Перейти к основному содержимому

Прокси для Telegram

Общая информация

В AmneziaVPN 5.0.0.5 и выше можно установить на свой сервер прокси-сервис для Telegram и управлять им через интерфейс приложения:

  • MTProxy — официальная реализация прокси-сервера MTProto от Telegram.
  • Telemt — альтернативная реализация прокси-сервера MTProto со встроенными дополнительными механизмами маскировки трафика для обхода сетевых блокировок.

Работа MTProxy и Telemt зависит от региона подключения к прокси, интернет-провайдера и применяемых им сетевых ограничений, а также от IP-адреса сервера. В связи с этим мы не можем предложить настройки, которые обеспечат подключение к прокси в любой сети.

AmneziaVPN отвечает только за установку прокси-сервисов на сервер и управление ими.

Установка прокси на сервер

  1. На главном экране AmneziaVPN нажмите на название любого подключения.
  2. Нажмите на иконку ⚙️ (шестерёнка) справа от нужного сервера.
  3. Перейдите на вкладку Сервисы.
  4. Выберите MTProxy или Telemt. При необходимости укажите неиспользуемый на сервере порт и нажмите Установить.

На один сервер можно установить оба прокси-сервиса, но для этого потребуется задать им разные порты. Если на сервере уже установлены протоколы XRay или OpenVPN (TCP), не указывайте их порты для прокси.

После установки прокси-сервиса приложение AmneziaVPN вернёт вас на вкладку Сервисы. Нажмите на установленный MTProxy или Telemt, чтобы перейти в параметры сервиса: данные для подключения находятся на вкладке Connection, настройки прокси — на вкладке Settings.

Подключение прокси в Telegram

На вкладке Connection находятся две ссылки для подключения, их QR-коды, а также адрес сервера, порт и секретный ключ (Secret) для ручной настройки.

Для автоматической настройки нажмите на значок копирования справа от ссылки прокси, отправьте её в чат Telegram себе или нужному пользователю, далее непосредственно в чате нужно нажать на ссылку, подтвердив добавление прокси-сервера.

Для ручной настройки перейдите в параметры прокси в настройках Telegram, выберите протокол MTProto и укажите данные прокси-сервера с вкладки Connection в AmneziaVPN. Далее сохраните параметры подключения и включите использование прокси.

Настройки прокси

Чтобы открыть настройки прокси, перейдите на вкладку Сервисы в параметрах сервера, далее на вкладку Settings в нужном прокси-сервисе (MTProxy или Telemt). Дополнительные настройки находятся на этой же вкладке в разделе Advanced.

НастройкаДля чего нужна
Enable MTProxy / Enable TelemtВключает или отключает сервис. Пока сервис выключен, подключиться к нему нельзя
Base secretОсновной секретный ключ, который генерируется автоматически. Кнопка обновления генерирует новое случайное значение ключа
Public host / IPАдрес, который добавляется в ссылки подключения. Если оставить поле пустым, AmneziaVPN использует адрес сервера, на котором установлен прокси-сервис
Server portTCP-порт прокси. По умолчанию используется 443
Promoted channel tagНеобязательный 32-символьный тег, который выдаёт @MTProxyBot после регистрации прокси. Он предоставляет доступ к статистике и позволяет назначить продвигаемый канал
Transport modeСпособ маскировки соединения: Standard MTProto использует случайное заполнение пакетов, FakeTLS маскирует соединение под TLS-трафик
Additional secretsДополнительные секретные ключи со ссылками для подключения к прокси, которые создаются по нажатию на кнопку Add additional secret. Дополнительные ключи могут пригодиться, чтобы упростить контроль доступа к прокси — в любой момент ключ можно удалить, чтобы через него невозможно было подключиться к прокси
Worker modeОпределяет количество отдельных процессов MTProxy, обрабатывающих подключения. Для обычной установки оставьте Auto. Режим Manual имеет смысл только при высокой нагрузке на многоядерный сервер: универсального значения нет, поэтому количество значение параметра нужно увеличивать постепенно, проверяя нагрузку и качество работы. В режиме FakeTLS используется значение 0 — изменить его не получится
Server is behind NAT / Docker bridgeПозволяет вручную указать внутренний и внешний IP-адрес прокси. При установке прокси на VPS с публичным IP-адресом оставьте параметр выключенным

В AmneziaVPN 5.0.0.5 параметры Worker mode и Server is behind NAT / Docker bridge отображаются в настройках Telemt, но их изменение не влияет на конфигурацию сервиса на сервере. Эта ошибка будет исправлена в следующем релизе AmneziaVPN.

Меняйте эти настройки, если нужно сменить порт, включить FakeTLS, создать дополнительный секретный ключ или выполнить конкретную рекомендацию по настройке. Если прокси работает, используйте параметры, заданные по умолчанию при установке прокси.

Если порт 443 уже занят XRay или другим TCP-сервисом, выберите свободный порт, например 8443 или 4515. Эти значения приведены как примеры и не гарантируют подключение через конкретную сеть. Кроме того, FakeTLS может некорректно работать, если прокси-сервис установлен на любой другой порт кроме 443.

Протокол AmneziaWG может использовать тот же номер порта, что и прокси: AmneziaWG работает по UDP, а MTProxy и Telemt — по TCP, как и протокол XRay.

После смены Base secret, Server port, Transport mode или FakeTLS domain используйте новую ссылку подключения, так как предыдущая ссылка и созданные подключения к прокси-серверу перестанут работать.

Режим FakeTLS

  1. В поле Transport mode выберите FakeTLS.
  2. Оставьте поле FakeTLS domain пустым или укажите другой домен.
  3. Нажмите Save.

Если поле FakeTLS domain пустое, параметр автоматически будет задан значением googletagmanager.com. Если вы хотите указать другой домен, убедитесь, что он поддерживает HTTPS и TLS 1.3. Сам домен указывайте без https:// в начале и без пути и параметров после домена, например deepseek.com.

Для FakeTLS предпочтителен порт 443, на других портах этот режим может не работать.

Диагностика

Раздел диагностики прокси находится внизу страницы параметров прокси-сервиса на вкладке Settings. Чтобы запустить диагностику, нажмите на значок обновления рядом с Diagnostics. Отобразится следующая информация:

  • Public port reachable — прокси прослушивает выбранный TCP-порт;
  • Telegram upstream reachable — сервер может обратиться к служебному ресурсу Telegram;
  • Clients connected — приблизительное количество IP-адресов с активными подключениями к прокси;
  • Last config refresh — время последнего обновления конфигурации.

Успешная серверная диагностика не гарантирует, что прокси доступен из сети пользователя и не блокируется интернет-провайдером.

Решение проблем

Если прокси не подключается:

  1. Проверьте прокси отдельно через Wi-Fi и мобильную сеть.
  2. Проверьте, что выбранный TCP-порт не занят другим сервисом.
  3. Установите второй прокси-сервис на другом TCP-порту и сравните результат.

За советом по настройке рекомендуем обращаться в нашу группу в Telegram.

Если установка Telemt завершается ошибкой 202, подключитесь к серверу по SSH и выполните команду:

sudo nft delete table inet telemt_limit
Обращайтесь в чат за помощью, если что-то не получается