё, в панельку вошёл. Далее нужно будет сразу создать входящее соединение. Первым входящим соединением будет Амнезия VG 2.0 для импортирования конфига в Kinetic, где есть нативная его поддержка. Второй протокол будет Amnezia VG31 для мобильных устройств и также тоже для Kinetic в будущем

09:13

Speaker A

через USB-флешку, а возможно и появится и нативно. И вс протокол для мобильных устройств с разделением маршрутизации по гейтспискам.

09:32

Speaker A

Так, нажимаешь создать подключение, выбираешь Амнезия VG. Назвать его также можно сокращённо AVG 2.0.

09:56

Speaker A

Порт можно ставить какой есть. Ну, я поменяю пониже. Заходишь в протокол. Подсеть я бы поменял.

10:15

Speaker A

MTU можно поставить 1380. Можно оставить пустым. Если будет скорость слабенькая, то 1380 я уберу. DNS полностью удаляешь, потому что в роутере они уже прописаны, чтобы конфиг сразу DNS не добавлял на интерфейс.

10:26

Speaker A

Можно сгенерировать параметры. Вот эти заголовки, их нужно сделать диапазонами. В новой версии 3XUI панели почему-то диапазон убрали, поэтому сейчас я покажу, какие можно добавить.

10:40

Speaker A

Всё, пролистываешь вниз, защиту заголовков удаляешь и выключаешь оба тумблера. Нажимаешь создать. Всё, Амнезия VG 2.0 работает.

11:01

Speaker A

Создаём Амнезия VG31. Выбираем также Амнезия VG. Порт можно оставить, можно поменять. Пятизначное число в названии VG31.

11:17

Speaker A

Я сделаю, в протоколе вообще можно ничего не трогать, можно ставить всё по умолчанию. Создам подключение вс. Также назову её Вess NL Нидерланды.

11:36

Speaker A

Порт обязательно 443. Протокол не трогаем. Поток выбираешь XHTTP, пролистываешь вниз, выбираешь сокет и TCP Fast Open.

11:54

Speaker A

В безопасности выбираешь reality. Views — это отпечаток. Можно выбрать Chrome или Firefox или random на усмотрение, найти цель. Это сайт маскировки.

12:08

Speaker A

Выбираешь с низкой задержкой. Здесь всё. И включаешь снифинг. Нажимаешь создать. После того, как создал три входящих соединения, три протокола, нужно привязать к ним клиентов.

12:23

Speaker A

Нажимаешь добавить клиентов. Первый будет клиент — это для роутера, так и назову — тики. И привяжу этого клиента к AVG 2.0.

12:40

Speaker A

Нажимаю создать. Следующий будет для телефона. Так и назову iPhone и привяжу его к 3.1.

13:00

Speaker A

Ну и третий тоже iPhone пусть будет два. Пробела быть не должно в названии. И привяжу к Вess. Для каждого входящего соединения можно создать несколько клиентов.

13:14

Speaker A

Так, первое, что я сделаю — это создам config. А для Kinetic протокола VG 2.0. Нажимаешь информация о клиенте, скачать конфигурацию VG.

13:27

Speaker A

Заходишь в Kinetic, обязательно должен быть установлен компонент WireGuard, а также два компонента DNS TLS и DNS HTTPS.

13:44

Speaker A

Далее переходишь в другие подключения. Вот он компонент установлен. Нажимаешь загруз...

14:04

Speaker A

Можешь поставить на паузу, рассмотреть текст и ввести у себя. Далее, чтобы не было ДНС-провайдера, нужно перейти кабель интернет, пролистнуть чуть ниже, поставить галочку игнорировать DNS провайдера.

14:49

Speaker A

IPv6 вообще бы отключил. Нажимаешь сохранить. И DNS-провайдер сейчас пропадёт. Обязательно ещё нужно отключить транзит запросов, чтобы DNS морфтизация работала корректно. Включаешь интерфейс, всё, соединение показывает, что есть.

15:24

Speaker A

Далее нужно настроить доменную маршрутизацию. Всё-таки переименую я на AVG 2.0. Мне так удобней теперь. Рассмотрим раздельную маршрутизацию. В кинетике есть два варианта встроенной маршрутизации, которые работают с коробки без установки NWR. Первое по IP-адресам и подсетям - это метод грубый, потому что в одну

15:53

Speaker A

подсеть с нужным сайтом могут попасть сторонние сервисы, которым через туннель ходить незачем. И второй вариант- маршруты ДНС по доменам. Более ювелирный способ: трафик заворачивается в туннель только для конкретных указанных доменов, не затрагивая ничего лишнего. Поэтому буду использовать маршруты ДНС. Нажимаем

16:10

Speaker A

добавить. Где же взять доменные имена? Например, для Ютуба. Вводим в поиске V tofly GitHub.

