<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>Ivan</title><generator>teletype.in</generator><description><![CDATA[Enterprener, Podcaster, IT guy]]></description><link>https://blog.l0makin.ru/?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=lovan</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/lovan?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/lovan?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Thu, 10 Sep 2026 11:01:19 GMT</pubDate><lastBuildDate>Thu, 10 Sep 2026 11:01:19 GMT</lastBuildDate><item><guid isPermaLink="true">https://blog.l0makin.ru/telemt-mtproto-2026</guid><link>https://blog.l0makin.ru/telemt-mtproto-2026?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=lovan</link><comments>https://blog.l0makin.ru/telemt-mtproto-2026?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=lovan#comments</comments><dc:creator>lovan</dc:creator><title>Гайд: MTProto-прокси на VPS с сайтом-заглушкой (Ubuntu 26.04 LTS)</title><pubDate>Thu, 10 Sep 2026 10:32:29 GMT</pubDate><description><![CDATA[Проверено на: Ubuntu 26.04 LTS (Resolute Raccoon), достаточно 1CPU, 1GB RAM (для себя поднимал на 2CPU, 4GB RAM с запасом)
Схема: Nginx с реальным SSL-сертификатом слушает порт 443 и отдаёт сайт-заглушку. Telemt (MTProto-прокси) работает на порту 8443. Клиенты Telegram подключаются к proxy.example.com:8443, обычные посетители видят настоящий HTTPS-сайт на порту 443.]]></description><content:encoded><![CDATA[
  <p id="kefA"><strong>Проверено на:</strong> Ubuntu 26.04 LTS (Resolute Raccoon), достаточно 1CPU, 1GB RAM (для себя поднимал на 2CPU, 4GB RAM с запасом)<br /><strong>Схема:</strong> Nginx с реальным SSL-сертификатом слушает порт <code>443</code> и отдаёт сайт-заглушку. Telemt (MTProto-прокси) работает на порту <code>8443</code>. Клиенты Telegram подключаются к <code>proxy.example.com:8443</code>, обычные посетители видят настоящий HTTPS-сайт на порту <code>443</code>.</p>
  <blockquote id="7l0I">⚠️ Нужен свой домен с A-записью на IP VPS. VPS покупал <a href="https://play2go.cloud/?ref_id=KlaxtJnVaL0" target="_blank"><strong>тут</strong></a>. Был вопрос с заменой айпи, тк первый заблокирован был РКНом. Бесплатная замена толкьо в течении 7 дней (через поддержку!). А дальше 150 рублей (не так дорого в целом). Сайт на <code>443</code> выступает маскировкой и делает трафик к вашему домену «легитимным» с точки зрения DPI.</blockquote>
  <p id="MnpL">Цены на ВПС-сервера для понимания (1/2/40 - 189 руб, 2/4/60 - 280 руб): </p>
  <figure id="GNIE" class="m_retina">
    <img src="https://img2.teletype.in/files/1c/5e/1c5e63f9-ab79-4904-9352-f2cac55cef86.png" width="836.5" />
  </figure>
  <h2 id="iJFs">Схема работы</h2>
  <pre id="dGuP">                    ┌─────────────────────────────┐
                    │       VPS (ваш сервер)      │
                    │                             │
Посетитель ───443──►│  Nginx  ──►  сайт-заглушка  │
                    │                             │
Telegram ───8443───►│  Telemt ──►  Telegram DC    │
                    │                             │
                    └─────────────────────────────┘</pre>
  <ul id="w69r">
    <li id="d4sn"><strong>Порт 443</strong> — Nginx с валидным сертификатом Let&#x27;s Encrypt. Любой сканер увидит настоящий HTTPS-сайт.</li>
    <li id="GJN8"><strong>Порт 8443</strong> — Telemt, MTProto-прокси. Подключаются только Telegram-клиенты с секретом.</li>
  </ul>
  <h2 id="QmXH">Шаг 1. Подготовка VPS</h2>
  <p id="XtiF"><strong>Требования:</strong> Ubuntu 26.04 LTS, 1CPU, 1GB RAM.</p>
  <section style="background-color:hsl(hsl(55,  86%, var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <p id="zLIj">Все команды ниже без <code>sudo</code>, все что касается bash команд в самом Убунту лучше делать через sudo, к примеру <code>sudo apt update</code> Это не касается содержимого конфигураций (это для новичков!)</p>
  </section>
  <pre id="Ol8r" data-lang="bash"># Обновление системы
apt update &amp;&amp; apt upgrade -y

