Engellemeleri aşmak için Outline VPN sunucusu kurulumu
Outline, kendi VPN hizmetinizi bir VPS üzerinde çalıştırmanızı sağlayan ücretsiz ve açık kaynaklı bir araçtır. Trafiği sunucunuz üzerinden yönlendirmek için Shadowsocks protokolünü kullanır ve bu trafiğin tespit edilmesini ve engellenmesini zorlaştırmak için tasarlanmış özellikler içerir. Bu kılavuzda Outline sunucusunun bir Linux VPS'e kurulumu, Outline Manager'a bağlanması, erişim anahtarlarının oluşturulması ve istemci cihazların bağlanması anlatılmaktadır.
Outline nedir ve nasıl çalışır
Outline üç bileşenden oluşur:
- Outline Server: VPS'inizde bir Docker konteyneri içinde çalışır ve şifrelenmiş trafiği işler;
- Outline Manager: sunucuyu yönetmek ve erişim anahtarları oluşturmak için kullandığınız, Windows, macOS ve Linux için masaüstü uygulaması;
- Outline Client: bir cihazı erişim anahtarıyla sunucuya bağlayan, Windows, macOS, Linux, iOS ve Android için uygulama.
Outline, zorunlu AEAD şifrelemeli Shadowsocks'u, aktif problama (active probing) ve yeniden oynatma (replay) saldırılarına karşı korumayı ve değişken paket boyutlarını kullanır. Sunucunuz özel olarak yönetilir ve erişim anahtarlarını yetkilendirdiğiniz kişi veya cihazlarla doğrudan paylaşırsınız. Ancak hiçbir VPN veya proxy protokolü her engelleme yöntemine karşı dayanıklı değildir. Bir sunucu engellenirse başka bir Outline sunucusu kurup yeni erişim anahtarları oluşturabilirsiniz.
Outline, trafiğinizi ağ gözlemcilerinden korur, ancak bir anonimlik aracı değildir. Web siteleri, oturum açtığınızda veya tarayıcı ve cihaz parmak izi (fingerprinting) yoluyla sizi yine de tanımlayabilir.
Outline, 2018'de Google'ın kuluçka merkezi Jigsaw tarafından başlatıldı. 2026'dan itibaren proje, bağımsız ve kâr amacı gütmeyen bir kuruluş olan Outline Foundation tarafından sürdürülmektedir. Proje ücretsiz ve açık kaynaklı olmaya devam etmektedir.
Outline çok az kaynak gerektirdiğinden bütçe dostu bir VPS yeterlidir. INTROSERV, Avrupa, Kuzey Amerika, Asya ve Avustralya'daki lokasyonlarda Linux VPS sunar.
Gerekenler
Şunlara ihtiyacınız var:
- x86_64 işlemcili ve genel (public) IP adresine sahip bir VPS veya dedicated sunucu;
- Docker tarafından desteklenen güncel bir Linux dağıtımı, örneğin Ubuntu veya Debian;
- root erişimi veya sudo yetkisine sahip bir kullanıcı;
- Outline Manager'ı çalıştırmak için Windows, macOS veya Linux yüklü bir bilgisayar;
- Outline Client'ı yükleyeceğiniz bir cihaz.
Docker yüklü değilse kurulum betiği, resmî get.docker.com betiğiyle otomatik olarak yüklemeyi önerir.
Outline Manager'ı yükleme
İşletim sisteminize uygun Outline Manager'ı resmî Outline web sitesinden indirin, yükleyin ve açın. Sunucu kurulum ekranında Set up Outline anywhere (herhangi bir sağlayıcı için Advanced seçeneği) öğesini bulun ve Set up düğmesine tıklayın.

Outline Manager, sunucu için kurulum komutunu gösterir. Bu komutu kopyalayın.

