Что подготовить перед началом
Перед первой установкой лучше собрать всё необходимое заранее.
Тебе не нужно сразу покупать много серверов, подключать оплату и регистрироваться во всех сервисах из будущих гайдов.
Для начала подготовим только то, что понадобится для первой рабочей VPN-схемы.
Минимально нам нужны:
- VPS для RemnaWave
- VPS для первой VPN-ноды
- домен
- доступ к DNS домена
- отдельная почта для проекта
- Telegram
- компьютер или телефон для проверки подключения
- VPN-приложение
Не покупай дополнительные серверы, CDN и платные сервисы заранее. Добавляй их только тогда, когда дойдёшь до соответствующего гайда.
VPS для RemnaWave
Первый сервер понадобится для панели RemnaWave.
Панель будет управлять:
- пользователями
- подписками
- VPN-нодами
- хостами
- настройками подключения
Для YamoriHUB мы будем считать панель отдельной частью инфраструктуры и не смешивать её роль с пользовательскими VPN-нодами.
При покупке VPS сохрани:
- IP-адрес
- пользователя для SSH
- пароль или SSH-ключ
- данные от панели управления хостингом
Обычно подключение к серверу выглядит так:
ssh {{USER|root}}@{{SERVER_IP}} -p {{SSH_PORT|22}}
Пока ничего устанавливать не нужно. Подготовкой самого сервера займёмся в разделе Инфраструктура.
VPS для первой VPN-ноды
Второй VPS понадобится для первой VPN-ноды.
Именно к ней позже будет подключаться VPN-приложение пользователя.
Схема первого запуска:
RemnaWave
↓
Управляет VPN-нодой
VPN-приложение
↓
VPN-нода
↓
Интернет
Для начала одной ноды достаточно.
Новые страны, дополнительные серверы и резервные варианты подключения появятся позже.
При покупке ноды также сохрани:
- IP-адрес
- SSH-пользователя
- пароль или SSH-ключ
- данные от аккаунта хостинга
Не покупай сразу пять или десять нод. Сначала добейся стабильной работы одной.
Какую систему выбирать
В дальнейших серверных гайдах YamoriHUB мы будем работать с Ubuntu.
Если хостинг предлагает выбор операционной системы, устанавливай ту версию Ubuntu, которая будет указана в конкретном гайде.
Не устанавливай заранее:
- панели управления сервером
- Docker
- nginx
- Caddy
- VPN-панели
- сторонние скрипты
Если они понадобятся, соответствующий гайд установит их в нужной последовательности.
Чем чище новый VPS, тем меньше шансов получить конфликт со старой конфигурацией или чужими сервисами.
Домен
Для проекта понадобится собственный домен.
Он пригодится для:
- панели
- подписок
- отдельных VPN-схем
- CDN
- Telegram-ботов и веб-интерфейсов
- других сервисов проекта
На старте достаточно одного домена.
Например:
example.com
Позже внутри него можно создавать разные поддомены:
panel.example.com
node.example.com
sub.example.com
Точные названия будут зависеть от того, что мы устанавливаем.
Доступ к DNS
Одного домена недостаточно.
У тебя должен быть доступ к его DNS-записям, потому что в следующих гайдах мы будем направлять поддомены на нужные серверы.
Обычно нам понадобятся записи вида:
panel.example.com → IP сервера панели
node.example.com → IP VPN-ноды
Пока создавать их не нужно.
В каждом техническом гайде будет указано:
- какой поддомен создать
- какую запись выбрать
- какой IP указать
- когда включать дополнительные параметры
Не создавай DNS-записи наугад. Делай их по конкретному гайду.
Почта проекта
Создай отдельную почту для VPN-проекта.
Не используй её для обычных регистраций и личной переписки.
На неё удобно зарегистрировать:
- домен
- хостинги
- CDN-провайдеров
- другие сервисы инфраструктуры
Сразу включи двухфакторную аутентификацию, если сервис её поддерживает.
Также лучше использовать уникальный пароль, который не применяется на других сайтах.
Telegram
Telegram понадобится позже для пользовательской части проекта.
Через него можно будет:
- создать бота
- управлять готовым VPN-ботом
- получать уведомления
- организовать поддержку
- работать с пользователями
На этапе первой VPN-ноды бот ещё не нужен.
Достаточно иметь рабочий Telegram-аккаунт и возможность пользоваться @BotFather, когда мы дойдём до раздела Готовые боты.
Устройство для проверки
После настройки первой ноды нужно будет проверить VPN не только на сервере.
Подготовь хотя бы одно обычное устройство:
- Android
- iPhone или iPad
- Windows
- macOS
- Linux
На нём мы будем проверять подписку глазами обычного пользователя.
Это важно: успешный запуск сервисов на VPS ещё не означает, что VPN действительно работает у клиента.
VPN-приложение
На тестовом устройстве понадобится приложение, которое умеет работать с конфигурациями из нашей инфраструктуры.
Конкретное приложение выберем в соответствующем гайде.
Пока достаточно понимать схему:
RemnaWave
↓
Подписка
↓
VPN-приложение
↓
VPN-нода
↓
Интернет
Не покупай платное приложение заранее, если оно тебе ещё не нужно.
Что сохранить после покупки
Не раскидывай данные от серверов и домена по перепискам и заметкам.
Для каждого VPS тебе понадобятся:
Название сервера
IP-адрес
SSH-пользователь
SSH-порт
Способ входа
Провайдер
Для домена:
Домен
Регистратор
Где управляется DNS
Аккаунт проекта
Пароли, SSH-ключи, API-ключи и токены храни отдельно и не публикуй в открытых чатах или GitHub.
В примерах YamoriHUB мы будем использовать переменные вроде
{{SERVER_IP}}и{{DOMAIN}}, поэтому реальные значения не придётся вставлять прямо в текст гайдов.
Что пока не нужно
На этом этапе не нужны:
- несколько VPN-нод
- CDN
- Telegram-бот
- платёжная система
- рекламный бюджет
- сложный мониторинг
- резервная инфраструктура
- дополнительные домены
Всё это понадобится позже.
Сначала нужно получить одно стабильное VPN-подключение.
Минимальный набор для старта
Перед переходом к установке у тебя должно быть:
- VPS для RemnaWave
- VPS для первой VPN-ноды
- один домен
- доступ к DNS
- отдельная почта проекта
- Telegram-аккаунт
- устройство для тестирования
- доступ к аккаунтам хостингов
Этого достаточно, чтобы начать собирать базовую инфраструктуру.
Что будет дальше
Пока у нас есть только отдельные компоненты.
Следующий шаг - понять, как они связаны между собой внутри готового сервиса и что происходит от момента создания пользователя до его подключения к VPN.
Переходи к статье «Как устроен VPN-сервис».