bolt Valebyte VPS desde $4/mes — NVMe, despliegue en 60s.

Obtener VPS arrow_forward

Backup VPN en VPS: cómo automatizar configs y no perderlas

calendar_month 23 de agosto de 2026 schedule 29 min de lectura visibility 17 vistas
person
Valebyte Team
Backup VPN en VPS: cómo automatizar configs y no perderlas
summarize

TL;DR

  • Automatiza backups de tu VPN en VPS cada 24 horas para restaurar el servicio en 10-15 minutos.
  • Respalda la DB de 3x-ui (ej. `/opt/3x-ui/db/x-ui.db`), certificados TLS y claves privadas.
  • Un backup protege tu configuración de fallos, errores o ataques, evitando la reconstrucción desde cero.
  • Un backup bien configurado facilita la migración rápida de tu VPN a otro servidor con mínimo esfuerzo.
Para proteger la configuración de tu servidor VPN en un VPS y evitar la configuración manual en caso de fallo, es crucial realizar copias de seguridad automáticas de archivos clave (como la base de datos de 3x-ui, claves SSH, certificados TLS y configuraciones de Xray/V2Ray) al menos cada 24 horas, permitiendo restaurar el servicio en solo 10-15 minutos.

Ser propietario de tu propio servidor VPN en un VPS te brinda un control sin precedentes sobre tu privacidad y seguridad en internet. Sin embargo, como cualquier infraestructura crítica, está expuesto a riesgos: fallos de hardware, errores de software, eliminación accidental o incluso ataques maliciosos. En tales situaciones, la ausencia de una copia de seguridad actualizada puede resultar en horas de inactividad, la pérdida de todas las configuraciones de usuario y la reconstrucción completa del servidor desde cero. Por eso, el backup automático de las configuraciones del servidor VPN no es solo una recomendación, sino una práctica obligatoria para todo administrador.

En este artículo, analizaremos en detalle qué exactamente debes respaldar, cómo configurar la creación y el envío automáticos de copias de seguridad, qué herramientas usar para el cifrado y almacenamiento, y, lo más importante, cómo asegurarte de que tu backup sea realmente funcional. También te mostraremos cómo, con un backup bien configurado, puedes realizar una rápida migración de VPN a otro servidor, minimizando el tiempo de inactividad y el esfuerzo.

¿Qué archivos clave respaldar en tu servidor VPN en un VPS para no perder la configuración?

Un backup efectivo de las configuraciones del servidor VPN comienza por entender qué datos son críticamente importantes. A diferencia de una imagen completa de VPS, que puede ocupar decenas de gigabytes, una copia de seguridad de la configuración de un servidor VPN suele pesar solo unos pocos megabytes, lo que simplifica considerablemente su almacenamiento y transferencia.

Componentes clave del servidor VPN que requieren copia de seguridad

Al crear una copia de seguridad de tu servidor VPN en un VPS, debes incluir los siguientes elementos:

  1. Base de datos del panel de control: Si utilizas un panel de control como 3x-ui, X-UI, VLESS-Manager o similares, toda la información sobre los usuarios, sus credenciales, límites de tráfico y fechas de vencimiento se almacena en la base de datos. Para 3x-ui, suele ser un archivo SQLite (/opt/3x-ui/db/x-ui.db o una ruta similar); para otros paneles, podría ser MySQL o PostgreSQL. Sin esta base de datos, la restauración de usuarios sería imposible.
  2. Certificados TLS y claves privadas: Para protocolos seguros como VLESS/VMESS/Trojan con TLS, se requieren certificados de dominio (.crt) y sus claves privadas correspondientes (.key). Estos suelen almacenarse en directorios como /etc/ssl/private/, /etc/ssl/certs/, o en los directorios utilizados por Certbot (/etc/letsencrypt/live/your_domain/). Estos archivos son cruciales para establecer una conexión segura.
  3. Archivos de configuración del servidor proxy: Las configuraciones principales de Xray, V2Ray, Sing-box u otros servidores proxy se encuentran en archivos de configuración, por ejemplo, /etc/xray/config.json, /usr/local/etc/v2ray/config.json. Estos archivos definen los puertos, protocolos, enrutamiento y otros parámetros de funcionamiento del VPN.
  4. Claves SSH: Si utilizas claves SSH para acceder a tu VPS (lo cual es altamente recomendable), asegúrate de guardar las claves públicas y privadas que se encuentran en el directorio ~/.ssh/. Aunque no está directamente relacionado con el funcionamiento del VPN, es fundamental para el acceso seguro al propio servidor.
  5. Scripts personalizados y archivos unit de systemd: Cualquier script de usuario que utilices para automatizar tareas, o archivos unit de systemd modificados para gestionar servicios (por ejemplo, /etc/systemd/system/xray.service) también deben incluirse en el backup.

