Как установить и настроить MTProto-прокси для Telegram на VPS
MTProto-прокси для Telegram — это специальный прокси, заточенный под один мессенджер: он маскирует трафик под обычные соединения и возвращает доступ к Telegram там, где мессенджер заблокирован. Ниже — как установить и настроить MTProto-прокси для Telegram на VPS с нуля: развернуть сервер из официального образа, задать секрет и порт, повесить на автозапуск и получить готовую ссылку, по которой прокси добавляется в приложение одним нажатием.
Содержание
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Что такое MTProto-прокси и зачем он
В отличие от VPN, который заворачивает весь трафик устройства, MTProto-прокси обслуживает только Telegram. Это узкоспециализированное решение с важным преимуществом: протокол MTProto изначально спроектирован так, чтобы прокси-трафик мессенджера был неприметен и устойчив к блокировкам. Пользователю не нужно настраивать систему целиком — прокси добавляется прямо в настройках Telegram, и мессенджер начинает ходить через ваш сервер, а остальные приложения работают напрямую.
Такой подход удобен, когда задача узкая: вернуть именно Telegram, не трогая остальной интернет. Он не защищает другие приложения и не годится как универсальный VPN, зато прост в использовании и легко раздаётся. Одну ссылку на прокси можно дать нескольким людям, и каждый подключит его за пару секунд. Именно поэтому MTProto-прокси часто поднимают не только для себя, но и для друзей или сообщества.
Стоит понимать и обратную сторону узкой специализации. Раз через прокси идёт только Telegram, весь остальной трафик устройства — браузер, почта, другие мессенджеры — остаётся открытым и виден вашему провайдеру как обычно. Это не недостаток, а свойство инструмента: MTProto-прокси решает ровно одну задачу и решает её хорошо, но не заменяет полноценное шифрование всего соединения. Если вам нужно спрятать вообще весь трафик, смотрите в сторону VPN; если задача — только вернуть Telegram и раздать доступ близким, MTProto-прокси на своём VPS оказывается и проще, и надёжнее.
Ещё один плюс собственного прокси перед публичными списками — предсказуемость. Бесплатные прокси из открытых каталогов живут недолго, перегружены чужими пользователями и нередко подсовывают рекламные каналы в спонсорское сообщение. Свой MTProto-прокси на VPS работает ровно столько, сколько работает ваш сервер, держит стабильную скорость и не показывает никакой навязанной рекламы. Один раз настроив его, вы получаете инструмент, который не зависит от чужой доброй воли.
Что понадобится
Нужен VPS с чистым публичным IP, root-доступом и свежей Ubuntu или Debian. Ресурсов достаточно минимальных: 1 ядро и 512 МБ–1 ГБ RAM спокойно тянут десятки клиентов, потому что нагрузка сводится к пересылке шифрованного трафика мессенджера. Для устойчивого обхода важна не мощность, а чистый IP за пределами зоны блокировки. Самый удобный способ запуска — Docker с официальным образом, поэтому сначала установим Docker и обновим систему:
apt update && apt upgrade -y
apt install -y docker.io
Заранее выберите порт для прокси. Часто берут привычный для веб-трафика порт вроде 443, чтобы соединение выглядело обыденно и не выделялось на фоне обычного HTTPS.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.
Арендовать VPS для проксиЗапуск официального образа
Официальный MTProto-прокси удобно разворачивать контейнером — образ сам сгенерирует секрет и покажет готовую ссылку. Запустите контейнер, указав порт и включив автозапуск:
docker run -d --restart=always -p 443:443 --name mtproxy telegrammessenger/proxy:latest
Флаг --restart=always гарантирует, что прокси поднимется после перезагрузки сервера и переживёт сбой. При первом старте контейнер генерирует секрет — уникальный ключ, который клиенты будут использовать для подключения. Посмотреть его и готовую ссылку можно в логах контейнера:
docker logs mtproxy
В выводе будет строка с секретом и готовая ссылка вида tg://proxy?server=..., которую остаётся передать пользователям. Секрет — это ключ доступа, поэтому раздавайте его только тем, кому действительно открываете прокси.
