Как пользоваться словарём
Здесь собраны основные термины, которые будут встречаться в гайдах YamoriHUB.
Учить их наизусть не нужно.
Если встретил незнакомое слово, просто найди его здесь, разберись в значении и продолжай настройку.
Некоторые термины специально объяснены упрощённо. Более глубокие детали будут находиться в соответствующих технических гайдах.
Основные понятия
VPN
VPN - технология, которая создаёт защищённое соединение между устройством пользователя и удалённым сервером.
Упрощённо:
Устройство
↓
VPN-сервер
↓
Интернет
Сайты в такой схеме видят IP VPN-сервера, через который выходит пользователь.
VPN-сервис
VPN-сервис - вся система целиком.
В нашем случае это:
- серверная инфраструктура
- RemnaWave
- VPN-ноды
- подписки
- клиентские приложения
- Telegram-бот
- дополнительные компоненты вроде CDN
VPN-приложение
VPN-приложение или клиент - программа на устройстве пользователя, которая получает конфигурацию и устанавливает VPN-соединение.
Сервер
Сервер - компьютер, который работает удалённо и предоставляет нужные сервисы через сеть.
В YamoriHUB под сервером чаще всего будет подразумеваться VPS.
VPS
VPS - виртуальный сервер, который арендуется у хостинг-провайдера.
На VPS можно устанавливать:
- RemnaWave
- VPN-ноду
- Telegram-бота
- веб-сервер
- мониторинг
- другие компоненты проекта
IP-адрес
IP-адрес - сетевой адрес устройства или сервера.
Например:
203.0.113.10
По IP устройства находят друг друга в сети.
Белый IP
Белый IP - публичный IP-адрес, доступный из интернета.
Он нужен серверу, если к нему должны напрямую подключаться другие устройства.
Грязный IP
Грязный IP - разговорное название адреса с плохой историей или ограничениями.
Например, адрес мог ранее активно использоваться другими сервисами или попасть под блокировки.
Перед использованием IP в важной инфраструктуре его стоит проверить.
Домены и DNS
Домен
Домен - понятное человеку имя, которое можно направить на сервер.
Например:
example.com
Вместо запоминания IP можно использовать доменное имя.
Поддомен
Поддомен - отдельный адрес внутри основного домена.
Например:
panel.example.com
sub.example.com
node.example.com
Один домен можно использовать сразу для нескольких компонентов проекта.
DNS
DNS - система, которая связывает доменное имя с нужным адресом или сервисом.
Упрощённо:
panel.example.com
↓
DNS
↓
IP сервера
DNS-запись
DNS-запись - конкретное правило внутри DNS.
Через записи указывается, куда должен вести домен или поддомен.
A-запись
A-запись связывает домен или поддомен с IPv4-адресом.
Например:
panel.example.com
↓
203.0.113.10
Работа с сервером
SSH
SSH - защищённый способ удалённо открыть терминал сервера.
Обычно подключение выглядит так:
ssh {{USER|root}}@{{SERVER_IP}} -p {{SSH_PORT|22}}
root
root - пользователь Linux с максимальными правами в системе.
Команды от root могут изменять практически любую часть сервера, поэтому использовать этот доступ нужно аккуратно.
Порт
Порт - номер сетевой точки, на которой программа принимает соединения.
Например:
22обычно используется для SSH80для HTTP443для HTTPS
Разные сервисы могут использовать свои порты.
Firewall
Firewall или файервол - правила, которые разрешают или запрещают сетевые соединения с сервером.
Например, можно разрешить:
22/tcp
443/tcp
и закрыть всё остальное.
UFW
UFW - простой инструмент управления файерволом в Ubuntu.
Он будет использоваться в серверных гайдах для открытия нужных портов и ограничения доступа.
Docker
Docker
Docker - система запуска приложений в изолированных контейнерах.
Вместо ручной установки большого количества компонентов приложение можно запускать как готовый контейнер.
Контейнер
Контейнер - изолированная среда, внутри которой работает приложение.
