Установка на сервер

Qeli на Debian VPS

Самый короткий поддерживаемый путь: чистый Debian 12 или 13, официальный установщик, один профиль на 443-м порту и готовые ссылки для клиентов.

1

Что подготовить

Нужны VPS с публичным IPv4, root-доступом и чистой Debian 12/13, открытый TCP- или UDP-порт для выбранного профиля и устройство с клиентом Qeli. Если используется домен, заранее направьте A-запись на VPS.

cat /etc/os-release · ip -4 addr · test -c /dev/net/tun
2

Скачайте, прочитайте и запустите установщик

Не передавайте root-скрипт прямо в shell. Сначала сохраните файл, просмотрите его, затем запустите. По умолчанию установщик предложит reality-tls и порт 443, поставит релизный .deb, создаст службу и пять пользователей.

терминал сервера
$ curl -fsSLO https://raw.githubusercontent.com/litvinovtd/qeli/v0.8.1/install-qeli-server.sh
$ less install-qeli-server.sh
$ sudo bash install-qeli-server.sh vpn.example.com
Для воспроизводимой установки используйте скрипт из тега v0.8.1, а не меняющуюся ветку main. Существующую установку этим скриптом не перезаписывайте — для неё предназначен штатный updater.
3

Проверьте службу и сохраните доступ

Убедитесь, что конфигурация проходит проверку, служба активна, нужный порт слушается, а публичный ключ сервера совпадает с ключом в выданных ссылках. Ссылки qeli:// находятся в /etc/qeli/client-links/.

терминал сервера
$ sudo qeli check-config --config /etc/qeli/server.conf
$ systemctl --no-pager --full status qeli
$ sudo qeli show-identity --config /etc/qeli/server.conf
$ sudo ls -la /etc/qeli/client-links/
Следующие шаги

Клиенты

Сначала импортируйте одну ссылку на тестовом устройстве. Затем выберите full-tunnel или точные маршруты, настройте обратные маршруты для доступных через VPN локальных сетей и только после проверки добавляйте остальных пользователей.