Outline VPN - VPN poslužitelj otporan na blokiranje | INTROSERV
EUR
european

EUR

usa

USD

Croatia Hr
Ex. VAT Ex. VAT 0%

Postavljanje Outline VPN-a za zaobilaženje blokada

Outline je besplatan alat otvorenog koda za pokretanje vlastite VPN usluge na VPS-u. Koristi protokol Shadowsocks za usmjeravanje prometa preko vašeg poslužitelja i uključuje značajke osmišljene kako bi taj promet bilo teže otkriti i blokirati. Ovaj vodič prikazuje kako instalirati Outline poslužitelj na Linux VPS, povezati ga s programom Outline Manager, izraditi pristupne ključeve i povezati klijentske uređaje.

Što je Outline i kako radi

Outline se sastoji od tri dijela:

  • Outline Server: radi na vašem VPS-u u Docker kontejneru i obrađuje šifrirani promet;
  • Outline Manager: desktop aplikacija za Windows, macOS i Linux kojom upravljate poslužiteljem i izrađujete pristupne ključeve;
  • Outline Client: aplikacija za Windows, macOS, Linux, iOS i Android koja povezuje uređaj s poslužiteljem pomoću pristupnog ključa.

Outline koristi Shadowsocks s obaveznim AEAD šifriranjem, zaštitom od aktivnog ispitivanja (active probing) i napada ponavljanjem (replay) te promjenjivim veličinama paketa. Vaš poslužitelj je privatno upravljan, a pristupne ključeve dijelite izravno s osobama ili uređajima koje ovlastite. Međutim, nijedan VPN ili proxy protokol nije otporan na sve metode blokiranja. Ako se poslužitelj blokira, možete postaviti drugi Outline poslužitelj i izraditi nove pristupne ključeve.

Info

Outline štiti vaš promet od mrežnih promatrača, ali nije alat za anonimnost. Web-mjesta vas i dalje mogu identificirati prilikom prijave ili putem otiska preglednika i uređaja (fingerprinting).

Outline je 2018. pokrenuo Jigsaw, Googleov inkubator. Od 2026. projekt održava Outline Foundation, neovisna neprofitna organizacija. Projekt je i dalje besplatan i otvorenog koda.

Outline traži vrlo malo resursa pa je dovoljan i povoljan VPS. INTROSERV nudi Linux VPS na lokacijama u Europi, Sjevernoj Americi, Aziji i Australiji.

Što vam je potrebno

Potrebni su vam:

  • VPS ili dedicirani poslužitelj s x86_64 procesorom i javnom IP adresom;
  • aktualna Linux distribucija koju podržava Docker, na primjer Ubuntu ili Debian;
  • root pristup ili korisnik s sudo ovlastima;
  • računalo sa sustavom Windows, macOS ili Linux za pokretanje programa Outline Manager;
  • uređaj na koji ćete instalirati Outline Client.

Info

Ako Docker nije instaliran, instalacijska skripta pita želite li ga automatski instalirati službenom skriptom get.docker.com.

Instalacija programa Outline Manager

Preuzmite Outline Manager za svoj operacijski sustav sa službene web-stranice Outlinea, instalirajte ga i otvorite. Na zaslonu za postavljanje poslužitelja pronađite Set up Outline anywhere (opcija Advanced za bilo kojeg pružatelja usluga) i kliknite Set up.

Outline Manager prikazuje instalacijsku naredbu za poslužitelj. Kopirajte je.

Trenutačna naredba je:

sudo bash -c "$(wget -qO- https://raw.githubusercontent.com/OutlineFoundation/outline-apps/master/server_manager/install_scripts/install_server.sh)"

Instalacija Outline poslužitelja

Povežite se s poslužiteljem putem SSH-a. Pojedinosti potražite u uputama Povezivanje putem SSH-a. Zalijepite kopiranu naredbu i pritisnite Enter.

Ako wget nije instaliran, instalirajte ga i ponovno pokrenite instalacijsku naredbu. Na Ubuntuu i Debianu:

sudo apt update sudo apt install -y wget

Skripta provjerava je li Docker instaliran. Ako nije, pita želite li ga instalirati. Pritisnite Y, a zatim Enter.

Skripta zatim pokreće dva kontejnera: shadowbox, koji pokreće Outline poslužitelj i njegov API za upravljanje, i watchtower, koji automatski ažurira poslužitelj. Instalacija obično traje 2 do 3 minute.

