Amnezia Self Hosted: как скачать приложение и развернуть собственный VPN на своём сервере

Полное руководство по Amnezia Self Hosted: требования к VPS, установка по шагам, протоколы, ошибки и ответы на вопросы. Скачивайте приложение и настраивайте личный VPN.

Что такое Amnezia Self Hosted и кому он подходит

Amnezia Self Hosted — это режим работы приложения Amnezia VPN, при котором вы разворачиваете VPN-сервер на собственной арендованной машине (VPS) без необходимости вручную устанавливать и настраивать серверное ПО. Вместо этого клиентское приложение Amnezia само подключается к серверу по SSH, устанавливает Docker и разворачивает контейнеры с выбранными протоколами.

Такой подход подходит тем, кто хочет полный контроль над VPN-инфраструктурой: вы сами выбираете хостинг, расположение сервера, протоколы и порты. Это особенно актуально для пользователей, которые не доверяют коммерческим VPN-сервисам, опасаются логирования трафика или хотят избежать блокировок по IP-адресам, которые часто используют публичные VPN.

В отличие от Amnezia Free и Amnezia Premium, где серверы принадлежат вендору, self-hosted предполагает, что вы арендуете VPS у стороннего провайдера и предоставляете приложению доступ по SSH. Приложение остаётся бесплатным и с открытым исходным кодом, а все данные, включая ключи и сертификаты, генерируются непосредственно на вашем сервере.

Как скачать Amnezia Self Hosted: официальные источники

Скачивать приложение Amnezia рекомендуется только с официальных источников, чтобы избежать модифицированных сборок, которые могут содержать вредоносные изменения. Официальные каналы:

  • Официальный сайт проекта: amnezia.org (также доступно зеркало для некоторых регионов);
  • Репозиторий на GitHub: github.com/amnezia-vpn.

На этих ресурсах доступны версии для Windows, macOS, Linux, Android и iOS. Для Android приложение также можно установить из Google Play или через APK-файл с официального сайта — в документации Amnezia есть отдельная инструкция по установке APK. Для iOS — из App Store, а для macOS — из App Store или с сайта разработчика.

Важно: сторонние «зеркала» и сборки с непроверенных сайтов могут нести изменённые настройки, что ставит под угрозу безопасность соединения. Также стоит проверять цифровые подписи файлов, если это возможно, и сверять контрольные суммы, опубликованные на официальных страницах.

Требования к серверу: какой VPS выбрать для Amnezia

Прежде чем арендовать сервер, убедитесь, что он соответствует требованиям Amnezia Self Hosted. Основные параметры:

  • Тип виртуализации: KVM (не подходят OpenVZ и LXC, так как они не поддерживают все необходимые сетевые функции и Docker).
  • Архитектура процессора: x86-64 (amd64) — ARM64 и x86 не поддерживаются.
  • Сетевой адрес: публичный IPv4 (IPv6 не поддерживается; доменное имя можно использовать только при наличии A-записи).
  • Операционная система: дистрибутив с systemd и поддержкой Docker. Рекомендуются Ubuntu 22.04.x, 24.04.x, Debian 12 или 13. Ubuntu 20.04, Debian 11, Fedora 42–43 обычно работают, но могут возникать проблемы.
  • Минимальные ресурсы: 1 ядро CPU, 1 ГБ RAM, 10 ГБ SSD. Для 10+ одновременных подключений желательно минимум 2 vCPU и 2 ГБ RAM.
  • Версия ядра: для AmneziaWG 1.0 требуется ядро 4.8 и новее, для AmneziaWG 2.0 — 4.14, для WireGuard — 5.6. Если ядро слишком старое, установка завершится ошибкой 214 «Kernel is too old».

Если вы планируете подключать много устройств или использовать сервер для других задач (например, хостить сайт), выбирайте конфигурацию с запасом по ресурсам.

Пошаговая установка Amnezia Self Hosted: от аренды сервера до первого подключения

Процесс установки Amnezia Self Hosted состоит из нескольких шагов, большинство из которых автоматизированы приложением.

Шаг 1. Аренда VPS. Выберите провайдера, который предоставляет KVM-серверы с публичным IPv4 и чистой ОС (Ubuntu 24.04 или Debian 12). После оплаты вы получите IP-адрес, root-пароль (или SSH-ключ). Отключите автоматическое резервное копирование, если оно не нужно — это может замедлить установку.

