Быстрый старт VPN Обновлено 8 мин VPS

Angristan-скрипт для VPN-сервера на VPS: обзор и разбор

Разбираем Angristan-скрипт для быстрой установки WireGuard и OpenVPN на VPS: пошаговая настройка, управление клиентами и типичные ошибки.

VPSVPNWireGuardOpenVPNAngristanнастройка скриптаLinux
Содержание
КороткоAngristan-скрипт автоматизирует установку WireGuard и OpenVPN на Linux-сервере. Достаточно скачать скрипт, выполнить его и следовать интерактивным подсказкам. В статье — полный разбор процесса, от подготовки VPS до добавления клиентов.

Что такое Angristan-скрипт?

Angristan-скрипт — это набор интерактивных bash-скриптов для автоматической установки и настройки VPN-серверов на Linux. Наибольшую популярность получили сборки для WireGuard и OpenVPN. Скрипт задаёт несколько вопросов (порт, DNS, количество клиентов) и самостоятельно создаёт конфигурационные файлы, ключи и службы. Это позволяет развернуть рабочий VPN на VPS за несколько минут даже без глубоких знаний в сетевых технологиях.

Основное преимущество — простота и повторяемость. Вместо ручного редактирования конфигов вы получаете готовый результат, который можно легко воспроизвести на новом сервере. Однако важно понимать, что скрипт не гарантирует безопасность сверх стандартных настроек: за обновлениями и патчами нужно следить самостоятельно.

Подготовка VPS к установке

Перед запуском скрипта убедитесь, что у вас есть root-доступ к серверу по SSH. Выполните обновление системы:

apt update && apt upgrade -y

Для CentOS/RHEL используйте yum или dnf. Также проверьте, что утилита curl установлена:

which curl || apt install curl -y

Желательно выделить отдельный домен или поддомен, если планируете использовать OpenVPN с TLS. Для WireGuard достаточно IP-адреса.

Установка WireGuard с помощью скрипта

Скачайте скрипт с официального репозитория:

curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh

Запустите его с правами root:

bash wireguard-install.sh

Скрипт спросит о порте (по умолчанию 51820), DNS-серверах и количестве клиентов. После завершения установки вы увидите сгенерированный QR-код и путь к конфигурационному файлу клиента — обычно /root/wg0-client-1.conf. Скопируйте его на локальную машину или отсканируйте QR-код в официальном приложении WireGuard.

Добавление клиентов и управление

Для добавления новых клиентов достаточно повторно запустить скрипт:

bash wireguard-install.sh

Появится меню с опциями: добавить клиента, удалить клиента или изменить настройки. Каждый клиент получает отдельный конфигурационный файл. При удалении клиента скрипт пересобирает ключи других клиентов — это стандартное поведение для WireGuard. Рекомендуется хранить конфигурации в безопасном месте и использовать уникальные имена клиентов.

Настройка OpenVPN (альтернативный вариант)

Если вам нужен OpenVPN, используйте аналогичный скрипт из репозитория angristan/openvpn-install:

curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
bash openvpn-install.sh

При запуске скрипт уточнит протокол (UDP/TCP), порт, DNS и тип сертификатов. Для OpenVPN требуется домен или публичный IP. После установки скрипт выдаст файл .ovpn для клиента. Добавление пользователей также выполняется повторным запуском скрипта.

Проверка работоспособности и диагностика

После настройки клиента проверьте подключение. На сервере выполните:

wg show

Вы должны увидеть список пиров (клиентов) с их последним handshake. Если handshake не происходит, проверьте правила фаервола:

ufw status

Убедитесь, что нужный порт открыт. Для WireGuard: ufw allow 51820/udp. Для OpenVPN: ufw allow 1194/udp (или TCP). Также проверьте, включён ли IP forwarding в /etc/sysctl.conf — скрипт обычно делает это автоматически, но при ручных настройках это частая причина ошибок.

Заключение

Angristan-скрипт — отличное решение для быстрого развёртывания VPN-сервера на VPS. Он подходит для личного использования и небольших команд. Важно следить за обновлениями и своевременно обновлять сервер. Помните, что любой VPN — это инструмент, который должен использоваться в соответствии с законодательством вашей страны.

Мини-чеклист

  • Обновите систему и установите curl
  • Скачайте скрипт с официального GitHub
  • Запустите скрипт и ответьте на вопросы
  • Скопируйте конфигурацию клиента на устройство
  • Проверьте подключение командой wg show

Частые ошибки

  • Не открыты порты в фаерволе (UDP 51820 для WireGuard, UDP/TCP 1194 для OpenVPN)
  • Использование необновлённой версии скрипта или ОС
  • Хранение конфигурационных файлов в общедоступном месте
  • Игнорирование требования включённого IP forwarding

Источники и документация

FAQ

Что делать, если скрипт не запускается?

Убедитесь, что вы используете Linux с поддержкой systemd и права root. Проверьте наличие bash и curl. Если ошибка persist, скачайте скрипт заново или обратитесь к официальному репозиторию.

Можно ли использовать один скрипт для нескольких VPN-протоколов?

Нет, для WireGuard и OpenVPN — разные скрипты. Выберите нужный протокол или установите оба, но это потребует настройки разных портов.

Как добавить ещё одного клиента?

Повторно запустите скрипт и выберите опцию добавления клиента. Скрипт создаст новый конфигурационный файл.

Безопасно ли использовать готовый скрипт?

Скрипт популярен и с открытым исходным кодом, но всегда проверяйте код перед запуском. Обновляйте систему и скрипт регулярно.

Хотите перейти сразу к рабочему доступу?

Если сценарий уже ясен и не хочется проходить все шаги вручную, оформите доступ и проверьте подключение на своем устройстве.

Получить доступ

Дальше по теме

Связанные статьи