Knowledgebase പ്രോഫിറ്റ്സെർവർ സേവനവുമായി പ്രവർത്തിക്കുന്നതിനുള്ള ലളിതമായ നിർദ്ദേശങ്ങൾ
മെയിൻ Knowledgebase എക്സ്റേ വിലെസ്സ് റിയാലിറ്റി ഗൈഡ്: വിപിഎസ്, വിൻഡോസ്, മാക്, ആൻഡ്രോയിഡ്, ഐഫോൺ

എക്സ്റേ വിലെസ്സ് റിയാലിറ്റി ഗൈഡ്: വിപിഎസ്, വിൻഡോസ്, മാക്, ആൻഡ്രോയിഡ്, ഐഫോൺ


നിങ്ങളുടെ VPS-ൽ ഒരു ആധുനിക പ്രോക്സി എങ്ങനെ വിന്യസിക്കാം എന്നതിനെക്കുറിച്ചുള്ള ഒരു ഗൈഡ് ഈ Xray VLESS റിയാലിറ്റി സെർവർ സജ്ജീകരണ ഗൈഡ് നൽകുന്നു. റിയാലിറ്റി ട്രാൻസ്പോർട്ട്-സെക്യൂരിറ്റി ലെയറുള്ള VLESS നിലവിൽ ഏറ്റവും കൂടുതൽ അഭ്യർത്ഥിച്ച സ്വയം-ഹോസ്റ്റഡ് പ്രോക്സി സജ്ജീകരണമാണ് റിയാലിറ്റി ട്രാൻസ്പോർട്ട്-സെക്യൂരിറ്റി ലെയറുള്ള VLESS നിലവിൽ ഏറ്റവും അഭ്യർത്ഥിച്ച സ്വയം-ഹോസ്റ്റഡ് പ്രോക്സി സജ്ജീകരണമാണ്: ഒരു ക്ലാസിക് VPN-ൽ നിന്ന് വ്യത്യസ്തമായി ഇത് ഒരു വ്യതിരിക്തമായ ഹാൻഡ്‌ഷേക്ക് അല്ലെങ്കിൽ ഒരു നിശ്ചിത പാക്കറ്റ് സിഗ്നേച്ചർ സൃഷ്ടിക്കുന്നില്ല. റിയാലിറ്റി ഒരു യഥാർത്ഥ, ജനപ്രിയ വെബ്‌സൈറ്റിന്റെ (ലക്ഷ്യം) TLS 1.3 ഹാൻഡ്‌ഷേക്ക് ക്ലോൺ ചെയ്യുന്നു, അതിനാൽ വയർ കാണുന്ന ഒരു DPI സിസ്റ്റത്തിന്, നിങ്ങളുടെ സെർവറിലേക്കുള്ള കണക്ഷൻ ആ വെബ്‌സൈറ്റ് സന്ദർശിക്കുന്ന ഒരാളുടേതിന് സമാനമായി കാണപ്പെടുന്നു - വിരലടയാളത്തിന് വ്യാജമോ സ്വയം ഒപ്പിട്ടതോ ആയ സർട്ടിഫിക്കറ്റ് ഇല്ല, കാരണം നിങ്ങളുടെ സെർവർ ഹാൻഡ്‌ഷേക്ക് സമയത്ത് ടാർഗെറ്റ് സൈറ്റിന്റെ യഥാർത്ഥ സർട്ടിഫിക്കറ്റ് ഹ്രസ്വമായി ഫോർവേഡ് ചെയ്യുന്നു.

പ്രോട്ടോക്കോൾ സ്റ്റാക്ക് ഇതാണ്: റിയാലിറ്റി (മുകളിൽ വിവരിച്ച കാമഫ്ലേജ് ലെയർ) സുരക്ഷിതമാക്കിയ XTLS വിഷനിൽ (റോ സോക്കറ്റ് തലത്തിൽ ഇതിനകം എൻക്രിപ്റ്റ് ചെയ്ത TLS റെക്കോർഡുകൾ പകർത്തി കണക്ഷൻ വേഗത്തിലാക്കുന്ന ഒരു ഫ്ലോ-കൺട്രോൾ മോഡ്) പ്രവർത്തിക്കുന്ന VLESS (ഒരു ഭാരം കുറഞ്ഞ, സ്റ്റേറ്റ്ലെസ് പ്രോക്സി പ്രോട്ടോക്കോൾ കൈകാര്യം ചെയ്യൽ പ്രാമാണീകരണം) . ഇവ മൂന്നും ഒരേ പ്രോജക്റ്റിൽ നിന്നാണ് വരുന്നത്, യഥാർത്ഥ V2Ray/V2Fly പ്രോജക്റ്റിന്റെ സജീവമായി പരിപാലിക്കുന്ന പിൻഗാമിയായ Xray-core.

