Удаленный TorrServer на VPS для Lampa: Docker и настройка
Как поднять удаленный TorrServer на VPS сервере в Docker: обход блокировок BitTorrent, защита паролем, настройка HTTPS и подключение к Lampa на Smart TV.
💡︎ Главные мысли статьи:
- Размещение TorrServer на удаленном виртуальном сервере исключает перегрев ТВ-приставки и полностью обходит провайдерский шейпинг BitTorrent-протокола.
- При публикации сервера в глобальный интернет обязательна активация авторизации по логину и паролю для предотвращения несанкционированного расхода трафика.
- Подключение Lampa к внешнему серверу через обратный прокси с HTTPS решает проблему блокировки незащищенных HTTP-запросов в браузерах Tizen и webOS.
Просмотр тяжелых торрентов весом от 50 до 90 ГБ напрямую на бюджетных смарт-телевизорах или ТВ-стиках регулярно упирается в аппаратные ограничения. Локальный клиент TorrServer, запущенный на приставке с 2 ГБ оперативной памяти, мгновенно забивает ОЗУ, перегревает процессор и приводит к вылету плеера. Добавьте сюда провайдерский шейпинг пирингового трафика на тарифах GPON — и вечерний просмотр новинки превращается в бесконечную буферизацию.
В отличие от настройки TorrServer на домашнем роутере или ПК, установка torrserver на vps (Virtual Private Server) переносит всю вычислительную нагрузку, поддержание сотен DHT-соединений и кэширование видеопотока на мощный сервер в дата-центре. Телевизор получает чистый HTTP-видеопоток точно так же, как из обычного платного онлайн-кинотеатра.
Требования к виртуальному серверу
Перед арендой виртуальной машины обратите внимание на параметры оборудования. Для комфортного стриминга не требуются дорогостоящие конфигурации:
- Процессор: 1 vCPU с частотой от 2.5 ГГц (архитектура x86_64).
- Оперативная память: минимум 1 ГБ (рекомендуется 2 ГБ, чтобы выделить 200–500 МБ под дисковый или RAM-буфер).
- Дисковый накопитель: 15–20 ГБ NVMe/SSD (для ОС и временных файлов).
- Пропускная способность сети: порт от 200 Мбит/с до 1 Гбит/с.
- Тариф трафика: безлимитный или пакет от 3–5 ТБ в месяц.
- Операционная система: Ubuntu 24.04 LTS или Debian 12.
Развертывание TorrServer в Docker Compose
Наиболее изолированный и стабильный метод установки — запуск официального контейнера TorrServer MatriX с монтированием конфигурационного каталога на хост-систему.
Подключитесь к арендованному серверу по SSH и выполните базовую подготовку окружения:
# Обновление пакетов и установка Docker с плагином Compose
sudo apt update && sudo apt upgrade -y
sudo apt install -y curl docker.io docker-compose-plugin
sudo systemctl enable --now docker
# Создание рабочего каталога для данных сервера
mkdir -p ~/torrserver/torr_data
cd ~/torrserver
Создайте конфигурационный файл docker-compose.yml:
version: "3.8"
services:
torrserver:
image: yourok/torrserver:latest
container_name: torrserver
restart: unless-stopped
network_mode: host
environment:
- TS_DONTKILL=1
- TS_BUFF=200
volumes:
- ./torr_data:/opt/ts/torr_data
Запустите контейнер в фоновом режиме:
docker compose up -d
Проверьте статус службы командой docker compose ps. Контейнер перейдет в состояние Up, а веб-интерфейс станет доступен по адресу http://IP_ВАШЕГО_СЕРВЕРА:8090.

Безопасность: авторизация и настройка фаервола
Оставить открытый порт 8090 в глобальной сети без пароля — критическая ошибка. Сканеры сети и боты быстро обнаружат открытый шлюз и начнут использовать канал вашего сервера для скачивания посторонних раздач, что приведет к блокировке аккаунта хостинга.
1. Включение парольной защиты в TorrServer
Откройте веб-панель сервера в браузере (http://IP_СЕРВЕРА:8090), перейдите в раздел Настройки (Settings):
- Найдите пункт Авторизация (Authentication).
- Включите переключатель Требовать авторизацию.
- Задайте надежный логин и пароль администратора.
- Нажмите Сохранить. После этого любой запрос без авторизационных данных будет отклоняться со статусом 401 Unauthorized.
2. Настройка системного экрана безопасности (UFW)
Ограничьте доступ к портам сервера, открыв только необходимые протоколы:
# Базовая настройка межсетевого экрана
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp comment 'SSH'
sudo ufw allow 8090/tcp comment 'TorrServer Web & Stream'
sudo ufw allow 80/tcp comment 'HTTP ACME'
sudo ufw allow 443/tcp comment 'HTTPS Reverse Proxy'
sudo ufw enable
Настройка обратного прокси Nginx с SSL для Smart TV
Если вы открываете Lampa через браузер или защищенные лаунчеры, плеер работает по протоколу HTTPS. Браузеры блокируют смешанный контент при обращении к обычному http://IP:8090. Чтобы решить проблему, настроим легкий веб-сервер Caddy или Nginx с автоматическим выпуском сертификата Let’s Encrypt.