Фаервол и порт
Даже при работающем контейнере клиент не подключится, если порт закрыт снаружи. Откройте выбранный порт в фаерволе и обязательно продублируйте правило во внешней панели облака, если у провайдера есть security groups:
ufw allow 443/tcp
ufw allow OpenSSH
ufw enable
Убедитесь, что порт слушается и контейнер жив:
docker ps
ss -lntp | grep 443
Самая частая причина «сервер работает, а прокси не добавляется» — именно закрытый порт во внешнем фаерволе облака. Локальные правила Docker настроит, а про security groups провайдера знать не может, поэтому проверяйте их вручную.
Про выбор порта тоже стоит подумать заранее. Порт 443 хорош тем, что через него ходит обычный HTTPS, и соединение с MTProto-прокси на этом порту не выделяется на общем фоне. Но если на том же сервере вы планируете держать веб-сайт, 443 уже будет занят — тогда выбирайте другой порт и следите, чтобы он не конфликтовал с остальными службами. Нестандартные высокие порты работают, но иногда именно необычный номер порта привлекает внимание систем фильтрации, поэтому по возможности маскируйтесь под привычный трафик.
Полезно один раз проверить прокси не только с домашней сети, но и с мобильного интернета другого оператора. Иногда порт открыт и контейнер жив, а конкретный провайдер режет соединение по своим правилам — и такую проблему видно только при проверке с разных сетей. Если MTProto-прокси стабильно добавляется с нескольких независимых каналов, значит, сервер настроен верно, и дальнейшие сбои у отдельных пользователей стоит искать уже на их стороне.
Подключение и раздача
Готовую ссылку tg://proxy?... из логов можно просто открыть на устройстве с установленным Telegram — мессенджер предложит добавить прокси одним нажатием. Либо вручную впишите в настройках Telegram сервер, порт и секрет. После подключения в мессенджере появится значок, что трафик идёт через прокси. Чтобы раздать доступ, отправьте ту же ссылку другим — им не нужно ничего настраивать, только подтвердить добавление. Если хотите разграничить пользователей или собрать статистику, существуют расширенные сборки MTProto-прокси с несколькими секретами и админ-панелью, но для базовой задачи хватает официального образа.
Обслуживание и чистота IP
MTProto-прокси нетребователен, но пара привычек продлит ему жизнь. Раз в пару недель обновляйте образ, чтобы подтягивались свежие версии, устойчивее к новым методам фильтрации: остановите контейнер, скачайте свежий образ и запустите заново. Следите, чтобы --restart=always был на месте, тогда прокси сам поднимется после ребута. И помните главное: устойчивость обхода упирается в чистоту и расположение IP. Если адрес засвечен или заблокирован, прокси перестанет помогать независимо от настроек. Под MTProto-прокси берите VPS с чистым IP за пределами зоны блокировки — у MAATRIX его можно арендовать в США или Европе с оплатой из России картой, СБП или криптой, поэтому иностранная карта не нужна, а адрес выделяется под вас.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.
Арендовать VPS для проксиОбсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Частые вопросы
Чем MTProto-прокси отличается от VPN?
Он обслуживает только Telegram, а не весь трафик устройства. Протокол заточен под мессенджер и устойчив к блокировкам, а подключается прямо в настройках Telegram одной ссылкой.
Что такое секрет и зачем он?
Это ключ доступа к прокси, который генерируется при запуске. Клиенты подключаются по нему, поэтому раздавайте секрет только тем, кому открываете доступ.
Почему прокси не добавляется в Telegram?
Чаще всего закрыт порт во внешнем фаерволе облака. Откройте его не только в ufw, но и в security groups панели провайдера, и проверьте, что контейнер запущен.
Можно ли раздать прокси друзьям?
Да, достаточно отправить ссылку tg://proxy?... — им нужно лишь подтвердить добавление. Один прокси спокойно обслуживает десятки клиентов на минимальном VPS.
Нужны сами нейросети для контента?
Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.