ഈ ഗൈഡ് കമാൻഡ് ലൈനിൽ നിന്ന് പൂർണ്ണമായും സ്വമേധയാ ഒരു എക്സ്റേ സെർവർ സജ്ജീകരിക്കുന്നു, വെബ് പാനലും ഡോക്കറും ഇല്ലാതെ - VPS-ൽ സാധ്യമായ ഏറ്റവും ചെറിയ കാൽപ്പാട്. ഡൊമെയ്ൻ നാമമോ TLS സർട്ടിഫിക്കറ്റ് വാങ്ങലോ ആവശ്യമില്ല: ഹാൻഡ്‌ഷേക്കിനായി റിയാലിറ്റി ലക്ഷ്യ സൈറ്റിന്റെ സർട്ടിഫിക്കറ്റ് കടമെടുക്കുന്നു, ഒരിക്കലും സ്വന്തമായി ഒന്ന് അവതരിപ്പിക്കുന്നില്ല. അടുത്തതായി, അത് your_IP എന്ന് പറയുന്നിടത്ത്, നിങ്ങളുടെ നിയുക്ത IP വിലാസം നൽകേണ്ടതുണ്ട്.

നിങ്ങൾക്ക് വേണ്ടത്: ഉബുണ്ടു 22.04/24.04 അല്ലെങ്കിൽ ഡെബിയൻ 11/12 പ്രവർത്തിക്കുന്ന ഒരു VPS, റൂട്ട് ആക്‌സസ്, നിങ്ങളുടെ VPS-ന്റെ IP വിലാസം, TCP പോർട്ട് 443 സൗജന്യം (വെബ് സെർവർ, പാനൽ അല്ലെങ്കിൽ മറ്റ് പ്രോക്സി ഇതിനകം അതിൽ കേൾക്കുന്നില്ല).

ഇതുവരെ ഒരു സെർവർ ഇല്ലേ? ഒരു സെർവർ എങ്ങനെ ഓർഡർ ചെയ്യാമെന്നും അതിന് പണം നൽകാമെന്നും കാണുക.

ആദ്യം മറ്റ് സ്വയം-ഹോസ്റ്റഡ് ഓപ്ഷനുകളുമായി ഇതിനെ താരതമ്യം ചെയ്യണോ? വയർഗാർഡ് അധിഷ്ഠിത ബദലിനായി AmneziaWG സെർവർ ഡിപ്ലോയ്‌മെന്റ് ഗൈഡ് കാണുക, അല്ലെങ്കിൽ മറ്റ് രണ്ട് ആധുനിക, സെൻസർഷിപ്പ്-പ്രതിരോധശേഷിയുള്ള പ്രോട്ടോക്കോളുകൾക്കായി Hysteria2, TUIC സജ്ജീകരണം എന്നിവ കാണുക.

ഉള്ളടക്ക പട്ടിക
ചെറുതാക്കുക

സെർവറിലേക്ക് കണക്റ്റുചെയ്യുന്നു

വിൻഡോസ് (പുട്ടി)

പുട്ടി തുറക്കുക, ഹോസ്റ്റ് നെയിം ഫീൽഡിൽ നിങ്ങളുടെ VPS IP വിലാസം നൽകുക, പോർട്ട് 22 ആയി സജ്ജമാക്കുക, തുടർന്ന് നിങ്ങളുടെ VPS ദാതാവ് നിങ്ങൾക്ക് ഇമെയിൽ ചെയ്ത പാസ്‌വേഡ് ഉപയോഗിച്ച് റൂട്ട് ആയി ലോഗിൻ ചെയ്യുക.

സെർവർ ഐപി വിലാസം: നിങ്ങളുടെ ഐപി വിലാസം
: റൂട്ട് ആയി ലോഗിൻ ചെയ്യുക
പാസ്‌വേഡ്: നിങ്ങളുടെ പാസ്‌വേഡ്