16:19

Speaker A

Нажимаем domain list community data. И в поиске Go to File ввожу нужный сервис. Также есть здесь и другие сервисы. Я показываю только на примере Ютуба. Вот они домены. Скопировать.

16:36

Speaker A

Возвращаюсь в Kinetic и вставляю домены. Задаём имя сервиса. Я бы немного почистил список. Так, пробежаться глазами по списку. Что лишнее убрать.

16:52

Speaker A

Всё, список доменов готов. Теперь нужно добавить правила маршрутизации, в котором данный сервис будет направляться через интерфейс Аnнезия ВГ. Выбираем интерфейс. Добавить автоматически и сохранить. Готово.

17:06

Speaker A

Теперь при запросе к Ютубу роутер будет направлять его через туннель. Ну что, осталось проверить.

17:12

Speaker A

Так, открываю YouTube какой-нибудь 4Кролик сначала. Перемотаем. Смотрим. Нагрузка на процессор небольшая в пике. И теперь покажу добавление конфига Амнезия VG31 на примере смартфона.

17:55

Speaker A

Открываешь QR-код. И здесь я рекомендую не использовать подписку, а использовать config и сканировать его в телефоне. Нажимаешь плюсик создать из QR-кода, задаёшь название.

18:26

Speaker A

Разрешить. Всё подключаешься как можешь наблюдать. AVG31 клиент iPhone в сети. Проверю на Ютубе. Да, пакетики побежали.

19:00

Speaker A

То есть получается VG2.0 работает на кинетике. Можно несколько конфигов создать. А31 работает в данном случае для смартфона.

19:10

Speaker A

И, соответственно, следующее покажу, как импортировать в L. Прежде всего импортирую в панель списки маршрутизации, чтобы при добавлении в L подписки, например, в приложении на смартфоне маршрутизация по геосайт спискам также подтягивалась автоматически. Например, при открытии Госслуг трафик будет идти напрямую через

19:32

Speaker A

оператора или провайдера, а тот же чат GPT или YouTube через VLS. Переходишь на роком VPN routing GitHub ищешь установка для Иси.

19:52

Speaker A

Тебе нужна default deeplink ссылка. Полностью её выделяешь. и копируешь. Переходишь в панель, настройки панели, подписка.

20:08

Speaker A

Ищешь вкладку Инси, включаешь тумблер и вставляешь эту ссылку. Сохранить и перезапустить панель. Всё, панелечка перезапустилась.

20:23

Speaker A

Теперь настрою саму подписку. URL путь подписки рекомендую усилить либо ввести самому случайный символ, либо через генератор рандомных символов онлайн.

20:37

Speaker A

Обязательно слэши должны быть слева и справа. В эту строчку нужно ввести айпишник сервера без порта. Можно его прямо скопировать вместе с https двоеточий с/ш.

20:56

Speaker A

Порт подписки тоже лучше поменять на пятизначное число. Копируешь двоеточие и вставляешь порт и следом URL путь подписки. Всё, сохранить.

21:13

Speaker A

Перезапустить панель. Теперь подписка будет работать. Итак, теперь покажу на примере приложения Inc, как импортировать подписку в L в телефон с уже настроенной маршрутизацией.

21:38

Speaker A

Нажимаешь на QR-код. Можно просто отсканировать в приложении Инсии. А, но я покажу, как это сделать при помощи ссылки.

21:47

Speaker A

копируешь подписку и, например, отправляешь её на телефон жены или друга. Открываешь в телефоне, загружается страница подписки. Я сделаю светлую тему, мне так удобней. Вот, собственно, сама подписка.

22:06

Speaker A

Ссылка её конфиги ключ вс. А, но я покажу через приложение, так как здесь уже есть Hub и Inc. и я уже заранее добавил в панель 3x маршрутизацию, то при нажатии кнопки добавить подписка автоматически импортируется в открывшееся приложение Инсии, если оно установлено уже на

22:27

Speaker A

телефоне. Всё готово. Можно сразу пройти в настройки туннель и убедиться, что маршрутизация добавлена. Да, Роском VPN есть.

22:41

Speaker A

Теперь всё, что нужно сделать - это выбрать сервер и нажать подключение. Всё работает. Сразу можно проверить, например, Ютуба.

