С чего начатьБесплатно

Словарь VPN-терминов

Простые объяснения основных терминов YamoriHUB: серверы, RemnaWave, ноды, подписки, протоколы, CDN, DNS и другие понятия, которые встретятся в следующих гайдах.

11 минут чтения Обновлено 16.08.2026 Доступ открыт

Как пользоваться словарём

Здесь собраны основные термины, которые будут встречаться в гайдах YamoriHUB.

Учить их наизусть не нужно.

Если встретил незнакомое слово, просто найди его здесь, разберись в значении и продолжай настройку.

Некоторые термины специально объяснены упрощённо. Более глубокие детали будут находиться в соответствующих технических гайдах.

Основные понятия

VPN

VPN - технология, которая создаёт защищённое соединение между устройством пользователя и удалённым сервером.

Упрощённо:

Устройство
↓
VPN-сервер
↓
Интернет

Сайты в такой схеме видят IP VPN-сервера, через который выходит пользователь.

VPN-сервис

VPN-сервис - вся система целиком.

В нашем случае это:

  • серверная инфраструктура
  • RemnaWave
  • VPN-ноды
  • подписки
  • клиентские приложения
  • Telegram-бот
  • дополнительные компоненты вроде CDN

VPN-приложение

VPN-приложение или клиент - программа на устройстве пользователя, которая получает конфигурацию и устанавливает VPN-соединение.

Сервер

Сервер - компьютер, который работает удалённо и предоставляет нужные сервисы через сеть.

В YamoriHUB под сервером чаще всего будет подразумеваться VPS.

VPS

VPS - виртуальный сервер, который арендуется у хостинг-провайдера.

На VPS можно устанавливать:

  • RemnaWave
  • VPN-ноду
  • Telegram-бота
  • веб-сервер
  • мониторинг
  • другие компоненты проекта

IP-адрес

IP-адрес - сетевой адрес устройства или сервера.

Например:

203.0.113.10

По IP устройства находят друг друга в сети.

Белый IP

Белый IP - публичный IP-адрес, доступный из интернета.

Он нужен серверу, если к нему должны напрямую подключаться другие устройства.

Грязный IP

Грязный IP - разговорное название адреса с плохой историей или ограничениями.

Например, адрес мог ранее активно использоваться другими сервисами или попасть под блокировки.

Перед использованием IP в важной инфраструктуре его стоит проверить.

Домены и DNS

Домен

Домен - понятное человеку имя, которое можно направить на сервер.

Например:

example.com

Вместо запоминания IP можно использовать доменное имя.

Поддомен

Поддомен - отдельный адрес внутри основного домена.

Например:

panel.example.com
sub.example.com
node.example.com

Один домен можно использовать сразу для нескольких компонентов проекта.

DNS

DNS - система, которая связывает доменное имя с нужным адресом или сервисом.

Упрощённо:

panel.example.com
↓
DNS
↓
IP сервера

DNS-запись

DNS-запись - конкретное правило внутри DNS.

Через записи указывается, куда должен вести домен или поддомен.

A-запись

A-запись связывает домен или поддомен с IPv4-адресом.

Например:

panel.example.com
↓
203.0.113.10

Работа с сервером

SSH

SSH - защищённый способ удалённо открыть терминал сервера.

Обычно подключение выглядит так:

ssh {{USER|root}}@{{SERVER_IP}} -p {{SSH_PORT|22}}

root

root - пользователь Linux с максимальными правами в системе.

Команды от root могут изменять практически любую часть сервера, поэтому использовать этот доступ нужно аккуратно.

Порт

Порт - номер сетевой точки, на которой программа принимает соединения.

Например:

  • 22 обычно используется для SSH
  • 80 для HTTP
  • 443 для HTTPS

Разные сервисы могут использовать свои порты.

Firewall

Firewall или файервол - правила, которые разрешают или запрещают сетевые соединения с сервером.

Например, можно разрешить:

22/tcp
443/tcp

и закрыть всё остальное.

UFW

UFW - простой инструмент управления файерволом в Ubuntu.

Он будет использоваться в серверных гайдах для открытия нужных портов и ограничения доступа.

