# Настройка Outline на своём VPS (Shadowsocks)

> Настройка Outline (Shadowsocks) на своём VPS одной командой — чтобы стабильно работали зарубежные AI-сервисы (ChatGPT, Claude, Cursor) из России.

Источник: https://vpn-ne-rabotaet.ru/nastrojka/outline/
Страница обновлена: 2026-07-04

---

**Outline — это готовый сервер на базе протокола Shadowsocks, который вы поднимаете на собственном VPS одной командой и дальше управляете через графическую программу Outline Manager.** Собственный защищённый канал на своём сервере чаще всего настраивают, чтобы стабильно работали зарубежные онлайн-сервисы, которые ограничивают доступ из России на своей стороне, — в первую очередь AI-сервисы: ChatGPT, Claude, Cursor, Perplexity, Gemini, Midjourney. Это геоблокировка со стороны самих сервисов, а не блокировка РКН. Тот же канал шифрует трафик в недоверенных сетях и даёт безопасный удалённый доступ к вашей инфраструктуре — без ручной правки конфигов.

> **Коротко.** Арендуете VPS на Ubuntu в поддерживаемой стране, запускаете официальный скрипт установки Outline (одна строка в терминале), копируете полученную JSON-строку в Outline Manager на своём компьютере — и создаёте ключи для устройств кнопкой. Подключение идёт из региона, который обслуживают зарубежные AI-сервисы, поэтому ChatGPT, Claude и Cursor работают стабильно. Никакого редактирования конфигов вручную. Установка занимает 5–10 минут.

## Что такое Outline и когда нужен

Outline — проект команды Jigsaw, представляющий собой удобную обвязку вокруг протокола **Shadowsocks**. Технически это средство шифрования сетевого трафика: клиент устанавливает зашифрованное соединение с вашим сервером, и весь обмен данными между устройством и сервером защищён современным алгоритмом (AEAD-шифрование). От «голого» Shadowsocks Outline отличается двумя вещами: серверная часть ставится **одной командой**, а управление доступами вынесено в графический **Outline Manager** с REST API.

Чаще всего свой канал на Outline поднимают ради стабильной работы зарубежных AI-сервисов. Оговорка: такие сервисы ограничивают доступ из РФ на своей стороне (геоблокировка вендора по IP), это не блокировка РКН. Когда это уместно на практике:

- **Стабильная работа зарубежных AI-сервисов.** ChatGPT, Claude, Cursor, Perplexity, Gemini, Midjourney определяют страну по IP и обслуживают только поддерживаемые регионы. Outline держит устойчивое подключение из поддерживаемой страны через ваш собственный узел, а быстрый порт ключей и AEAD-шифрование дают низкие задержки — важно для интерактивных чатов и AI-редакторов кода. Подробнее о работе с этими сервисами — в разделе [AI-сервисы](/ai/), например разбор по [Claude](/ai/claude/).
- **Публичный Wi-Fi.** В кафе, аэропорту или отеле весь ваш трафик шифруется до вашего сервера, а не идёт в открытую по чужой сети.
- **Безопасный доступ к своей инфраструктуре.** Удалённое подключение к собственному серверу и сервисам через защищённый канал.
- **Приватная сеть между своими устройствами.** Ноутбук, телефон и планшет ходят через один доверенный узел, которым владеете вы.

Главный плюс Outline перед ручными протоколами — **простота**. Если для WireGuard нужно генерировать пары ключей и править `.conf`, то здесь всё делается кнопками. Сравнение с WireGuard есть в [нашем гайде по WireGuard](/nastrojka/wireguard/); общий разбор протоколов — в разделе [настройка](/nastrojka/).

## Что понадобится

- **VPS на Ubuntu 22.04 или 24.04** (Outline устанавливается в Docker-контейнере, официально поддерживается Ubuntu/Debian). Минимум — 1 vCPU, 1 ГБ RAM, 25 ГБ диска. Как выбрать площадку — в материале [выбор VPS](/server/vps-sravnenie/).
- **Root-доступ по SSH** (пользователь с `sudo`).
- **Outline Manager** — бесплатная программа для Windows/macOS/Linux с сайта getoutline.org, ставится на ваш рабочий компьютер.
- **Outline Client** — приложение для устройств, которые будете подключать (Windows, macOS, Android, iOS, Linux).
- 5–10 минут времени.