  • പുട്ടി തുറക്കുക, ഹോസ്റ്റ് നെയിം ഫീൽഡിൽ നിങ്ങളുടെ VPS IP വിലാസം നൽകുക.
എക്സ്റേ വിലെസ്സ് റിയാലിറ്റി സെർവർ സജ്ജീകരണം — പുട്ടി കണക്ഷൻ വിൻഡോ
  • പോർട്ട് 22 ആയി സജ്ജമാക്കുക.
സെഷൻ VPS IP വിലാസവും പോർട്ട് 22 ഉം കൊണ്ട് നിറഞ്ഞു, സേവ് ചെയ്ത സെഷൻ “My VPS” തിരഞ്ഞെടുത്ത് തുറക്കുക ക്ലിക്ക് ചെയ്യാൻ തയ്യാറായി.
  • റൂട്ട് ആയി ലോഗിൻ ചെയ്യുക.
SSH സെഷൻ തുറക്കുന്നതും ലോഗിൻ ഉപയോക്തൃനാമത്തിനായി ആവശ്യപ്പെടുന്നതുമായ ഒരു പുതിയ PuTTY ടെർമിനൽ വിൻഡോ.
  • നിങ്ങളുടെ VPS ദാതാവ് നിങ്ങൾക്ക് ഇമെയിൽ ചെയ്ത പാസ്‌വേഡ് ഉപയോഗിക്കുക. തുടർന്ന് നിങ്ങൾ സെർവറിന്റെ ഷെൽ പ്രോംപ്റ്റിൽ ലാൻഡ് ചെയ്യണം.
റൂട്ട് ടൈപ്പ് ചെയ്ത ശേഷം, PuTTY അക്കൗണ്ടിന്റെ പാസ്‌വേഡ് ആവശ്യപ്പെടുന്നു.

PuTTY/SSH വഴി ബന്ധിപ്പിക്കുന്നതിന്റെ വിശദമായ വിവരണത്തിന്, SSH വഴി ഒരു Linux സെർവറിലേക്ക് എങ്ങനെ ബന്ധിപ്പിക്കാമെന്ന് കാണുക.

എക്സ്റേ വിലെസ്സ് റിയാലിറ്റി സെർവർ സജ്ജീകരണത്തിനായുള്ള വിജയകരമായ എസ്എസ്എച്ച് ലോഗിൻ.

ലിനക്സ് / മാകോസ് (ടെർമിനൽ)

ssh root@your_IP

താഴെയുള്ള എല്ലാ കമാൻഡുകളും സെർവറിൽ പ്രവർത്തിപ്പിക്കുന്നത്, ഈ അതേ SSH സെഷനിലാണ് - ഇതിൽ സെക്ഷൻ 2 മുതൽ 6 വരെയുള്ള ഭാഗങ്ങളും സെക്ഷൻ 10 ലെ സെർവർ-സൈഡ് പരിശോധനകളും ഉൾപ്പെടുന്നു. സെക്ഷൻ 7–9 (VPN ക്ലയന്റ് ഇൻസ്റ്റാൾ ചെയ്യുകയും കോൺഫിഗർ ചെയ്യുകയും ചെയ്യുക) നിങ്ങളുടെ സ്വന്തം വിൻഡോസ്/ആൻഡ്രോയിഡ്/ഐഒഎസ് ഉപകരണത്തിലാണ് സംഭവിക്കുന്നത്, കാരണം പ്രോക്സി പ്രവർത്തിപ്പിക്കേണ്ട ഉപകരണമാണത്; ആ വിഭാഗങ്ങളിൽ ഓരോന്നും ഏതൊക്കെ വരികൾ, എന്തെങ്കിലും ഉണ്ടെങ്കിൽ, ഇപ്പോഴും സെർവറിൽ സ്പർശിക്കുന്നുവെന്ന് വ്യക്തമായി പറയുന്നു.

സെർവർ തയ്യാറാക്കുന്നു

സിസ്റ്റം അപ്ഡേറ്റ് ചെയ്യുക

എന്തെങ്കിലും ഇൻസ്റ്റാൾ ചെയ്യുന്നതിനുമുമ്പ്, പാക്കേജ് ലിസ്റ്റ് പുതുക്കി ഇൻസ്റ്റാൾ ചെയ്ത പാക്കേജുകൾ അപ്‌ഗ്രേഡ് ചെയ്യുക:

apt update -y && apt upgrade -y
പാക്കേജ് ലിസ്റ്റുകൾ പുതുക്കുന്നതിനായി apt അപ്ഡേറ്റ് പ്രവർത്തിപ്പിക്കുന്നു. ലഭ്യമായ പാക്കേജ് അപ്ഡേറ്റുകൾ ഇൻസ്റ്റാൾ ചെയ്യുന്നതിനായി apt അപ്ഗ്രേഡ് പ്രവർത്തിപ്പിക്കുന്നു. അപ്‌ഗ്രേഡ് പ്രക്രിയ തുടരുന്നു — പുതിയ പാക്കേജുകൾ അൺപാക്ക് ചെയ്യുകയും ക്രമീകരിക്കുകയും ചെയ്യുന്നു. അപ്‌ഗ്രേഡ് പൂർത്തിയായി — കേർണൽ അപ്‌ഡേറ്റ് ചെയ്‌തിട്ടുണ്ടെങ്കിൽ റീബൂട്ട് ചെയ്യാൻ ശുപാർശ ചെയ്യുന്നു.

apt അപ്‌ഗ്രേഡിനു ശേഷം സെഷൻ തടസ്സപ്പെട്ടാൽ, ഇത് പ്രതീക്ഷിക്കുന്നു (dbus/polkit പുനരാരംഭിച്ചു) - SSH വഴി വീണ്ടും കണക്റ്റുചെയ്യുക. 