Шаг 2. Установка приложения Amnezia. Скачайте и установите клиент с официального сайта. При первом запуске выберите опцию «Self-hosted VPN» или «Настройка на собственном сервере».

Шаг 3. Заполнение данных сервера. На экране «Configure your server» введите:

  • Server IP address [:port] — адрес вашего VPS. Нестандартный порт SSH указывается через двоеточие, например 203.0.113.10:2221.
  • SSH Username — обычно root, но можно использовать пользователя с sudo.
  • Password or SSH private key — пароль root или содержимое приватного ключа (вставляется целиком, включая строки BEGIN/END). Поддерживаются ключи ED25519 и RSA в формате PEM.

Шаг 4. Выбор типа установки. Мастер предложит варианты «Automatic», «Manual» и «Skip setup». Автоматический режим установит один протокол — AmneziaWG — на случайный порт. Ручной режим позволяет сразу настроить несколько протоколов.

Шаг 5. Завершение установки. Приложение подключится к серверу, установит Docker и развернёт контейнеры. Обычно это занимает до пяти минут. После завершения можно подключиться к VPN.

Шаг 6. Смена порта (рекомендуется). После установки измените порт AmneziaWG на значение до 9999 (например, 585 или 1234), так как многие провайдеры блокируют UDP-трафик на высоких портах. Это можно сделать в настройках протокола.

Какие протоколы поддерживает Amnezia Self Hosted и как их настроить

Amnezia Self Hosted поддерживает несколько VPN-протоколов. Автоматически устанавливается только AmneziaWG, но вы можете добавить и другие через раздел «Протоколы» в настройках сервера. Основные протоколы:

  • AmneziaWG — улучшенная версия WireGuard с обфускацией (Jc, Jmin, Jmax, S1–S4, H1–H4), что помогает обходить DPI. Требуется клиент Amnezia версии 4.8.12.9 и новее для AmneziaWG 2.0. Старую версию можно использовать как «AmneziaWG Legacy».
  • WireGuard — классический протокол, известный высокой производительностью и простотой настройки. Требует ядро 5.6+.
  • OpenVPN — гибкий протокол с поддержкой различных шифров. Может работать на портах 443 (TCP/UDP), что часто маскируется под HTTPS-трафик.
  • XRay VLESS Reality — современный протокол, маскирующий трафик под TLS. Позволяет настраивать только SNI и порт (обычно 443). Изменение других параметров может привести к сбою соединения.
  • IKEv2/IPsec — поддерживается только на Windows, работает на портах 500 и 4500.
  • OpenVPN over Shadowsocks и Cloak — помечены как «This protocol is no longer supported» и не рекомендуются к использованию.

Также на сервере можно установить дополнительные сервисы: DNS (AmneziaDNS), SFTP-хранилище, SOCKS5-прокси и прокси для Telegram. Для этого перейдите в настройки сервера → вкладка «Сервисы».

Что остаётся на сервере после установки: структура файлов и контейнеров

После развёртывания Amnezia на сервере создаётся каталог /opt/amnezia, внутри которого находятся подкаталоги для каждого протокола. Например, для AmneziaWG это /opt/amnezia/awg, содержащий файл конфигурации awg0.conf и три ключа (приватный, публичный и ключ preshared).

Docker-контейнеры именуются по схеме amnezia-<протокол>: например, amnezia-awg, amnezia-xray, amnezia-openvpn, amnezia-dns. Также создаётся docker-сеть amnezia-dns-net (bridge, подсеть 172.29.172.0/24) и интерфейс amn0 на хосте.

Контейнер AmneziaWG запускается в привилегированном режиме с capabilities NET_ADMIN и SYS_MODULE, а логирование отключено флагом --log-driver none. Это необходимо для загрузки модулей ядра и управления сетью.

Для полного удаления Amnezia с сервера предусмотрен скрипт очистки, который останавливает и удаляет все контейнеры с именем amnezia в названии, соответствующие образы, тома с префиксом amnezia-, сеть amnezia-dns-net и каталог /opt/amnezia целиком.