Kada se instalacija završi, konzola prikazuje poruku CONGRATULATIONS! Your Outline server is up and running i zelenu liniju u vitičastim zagradama:

{"apiUrl":"https://203.0.113.10:12345/AbCdEfGhIjKlMnOp","certSha256":"1A2B3C..."} Make sure to open the following ports on your firewall, router or cloud provider: - Management port 12345, for TCP - Access key port 54321, for TCP and UDP

Vrijednosti u vašem ispisu bit će drukčije. Kopirajte cijelu liniju, uključujući vitičaste zagrade. Zalijepit ćete je u Outline Manager.

Danger

Linija apiUrl sadrži vjerodajnice za API za upravljanje vašim Outline poslužiteljem. Svatko tko je dobije može upravljati poslužiteljem, uključujući izradu i brisanje pristupnih ključeva. Tretirajte je kao tajnu: nemojte je objavljivati niti slati nesigurnim kanalima. Ako je izgubite, možete je pronaći na poslužitelju u datoteci /opt/outline/access.txt.

Ispod linije skripta navodi dva porta koja moraju biti dostupna s interneta: port za upravljanje (TCP) i port pristupnih ključeva (TCP i UDP). Oba porta nasumično se biraju tijekom instalacije. Zabilježite ih za sljedeći korak.

Tip

Portove i adresu možete sami odrediti dodavanjem zastavica (flags) na kraj instalacijske naredbe. Na primjer, --keys-port=443 postavlja port pristupnih ključeva na 443 (TCP i UDP). To može pomoći kada mreža blokira neuobičajene portove, no port 443 ne čini Shadowsocks promet nerazlučivim od HTTPS-a. Zastavica --hostname=vpn.example.com uzrokuje da pristupni ključevi koriste naziv domene umjesto IP adrese. Ako kasnije premjestite poslužitelj na novu IP adresu, ažurirajte DNS zapis i postojeći ključevi mogu nastaviti raditi. Cijela naredba tada izgleda ovako:

sudo bash -c "$(wget -qO- https://raw.githubusercontent.com/OutlineFoundation/outline-apps/master/server_manager/install_scripts/install_server.sh)" install_server.sh --keys-port=443

Otvaranje portova u vatrozidu

Ovisno o vašoj Linux distribuciji i mrežnoj konfiguraciji, vatrozid može blokirati dolazne veze. Ako koristite vatrozid, dopustite portove prikazane u ispisu instalacije. Zamijenite 12345 portom za upravljanje, a 54321 portom pristupnih ključeva.

Za UFW na Ubuntuu i Debianu:

sudo ufw allow 12345/tcp sudo ufw allow 54321/tcp sudo ufw allow 54321/udp

Tip

Ako vaše računalo ima statičku IP adresu, port za upravljanje možete dopustiti samo s te adrese, na primjer: sudo ufw allow from 198.51.100.7 to any port 12345 proto tcp. Klijentima port za upravljanje nije potreban.

Za firewalld:

sudo firewall-cmd --permanent --add-port=12345/tcp sudo firewall-cmd --permanent --add-port=54321/tcp sudo firewall-cmd --permanent --add-port=54321/udp sudo firewall-cmd --reload

Warning

Ako je port za upravljanje zatvoren, Outline Manager se ne može povezati s poslužiteljem. Ako je port pristupnih ključeva zatvoren, klijenti se ne mogu povezati, iako poslužitelj radi. Ako skripta ispiše BLOCKED pokraj Checking host firewall, provjerite jesu li oba porta dostupna s interneta.

Povezivanje poslužitelja s programom Outline Manager

Vratite se u Outline Manager, zalijepite kopiranu liniju u polje u koraku 2 i kliknite Done.

Poslužitelj se pojavljuje na popisu s lijeve strane. Na njegovoj stranici prikazani su pristupni ključevi i količina potrošenog prometa.

Tip

U Outline Manager možete dodati više poslužitelja, na primjer VPS-ove na različitim lokacijama, i upravljati njima iz jednog prozora.

Izrada i dijeljenje pristupnih ključeva

Instalacija automatski stvara prvi pristupni ključ. Da biste izradili ključ za drugu osobu ili uređaj, kliknite „Add new key“.

Da biste preimenovali ključ, primjerice prema osobi koja će ga koristiti, otvorite izbornik ključa (tri točke) i odaberite „Rename“. U istom izborniku možete postaviti podatkovno ograničenje za taj ključ. U postavkama poslužitelja možete postaviti zadano ograničenje za sve ključeve.

