Reefox

VPN-серверы и локации

Через VPN-серверы идёт трафик ваших клиентов. Reefox Panel сам заводит клиентов на серверах, раздаёт ключи и следит за нагрузкой. Сами серверы и панель 3x-ui на них готовите вы.

Как это устроено

  • Локация — страна, которую клиент видит строкой в VPN-приложении, например «🇳🇱 Нидерланды».
  • Сервер — VPS с панелью 3x-ui и выбранным на ней подключением (инбаундом). В одной локации может быть несколько серверов, клиенты распределяются между ними автоматически.
  • Подписка — одна ссылка на клиента навсегда. В ней все локации, в которых у клиента есть ключ. Когда вы добавляете локацию, она сама появляется у всех, кто платит.

Локации: серверы на связи, запас мест и порядок локаций в подписке

Подготовить VPN-сервер

Для каждого VPN-сервера нужно:

  • VPS в нужной стране, отдельный от сервера Reefox Panel;
  • доступ по SSH на порту 22: root с паролем или ключом;
  • панель 3x-ui версии 3.x;
  • на панели хотя бы одно подключение VLESS или Hysteria2.

Установить 3x-ui

Подключитесь к VPN-серверу по SSH и запустите официальный установщик 3x-ui:

bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)

В конце установщик покажет адрес панели, логин и пароль. Сохраните их. Интерфейс 3x-ui меняется от версии к версии, поэтому пункты меню ниже могут называться немного иначе.

Создать подключение

Для начала рекомендуем VLESS + Reality по TCP на порту 443. Такое подключение хорошо работает у большинства операторов.

В панели 3x-ui откройте Inbounds → Add Inbound.

Протокол vless, порт 443, транспорт TCP.

В Security выберите Reality и нажмите Get New Cert, чтобы сгенерировать ключи.

Сохраните. Клиентов в панели создавать не нужно: Reefox Panel заводит их сам.

Кроме этого варианта Reefox Panel поддерживает VLESS с транспортами XHTTP, WebSocket, gRPC, HTTPUpgrade и Hysteria2. Для Hysteria2 на сервере должен быть открыт UDP-порт.

Токен API

В 3x-ui откройте раздел Settings → Security и создайте API-токен. С ним Reefox Panel работает с панелью без логина и пароля. Если токена в вашей версии нет, подойдут логин и пароль панели.

Если панель пускает только разрешённые IP

Добавьте в список IP сервера Reefox Panel. Он подключается к панели каждые несколько секунд, чтобы следить за состоянием и трафиком.

Добавить локацию

Откройте Локации → Добавить локацию. Мастер проведёт через четыре шага.

Шаг 1. Сервер

Выберите страну и введите SSH-доступ к VPN-серверу. Отметьте «Локация БС», если эта локация для обхода белых списков (подробнее ниже).

Новая локация, шаг «Сервер»: страна, IP, пользователь и пароль SSH

Нажмите «Подключиться». Reefox Panel зайдёт на сервер по SSH и сам найдёт адрес панели 3x-ui и её подключения.

Шаг 2. Панель

Адрес панели подставится сам. Вставьте API-токен 3x-ui или переключитесь на «Логин и пароль», затем выберите инбаунд. На нём будут создаваться ключи ваших клиентов.

Шаг «Панель»: адрес 3x-ui, API-токен и выбор инбаунда

Неподдерживаемые подключения и подключения другого протокола в списке неактивны.

Шаг 3. Проверка

Нажмите «Запустить проверку». Reefox Panel проверит доступ к панели 3x-ui, это займёт до минуты.

Шаг «Проверка»: сводка перед проверкой

Шаг 4. Готово

Укажите «Максимум пользователей» — сколько подписок можно выдать на этот сервер — и нажмите «Создать локацию».

Шаг «Готово»: лимит пользователей и кнопка «Создать локацию»

После создания Reefox Panel в фоне выдаст ключи в новой локации всем клиентам с активной подпиской. Им ничего делать не нужно: локация появится в приложении при следующем обновлении подписки.

Сколько пользователей ставить

Для сервера с каналом 1 Гбит/с разумный старт — 500–600 подписок, для 100 Мбит/с — около 60. Точнее подскажет замер: после создания нажмите на карточке сервера «Замерить скорость».

