1. Подготовьте сервер

  • Используйте облачный сервер с публичным IPv4 и Debian 12/13 либо Ubuntu 22.04/24.04.
  • Сохраните публичный IP и пароль root либо подготовьте закрытый ключ SSH.
  • Разрешите TCP 22, TCP 443 и TCP/UDP 8388 в облачном брандмауэре или группе безопасности.
  • Если SSH работает на другом порту, разрешите его вместо TCP 22.
Никому не отправляйте пароль. Вводите его только в собственном терминале. При вводе пароля символы обычно не отображаются — это нормально.

2. Войдите по SSH

Откройте Terminal на Mac или PowerShell в Windows. Замените текст после знака @ на публичный IP сервера:

ssh root@IP_ВАШЕГО_СЕРВЕРА

При первом подключении введите yes, затем пароль root. Строка вида root@server:~# означает, что вход выполнен.

Пример: ssh root@203.0.113.10. Этот адрес приведён только для документации и не является настоящим сервером.

3. Скачайте и запустите установщик

После входа выполните две строки. Сценарий сначала сохраняется на сервер, поэтому его можно проверить до запуска, вместо передачи непроверенного файла напрямую в Bash.

curl -fsSL https://cnc980.github.io/downloads/spellvpn-quick-server.sh -o spellvpn-quick-server.sh
bash spellvpn-quick-server.sh

Чтобы сначала прочитать сценарий, выполните между этими строками:

less spellvpn-quick-server.sh

Установщик проверяет систему и порты, загружает последнюю версию Xray из официального репозитория GitHub, сверяет SHA-256, создаёт уникальные учётные данные и включает автозапуск через systemd. Если UFW уже активен, необходимые правила будут добавлены, но брандмауэр не включается автоматически.

Облачный брандмауэр всё равно нужно настроить. Телефон не подключится, пока группа безопасности провайдера не разрешит TCP 443, TCP 8388 и UDP 8388.

4. Импортируйте в SpellVPN

После успешной установки терминал покажет полную ссылку vless:// и полную ссылку ss://.

  1. Скопируйте одну ссылку полностью, не потеряв начало или конец.
  2. Откройте SpellVPN и нажмите «Добавить» или «+».
  3. Выберите импорт из буфера обмена или по ссылке прокси.
  4. Выберите новый узел и подключитесь, затем повторите со второй ссылкой для проверки обоих протоколов.

Чтобы снова показать ссылки, войдите на сервер и выполните:

cat /root/spellvpn-links.txt

Если подключение не работает

systemctl status xray --no-pager
journalctl -u xray --no-pager -n 50
ss -lntup | grep -E ':443|:8388'
  • Проверьте, что адрес сервера в SpellVPN совпадает с публичным IP облачного сервера.
  • Проверьте разрешения TCP 443, TCP 8388 и UDP 8388 в группе безопасности.
  • Переключитесь между Wi-Fi и мобильной сетью, чтобы исключить ограничения текущей сети.
  • Учётные данные хранятся в файле, доступном только root. Не публикуйте их и не добавляйте в репозиторий.

Что создаёт установщик?

VLESS Reality · TCP 443Домен и сертификат не нужны. Используются уникальные UUID, пара ключей Reality и Short ID.
Shadowsocks · TCP/UDP 8388AES-256-GCM с уникальным случайным паролем подходит для базовой проверки совместимости.
Xray + systemdСлужба запускается при загрузке, перезапускается после сбоя, а конфигурация хранится в /etc/xray/config.json.

Для Hysteria2, TUIC, AnyTLS, Trojan, VMess, URL подписки или совместной работы с существующими службами используйте расширенное многопротокольное руководство, а не запускайте этот установщик поверх готовой конфигурации.