<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>Ivan</title><subtitle>Enterprener, Podcaster, IT guy</subtitle><author><name>Ivan</name></author><id>https://teletype.in/atom/lovan</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/lovan?offset=0"></link><link rel="alternate" type="text/html" href="https://blog.l0makin.ru/?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=lovan"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/lovan?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-09-10T11:01:09.725Z</updated><entry><id>lovan:telemt-mtproto-2026</id><link rel="alternate" type="text/html" href="https://blog.l0makin.ru/telemt-mtproto-2026?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=lovan"></link><title>Гайд: MTProto-прокси на VPS с сайтом-заглушкой (Ubuntu 26.04 LTS)</title><published>2026-09-10T10:32:29.241Z</published><updated>2026-09-10T10:44:10.234Z</updated><summary type="html">Проверено на: Ubuntu 26.04 LTS (Resolute Raccoon), достаточно 1CPU, 1GB RAM (для себя поднимал на 2CPU, 4GB RAM с запасом)
Схема: Nginx с реальным SSL-сертификатом слушает порт 443 и отдаёт сайт-заглушку. Telemt (MTProto-прокси) работает на порту 8443. Клиенты Telegram подключаются к proxy.example.com:8443, обычные посетители видят настоящий HTTPS-сайт на порту 443.</summary><content type="html">
  &lt;p id=&quot;kefA&quot;&gt;&lt;strong&gt;Проверено на:&lt;/strong&gt; Ubuntu 26.04 LTS (Resolute Raccoon), достаточно 1CPU, 1GB RAM (для себя поднимал на 2CPU, 4GB RAM с запасом)&lt;br /&gt;&lt;strong&gt;Схема:&lt;/strong&gt; Nginx с реальным SSL-сертификатом слушает порт &lt;code&gt;443&lt;/code&gt; и отдаёт сайт-заглушку. Telemt (MTProto-прокси) работает на порту &lt;code&gt;8443&lt;/code&gt;. Клиенты Telegram подключаются к &lt;code&gt;proxy.example.com:8443&lt;/code&gt;, обычные посетители видят настоящий HTTPS-сайт на порту &lt;code&gt;443&lt;/code&gt;.&lt;/p&gt;
  &lt;blockquote id=&quot;7l0I&quot;&gt;⚠️ Нужен свой домен с A-записью на IP VPS. VPS покупал &lt;a href=&quot;https://play2go.cloud/?ref_id=KlaxtJnVaL0&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;тут&lt;/strong&gt;&lt;/a&gt;. Был вопрос с заменой айпи, тк первый заблокирован был РКНом. Бесплатная замена толкьо в течении 7 дней (через поддержку!). А дальше 150 рублей (не так дорого в целом). Сайт на &lt;code&gt;443&lt;/code&gt; выступает маскировкой и делает трафик к вашему домену «легитимным» с точки зрения DPI.&lt;/blockquote&gt;
  &lt;p id=&quot;MnpL&quot;&gt;Цены на ВПС-сервера для понимания (1/2/40 - 189 руб, 2/4/60 - 280 руб): &lt;/p&gt;
  &lt;figure id=&quot;GNIE&quot; class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/1c/5e/1c5e63f9-ab79-4904-9352-f2cac55cef86.png&quot; width=&quot;836.5&quot; /&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;iJFs&quot;&gt;Схема работы&lt;/h2&gt;
  &lt;pre id=&quot;dGuP&quot;&gt;                    ┌─────────────────────────────┐
                    │       VPS (ваш сервер)      │
                    │                             │
Посетитель ───443──►│  Nginx  ──►  сайт-заглушка  │
                    │                             │
Telegram ───8443───►│  Telemt ──►  Telegram DC    │
                    │                             │
                    └─────────────────────────────┘&lt;/pre&gt;
  &lt;ul id=&quot;w69r&quot;&gt;
    &lt;li id=&quot;d4sn&quot;&gt;&lt;strong&gt;Порт 443&lt;/strong&gt; — Nginx с валидным сертификатом Let&amp;#x27;s Encrypt. Любой сканер увидит настоящий HTTPS-сайт.&lt;/li&gt;
    &lt;li id=&quot;GJN8&quot;&gt;&lt;strong&gt;Порт 8443&lt;/strong&gt; — Telemt, MTProto-прокси. Подключаются только Telegram-клиенты с секретом.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;QmXH&quot;&gt;Шаг 1. Подготовка VPS&lt;/h2&gt;
  &lt;p id=&quot;XtiF&quot;&gt;&lt;strong&gt;Требования:&lt;/strong&gt; Ubuntu 26.04 LTS, 1CPU, 1GB RAM.&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(55,  86%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;zLIj&quot;&gt;Все команды ниже без &lt;code&gt;sudo&lt;/code&gt;, все что касается bash команд в самом Убунту лучше делать через sudo, к примеру &lt;code&gt;sudo apt update&lt;/code&gt; Это не касается содержимого конфигураций (это для новичков!)&lt;/p&gt;
  &lt;/section&gt;
  &lt;pre id=&quot;Ol8r&quot; data-lang=&quot;bash&quot;&gt;# Обновление системы
apt update &amp;amp;&amp;amp; apt upgrade -y

