n8n ставится на свой сервер за час, но сразу после установки он открыт всему интернету. Первым делом закройте порт 5678 для внешних адресов и создайте учётную запись владельца. Потом подключайте домен и HTTPS (защищённое соединение, замок в адресной строке): без него Telegram не примет ваш бот, а ошибку 502 после защиты порта лечит одна строка в настройках.
Всё ниже мы проверили 6 октября 2026 года, когда собирали маршрут «свой сервер» для трека 2 курса «ИИ-предприниматель». Сервер арендовали у Timeweb Cloud с оплатой в рублях. Пять ошибок, о которых пойдёт речь, нашлись именно там, хотя инструкция выглядела простой.
Что нужно до установки
Свой сервер похож на арендованный кабинет в бизнес-центре. Вы платите аренду, ключи только у вас, и что стоит внутри, решаете сами. Облако n8n похоже на коворкинг: заходишь и работаешь, но правила и цены устанавливает хозяин, а платит он в евро.
Для ассистента руководителя хватит небольшого сервера (по-английски VPS, «виртуальный выделенный сервер»):
| Что | Сколько на октябрь 2026 |
|---|---|
| Сервер Timeweb Cloud, тариф Cloud-40: 2 ядра, 2 ГБ памяти | 900 ₽ в месяц, при оплате за год дешевле (цена на сайте 7 октября 2026) |
| Память, которую n8n занимает без нагрузки | около 510 МБ |
| Домен для адреса вида n8n.ваш-сайт.ru | по цене регистратора, можно поддомен своего сайта |
Для сравнения: облачный n8n стоит 20 € в месяц за тариф Starter и требует иностранную карту.
Домен нужен не для красоты. Telegram отправляет сообщения боту только на адрес с HTTPS, а сертификат для HTTPS выдают на домен. У домена нужно завести запись A (строку, которая говорит интернету «этот адрес живёт на таком-то сервере»). В нашем прогоне её увидели через несколько минут.
Ошибка 1. n8n открыт всему интернету
Установщик n8n запускает программу на порту 5678. Порт похож на дверь в кабинет с номером на табличке. Установщик открывает эту дверь для всех адресов сразу, включая чужие.
У нас это выглядело так: n8n уже работал, учётной записи владельца ещё не было, а страница первичной настройки открывалась из любой точки мира по обычному незащищённому адресу. Кто первым её найдёт, тот и станет владельцем вашего n8n.
Что делать: сразу после установки ограничить порт так, чтобы n8n слушал только сам сервер (адрес 127.0.0.1), и создать владельца. Это одна строка в файле настроек и перезапуск. Посетители будут попадать в n8n через Caddy (программу-привратника, который принимает гостей у входа и провожает их к нужной двери).
Ошибка 2. Сканеры пришли через секунду после сертификата
Сертификат для HTTPS мы получили за несколько секунд. Через секунду после этого на новый домен пришли первые сканирующие программы с чужих адресов.
Причина простая: все выданные сертификаты попадают в открытые журналы, и такие программы читают их постоянно. Новый домен для них как свежая вывеска на улице. Правило порядка действий такое: владельца n8n создаём до того, как подключаем домен и HTTPS.
Ошибка 3. После защиты порта сайт отдаёт 502
Мы закрыли порт, как в ошибке 1, и n8n перестал открываться. Браузер показывал 502 Bad Gateway.
502 означает, что привратник на входе есть, а до кабинета дойти не может. В настройках Caddy было написано «провожать гостей на localhost». Это слово компьютер может понять двумя способами, по старому и по новому стандарту адресов. Caddy выбрал новый, а n8n после нашей защиты слушал только старый.
Лечится заменой одного слова: в настройке Caddy вместо localhost:5678 написать 127.0.0.1:5678. После этого всё открылось.
Ошибка 4. Telegram требует HTTPS
Пока у n8n нет защищённого адреса, бот в Telegram не заработает. При попытке включить сценарий n8n показывает ошибку «An HTTPS URL must be provided for webhook»: Telegram отказывается отправлять сообщения на незащищённый адрес.