Типичные ошибки при установке и как их исправить

При установке Amnezia Self Hosted могут возникать ошибки, большинство из которых связано с несоответствием сервера требованиям или неправильными учётными данными SSH. Вот наиболее частые коды ошибок и способы их решения:

  • 200 «Server check failed» — общая ошибка проверки сервера. Проверьте, соответствуют ли параметры вашего VPS требованиям (KVM, x86-64, публичный IPv4, systemd).
  • 201 «Port already used» — выбранный порт занят другим ПО. Укажите другой порт вручную.
  • 203 «Docker failed» — Docker не установился или не запустился. Убедитесь, что Podman не занимает имя docker, и установите Docker Engine вручную.
  • 205 / 207 — недостаточно прав sudo или пакет sudo не установлен. Войдите под root или установите sudo.
  • 209 / 210 — команда запрещена в sudoers или sudo требует пароль. Настройте беспарольный sudo для пользователя.
  • 213 «Pull rate limit» — исчерпан лимит скачивания Docker-образов. Подождите и повторите попытку.
  • 214 «Kernel is too old» — ядро Linux слишком старое для выбранного протокола. Переустановите сервер с более свежим образом ОС.
  • 218 / 219 — проблемы с container runtime. Установите Docker Engine вручную.

Ошибки 300 и 305 относятся к этапу SSH-подключения: 300 — сервер отклонил запрос (неверный пароль/ключ, недостаточно ресурсов), 305 — таймаут подключения (порт 22 закрыт или сервер недоступен).

Если ошибка не описана в документации, обратитесь к логам приложения: их можно найти в настройках Amnezia.

Безопасность и обслуживание self-hosted сервера

Самостоятельное развёртывание VPN-сервера даёт контроль, но требует ответственного подхода к безопасности. Основные рекомендации:

  • Используйте SSH-ключи вместо паролей, если это возможно. Amnezia поддерживает подключение по ключу, что снижает риск подбора пароля.
  • После установки смените root-пароль, особенно если вы использовали пароль, переданный хостинг-провайдером.
  • Ограничьте доступ по SSH: настройте firewall, разрешающий подключения только с ваших IP-адресов (если они статичны), или используйте нестандартный порт SSH.
  • Обновляйте сервер и приложение Amnezia регулярно. Официальные обновления исправляют уязвимости.
  • Следите за ресурсами сервера. Если вы планируете подключать много устройств, увеличьте RAM и CPU, чтобы избежать деградации скорости.
  • Используйте функцию «Поделиться подключением» для предоставления доступа другим пользователям — это позволяет не раскрывать полный доступ к серверу.

Если вы обнаружили утечку ключа полного доступа (например, файла конфигурации), невозможно отозвать или сбросить его — вендор рекомендует немедленно сменить root-пароль и удалить все сервисы Amnezia с сервера, затем развернуть их заново.

AmneziaWG: отдельное приложение и работа с конфигурационными файлами

Помимо основного приложения Amnezia, существует отдельное приложение AmneziaWG — это облегчённый клиент для подключения к серверам Amnezia Premium и Self-hosted. Оно доступно для Windows (7/8/10/11, x32/x64/ARM64), macOS (12+), Android (7+), iOS (15+). Скачать его можно с официального сайта или из магазинов приложений.

AmneziaWG упрощает подключение, используя импорт файлов конфигурации .conf. Чтобы подключиться к вашему self-hosted серверу через AmneziaWG, нужно экспортировать конфигурацию из основного приложения Amnezia в формате AmneziaWG или WireGuard. Также можно использовать файлы, сгенерированные в личном кабинете Amnezia Premium.

При импорте конфигурации на несколько устройств имейте в виду: для каждой локации Amnezia Premium можно сгенерировать только один файл, и использование одного и того же файла на нескольких устройствах приведёт к разрыву соединения на всех. Для self-hosted серверов это ограничение не действует — вы можете создавать неограниченное количество конфигураций, экспортируя их из Amnezia.

Интерфейс AmneziaWG прост: нажмите «Добавить туннель», выберите файл .conf, затем «Подключить». Статус подключения отображается с галочкой. Приложение автоматически обновляется, но следите за новыми версиями на официальных каналах.

Что такое Amnezia Hosting и Premium и чем они отличаются

Amnezia предлагает несколько вариантов использования VPN-серверов, и важно понимать различия, чтобы выбрать подходящий для ваших задач.

Amnezia Self Hosted — сервер арендуете вы, и приложение разворачивает ПО на вашей машине. Полный контроль, но требует базовых знаний и ответственности за обслуживание.

Amnezia Hosting — это отдельный продукт, где сервер принадлежит вендору, но вместо SSH и ручной настройки вам предоставляется клиентская панель управления. Вы получаете выделенный сервер, но с упрощённым управлением, и платите за это.

Amnezia Free — бесплатный доступ к общим серверам вендора. Подходит для базового использования, но может иметь ограничения по скорости и количеству подключений.