# Установка базовых утилит
apt install -y curl wget nano ufw

# Настройка файрвола (UFW предустановлен в Ubuntu 26.04)
ufw allow 22/tcp
ufw allow 80/tcp
ufw allow 443/tcp
ufw allow 8443/tcp
ufw enable&lt;/pre&gt;
  &lt;p id=&quot;M4XT&quot;&gt;&lt;strong&gt;Проверьте DNS:&lt;/strong&gt; A-запись домена (например, &lt;code&gt;proxy.example.com&lt;/code&gt;) должна указывать на IP VPS:&lt;/p&gt;
  &lt;pre id=&quot;E8Ma&quot; data-lang=&quot;bash&quot;&gt;nslookup proxy.example.com&lt;/pre&gt;
  &lt;h2 id=&quot;q1Je&quot;&gt;Шаг 2. Установка Nginx и сайта-заглушки&lt;/h2&gt;
  &lt;pre id=&quot;KfO4&quot; data-lang=&quot;bash&quot;&gt;# Установка Nginx (доступен в стандартных репозиториях Ubuntu 26.04)
apt install -y nginx

# Создание директории для сайта
mkdir -p /var/www/proxy.example.com/html&lt;/pre&gt;
  &lt;p id=&quot;x3jk&quot;&gt;Поместите файл &lt;code&gt;index.html&lt;/code&gt; в &lt;code&gt;/var/www/proxy.example.com/html/&lt;/code&gt;. Это может быть любой сайт — лендинг, страница «сайт в разработке», корпоративная заглушка. Чем естественнее выглядит — тем лучше для маскировки.&lt;/p&gt;
  &lt;p id=&quot;nbrV&quot;&gt;Создайте конфигурацию &lt;code&gt;/etc/nginx/sites-available/proxy.example.com&lt;/code&gt;:&lt;/p&gt;
  &lt;pre id=&quot;o65S&quot; data-lang=&quot;nginx&quot;&gt;server {
    listen 80;
    listen [::]:80;
    server_name proxy.example.com;

    root /var/www/proxy.example.com/html;
    index index.html;

    location / {
        try_files $uri $uri/ =404;
    }
}&lt;/pre&gt;
  &lt;p id=&quot;fF9u&quot;&gt;Активируйте конфигурацию и удалите дефолтную:&lt;/p&gt;
  &lt;pre id=&quot;OSwa&quot; data-lang=&quot;bash&quot;&gt;ln -s /etc/nginx/sites-available/proxy.example.com /etc/nginx/sites-enabled/
rm -f /etc/nginx/sites-enabled/default
nginx -t
systemctl reload nginx&lt;/pre&gt;
  &lt;p id=&quot;77Ge&quot;&gt;Проверьте, что сайт открывается по &lt;code&gt;http://proxy.example.com&lt;/code&gt;.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;Dzf0&quot;&gt;Шаг 3. Выпуск SSL-сертификата для сайта (порт 443)&lt;/h2&gt;
  &lt;pre id=&quot;tlMr&quot; data-lang=&quot;bash&quot;&gt;# Установка Certbot (в Ubuntu 26.04 идёт Certbot 4.0 с плагином Nginx)
apt install -y certbot python3-certbot-nginx