Например, отдельно могут работать:
- RemnaWave
- PostgreSQL
- Telegram-бот
- мониторинг
Docker Compose
Docker Compose - способ описать сразу несколько связанных контейнеров в одном файле и управлять ими вместе.
Часто запуск выглядит так:
docker compose up -d
Docker image
Docker image или образ - готовый шаблон, из которого Docker создаёт контейнер.
RemnaWave
RemnaWave
RemnaWave - панель управления VPN-сервисом.
Она хранит пользователей, подписки, настройки доступа и управляет подключёнными VPN-нодами.
Сам пользовательский VPN-трафик проходит через ноды, а не через панель.
Панель
Панель - веб-интерфейс и серверная часть, через которую владелец управляет VPN-сервисом.
В наших гайдах под панелью чаще всего будет подразумеваться RemnaWave.
Нода
Нода - VPN-сервер, который принимает подключения пользователей.
На ноде работает Xray и проходит пользовательский трафик.
VPN-приложение
↓
Нода
↓
Интернет
Агент ноды
Агент ноды - компонент на сервере ноды, который связывает её с RemnaWave.
Он получает конфигурацию от панели и запускает необходимые настройки на ноде.
SECRET_KEY
SECRET_KEY - секретный ключ, с помощью которого нода подтверждает RemnaWave, что ей разрешено подключаться к панели.
Его нельзя публиковать или передавать посторонним.
Конфигурация RemnaWave
Config Profile
Config Profile - профиль конфигурации Xray, который используется нодой.
Внутри него могут находиться несколько Inbound и другие настройки Xray.
Упрощённо:
Config Profile
↓
Настройки Xray для ноды
Inbound
Inbound - точка входа на VPN-ноде.
Он определяет, как сервер принимает соединение.
В нём задаются параметры вроде:
- протокола
- порта
- транспорта
- параметров защиты и маскировки
Host
Host - клиентское описание подключения.
Он определяет, что пользователь увидит в своей подписке:
- название сервера
- адрес
- порт
- связанный Inbound
- дополнительные параметры подключения
Главное различие:
Inbound
↓
Как соединение принимает сервер
Host
↓
Как к нему подключается клиент
Squad
Squad - группа доступа внутри RemnaWave.
Через Squad можно определить, какие Inbound доступны определённым пользователям.
Например:
Squad Basic
↓
Ноды базового тарифа
Пользователь
Пользователь - запись клиента внутри RemnaWave.
Для пользователя могут задаваться:
- срок действия
- доступные Squad
- лимит трафика
- лимит устройств
- другие ограничения
Подписка
Подписка - персональная ссылка пользователя, по которой VPN-приложение получает доступные ему подключения.
Подписка может содержать несколько серверов.
Например:
Подписка
↓
Германия
Нидерланды
Финляндия
Если владелец сервиса изменит список доступных серверов, пользователь сможет получить изменения при обновлении подписки.
UUID
UUID - уникальный идентификатор.
В VPN-инфраструктуре он может использоваться для идентификации пользователя или отдельных объектов конфигурации.
Выглядит примерно так:
550e8400-e29b-41d4-a716-446655440000
HWID
HWID - идентификатор устройства.
Он может использоваться для ограничения количества устройств, на которых работает одна подписка.
Xray и протоколы
Xray
Xray или Xray-core - сетевой движок, который работает на VPN-ноде.
Он обрабатывает подключения и поддерживает разные протоколы и транспорты.
Протокол
Протокол - набор правил, по которым клиент и сервер обмениваются данными.
В следующих гайдах ты встретишь разные VPN-протоколы и способы их настройки.
VLESS
VLESS - протокол, который часто используется вместе с Xray.
Он является основой многих конфигураций, которые будут разбираться дальше.
Транспорт
Транспорт - способ, которым данные передаются внутри VPN-подключения.
Например:
- raw/TCP
- gRPC
- XHTTP
- QUIC
Протокол и транспорт - не одно и то же.