Da biste preuzeli ključ za klijenta, kliknite ikonu za dijeljenje pokraj ključa.

Kopirajte pristupni ključ. Počinje s ss:// i sadrži adresu poslužitelja, port i pristupnu tajnu. Kliknite Done.

Warning

Pristupni ključ djeluje kao zaporka. Šaljite ga samo privatnim kanalom. Ako ključ procuri, obrišite ga u programu Outline Manager i izradite novi: obrisani ključ odmah prestaje raditi.

Info

Izradite zaseban ključ za svaku osobu. Tako možete vidjeti promet svakog ključa i opozvati pristup jednoj osobi bez utjecaja na ostale.

Povezivanje klijentskog uređaja

Preuzmite Outline Client sa službene web-stranice Outlinea i instalirajte ga na uređaj. U aplikaciji kliknite gumb plus ili Add server, zalijepite pristupni ključ i kliknite Confirm.

Kliknite Connect. Pri prvom povezivanju operacijski sustav traži da dopustite VPN konfiguraciju. Potvrdite je.

Za provjeru veze otvorite u pregledniku uslugu koja prikazuje vašu IP adresu, na primjer ifconfig.me. Mora prikazati IP adresu vašeg VPS-a.

Upravljanje poslužiteljem i ažuriranje

Kontejner watchtower svakih sat vremena provjerava postoji li nova verzija Outline poslužitelja i automatski je instalira.

Za provjeru rade li oba kontejnera, pokrenite:

sudo docker ps

Na popisu moraju biti shadowbox i watchtower sa statusom Up. Ako poslužitelj ne radi, pogledajte njegov dnevnik:

sudo docker logs shadowbox

Za potpuno uklanjanje Outlinea s poslužitelja obrišite kontejnere i direktorij s podacima:

sudo docker rm -f shadowbox watchtower sudo rm -rf /opt/outline

Warning

Ove naredbe trajno brišu stanje Outline poslužitelja i sve pristupne ključeve pohranjene u /opt/outline. To se ne može poništiti: provjerite da vam više nisu potrebni. Klijenti se neće moći povezati dok ponovno ne instalirate poslužitelj i izdate nove ključeve.

Outline može biti koristan kada je klasični VPN protokol blokiran u vašoj mreži. Ako vam je potreban klasični VPN protokol, pogledajte Kako postaviti vlastiti WireGuard VPN poslužitelj.

VAT

  • Other

    Ex. VAT

    0%
  • austria

    Austria

    20%
  • Belgium

    Belgium

    21%
  • Bulgaria

    Bulgaria

    20%
  • Croatia

    Croatia

    25%
  • Cyprus

    Cyprus

    19%
  • Czech Republic

    Czech Republic

    21%
  • Denmark

    Denmark

    25%
  • Estonia

    Estonia

    22%
  • France

    France

    20%
  • Finland

    Finland

    24%
  • Germany

    Germany

    19%
  • Greece

    Greece

    24%
  • Hungary

    Hungary

    27%
  • Ireland

    Ireland

    23%
  • Italy

    Italy

    22%
  • Latvia

    Latvia

    21%
  • Lithuania

    Lithuania

    21%
  • Luxembourg

    Luxembourg

    17%
  • Malta

    Malta

    18%
  • Netherlands

    Netherlands

    21%
  • Poland

    Poland

    23%
  • Portugal

    Portugal

    23%
  • Romania

    Romania

    19%
  • Slovakia

    Slovakia

    20%
  • Slovenia

    Slovenia

    22%
  • Spain

    Spain

    21%
  • Sweden

    Sweden

    25%
  • USA

    USA

    0%
european
states
  • germany
  • Español
  • Italiano
  • Poland
  • Русский
  • Slovenski
  • Türkçe
  • ukraine
  • kingdom
  • French
  • Hrvatska
  • Other
  • Austria
  • Belgium
  • Bulgaria
  • Croatia
  • Cyprus
  • Czech Republic
  • Denmark
  • Estonia
  • Finland
  • France
  • Germany
  • Greece
  • Hungary
  • Ireland
  • Italy
  • Latvia
  • Lithuania
  • Luxembourg
  • Malta
  • Netherlands
  • Poland
  • Portugal
  • Romania
  • Slovakia
  • Slovenia
  • Spain
  • Sweden
  • USA