Коротко: создать свой прокси для Chromebook проще всего так — арендуете VPS, ставите Outline Server (или tinyproxy/3proxy), выдаёте ключ/логин, открываете порт в фаерволе и подключаетесь из ChromeOS через системные настройки прокси или клиент Outline (Android). Дополнительно включите Secure DNS (DoH) в Chrome для базового шифрования DNS.
Прокси в ChromeOS: PAC, ручные и расширения
Системный прокси: ручная настройка
- Откройте Настройки > Сеть > активное подключение > Прокси.
- Варианты: “Без прокси”, “Автоматическая конфигурация (PAC)”, “Ручная”.
- Ручная: введите адрес/порт HTTP(S), при необходимости — логин/пароль. Для SOCKS используйте поле “SOCKS-хост”.
- Плюсы: работает системно, охватывает Chrome и большинство веб-трафика.
- Минусы: приложения Android/Linux могут обходить системный прокси; аутентификация — в явном виде до TLS-рукопожатия (если не HTTPS-прокси).
PAC (Proxy Auto-Config) для своего прокси на Chromebook
- PAC-файл (JavaScript) возвращает прокси в зависимости от URL/домена/IP: гибко маршрутизируете лишь нужные сайты.
- Разместите PAC на своём сервере (https://example.com/proxy.pac) или локально chrome://settings — укажите URL PAC.
- Пример логики: корпоративные домены — прямой доступ, блокируемые — через ваш прокси или SOCKS.
- Плюсы: селективность и простота управления.
- Минусы: не шифрует трафик сам по себе; Android-приложения часто PAC игнорируют.
Прокси и расширения браузера
- Расширения с режимом “browser VPN” управляют только трафиком вкладок Chrome. Запросы Android/Linux-контейнеров не покрываются.
- Запросы типа “vpn surf” или “hide my vpn скачать” обычно ведут к плагинам/апкам с ограниченным охватом. Для системного уровня лучше системный прокси или VPN-клиент.
- Плюсы: быстро, не требует прав администратора устройства.
- Минусы: частичная защита, завязка на доверие к разработчику расширения.
| Способ | Охват трафика | Шифрование | Когда использовать |
|---|---|---|---|
| Ручной HTTP(S)/SOCKS | Chrome (в основном) | Только HTTPS-прокси | Простой постоянный прокси |
| PAC | Chrome (в основном) | Зависит от бэкенда | Селективный обход |
| Расширение | Только браузер | Зависит от решения | Быстрый старт/офисные ПК |
| VPN (Android/Outline) | Шире: Android+частично Chrome | Да | Системнее и безопаснее |
Свой VPS/Outline на Chromebook: пошагово и риски
Шаги установки Outline Server на VPS для своего прокси
- Арендуйте VPS (1 vCPU, 512–1024 МБ RAM достаточно). Выберите страну с некаталожными блокировками.
- Обновите систему, установите Docker (если нужен), откройте порты в фаерволе (обычно 80/443 для менеджера, динамический порт для ключей Outline).
- Запустите установщик Outline Server (официальная инструкция проекта Outline/ShadowSocks). Сохраните “менеджер-URL” и ключи доступа.
- На Chromebook установите клиент Outline из Google Play (Android-контейнер ChromeOS), импортируйте ключ.
- Проверьте утечку DNS и IP (например, через публичные тесты). Включите “блокировать при разрыве” в клиенте, если доступно.
Альтернатива: свой HTTP(S)/SOCKS-прокси
- Пакеты: 3proxy, tinyproxy, Dante (SOCKS5). Настройте аутентификацию, ограничьте bind на 0.0.0.0 только при необходимости.
- Включите TLS-терминацию для HTTPS-прокси (например, через stunnel/NGINX) и используйте современные шифры.
- Добавьте fail2ban/ufw, ограничьте доступ по IP-списку, если прокси — личный.
Риски и ограничения при использовании своего прокси на Chromebook
- Отпечаток и обнаружение: одиночный IP может быстро попасть в блок-листы/чёрные каталоги.
- Логи: хранение соединений может deanonymize. Включайте минимально-необходимое логирование, регламентируйте ротацию/удаление.
- Юридические условия: провайдеры и законы юрисдикции могут ограничивать обход блокировок.
- Надёжность: один сервер — одна точка отказа. Рассмотрите резервный инстанс/ключи с разными портами/транспортами.
DNS over HTTPS/QUIC и шифрование трафика для своего прокси
Включение Secure DNS в ChromeOS
- Откройте chrome://settings/security и активируйте “Использовать безопасный DNS”.
- Выберите провайдера (Cloudflare, Google, Quad9) или укажите кастомный DoH URL.
- Плюсы: скрывает ваши DNS-запросы от местной сети/провайдера, снижает подмену/блокировки по DNS.
- Минусы: не шифрует сам веб-трафик — только запросы DNS. Для контента по-прежнему нужен прокси/VPN.
DoQ/HTTP3 и смешанные сценарии со своим прокси
- QUIC (HTTP/3) улучшает устойчивость к потере пакетов и может обходить некоторые TCP-фильтры, но DPI может его блокировать.
- DoQ чаще доступен в VPN/Android-клиентах. В ChromeOS системно — фокус на DoH/DoT через браузер.
- Итог: комбинируйте Secure DNS с системным прокси или Outline для максимального эффекта.
Почему ByeDPI/APK не работает на ChromeOS
- byebyedpi для андроид рассчитан на перехват/модификацию TCP в пользовательском пространстве Android c доступом к сетевому стеку.
- В ChromeOS Android — это контейнер. Он не имеет полного контроля над трафиком ChromeOS и не может системно патчить пакеты без root/TUN-маршрутизации.
- Без root в ChromeOS и без перенаправления всего трафика через Android VPN-сервис приложение не влияет на трафик браузера и Linux-контейнера.
- Вывод: вместо ByeDPI используйте VPN/прокси на уровне системы или Outline/ShadowSocks с плагинами-обфускаторами (если поддерживаются клиентом).
Безопасность: ключи, логи, доступы
Ключи и аутентификация для управления своим прокси
- Для Outline: генерируйте отдельный ключ на пользователя/устройство, ограничивайте скорость/лимиты, регулярно отзывайте неиспользуемые.
- Для HTTP(S)/SOCKS: используйте длинные случайные пароли, при возможности — mTLS или IP-ACL.
Логи и приватность при использовании своего прокси
- Отключите подробные логи на прокси/сервере или храните их минимально и без IP клиентов, если это законно и возможно.
- Шифруйте диски VPS (если провайдер поддерживает) и не храните менеджер-URL/ключи в открытом виде.
Сегментация и доступы в инфраструктуре своего прокси
- Фаервол: разрешайте только нужные порты/протоколы, ограничивайте SSH по ключам и списку IP.
- Изоляция: запускайте прокси в контейнере, обновляйте образы и систему (автообновления безопасности).
- Мониторинг: включите оповещения о логинах/изменениях конфигурации, следите за расходом трафика.
Восстановление и сброс: меню восстановления своего прокси
- Если что-то сломалось (неудачные эксперименты с прокси/VPN), используйте Powerwash для сброса или меню восстановления ChromeOS для чистой переустановки.
- Помните: Verified Boot откатит некорректные изменения. Храните ключи/настройки в менеджере паролей/заметках, чтобы восстановить подключение.