Diferencia entre el backup de configuraciones y una imagen completa de VPS

Una imagen completa de VPS, o "snapshot", es una copia exacta de todo el disco de tu servidor virtual. Incluye el sistema operativo, todos los programas instalados, datos y configuraciones. La ventaja de una imagen completa es su exhaustividad: puedes restaurar el servidor a su estado exacto en el momento de la creación del snapshot. Sin embargo, también tiene desventajas:

  • Gran tamaño: Las imágenes pueden ocupar decenas o cientos de gigabytes, lo que requiere mucho espacio de almacenamiento y una transferencia prolongada.
  • Restauración lenta: Desplegar una imagen completa puede llevar un tiempo considerable, especialmente si el servidor es grande.
  • Menor flexibilidad: La restauración en un VPS con una arquitectura o versión de SO diferente puede ser problemática.

En contraste, el backup de las configuraciones del servidor VPN se enfoca únicamente en los archivos más esenciales. Sus ventajas son:

  • Tamaño reducido: Generalmente son unos pocos megabytes, lo que permite almacenar múltiples versiones y transferirlas rápidamente.
  • Restauración rápida: Puedes desplegar rápidamente un nuevo SO, instalar el servidor VPN y simplemente copiar los archivos de configuración, iniciando los servicios. Todo el proceso no tardará más de 10-15 minutos.
  • Alta flexibilidad: Las configuraciones se transfieren fácilmente entre diferentes versiones de SO o incluso a otra arquitectura (por ejemplo, de x86 a ARM), siempre que los componentes principales sean compatibles.

Para un servidor VPN, donde el SO y los paquetes principales están estandarizados, el backup de las configuraciones es la solución óptima y más pragmática. Para una comprensión más profunda del proceso de instalación y configuración de VPN en un VPS, te recomendamos consultar nuestra Guía completa de VPN en tu propio VPS: 2026.

¿Por qué el backup automático de configuraciones VPN es crucial para tu VPS?

Muchos usuarios, especialmente los principiantes, descuidan las copias de seguridad regulares hasta que se enfrentan al primer problema grave. Sin embargo, para un servidor VPN, que a menudo es un eslabón crítico para el acceso a la información, el backup automático de las configuraciones del servidor VPN no es solo una buena práctica, sino una necesidad vital.

Protección contra situaciones imprevistas y minimización del tiempo de inactividad

La vida de un servidor está llena de imprevistos. Aquí hay algunos escenarios donde un backup actualizado puede salvar la situación:

  • Fallo de hardware del hosting: Aunque los proveedores de VPS, como Valebyte.com, utilizan hardware de alta fiabilidad, no se pueden excluir por completo los fallos de hardware. En caso de que falle el servidor físico donde opera tu VPS, la restauración desde un backup en un nuevo nodo es la única forma de recuperar rápidamente el servicio.
  • Corrupción del sistema de archivos o del SO: Una actualización fallida, un error de configuración o un comando accidental pueden dañar el sistema operativo o el sistema de archivos, dejando el VPS inoperable.
  • Errores del administrador: El factor humano es una de las causas más frecuentes de problemas. La eliminación accidental de un archivo importante, una configuración incorrecta o un cambio que "rompió" el VPN se corrigen fácilmente restaurando desde la última copia de trabajo.
  • Ataques y compromiso: En caso de un ataque exitoso a tu servidor, los atacantes pueden modificar o eliminar archivos de configuración. Tener una copia de seguridad permitirá restaurar rápidamente la operatividad del servidor a su estado anterior al incidente.

Sin un backup actualizado, cualquiera de estas situaciones requerirá la recreación completa del servidor VPN, la instalación de todos los componentes, la generación de nuevos certificados y la adición manual de todos los usuarios. Este proceso puede llevar desde varias horas hasta un día completo, lo que significa un tiempo de inactividad prolongado del servicio e inconvenientes para todos los usuarios.

Facilitación de la migración y escalabilidad

Además de la recuperación ante fallos, el backup automático simplifica significativamente otras operaciones importantes:

  • Migración rápida de VPN a otro servidor: Si decides cambiar de proveedor de VPS, actualizar tu plan o simplemente trasladar tu VPN a un servidor en otra región geográfica, un backup actualizado te permite hacerlo de la forma más rápida e indolora posible. En lugar de configurar todo de nuevo, simplemente despliegas un nuevo SO, instalas los paquetes necesarios y restauras tus configuraciones. Todo el proceso tarda no más de 10-15 minutos, asegurando un tiempo de inactividad mínimo.
  • Escalabilidad: Con el aumento del número de usuarios, puede que necesites un VPS más potente. Con un backup de configuraciones, puedes transferir fácilmente tu configuración a un nuevo servidor más potente sin necesidad de configurar manualmente a cada usuario.
  • Pruebas: Puedes usar el backup para desplegar un entorno de prueba donde experimentar con nuevas configuraciones o actualizaciones sin arriesgar la estabilidad del servidor principal.

Así, el backup automático de las configuraciones del servidor VPN es una inversión en la estabilidad, fiabilidad y flexibilidad de tu infraestructura VPN, que se amortiza en la primera situación imprevista o necesidad de migración.

¿Buscas un servidor fiable para tus proyectos?

VPS desde $10/mes y servidores dedicados desde $9/mes con NVMe, protección DDoS y soporte 24/7.

Ver ofertas →

¿Cómo configurar el backup automático de 3x-ui y otros componentes VPN?