Карточка локации и сервера

Нажмите на локацию, чтобы увидеть её серверы.

Раскрытая локация: серверы, нагрузка, канал и трафик

  • Стрелки ↑↓ меняют порядок локаций. В этом порядке они стоят в подписке клиента.
  • «Добавить сервер» добавляет в локацию ещё один сервер. Новые клиенты распределятся по нагрузке.
  • В меню ⋯ локации:
    • «Переименовать»;
    • «Выдать ключи подписчикам» — если у кого-то из платящих клиентов нет ключа в этой локации;
    • «Выровнять нагрузку» — разнести уже выданные ключи по серверам поровну, нужно минимум два сервера;
    • «Удалить локацию» — вместе со всеми её серверами и ключами.
  • «Открыть панель» открывает 3x-ui этого сервера, логин можно скопировать.
  • В меню ⋯ сервера:
    • «Изменить сервер»;
    • «Перезагрузить Xray»;
    • «Отключить сервер» — конфиги временно пропадут из подписок, например на время работ;
    • «Удалить сервер» — все ключи на нём удалятся.

Локации БС

БС — обход белых списков. Так называют локации, которые работают, когда мобильный оператор пускает только в разрешённые сервисы. Обычно это сервер в России, который пересылает трафик на зарубежный сервер. Такую цепочку (каскад) вы настраиваете сами в 3x-ui, для Reefox Panel входной сервер — обычный сервер 3x-ui.

Трафик через БС-локации дороже, поэтому его можно ограничить:

  • объём на месяц задаётся у пакетов в Настройки → Тарифы, колонка «БС в месяц» (0 — без лимита). Лимит общий на все БС-локации;
  • Локации → Настройки БС — лимит на пробном периоде (пусто — как у пакета пробного), когда предупреждать клиента, какой значок ставить у БС-локаций и сколько стоит досрочный сброс для каждого пакета (0 — не продаётся).

Настройки БС: предупреждение, метка и цена сброса

Лимит обновляется каждый месяц в день начала подписки, в том числе у годовых пакетов. Когда лимит закончится, у клиента отключатся только БС-локации, обычные продолжат работать. Бот предупредит клиента заранее, сообщит, когда БС отключатся и когда включатся снова. Включить раньше можно покупкой сброса: с этого дня начинается новый месяц БС. На пробном сброс не продаётся — клиенту предлагается пакет, и после покупки лимит пакета начинается с нуля.

Протоколы и приложения

  • Одна локация — один тип подключения. Если на сервере есть и VLESS, и Hysteria2, добавьте их двумя разными локациями.
  • Hysteria2 не поддерживается приложением v2RayTun. Когда появляется такая локация, Reefox Panel перестаёт предлагать клиентам v2RayTun.
  • Naive/Mieru — второй режим мастера. Reefox Panel сам настраивает цепочку из входного и выходного сервера. Но такие подключения открывает только приложение Karing, поэтому с первой Naive/Mieru-локацией всем клиентам будет предлагаться Karing.

Честно о нюансах

Что нужно знать

  • SSH нужен и для 3x-ui. По нему мастер находит настройки панели, замеряет скорость и убирает за собой при удалении сервера.
  • Уведомления в Telegram о падении сервера 3x-ui не приходят. Такой сервер получает статус «Оффлайн» на странице «Локации» и сам пропадает из подписок, а когда поднимется — вернётся. Заглядывайте на страницу «Локации» или добавьте свой мониторинг VPN-серверов.
  • Если сервер умер насовсем, удалите его из локации. В течение пары минут Reefox Panel выдаст клиентам ключи на других серверах этой же локации, если там есть свободные места.
  • Клиентов с именами вида 123456789_vpn в 3x-ui не трогайте. Их создаёт и удаляет Reefox Panel.
  • Если вы поменяли порт или настройки подключения в 3x-ui, Reefox Panel подхватит изменения в течение 5 минут. Если ссылки у клиентов всё равно старые, нажмите Ключи → Перевыпустить все.
  • Сервер за CDN. Публичный адрес и порт для клиентов задайте в самой 3x-ui (External Proxy или Hosts у подключения). Reefox Panel берёт ссылки оттуда.

Дальше — тарифы и пробный период.