## Пошаговая настройка

### Шаг 1. Подготовка сервера 

Подключитесь к VPS по SSH и обновите систему. Docker инсталлятор поставит сам, но свежие пакеты и корректное время важны для валидности TLS-сертификата.

```bash
ssh root@ВАШ_IP_АДРЕС

# Обновляем систему
sudo apt update && sudo apt upgrade -y

# Ставим утилиты, которые пригодятся
sudo apt install -y curl wget
```

Если у вас включён фаервол `ufw`, заранее убедитесь, что SSH не потеряется:

```bash
sudo ufw allow 22/tcp
```

### Шаг 2. Установка Outline Server одной командой 

Запустите официальный скрипт установки. Он подтянет Docker, скачает образ Shadowbox и поднимет сервер:

```bash
sudo bash -c "$(wget -qO- https://raw.githubusercontent.com/OutlineFoundation/outline-apps/master/server_manager/install_scripts/install_server.sh)"
```

По умолчанию инсталлятор выбирает два случайных высоких порта (management API и порт ключей) и сам добавляет правила в `iptables`. Если хотите, чтобы трафик шёл по «привычному» порту 443, а сертификат был выписан на домен, добавьте флаги:

```bash
sudo bash -c "$(wget -qO- https://raw.githubusercontent.com/OutlineFoundation/outline-apps/master/server_manager/install_scripts/install_server.sh)" install_server.sh --keys-port=443 --hostname=ваш-домен.ru
```

По завершении скрипт выведет **JSON-строку конфигурации** — её нужно сохранить:

```json
{
  "apiUrl": "https://ВАШ_IP:РАНДОМНЫЙ_ПОРТ/xxxxxxxxxxxxxxxxxxxxxx",
  "certSha256": "AABBCCDDEEFF00112233445566778899AABBCCDDEEFF00112233445566778899"
}
```

Скопируйте всю строку целиком (от `{` до `}`). Позже её всегда можно найти на сервере:

```bash
sudo cat /opt/outline/access.txt
```

Если вы пользуетесь `ufw` или облачным фаерволом провайдера, откройте два порта, которые скрипт показал в конце вывода (в примере ниже — замените на свои):

```bash
sudo ufw allow ПОРТ_API/tcp
sudo ufw allow ПОРТ_КЛЮЧЕЙ/tcp
sudo ufw allow ПОРТ_КЛЮЧЕЙ/udp
```

### Шаг 3. Подключение сервера в Outline Manager 

Скачайте и установите **Outline Manager** на свой компьютер с сайта getoutline.org. Запустите программу и в списке вариантов выберите **«Set up Outline anywhere»** (настроить где угодно).

Внизу окна будет поле для вставки конфигурации. Вставьте туда ту самую JSON-строку из шага 2 (с `apiUrl` и `certSha256`) и нажмите **Done / Готово**. Manager соединится с сервером по management API и покажет панель управления вашим сервером.

С этого момента терминал больше не нужен — всё управление доступами делается в графическом интерфейсе.

### Шаг 4. Создание ключей и подключение устройств 

В панели Outline Manager:

1. Нажмите **«Add new key»** — программа создаст новый ключ доступа.
2. Дайте ключу понятное имя (например, «Ноутбук» или «Телефон»), чтобы различать устройства.
3. Нажмите на ключ и выберите **«Share»** — получите ссылку доступа вида:

```ini
ss://xxxxxxxxxxxxxxxxxxxxxxxx@ВАШ_IP:ПОРТ/?outline=1
```

4. На устройстве установите **Outline Client**, нажмите **«Add server»** и вставьте эту ссылку. Подтвердите — соединение готово.

Совет: создавайте **отдельный ключ на каждое своё устройство**. Так в Manager видно расход трафика по каждому и при необходимости можно отозвать один ключ, не трогая остальные.