Configurar un backup automático no requiere conocimientos profundos de programación. Con la ayuda de scripts sencillos y el planificador de tareas Cron, podrás asegurar la creación regular de copias de seguridad de todos los archivos críticamente importantes de tu servidor VPN. Analizaremos un ejemplo para el popular panel 3x-ui, pero los principios son aplicables a otras configuraciones.

Creación de un script para la recopilación de datos

El primer paso es crear un script que recopilará los archivos necesarios y los empaquetará en un archivo. Supongamos que la base de datos de 3x-ui se encuentra en la ruta /opt/3x-ui/db/x-ui.db, la configuración de Xray en /etc/xray/config.json y los certificados de Let's Encrypt en /etc/letsencrypt/live/your_domain/. Puedes adaptar las rutas a tu sistema.

Crea un archivo, por ejemplo, /root/vpn_backup.sh, y añade el siguiente código:


#!/bin/bash

# --- НАСТРОЙКИ ---
BACKUP_DIR="/var/backups/vpn_configs"
DATE=$(date +%Y-%m-%d_%H-%M-%S)
BACKUP_FILE="$BACKUP_DIR/vpn_configs_$DATE.tar.gz"
LOG_FILE="$BACKUP_DIR/backup.log"

# Пути к файлам и директориям, которые нужно бэкапить
# Адаптируйте эти пути под вашу систему!
FILES_TO_BACKUP=(
    "/opt/3x-ui/db/x-ui.db"
    "/etc/xray/config.json"
    "/etc/letsencrypt/live/your_domain/" # Замените на ваш домен
    "/etc/letsencrypt/archive/your_domain/" # Замените на ваш домен
    "/root/.ssh/id_rsa" # Если используете SSH-ключи
    "/root/.ssh/id_rsa.pub"
    # Добавьте другие важные файлы/директории по необходимости
    # Например, если у вас V2Ray: "/usr/local/etc/v2ray/config.json"
    # Или custom systemd unit-файлы: "/etc/systemd/system/xray.service"
)

# --- ФУНКЦИИ ---
log_message() {
    echo "$(date +%Y-%m-%d_%H:%M:%S) - $1" | tee -a "$LOG_FILE"
}

# --- ОСНОВНОЙ СКРИПТ ---
log_message "Начало процесса бэкапа."

# Создание директории для бэкапов, если она не существует
mkdir -p "$BACKUP_DIR"
if [ $? -ne 0 ]; then
    log_message "Ошибка: Не удалось создать директорию $BACKUP_DIR. Проверьте права."
    exit 1
fi

# Проверка существования файлов/директорий перед архивированием
VALID_FILES=()
for file in "${FILES_TO_BACKUP[@]}"; do
    if [ -e "$file" ]; then
        VALID_FILES+=("$file")
    else
        log_message "Внимание: Файл или директория не найдены: $file. Пропускаем."
    fi
done

if [ ${#VALID_FILES[@]} -eq 0 ]; then
    log_message "Ошибка: Нет файлов для бэкапа. Завершение."
    exit 1
fi

# Создание архива
log_message "Создание архива: $BACKUP_FILE"
tar -czf "$BACKUP_FILE" "${VALID_FILES[@]}"
if [ $? -ne 0 ]; then
    log_message "Ошибка: Не удалось создать архив. Проверьте пути и права."
    exit 1
fi

log_message "Архив успешно создан."

# Удаление старых бэкапов (например, старше 7 дней)
log_message "Удаление старых бэкапов (старше 7 дней)."
find "$BACKUP_DIR" -type f -name 'vpn_configs_*.tar.gz' -mtime +7 -delete
if [ $? -ne 0 ]; then
    log_message "Внимание: Не удалось удалить старые бэкапы. Проверьте права."
fi

log_message "Бэкап завершен."

Haz el script ejecutable:


chmod +x /root/vpn_backup.sh

Pruébalo ejecutándolo manualmente: /root/vpn_backup.sh. Asegúrate de que en /var/backups/vpn_configs/ aparezca el archivo comprimido y el archivo de registro.

Automatización con Cron

Cron es el planificador de tareas estándar en Linux, que permite ejecutar scripts según un horario. Para configurar el backup automático de 3x-ui y otras configuraciones diariamente:

  1. Abre la tabla de Cron para editar:
    
    crontab -e
    
  2. Añade la siguiente línea al final del archivo para que el script se ejecute cada día a las 03:00 de la madrugada:
    
    0 3 * * * /root/vpn_backup.sh >/dev/null 2>&1
    

Analicemos la línea de Cron:

  • 0 3 * * *: Este es el horario. 0 significa 0 minutos, 3 significa 3 horas. Los asteriscos * significan "cualquier valor" para el día del mes, el mes y el día de la semana. Es decir, cada día a las 03:00.
  • /root/vpn_backup.sh: La ruta a tu script.
  • >/dev/null 2>&1: Esta parte redirige toda la salida del script (salida estándar y errores) a "la nada", para evitar que el buzón de correo del usuario root se llene de mensajes del sistema de Cron.