Docker

Docker

Docker - система запуска приложений в изолированных контейнерах.

Вместо ручной установки большого количества компонентов приложение можно запускать как готовый контейнер.

Контейнер

Контейнер - изолированная среда, внутри которой работает приложение.

Например, отдельно могут работать:

  • RemnaWave
  • PostgreSQL
  • Telegram-бот
  • мониторинг

Docker Compose

Docker Compose - способ описать сразу несколько связанных контейнеров в одном файле и управлять ими вместе.

Часто запуск выглядит так:

docker compose up -d

Docker image

Docker image или образ - готовый шаблон, из которого Docker создаёт контейнер.

RemnaWave

RemnaWave

RemnaWave - панель управления VPN-сервисом.

Она хранит пользователей, подписки, настройки доступа и управляет подключёнными VPN-нодами.

Сам пользовательский VPN-трафик проходит через ноды, а не через панель.

Панель

Панель - веб-интерфейс и серверная часть, через которую владелец управляет VPN-сервисом.

В наших гайдах под панелью чаще всего будет подразумеваться RemnaWave.

Нода

Нода - VPN-сервер, который принимает подключения пользователей.

На ноде работает Xray и проходит пользовательский трафик.

VPN-приложение
↓
Нода
↓
Интернет

Агент ноды

Агент ноды - компонент на сервере ноды, который связывает её с RemnaWave.

Он получает конфигурацию от панели и запускает необходимые настройки на ноде.

SECRET_KEY

SECRET_KEY - секретный ключ, с помощью которого нода подтверждает RemnaWave, что ей разрешено подключаться к панели.

Его нельзя публиковать или передавать посторонним.

Конфигурация RemnaWave

Config Profile

Config Profile - профиль конфигурации Xray, который используется нодой.

Внутри него могут находиться несколько Inbound и другие настройки Xray.

Упрощённо:

Config Profile
↓
Настройки Xray для ноды

Inbound

Inbound - точка входа на VPN-ноде.

Он определяет, как сервер принимает соединение.

В нём задаются параметры вроде:

  • протокола
  • порта
  • транспорта
  • параметров защиты и маскировки

Host

Host - клиентское описание подключения.

Он определяет, что пользователь увидит в своей подписке:

  • название сервера
  • адрес
  • порт
  • связанный Inbound
  • дополнительные параметры подключения

Главное различие:

Inbound
↓
Как соединение принимает сервер

Host
↓
Как к нему подключается клиент

Squad

Squad - группа доступа внутри RemnaWave.

Через Squad можно определить, какие Inbound доступны определённым пользователям.

Например:

Squad Basic
↓
Ноды базового тарифа

Пользователь

Пользователь - запись клиента внутри RemnaWave.

Для пользователя могут задаваться:

  • срок действия
  • доступные Squad
  • лимит трафика
  • лимит устройств
  • другие ограничения

Подписка

Подписка - персональная ссылка пользователя, по которой VPN-приложение получает доступные ему подключения.

Подписка может содержать несколько серверов.

Например:

Подписка
↓
Германия
Нидерланды
Финляндия

Если владелец сервиса изменит список доступных серверов, пользователь сможет получить изменения при обновлении подписки.

UUID

UUID - уникальный идентификатор.

В VPN-инфраструктуре он может использоваться для идентификации пользователя или отдельных объектов конфигурации.

Выглядит примерно так:

550e8400-e29b-41d4-a716-446655440000

HWID

HWID - идентификатор устройства.

Он может использоваться для ограничения количества устройств, на которых работает одна подписка.

Xray и протоколы

Xray

Xray или Xray-core - сетевой движок, который работает на VPN-ноде.

Он обрабатывает подключения и поддерживает разные протоколы и транспорты.

Протокол

Протокол - набор правил, по которым клиент и сервер обмениваются данными.

В следующих гайдах ты встретишь разные VPN-протоколы и способы их настройки.

VLESS

VLESS - протокол, который часто используется вместе с Xray.

Он является основой многих конфигураций, которые будут разбираться дальше.

Транспорт

Транспорт - способ, которым данные передаются внутри VPN-подключения.