Кроме самого HTTPS, n8n должен знать свой внешний адрес. Это две строки в файле настроек: какой у n8n адрес снаружи и то, что перед ним стоит привратник. Без них n8n сообщит Telegram внутренний адрес, и сообщения не дойдут. В нашем прогоне после этих настроек вебхук (адрес, по которому Telegram сам приносит сообщения боту) прошёл через Caddy, и бот ответил «Свой сервер на связи».
Ошибка 5. После перезагрузки n8n не поднялся
Сервер иногда перезагружается: обновления, работы у хостинга. Установщик по умолчанию не просит Docker (программу, в которой n8n живёт как в контейнере) запускать n8n заново после перезагрузки. Утром ассистент молчит, и непонятно почему.
Решение — одна команда, которая говорит контейнеру «перезапускайся сам». Мы проверили перезагрузкой: n8n ответил через 40 секунд после команды.
Можно ли обойтись туннелем Cloudflare
Туннель Cloudflare — способ выпустить в интернет n8n, который стоит у вас на компьютере, без своего сервера и домена. Звучит заманчиво, и в инструкциях его советуют часто.
Мы проверили 6 октября 2026 года. С сервера за рубежом туннель поднялся за секунду. С компьютера в России не заработал ни одним способом: соединение с Cloudflare обрывалось, повторная попытка дала тот же результат. Даже там, где туннель работает, бесплатный быстрый вариант меняет адрес при каждом перезапуске, а бот в Telegram привязан к адресу. Каждый перезапуск ломал бы бота.
Поэтому в треке 2 мы туннель не советуем. Своему ассистенту лучше дать свой сервер.
Чего мы не проверили
Наш тестовый сервер стоял в Амстердаме. Как выдаётся сертификат серверу с российским адресом, этим прогоном не проверено. Работу с сервером, где хранятся письма клиентов, обсудите с юристом: где физически лежат данные, имеет значение для закона о персональных данных. Решение, где держать сервер, остаётся за вами.
По шагам: где это собирается
Здесь разобраны ошибки и порядок действий. Сама установка по шагам, с командами и проверками после каждого шага, есть в открытом уроке трека 2 «Маршрут «свой сервер»: ставим n8n на VPS за час». Если сомневаетесь, нужен ли вам свой сервер, рядом лежит урок про облачный маршрут.
Частые вопросы
Сколько памяти нужно n8n на своём сервере?
Без нагрузки n8n занимал у нас около 510 МБ. Для ассистента руководителя хватает сервера с 2 ГБ памяти и одним ядром.
Почему n8n отдаёт 502 Bad Gateway?
Привратник (Caddy или Nginx) не может достучаться до n8n. Частая причина после защиты порта: в настройке написано localhost, а нужно 127.0.0.1.
Обязательно ли покупать домен для n8n?
Если ассистент работает через Telegram, да: Telegram принимает только адреса с HTTPS, а сертификат выдают на домен. Подойдёт поддомен вашего сайта.
Работает ли туннель Cloudflare из России?
В нашей проверке 6 октября 2026 года с компьютера в России туннель не заработал. Кроме того, бесплатный туннель меняет адрес при перезапуске, и бот в Telegram теряет связь.
Сколько стоит держать n8n на своём сервере?
На 7 октября 2026 года сервер с 2 ГБ памяти у Timeweb Cloud стоит 900 ₽ в месяц. Сам n8n на своём сервере бесплатен.
Следующий шаг
Сервер с n8n — фундамент ассистента. В треке 2 курса «ИИ-предприниматель» на нём за 8 недель собирается ассистент в Telegram: утренний брифинг, разбор почты и заявок, задачи и отчёт за неделю. Программировать не нужно. Рассчитывайте на 4–7 часов в неделю, больше всего уйдёт как раз на первые недели с сервером. Как подключить к ассистенту Яндекс Почту, разобрано в статье о пароле приложения и IMAP, а что ассистент вообще берёт на себя, в статье «ИИ-ассистент для руководителя».