ഇത് കേർണൽ അപ്‌ഗ്രേഡ് ചെയ്യുകയാണെങ്കിൽ, തുടരുന്നതിന് മുമ്പ് ഒരു റീബൂട്ട് നല്ലതാണ്. (apt-നെക്കുറിച്ചും Linux പാക്കേജ് മാനേജർമാർ എങ്ങനെ പ്രവർത്തിക്കുന്നു എന്നതിനെക്കുറിച്ചും കൂടുതൽ വിവരങ്ങൾക്ക്, Linux പാക്കേജ് മാനേജർമാർ കാണുക .) പരിശോധിക്കുക:

cat /var/run/reboot-required

ഫയൽ നിലവിലുണ്ടെങ്കിൽ, ആദ്യം 'reboot' ഉപയോഗിച്ച് റീബൂട്ട് ചെയ്യുക, ~30 സെക്കൻഡ് കാത്തിരിക്കുക, തുടർന്ന് വീണ്ടും ബന്ധിപ്പിക്കുക.

ഈ ഗൈഡ് ഉപയോഗിക്കുന്ന ഉപകരണങ്ങൾ ഇൻസ്റ്റാൾ ചെയ്യുക

apt install -y curl wget unzip openssl ufw qrencode

എക്സ്റേ ഇൻസ്റ്റാളറിന് തന്നെ ചുരുളലും അൺസിപ്പും ആവശ്യമാണ്; സെക്ഷൻ 4-ൽ openssl ഷോർട്ട് ഐഡി സൃഷ്ടിക്കുന്നു; ufw ആണ് താഴെ കോൺഫിഗർ ചെയ്ത ഫയർവാൾ; സെക്ഷൻ 7-ൽ qrencode പൂർത്തിയായ ക്ലയന്റ് ലിങ്കിനെ സ്കാൻ ചെയ്യാവുന്ന QR കോഡാക്കി മാറ്റുന്നു.

ആവശ്യമായ ഉപകരണങ്ങൾ ഇൻസ്റ്റാൾ ചെയ്യുന്നു: curl, wget, unzip, openssl, ufw, qrencode.

സിസ്റ്റം ക്ലോക്ക് പരിശോധിക്കുക

റിയാലിറ്റിയുടെ ഹാൻഡ്‌ഷേക്കിൽ ഒരു ടൈംസ്റ്റാമ്പ് പരിശോധന ഉൾപ്പെടുന്നു (maxTimeDiff ഫീൽഡ്, സ്ഥിരസ്ഥിതിയായി പ്രവർത്തനരഹിതമാക്കിയിരിക്കുന്നു, പക്ഷേ അറിഞ്ഞിരിക്കേണ്ടതാണ്), കൂടാതെ ശ്രദ്ധേയമായി നീങ്ങിയ ഒരു ക്ലോക്ക് സെർവറിലെ മറ്റെവിടെയെങ്കിലും സാധാരണ TLS സർട്ടിഫിക്കറ്റ് വാലിഡേഷൻ തെറ്റായി പ്രവർത്തിക്കാൻ കാരണമാകും. ക്ലോക്ക് സമന്വയിപ്പിച്ചിട്ടുണ്ടെന്ന് ഉറപ്പാക്കുക:

timedatectl status
സിസ്റ്റം ക്ലോക്ക് സിൻക്രൊണൈസ് ചെയ്തിട്ടുണ്ടെന്ന് സ്ഥിരീകരിക്കുന്ന Timedatectl സ്റ്റാറ്റസ് ഔട്ട്പുട്ട്.

"System clock synchronized" എന്നത് "no" എന്ന് കാണിക്കുന്നുവെങ്കിൽ, അത് ഇതുപയോഗിച്ച് പ്രാപ്തമാക്കുക:

timedatectl set-ntp true

ഫയർവാൾ (UFW) കോൺഫിഗർ ചെയ്യുക

UFW നിയമങ്ങളെക്കുറിച്ചുള്ള കൂടുതലറിയാൻ, Linux-ൽ Firewall കോൺഫിഗർ ചെയ്യുന്നത് കാണുക.

