VPN: AmneziaWG

Материал из КРАТКАЯ СПРАВОЧНАЯ DIGITAL-ORGY
Перейти к навигации Перейти к поиску

Установка AmneziaWG VPN с веб-интерфейсом на Ubuntu

Описание

Amnezia VPN — это современное решение для обхода DPI и организации защищённого VPN-соединения. Наиболее актуальным протоколом в составе Amnezia является AmneziaWG — модифицированная версия WireGuard с механизмами маскировки трафика.

В 2026 году существует несколько способов развернуть AmneziaWG с полноценной веб-панелью управления пользователями. Ниже приведён один из наиболее простых и популярных вариантов установки на Ubuntu 22.04 / 24.04.

---

Вариант 1. Установка AmneziaWG + Web UI

Это наиболее простой способ развернуть:

  • сервер AmneziaWG;
  • веб-интерфейс управления;
  • генерацию конфигов;
  • QR-коды для подключения клиентов;
  • мониторинг подключений.

Требования

  • Ubuntu 22.04 или Ubuntu 24.04
  • Root-доступ
  • Белый IP-адрес сервера
  • Открытые порты:
 ** UDP-порт VPN
 ** TCP 8080 для веб-панели

---

1. Подготовка сервера

Обновите систему:

sudo apt update && sudo apt upgrade -y

Установите необходимые пакеты:

sudo apt install -y git curl wget

---

2. Установка AmneziaWG

Склонируйте репозиторий установщика:

git clone https://github.com/wiresock/amneziawg-install.git

Перейдите в каталог проекта:

cd amneziawg-install

Запустите установку:

sudo ./amneziawg-install.sh

Что делает скрипт

Во время установки автоматически выполняется:

  • установка AmneziaWG;
  • генерация серверных ключей;
  • настройка интерфейса;
  • настройка iptables;
  • включение IP Forwarding;
  • создание первого клиента.

После завершения установки будет создан клиентский конфиг.

---

3. Установка Web UI

Установите веб-панель:

sudo ./amneziawg-web.sh install

После установки сервис автоматически запустится.

---

4. Доступ к веб-интерфейсу

По умолчанию панель доступна по адресу:

http://IP_СЕРВЕРА:8080

Пример:

http://192.168.1.100:8080

---

5. Возможности Web UI

Веб-интерфейс позволяет:

  • создавать пользователей;
  • удалять клиентов;
  • генерировать .conf файлы;
  • отображать QR-коды;
  • просматривать статус подключений;
  • видеть объём переданного трафика;
  • быстро деактивировать пользователей.

---

6. Настройка Firewall

Разрешение доступа через UFW

Разрешите VPN-порт:

sudo ufw allow 51820/udp

Разрешите доступ к веб-панели:

sudo ufw allow 8080/tcp

Проверьте статус:

sudo ufw status

---

7. Проверка статуса службы

Проверить статус VPN:

sudo systemctl status amneziawg

Проверить статус веб-панели:

sudo systemctl status amneziawg-web

---

8. Автозапуск служб

Включите автозапуск:

sudo systemctl enable amneziawg
sudo systemctl enable amneziawg-web

---

9. Рекомендации по безопасности

Ограничение доступа к панели

Рекомендуется:

  • закрыть порт 8080 извне;
  • использовать Reverse Proxy;
  • настроить HTTPS через Nginx;
  • ограничить IP-адреса для доступа к панели.

Пример ограничения по IP

sudo ufw allow from ВАШ_IP to any port 8080 proto tcp

---

10. Полезные команды

Перезапуск VPN

sudo systemctl restart amneziawg

Перезапуск Web UI

sudo systemctl restart amneziawg-web

Просмотр логов

journalctl -u amneziawg -f
journalctl -u amneziawg-web -f

---

11. Подключение клиента

После создания пользователя:

  1. скачайте .conf файл;
  1. импортируйте его в клиент Amnezia VPN;
  1. либо отсканируйте QR-код через мобильное приложение.

---

Заключение

Данный способ позволяет быстро развернуть:

  • современный VPN;
  • обход DPI;
  • централизованное управление пользователями;
  • веб-интерфейс администратора.

Решение подходит как для личного использования, так и для небольших команд или корпоративного доступа.