# Выпуск сертификата и автоматическая настройка Nginx
certbot --nginx -d proxy.example.com&lt;/pre&gt;
  &lt;p id=&quot;Rgna&quot;&gt;Certbot 4.0 автоматически создаёт systemd timer для продления сертификата при установке — отдельно настраивать cron не нужно.&lt;/p&gt;
  &lt;p id=&quot;30Jg&quot;&gt;Certbot:&lt;/p&gt;
  &lt;ul id=&quot;oZET&quot;&gt;
    &lt;li id=&quot;Q0ql&quot;&gt;выпустит сертификат Let&amp;#x27;s Encrypt&lt;/li&gt;
    &lt;li id=&quot;40CK&quot;&gt;добавит в конфигурацию Nginx блок &lt;code&gt;listen 443 ssl&lt;/code&gt; с путями к сертификатам&lt;/li&gt;
    &lt;li id=&quot;OFsk&quot;&gt;настроит редирект с HTTP на HTTPS&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;jDeq&quot;&gt;После этого ваш сайт доступен по &lt;code&gt;https://proxy.example.com&lt;/code&gt;. Убедитесь, что замок в браузере зелёный.&lt;/p&gt;
  &lt;p id=&quot;CUGK&quot;&gt;Проверьте автопродление:&lt;/p&gt;
  &lt;pre id=&quot;xWTO&quot; data-lang=&quot;bash&quot;&gt;certbot renew --dry-run&lt;/pre&gt;
  &lt;h2 id=&quot;hxfY&quot;&gt;Шаг 4. Установка MTProto-прокси (Telemt) на порт 8443&lt;/h2&gt;
  &lt;h3 id=&quot;8tHc&quot;&gt;Вариант A: Быстрая установка (&lt;a href=&quot;https://github.com/Mekotofeuka/MTPROTO_FIX_By_MEKO&quot; target=&quot;_blank&quot;&gt;MTPROTO_FIX_By_MEKO&lt;/a&gt;)&lt;/h3&gt;
  &lt;pre id=&quot;T9yO&quot; data-lang=&quot;bash&quot;&gt;curl -fsSL https://raw.githubusercontent.com/Mekotofeuka/MTPROTO_FIX_By_MEKO/main/install.sh | sudo bash&lt;/pre&gt;
  &lt;p id=&quot;Ypk6&quot;&gt;В интерактивном меню укажите:&lt;/p&gt;
  &lt;ul id=&quot;gIpX&quot;&gt;
    &lt;li id=&quot;VIRt&quot;&gt;&lt;strong&gt;Домен для маскировки:&lt;/strong&gt; &lt;code&gt;proxy.example.com &lt;/code&gt;(на этот домен вы потом будете натягивать заглушку)&lt;/li&gt;
    &lt;li id=&quot;eaMi&quot;&gt;&lt;strong&gt;Порт:&lt;/strong&gt; &lt;code&gt;8443&lt;/code&gt;&lt;/li&gt;
    &lt;li id=&quot;Ny4f&quot;&gt;&lt;strong&gt;Тип фикса:&lt;/strong&gt; V3 (рекомендуется)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;MjMe&quot;&gt;Скрипт выведет &lt;code&gt;tg://proxy?&lt;/code&gt; ссылку для подключения клиентов.&lt;/p&gt;
  &lt;h3 id=&quot;mhYQ&quot;&gt;Вариант B: Ручная установка &lt;a href=&quot;https://github.com/telemt/telemt&quot; target=&quot;_blank&quot;&gt;Telemt&lt;/a&gt;&lt;/h3&gt;
  &lt;pre id=&quot;98GL&quot; data-lang=&quot;bash&quot;&gt;# Установка
curl -fsSL https://raw.githubusercontent.com/telemt/telemt/main/install.sh | sh&lt;/pre&gt;
  &lt;p id=&quot;hWen&quot;&gt;Или сборка из исходников:&lt;/p&gt;
  &lt;pre id=&quot;jjiZ&quot; data-lang=&quot;bash&quot;&gt;git clone https://github.com/telemt/telemt
cd telemt
cargo build --release
mv ./target/release/telemt /bin/
chmod +x /bin/telemt&lt;/pre&gt;
  &lt;p id=&quot;IdJ9&quot;&gt;Создайте конфигурацию &lt;code&gt;/etc/telemt/config.toml&lt;/code&gt;:&lt;/p&gt;
  &lt;pre id=&quot;bDyM&quot; data-lang=&quot;toml&quot;&gt;[general]
prefer_ipv6 = false
fast_mode = true
use_middle_proxy = true

[general.modes]
classic = false
secure = false
tls = true

[general.links]
public_host = &amp;quot;proxy.example.com&amp;quot;
public_port = 8443
show = &amp;quot;*&amp;quot;