# Установка базовых утилит
apt install -y curl wget nano ufw

# Настройка файрвола (UFW предустановлен в Ubuntu 26.04)
ufw allow 22/tcp
ufw allow 80/tcp
ufw allow 443/tcp
ufw allow 8443/tcp
ufw enable</pre>
  <p id="M4XT"><strong>Проверьте DNS:</strong> A-запись домена (например, <code>proxy.example.com</code>) должна указывать на IP VPS:</p>
  <pre id="E8Ma" data-lang="bash">nslookup proxy.example.com</pre>
  <h2 id="q1Je">Шаг 2. Установка Nginx и сайта-заглушки</h2>
  <pre id="KfO4" data-lang="bash"># Установка Nginx (доступен в стандартных репозиториях Ubuntu 26.04)
apt install -y nginx

# Создание директории для сайта
mkdir -p /var/www/proxy.example.com/html</pre>
  <p id="x3jk">Поместите файл <code>index.html</code> в <code>/var/www/proxy.example.com/html/</code>. Это может быть любой сайт — лендинг, страница «сайт в разработке», корпоративная заглушка. Чем естественнее выглядит — тем лучше для маскировки.</p>
  <p id="nbrV">Создайте конфигурацию <code>/etc/nginx/sites-available/proxy.example.com</code>:</p>
  <pre id="o65S" data-lang="nginx">server {
    listen 80;
    listen [::]:80;
    server_name proxy.example.com;

    root /var/www/proxy.example.com/html;
    index index.html;

    location / {
        try_files $uri $uri/ =404;
    }
}</pre>
  <p id="fF9u">Активируйте конфигурацию и удалите дефолтную:</p>
  <pre id="OSwa" data-lang="bash">ln -s /etc/nginx/sites-available/proxy.example.com /etc/nginx/sites-enabled/
rm -f /etc/nginx/sites-enabled/default
nginx -t
systemctl reload nginx</pre>
  <p id="77Ge">Проверьте, что сайт открывается по <code>http://proxy.example.com</code>.</p>
  <hr />
  <h2 id="Dzf0">Шаг 3. Выпуск SSL-сертификата для сайта (порт 443)</h2>
  <pre id="tlMr" data-lang="bash"># Установка Certbot (в Ubuntu 26.04 идёт Certbot 4.0 с плагином Nginx)
apt install -y certbot python3-certbot-nginx