Упрощённо:
VLESS
↓
Протокол
XHTTP
↓
Один из вариантов транспорта
raw / TCP
raw или TCP - базовый транспорт поверх TCP.
В новых конфигурациях Xray можно встретить название raw вместо старого tcp.
gRPC
gRPC - транспорт поверх HTTP/2.
Он может использоваться как один из вариантов передачи VLESS-трафика.
XHTTP
XHTTP - HTTP-транспорт Xray.
Он будет особенно часто встречаться в материалах про CDN и дополнительные схемы подключения.
QUIC
QUIC - транспорт поверх UDP, используемый современными сетевыми протоколами.
Hysteria2
Hysteria2 - отдельный протокол, работающий поверх QUIC/UDP.
Он будет рассматриваться отдельно от VLESS-конфигураций.
Trojan
Trojan - прокси-протокол, который использует TLS и внешне работает через привычную HTTPS-схему.
Shadowsocks
Shadowsocks - прокси-протокол для передачи зашифрованного трафика.
В YamoriHUB он будет встречаться как отдельный вариант подключения.
TLS и Reality
TLS
TLS - технология шифрования, которая используется в HTTPS.
Именно благодаря TLS соединение с сайтом вида:
https://example.com
передаётся в защищённом виде.
HTTPS
HTTPS - обычный HTTP поверх TLS.
Он используется сайтами, панелями, страницами подписок и другими веб-компонентами проекта.
Сертификат
TLS-сертификат подтверждает домен и используется при создании HTTPS-соединения.
В следующих гайдах сертификаты часто будут выпускаться автоматически.
Let's Encrypt
Let's Encrypt - сервис, который выдаёт бесплатные TLS-сертификаты для доменов.
Handshake
Handshake или рукопожатие - начальная часть соединения, во время которой клиент и сервер согласуют параметры подключения.
SNI
SNI - имя домена, которое клиент передаёт при начале TLS-соединения.
В конфигурациях оно часто связано с доменом или сайтом, под который настроено соединение.
Reality
Reality - механизм Xray для маскировки TLS-подключения.
Он используется вместе с некоторыми VLESS-конфигурациями и не требует обычного собственного TLS-сертификата для самого Reality-соединения.
Донор
Донор - сайт или домен, параметры которого используются в конфигурации Reality для маскировки соединения.
Fingerprint
Fingerprint или отпечаток - характеристика TLS-клиента.
В настройках Xray он используется для того, чтобы рукопожатие клиента соответствовало выбранному типу клиента или браузера.
Short ID
Short ID - дополнительное значение, используемое в Reality-конфигурации для проверки подключения.
Обычно его генерируют отдельно для нужной конфигурации.
Public Key
Public Key - публичная часть пары криптографических ключей.
В Reality клиент использует публичный ключ, соответствующий приватному ключу на серверной стороне.
Private Key
Private Key - секретная часть пары ключей.
Её нельзя публиковать или передавать пользователям.
CDN
CDN
CDN - сеть промежуточных серверов провайдера, через которую может проходить запрос перед попаданием на твою инфраструктуру.
Обычная схема:
Клиент
↓
Сервер
С CDN:
Клиент
↓
CDN
↓
Сервер
CDN будет использоваться только в тех схемах, где он действительно нужен.
Origin
Origin - исходный сервер, к которому CDN передаёт запрос после получения его от пользователя.
Упрощённо:
Пользователь
↓
CDN
↓
Origin
XHTTP Path
Path - путь внутри URL, который используется XHTTP-конфигурацией.
Например:
/api/v2/data
Путь на сервере и в клиентской конфигурации должен соответствовать используемой схеме.
Reverse proxy
Reverse proxy - сервис, который принимает внешнее соединение и передаёт его внутреннему приложению.
Например:
Интернет
↓
Caddy
↓
RemnaWave
Reverse proxy часто используется для HTTPS, доменов и сокрытия внутренних портов приложений.
Caddy
Caddy - веб-сервер и reverse proxy.
В некоторых гайдах YamoriHUB он будет использоваться для доменов, HTTPS и проксирования запросов.
nginx
nginx - другой популярный веб-сервер и reverse proxy.