[[server.listeners]]
ip = &amp;quot;0.0.0.0&amp;quot;
port = 8443

[censorship]
tls_domain = &amp;quot;proxy.example.com&amp;quot;
tls_emulation = true&lt;/pre&gt;
  &lt;p id=&quot;lY0n&quot;&gt;&lt;strong&gt;Ключевые параметры:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;rf24&quot;&gt;
    &lt;li id=&quot;AtUH&quot;&gt;&lt;code&gt;port = 8443&lt;/code&gt; — Telemt слушает отдельный порт, не конфликтуя с Nginx&lt;/li&gt;
    &lt;li id=&quot;Ccay&quot;&gt;&lt;code&gt;public_host&lt;/code&gt; и &lt;code&gt;public_port&lt;/code&gt; — по этим данным формируется ссылка &lt;code&gt;tg://proxy&lt;/code&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;yZq9&quot;&gt;Запустите службу:&lt;/p&gt;
  &lt;pre id=&quot;1tsd&quot; data-lang=&quot;bash&quot;&gt;systemctl enable telemt
systemctl start telemt
systemctl status telemt&lt;/pre&gt;
  &lt;h2 id=&quot;koW4&quot;&gt;Шаг 5. Проверка&lt;/h2&gt;
  &lt;p id=&quot;TQwo&quot;&gt;&lt;strong&gt;Порты:&lt;/strong&gt;&lt;/p&gt;
  &lt;pre id=&quot;fOeu&quot; data-lang=&quot;bash&quot;&gt;ss -tlnp | grep -E &amp;#x27;:443|:8443&amp;#x27;&lt;/pre&gt;
  &lt;p id=&quot;6xDD&quot;&gt;Должно быть:&lt;/p&gt;
  &lt;ul id=&quot;zuKH&quot;&gt;
    &lt;li id=&quot;Z09d&quot;&gt;&lt;code&gt;0.0.0.0:443&lt;/code&gt; — процесс &lt;code&gt;nginx&lt;/code&gt;&lt;/li&gt;
    &lt;li id=&quot;p568&quot;&gt;&lt;code&gt;0.0.0.0:8443&lt;/code&gt; — процесс &lt;code&gt;telemt&lt;/code&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;FhnH&quot;&gt;&lt;strong&gt;Сайт:&lt;/strong&gt; откройте &lt;code&gt;https://proxy.example.com&lt;/code&gt; — должен открыться сайт-заглушка с валидным сертификатом.&lt;/p&gt;
  &lt;p id=&quot;o0nY&quot;&gt;&lt;strong&gt;Прокси:&lt;/strong&gt; получите &lt;code&gt;tg://proxy?&lt;/code&gt; ссылку из логов:&lt;/p&gt;
  &lt;pre id=&quot;Tka1&quot; data-lang=&quot;bash&quot;&gt;journalctl -u telemt -n 50 | grep &amp;#x27;tg://&amp;#x27;&lt;/pre&gt;
  &lt;p id=&quot;kLDO&quot;&gt;Или из меню &lt;code&gt;MTPROTO_FIX_By_MEKO&lt;/code&gt;. Отправьте ссылку себе в Telegram и подключитесь. Проверьте соединение — например, через &lt;code&gt;@mtprotoproxybot&lt;/code&gt; или в настройках Telegram → Данные и память → Использование прокси.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;OVri&quot;&gt;Возможные проблемы&lt;/h2&gt;
  &lt;h3 id=&quot;MnxD&quot;&gt;Certbot не выпускает сертификат&lt;/h3&gt;
  &lt;ul id=&quot;Zuq0&quot;&gt;
    &lt;li id=&quot;Gn01&quot;&gt;Порт &lt;code&gt;80&lt;/code&gt; должен быть доступен извне. Проверьте: &lt;code&gt;ss -tlnp | grep &amp;#x27;:80&amp;#x27;&lt;/code&gt; — должен слушать Nginx.&lt;/li&gt;
    &lt;li id=&quot;eAfW&quot;&gt;Файрвол: &lt;code&gt;ufw status&lt;/code&gt;&lt;/li&gt;
    &lt;li id=&quot;mzBR&quot;&gt;Провайдер VPS: убедитесь, что порты &lt;code&gt;80&lt;/code&gt; и &lt;code&gt;443&lt;/code&gt; открыты в панели.&lt;/li&gt;
    &lt;li id=&quot;SMw8&quot;&gt;Домен: &lt;code&gt;nslookup proxy.example.com&lt;/code&gt; → должен вернуть IP VPS.&lt;/li&gt;
    &lt;li id=&quot;HXW0&quot;&gt;Если домен на Cloudflare — отключите проксирование (DNS-only), иначе Certbot не пройдёт проверку.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;im3n&quot;&gt;Telemt не запускается&lt;/h3&gt;
  &lt;ul id=&quot;ayUH&quot;&gt;