Guarda y cierra el archivo (normalmente Ctrl+X, Y, Enter para Nano). Ahora tu vps backup automation está configurado y funcionará diariamente. Para obtener más información sobre la migración de 3x-ui, consulta nuestro artículo: Backup y migración de 3x-ui a otro VPS sin pérdida de usuarios.

rocket_launch Elección rápida

¿Buscas un servidor que simplemente funcione?

Valebyte VPS — NVMe, soporte 24/7, despliegue en 60 segundos.

Ver planes VPS arrow_forward

Cifrado y almacenamiento de copias de seguridad de VPS: S3, Telegram y otras opciones

Crear un backup es solo la mitad del trabajo. Es importante no solo hacerlo regularmente, sino también almacenarlo de forma segura y cifrarlo para evitar el acceso no autorizado a datos confidenciales. Un almacenamiento fiable de la copia de seguridad de tu VPS garantiza que tus datos estarán disponibles cuando los necesites y que permanecerán confidenciales.

Elección del lugar de almacenamiento

El lugar de almacenamiento de los backups debe estar remoto de tu VPS, para que en caso de un fallo físico del servidor o problemas con el hosting, tus copias de seguridad no se pierdan. Aquí tienes varias opciones populares:

  1. Almacenamientos compatibles con S3: Esta es una de las opciones más fiables y populares. Los servicios compatibles con S3 ofrecen alta disponibilidad, escalabilidad y precios relativamente bajos. Ejemplos:
    • AWS S3: Líder del mercado, pero puede ser costoso para pequeños volúmenes.
    • MinIO: Se puede desplegar en tu propio servidor para crear un almacenamiento S3 privado.
    • Yandex Object Storage, Selectel S3, Space.ru S3: Alternativas rusas, a menudo más ventajosas en precio para usuarios de la CEI.
    • Wasabi, Backblaze B2: Almacenamientos en la nube económicos con API S3.
    Para interactuar con S3, puedes usar las utilidades awscli o rclone.
  2. Discos en la nube a través de rclone: rclone es una potente herramienta para sincronizar archivos con una multitud de almacenamientos en la nube, incluyendo Google Drive, Dropbox, OneDrive, Mega y muchos otros. Permite montar discos en la nube como carpetas locales o copiar archivos directamente.
  3. Telegram (a través de bots): Para archivos pequeños y tareas sencillas, puedes configurar un bot de Telegram que reciba tus backups. Esto es conveniente, ya que Telegram está disponible prácticamente en todas partes. Sin embargo, este método no es adecuado para archivos grandes y puede tener limitaciones de tamaño y cantidad. Ejemplo de uso:
    
    # Установите curl и получите токен вашего бота и ID чата/канала
    BOT_TOKEN="ВАШ_ТОКЕН_БОТА"
    CHAT_ID="ВАШ_ID_ЧАТА_ИЛИ_КАНАЛА"
    BACKUP_FILE="/var/backups/vpn_configs/vpn_configs_$DATE.tar.gz" # Путь к вашему архиву
    
    # Отправка файла в Telegram
    curl -F document=@"$BACKUP_FILE" "https://api.telegram.org/bot$BOT_TOKEN/sendDocument?chat_id=$CHAT_ID"
            
  4. SCP/SFTP a otro servidor: Si tienes un segundo VPS o un servidor doméstico, puedes usar SCP (Secure Copy Protocol) o SFTP (SSH File Transfer Protocol) para transferir backups de forma segura. Es sencillo y fiable, pero requiere la existencia de un segundo servidor.

Protección de datos: cifrado de la copia de seguridad

Dado que la copia de seguridad contiene datos confidenciales (claves, certificados, datos de usuarios), es extremadamente importante cifrarla antes de enviarla a un almacenamiento remoto. Esto protegerá tus datos incluso en caso de compromiso del almacenamiento.

Para el cifrado, puedes usar gpg (GNU Privacy Guard) con cifrado simétrico:


# В вашем скрипте после создания архива:
# Шифрование архива с паролем
ENCRYPTED_BACKUP_FILE="$BACKUP_FILE.gpg"
GPG_PASSPHRASE="ВАШ_СЛОЖНЫЙ_ПАРОЛЬ" # Замените на очень сложный пароль!

log_message "Шифрование архива..."
gpg --batch --passphrase "$GPG_PASSPHRASE" --symmetric --cipher-algo AES256 -o "$ENCRYPTED_BACKUP_FILE" "$BACKUP_FILE"
if [ $? -ne 0 ]; then
    log_message "Ошибка: Не удалось зашифровать архив."
    exit 1
fi
log_message "Архив успешно зашифрован."

# Теперь отправляйте $ENCRYPTED_BACKUP_FILE на удаленное хранилище
# ... (команды для rclone, curl, scp и т.д.)

# Удаление незашифрованного архива после успешной отправки
rm "$BACKUP_FILE"

Importante: La contraseña para el cifrado (GPG_PASSPHRASE) debe ser muy compleja y almacenarse en un lugar seguro, separada del backup. Sin ella, no podrás descifrar tus datos.