23:00

Speaker A

Всё, клиент в сети, мегабайты побежали, всё работает. Теперь покажу, как работает эта маршрутизация. Сейчас открою toip.

23:19

Speaker A

И покажет айпишник зарубежного сервера и открою интернетметр. Он покажет айпишник моего оператора. Вот он. IPv4 адрес - это айпишник оператора.

23:46

Speaker A

Так, теперь покажу на примере амнезии VG31. Отключаю вс, открываю QR-код AVG31. Исканировать нужно не формацию о подписке, а именно конфиг амнези ВГ.

24:07

Speaker A

Тогда он импортируется корректно. Открываю. Так, информацию подписки закрываю в телефоне нажимаю на сканировать. Всё, сервер добавлен.

24:22

Speaker A

Нужно зайти в сервера и выбрать амнезию. Нажать подключение. Тоже всё работает. Клиент в сети.

24:34

Speaker A

Также проверю на примере Ютуба. Всё, мегабайты уже побежали. Открываем 4К видео. Да, клиент в сети. Также работает всё.

24:55

Speaker A

Айпишник показывает сервера и в интернетометре, и вUip. Так как в Инсии маршрутизация по geосайт спискам для Амнезии работать не будет.

25:07

Speaker A

Это нужно иметь в виду. только в официальном приложении Амнезия VPN или Амнезия ВГ. Так, теперь покажу на примере Hub. Также копируешь ссылку, вставляешь её, открывается страничка, заходишь в приложение и также для хапа нужно в панели 3Xi добавить маршрутизацию. Копируешь,

25:32

Speaker A

переходишь 3X панель, настройка панели, подписка. Вкладочка Hub. Включаешь тумблер и вставляешь эту ссылку. Также можно скрыть настройки сервера тумблер включить.

25:50

Speaker A

Нажимаешь сохранить и перезапустить панель. И теперь при нажатии на добавить Hub кроется приложение, которое уже, естественно, установлено на устройство.

26:06

Speaker A

И подписка автоматически с маршрутизацией импортируется. Для ВГ 2.0 тоже самое. Нажимаешь на QR-код, копируешь эту ссылку, например, отправляешь её другу, и открывается страничка подписки. И для того, чтобы скачать конфиг, нужно выбрать config и нажать скачать.

26:30

Speaker A

и потом добавить уже этот конфиг в Kinнетик например. Теперь ссмотрю каскадную схему, когда устройство сначала соединяются с RUV vps, а тот уже дальше весь трафик маршрутизирует на зарубежный. Либо два или три зарубежных сервера, объединённые, например, в балансер. И

26:49

Speaker A

для этого необходимо арендовать ещё один VPS-сервер российский. Переходим продукт и сервис VPS VDS. Ну, соответственно, выбираем Россию и выбираем один из серверов.

27:03

Speaker A

Light я бы не рекомендовал, он очень слабенький и там всего лишь 100 Мбит. Поэтому начинать нужно с промо и выше.

27:11

Speaker A

Так как R панель будет основной и все устройства будут подключаться сначала к ней, а дальше она будет уже маршрутизировать на остальные сервера или один сервер. Я бы рекомендовал всё-таки здесь арендовать а микро, если будет, ну, приличное количество устройств. в районе там 20-30.

27:31

Speaker A

Нажимаю заказать. Ввожу любое название сервера Убунту 2404. Далее, если это твоя первая аренда, то можешь ввести промокод в зависимости от того, на какой период покупаешь сервер.

27:57

Speaker A

После нажатия кнопки оформить также придёт на почту информация с данными о сервере. Вводишь данные.

28:17

Speaker A

Так, прежде всего нужно российскую панель объединить с зарубежной панелью. Переходишь на зарубежную панель. И так как уже есть входящее соединение в L, нужно создать ещё одного клиента.

28:37

Speaker A

Назову его каскад. Привяжу к Вess. Всё. Э, RU-панель теперь будет соединяться с зарубежной панелью по вс протоколу клиент каскад. На зарубежной панели во входящих соединениях обязательно оставляем в LS. А амнезию VG можно удалить либо оставить на твоё усмотрение.

29:03

Speaker A

Для объединения панелей на зарубежной панели нужно перейти в клиенты и скопировать QR-код, но не подписку, а лучше ключ.

29:13

Speaker A

Копируешь, переходишь на RU-падель. Нужен пункт исходящее соединение. Нажимаешь на плюс Jon и вставляешь скопированную ссылку. Нажимаешь импорт.

