Разбираем RemnaWave по слоям
Главная ошибка новичка - считать, что:
Node
=
Host
=
Inbound
Это разные сущности.
Чтобы дальше просто повторять наши шаги, сначала один раз разберём архитектуру.
Общая схема
RemnaWave Panel
↓
Config Profile
↓
Inbound
↓
RemnaWave Node
↓
Host
↓
Internal Squad
↓
User
↓
Subscription
↓
VPN Client
Теперь разберём каждый элемент.
Panel
Panel - центр управления.
Здесь находятся:
- Users
- Nodes
- Config Profiles
- Hosts
- Internal Squads
- External Squads
- Subscription Settings
- API
- статистика
Она говорит остальным компонентам:
что запускать
кому давать доступ
какие конфиги отдавать
Config Profile
Config Profile - полноценный шаблон конфигурации Xray-core для Node.
Например:
My-Reality-Profile
Внутри него могут находиться несколько Inbounds.
Например:
My-Reality-Profile
├── VLESS Reality
├── VLESS XHTTP
└── Shadowsocks
Одна Node использует:
один Config Profile
Но внутри этого профиля можно иметь несколько Inbounds.
Inbound
Inbound определяет, как сервер принимает подключение.
Например:
VLESS Reality
У него будут свои:
- protocol
- port
- security
- transport
- Reality settings
- tag
Упрощённо:
Inbound
=
правила входящего VPN-подключения
Node
Node - реальный VPS с Xray-core.
Например:
Node Germany
↓
194.XX.XX.XX
При создании Node ей назначается Config Profile.
Схема:
Config Profile
↓
Node Germany
↓
Xray-core запускает нужную конфигурацию
Node отвечает за настоящий пользовательский трафик.
Host
Вот здесь чаще всего начинается путаница.
Host - точка подключения, которую RemnaWave отдаёт пользователю.
Можно представить его как:
адрес + порт + Inbound + дополнительные параметры
Например:
🇩🇪 Germany
node-de.example.com
443
VLESS Reality
Пользователь видит именно готовое подключение, созданное через Host.
Node и Host - не одно и то же
Node:
реальный сервер
Host:
данные, по которым пользователь к нему подключается
Пример:
Node
↓
194.50.100.10
DNS
↓
de.example.com
↓
194.50.100.10
Host
↓
de.example.com:443
Лучше использовать в Host домен, а не голый IP.
Тогда при смене IP ноды можно поменять DNS, не меняя само имя подключения.
Internal Squad
Internal Squad - группа доступа.
Она определяет:
какие Inbounds доступны пользователю
Например:
Squad BASIC
↓
VLESS Reality
Squad PREMIUM
↓
VLESS Reality
+
дополнительные Inbounds
Пользователь может входить сразу в несколько Internal Squads.
Почему Squad нужен вообще
Без него было бы сложно управлять большим количеством пользователей вручную.
Вместо:
User 1
↓
отдельно настраиваем доступ
User 2
↓
отдельно настраиваем доступ
User 3
↓
отдельно настраиваем доступ
делаем:
Internal Squad
↓
100 пользователей
Поменял Squad - изменился доступ группы.
External Squad
В RemnaWave также существуют External Squads.
Они используются уже для изменения того, что пользователь получает в Subscription.
Например:
- другие Templates
- другие Subscription Settings
- отдельные правила для группы пользователей
Но пока они нам не нужны.
Для первого подключения работаем именно с:
Internal Squad
User
User - конкретный пользователь VPN-сервиса.
У него можно настроить:
- username
- срок подписки
- traffic limit
- reset strategy
- Internal Squads
- External Squads
- устройства и HWID
- статус
Например:
Username:
artem
Expire:
30 дней
Traffic:
100 GB
Squad:
BASIC
Subscription
После создания User RemnaWave генерирует персональную Subscription URL.
Она связывает пользователя со всей созданной инфраструктурой.
User
↓
Subscription URL
↓
RemnaWave определяет доступ пользователя
↓
собирает доступные Hosts
↓
формирует конфигурацию
↓
VPN-клиент получает подключения
Пример полностью
Допустим, у нас есть:
Config Profile:
Reality
Inbound:
VLESS Reality:443
Node:
Germany-01
Host:
🇩🇪 Germany
de.example.com:443
Internal Squad:
BASIC
User:
artem
Связываем:
Reality Profile
↓
VLESS Reality
↓
Germany-01
↓
Host Germany
↓
BASIC
↓
artem
↓
Subscription
В VPN-клиенте пользователь увидит:
🇩🇪 Germany
и сможет подключиться.
Что произойдёт, если забыть один слой
Нет Node
Panel работает
↓
VPN-трафику идти некуда
Нет Inbound
Node есть
↓
но нет нужного входящего VPN-протокола
Нет Host
Node работает
↓
но Subscription не знает, какую точку подключения отдать пользователю
User не добавлен в Squad
User существует
↓
но нужного доступа может не получить
Поэтому дальше мы всегда идём последовательно.
Формула YamoriHUB
Запомни:
Config Profile
↓
что запускается
Inbound
↓
как подключаются
Node
↓
где работает Xray
Host
↓
куда подключается клиент
Squad
↓
к чему у User есть доступ
User
↓
кому выдаём VPN
Subscription
↓
как доставляем это в приложение
Это вся архитектура, которая понадобится для первого запуска.
Что дальше
Архитектуру мы понимаем.
Теперь подготовим именно те вещи, которые понадобятся для установки Panel - без покупки лишних серверов и доменов.
Переходи к статье «Что подготовить перед установкой RemnaWave».