Para descifrar:


gpg --batch --passphrase "ВАШ_СЛОЖНЫЙ_ПАРОЛЬ" -o vpn_configs_RESTORE.tar.gz vpn_configs_2023-10-27_10-00-00.tar.gz.gpg

La integración del cifrado y el almacenamiento remoto en tu script Cron garantizará la seguridad y disponibilidad completas de tu copia de seguridad de VPS.

Restic y Borg: soluciones avanzadas para el backup de servidores y configuraciones

Aunque tar y gpg son excelentes para escenarios sencillos, para un backup más avanzado y eficiente se recomienda utilizar herramientas especializadas como Restic o BorgBackup. Estas soluciones ofrecen una serie de ventajas, especialmente cuando se trata de una copia de seguridad de VPS o un backup de servidor.

Ventajas de Restic y Borg

Restic y BorgBackup (a menudo mencionados como restic borg backup de servidor) están diseñados para un backup eficiente y seguro de grandes volúmenes de datos, pero también son perfectamente adecuados para configuraciones pequeñas. Sus características clave son:

  • Deduplicación de datos: Esta es la principal ventaja. Restic y Borg dividen los archivos en bloques y solo guardan los bloques únicos. Esto significa que en los backups incrementales (cuando solo cambia una parte del archivo) solo se guardan los bloques modificados, lo que ahorra significativamente espacio de almacenamiento y acelera el proceso.
  • Backups incrementales: Después del primer backup completo, todos los subsiguientes solo copian los cambios, lo que los hace muy rápidos y económicos en términos de tráfico.
  • Cifrado integrado: Ambas herramientas están diseñadas desde el principio con la seguridad en mente y ofrecen un cifrado robusto de todos los datos almacenados en el repositorio. No necesitas usar gpg por separado.
  • Soporte para múltiples backends:
    • Restic: Soporta almacenamientos compatibles con S3, SFTP, servidores REST, Google Cloud Storage, Azure Blob Storage, Backblaze B2, Dropbox y discos locales.
    • BorgBackup: Se enfoca en el almacenamiento a través de SSH (SFTP), pero también puede usar discos locales y externos.
  • Versionado y "snapshots": Ambas herramientas permiten crear "snapshots" del estado de los datos en un momento determinado y restaurar fácilmente a cualquiera de las versiones anteriores.
  • Verificación de integridad: Los mecanismos integrados de verificación de integridad de datos garantizan que tus backups no estén corruptos.

Configuración básica y uso

Veamos un ejemplo de instalación y configuración básica de Restic para el backup de configuraciones del servidor VPN en un almacenamiento compatible con S3.

Instalación de Restic


# Для Debian/Ubuntu
sudo apt update
sudo apt install restic

# Или загрузите бинарник с официального сайта и поместите в /usr/local/bin
# wget https://github.com/restic/restic/releases/download/v0.16.2/restic_0.16.2_linux_amd64.bz2
# bunzip2 restic_0.16.2_linux_amd64.bz2
# sudo mv restic_0.16.2_linux_amd64 /usr/local/bin/restic
# sudo chmod +x /usr/local/bin/restic

Inicialización del repositorio Restic (almacenamiento compatible con S3)

Antes de usar Restic, necesitas inicializar el repositorio. Para S3, necesitarás las claves de acceso (Access Key ID y Secret Access Key) y la URL de tu servicio compatible con S3.


# Экспортируйте переменные окружения для S3
export AWS_ACCESS_KEY_ID="ВАШ_S3_ACCESS_KEY"
export AWS_SECRET_ACCESS_KEY="ВАШ_S3_SECRET_KEY"
export RESTIC_REPOSITORY="s3:https://s3.your-region.example.com/your-bucket-name/path/to/repo"
export RESTIC_PASSWORD="ВАШ_ОЧЕНЬ_СЛОЖНЫЙ_ПАРОЛЬ_ДЛЯ_РЕПОЗИТОРИЯ"

# Инициализация репозитория
restic init

RESTIC_PASSWORD es la contraseña maestra para todo el repositorio, se utiliza para cifrar todos tus backups. ¡Guárdala en un lugar seguro!

Creación de un backup

Ahora puedes añadir el comando de backup a tu script. Restic gestiona automáticamente la deduplicación y el cifrado.


#!/bin/bash

# --- НАСТРОЙКИ RESTIC ---
export AWS_ACCESS_KEY_ID="ВАШ_S3_ACCESS_KEY"
export AWS_SECRET_ACCESS_KEY="ВАШ_S3_SECRET_KEY"
export RESTIC_REPOSITORY="s3:https://s3.your-region.example.com/your-bucket-name/path/to/repo"
export RESTIC_PASSWORD="ВАШ_ОЧЕНЬ_СЛОЖНЫЙ_ПАРОЛЬ_ДЛЯ_РЕПОЗИТОРИЯ"

LOG_FILE="/var/backups/vpn_configs/restic_backup.log"

# Пути к файлам и директориям, которые нужно бэкапить
FILES_TO_BACKUP=(
    "/opt/3x-ui/db/x-ui.db"
    "/etc/xray/config.json"
    "/etc/letsencrypt/live/your_domain/"
    "/etc/letsencrypt/archive/your_domain/"
    "/root/.ssh/" # Можно бэкапить всю директорию .ssh
)

# --- ОСНОВНОЙ СКРИПТ ---
log_message() {
    echo "$(date +%Y-%m-%d_%H:%M:%S) - $1" | tee -a "$LOG_FILE"
}

log_message "Начало процесса Restic бэкапа."

