Qeli на Debian VPS
Самый короткий поддерживаемый путь: чистый Debian 12 или 13, официальный установщик, один профиль на 443-м порту и готовые ссылки для клиентов.
Что подготовить
Нужны VPS с публичным IPv4, root-доступом и чистой Debian 12/13, открытый TCP- или UDP-порт для выбранного профиля и устройство с клиентом Qeli. Если используется домен, заранее направьте A-запись на VPS.
cat /etc/os-release · ip -4 addr · test -c /dev/net/tunСкачайте, прочитайте и запустите установщик
Не передавайте root-скрипт прямо в shell. Сначала сохраните файл, просмотрите его, затем запустите. По умолчанию установщик предложит reality-tls и порт 443, поставит релизный .deb, создаст службу и пять пользователей.
$ curl -fsSLO https://raw.githubusercontent.com/litvinovtd/qeli/v0.8.1/install-qeli-server.sh
$ less install-qeli-server.sh
$ sudo bash install-qeli-server.sh vpn.example.com
v0.8.1, а не меняющуюся ветку main. Существующую установку этим скриптом не перезаписывайте — для неё предназначен штатный updater.Проверьте службу и сохраните доступ
Убедитесь, что конфигурация проходит проверку, служба активна, нужный порт слушается, а публичный ключ сервера совпадает с ключом в выданных ссылках. Ссылки qeli:// находятся в /etc/qeli/client-links/.
$ sudo qeli check-config --config /etc/qeli/server.conf
$ systemctl --no-pager --full status qeli
$ sudo qeli show-identity --config /etc/qeli/server.conf
$ sudo ls -la /etc/qeli/client-links/
Клиенты
Сначала импортируйте одну ссылку на тестовом устройстве. Затем выберите full-tunnel или точные маршруты, настройте обратные маршруты для доступных через VPN локальных сетей и только после проверки добавляйте остальных пользователей.