Блог Clearway

Как сделать свой VPN-сервис: запуск бизнеса от панели до оплаты

Коротко

Свой VPN-сервис — это связка из четырёх блоков: панель (Remnawave, Marzban или 3x-ui), одна-две ноды на VPS с VLESS/Xray, приём оплаты с автопродлением и выдача клиенту одной ссылки-подписки. Технический MVP собирается за выходные на бюджете 30-60 $/мес. Но запуск — это 10% работы: в РФ ноды в дата-центрах регулярно выпадают под ТСПУ и «белые списки», поэтому VPN-бизнес выживает не за счёт цены VPS, а за счёт retention и способности быстро переезжать по IP и прятать ноду за whitelisted-фронт. Проектируйте инфраструктуру под переезд с первого дня.

Из чего состоит VPN-бизнес: 4 обязательных блока

«Свой VPN-сервис для продажи» — это не одна программа, а связка из четырёх слоёв. Провисает один — рушится бизнес.

  1. Панель управления — веб-админка: пользователи, тарифы, лимиты трафика, сроки. Мозг сервиса.
  2. Ноды — VPS, через которые реально идёт трафик клиента. От одной до десятков в разных странах.
  3. Оплата и биллинг — как клиент платит и как продление проходит автоматически, без вашего участия.
  4. Выдача подписок — ссылка-подписка (subscription URL), которую пользователь вставляет в приложение (Happ, v2rayNG, Streisand, NekoBox); она сама подтягивает актуальные конфиги.

Ключевая идея современной архитектуры: клиент получает одну ссылку-подписку, а не набор конфигов. На своей стороне вы меняете ноды, IP и домены — пользователь ничего не переустанавливает. В РФ это не удобство, а необходимость: адреса приходится менять часто (см. раздел про блокировки).

Сайт, Telegram-бот, поддержка — надстройки над этими четырьмя блоками, а не замена им.

Технический стек: панель, ноды и протокол

Стандарт рынка на 2026 — VLESS поверх Xray-core с транспортами Reality, XHTTP или WebSocket+TLS. Именно они проходят через DPI заметно лучше, чем OpenVPN/WireGuard в открытом виде.

Выбор панели (кратко, по опыту операторов):

  • 3x-ui — самый простой вход, одна нода. Ставится одной командой:

bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh) Годится проверить гипотезу и первые 20-50 клиентов.

  • Marzban — зрелая мультинодовая панель, большое комьюнити, гибкие шаблоны подписок:

sudo bash -c "$(curl -sL https://github.com/Gozargah/Marzban-scripts/raw/master/marzban.sh)" @ install

  • Remnawave — современная панель: чистый API, ноды-агенты, встроенный слой под биллинг, ставится через Docker Compose. Оправдана, когда клиентов сотни и нужна глубокая автоматизация.

Минимальная схема: 1 VPS (2 vCPU / 2 GB RAM / нелимитированный аплинк) → панель + нода на одной машине. После ~100-150 пользователей или когда нужны разные страны — панель выносят на отдельный хост, ноды масштабируют горизонтально (нода-агент подключается к панели по API/gRPC).

Как правильно прятать панель и ноды за фронт (панель за CDN, Remnawave за CDN, транспорт XHTTP) — разбирается в профильных статьях блога; здесь не повторяюсь, ищите по этим ключам.

Оплата, подписки и автоматизация продлений

Поднять ноду умеет много кто. Деньги теряются на биллинге: при ручном продлении вы утонете в переписке уже на сотне клиентов.

Что автоматизировать в первую очередь:

  • Приём платежей. Для РФ реально работают: Telegram-бот со Stars или криптой, ЮKassa/CloudPayments (через ИП или самозанятость), USDT TRC-20, зарубежные эквайринги для нерезидентов. У каждого канала свои комиссии и риск-профиль по легализации выручки — считайте заранее.
  • Автопродление и напоминания. Бот пишет клиенту за 3 дня до конца срока, принимает оплату и продлевает подписку в панели через API. Без этого отток съедает прибыль: при churn 15-20 %/мес база тает быстрее, чем растёт.
  • Триал 3-7 дней заметно поднимает конверсию, но открывает дверь абьюзу — привязывайте к Telegram-аккаунту, режьте трафик триала до 5-10 ГБ и одной ноды.

