Нода remnanode с прокси через CDN. timeweb, beget
В связи с ограничениями со стороны хостеров вроде aeza, vk vloud, yandex cloud, предыдущие варианты обхода белых списков через vps с ip в разрешенном списке РКН, более невозможно. Сейчас, для доступа к внешнему интернету используется вариант с распределенной сетью CDN, в связи с особенностью работы технологии, ip адреса предоставляемые услугой CDN входят в список разрешенный список РКН.
Для реализации способа обхода необходимо арендовать vps сервер и выдать ему домен
Далее необходимо зарегистрироваться на timeweb или beget и заказать услугу cdn, во время оформления услуги указать ip арендованного vps сервера, ниже представлены настройки для разных сервисов.
Настройка CDN
Настройка cdn timeweb
Настройка cdn beget
Настройка ноды
На ноду необходимо установить remnanode и selfsni c помощью скрипта
Далее необходимо отредактировать конфигурационный файл nginx
nano /etc/nginx/sites-available/remnascrypt.conf
Вставить заменив Y_D.ru на ваш домен
server {
listen 80;
listen [::]:80;
server_name Y_D.ru;
location /.well-known/acme-challenge/ {
root /var/www/remnascrypt;
allow all;
}
location / {
return 301 https://$host$request_uri;
}
}
server {
listen 443 ssl http2;
listen [::]:443 ssl http2;
server_name Y_D.ru;
ssl_certificate /etc/letsencrypt/live/Y_D.ru/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/Y_D.ru/privkey.pem;
root /var/www/remnascrypt;
index index.html index.htm;
location / {
try_files $uri $uri/ /index.html;
}
location /_xhttp {
proxy_pass http://127.0.0.1:10085;
proxy_http_version 1.1;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto https;
proxy_set_header Connection "";
proxy_buffering off;
proxy_request_buffering off;
proxy_cache off;
proxy_read_timeout 3600s;
proxy_send_timeout 3600s;
client_max_body_size 0;
}
}
Проверить синтаксис и перезагрузить nginx
nginx -t && systemctl restart nginx
Настройка хоста в панели remnawave
К добавленной ноде необходимо создать профиль с конфигурацией
{
"log": {
"loglevel": "warning"
},
"inbounds": [
{
"tag": "CDN_TIMEWEB",
"port": 10085,
"listen": "127.0.0.1",
"protocol": "vless",
"settings": {
"clients": [],
"decryption": "none"
},
"sniffing": {
"enabled": true,
"destOverride": [
"http",
"tls",
"quic"
]
},
"streamSettings": {
"network": "xhttp",
"security": "none",
"xhttpSettings": {
"mode": "packet-up",
"path": "/_xhttp",
"extra": {
"path": "/",
"xmux": {
"cMaxLifetimeMs": 0,
"cMaxReuseTimes": 0,
"maxConcurrency": "16-32",
"maxConnections": 0
},
"seqKey": "page",
"sessionKey": "X-Auth-Token",
"xPaddingKey": "_ym_uid",
"seqPlacement": "query",
"xPaddingHeader": "X-Cache",
"xPaddingMethod": "tokenish",
"sessionPlacement": "header",
"uplinkHTTPMethod": "GET",
"xPaddingObfsMode": true,
"xPaddingPlacement": "queryInHeader"
},
"noSSEHeader": false
}
}
}
],
"outbounds": [
{
"tag": "DIRECT",
"protocol": "freedom"
},
{
"tag": "BLOCK",
"protocol": "blackhole"
}
],
"routing": {
"rules": [
{
"ip": [
"geoip:private"
],
"outboundTag": "BLOCK"
},
{
"domain": [
"geosite:private"
],
"outboundTag": "BLOCK"
},
{
"protocol": [
"bittorrent"
],
"outboundTag": "BLOCK"
}
]
}
}
Далее нужно создать хост, выбрать созданный профиль и заменить yourcdn.com на домен выданный timeweb или beget. Необходимо переписать ВСЕ настройки.
Далее после добавления инбаунда в сквад, в подписке появится подключение.












No comments to display
No comments to display