# Выпуск сертификата и автоматическая настройка Nginx
certbot --nginx -d proxy.example.com</pre>
  <p id="Rgna">Certbot 4.0 автоматически создаёт systemd timer для продления сертификата при установке — отдельно настраивать cron не нужно.</p>
  <p id="30Jg">Certbot:</p>
  <ul id="oZET">
    <li id="Q0ql">выпустит сертификат Let&#x27;s Encrypt</li>
    <li id="40CK">добавит в конфигурацию Nginx блок <code>listen 443 ssl</code> с путями к сертификатам</li>
    <li id="OFsk">настроит редирект с HTTP на HTTPS</li>
  </ul>
  <p id="jDeq">После этого ваш сайт доступен по <code>https://proxy.example.com</code>. Убедитесь, что замок в браузере зелёный.</p>
  <p id="CUGK">Проверьте автопродление:</p>
  <pre id="xWTO" data-lang="bash">certbot renew --dry-run</pre>
  <h2 id="hxfY">Шаг 4. Установка MTProto-прокси (Telemt) на порт 8443</h2>
  <h3 id="8tHc">Вариант A: Быстрая установка (<a href="https://github.com/Mekotofeuka/MTPROTO_FIX_By_MEKO" target="_blank">MTPROTO_FIX_By_MEKO</a>)</h3>
  <pre id="T9yO" data-lang="bash">curl -fsSL https://raw.githubusercontent.com/Mekotofeuka/MTPROTO_FIX_By_MEKO/main/install.sh | sudo bash</pre>
  <p id="Ypk6">В интерактивном меню укажите:</p>
  <ul id="gIpX">
    <li id="VIRt"><strong>Домен для маскировки:</strong> <code>proxy.example.com </code>(на этот домен вы потом будете натягивать заглушку)</li>
    <li id="eaMi"><strong>Порт:</strong> <code>8443</code></li>
    <li id="Ny4f"><strong>Тип фикса:</strong> V3 (рекомендуется)</li>
  </ul>
  <p id="MjMe">Скрипт выведет <code>tg://proxy?</code> ссылку для подключения клиентов.</p>
  <h3 id="mhYQ">Вариант B: Ручная установка <a href="https://github.com/telemt/telemt" target="_blank">Telemt</a></h3>
  <pre id="98GL" data-lang="bash"># Установка
curl -fsSL https://raw.githubusercontent.com/telemt/telemt/main/install.sh | sh</pre>
  <p id="hWen">Или сборка из исходников:</p>
  <pre id="jjiZ" data-lang="bash">git clone https://github.com/telemt/telemt
cd telemt
cargo build --release
mv ./target/release/telemt /bin/
chmod +x /bin/telemt</pre>
  <p id="IdJ9">Создайте конфигурацию <code>/etc/telemt/config.toml</code>:</p>
  <pre id="bDyM" data-lang="toml">[general]
prefer_ipv6 = false
fast_mode = true
use_middle_proxy = true

[general.modes]
classic = false
secure = false
tls = true

[general.links]
public_host = &quot;proxy.example.com&quot;
public_port = 8443
show = &quot;*&quot;