Güncel komut:
sudo bash -c "$(wget -qO- https://raw.githubusercontent.com/OutlineFoundation/outline-apps/master/server_manager/install_scripts/install_server.sh)"
Outline sunucusunu kurma
Sunucuya SSH ile bağlanın. Ayrıntılar için SSH ile bağlanma bölümüne bakın. Kopyaladığınız komutu yapıştırın ve Enter tuşuna basın.

wget yüklü değilse onu yükleyin ve kurulum komutunu yeniden çalıştırın. Ubuntu ve Debian'da:
sudo apt update sudo apt install -y wget
Betik, Docker'ın yüklü olup olmadığını denetler. Yüklü değilse yüklemeyi önerir. Y tuşuna ve ardından Enter'a basın.

Ardından betik iki konteyner başlatır: Outline sunucusunu ve yönetim API'sini çalıştıran shadowbox ile sunucuyu otomatik olarak güncelleyen watchtower. Kurulum genellikle 2-3 dakika sürer.
Kurulum tamamlandığında konsolda CONGRATULATIONS! Your Outline server is up and running mesajı ve süslü parantezler içinde yeşil bir satır görüntülenir:
{"apiUrl":"https://203.0.113.10:12345/AbCdEfGhIjKlMnOp","certSha256":"1A2B3C..."} Make sure to open the following ports on your firewall, router or cloud provider: - Management port 12345, for TCP - Access key port 54321, for TCP and UDP
Sizin çıktınızdaki değerler farklı olacaktır. Süslü parantezler dahil satırın tamamını kopyalayın. Bu satırı Outline Manager'a yapıştıracaksınız.

apiUrl satırı, Outline sunucunuzun yönetim API'sine ait kimlik bilgilerini içerir. Bu satırı ele geçiren herkes, erişim anahtarı oluşturma ve silme dahil sunucuyu yönetebilir. Bu bilgiyi gizli tutun: yayımlamayın ve güvenli olmayan kanallardan göndermeyin. Kaybederseniz sunucuda /opt/outline/access.txt dosyasında bulabilirsiniz.
Satırın altında betik, internetten erişilebilir olması gereken iki portu listeler: yönetim portu (TCP) ve erişim anahtarı portu (TCP ve UDP). Her iki port da kurulum sırasında rastgele seçilir. Bunları sonraki adım için not edin.
Kurulum komutunun sonuna bayraklar ekleyerek portları ve adresi kendiniz belirleyebilirsiniz. Örneğin --keys-port=443, erişim anahtarı portunu 443 (TCP ve UDP) olarak ayarlar. Bu, bir ağın olağandışı portları engellediği durumlarda yardımcı olabilir; ancak 443 portu, Shadowsocks trafiğini HTTPS'ten ayırt edilemez hâle getirmez. --hostname=vpn.example.com bayrağı, erişim anahtarlarının IP adresi yerine alan adı kullanmasını sağlar. Sunucuyu daha sonra yeni bir IP adresine taşırsanız DNS kaydını güncellemeniz yeterlidir; mevcut anahtarlar çalışmaya devam edebilir. Bu durumda komutun tamamı şöyle görünür:
sudo bash -c "$(wget -qO- https://raw.githubusercontent.com/OutlineFoundation/outline-apps/master/server_manager/install_scripts/install_server.sh)" install_server.sh --keys-port=443
Güvenlik duvarında portları açma
Linux dağıtımınıza ve ağ yapılandırmanıza bağlı olarak bir güvenlik duvarı gelen bağlantıları engelleyebilir. Güvenlik duvarı kullanıyorsanız kurulum çıktısında gösterilen portlara izin verin. 12345 yerine yönetim portunu, 54321 yerine erişim anahtarı portunu yazın.
Ubuntu ve Debian'da UFW için:
sudo ufw allow 12345/tcp sudo ufw allow 54321/tcp sudo ufw allow 54321/udp

Bilgisayarınızın statik bir IP adresi varsa yönetim portuna yalnızca bu adresten erişime izin verebilirsiniz, örneğin sudo ufw allow from 198.51.100.7 to any port 12345 proto tcp. İstemcilerin yönetim portuna ihtiyacı yoktur.
firewalld için:
sudo firewall-cmd --permanent --add-port=12345/tcp sudo firewall-cmd --permanent --add-port=54321/tcp sudo firewall-cmd --permanent --add-port=54321/udp sudo firewall-cmd --reload
Yönetim portu kapalıysa Outline Manager sunucuya bağlanamaz. Erişim anahtarı portu kapalıysa sunucu çalışsa bile istemciler bağlanamaz. Betik Checking host firewall satırının yanında BLOCKED yazarsa her iki portun da internetten erişilebilir olduğundan emin olun.