Самый частый рабочий стек: Telegram-бот как витрина + магазин + поддержка, а панель дёргается по API. Сайт нужен скорее для доверия и SEO — основной оборот идёт через бота.

Экономика VPN-бизнеса: вложения, себестоимость, прибыль

Честно и без обещаний «пассивного дохода».

Стартовые вложения (MVP):

  • VPS под панель+ноду: ~5-15 $/мес за штуку.
  • Домен + 1-2 резервных: ~10-20 $/год.
  • Итого запуск реально в 30-60 $/мес и одни выходные работы.

Себестоимость на пользователя упирается в трафик. Активный клиент прокачивает 30-150 ГБ/мес. На обычном (не whitelist) зарубежном VPS трафик, как правило, входит в тариф в рамках канала — тогда себестоимость одного клиента исчисляется единицами рублей. Ценник на рынке РФ — по наблюдениям 100-250 ₽/мес.

Где экономика ломается:

  • Поддержка и возвраты в дни блокировок съедают время сильнее, чем железо съедает деньги.
  • Как только вы уходите в whitelist-инфраструктуру (чтобы пережить блокировки — см. следующий раздел), появляется реальная стоимость гигабайта. По рынку whitelist-CDN для VLESS это порядка 2.5-2.8 ₽/ГБ плюс фиксированная плата за подключение. На клиенте с 100 ГБ это ~250-280 ₽ только за фронт-трафик — уже сопоставимо с его тарифом. Юнит-экономика переворачивается: тариф приходится поднимать или сегментировать (белый фронт только тем, у кого нода реально блокируется).

Вывод: маржа есть, но живёт она не в цене VPS, а в retention и в том, насколько дёшево вы держите сервис живым во время блокировок.

Главный риск: блокировки нод и как их пережить

Раздел, ради которого стоит читать всю статью. Сервер в дата-центре в РФ блокируется легко и предсказуемо — особенно в периоды «белых списков», когда ТСПУ пропускает трафик только к разрешённым подсетям, а остальное режет.

Как это выглядит на практике:

  • В обычном режиме DPI блокирует по протоколу, домену, SNI — с этим борются Reality, XHTTP, маскировка (об этом отдельные статьи блога).
  • В режиме белых списков режется сам факт соединения с «неизвестным» IP дата-центра. Маскировка транспорта тут бессильна: пакет до вашего VPS просто не доходит. Ноды в популярных хостингах выпадают целыми диапазонами /24, а не поштучно.

Что реально помогает выжить:

  1. Держать ноду за whitelisted-фронтом. Клиент подключается не к IP вашего дата-центра, а к адресу инфраструктуры, которая входит в белые списки (сети российских хостеров под исключениями). Фронт терминирует соединение и проксирует его к скрытой ноде. Снаружи это трафик к «разрешённому» ресурсу — его не режут. Это ниша whitelist-CDN (класса Clearway): фронт завёл один раз — ноды за ним меняешь как угодно. Важная оговорка: белизна конкретной подсети не вечна, проверять каждую /24 нужно регулярно.
  2. Быстрый переезд по IP. Держите 2-3 запасные ноды и автоматизацию, переключающую подписку на живой адрес за минуты. Именно поэтому клиенту выдаётся ссылка-подписка, а не статичный конфиг.
  3. Резервные домены и SNI на случай блокировки конкретного имени.

Правило оператора в РФ: не «если заблокируют», а «когда». Инфраструктура должна быть спроектирована под переезд с первого дня, иначе первая же волна белых списков уносит базу к конкурентам.

Легальность, поддержка и операционные риски

Эти вопросы вы решите медленнее, чем технику.

  • Легализация выручки. Продажа доступа — это услуга; проблема не в факте продажи, а в приёме и декларировании денег. ИП или самозанятость + белый эквайринг снижают риск блокировки счёта. Приём только крипты упрощает старт, но сужает аудиторию.
  • Регуляторика. Требования к VPN-сервисам в РФ ужесточаются; закладывайте, что «серые» схемы могут перестать работать. Не стройте бизнес на единственной точке отказа — один хостер, один платёжный канал, один домен.
  • Поддержка — это ~80 % операционки. Основные обращения: «перестало работать» (обычно блокировка ноды или кэш подписки в приложении — особенно iOS Happ, лечится no-cache заголовками на выдаче подписки или повторным добавлением ссылки) и «как настроить». Готовые инструкции по приложениям и FAQ-бот снимают большую часть нагрузки.
  • Репутация. День простоя во время блокировки = волна оттока. Стабильность важнее числа стран и красоты сайта.

