Перейти к основному контенту

Нода remnanode с прокси через CDN. timeweb, beget

В связи с ограничениями со стороны хостеров вроде aeza, vk vloud, yandex cloud, предыдущие варианты обхода белых списков через vps с ip в разрешенном списке РКН, более невозможно. Сейчас, для доступа к внешнему интернету используется вариант с распределенной сетью CDN, в связи с особенностью работы технологии, ip адреса предоставляемые услугой CDN входят в список разрешенный список РКН.

Для реализации способа обхода необходимо арендовать vps сервер и выдать ему домен

Далее необходимо зарегистрироваться на timeweb или beget и заказать услугу cdn, во время оформления услуги указать ip арендованного vps сервера, ниже представлены настройки для разных сервисов.

Настройка CDN

Настройка cdn timeweb

photo_2026-05-22_18-23-01.jpgphoto_2026-05-22_18-23-00.jpg

photo_2026-05-22_18-23-02.jpgphoto_2026-05-22_18-23-03.jpg

photo_2026-05-22_18-23-07.jpgphoto_2026-05-22_18-23-05.jpg

Настройка cdn beget

Снимок экрана — 2026-05-24 в 20.46.44.pngСнимок экрана — 2026-05-24 в 20.47.47.png

Снимок экрана — 2026-05-24 в 20.48.03.pngСнимок экрана — 2026-05-24 в 20.48.30.png

Настройка ноды

На ноду необходимо установить remnanode и selfsni c помощью скрипта

Далее необходимо отредактировать конфигурационный файл nginx

nano /etc/nginx/sites-available/remnascrypt.conf

Вставить заменив Y_D.ru на ваш домен

server {
    listen 80;
    listen [::]:80;
    server_name Y_D.ru;

    location /.well-known/acme-challenge/ {
        root /var/www/remnascrypt;
        allow all;
    }

    location / {
        return 301 https://$host$request_uri;
    }
}

server {
    listen 443 ssl http2;
    listen [::]:443 ssl http2;
    server_name Y_D.ru;

    ssl_certificate     /etc/letsencrypt/live/Y_D.ru/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/Y_D.ru/privkey.pem;

    root /var/www/remnascrypt;
    index index.html index.htm;

    location / {
        try_files $uri $uri/ /index.html;
    }

    location /_xhttp {
        proxy_pass http://127.0.0.1:10085;
        proxy_http_version 1.1;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto https;
        proxy_set_header Connection "";
        proxy_buffering off;
        proxy_request_buffering off;
        proxy_cache off;
        proxy_read_timeout 3600s;
        proxy_send_timeout 3600s;
        client_max_body_size 0;
    }
}

Проверить синтаксис и перезагрузить nginx

nginx -t && systemctl restart nginx

Настройка хоста в панели remnawave

К добавленной ноде необходимо создать профиль с конфигурацией

{
  "log": {
    "loglevel": "warning"
  },
  "inbounds": [
    {
      "tag": "CDN_TIMEWEB",
      "port": 10085,
      "listen": "127.0.0.1",
      "protocol": "vless",
      "settings": {
        "clients": [],
        "decryption": "none"
      },
      "sniffing": {
        "enabled": true,
        "destOverride": [
          "http",
          "tls",
          "quic"
        ]
      },
      "streamSettings": {
        "network": "xhttp",
        "security": "none",
        "xhttpSettings": {
          "mode": "packet-up",
          "path": "/_xhttp",
          "extra": {
            "path": "/",
            "xmux": {
              "cMaxLifetimeMs": 0,
              "cMaxReuseTimes": 0,
              "maxConcurrency": "16-32",
              "maxConnections": 0
            },
            "seqKey": "page",
            "sessionKey": "X-Auth-Token",
            "xPaddingKey": "_ym_uid",
            "seqPlacement": "query",
            "xPaddingHeader": "X-Cache",
            "xPaddingMethod": "tokenish",
            "sessionPlacement": "header",
            "uplinkHTTPMethod": "GET",
            "xPaddingObfsMode": true,
            "xPaddingPlacement": "queryInHeader"
          },
          "noSSEHeader": false
        }
      }
    }
  ],
  "outbounds": [
    {
      "tag": "DIRECT",
      "protocol": "freedom"
    },
    {
      "tag": "BLOCK",
      "protocol": "blackhole"
    }
  ],
  "routing": {
    "rules": [
      {
        "ip": [
          "geoip:private"
        ],
        "outboundTag": "BLOCK"
      },
      {
        "domain": [
          "geosite:private"
        ],
        "outboundTag": "BLOCK"
      },
      {
        "protocol": [
          "bittorrent"
        ],
        "outboundTag": "BLOCK"
      }
    ]
  }
}

Далее нужно создать хост, выбрать созданный профиль и заменить yourcdn.com на домен выданный timeweb или beget. Необходимо переписать ВСЕ настройки.

Снимок экрана — 2026-05-24 в 21.40.57.pngСнимок экрана — 2026-05-24 в 21.42.00.png

Далее после добавления инбаунда в сквад, в подписке появится подключение.