Он решает многие из тех же задач, что и Caddy.
Маршрутизация
Routing
Routing или маршрутизация - правила, которые определяют, куда должен отправляться определённый трафик.
Например:
Обычный трафик
↓
DIRECT
Запрещённый правилами трафик
↓
BLOCK
Outbound
Outbound - правило выхода трафика из Xray.
Например, трафик можно:
- отправить напрямую
- заблокировать
- передать дальше через другой маршрут
DIRECT
DIRECT - условное название выхода, который отправляет трафик напрямую в интернет.
BLOCK
BLOCK - выход или правило, которое блокирует подходящий под условия трафик.
Каскад
Каскад - схема, в которой трафик проходит через несколько серверов последовательно.
Упрощённо:
Клиент
↓
Сервер 1
↓
Сервер 2
↓
Интернет
Каскады будем разбирать отдельно, когда базовая инфраструктура уже будет работать.
Relay
Relay или релей - промежуточный сервер, который принимает соединение и передаёт его дальше.
Сеть и блокировки
DPI
DPI - технология анализа сетевого трафика.
Она может определять соединения по различным характеристикам протокола и поведения трафика.
ТСПУ
ТСПУ - оборудование и программные средства управления трафиком, используемые российскими операторами связи.
В гайдах этот термин будет встречаться в контексте сетевых ограничений и DPI.
РКН
РКН - сокращение от Роскомнадзора.
Blocklist
Blocklist - список адресов или других объектов, которые считаются нежелательными или заблокированными.
Ротация
Ротация - замена одного элемента инфраструктуры другим.
Например, можно менять:
- IP
- сервер
- домен
- точку входа
- отдельные параметры подключения
Пользователи и ограничения
Лимит трафика
Лимит трафика - максимальный объём данных, который пользователь может передать за определённый период.
Срок подписки
Срок подписки - дата или период, до которого пользователь имеет доступ к сервису.
Лимит устройств
Лимит устройств - ограничение количества устройств, с которых пользователь может использовать одну подписку.
Реферальная система
Реферальная система - механизм, при котором существующий пользователь приглашает нового и получает предусмотренный владельцем сервиса бонус.
Безопасность
2FA
2FA - двухфакторная аутентификация.
Кроме пароля для входа требуется дополнительное подтверждение.
Её стоит включать на важных аккаунтах проекта.
API
API - интерфейс, через который одна программа может управлять другой программой или получать из неё данные.
Например, Telegram-бот может работать с RemnaWave через API.
API Token
API Token - секретный ключ для доступа к API.
Его нужно защищать так же, как пароль.
.env
.env - файл с переменными окружения приложения.
В нём часто находятся:
- пароли
- токены
- домены
- настройки базы данных
- секретные ключи
Файл .env нельзя публиковать в открытом репозитории.
Backup
Backup или бэкап - резервная копия важных данных.
Она нужна для восстановления проекта после сбоя или ошибки.
Monitoring
Monitoring или мониторинг - автоматическая проверка состояния серверов и сервисов.
Он позволяет узнать о проблеме раньше, чем её заметят пользователи.
Что действительно нужно запомнить
Не пытайся запомнить весь словарь сразу.
Для начала достаточно понимать эту цепочку:
RemnaWave
↓
Управляет пользователями и нодами
Подписка
↓
Передаёт клиенту доступные подключения
VPN-приложение
↓
Подключается к VPN-ноде
VPN-нода
↓
Передаёт трафик в интернет
А дальше:
Inbound
=
как принимает соединение сервер
Host
=
как это подключение получает клиент
Squad
=
кому это подключение доступно
Остальные термины запомнятся сами, когда ты начнёшь использовать их в реальных настройках.
Что дальше
Теперь незнакомые технические слова не должны тормозить прохождение следующих материалов.
Следующий шаг - собрать весь маршрут запуска в одном месте и понять, какой гайд проходить за каким.
Переходи к статье «Дорожная карта запуска VPN».