Пошаговый чек-лист запуска

Порядок действий с нуля:

  1. Гипотеза и канал продаж. Откуда клиенты (свой чат, ниша, знакомые)? Без канала технику поднимать рано.
  2. MVP-нода. 1 VPS + 3x-ui или Remnawave, VLESS/Reality или XHTTP. Проверьте, что подписка открывается в Happ и v2rayNG.
  3. Тест в зоне блокировки. Обязательно с реального мобильного интернета РФ, а не с зарубежного сервера. «Работает у меня» ≠ «работает у клиента под ТСПУ».
  4. Биллинг-бот. Telegram-бот: продажа, автопродление, напоминания, выдача подписки через API панели.
  5. Приём оплаты. Хотя бы один рабочий канал + понимание, как выводить деньги легально.
  6. План на блокировку. 2+ запасные ноды, резервные домены и заранее — фронт через whitelisted-CDN для клиентов из зон белых списков.
  7. Инструкции и FAQ. Готовые тексты по приложениям, чтобы не отвечать вручную.
  8. Масштабирование. После ~100-150 клиентов выносите панель отдельно от нод, добавляйте страны по спросу.

Соберёте эти восемь пунктов — получится полноценный VPN-сервис для продажи, а не разовая настройка для друзей.

Частые вопросы

Сколько стоит запустить свой VPN-сервис?

MVP реально стартует от 30-60 $/мес: один VPS под панель и ноду плюс домен с 1-2 резервными. Основной рост расходов начинается не с железа, а с трафика и с whitelist-инфраструктуры, которую подключают, чтобы пережить блокировки нод в РФ — там гигабайт уже стоит денег (порядка 2.5-2.8 ₽/ГБ).

Легально ли продавать свой VPN-сервис?

Сама продажа доступа — это услуга; вопрос в приёме и декларировании денег и в ужесточающейся регуляторике РФ. Практичнее оформить ИП или самозанятость, использовать белый эквайринг и не строить бизнес на единственном хостере, домене и платёжном канале. «Серые» схемы могут перестать работать — закладывайте это в план.

Какую панель выбрать: 3x-ui, Marzban или Remnawave?

Для теста гипотезы и первых десятков клиентов — 3x-ui, она ставится одной командой. Для зрелого мультинодового сервиса — Marzban или Remnawave: удобный API, шаблоны подписок, масштабирование на много нод. Remnawave особенно хорош, когда клиентов сотни и нужна глубокая автоматизация биллинга через API.

Что делать, когда блокируют сервер или ноду?

В режиме белых списков ТСПУ режет сам факт соединения с IP дата-центра, и маскировка транспорта не спасает — пакет до VPS не доходит. Рабочих ответа два: держать ноду за whitelisted-CDN (клиент ходит на разрешённый адрес фронта, тот проксирует на скрытую ноду) и иметь автоматический переезд подписки на запасные ноды и домены за минуты. Проектируйте инфраструктуру под переезд с первого дня.

Сколько можно заработать на VPN-бизнесе?

Ценник на рынке РФ по наблюдениям 100-250 ₽/мес с клиента, себестоимость на обычном VPS низкая. Но прибыль живёт в retention и в стоимости удержания сервиса живым при блокировках: подключаете whitelist-фронт (~2.5-2.8 ₽/ГБ плюс фикс) — юнит-экономика меняется, тариф приходится пересматривать. Маржа есть, но это операционный бизнес, а не пассивный доход.

Как выдавать подписки, чтобы не переустанавливать конфиги у клиентов?

Выдавайте не отдельные конфиги, а одну ссылку-подписку (subscription URL), которую приложение (Happ, v2rayNG, Streisand) само подтягивает. Тогда смена нод, IP и доменов на вашей стороне не требует действий от клиента — критично в РФ, где адреса меняются часто. Учтите кэш подписки в некоторых приложениях (особенно iOS Happ): лечится no-cache заголовками на выдаче или повторным добавлением ссылки.

Whitelisted-вход для вашего VPN-сервиса

Clearway даёт «белый» CDN-вход перед вашей нодой — устойчивый к троттлингу операторов. Первые 10 ГБ бесплатно, без карты.

Попробовать →