# Создание бэкапа
restic backup "${FILES_TO_BACKUP[@]}" --tag "vpn_configs" --verbose
if [ $? -ne 0 ]; then
    log_message "Ошибка: Restic бэкап завершился с ошибкой."
    exit 1
fi
log_message "Restic бэкап успешно создан."

# Удаление старых снимков (политика хранения: например, хранить 7 последних ежедневных, 4 последних еженедельных)
log_message "Очистка старых снимков..."
restic forget --prune \
    --keep-last 7 \
    --keep-weekly 4
if [ $? -ne 0 ]; then
    log_message "Внимание: Очистка старых снимков завершилась с ошибкой."
fi
log_message "Очистка завершена."

# Проверка целостности репозитория (можно запускать реже, например, раз в месяц)
# log_message "Проверка целостности репозитория..."
# restic check
# if [ $? -ne 0 ]; then
#     log_message "Внимание: Проверка целостности репозитория выявила проблемы."
# fi
# log_message "Проверка целостности завершена."

log_message "Restic бэкап завершен."

Restauración de datos

Para restaurar datos, puedes ver los snapshots disponibles y restaurar los archivos necesarios:


# Просмотр доступных снимков
restic snapshots

# Восстановление файлов из последнего снимка в текущую директорию
# (или укажите --path для восстановления конкретных файлов/директорий)
restic restore latest --target /tmp/restore_test/

El uso de Restic o BorgBackup aumenta significativamente la fiabilidad y eficiencia de tu proceso de backup, convirtiendo el restic borg backup de servidor en un estándar para administradores de sistemas serios.

Verificación de la restauración: ¿por qué un backup sin prueba es inútil?

Crear copias de seguridad es solo el primer paso. Tener gigabytes de archivos archivados no tiene ningún sentido si no puedes restaurarlos. "Un backup sin prueba es inútil" es la regla de oro de cualquier administrador de sistemas. La verificación regular de la restauración garantiza que tus esfuerzos de backup no son en vano y que realmente podrás devolver el servidor a la vida en una situación crítica.

Importancia de las restauraciones de prueba regulares

¿Por qué es tan importante la verificación?

  1. Confirmación de la integridad de los datos: Las pruebas ayudan a asegurar que los archivos en la copia de seguridad no están dañados y pueden extraerse con éxito. A veces, los archivos pueden corromperse durante la creación o transferencia.
  2. Verificación de la configuración correcta del backup: Es posible que hayas olvidado accidentalmente incluir algún archivo críticamente importante en la lista de backup, o que las rutas de los archivos hayan cambiado después de una actualización de software. Una restauración de prueba revelará tales deficiencias.
  3. Práctica del proceso de restauración: En una situación estresante (por ejemplo, cuando tu VPN no funciona y los usuarios están insatisfechos) es fácil cometer un error. La práctica regular de la restauración te permite perfeccionar el proceso, recordar los comandos y acciones, minimizando la probabilidad de errores en una emergencia real.
  4. Verificación de compatibilidad: Si planeas migrar tu VPN a otro servidor con una nueva versión de SO u otro proveedor, una restauración de prueba mostrará si tus configuraciones son compatibles con el nuevo entorno.

Cómo realizar una prueba de restauración de configuraciones VPN

Una prueba de restauración ideal simula una situación real, pero sin riesgo para el servidor en funcionamiento. Aquí tienes varios enfoques:

  1. En un VPS temporal:
    • Contrata el VPS temporal más económico con el mismo u otro proveedor (por ejemplo, en Valebyte.com hay planes disponibles desde $5/mes).
    • Instala un SO limpio (por ejemplo, Ubuntu Server).
    • Instala los paquetes mínimos necesarios para el funcionamiento de tu VPN (por ejemplo, Xray, Nginx, Certbot, si los usas).
    • Copia tu backup cifrado a este VPS temporal.
    • Descifra y descomprime el archivo.
    • Coloca los archivos de configuración y certificados en los lugares correctos.
    • Inicia el servicio VPN (por ejemplo, systemctl start xray).
    • Verifica el funcionamiento: intenta conectarte al VPN desde un cliente de prueba, asegúrate de que el tráfico fluye.
    • Después de una prueba exitosa, elimina el VPS temporal.
  2. En un contenedor Docker:
    • Si tienes un ordenador local u otro servidor con Docker, puedes crear un contenedor temporal.
    • Despliega en él un SO base, instala los paquetes necesarios.
    • Restaura las configuraciones dentro del contenedor e inicia el VPN.
    • Verifica la conexión (puede que necesites reenviar puertos).
    • Elimina el contenedor.
    Este método es más rápido y económico, pero requiere familiaridad con Docker.
  3. En una máquina virtual local:
    • Usa VirtualBox, VMware o KVM en tu ordenador.
    • Crea una nueva máquina virtual, instala el SO.
    • Realiza los pasos de restauración, similares a los de un VPS temporal.

