Angristan-скрипт для VPN-сервера на VPS: обзор и разбор
Разбираем Angristan-скрипт для быстрой установки WireGuard и OpenVPN на VPS: пошаговая настройка, управление клиентами и типичные ошибки.
Содержание
Что такое Angristan-скрипт?
Angristan-скрипт — это набор интерактивных bash-скриптов для автоматической установки и настройки VPN-серверов на Linux. Наибольшую популярность получили сборки для WireGuard и OpenVPN. Скрипт задаёт несколько вопросов (порт, DNS, количество клиентов) и самостоятельно создаёт конфигурационные файлы, ключи и службы. Это позволяет развернуть рабочий VPN на VPS за несколько минут даже без глубоких знаний в сетевых технологиях.
Основное преимущество — простота и повторяемость. Вместо ручного редактирования конфигов вы получаете готовый результат, который можно легко воспроизвести на новом сервере. Однако важно понимать, что скрипт не гарантирует безопасность сверх стандартных настроек: за обновлениями и патчами нужно следить самостоятельно.
Подготовка VPS к установке
Перед запуском скрипта убедитесь, что у вас есть root-доступ к серверу по SSH. Выполните обновление системы:
apt update && apt upgrade -y
Для CentOS/RHEL используйте yum или dnf. Также проверьте, что утилита curl установлена:
which curl || apt install curl -y
Желательно выделить отдельный домен или поддомен, если планируете использовать OpenVPN с TLS. Для WireGuard достаточно IP-адреса.
Установка WireGuard с помощью скрипта
Скачайте скрипт с официального репозитория:
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
Запустите его с правами root:
bash wireguard-install.sh
Скрипт спросит о порте (по умолчанию 51820), DNS-серверах и количестве клиентов. После завершения установки вы увидите сгенерированный QR-код и путь к конфигурационному файлу клиента — обычно /root/wg0-client-1.conf. Скопируйте его на локальную машину или отсканируйте QR-код в официальном приложении WireGuard.
Добавление клиентов и управление
Для добавления новых клиентов достаточно повторно запустить скрипт:
bash wireguard-install.sh
Появится меню с опциями: добавить клиента, удалить клиента или изменить настройки. Каждый клиент получает отдельный конфигурационный файл. При удалении клиента скрипт пересобирает ключи других клиентов — это стандартное поведение для WireGuard. Рекомендуется хранить конфигурации в безопасном месте и использовать уникальные имена клиентов.
Настройка OpenVPN (альтернативный вариант)
Если вам нужен OpenVPN, используйте аналогичный скрипт из репозитория angristan/openvpn-install:
curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
bash openvpn-install.sh
При запуске скрипт уточнит протокол (UDP/TCP), порт, DNS и тип сертификатов. Для OpenVPN требуется домен или публичный IP. После установки скрипт выдаст файл .ovpn для клиента. Добавление пользователей также выполняется повторным запуском скрипта.
Проверка работоспособности и диагностика
После настройки клиента проверьте подключение. На сервере выполните:
wg show
Вы должны увидеть список пиров (клиентов) с их последним handshake. Если handshake не происходит, проверьте правила фаервола:
ufw status
Убедитесь, что нужный порт открыт. Для WireGuard: ufw allow 51820/udp. Для OpenVPN: ufw allow 1194/udp (или TCP). Также проверьте, включён ли IP forwarding в /etc/sysctl.conf — скрипт обычно делает это автоматически, но при ручных настройках это частая причина ошибок.
Заключение
Angristan-скрипт — отличное решение для быстрого развёртывания VPN-сервера на VPS. Он подходит для личного использования и небольших команд. Важно следить за обновлениями и своевременно обновлять сервер. Помните, что любой VPN — это инструмент, который должен использоваться в соответствии с законодательством вашей страны.
Мини-чеклист
- Обновите систему и установите curl
- Скачайте скрипт с официального GitHub
- Запустите скрипт и ответьте на вопросы
- Скопируйте конфигурацию клиента на устройство
- Проверьте подключение командой wg show
Частые ошибки
- Не открыты порты в фаерволе (UDP 51820 для WireGuard, UDP/TCP 1194 для OpenVPN)
- Использование необновлённой версии скрипта или ОС
- Хранение конфигурационных файлов в общедоступном месте
- Игнорирование требования включённого IP forwarding
Источники и документация
FAQ
Что делать, если скрипт не запускается?
Убедитесь, что вы используете Linux с поддержкой systemd и права root. Проверьте наличие bash и curl. Если ошибка persist, скачайте скрипт заново или обратитесь к официальному репозиторию.
Можно ли использовать один скрипт для нескольких VPN-протоколов?
Нет, для WireGuard и OpenVPN — разные скрипты. Выберите нужный протокол или установите оба, но это потребует настройки разных портов.
Как добавить ещё одного клиента?
Повторно запустите скрипт и выберите опцию добавления клиента. Скрипт создаст новый конфигурационный файл.
Безопасно ли использовать готовый скрипт?
Скрипт популярен и с открытым исходным кодом, но всегда проверяйте код перед запуском. Обновляйте систему и скрипт регулярно.
Хотите перейти сразу к рабочему доступу?
Если сценарий уже ясен и не хочется проходить все шаги вручную, оформите доступ и проверьте подключение на своем устройстве.
Получить доступ