[[server.listeners]]
ip = &quot;0.0.0.0&quot;
port = 8443

[censorship]
tls_domain = &quot;proxy.example.com&quot;
tls_emulation = true</pre>
  <p id="lY0n"><strong>Ключевые параметры:</strong></p>
  <ul id="rf24">
    <li id="AtUH"><code>port = 8443</code> — Telemt слушает отдельный порт, не конфликтуя с Nginx</li>
    <li id="Ccay"><code>public_host</code> и <code>public_port</code> — по этим данным формируется ссылка <code>tg://proxy</code></li>
  </ul>
  <p id="yZq9">Запустите службу:</p>
  <pre id="1tsd" data-lang="bash">systemctl enable telemt
systemctl start telemt
systemctl status telemt</pre>
  <h2 id="koW4">Шаг 5. Проверка</h2>
  <p id="TQwo"><strong>Порты:</strong></p>
  <pre id="fOeu" data-lang="bash">ss -tlnp | grep -E &#x27;:443|:8443&#x27;</pre>
  <p id="6xDD">Должно быть:</p>
  <ul id="zuKH">
    <li id="Z09d"><code>0.0.0.0:443</code> — процесс <code>nginx</code></li>
    <li id="p568"><code>0.0.0.0:8443</code> — процесс <code>telemt</code></li>
  </ul>
  <p id="FhnH"><strong>Сайт:</strong> откройте <code>https://proxy.example.com</code> — должен открыться сайт-заглушка с валидным сертификатом.</p>
  <p id="o0nY"><strong>Прокси:</strong> получите <code>tg://proxy?</code> ссылку из логов:</p>
  <pre id="Tka1" data-lang="bash">journalctl -u telemt -n 50 | grep &#x27;tg://&#x27;</pre>
  <p id="kLDO">Или из меню <code>MTPROTO_FIX_By_MEKO</code>. Отправьте ссылку себе в Telegram и подключитесь. Проверьте соединение — например, через <code>@mtprotoproxybot</code> или в настройках Telegram → Данные и память → Использование прокси.</p>
  <hr />
  <h2 id="OVri">Возможные проблемы</h2>
  <h3 id="MnxD">Certbot не выпускает сертификат</h3>
  <ul id="Zuq0">
    <li id="Gn01">Порт <code>80</code> должен быть доступен извне. Проверьте: <code>ss -tlnp | grep &#x27;:80&#x27;</code> — должен слушать Nginx.</li>
    <li id="eAfW">Файрвол: <code>ufw status</code></li>
    <li id="mzBR">Провайдер VPS: убедитесь, что порты <code>80</code> и <code>443</code> открыты в панели.</li>
    <li id="SMw8">Домен: <code>nslookup proxy.example.com</code> → должен вернуть IP VPS.</li>
    <li id="HXW0">Если домен на Cloudflare — отключите проксирование (DNS-only), иначе Certbot не пройдёт проверку.</li>
  </ul>
  <h3 id="im3n">Telemt не запускается</h3>
  <ul id="ayUH">
    <li id="MUaD">Порт <code>8443</code> занят: <code>ss -tlnp | grep &#x27;:8443&#x27;</code></li>
    <li id="hChs">Логи: <code>journalctl -u telemt -f</code></li>
    <li id="Ftkf">Проверьте синтаксис конфигурации <code>config.toml</code>.</li>
  </ul>
  <h3 id="io33">Сайт не открывается на 443</h3>
  <ul id="KQ4Y">
    <li id="DsSD">Nginx слушает порт: <code>ss -tlnp | grep &#x27;:443&#x27;</code></li>
    <li id="Ewk3">Сертификат на месте: <code>ls /etc/letsencrypt/live/proxy.example.com/</code></li>
    <li id="Zy9f">Логи Nginx: <code>journalctl -u nginx -f</code> или <code>/var/log/nginx/error.log</code></li>
  </ul>
  <h3 id="4XLf">Telegram не подключается к 8443</h3>
  <ul id="KhMS">
    <li id="tA0l">Убедитесь, что порт <code>8443</code> открыт в файрволе и у провайдера.</li>
    <li id="BvTC">Проверьте, что <code>public_port = 8443</code> в конфигурации — иначе в ссылке <code>tg://</code> будет указан неверный порт.</li>
    <li id="mQ4u">Проверьте актуальность секрета (он генерируется при запуске и виден в логах).</li>
    <li id="Fo5C">Если провайдер VPS блокирует нестандартные порты — попробуйте другой порт (например, <code>9443</code>).</li>
  </ul>
  <hr />
  <h2 id="qn4W">Почему схема «сайт на 443 + прокси на 8443» удобнее</h2>
  <ul id="o49x">
    <li id="Unix"><strong>Nginx получает стандартный порт 443</strong> — Certbot работает штатно, без конфликтов.</li>
    <li id="2JDR"><strong>Сайт отвечает как обычный HTTPS-ресурс</strong> — DPI видит легитимный сертификат и контент.</li>
    <li id="dDDE"><strong>Telemt не мешает Certbot</strong>, потому что не занимает порт 80/443.</li>
    <li id="Rqht"><strong>Проще отладка</strong> — Nginx и Telemt полностью независимы.</li>
  </ul>
  <hr />
  <h2 id="uEms">Итог</h2>
  <p id="XX4f">На одном VPS (Ubuntu 26.04 LTS) работают:</p>
  <ul id="uX2r">
    <li id="SgpT"><strong>HTTPS-сайт</strong> на <code>443</code> (Nginx + Let&#x27;s Encrypt, Certbot 4.0 с авто-продлением через systemd)</li>
    <li id="NfF1"><strong>MTProto-прокси</strong> на <code>8443</code> (Telemt)</li>
  </ul>
  <p id="AUH3">Сканеры видят обычный сайт, Telegram-клиенты с секретом — ходят через прокси. Схема проверена на практике и легко воспроизводится.</p>
  <p id="U1Dw"></p>
  <p id="GWKE" data-align="right"><strong>(c) <a href="https://t.me/lomakin_it" target="_blank">l0makin про IT</a></strong></p>

]]></content:encoded></item></channel></rss>