English: Multi-layer VPN system (VLESS Reality + Russian relay VPS + WebRTC) for bypassing Russian internet censorship (ТСПУ/DPI). Designed to be deployed automatically via Claude Code. See below for Russian documentation.
$ npx -y skills add Sergei-thinker/vpn-setup --agent claude-code
Repo: Sergei-thinker/vpn-setup
What's inside
English: Multi-layer VPN system (VLESS Reality + Russian relay VPS + WebRTC) for bypassing Russian internet censorship (ТСПУ/DPI). Designed to be deployed automatically via Claude Code. See below for Russian documentation.
VPN-инфраструктура на базе VLESS Reality -- протокола, который маскирует VPN-трафик под обычные HTTPS-запросы к Microsoft, Google и Apple. Для систем блокировки (ТСПУ/DPI) ваш трафик выглядит как обычный интернет-сёрфинг.
Если один метод подключения блокируют -- система автоматически переключается на следующий.
Split routing: российские сайты (банки, Госуслуги, VK, Yandex) идут напрямую, без VPN -- они работают быстрее и не вызывают подозрений.
Приоритет подключения:
Layer 0: VLESS Reality → VPS за рубежом → Интернет ← основной
Layer 1: Russian Relay VPS → VPS за рубежом → Интернет ← если IP VPS заблокирован
Layer 2: WebRTC / Телемост → VPS за рубежом → Интернет ← аварийный
Layer 3: Cloudflare CDN → VPS за рубежом → Интернет ← backup для Wi-Fi
| Layer | Метод | Когда нужен | Платформы |
|---|---|---|---|
| 0 | VLESS Reality | Всегда, основной вариант | Все |
| 1 | Russian Relay VPS (Timeweb, VDSina, Selectel) | Мобильная сеть с белыми списками, IP основного VPS заблокирован | Все |
| 2 | WebRTC / Телемост | Полная блокировка, ничего не работает | Пока только десктоп (мобильное приложение OlcRTC ещё не создано) |
| 3 | Cloudflare CDN | Backup при блокировке IP VPS (только домашний Wi-Fi, т.к. Cloudflare блокируется ТСПУ с 2025) | Все |
Важно про Yandex Cloud: ранее проект предлагал relay через Yandex Cloud preemptible VM как способ «попасть в белые списки ТСПУ». По фидбеку к Habr 1021160 (комменты @paxlo, @aax, @Varpun) — это опровергается: AS
Yandex.Cloud LLCи ASYANDEX LLC— разные автономные системы, ТСПУ фильтрует их раздельно. YC-VM уже блокируются при активных белых списках в ряде регионов. YC как гарантированный обход не работает, удалён из дефолтной архитектуры 2026-04-17. Используйте generic RU VPS (Timeweb/VDSina/Selectel) — шансы примерно те же, цена меньше.
VPS -- это виртуальный сервер за рубежом, через который будет идти ваш трафик.
Домен нужен для CDN-фронтинга через Cloudflare (backup). Без домена основной VPN и Yandex Cloud relay будут работать -- этого достаточно для большинства случаев.
.top, .xyz, .site)| Платформа | Приложение | Цена | Где скачать |
|---|---|---|---|
| Windows | v2rayN | Бесплатно | GitHub |
| macOS | v2rayN | Бесплатно | GitHub |
| Android | v2rayNG | Бесплатно | Google Play / GitHub |
| iOS | Shadowrocket | $2.99 | App Store |
⚠️ TUN-режим обязателен! Без TUN (в режиме "Системный прокси") QUIC/UDP трафик идёт напрямую через провайдера — Google, Claude.ai и другие сервисы увидят ваш реальный IP. Подробнее: docs/05-security.md
🛡️ Hardening 2026-04-17 (по фидбеку к статьям Habr 1021160 и 1023224): серверное блок-правило на 17 «узнай-свой-IP» эндпоинтов (
api.ipify.org,ifconfig.me,redirector.googlevideo.comи т.д.) — защита от деанона VPS-IP через вкладки «стукачёвых» сайтов и российские desktop-приложения. Плюс ротация SNI в Reality (4 варианта на inbound) и опциональный Layer 0.5 (deploy-sni-split.sh) со своим доменом. Подробности: docs/05-security.md, docs/habr-update-draft.md.
Почему v2rayN? Стабильный TUN-режим с sing-box core, встроенный пресет маршрутизации для России, корректная обработка QUIC/UDP. Работает на Windows, macOS и Linux.
Почему Shadowrocket на iOS? Поддерживает VLESS Reality, WebSocket-транспорт, split routing и auto-select серверов. Лучший клиент для iOS.
Claude Code -- AI-агент от Anthropic. Работает в терминале и как расширение для VS Code / JetBrains. Он прочитает инструкции из этого репозитория и автоматически настроит VPN на вашем сервере.
