Что такое Amnezia Self-hosted и зачем это нужно
Amnezia VPN — это приложение с открытым исходным кодом, которое позволяет развернуть собственный VPN-сервер на арендованном VPS. В режиме Self-hosted клиентское приложение самостоятельно подключается к серверу по SSH, устанавливает Docker и разворачивает контейнеры с выбранными протоколами. Вам не нужно вводить команды в терминале — весь процесс автоматизирован.
Главное преимущество такого подхода — полный контроль над инфраструктурой. Вы арендуете сервер, выбираете его географическое расположение, управляете портами и протоколами, а также можете в любой момент удалить все данные. Это отличает Self-hosted от Amnezia Hosting или Premium, где серверы принадлежат вендору, а пользователь получает лишь доступ к клиентской панели.
Self-hosted подходит как для личного использования, так и для небольших команд. Вы можете создать несколько подключений с разными параметрами, настроить раздельное туннелирование и даже развернуть дополнительные сервисы, такие как DNS, SFTP или SOCKS5-прокси. При этом приложение остаётся бесплатным — вы платите только за аренду сервера.
Требования к VPS для установки Amnezia
Перед покупкой сервера важно убедиться, что его характеристики соответствуют требованиям Amnezia. В противном случае установка может завершиться ошибкой ещё на этапе проверки.
Аппаратные требования:
- Виртуализация: KVM (OpenVZ и LXC не поддерживаются)
- Архитектура: x86-64 (amd64), ARM64 и x86 не подходят
- Минимальные ресурсы: 1 ядро CPU, 1 ГБ RAM, 10 ГБ SSD
- Для 10+ одновременных подключений рекомендуется 2 vCPU и 2 ГБ RAM
Сетевые требования:
- Публичный IPv4-адрес (IPv6 не поддерживается)
- Если используется домен, он должен иметь A-запись
Системные требования:
- Операционная система: Ubuntu 22.04.x, 24.04.x, Debian 12 или 13
- Наличие systemd (без него установка невозможна)
- Версия ядра: для AmneziaWG 1.0 — не ниже 4.8, для AmneziaWG 2.0 — не ниже 4.14, для WireGuard — не ниже 5.6
Если ваша система не соответствует этим требованиям, установка может прерваться с кодом ошибки 214 «Kernel is too old» или другими сбоями. Поэтому перед оплатой тарифа всегда проверяйте характеристики сервера.
Подготовка сервера и доступ по SSH
После аренды VPS вы получите данные для подключения: IP-адрес, имя пользователя (обычно root) и пароль или SSH-ключ. Эти данные приходят на электронную почту или доступны в личном кабинете хостинг-провайдера.
Для установки Amnezia вам не обязательно использовать root — подойдёт любой пользователь с правами sudo, который может выполнять команды без запроса пароля. Клиент Amnezia делает пробный неинтерактивный вызов sudo, поэтому если для sudo требуется пароль, установка завершится ошибкой (коды 205, 207, 209, 210).
Перед началом установки убедитесь, что:
- Вы можете подключиться к серверу по SSH с указанными данными
- Порт SSH (по умолчанию 22) открыт и доступен
- На сервере достаточно свободного места и оперативной памяти
Если вы меняли стандартный порт SSH, укажите его через двоеточие при вводе IP-адреса в приложении, например: 203.0.113.10:2221.
Пошаговая установка Amnezia на VPS
Процесс установки занимает всего несколько минут и не требует специальных знаний. Вот пошаговая инструкция:
- Скачайте и установите приложение AmneziaVPN с официального сайта amnezia.org или из репозитория GitHub. Не используйте сторонние сборки и «зеркала» — они могут содержать изменённые настройки.
- Откройте приложение и нажмите на иконку «плюс» или кнопку «Приступим», если у вас ещё нет подключений.
- Выберите вариант «Self-hosted VPN» — это режим установки на собственный сервер.