29:32

Speaker A

Здесь также включаешь sockspot и TCP fasten. Всё, дальше создать. Сохранить. Пин есть. Всё. Теперь рупанель и зарубежная панель объединены в каскад по вс. Всё. Теперь переходишь во входящее соединение рупа панели и по аналогии с зарубежным сервером создаёшь все

29:57

Speaker A

входящие соединения. Можешь прямо отмотать ролик и сделать всё в точности, как я делал ранее.

30:46

Speaker A

Далее нужно дать понять рупа панели, какой трафик куда направлять. Переходишь в маршрутизация и нужно добавить всего лишь одно правило.

30:59

Speaker A

Сеть будет TCPUDP. входящее. Выбираешь все входящие, которые создал, и тег исходящего. Выбираешь соединение, которое добавил из зарубежного сервера.

31:14

Speaker A

Всё, создать и сохранить. Теперь при подключении рупанель будет направлять все запросы на зарубежную панель, запаковывая весь трафик шифрования в L.

31:25

Speaker A

Ну и осталось создать клиентов для входящих соединений, также по аналогии, как с зарубежным сервером. Первый будет это для кинетика, назову его хопер и привяжу 2.0.

31:39

Speaker A

Второй будет также iPhone. Привяжу его к AVG31. Ну и третий будет iPhone 2. Привяжу его к Вess.

32:01

Speaker A

Готово. Также помни про подписку и маршрутизацию для Вess панели, поскольку теперь именно эта панель является основной и все подключения проходят через неё.

32:13

Speaker A

Также URL путь подписки рекомендую усилить как-нибудь, как это делал в прошлый раз. Копируешь айпишник и вставляешь его в URL обратного proxy.

32:29

Speaker A

И порт тоже нужно поменять на пятизначное число. Вставляешь через двоеточие порт и вставляешь URL путь.

32:44

Speaker A

Сохранить и перезапустить. Так, ну что, подписка включена. Теперь нужно добавить маршрутизацию по налогии с зарубежным сервером.

33:14

Speaker A

Копируешь default deeplink для hub. и вставляешь в правила маршрутизации. Так, включаешь маршрутизацию и можно ещё скрыть настройки сервера. Тумблер включить.

33:29

Speaker A

Если включить этот тумблер, то правила маршрутизации и складки хаб автоматически подтянутся не только в самхаб, но и в смежные клиенты типа Инси. Но в Инси я бы тоже на всякий случай добавил маршрутизацию.

34:03

Speaker A

Так ну собственно всё маршрутизация для клиентов Hub Инси готова. Ну и проделаю все те же манипуляции, которые делал ранее. Скачаю config аg2 и импортирую его в Kinetic.

34:26

Speaker A

Далее переходишь в Kinнетик, другие подключения. Конфиг, который цепляется напрямую к зарубежному VPS, можно оставить, можно удалить.

34:37

Speaker A

На твоё усмотрение я отключу. Нажимаешь загрузить и добавляешь config из рупа панели. Также его немножко подправить. Я его назову VG20, чтобы различать.

34:53

Speaker A

И галочку использовать для входа в интернет. Сохранить. Далее переходишь в маршрутизацию, маршруты DNS и просто меняешь интерфейс.

35:06

Speaker A

Он может не отобразиться, нужно просто обновить страничку, тогда он появится. Вот он. Сохранить. Теперь включаешь и осталось проверить.

35:29

Speaker A

Также 4К видео. В пике больше 150 Мбит. В каскадной схеме скорость значительно выше. 4К уже стоит.

36:04

Speaker A

Давай перемотаем. И в пике нагрузка, ну, 52% на процессор. Это только в пике. Я считаю, очень хорошие показатели.

36:16

Speaker A

Теперь я создам две политики. В дальнейшем можно будет эти политики привязать к отдельно созданным Wi-Fi сетям в кинетике, где весь трафик будет направляться через VPN. Итак, первая политика будет АВГ2.0 ноль напрямую Нидерланды привяжу av 2.0. Вторая политика будет

36:33

Speaker A

авруru. И привяжу сюда каскад. Сейчас сделаю замер скорости напрямую и в каскаде, и будет наглядно понятно, какая скорость.

36:54

Speaker A

Задам устройств своему компьютеру. политику напрямую и запущу спидтест. Цифры, конечно, смешные, хотя на деле, если запустить YouTube, то будет скорость в кинетике показана около 100 мби в нагрузке, в пике.