Например:

  • raw/TCP
  • gRPC
  • XHTTP
  • QUIC

Протокол и транспорт - не одно и то же.

Упрощённо:

VLESS
↓
Протокол

XHTTP
↓
Один из вариантов транспорта

raw / TCP

raw или TCP - базовый транспорт поверх TCP.

В новых конфигурациях Xray можно встретить название raw вместо старого tcp.

gRPC

gRPC - транспорт поверх HTTP/2.

Он может использоваться как один из вариантов передачи VLESS-трафика.

XHTTP

XHTTP - HTTP-транспорт Xray.

Он будет особенно часто встречаться в материалах про CDN и дополнительные схемы подключения.

QUIC

QUIC - транспорт поверх UDP, используемый современными сетевыми протоколами.

Hysteria2

Hysteria2 - отдельный протокол, работающий поверх QUIC/UDP.

Он будет рассматриваться отдельно от VLESS-конфигураций.

Trojan

Trojan - прокси-протокол, который использует TLS и внешне работает через привычную HTTPS-схему.

Shadowsocks

Shadowsocks - прокси-протокол для передачи зашифрованного трафика.

В YamoriHUB он будет встречаться как отдельный вариант подключения.

TLS и Reality

TLS

TLS - технология шифрования, которая используется в HTTPS.

Именно благодаря TLS соединение с сайтом вида:

https://example.com

передаётся в защищённом виде.

HTTPS

HTTPS - обычный HTTP поверх TLS.

Он используется сайтами, панелями, страницами подписок и другими веб-компонентами проекта.

Сертификат

TLS-сертификат подтверждает домен и используется при создании HTTPS-соединения.

В следующих гайдах сертификаты часто будут выпускаться автоматически.

Let's Encrypt

Let's Encrypt - сервис, который выдаёт бесплатные TLS-сертификаты для доменов.

Handshake

Handshake или рукопожатие - начальная часть соединения, во время которой клиент и сервер согласуют параметры подключения.

SNI

SNI - имя домена, которое клиент передаёт при начале TLS-соединения.

В конфигурациях оно часто связано с доменом или сайтом, под который настроено соединение.

Reality

Reality - механизм Xray для маскировки TLS-подключения.

Он используется вместе с некоторыми VLESS-конфигурациями и не требует обычного собственного TLS-сертификата для самого Reality-соединения.

Донор

Донор - сайт или домен, параметры которого используются в конфигурации Reality для маскировки соединения.

Fingerprint

Fingerprint или отпечаток - характеристика TLS-клиента.

В настройках Xray он используется для того, чтобы рукопожатие клиента соответствовало выбранному типу клиента или браузера.

Short ID

Short ID - дополнительное значение, используемое в Reality-конфигурации для проверки подключения.

Обычно его генерируют отдельно для нужной конфигурации.

Public Key

Public Key - публичная часть пары криптографических ключей.

В Reality клиент использует публичный ключ, соответствующий приватному ключу на серверной стороне.

Private Key

Private Key - секретная часть пары ключей.

Её нельзя публиковать или передавать пользователям.

CDN

CDN

CDN - сеть промежуточных серверов провайдера, через которую может проходить запрос перед попаданием на твою инфраструктуру.

Обычная схема:

Клиент
↓
Сервер

С CDN:

Клиент
↓
CDN
↓
Сервер

CDN будет использоваться только в тех схемах, где он действительно нужен.

Origin

Origin - исходный сервер, к которому CDN передаёт запрос после получения его от пользователя.

Упрощённо:

Пользователь
↓
CDN
↓
Origin

XHTTP Path

Path - путь внутри URL, который используется XHTTP-конфигурацией.

Например:

/api/v2/data

Путь на сервере и в клиентской конфигурации должен соответствовать используемой схеме.

Reverse proxy

Reverse proxy - сервис, который принимает внешнее соединение и передаёт его внутреннему приложению.

Например:

Интернет
↓
Caddy
↓
RemnaWave

Reverse proxy часто используется для HTTPS, доменов и сокрытия внутренних портов приложений.

Caddy

Caddy - веб-сервер и reverse proxy.