## Как проверить, что всё работает?

Всё работает, если Outline Client показывает статус «Connected», а сервис проверки IP отдаёт адрес вашего VPS, а не провайдера. Полный чек-лист:

- **Клиент подключился.** В Outline Client статус соединения — «Connected». Индикатор в системном трее активен.
- **Трафик идёт через сервер.** Откройте на устройстве любой сервис проверки IP — он должен показывать IP-адрес вашего VPS, а не вашего провайдера. Это подтверждает, что канал шифрования поднят и трафик выходит через ваш узел.
- **Сервер жив.** На VPS проверьте контейнер:

```bash
sudo docker ps | grep shadowbox
```

Вы должны увидеть запущенный контейнер `shadowbox` со статусом `Up`. Логи при необходимости:

```bash
sudo docker logs shadowbox
```

- **Порты слушаются.** Проверьте, что порт ключей открыт:

```bash
sudo ss -tulpn | grep -E 'shadow|outline'
```

## Как защитить свой сервер?

Защитите узел как боевой сервер: отключите вход по паролю, оставьте открытыми только SSH и два порта Outline и включите автообновления безопасности. Разбираем по пунктам:

- **Отключите вход по паролю, оставьте только SSH-ключи.** В `/etc/ssh/sshd_config` задайте `PasswordAuthentication no` и перезапустите `sudo systemctl restart ssh`.
- **Минимум открытых портов.** В фаерволе оставьте открытыми только SSH и два порта Outline. Всё лишнее — закрыто:

```bash
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw enable
```

- **Автообновления безопасности.** Установите `unattended-upgrades`, чтобы критические патчи ставились сами:

```bash
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades
```

- **Регулярно обновляйте образ.** Периодически перезапускайте инсталлятор — он подтянет свежую версию Shadowbox с актуальными исправлениями.
- **Не публикуйте `access.txt` и JSON-конфиг.** Строка с `apiUrl` — это полный административный доступ к серверу. Храните её только у себя.
- **Порт 443 как маскировка.** Если поставили порт ключей `443`, профиль трафика ближе к обычному HTTPS — это дополнительный слой приватности на уровне сети.

## Что делать, если сервер придётся поднимать заново?

Заранее сохраните то, без чего восстановление превращается в настройку с нуля: JSON-строку из `/opt/outline/access.txt`, номера двух портов и список выданных ключей с пометкой, какое устройство за каким закреплено. Тогда повторная установка сводится к запуску того же скрипта с теми же флагами `--keys-port` и `--hostname` — на чистой машине это снова 5–10 минут. Экономит время и снимок диска (snapshot) у хостера: развёрнутый из образа сервер стартует уже с готовым контейнером и правилами фаервола. Учтите одно: у новой машины будет другой внешний IP-адрес, поэтому прежние ссылки `ss://` перестанут работать и ключи придётся выдать заново. Само шифрование канала при этом решает свою задачу — данные в чужой сети остаются нечитаемыми и их нельзя подменить по дороге.

## Частые вопросы

Ниже — короткие ответы на вопросы, которые чаще всего возникают при первой настройке Outline на своём VPS.

**Чем Outline отличается от чистого Shadowsocks?**
Outline — это надстройка над Shadowsocks: тот же алгоритм шифрования, но с графическим менеджером ключей и REST API. Вам не нужно вручную править конфиги — вся выдача и отзыв доступов делается кнопками в Outline Manager.

**Нужно ли открывать какие-то порты в фаерволе?**
Да. Инсталлятор по умолчанию выбирает два случайных высоких порта: один для management API, другой для трафика ключей. Он сам добавит правила в iptables, но если вы используете ufw или облачный фаервол провайдера, эти два порта нужно открыть вручную — они указаны в конце вывода установки.

**Сколько устройств можно подключить к одному ключу?**
Технически один ключ доступа привязывается к одному устройству одновременно. Для нескольких своих устройств создайте в Outline Manager отдельный ключ на каждое — так проще следить за трафиком и при необходимости отозвать доступ точечно.

**Можно ли поставить Outline на порт 443, чтобы трафик выглядел как обычный HTTPS?**
Да. При установке передайте флаг `--keys-port=443` (и при желании `--hostname=ваш-домен`). Тогда порт ключей будет 443 — стандартный порт зашифрованного веба, что делает профиль трафика менее заметным для сетевого оборудования.

**Поможет ли Outline со стабильной работой ChatGPT, Claude или Cursor?**
Да. Собственный канал на VPS в поддерживаемой стране даёт подключение из региона, который эти сервисы обслуживают, — поэтому ChatGPT, Claude, Cursor и другие AI-инструменты работают стабильно. Важно понимать: ограничение доступа из России ставят сами сервисы (геоблокировка вендора по IP), это не блокировка со стороны РКН. Ваша задача — обеспечить устойчивое подключение из поддерживаемого региона и корректно оплатить подписку.