- Заполните экран «Configure your server»:
- Server IP address: введите IP-адрес сервера, при необходимости добавьте порт через двоеточие
- SSH Username: укажите имя пользователя (root или пользователь с sudo)
- Password or SSH private key: введите пароль или вставьте приватный ключ целиком, включая строки BEGIN и END
- Выберите тип установки:
- Автоматическая — установит только протокол AmneziaWG (рекомендуется для начала)
- Ручная — позволяет выбрать один из доступных протоколов
- Пропустить установку — создаст пустое подключение без выполнения команд на сервере (используется, если VPN уже установлен)
- Нажмите «Продолжить» и дождитесь завершения установки. Обычно это занимает не более пяти минут.
После завершения в приложении появится готовое подключение с полным доступом к серверу.
Настройка портов и протоколов после установки
По умолчанию AmneziaWG устанавливается со случайным портом. Однако некоторые интернет-провайдеры блокируют UDP-трафик на высоких портах, поэтому рекомендуется сразу сменить порт на значение до 9999, например, 585 или 1234.
Чтобы изменить порт:
- Откройте настройки подключения (иконка шестерёнки)
- Перейдите на вкладку «Протоколы»
- Выберите AmneziaWG и укажите новый порт
- Убедитесь, что выбранный порт не занят другим сервисом на сервере
Помимо AmneziaWG, вы можете установить дополнительные протоколы: XRay VLESS Reality, OpenVPN, WireGuard. Для этого перейдите в настройки подключения, откройте вкладку «Протоколы» и нажмите на иконку загрузки рядом с нужным протоколом.
Обратите внимание, что XRay VLESS Reality позволяет менять только SNI и порт (по умолчанию 443), а IKEv2/IPsec работает только на Windows. Протоколы OpenVPN over SS и Cloak больше не поддерживаются.
Что остаётся на сервере после установки
После развёртывания Amnezia на сервере создаётся каталог /opt/amnezia/<протокол> и набор Docker-контейнеров. Например, для AmneziaWG это /opt/amnezia/awg с файлом конфигурации awg0.conf и тремя ключами. В конфигурации содержатся параметры обфускации: Jc, Jmin, Jmax, S1–S4 и H1–H4.
Контейнеры называются по схеме amnezia-<протокол>: awg, awg2, openvpn, xray, dns. Также создаётся docker-сеть amnezia-dns-net (bridge, подсеть 172.29.172.0/24).
Контейнер AmneziaWG работает в привилегированном режиме с правами NET_ADMIN и SYS_MODULE, а его журнал отключён флагом --log-driver none.
Если вам нужно полностью удалить Amnezia с сервера, используйте скрипт очистки, который останавливает и удаляет все контейнеры, образы, тома и каталог /opt/amnezia. Важно помнить: если ключ полного доступа утёк, его нельзя отозвать — необходимо немедленно сменить root-пароль и удалить все сервисы Amnezia с сервера.
Типичные ошибки при установке и их решение
Установка Amnezia может прерваться на разных этапах. Понимание кодов ошибок поможет быстро найти решение.
Ошибки SSH-подключения (коды 300–305):
- 300 «SSH request was denied» — сервер отклонил запрос: неверные данные, нехватка ресурсов или устаревшая версия приложения
- 303 — неверный ключ или парольная фраза
- 304 — неподдерживаемый формат ключа
- 305 «Timeout connecting to server» — сервер не ответил вовремя: порт 22 закрыт или фильтруется
Ошибки развёртывания (коды 200–219):
- 200 «Server check failed» — общий сбой проверки сервера
- 201 — порт уже занят другим ПО
- 203 — Docker не установился или не запустился (возможно, Podman занял имя docker)
- 205/207 — нет прав sudo или пакет sudo отсутствует
- 209/210 — команда запрещена в sudoers или sudo требует пароль
- 213 — исчерпан лимит скачивания Docker-образов
- 214 — ядро слишком старое для выбранного протокола
- 218/219 — runtime не поддерживается или служба не запущена
Большинство ошибок решаются проверкой соответствия сервера требованиям, настройкой sudo и перезапуском установки.
