SpaceCore WIKI
Українська
Українська
  • Особистий кабінет та реєстрація
    • Реєстрація
    • Test page
    • Розділ «Клієнт»
    • Розділ «Фінанси»
    • Верифікація акаунта (KYC)
  • Обслуговування клієнтів
    • Як зробити замовлення?
    • Як звернутися в підтримку?
    • Панель ігрового хостингу
    • Налаштування BILLmanager 6 для реселінгу
  • Комунікації
    • Сповіщення в Telegram
    • Сповіщення веб-хостингу
    • Використання пінг-бота в Telegram
  • Інформаційна дошка
    • Заблоковані порти (VPS/VDS)
    • Що таке IOPS?
    • ПДВ для ЄС та Великобританії
  • VPS та виділені сервери
    • Як використовувати VPS/VDS?
    • Зміна пароля для VDS
  • Конфігурація ОС та програмного забезпечення
    • Java [Linux]
    • Screen
    • Відновлення пароля в Linux
    • Підключення за допомогою SSH ключів
    • Відключення доступу до Linux за допомогою пароля
    • Розгортання MikroTik RouterOS на VDS
  • ШІ
    • Розгортаємо DeepSeek на власному сервері всього за кілька кліків
  • Windows
    • Підключення через RDP
    • Налаштування підключення RDP
    • Зміна пароля
    • Установка через QEMU
    • Додаток до IPv4
    • Завантаження файлів
    • Bruteforce Windows
  • Налаштування мережі та безпека
    • Без взаємодії з приватними мережами
    • Робота з TCPDump
    • Зміна значення MTU
    • Налаштування IPTables
    • [DNS] Temporary failure resolving...
    • Вимірювання швидкості мережі [SpeedTest]
    • Як придбати доменне ім'я?
    • Як направити мій домен на IP-адресу?
    • Як захистити свій сервер? Основи кібербезпеки
  • VPN та конфіденційність
    • WireGuard VPN [Easy]
    • OpenVPN [Easy]
    • Outline VPN
    • Встановлення TorrServer
    • Встановлення 3X UI
    • Встановлення Marzban
    • Проксі для визначених сайтів (V2RayN)
    • Використання Nekoray
  • System monitoring
    • Моніторинг трафіку за допомогою VnStat
    • Використання інструменту MTR
    • Отримання серійних номерів дисків
  • Адміністрування та резервне копіювання
    • Робота з FTP-сховищем
    • Автоматичне відвантаження резервних копій
    • Встановлення FTP-сервера
    • Монтування дисків у Linux
  • Розробка вебсайтів
    • Встановлення Apache2
    • Встановлення Nginx
    • Встановлення PHP
    • Встановлення MySQL
    • Встановлення PHPMyAdmin
    • Генерація SSL від Let's Encrypt
  • Minecraft
    • Встановлення Minecraft Java Server
    • Встановлення сервера Minecraft Bedrock/PE
    • Встановлення сервера BungeeCord
    • Встановлення ядра Sponge Forge 1.12.2
    • Налаштування server.properties
    • Встановлення іконки на сервер
    • Опції запуску
    • Встановлення ресурс-пака на сервер
  • Hetzner Servers
    • Control Panel
    • Зміна пароля через Rescue
    • Встановлення операційної системи
  • 🇩🇪Contabo
    • Панель керування
    • Розширення дискового простору
Powered by GitBook
On this page
  • Поддерживаемые протоколы
  • Переваги
  • Установка
  • Підключення до проксі
  • Комп’ютер
  • Мобільний додаток
  1. VPN та конфіденційність

Встановлення Marzban

PreviousВстановлення 3X UINextПроксі для визначених сайтів (V2RayN)

Last updated 8 months ago

Marzban — це веб-панель, призначена для управління проксі-серверами та підтримує такі протоколи, як VMess, VLESS, Trojan і ShadowSocks. За її допомогою можна ефективно керувати користувачами, налаштовувати різні параметри проксі-з’єднань, включаючи обмеження за трафіком і термінами дії, а також контролювати доступ за IP-адресами. Панель також підтримує автоматичне налаштування SSL-сертифікатів та інтеграцію з Telegram для зручного отримання повідомлень і управління. Marzban ідеально підходить як для досвідчених адміністраторів, так і для тих, хто лише починає працювати з проксі-серверами, пропонуючи інтуїтивно зрозумілий інтерфейс і гнучкі налаштування.

Поддерживаемые протоколы

Це пропрієтарний протокол для зв’язку в межах проекту V2Ray, спеціально розроблений для обходу мережевих обмежень та забезпечення конфіденційності. Цей протокол підтримує як TCP, так і UDP трафік, що робить його універсальним. Однією з ключових особливостей VMess є використання шифрування та маскування для приховування даних, що передаються між клієнтом і сервером, що значно ускладнює виявлення трафіку провайдерами Інтернету.

Це альтернативна версія протоколу VMess, створена для спрощення та підвищення ефективності. На відміну від VMess, VLESS не має вбудованого шифрування та аутентифікації, що знижує навантаження на сервер та робить його більш продуктивним. Шифрування та маскування у VLESS реалізовані на вищому рівні, що дозволяє користувачам мати більше гнучкості у налаштуванні з’єднань. VLESS набув популярності завдяки своїй легкості та здатності обробляти велику кількість одночасних з’єднань, що особливо важливо для великих розгортань та мереж із високим трафіком.

Це протокол, що імітує звичайні HTTPS-з’єднання для маскування використання проксі-сервера. Оскільки Trojan використовує стандартний порт 443 та підтримує TLS, його трафік майже не відрізняється від звичайного веб-трафіку, що працює через HTTPS. Це робить Trojan відмінним вибором для обходу DPI (глибокого аналізу пакетів) та інших технологій моніторингу мережі.

