Установка сервера
Быстрая установка
Заголовок раздела «Быстрая установка»Универсальный установщик берёт на себя всё:
curl -fsSL https://assets.rvpn.org/install.sh | sudo bash -s -- --setup --serverДоступные бинарники
Заголовок раздела «Доступные бинарники»| Бинарник | Платформа |
|---|---|
rvpn-server-x86_64-linux-gnu | Linux x86_64 (glibc, большинство VPS) |
rvpn-server-aarch64-linux-gnu | Linux ARM64 (glibc) |
rvpn-server-armv7-linux | Linux ARMv7 (Raspberry Pi и т. п.) |
rvpn-server-x86_64-linux-static | Linux x86_64 (статический/musl) |
rvpn-server-aarch64-linux-static | Linux ARM64 (статический/musl) |
rvpn-server-x86_64-freebsd | FreeBSD x86_64 |
rvpn-server-macos-universal | macOS Universal (arm64 + x86_64) |
Если вы не уверены, что использовать на Linux, начните с x86_64-linux-gnu. Используйте вариант -static, если получаете ошибки о версии glibc.
Установка вручную
Заголовок раздела «Установка вручную»Linux (x86_64)
Заголовок раздела «Linux (x86_64)»curl -LO https://assets.rvpn.org/1.3.1/rvpn-server-x86_64-linux-gnucurl -LO https://assets.rvpn.org/1.3.1/rvpn-server-x86_64-linux-gnu.sha256sha256sum -c rvpn-server-x86_64-linux-gnu.sha256chmod +x rvpn-server-x86_64-linux-gnusudo mv rvpn-server-x86_64-linux-gnu /usr/local/bin/rvpn-serverFreeBSD
Заголовок раздела «FreeBSD»fetch https://assets.rvpn.org/1.3.1/rvpn-server-x86_64-freebsdchmod +x rvpn-server-x86_64-freebsdsudo mv rvpn-server-x86_64-freebsd /usr/local/bin/rvpn-servercurl -LO https://assets.rvpn.org/1.3.1/rvpn-server-macos-universalchmod +x rvpn-server-macos-universalsudo mv rvpn-server-macos-universal /usr/local/bin/rvpn-serverxattr -d com.apple.quarantine /usr/local/bin/rvpn-serverЗамечание по безопасности: Официальные бинарники для macOS подписаны PDG Global Limited. Если вы загружаете бинарник из другого источника, не подписанный нами, не используйте его.
Системные требования
Заголовок раздела «Системные требования»Доступ к порту
Заголовок раздела «Доступ к порту»rVPN слушает порт 443 по умолчанию:
# UFWsudo ufw allow 443/tcp
# iptablessudo iptables -A INPUT -p tcp --dport 443 -j ACCEPTIP-форвардинг
Заголовок раздела «IP-форвардинг»Требуется для полнотуннельного TUN-режима:
echo "net.ipv4.ip_forward = 1" | sudo tee -a /etc/sysctl.confsudo sysctl -pНастройка NAT (TUN-режим)
Заголовок раздела «Настройка NAT (TUN-режим)»Для TUN-режима (полнотуннельный VPN) сервер работает как NAT-шлюз для клиентского трафика:
Linux (iptables)
Заголовок раздела «Linux (iptables)»sudo sysctl -w net.ipv4.ip_forward=1# -s должен соответствовать [server.network].dhcp_range в server.tomlsudo iptables -t nat -A POSTROUTING -s 10.200.0.0/24 -o eth0 -j MASQUERADEsudo iptables -A FORWARD -i tun0 -o eth0 -j ACCEPTsudo iptables -A FORWARD -i eth0 -o tun0 -m state --state RELATED,ESTABLISHED -j ACCEPTFreeBSD (pf)
Заголовок раздела «FreeBSD (pf)»# Включить IP-форвардингsudo sysctl -w net.inet.ip.forwarding=1
# Добавить в /etc/pf.conf:# nat on vtnet0 from 10.200.0.0/24 to any -> (vtnet0)macOS не поддерживает NAT на стороне сервера для VPN-туннелей. Для серверов на macOS используйте SOCKS5-режим или запустите rvpn-server внутри Linux-виртуалки.