В некоторых гайдах YamoriHUB он будет использоваться для доменов, HTTPS и проксирования запросов.

nginx

nginx - другой популярный веб-сервер и reverse proxy.

Он решает многие из тех же задач, что и Caddy.

Маршрутизация

Routing

Routing или маршрутизация - правила, которые определяют, куда должен отправляться определённый трафик.

Например:

Обычный трафик
↓
DIRECT

Запрещённый правилами трафик
↓
BLOCK

Outbound

Outbound - правило выхода трафика из Xray.

Например, трафик можно:

  • отправить напрямую
  • заблокировать
  • передать дальше через другой маршрут

DIRECT

DIRECT - условное название выхода, который отправляет трафик напрямую в интернет.

BLOCK

BLOCK - выход или правило, которое блокирует подходящий под условия трафик.

Каскад

Каскад - схема, в которой трафик проходит через несколько серверов последовательно.

Упрощённо:

Клиент
↓
Сервер 1
↓
Сервер 2
↓
Интернет

Каскады будем разбирать отдельно, когда базовая инфраструктура уже будет работать.

Relay

Relay или релей - промежуточный сервер, который принимает соединение и передаёт его дальше.

Сеть и блокировки

DPI

DPI - технология анализа сетевого трафика.

Она может определять соединения по различным характеристикам протокола и поведения трафика.

ТСПУ

ТСПУ - оборудование и программные средства управления трафиком, используемые российскими операторами связи.

В гайдах этот термин будет встречаться в контексте сетевых ограничений и DPI.

РКН

РКН - сокращение от Роскомнадзора.

Blocklist

Blocklist - список адресов или других объектов, которые считаются нежелательными или заблокированными.

Ротация

Ротация - замена одного элемента инфраструктуры другим.

Например, можно менять:

  • IP
  • сервер
  • домен
  • точку входа
  • отдельные параметры подключения

Пользователи и ограничения

Лимит трафика

Лимит трафика - максимальный объём данных, который пользователь может передать за определённый период.

Срок подписки

Срок подписки - дата или период, до которого пользователь имеет доступ к сервису.

Лимит устройств

Лимит устройств - ограничение количества устройств, с которых пользователь может использовать одну подписку.

Реферальная система

Реферальная система - механизм, при котором существующий пользователь приглашает нового и получает предусмотренный владельцем сервиса бонус.

Безопасность

2FA

2FA - двухфакторная аутентификация.

Кроме пароля для входа требуется дополнительное подтверждение.

Её стоит включать на важных аккаунтах проекта.

API

API - интерфейс, через который одна программа может управлять другой программой или получать из неё данные.

Например, Telegram-бот может работать с RemnaWave через API.

API Token

API Token - секретный ключ для доступа к API.

Его нужно защищать так же, как пароль.

.env

.env - файл с переменными окружения приложения.

В нём часто находятся:

  • пароли
  • токены
  • домены
  • настройки базы данных
  • секретные ключи

Файл .env нельзя публиковать в открытом репозитории.

Backup

Backup или бэкап - резервная копия важных данных.

Она нужна для восстановления проекта после сбоя или ошибки.

Monitoring

Monitoring или мониторинг - автоматическая проверка состояния серверов и сервисов.

Он позволяет узнать о проблеме раньше, чем её заметят пользователи.

Что действительно нужно запомнить

Не пытайся запомнить весь словарь сразу.

Для начала достаточно понимать эту цепочку:

RemnaWave
↓
Управляет пользователями и нодами

Подписка
↓
Передаёт клиенту доступные подключения

VPN-приложение
↓
Подключается к VPN-ноде

VPN-нода
↓
Передаёт трафик в интернет

А дальше:

Inbound
=
как принимает соединение сервер

Host
=
как это подключение получает клиент

Squad
=
кому это подключение доступно

Остальные термины запомнятся сами, когда ты начнёшь использовать их в реальных настройках.

Что дальше

Теперь незнакомые технические слова не должны тормозить прохождение следующих материалов.

Следующий шаг - собрать весь маршрут запуска в одном месте и понять, какой гайд проходить за каким.

Переходи к статье «Дорожная карта запуска VPN».