SOCKS5 — прокси-протокол, передаёт любой TCP-трафик. Не шифрует сам по себе, поэтому используется через SSH-туннель или с Dante/3proxy для полноценного прокси.
SSH сам умеет поднимать SOCKS5-прокси. Ничего ставить не нужно — только SSH-доступ к серверу.
ssh -D 1080 -N -f user@server_ip
-D 1080 — SOCKS5 на локальном порту 1080-N — не выполнять команды, только туннель-f — уйти в фонcurl --socks5 127.0.0.1:1080 https://ifconfig.me
Должен показать IP сервера, а не ваш.
chrome --proxy-server="socks5://127.0.0.1:1080"⚠️ Преимущество: бесплатно, без установки, шифрование через SSH. Недостаток: только на одном устройстве.
Dante — полноценный SOCKS5-сервер. Подходит когда нужен прокси для нескольких устройств.
sudo apt update
sudo apt install -y dante-server
sudo nano /etc/danted.conf
# Слушать на всех интерфейсах, порт 1080
internal: 0.0.0.0 port = 1080
# Исходящий интерфейс
external: eth0
# Метод авторизации
socksmethod: username
clientmethod: none
# Разрешить подключения отовсюду
client pass {
from: 0.0.0.0/0 to: 0.0.0.0/0
log: error
}
# Разрешить SOCKS-соединения с авторизацией
socks pass {
from: 0.0.0.0/0 to: 0.0.0.0/0
log: error
}
Если не нужна авторизация — замените
socksmethod: usernameнаsocksmethod: none. ⚠️ Открытый прокси без пароля = опасно!
sudo useradd -r -s /usr/sbin/nologin proxyuser
sudo passwd proxyuser
Этот пользователь используется только для SOCKS5, без доступа к оболочке.
sudo systemctl enable danted
sudo systemctl restart danted
sudo systemctl status danted
# На сервере
curl --socks5 proxyuser:пароль@127.0.0.1:1080 https://ifconfig.me
# С другого устройства
curl --socks5 proxyuser:пароль@server_ip:1080 https://ifconfig.me
sudo ufw allow 1080/tcp
3proxy — лёгкий прокси-сервер, поддерживает SOCKS5 и HTTP-прокси.
sudo apt install -y 3proxy
Если нет в репозиториях — соберите из исходников:
bash sudo apt install -y build-essential git git clone https://github.com/3proxy/3proxy.git cd 3proxy make -f Makefile.Linux sudo make -f Makefile.Linux install
sudo nano /etc/3proxy/3proxy.cfg
# DNS
nserver 8.8.8.8
nserver 1.1.1.1
nscache 65536
# Пользователь и пароль
users proxyuser:CL:ВAШ_ПАРОЛЬ
# SOCKS5 на порту 1080
socks -p1080 -i0.0.0.0 -eeth0
# Лог
log /var/log/3proxy/3proxy.log D
logformat "- +_L%t.%. %N.%p %E %U %C:%c %R:%r %O %I %h %T"
sudo systemctl enable 3proxy
sudo systemctl restart 3proxy
sudo systemctl status 3proxy
curl --socks5 proxyuser:ВAШ_ПАРОЛЬ@server_ip:1080 https://ifconfig.me
Shadowsocks — шифрованный SOCKS5-прокси. Лучший вариант если нужен прокси через публичный интернет.
sudo apt install -y shadowsocks-libev
sudo nano /etc/shadowsocks-libev/config.json
{
"server": "0.0.0.0",
"server_port": 8388,
"password": "ВAШ_ПАРОЛЬ",
"timeout": 60,
"method": "chacha20-ietf-poly1305",
"mode": "tcp_and_udp"
}
sudo systemctl enable shadowsocks-libev
sudo systemctl restart shadowsocks-libev
sudo ufw allow 8388/tcp
sudo ufw allow 8388/udp
# Локальный SOCKS5 на порту 1080
ss-local -s server_ip -p 8388 -l 1080 -m chacha20-ietf-poly1305 -k ВAШ_ПАРОЛЬ
Проверка:
curl --socks5 127.0.0.1:1080 https://ifconfig.me
| Способ | Шифрование | Авторизация | Сложность | Когда использовать |
|---|---|---|---|---|
| SSH -D | ✅ SSH | SSH-ключ/пароль | ⭐ | Быстрый прокси для себя, один клиент |
| Dante | ❌ нет | ✅ логин/пароль | ⭐⭐ | Прокси для нескольких устройств в LAN |
| 3proxy | ❌ нет | ✅ логин/пароль | ⭐⭐ | Лёгкий прокси, SOCKS5 + HTTP вместе |
| Shadowsocks | ✅ AEAD | ✅ пароль | ⭐⭐ | Прокси через публичный интернет, обход блокировок |
⚠️ Dante и 3proxy без SSH/VPN не шифруют трафик! Используйте их только в доверенной сети или поверх VPN-туннеля. Для публичного интернета — Shadowsocks или SSH.
| Команда | Описание |
|---|---|
curl --socks5 host:port https://ifconfig.me |
Проверка SOCKS5 |
curl --socks5 user:pass@host:port https://ifconfig.me |
С авторизацией |
systemctl status danted |
Статус Dante |
systemctl status 3proxy |
Статус 3proxy |
systemctl status shadowsocks-libev |
Статус Shadowsocks |
ss -tlnp \| grep 1080 |
Проверка порта SOCKS5 |
Последнее обновление: 2026-07-18