Перейти к содержимому

Установка сервера

Универсальный установщик берёт на себя всё:

Окно терминала
curl -fsSL https://assets.rvpn.org/install.sh | sudo bash -s -- --setup --server

БинарникПлатформа
rvpn-server-x86_64-linux-gnuLinux x86_64 (glibc, большинство VPS)
rvpn-server-aarch64-linux-gnuLinux ARM64 (glibc)
rvpn-server-armv7-linuxLinux ARMv7 (Raspberry Pi и т. п.)
rvpn-server-x86_64-linux-staticLinux x86_64 (статический/musl)
rvpn-server-aarch64-linux-staticLinux ARM64 (статический/musl)
rvpn-server-x86_64-freebsdFreeBSD x86_64
rvpn-server-macos-universalmacOS Universal (arm64 + x86_64)

Если вы не уверены, что использовать на Linux, начните с x86_64-linux-gnu. Используйте вариант -static, если получаете ошибки о версии glibc.


Окно терминала
curl -LO https://assets.rvpn.org/1.3.1/rvpn-server-x86_64-linux-gnu
curl -LO https://assets.rvpn.org/1.3.1/rvpn-server-x86_64-linux-gnu.sha256
sha256sum -c rvpn-server-x86_64-linux-gnu.sha256
chmod +x rvpn-server-x86_64-linux-gnu
sudo mv rvpn-server-x86_64-linux-gnu /usr/local/bin/rvpn-server
Окно терминала
fetch https://assets.rvpn.org/1.3.1/rvpn-server-x86_64-freebsd
chmod +x rvpn-server-x86_64-freebsd
sudo mv rvpn-server-x86_64-freebsd /usr/local/bin/rvpn-server
Окно терминала
curl -LO https://assets.rvpn.org/1.3.1/rvpn-server-macos-universal
chmod +x rvpn-server-macos-universal
sudo mv rvpn-server-macos-universal /usr/local/bin/rvpn-server
xattr -d com.apple.quarantine /usr/local/bin/rvpn-server

Замечание по безопасности: Официальные бинарники для macOS подписаны PDG Global Limited. Если вы загружаете бинарник из другого источника, не подписанный нами, не используйте его.


rVPN слушает порт 443 по умолчанию:

Окно терминала
# UFW
sudo ufw allow 443/tcp
# iptables
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT

Требуется для полнотуннельного TUN-режима:

Окно терминала
echo "net.ipv4.ip_forward = 1" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p

Для TUN-режима (полнотуннельный VPN) сервер работает как NAT-шлюз для клиентского трафика:

Окно терминала
sudo sysctl -w net.ipv4.ip_forward=1
# -s должен соответствовать [server.network].dhcp_range в server.toml
sudo iptables -t nat -A POSTROUTING -s 10.200.0.0/24 -o eth0 -j MASQUERADE
sudo iptables -A FORWARD -i tun0 -o eth0 -j ACCEPT
sudo iptables -A FORWARD -i eth0 -o tun0 -m state --state RELATED,ESTABLISHED -j ACCEPT
Окно терминала
# Включить IP-форвардинг
sudo sysctl -w net.inet.ip.forwarding=1
# Добавить в /etc/pf.conf:
# nat on vtnet0 from 10.200.0.0/24 to any -> (vtnet0)

macOS не поддерживает NAT на стороне сервера для VPN-туннелей. Для серверов на macOS используйте SOCKS5-режим или запустите rvpn-server внутри Linux-виртуалки.