VPN: AmneziaWG
Установка AmneziaWG VPN с веб-интерфейсом на Ubuntu
Описание
Amnezia VPN — это современное решение для обхода DPI и организации защищённого VPN-соединения. Наиболее актуальным протоколом в составе Amnezia является AmneziaWG — модифицированная версия WireGuard с механизмами маскировки трафика.
В 2026 году существует несколько способов развернуть AmneziaWG с полноценной веб-панелью управления пользователями. Ниже приведён один из наиболее простых и популярных вариантов установки на Ubuntu 22.04 / 24.04.
---
Вариант 1. Установка AmneziaWG + Web UI
Это наиболее простой способ развернуть:
- сервер AmneziaWG;
- веб-интерфейс управления;
- генерацию конфигов;
- QR-коды для подключения клиентов;
- мониторинг подключений.
Требования
- Ubuntu 22.04 или Ubuntu 24.04
- Root-доступ
- Белый IP-адрес сервера
- Открытые порты:
** UDP-порт VPN ** TCP 8080 для веб-панели
---
1. Подготовка сервера
Обновите систему:
sudo apt update && sudo apt upgrade -y
Установите необходимые пакеты:
sudo apt install -y git curl wget
---
2. Установка AmneziaWG
Склонируйте репозиторий установщика:
git clone https://github.com/wiresock/amneziawg-install.git
Перейдите в каталог проекта:
cd amneziawg-install
Запустите установку:
sudo ./amneziawg-install.sh
Что делает скрипт
Во время установки автоматически выполняется:
- установка AmneziaWG;
- генерация серверных ключей;
- настройка интерфейса;
- настройка iptables;
- включение IP Forwarding;
- создание первого клиента.
После завершения установки будет создан клиентский конфиг.
---
3. Установка Web UI
Установите веб-панель:
sudo ./amneziawg-web.sh install
После установки сервис автоматически запустится.
---
4. Доступ к веб-интерфейсу
По умолчанию панель доступна по адресу:
http://IP_СЕРВЕРА:8080
Пример:
http://192.168.1.100:8080
---
5. Возможности Web UI
Веб-интерфейс позволяет:
- создавать пользователей;
- удалять клиентов;
- генерировать .conf файлы;
- отображать QR-коды;
- просматривать статус подключений;
- видеть объём переданного трафика;
- быстро деактивировать пользователей.
---
6. Настройка Firewall
Разрешение доступа через UFW
Разрешите VPN-порт:
sudo ufw allow 51820/udp
Разрешите доступ к веб-панели:
sudo ufw allow 8080/tcp
Проверьте статус:
sudo ufw status
---
7. Проверка статуса службы
Проверить статус VPN:
sudo systemctl status amneziawg
Проверить статус веб-панели:
sudo systemctl status amneziawg-web
---
8. Автозапуск служб
Включите автозапуск:
sudo systemctl enable amneziawg
sudo systemctl enable amneziawg-web
---
9. Рекомендации по безопасности
Ограничение доступа к панели
Рекомендуется:
- закрыть порт 8080 извне;
- использовать Reverse Proxy;
- настроить HTTPS через Nginx;
- ограничить IP-адреса для доступа к панели.
Пример ограничения по IP
sudo ufw allow from ВАШ_IP to any port 8080 proto tcp
---
10. Полезные команды
Перезапуск VPN
sudo systemctl restart amneziawg
Перезапуск Web UI
sudo systemctl restart amneziawg-web
Просмотр логов
journalctl -u amneziawg -f
journalctl -u amneziawg-web -f
---
11. Подключение клиента
После создания пользователя:
- скачайте .conf файл;
- импортируйте его в клиент Amnezia VPN;
- либо отсканируйте QR-код через мобильное приложение.
---
Заключение
Данный способ позволяет быстро развернуть:
- современный VPN;
- обход DPI;
- централизованное управление пользователями;
- веб-интерфейс администратора.
Решение подходит как для личного использования, так и для небольших команд или корпоративного доступа.