Це легкий, високопродуктивний проксі-протокол, який спочатку був розроблений для обходу інтернет-цензури в Китаї. Він використовує методи шифрування даних для приховування трафіку від провайдерів та міжмережевих екранів. Shadowsocks популярний завдяки своїй швидкості, легкості налаштування та високому рівню конфіденційності. Він підтримується на більшості сучасних пристроїв і операційних систем, включаючи Windows, macOS, Linux, iOS та Android. Завдяки своїй ефективності та простоті використання, Shadowsocks став одним із найпопулярніших інструментів для обходу інтернет-цензури у всьому світі.

Для встановлення панелі підходить сервер з мінімальною конфігурацією:

1 vCPU / 2 GB RAM / 10 GB SSD / 100 Mbps

В процесі статті буде використана операційна система Ubuntu 20.04.

Переваги

  • Інтуїтивно зрозумілий вебінтерфейс: Marzban пропонує простий і зручний вебінтерфейс, що дозволяє легко керувати проксі-серверами, створювати та налаштовувати облікові записи користувачів, а також контролювати трафік і ресурси, не потребуючи глибоких технічних знань.

  • REST API для гнучкого управління: Вся функціональність Marzban доступна через REST API, що дозволяє інтегрувати його з іншими системами і автоматизувати процеси управління проксі-серверами на програмному рівні.

  • Масштабованість інфраструктури: Marzban підтримує інтеграцію з кількома вузлами, що дозволяє розподіляти навантаження між серверами та ефективно масштабувати інфраструктуру в міру зростання кількості користувачів або обсягу трафіку.

  • Мультипротокольна підтримка для користувачів: Кожен користувач може використовувати кілька протоколів одночасно, що забезпечує гнучкість і сумісність з різними клієнтами.

  • Підтримка кількох користувачів на одному з’єднанні: Marzban дозволяє створювати кілька облікових записів користувачів, які можуть використовувати одне вхідне з’єднання (inbound), оптимізуючи використання серверних ресурсів.

  • Розміщення кількох вхідних з’єднань на одному порту: Платформа підтримує розміщення кількох inbound-з’єднань на одному порту, з можливістю налаштування fallback-механізмів, що підвищує надійність з’єднань.

  • Обмеження за трафіком і терміном дії: Панель може встановлювати обмеження за обсягом трафіку і термінами дії для облікових записів користувачів, що допомагає ефективно керувати ресурсами сервера.

  • Моніторинг серверних ресурсів: Вбудовані інструменти моніторингу дозволяють у режимі реального часу відстежувати стан серверів і використання трафіку, що допомагає оперативно реагувати на зміни навантаження.

  • Підтримка сучасних технологій безпеки: Панель інтегрована з TLS і новими технологіями, такими як REALITY, що забезпечує безпеку і стійкість з’єднань.

  • Вбудований Telegram-бот: Для зручного управління доступний вбудований Telegram-бот, за допомогою якого можна отримувати сповіщення і виконувати команди прямо через месенджер.

  • Інтерфейс командного рядка (CLI): Marzban також підтримує управління через командний рядок, що особливо корисно для досвідчених користувачів, які віддають перевагу текстовому інтерфейсу.

Установка

Використовуйте команду для встановлення панелі Marzban:

sudo bash -c "$(curl -sL https://github.com/Gozargah/Marzban-scripts/raw/master/marzban.sh)" @ install

Після установки Ви зможете спостерігати виведення логів. Зупинити їх можна натиснувши Ctrl+C. Усі файли Marzban будуть збережені в каталозі /opt/marzban, а основний файл конфігурації можна знайти за адресою /opt/marzban/.env

Для створення облікового запису адміністратора введіть команду:

sudo marzban cli admin create --sudo

Введіть логін для нового облікового запису, пароль, повторіть пароль. Потім система запросить Ваш Telegram ID і Discord Webook, це додаткові налаштування для управління, їх можна пропустити натисканням Enter. Після цього Ви побачите повідомлення про успішне створення облікового запису адміністратора.

Перейдіть за посиланням http://SERVER_IP:8000/dashboard/ (замініть SERVER_IP на IP-адресу Вашого сервера). Введіть дані раніше створеного користувача для авторизації.

На головній сторінці панелі управління використовуйте кнопку “Create User” для створення нового користувача.

Якщо потрібно, Ви можете встановити денний ліміт трафіку (в ГБ), а також задати дату закінчення дії цього користувача. За замовчуванням вибрані всі протоколи, але ми залишимо тільки VLESS, як найбільш зручний і надійний. Натисніть “Create User”.

Підключення до проксі

Комп’ютер

Користувача успішно створено. Далі скопіюйте конфігурацію, використовуючи кнопку, виділену на скріншоті.

Після встановлення та запуску програми скористайтесь кнопкою “New Profile” та натисніть “Add From Clipboard”, щоб вставити код авторизації з буфера обміну. Перед цим переконайтеся, що Ви його скопіювали, як це показано вище.

Після успішного підключення до мережі Ви зможете побачити в панелі управління активність користувача, а також його споживання трафіку.

Мобільний додаток

Налаштування настільки ж просте. Просто перейдіть до розділу “Configs” та відскануйте QR-код. Конфігурація буде додана до додатку.

З’єднання встановлено успішно! Можна користуватися мережею.

Для підключення з Windows / macOS / Linux / Android рекомендуємо використовувати програму Hiddify. .

Як зазначалося раніше, для Android можна використовувати додаток . Однак він недоступний в App Store. Для iPhone рекомендуємо встановити .

Замовте відповідний сервер.
Завантажте для будь-якої із систем
Hiddify
V2Box