    &lt;li id=&quot;MUaD&quot;&gt;Порт &lt;code&gt;8443&lt;/code&gt; занят: &lt;code&gt;ss -tlnp | grep &amp;#x27;:8443&amp;#x27;&lt;/code&gt;&lt;/li&gt;
    &lt;li id=&quot;hChs&quot;&gt;Логи: &lt;code&gt;journalctl -u telemt -f&lt;/code&gt;&lt;/li&gt;
    &lt;li id=&quot;Ftkf&quot;&gt;Проверьте синтаксис конфигурации &lt;code&gt;config.toml&lt;/code&gt;.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;io33&quot;&gt;Сайт не открывается на 443&lt;/h3&gt;
  &lt;ul id=&quot;KQ4Y&quot;&gt;
    &lt;li id=&quot;DsSD&quot;&gt;Nginx слушает порт: &lt;code&gt;ss -tlnp | grep &amp;#x27;:443&amp;#x27;&lt;/code&gt;&lt;/li&gt;
    &lt;li id=&quot;Ewk3&quot;&gt;Сертификат на месте: &lt;code&gt;ls /etc/letsencrypt/live/proxy.example.com/&lt;/code&gt;&lt;/li&gt;
    &lt;li id=&quot;Zy9f&quot;&gt;Логи Nginx: &lt;code&gt;journalctl -u nginx -f&lt;/code&gt; или &lt;code&gt;/var/log/nginx/error.log&lt;/code&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;4XLf&quot;&gt;Telegram не подключается к 8443&lt;/h3&gt;
  &lt;ul id=&quot;KhMS&quot;&gt;
    &lt;li id=&quot;tA0l&quot;&gt;Убедитесь, что порт &lt;code&gt;8443&lt;/code&gt; открыт в файрволе и у провайдера.&lt;/li&gt;
    &lt;li id=&quot;BvTC&quot;&gt;Проверьте, что &lt;code&gt;public_port = 8443&lt;/code&gt; в конфигурации — иначе в ссылке &lt;code&gt;tg://&lt;/code&gt; будет указан неверный порт.&lt;/li&gt;
    &lt;li id=&quot;mQ4u&quot;&gt;Проверьте актуальность секрета (он генерируется при запуске и виден в логах).&lt;/li&gt;
    &lt;li id=&quot;Fo5C&quot;&gt;Если провайдер VPS блокирует нестандартные порты — попробуйте другой порт (например, &lt;code&gt;9443&lt;/code&gt;).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;qn4W&quot;&gt;Почему схема «сайт на 443 + прокси на 8443» удобнее&lt;/h2&gt;
  &lt;ul id=&quot;o49x&quot;&gt;
    &lt;li id=&quot;Unix&quot;&gt;&lt;strong&gt;Nginx получает стандартный порт 443&lt;/strong&gt; — Certbot работает штатно, без конфликтов.&lt;/li&gt;
    &lt;li id=&quot;2JDR&quot;&gt;&lt;strong&gt;Сайт отвечает как обычный HTTPS-ресурс&lt;/strong&gt; — DPI видит легитимный сертификат и контент.&lt;/li&gt;
    &lt;li id=&quot;dDDE&quot;&gt;&lt;strong&gt;Telemt не мешает Certbot&lt;/strong&gt;, потому что не занимает порт 80/443.&lt;/li&gt;
    &lt;li id=&quot;Rqht&quot;&gt;&lt;strong&gt;Проще отладка&lt;/strong&gt; — Nginx и Telemt полностью независимы.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;uEms&quot;&gt;Итог&lt;/h2&gt;
  &lt;p id=&quot;XX4f&quot;&gt;На одном VPS (Ubuntu 26.04 LTS) работают:&lt;/p&gt;
  &lt;ul id=&quot;uX2r&quot;&gt;
    &lt;li id=&quot;SgpT&quot;&gt;&lt;strong&gt;HTTPS-сайт&lt;/strong&gt; на &lt;code&gt;443&lt;/code&gt; (Nginx + Let&amp;#x27;s Encrypt, Certbot 4.0 с авто-продлением через systemd)&lt;/li&gt;
    &lt;li id=&quot;NfF1&quot;&gt;&lt;strong&gt;MTProto-прокси&lt;/strong&gt; на &lt;code&gt;8443&lt;/code&gt; (Telemt)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;AUH3&quot;&gt;Сканеры видят обычный сайт, Telegram-клиенты с секретом — ходят через прокси. Схема проверена на практике и легко воспроизводится.&lt;/p&gt;
  &lt;p id=&quot;U1Dw&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;GWKE&quot; data-align=&quot;right&quot;&gt;&lt;strong&gt;(c) &lt;a href=&quot;https://t.me/lomakin_it&quot; target=&quot;_blank&quot;&gt;l0makin про IT&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;

</content></entry></feed>