Frecuencia de las pruebas: Se recomienda realizar una restauración de prueba al menos una vez cada 1-3 meses o después de cualquier cambio significativo en la configuración de tu servidor VPN (por ejemplo, cambio de dominio, actualización de Xray, una actualización importante del SO).

Los 15-30 minutos invertidos en una restauración de prueba no son nada comparados con las horas o días de inactividad que pueden surgir debido a un backup no funcional. Asegúrate de que tu backup de configuraciones del servidor VPN sea realmente un salvavidas, y no solo un conjunto de archivos.

rocket_launch Elección rápida

¿Buscas un servidor que simplemente funcione?

Valebyte VPS — NVMe, soporte 24/7, despliegue en 60 segundos.

Ver planes VPS arrow_forward

Cómo migrar un VPN a otro servidor rápidamente con un backup: guía en 10 minutos

Una de las ventajas más potentes de un backup de configuraciones del servidor VPN bien configurado y probado es la posibilidad de migrar el VPN a un nuevo VPS de forma rápida y prácticamente sin interrupciones. Ya sea para cambiar de proveedor de hosting, actualizar el plan o simplemente la necesidad de desplegar el VPN en otra región, el backup permite reducir el tiempo de inactividad al mínimo. Este proceso, incluyendo la migración de VPN a otro servidor, se puede realizar en solo 10-15 minutos.

Plan de migración paso a paso

Supongamos que ya tienes un backup actualizado y has realizado una restauración de prueba. Así es como se ve el proceso de migración:

  1. Preparación del nuevo VPS (2-3 minutos):
    • Contrata un nuevo VPS en Valebyte.com o en otro proveedor. Elige un plan que se ajuste a tus necesidades (consulta la tabla a continuación).
    • Instala un sistema operativo limpio (por ejemplo, Ubuntu 22.04 LTS). Asegúrate de que coincida con el SO del servidor antiguo o sea una versión compatible.
    • Actualiza el sistema e instala las utilidades básicas:
      
      sudo apt update && sudo apt upgrade -y
      sudo apt install curl wget unzip tar -y
      
    • Instala los componentes necesarios del servidor VPN, pero sin configurarlos todavía:
      
      # Например, для Xray
      bash -c "$(curl -L https://raw.githubusercontent.com/XTLS/Xray-install/main/install-release.sh)" @ install
      # Или для 3x-ui (только установщик, без запуска мастера настройки)
      # bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
      
  2. Transferencia y restauración del backup (5-7 minutos):
    • Copia tu backup cifrado al nuevo VPS. Usa scp, wget desde un enlace directo (si el backup está en S3) o rclone copy.
      
      # Пример с S3 через rclone (предполагается, что rclone уже настроен)
      # sudo apt install rclone -y
      # rclone copy remote:your-bucket/path/to/backup/vpn_configs_LATEST.tar.gz.gpg /root/
      
    • Descifra y descomprime el archivo:
      
      cd /root/
      gpg --batch --passphrase "ВАШ_СЛОЖНЫЙ_ПАРОЛЬ" -o vpn_configs_RESTORE.tar.gz vpn_configs_LATEST.tar.gz.gpg
      tar -xzf vpn_configs_RESTORE.tar.gz -C /
      

      Atención: La descompresión con -C / significa restaurar los archivos a sus rutas originales (por ejemplo, /etc/xray/config.json). Asegúrate de entender dónde se descomprimirán los archivos para no sobrescribir nada innecesario.

    • Restaura la base de datos del panel, si estaba en un archivo separado (por ejemplo, para 3x-ui):
      
      # Если 3x-ui уже установлен, остановите его перед заменой DB
      # systemctl stop 3x-ui
      mv /root/opt/3x-ui/db/x-ui.db /opt/3x-ui/db/x-ui.db
      # systemctl start 3x-ui
      
    • Actualiza las direcciones IP en la configuración, si estaban codificadas. Normalmente, los servidores VPN modernos utilizan nombres de dominio, por lo que esto no es necesario. Si se utilizan direcciones IP, edita /etc/xray/config.json o un archivo similar.
  3. Inicio y verificación (1-2 minutos):
    • Reinicia o inicia todos los servicios VPN y el panel de control:
      
      systemctl daemon-reload
      systemctl restart xray
      # systemctl restart 3x-ui # Если используете панель
      # systemctl restart nginx # Если используете Nginx для проксирования или Certbot
      
    • Verifica los logs de los servicios en busca de errores:
      
      journalctl -u xray -f
      # journalctl -u 3x-ui -f
      
    • Verifica la conexión VPN desde el cliente. Asegúrate de que todo funciona de forma estable.
    • Después de una migración exitosa, puedes eliminar de forma segura el VPS antiguo.

Este proceso permite realizar la migración de VPN a otro servidor con un mínimo esfuerzo y tiempo de inactividad, confirmando el valor del backup automático. Para recomendaciones más generales sobre migración, puedes leer nuestro artículo: Cómo migrar un sitio web a otro hosting sin tiempo de inactividad: migración paso a paso.

