Автоматизированное развертывание

Развертывание Reverse Proxy

Изучите работу NGINX, XRAY и основ сетевой безопасности с помощью автоматизированного скрипта. Удобная панель управления и оптимизированная архитектура.

terminal — install_remnawave.sh
root@server:~#
bash <(curl -Ls https://raw.githubusercontent.com/eGamesAPI/remnawave-reverse-proxy/refs/heads/main/install_remnawave.sh)

Поддерживаются дистрибутивы: Ubuntu 20.04/22.04/24.04, Debian 11/12

Архитектура и Особенности

Xray работает непосредственно на порту 443 и перенаправляет трафик через Unix-сокет к NGINX, минимизируя накладные расходы TCP.

TCP Оптимизация

Алгоритм контроля перегрузки BBR. Коммуникация через Unix-сокет для снижения накладных расходов и максимальной производительности.

Автоматизация

Автообновление конфигураций через подписку JSON с конвертацией форматов для популярных VPN-клиентов.

Сетевая защита

Брандмауэр UFW, управление IPv6, SSL (Cloudflare/ACME) и маскировка случайным шаблоном сайта.

Режимы развертывания

Один сервер

Панель управления и XRAY нода на одной машине.

Пример DNS-конфигурации

Тип Имя Значение Прокси
A example.com server_ip DNS only
CNAME panel.example.com example.com DNS only
CNAME sub.example.com example.com DNS only
CNAME node.example.com* example.com DNS only

* Запись node.example.com необязательна для SelfSteal.

Распределенный режим

Центр управления + нода SelfSteal (VLESS REALITY).

Пример DNS-конфигурации

Тип Имя Значение Прокси
A example.com panel_ip DNS only
CNAME panel.example.com example.com DNS only
CNAME sub.example.com example.com DNS only
A node.example.com node_ip DNS only

Руководство по установке

1

Запуск скрипта

Запустите bash-команду из блока "Быстрый старт" на свежеустановленной системе с правами root.

2

Выбор компонентов

В интерактивном меню выберите «Установка компонентов Remnawave», затем укажите режим (Один сервер или раздельно Панель/Нода).

3

Связывание (распределенный режим)

Скопируйте SECRET_KEY из раздела Ноды → Управление в панели и вставьте его при установке ноды на втором сервере.

Невидимая Панель Управления

Конфигурация NGINX реализует аутентификацию на основе URL-параметра для защиты от несанкционированного обнаружения, сканирования хоста и брутфорса.

Метод доступа:
https://panel.example.com/auth/login?SECRET_KEY=SECRET_KEY
  • Устанавливает секретную cookie в браузере пользователя.
  • Без cookie или с неверным параметром отдается пустая страница или ошибка 404.
  • Панель остается полностью невидимой для ботов и сканеров уязвимостей.

Доступ закрыт

Сканеры видят лишь ошибку 404.
Ваша инфраструктура в безопасности.

Скопировано в буфер обмена!