Amnezia Premium — платная подписка с доступом к серверам вендора, часто с п2п-локациями (например, Швейцария) и возможностью генерации конфигураций для AmneziaWG. Идеально для пользователей, которые не хотят возиться с VPS, но нуждаются в стабильном VPN.

Спрос на self-hosted и hosting приблизительно одинаков: по данным некоторых источников, количество поисковых запросов «amnezia vpn self hosted» около 245 в месяц, «amnezia vpn hosting» — 270. Это говорит о том, что оба варианта популярны среди пользователей, которые уже знакомы с Amnezia.

Часто задаваемые вопросы

В этом разделе собраны ответы на типичные вопросы пользователей, которые впервые сталкиваются с Amnezia Self Hosted.

Вопросы и ответы

Где скачать Amnezia Self Hosted безопасно?

Скачивайте приложение только с официального сайта amnezia.org или из репозитория на GitHub (github.com/amnezia-vpn). Сторонние сайты и зеркала могут содержать модифицированные версии с изменёнными настройками, которые ставят под угрозу безопасность вашего соединения. На официальных ресурсах доступны установщики для всех платформ, включая Windows, macOS, Linux, Android и iOS. Также можно использовать отдельное приложение AmneziaWG, которое тоже скачивается с официальных каналов.

Какой VPS подходит для Amnezia Self Hosted?

Для Amnezia Self Hosted вам нужен VPS с виртуализацией KVM (не OpenVZ/LXC), архитектурой x86-64 (amd64), публичным IPv4-адресом и операционной системой с systemd (рекомендуются Ubuntu 22.04/24.04 или Debian 12/13). Минимальные ресурсы — 1 ядро CPU, 1 ГБ RAM, 10 ГБ SSD, но для стабильной работы с несколькими устройствами лучше выбрать 2 vCPU и 2 ГБ RAM. Также убедитесь, что ядро Linux соответствует требованиям протокола: AmneziaWG 1.0 — 4.8+, AmneziaWG 2.0 — 4.14+, WireGuard — 5.6+.

Нужен ли root-доступ для установки Amnezia Self Hosted?

Да, по сути нужен. Вы можете использовать либо root-пользователя, либо пользователя с sudo-правами, который может выполнять команды без запроса пароля (беспарольный sudo). Клиентское приложение делает пробный неинтерактивный вызов для проверки прав. Если sudo требует пароль или у пользователя нет прав, установка завершится ошибкой (например, код 209 или 210). Некоторые пользователи сообщают, что при подключении через sudo-пользователя возникают ошибки установки Docker, поэтому проще работать с root.

Какие протоколы автоматически устанавливаются при self-hosted установке?

При автоматической установке Amnezia Self Hosted ставится только один протокол — AmneziaWG. Он выбирается по умолчанию, потому что флаг простой установки выставлен только для этого контейнера. Порт протокола назначается случайно, но после установки рекомендуется сменить его на значение до 9999, так как многие провайдеры блокируют UDP на высоких портах. Другие протоколы (XRay VLESS Reality, OpenVPN, WireGuard, IKEv2/IPsec) можно установить вручную после развёртывания через вкладку «Протоколы» в настройках сервера.

Что делать, если установка Amnezia завершается ошибкой 203 или 214?

Ошибка 203 «Docker failed» означает, что Docker не установился или не запустился на сервере. Проверьте, не занято ли имя docker пакетом Podman, и при необходимости установите Docker Engine вручную. Ошибка 214 «Kernel is too old» указывает на то, что ядро Linux не соответствует требованиям протокола (например, для AmneziaWG 2.0 нужно ядро не ниже 4.14). Решение — переустановить операционную систему на сервере с более свежего образа (например, Ubuntu 24.04) и повторить попытку.

Как подключить несколько устройств к моему self-hosted серверу?

Вы можете подключить любое количество устройств, ограничение — только ресурсы вашего VPS. Для этого на каждом новом устройстве установите Amnezia (или AmneziaWG), выберите «Self-hosted VPN» и введите те же данные сервера (IP, имя пользователя, пароль/ключ). Альтернативный способ — использовать функцию «Поделиться подключением» в приложении, которая генерирует файл конфигурации или QR-код для передачи другим пользователям без раскрытия полного доступа к серверу. Если вы делитесь через AmneziaWG, убедитесь, что конфигурация не используется на нескольких устройствах одновременно — это может привести к разрыву соединения.