Recursos de VPS para un servidor VPN: la elección óptima

La elección del VPS adecuado para tu servidor VPN depende del número de usuarios y de la carga prevista. Para 50 usuarios simultáneos, son suficientes 4 vCPU, 8 GB de RAM y un disco NVMe de 80 GB.

Usuarios vCPU RAM Disco Puerto Precio (orientativo)
1-10 1-2 1-2 GB 20-40 GB NVMe/SSD 1 Gbps $5-10/mes
10-25 2 2-4 GB 40-60 GB NVMe/SSD 1 Gbps $10-20/mes
25-50 4 4-8 GB 80-100 GB NVMe 1 Gbps $20-40/mes
50-100 6-8 8-16 GB 100-160 GB NVMe 1-2.5 Gbps $40-80/mes
100+ 8+ 16+ GB 160+ GB NVMe 2.5+ Gbps $80+/mes

Ten en cuenta que los discos NVMe ofrecen una velocidad de lectura/escritura significativamente mayor en comparación con los SSD normales, lo cual es crucial para el rendimiento del servidor, especialmente con un gran número de conexiones simultáneas.

Preguntas frecuentes

Hemos recopilado respuestas a las preguntas más frecuentes sobre el backup automático de configuraciones de servidores VPN para ayudarte a comprender mejor el tema.

¿Con qué frecuencia se deben hacer backups de las configuraciones VPN?

La frecuencia de los backups depende de la intensidad de los cambios en tu servidor VPN. Si añades o eliminas usuarios regularmente (por ejemplo, 5-10 veces al día), se recomienda realizar un backup cada 6-12 horas. Para servidores con una lista de usuarios estable y cambios poco frecuentes, un backup diario es suficiente, por ejemplo, una vez cada 24 horas. El uso de sistemas incrementales, como Restic, permite hacer backups incluso cada hora sin un gasto significativo de recursos.

¿Dónde es mejor almacenar las copias de seguridad de las configuraciones?

El mejor lugar para almacenar las copias de seguridad es un almacenamiento remoto y geográficamente distribuido, diferente de donde se aloja tu VPS. Los servicios en la nube compatibles con S3 (AWS S3, Yandex Object Storage, Backblaze B2) son ideales debido a su alta disponibilidad, fiabilidad y costo relativamente bajo. Para volúmenes muy pequeños, se puede considerar el almacenamiento cifrado en otro VPS o incluso en Telegram a través de un bot, pero teniendo en cuenta las limitaciones de tamaño y fiabilidad.

¿Es obligatorio cifrar los backups?

Sí, el cifrado de las copias de seguridad es un requisito de seguridad obligatorio. Tus backups contienen datos confidenciales, como claves privadas de certificados, credenciales de usuario y configuraciones de acceso. Si una copia de seguridad de este tipo cae en manos equivocadas sin cifrar, podría comprometer tu servidor VPN y a todos sus usuarios. Utiliza métodos de cifrado fiables, como GPG con AES256 o el cifrado integrado de Restic/BorgBackup, con una contraseña muy compleja.

¿Se puede usar un backup para actualizar un servidor VPN?

Un backup de las configuraciones del servidor VPN puede usarse como seguro durante una actualización, pero no como método principal de actualización. Antes de una actualización importante de Xray, del panel de control 3x-ui o del sistema operativo, siempre haz un backup completo. Si surgen problemas después de la actualización, podrás restaurar rápidamente el estado anterior. Sin embargo, para el proceso de actualización en sí, se recomienda seguir las instrucciones oficiales de los desarrolladores, en lugar de intentar "migrar" configuraciones antiguas a una nueva versión sin verificar la compatibilidad.

¿Cuánto espacio ocupa un backup de configuraciones VPN?

Un backup de las configuraciones del servidor VPN, por regla general, ocupa muy poco espacio. Por ejemplo, un archivo con la base de datos de 3x-ui, la configuración de Xray y todos los certificados TLS suele pesar desde unos pocos cientos de kilobytes hasta varios megabytes (por ejemplo, 2-5 MB). El uso de herramientas con deduplicación, como Restic, puede reducir aún más el espacio ocupado al almacenar múltiples copias incrementales, haciendo que el almacenamiento de decenas de versiones de backups sea extremadamente económico.

Conclusiones

El backup automático de las configuraciones del servidor VPN no es solo una opción, sino una necesidad fundamental para garantizar la estabilidad y seguridad de tu infraestructura VPN. La creación regular de copias de seguridad cifradas y su almacenamiento en repositorios remotos compatibles con S3, utilizando herramientas como Restic, permite minimizar los riesgos de pérdida de datos y asegura una rápida migración de VPN a otro servidor en solo 10-15 minutos. Nunca descuides la verificación de la restauración, ya que solo un backup probado es verdaderamente fiable.

¿Listo para elegir tu servidor?

VPS y servidores dedicados en más de 72 países con activación instantánea y acceso root completo.

Empezar ahora →

Compartir esta publicación:

support_agent
Valebyte Support
Usually replies within minutes
Hi there!
Send us a message and we'll reply as soon as possible.