Привяжите к IP-адресу вашего VPS любой бесплатный субдомен (например, stream.mydomain.ru) через A-запись у DNS-регистратора.
Установите Nginx и Certbot:
sudo apt install -y nginx certbot python3-certbot-nginx
Создайте конфигурацию виртуального хоста /etc/nginx/sites-available/torrserver:
server {
server_name stream.mydomain.ru;
client_max_body_size 0;
proxy_buffering off;
proxy_read_timeout 3600s;
proxy_send_timeout 3600s;
location / {
proxy_pass http://127.0.0.1:8090;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
}
Активируйте сайт и выпустите SSL-сертификат:
sudo ln -s /etc/nginx/sites-available/torrserver /etc/nginx/sites-enabled/
sudo nginx -t && sudo systemctl reload nginx
sudo certbot --nginx -d stream.mydomain.ru --non-interactive --agree-tos -m [email protected]
После выпуска сертификата сервер TorrServer станет доступен по защищенному адресу https://stream.mydomain.ru.
Привязка удаленного TorrServer в приложении Lampa
Осталось передать параметры удаленного сервера в настройки вашего медиаплеера на телевизоре или ТВ-боксе.

- Запустите Lampa на Smart TV и откройте раздел Настройки -> Парсер и TorrServer.
- Включите опцию Использовать custom адрес.
- В поле Адрес custom TorrServer введите ваш адрес:
- Если используется домен с HTTPS:
https://stream.mydomain.ru - Если используется прямой IP с авторизацией:
http://логин:пароль@IP_СЕРВЕРА:8090
- Если используется домен с HTTPS:
- Если включена авторизация по домену, заполните поля Логин и Пароль в меню ниже.
- Проверьте статус подключения: индикатор сменится на зеленый цвет с надписью «Сервер доступен».
Теперь при выборе любой раздачи в каталоге Lampa удаленный сервер моментально подхватывает торрент, накапливает стартовый буфер на скорости дата-центра (до 100 МБ/с) и транслирует плавное 4K-видео на ваш телевизор без зависаний и нагрузки на домашний роутер. Для максимальной стабильности объедините эту связку со стеком Prowlarr и FlareSolverr для Lampa, чтобы навсегда забыть об ошибке 503 и блокировках Cloudflare. Если вы также тестируете общедоступные ноды, сверьтесь со списком проверенных публичных серверов TorrServer.
Чек-лист стабильной работы VPS-сервера
- Выделен буфер RAM: в свойствах сервера задан кэш не менее 200 МБ для предотвращения рывков и задержек воспроизведения.
- Включена парольная аутентификация: порт 8090 защищен от свободного доступа из интернета.
- Настроен SSL-сертификат: трафик идет по безопасному HTTPS-протоколу без блокировок Mixed Content.
- Проверен межсетевой экран: открыты только порты 22, 80, 443 и 8090.
- Отключено локальное декодирование на ТВ: видеопоток транслируется без сжатия через встроенный плеер.
Официальный премиум-пакет от Шаровоз: 296 Кинозалов (все каналы BCU и новинки в 4K HDR), 116 каналов РФ, 92 Спортивных (Матч Премьер 50fps) и архив за 6 дней на любом Smart TV или приставке.
❓︎ Часто задаваемые вопросы (FAQ)
Какой минимальный тариф VPS нужен для стабильного воспроизведения 4K Remux?
Для одного одновременного потока 4K HDR с битрейтом до 90 Мбит/с достаточно 1 виртуального ядра (vCPU), 1 ГБ оперативной памяти (лучше 2 ГБ для выделения 500 МБ под буфер кэша) и сетевого порта от 200 Мбит/с без жесткого лимита трафика.
Почему Lampa не подключается к внешнему TorrServer по белому IP?
Если приложение Lampa запущено через защищенный веб-интерфейс https://app.lampa.mx или лаунчер MSX, браузер блокирует обращение к незащищенному IP-адресу http://x.x.x.x:8090 из-за политики Mixed Content. Для связи требуется настроить бесплатный домен и SSL-сертификат через Nginx или Caddy.
Может ли провайдер оштрафовать или заблокировать VPS за работу торрентов?
Европейские и российские хостинг-провайдеры по-разному относятся к пиринговому трафику BitTorrent. Выбирайте абузоустойчивые локации (Нидерланды, Швеция, Финляндия) или настраивайте входящие соединения только через защищенный туннель без публичной раздачи файлов в сеть.