# 1. Установите Claude Code (нужен Node.js 18+)
npm install -g @anthropic-ai/claude-code
# 2. Клонируйте репозиторий
git clone https://github.com/Sergei-thinker/vpn-setup.git
cd vpn-setup
# 3. Скопируйте шаблон конфигурации и заполните данные VPS
cp .env.example .env
# Отредактируйте .env — впишите IP вашего VPS и SSH-данные
# 4. Запустите Claude Code
claude
Скажите Claude: "Разверни мне VPN"
Если у вас уже установлен Claude Code -- просто откройте его и отправьте:
Разверни мне VPN по инструкции из https://github.com/Sergei-thinker/vpn-setup
Claude сам клонирует репозиторий, объяснит что нужно сделать (арендовать VPS, заполнить .env), и проведёт вас через весь процесс шаг за шагом.
Claude автоматически:
Если вы предпочитаете настроить всё самостоятельно -- подробная пошаговая инструкция: GUIDE.md
Для справки по конкретным темам: docs/
| Файл / Папка | Назначение |
|---|---|
CLAUDE.md | Инструкции для Claude Code (AI-агент читает этот файл) |
GUIDE.md | Полное руководство для ручной настройки |
docs/ | Документация по темам (архитектура, клиенты, безопасность) |
client-configs/ | Готовые конфиги split routing для iOS, Android, Windows |
cloudflare-worker/ | Cloudflare Worker для CDN-фронтинга (backup) |
quick-rebuild.sh | Полная установка VPN с нуля на чистый VPS |
deploy-relay.sh | Деплой relay на generic RU VPS (Timeweb/VDSina/Selectel) |
deploy-relay-sweden.sh | Создание xHTTP inbound на основном VPS для relay-цепочки |
deploy-olcrtc-server.sh | Установка WebRTC-сервера (аварийный) |
deploy-ip-leak-block.sh | Применить IP-leak blocklist на существующий 3X-UI (вставка xrayTemplateConfig в x-ui.db + рестарт xray) |
deploy-sni-rotation.sh | Расширить serverNames до 4 SNI на каждый Reality inbound (без ломки существующих клиентских URI) |
test-leak-block.sh | E2E функциональный тест: на сервере поднимает xray-клиент и проверяет что ipify.org заблокирован, google работает |
deploy-sni-split.sh | Опциональный Layer 0.5: свой домен + nginx ssl_preread SNI-split (по рецепту @ice938) |
check-ip-leaks.sh | Верификация серверного блока IP-leak эндпоинтов — запускать с клиента через активный VPN |
ssh_exec.py | Утилита для управления сервером по SSH |
.env.example | Шаблон конфигурации -- скопировать в .env и заполнить |
| Статья | Стоимость | Обязательно? |
|---|---|---|
| VPS за рубежом | ~$2/мес | Да |
| Домен | ~$6/год (первый год ~$3) | Нет (для Cloudflare backup и Layer 0.5 SNI-split) |
| Cloudflare | Бесплатно | Нет |
| RU relay VPS (Timeweb/VDSina) | Нет (если нужно обойти белые списки на мобильной сети) | |
| Итого минимум | ~$2/мес | |
| Итого максимум | ~$5/мес |
ТГ канал про ИИ и создание айти продуктов
.claude/
skills/
vpn-deploy/
SKILL.md
vpn-security-check/
SKILL.md
vpn-troubleshoot/
SKILL.md
vpn-verify/
SKILL.md
.env.example
.gitignore
check-ip-leaks.sh
CLAUDE.md
client-configs/
hiddify-routing.txt
README.md
relay-config.md
router-xray-config.json
shadowrocket-rules.conf
v2rayn-setup.md
v2rayng-routing.json
xray-server-routing.json
cloudflare-worker/
README.md
worker.js
wrangler.toml
deploy-ip-leak-block.sh
deploy-multilayer.sh
deploy-olcrtc-server.sh
deploy-relay-sweden.sh
deploy-relay.sh
deploy-sni-rotation.sh
deploy-sni-split.sh
docs/
01-overview.md
02-architecture.md
03-server-setup.md
04-client-setup.md
05-security.md
06-split-routing.md
07-advanced-layers.md
08-operations.md
09-status.md
10-router-setup.md
habr-update-draft.md
README.md
GUIDE.md
LICENSE
monitor-relay.sh
olcrtc-client.bat
olcrtc-wsl-client.sh
optimize-server.sh
quick-rebuild.sh
README.md
ssh_exec.py
test-leak-block.shFAQ
vpn-setup is a Claude Code plugin with 4 hand-picked skills for security work, indexed on Flowy. Install it with the command on its page. It includes vpn-deploy, vpn-security-check, vpn-troubleshoot. Its skills do not fire on their own yet. Request auto-invocation to have Flowy route them as you prompt. Free and open source.