Sunucuyu Outline Manager'a bağlama
Outline Manager'a dönün, kopyaladığınız satırı 2. adımdaki alana yapıştırın ve Done düğmesine tıklayın.

Sunucu soldaki listede görünür. Sunucu sayfasında erişim anahtarları ve kullanılan trafik miktarı gösterilir.

Outline Manager'a birden çok sunucu ekleyebilir, örneğin farklı lokasyonlardaki VPS'leri tek pencereden yönetebilirsiniz.
Erişim anahtarlarını oluşturma ve paylaşma
Kurulum işlemi otomatik olarak ilk erişim anahtarını oluşturur. Başka bir kişi veya cihaz için anahtar oluşturmak üzere “Add new key” seçeneğine tıklayın.

Bir anahtarı yeniden adlandırmak için, örneğin anahtarı kullanacak kişinin adına göre, anahtar menüsünü (üç nokta) açın ve “Rename” seçeneğini belirleyin. Aynı menüden bu anahtar için bir veri limiti belirleyebilirsiniz. Sunucu ayarlarında tüm anahtarlar için varsayılan bir limit belirleyebilirsiniz.

Bir istemci için anahtarı almak üzere anahtarın yanındaki paylaşım simgesine tıklayın.

Erişim anahtarını kopyalayın. Anahtar ss:// ile başlar ve sunucu adresini, portu ve erişim parolasını içerir. Done düğmesine tıklayın.
Erişim anahtarı bir parola gibi çalışır. Yalnızca özel bir kanaldan gönderin. Bir anahtar sızarsa Outline Manager'da silin ve yenisini oluşturun: silinen anahtar anında çalışmayı durdurur.
Her kişi için ayrı bir anahtar oluşturun. Böylece her anahtarın trafiğini görebilir ve diğerlerini etkilemeden tek bir kişinin erişimini iptal edebilirsiniz.
İstemci cihazı bağlama
Outline Client'ı resmî Outline web sitesinden indirin ve cihaza yükleyin. Uygulamada artı düğmesine veya Add server öğesine tıklayın, erişim anahtarını yapıştırın ve Confirm düğmesine tıklayın.

Connect düğmesine tıklayın. İlk bağlantıda işletim sistemi VPN yapılandırmasına izin vermenizi ister. Onaylayın.


Bağlantıyı denetlemek için tarayıcıda IP adresinizi gösteren bir hizmet, örneğin ifconfig.me açın. VPS'inizin IP adresi görüntülenmelidir.
Sunucuyu yönetme ve güncelleme
watchtower konteyneri, Outline sunucusunun yeni sürümünü her saat denetler ve otomatik olarak yükler.
Her iki konteynerin de çalıştığını denetlemek için şu komutu çalıştırın:
sudo docker ps
Listede shadowbox ve watchtower konteynerleri Up durumunda olmalıdır. Sunucu çalışmıyorsa günlüğünü görüntüleyin:
sudo docker logs shadowbox
Outline'ı sunucudan tamamen kaldırmak için konteynerleri ve veri dizinini silin:
sudo docker rm -f shadowbox watchtower sudo rm -rf /opt/outline
Bu komutlar, /opt/outline dizininde saklanan Outline sunucusunun durumunu ve tüm erişim anahtarlarını kalıcı olarak siler. Bu işlem geri alınamaz: bunlara artık ihtiyacınız olmadığından emin olun. Sunucuyu yeniden kurup yeni anahtarlar oluşturana kadar istemciler bağlanamaz.
Outline, ağınızda geleneksel bir VPN protokolü engellendiğinde yararlı olabilir. Klasik bir VPN protokolüne ihtiyacınız varsa Kişisel WireGuard VPN sunucunuzu nasıl kurarsınız kılavuzuna bakın.