Дополнительные возможности Self-hosted сервера
После установки VPN-протокола вы получаете не только защищённое подключение, но и полный доступ к серверу. Это открывает дополнительные возможности:
- Управление доступами — вы можете делиться VPN-подключением с другими устройствами или пользователями, создавая отдельные конфигурации
- Установка SOCKS5-прокси — полезно для приложений, которые не поддерживают VPN напрямую
- Настройка собственного DNS-сервера — AmneziaDNS позволяет фильтровать трафик и блокировать нежелательные домены
- Создание SFTP-хранилища — для безопасной передачи и хранения файлов
- Развёртывание сайта в сети Tor — для анонимного доступа к вашему контенту
Все эти сервисы устанавливаются через интерфейс приложения, без необходимости заходить на сервер по SSH. Это делает Amnezia Self-hosted универсальным инструментом для обеспечения приватности и безопасности в интернете.
Сравнение Self-hosted с другими вариантами Amnezia
Amnezia предлагает несколько вариантов использования, и выбор зависит от ваших потребностей.
Amnezia Free — бесплатный доступ к серверам вендора. Подходит для быстрого старта, но вы не контролируете инфраструктуру и не можете менять географию.
Amnezia Premium — платная подписка с более стабильными серверами и дополнительными функциями. По-прежнему нет своей машины.
Amnezia Hosting — серверы вендора с клиентской панелью управления. Удобно, но нет полного контроля.
Amnezia Self-hosted — вы арендуете VPS и устанавливаете VPN самостоятельно. Полный контроль, возможность выбора геолокации, настройки портов и протоколов. Единственный вариант, где вы владеете всей инфраструктурой.
Self-hosted требует минимальных технических знаний, но даёт максимальную гибкость. Если вам важна независимость и приватность, это лучший выбор.
Часто задаваемые вопросы
Ниже собраны ответы на вопросы, которые чаще всего возникают у пользователей перед установкой Amnezia на VPS.
Вопросы и ответы
Какие данные нужны для установки Amnezia на VPS?
Для установки вам понадобятся три параметра: IP-адрес сервера (с портом, если он отличается от 22), имя пользователя SSH (обычно root или пользователь с sudo) и пароль или приватный SSH-ключ. Ключ вставляется целиком, включая строки BEGIN и END. Поддерживаются ключи ED25519 и RSA в формате PEM. Эти данные вы получаете от хостинг-провайдера после аренды сервера.
Какой протокол устанавливается автоматически?
При автоматической установке ставится только протокол AmneziaWG. Ему назначается случайный порт, который рекомендуется сразу сменить на значение до 9999 (например, 585 или 1234), так как провайдеры часто блокируют UDP на высоких портах. Другие протоколы (XRay VLESS Reality, OpenVPN, WireGuard) можно доустановить позже через вкладку «Протоколы» в настройках подключения.
Нужен ли root на сервере для установки Amnezia?
Нет, root не обязателен. Достаточно пользователя с правами sudo, который может выполнять команды без запроса пароля. Клиент Amnezia делает пробный неинтерактивный вызов sudo, поэтому если для sudo требуется пароль, установка завершится ошибкой (коды 205, 207, 209, 210).
Какой VPS не подойдёт для Amnezia?
Не подойдут серверы на виртуализации OpenVZ или LXC — нужен KVM. Также не поддерживаются архитектуры x86 и ARM64 (только x86-64/amd64), тарифы без публичного IPv4 (IPv6 не поддерживается) и дистрибутивы без systemd. Отдельная причина отказа — слишком старое ядро: для AmneziaWG 1.0 нужно ядро не ниже 4.8, для AmneziaWG 2.0 — 4.14, для WireGuard — 5.6.
Чем ошибка 300 отличается от 305?
Код 300 «SSH request was denied» означает, что сервер отклонил запрос: неверные данные подключения, нехватка ресурсов или устаревшая версия приложения. Код 305 «Timeout connecting to server» — сервер не ответил вовремя: порт 22 закрыт или фильтруется, либо хост недоступен. Ошибки ключа выделены отдельно: 303 — неверный ключ или парольная фраза, 304 — неподдерживаемый формат ключа.
Как полностью удалить Amnezia с сервера?
Используйте скрипт полной очистки, который останавливает и удаляет все контейнеры с «amnezia» в имени, стирает их образы, тома с префиксом amnezia-, docker-сеть amnezia-dns-net и каталог /opt/amnezia целиком. Если ключ полного доступа утёк, его нельзя отозвать — вендор рекомендует немедленно сменить root-пароль и удалить все сервисы Amnezia с сервера.