Подготавливаем новый VPS
VPS уже куплен. Теперь впервые подключимся к нему и подготовим Ubuntu к следующим гайдам.
Нам понадобятся данные, которые прислал провайдер:
IP сервера
SSH-пользователь
SSH-пароль
SSH-порт
Чаще всего используются:
Пользователь: root
SSH-порт: 22
Если провайдер указал другие данные, используй именно их.
В этом гайде пока не меняем SSH, firewall и другие параметры безопасности. Сначала убеждаемся, что сервер доступен и нормально работает. Защиту настроим отдельными шагами.
Шаг 1. Открой терминал
На Windows открой:
PowerShell
На macOS или Linux:
Terminal
Если работаешь с телефона, используй любой SSH-клиент.
Шаг 2. Подключись к VPS
Выполни:
ssh {{USER|root}}@{{SERVER_IP}} -p {{SSH_PORT|22}}
Например, команда будет выглядеть примерно так:
ssh root@203.0.113.10 -p 22
При первом подключении может появиться вопрос:
Are you sure you want to continue connecting (yes/no/[fingerprint])?
Введи:
yes
После этого сервер попросит пароль.
Вставь пароль, который выдал провайдер, и нажми Enter.
При вводе SSH-пароля символы обычно вообще не отображаются. Это нормально. Просто вставь пароль и нажми Enter.
Шаг 3. Проверь, что ты внутри сервера
Выполни:
whoami
Если используешь стандартный root-доступ, получишь:
root
Теперь проверим систему:
cat /etc/os-release
Нам нужна Ubuntu:
Ubuntu 22.04
или:
Ubuntu 24.04
Если у тебя установлена другая система, проще всего переустановить VPS через панель провайдера на Ubuntu и подключиться заново.
Шаг 4. Если ты вошёл не под root
Проверь:
whoami
Если видишь, например:
ubuntu
переключись в root:
sudo -i
После этого:
whoami
должно вернуть:
root
Дальнейшие команды выполняем от root.
Шаг 5. Обнови Ubuntu
Выполни:
apt update && apt -y upgrade
Команда:
- обновит список пакетов
- установит доступные обновления системы
Дождись её завершения.
Если команда закончилась без ошибок, идём дальше.
Шаг 6. Установи базовые инструменты
Сразу поставим программы, которые понадобятся в следующих гайдах:
apt -y install curl wget git nano unzip ca-certificates gnupg lsb-release
Проверим несколько основных:
curl --version
git --version
nano --version
Если команды выводят версии программ, всё установлено.
Docker, UFW, Fail2ban, Caddy и другие сервисы сейчас не ставим. Для каждого из них будет отдельный гайд с правильной настройкой.
Шаг 7. Проверь ресурсы VPS
Посмотри оперативную память:
free -h
Свободное место:
df -h /
Процессор:
nproc
Для базового VPS RemnaWave мы ранее ориентировались примерно на:
1-2 vCPU
2 GB RAM
Для первой VPN-ноды:
1 vCPU
1 GB RAM
Если характеристики сильно отличаются от того, что ты заказывал, проверь тариф в панели хостинга.
Шаг 8. Проверь IP сервера
Выполни:
curl -4 https://api.ipify.org && echo
Команда должна вывести публичный IPv4 твоего VPS.
Сравни его с IP, указанным в панели провайдера.
Они должны совпадать.
Подробно репутацию и пригодность IP будем проверять позже в отдельном гайде «Как проверить IP сервера».
Шаг 9. Посмотри сетевые адреса
Выполни:
ip -br address
Обычно увидишь что-то похожее:
lo UNKNOWN 127.0.0.1/8
eth0 UP 203.0.113.10/24
Название интерфейса может отличаться:
eth0
ens3
ens18
enp1s0
Это нормально.
Шаг 10. Задай понятное имя серверу
Чтобы потом не путаться между панелью и несколькими нодами, сразу дай VPS нормальное внутреннее имя.
Для сервера RemnaWave:
hostnamectl set-hostname {{HOSTNAME|yamori-panel}}
Для VPN-ноды можно использовать:
hostnamectl set-hostname {{HOSTNAME|yamori-node-01}}
Проверь:
hostname
Должно появиться заданное имя.
Шаг 11. Проверь время
Выполни:
timedatectl
Убедись, что видишь:
System clock synchronized: yes
Если синхронизация времени включена, ничего менять не нужно.
Корректное время понадобится сертификатам, логам и другим сервисам.
Шаг 12. Проверь, нужен ли перезапуск
После крупных обновлений Ubuntu сервер иногда просит перезагрузку.
Проверить можно так:
if [ -f /var/run/reboot-required ]; then echo "REBOOT REQUIRED"; else echo "REBOOT NOT REQUIRED"; fi
Если увидел:
REBOOT REQUIRED
выполни:
reboot
SSH-соединение закроется.
После загрузки VPS подключись снова:
ssh {{USER|root}}@{{SERVER_IP}} -p {{SSH_PORT|22}}
Финальная проверка
Выполни одним блоком:
echo "=== SYSTEM ==="
hostname
cat /etc/os-release | grep PRETTY_NAME
echo
echo "=== CPU ==="
nproc
echo
echo "=== RAM ==="
free -h
echo
echo "=== DISK ==="
df -h /
echo
echo "=== IP ==="
curl -4 -s https://api.ipify.org && echo
echo
echo "=== TIME ==="
timedatectl show -p NTPSynchronized --value
Если:
Ubuntu определилась
CPU и RAM соответствуют тарифу
диск доступен
IPv4 правильный
время синхронизировано
сервер готов.
Что пока не трогаем
Сейчас специально не настраиваем:
- SSH-ключи
- отключение входа по паролю
- firewall
- Fail2ban
- Docker
- домены
- Cloudflare
- RemnaWave
Каждая из этих вещей будет настроена отдельно и в правильном порядке.
Это важно: не меняй сразу десять параметров сервера, иначе при ошибке будет непонятно, что именно сломалось.
Результат
После этого гайда у тебя должно быть:
VPS работает
↓
SSH подключается
↓
Ubuntu обновлена
↓
Базовые инструменты установлены
↓
Ресурсы проверены
↓
IPv4 проверен
↓
Время синхронизировано
↓
Сервер готов к дальнейшей настройке
Что дальше
Сейчас вход на сервер всё ещё может использовать пароль.
Следующим шагом настроим SSH-ключи, проверим вход по ним и только после успешной проверки закроем небезопасный парольный доступ.
Переходи к статье «SSH-ключи и безопасный доступ к серверу».