37:34

Speaker A

На загрузку будет скорость чуть выше. Вот такие показатели. Хотя было и больше чуть-чуть. Ну ладно, это напрямую было.

37:53

Speaker A

Теперь задам политику каскада. Ну, скорости сразу полетели вверх. Почти под 300 Мбит, даже больше.

38:21

Speaker A

Это на скачку 312 на скачку и на загрузку 333 Мби. Очень хорошие показатели. Ну, как можно наблюдать, каскад решает.

38:47

Speaker A

Итак, теперь, чтобы создать сегмент Wi-Fi и привязать к нему политику AVG, нужно перейти в сегменты, добавить сегмент. Я назову его АВГ.

39:01

Speaker A

Можно поставить галочку доступ приложения ваше устройство. Политику доступа выбираю каскад. Сохранять. Есть. Теперь нужно перейти в Wi-Fi и добавить сеть.

39:21

Speaker A

Также назову его AVG. Сегмент будет AVG. Диапазоны 5, 2,4 Гц. Ну защиту естественно ставим какую-нибудь.

39:36

Speaker A

И нажимаю добавить. Всё, включаю. Теперь Wi-Fi AVG тоже есть. Можно, кстати, его проверить. Вот как можно наблюдать, появился сегмент AVG.

40:00

Speaker A

Если к нему подключиться, перейти в интернетометр, он покажет айпишник сервера. Теперь покажу, как можно использовать несколько зарубежных серверов, добавив их на рупа панель и там объединить в балансеры. Можно наблюдать, что на этой рупанели у меня уже есть исходящее

40:18

Speaker A

соединение, один зарубежный сервер, на который направляется весь трафик. И теперь я добавлю второй сервер.

40:26

Speaker A

Перехожу на второй сервер. Здесь у меня уже есть клиент и есть входящее соединение в L.

40:34

Speaker A

Просто добавлю ещё одного клиента. не буду переименовывать, привяжу просто его кс создать. И также скопировать ключ. Здесь нет подписки, у меня есть только ключ. Всё.

40:49

Speaker A

А ключ зарубежного второго сервера скопирован. Теперь надо добавить его в исходящей на российской панели.

40:55

Speaker A

Вставляет ключ. Импортирую. Также включаю соpot и TCP fast open. Создать. Сохранить. Всё. Теперь два сервера добавлены.

41:08

Speaker A

Далее нужно перейти в конфигурации X-Ray балансировщик. Создаём балансировщик. Называю его как-нибудь, например, balan. Я выберу по кругу. И в селекторе выбираю два сервера.

41:34

Speaker A

Всё готово. Нажимаю создать и сохранить. Теперь нужно перейти в маршрутизацию. И в последнем правиле, которое раньше я создавал, тег исходящего поставить нон.

41:51

Speaker A

Здесь выбираем только одиночные сервера. И в балансировщике выставить баланс. Создать. Сохранить. Всё. Теперь все запросы, которые будут направляться на рупа панель, она будет автоматически направлять в балансировщик и при падении одного из серверов соединение будет переключаться на второй. Ну что, на этом настройка

42:13

Speaker A

закончена. В итоге получилась более универсальная гибкая схема, где подно 3xi панелью работают сразу три популярных протокола, хотя их там намного больше. При необходимости всё это дополняется каскадной схемой через российский ВПS, подключая несколько зарубежных серверов и распределяя между ними нагрузку. То есть вместо нескольких

42:32

Speaker A

отдельных решений получаем одну панель управления и разные протоколы под конкретные задачи. Если схема была полезна, ставь лайк и подписывайся на канал. Ну а если возникнут вопросы или интересные варианты использования этой схемы, пиши их в комментариях. И до встречи в следующих роликах.

Topics: VPN 3XUI Amnezia VG касадная схема VPS Kinetic маршрутизация балансировка нагрузки офускация защита от DPI

Учить по этому видео

- [Карточки по этому видео](https://sozai.app/ru/tools/ai-flashcard-generator/?from=transcript&id=69846)
- [Тест по этому видео](https://sozai.app/ru/tools/quiz-generator/?from=transcript&id=69846)

Бесплатно, составлено ИИ по этой расшифровке. Без регистрации.


---
This is the markdown twin of https://sozai.app/transcript/all-vpns-one-panel-universal-solution-devices/ — the same content, without the markup.
Published by SozAI (https://sozai.app). Reuse and quotation are allowed with attribution and a link back.
Machine-readable index: https://sozai.app/llms.txt · data API: https://sozai.app/api/
