← Назад

socks5-install

🔐 Войти для редактирования

🧦 SOCKS5 — установка и настройка прокси

SOCKS5 — прокси-протокол, передаёт любой TCP-трафик. Не шифрует сам по себе, поэтому используется через SSH-туннель или с Dante/3proxy для полноценного прокси.


Способ 1. SOCKS5 через SSH (самый простой)

SSH сам умеет поднимать SOCKS5-прокси. Ничего ставить не нужно — только SSH-доступ к серверу.

Подключение

ssh -D 1080 -N -f user@server_ip

Проверка

curl --socks5 127.0.0.1:1080 https://ifconfig.me

Должен показать IP сервера, а не ваш.

Использование в браузере

⚠️ Преимущество: бесплатно, без установки, шифрование через SSH. Недостаток: только на одном устройстве.


Способ 2. Dante SOCKS5-сервер

Dante — полноценный SOCKS5-сервер. Подходит когда нужен прокси для нескольких устройств.

Установка

sudo apt update
sudo apt install -y dante-server

Настройка

sudo nano /etc/danted.conf
# Слушать на всех интерфейсах, порт 1080
internal: 0.0.0.0 port = 1080

# Исходящий интерфейс
external: eth0

# Метод авторизации
socksmethod: username
clientmethod: none

# Разрешить подключения отовсюду
client pass {
    from: 0.0.0.0/0 to: 0.0.0.0/0
    log: error
}

# Разрешить SOCKS-соединения с авторизацией
socks pass {
    from: 0.0.0.0/0 to: 0.0.0.0/0
    log: error
}

Если не нужна авторизация — замените socksmethod: username на socksmethod: none. ⚠️ Открытый прокси без пароля = опасно!

Создание пользователя для прокси

sudo useradd -r -s /usr/sbin/nologin proxyuser
sudo passwd proxyuser

Этот пользователь используется только для SOCKS5, без доступа к оболочке.

Запуск

sudo systemctl enable danted
sudo systemctl restart danted
sudo systemctl status danted

Проверка

# На сервере
curl --socks5 proxyuser:пароль@127.0.0.1:1080 https://ifconfig.me

# С другого устройства
curl --socks5 proxyuser:пароль@server_ip:1080 https://ifconfig.me

Файрвол

sudo ufw allow 1080/tcp

Способ 3. 3proxy (лёгкая альтернатива)

3proxy — лёгкий прокси-сервер, поддерживает SOCKS5 и HTTP-прокси.

Установка

sudo apt install -y 3proxy

Если нет в репозиториях — соберите из исходников:
bash sudo apt install -y build-essential git git clone https://github.com/3proxy/3proxy.git cd 3proxy make -f Makefile.Linux sudo make -f Makefile.Linux install

Настройка

sudo nano /etc/3proxy/3proxy.cfg
# DNS
nserver 8.8.8.8
nserver 1.1.1.1
nscache 65536

# Пользователь и пароль
users proxyuser:CL:ВAШ_ПАРОЛЬ

# SOCKS5 на порту 1080
socks -p1080 -i0.0.0.0 -eeth0

# Лог
log /var/log/3proxy/3proxy.log D
logformat "- +_L%t.%. %N.%p %E %U %C:%c %R:%r %O %I %h %T"

Запуск

sudo systemctl enable 3proxy
sudo systemctl restart 3proxy
sudo systemctl status 3proxy

Проверка

curl --socks5 proxyuser:ВAШ_ПАРОЛЬ@server_ip:1080 https://ifconfig.me

Способ 4. SOCKS5 через Shadowsocks

Shadowsocks — шифрованный SOCKS5-прокси. Лучший вариант если нужен прокси через публичный интернет.

Установка на сервере

sudo apt install -y shadowsocks-libev

Настройка

sudo nano /etc/shadowsocks-libev/config.json
{
  "server": "0.0.0.0",
  "server_port": 8388,
  "password": "ВAШ_ПАРОЛЬ",
  "timeout": 60,
  "method": "chacha20-ietf-poly1305",
  "mode": "tcp_and_udp"
}

Запуск

sudo systemctl enable shadowsocks-libev
sudo systemctl restart shadowsocks-libev

Файрвол

sudo ufw allow 8388/tcp
sudo ufw allow 8388/udp

Клиент

# Локальный SOCKS5 на порту 1080
ss-local -s server_ip -p 8388 -l 1080 -m chacha20-ietf-poly1305 -k ВAШ_ПАРОЛЬ

Проверка:

curl --socks5 127.0.0.1:1080 https://ifconfig.me

Сравнение способов

Способ Шифрование Авторизация Сложность Когда использовать
SSH -D ✅ SSH SSH-ключ/пароль ⭐ Быстрый прокси для себя, один клиент
Dante ❌ нет ✅ логин/пароль ⭐⭐ Прокси для нескольких устройств в LAN
3proxy ❌ нет ✅ логин/пароль ⭐⭐ Лёгкий прокси, SOCKS5 + HTTP вместе
Shadowsocks ✅ AEAD ✅ пароль ⭐⭐ Прокси через публичный интернет, обход блокировок

⚠️ Dante и 3proxy без SSH/VPN не шифруют трафик! Используйте их только в доверенной сети или поверх VPN-туннеля. Для публичного интернета — Shadowsocks или SSH.


Полезные команды

Команда Описание
curl --socks5 host:port https://ifconfig.me Проверка SOCKS5
curl --socks5 user:pass@host:port https://ifconfig.me С авторизацией
systemctl status danted Статус Dante
systemctl status 3proxy Статус 3proxy
systemctl status shadowsocks-libev Статус Shadowsocks
ss -tlnp \| grep 1080 Проверка порта SOCKS5

Чеклист ✅


Последнее обновление: 2026-07-18