Что именно мы будем делать
Нам нужен виртуальный сервер за пределами РФ. На него мы установим 3x-ui — веб-панель для Xray. В панели создадим подключение VLESS + REALITY. На телефоне или компьютере установим Happ и импортируем готовую ссылку.
1. Арендуем VPS
VPS — это небольшой виртуальный компьютер в дата-центре. Для одного человека дорогой сервер не нужен.
Что выбирать при заказе
| Параметр | Что выбрать | Почему |
|---|---|---|
| Страна | Германия, Финляндия, Нидерланды или другая нужная вам страна | Именно IP этой страны будет видеть интернет |
| ОС | Ubuntu 24.04 LTS или 22.04 LTS | Для них проще всего повторить эту инструкцию |
| CPU | 1 vCPU | Для личного сервера обычно достаточно |
| RAM | 1 GB | 3x-ui/Xray не требуют мощного сервера для пары устройств |
| Диск | 10–20 GB | Большой диск здесь не нужен |
| Сеть | Публичный IPv4 | По этому IP Happ подключится к серверу |
| Доступ | root + пароль или SSH key | Нужен для первоначальной установки |
Примеры провайдеров
Hetzner Cloud
Есть площадки в Германии и Финляндии, а также в США и Сингапуре. При создании нужен Public Network с IPv4.
Сайт ↗ Локации ↗DigitalOcean
Виртуальные серверы называются Droplets. При создании выбираются Region, Ubuntu и размер сервера.
Сайт ↗ Инструкция ↗Любой другой VPS
Провайдер не принципиален. Главное: Linux, зарубежная площадка, публичный IPv4 и полный SSH-доступ.
UbuntuIPv4rootroot, пароль и — если провайдер использует нестандартный SSH-порт — номер этого порта.2. Подключаемся к серверу
В Windows 10/11 можно использовать обычный PowerShell или Windows Terminal. Никакая отдельная программа обычно не нужна.
Откройте PowerShell
Нажмите Win → введите «PowerShell» → Enter.
Введите команду SSH
ssh root@IP_ВАШЕГО_СЕРВЕРА
Например:
ssh root@203.0.113.25
При первом входе ответьте yes
Are you sure you want to continue connecting (yes/no/[fingerprint])?
yes
Введите пароль
При наборе пароля Linux не показывает ни символов, ни звёздочек. Это нормально. Введите пароль вслепую и нажмите Enter.
root@server:~#, вы уже на своём VPS.3. Устанавливаем 3x-ui
Сначала обновим список пакетов и установим curl:
apt update && apt install -y curl
Теперь запускаем официальный установщик 3x-ui:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
Установщик сам создаёт сервис, включает его автозапуск и генерирует случайные данные для входа.
Если закрыли окно и потеряли данные, снова подключитесь по SSH и выполните:
x-ui
Откроется меню управления 3x-ui.
4. Заходим в веб-панель
В браузере откройте адрес, который показал установщик. Он будет похож на:
http://203.0.113.25:2053/random-path/
Введите выданные установщиком Username и Password.
5. Создаём VLESS + REALITY
В панели перейдите в раздел Inbounds и нажмите Add Inbound.
Для первого сервера можно ориентироваться на эти значения:
Что означают непонятные поля
| Поле | Простыми словами |
|---|---|
| VLESS | Протокол, которым Happ будет подключаться к вашему Xray-серверу. |
| REALITY | Механизм Xray, который использует TLS-характеристики реального сайта; собственного домена и сертификата для этой схемы не требуется. |
| Dest | Реальный TLS-сайт, используемый REALITY как цель. Он должен поддерживать TLS 1.3/HTTP2 и быть доступен серверу и клиенту. |
| SNI | Имя сайта из сертификата цели. Для примера выше — www.microsoft.com. |
| Public Key | Публичная часть ключа. Она попадёт в клиентскую ссылку Happ. |
| Private Key | Секретная часть. Она остаётся только на сервере. |
| Short ID | Дополнительный идентификатор клиента REALITY. Его проще сгенерировать кнопкой панели. |
| Fingerprint | Имитация распространённого TLS-клиента. В официальной документации как пример указан chrome. |
6. Создаём отдельного клиента
Внутри созданного Inbound добавьте клиента. UUID можно сгенерировать автоматически.
Лучше делать отдельного клиента на каждое устройство:
my-phone
my-pc
tablet
family-phone
Так вы сможете отключить только одно устройство, не меняя конфигурации на остальных.
7. Подключаем Happ
Happ — клиент на базе Xray. Он поддерживает VLESS Reality и работает на Windows, macOS, Linux, Android и iOS.
Открыть официальный сайт Happ ↗
В 3x-ui откройте созданного клиента
Рядом с клиентом найдите Share / QR / Copy link.
Скопируйте VLESS-ссылку
Она начинается примерно так:
vless://UUID@SERVER_IP:443?security=reality&...Откройте Happ
Добавьте конфигурацию из буфера обмена или используйте QR-код, если он отображается в панели.
Выберите созданный профиль и включите подключение
Система может один раз спросить разрешение на создание VPN-подключения — подтвердите его.
vless:// ссылке.8. Проверяем, что всё работает
До включения Happ откройте любой сайт проверки IP. Затем включите профиль Happ и обновите страницу.
IP изменился
Должен отображаться публичный IP вашего VPS.
Страна изменилась
Геолокация IP обычно будет соответствовать выбранному дата-центру.
Сайты открываются
Если IP поменялся и интернет работает — основная настройка завершена.
Минимальная безопасность
Сначала убедитесь, что VPN уже работает. После этого можно немного закрыть сервер.
Firewall Ubuntu
Замените ПОРТ_ПАНЕЛИ на порт, который выдал 3x-ui:
ufw allow 22/tcp
ufw allow 443/tcp
ufw allow ПОРТ_ПАНЕЛИ/tcp
ufw --force enable
ufw status
Что ещё желательно сделать
Используйте длинный пароль панели, случайный Web Base Path, не публикуйте клиентские ссылки и включите 2FA в панели, если используемая версия 3x-ui предлагает такую настройку.
Если что-то не работает
Панель 3x-ui не открывается
x-ui и убедитесь, что сервис запущен.Happ импортировал профиль, но не подключается
xtls-rprx-vision, а ссылка действительно относится к этому клиенту.Есть подключение, но интернет не работает
curl https://ifconfig.me. Также проверьте, что выбранный Dest/SNI доступен.Ошибка REALITY / handshake
Я потерял логин или адрес панели
x-ui. Через меню управления можно посмотреть или изменить параметры панели.Финальный чек-лист
Галочки сохраняются в браузере на этом устройстве.
Официальные источники и справка
Если интерфейс изменился после выхода этой инструкции, в первую очередь сверяйтесь с официальной документацией.