നിങ്ങൾക്ക് ആവശ്യമുള്ള രണ്ട് പോർട്ടുകൾ തുറക്കുക: SSH-നുള്ള 22/tcp (ഈ നിയമം ഒഴിവാക്കിയാൽ സെർവറിലേക്കുള്ള ആക്‌സസ് നഷ്‌ടപ്പെടാനുള്ള സാധ്യതയുണ്ട്) 443/tcp, Xray പോർട്ട് കേൾക്കും, സാധാരണ HTTPS ട്രാഫിക് ഉപയോഗിക്കുന്ന അതേ പോർട്ട് - അതുകൊണ്ടാണ് ഇത് റിയാലിറ്റിക്ക് ശരിയായ തിരഞ്ഞെടുപ്പാകുന്നത്.

ufw allow 22/tcp
UFW ഫയർവാളിലൂടെ SSH (പോർട്ട് 22/tcp) അനുവദിക്കുന്നു.
ufw allow 443/tcp
UFW വഴി Xray പ്രോക്സി പോർട്ട് (443/tcp) അനുവദിക്കുന്നു.
ufw --force enable
--force ഓപ്ഷൻ ഉപയോഗിച്ച് UFW ഫയർവാൾ പ്രവർത്തനക്ഷമമാക്കുന്നു.
ufw status
രണ്ട് നിയമങ്ങളും (22 ഉം 443 ഉം) കാണിക്കുന്ന Ufw സ്റ്റാറ്റസ് ഔട്ട്‌പുട്ട് സജീവവും അനുവദനീയവുമാണ്.

ufw സ്റ്റാറ്റസ് ഔട്ട്‌പുട്ടിൽ രണ്ട് നിയമങ്ങളും ALLOW എന്ന് കാണിക്കണം.

VLESS റിയാലിറ്റി സെർവറിനായി എക്സ്റേ-കോർ ഇൻസ്റ്റാൾ ചെയ്യുന്നു

എക്സ്റേ-കോർ പ്രോജക്റ്റ് (XTLS) ഒരു ഔദ്യോഗിക ഇൻസ്റ്റാൾ-ആൻഡ്-അപ്ഗ്രേഡ് സ്ക്രിപ്റ്റ് പ്രസിദ്ധീകരിക്കുന്നു, അത് ബൈനറി ഒരു systemd സേവനമായി ഇൻസ്റ്റാൾ ചെയ്യുന്നു. ബാഷിലേക്ക് പൈപ്പ് ചെയ്യുന്നതിന് മുമ്പ് ഏതെങ്കിലും മൂന്നാം കക്ഷി സ്ക്രിപ്റ്റ് അവലോകനം ചെയ്യുക - ഇത് പ്രോജക്റ്റിന്റെ സ്വന്തം ശേഖരത്തിൽ നിന്ന് നേരിട്ട് വരുന്നതാണ്.

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
VLESS റിയാലിറ്റി സെർവർ സജ്ജീകരണത്തിനായി എക്സ്റേ-കോർ ഇൻസ്റ്റാൾ ചെയ്യുന്നു.

ബൈനറി സ്ഥലത്തുണ്ടോ എന്ന് പരിശോധിച്ച് ഇൻസ്റ്റാൾ ചെയ്ത പതിപ്പ് പരിശോധിക്കുക:

/usr/local/bin/xray version
ഇൻസ്റ്റാൾ ചെയ്ത Xray-കോർ പതിപ്പും /usr/local/bin/xray പതിപ്പും പരിശോധിക്കുന്നു.

കമാൻഡ് ഔട്ട്‌പുട്ട് പേജിനേറ്റ് ചെയ്‌ത് ഹാംഗ് ആയി തോന്നുന്നുവെങ്കിൽ, അമർത്തുക Q പുറത്തുകടക്കാൻ. എക്സ്റേ ബൈനറി ഇൻസ്റ്റാൾ ചെയ്തിരിക്കുന്നത് /usr/local/bin/xray, കൂടാതെ അതിന്റെ കോൺഫിഗറേഷൻ ഫയലുകൾ സംഭരിച്ചിരിക്കുന്നത് /usr/local/etc/xray/.

നിലവിലുള്ള ഒരു ഇൻസ്റ്റാളേഷൻ അപ്‌ഗ്രേഡ് ചെയ്യുന്നതിനും നിങ്ങൾക്ക് അതേ ഇൻസ്റ്റാളർ സ്ക്രിപ്റ്റ് ഉപയോഗിക്കാം. ഓപ്ഷനുകളുടെ പൂർണ്ണമായ പട്ടികയ്ക്കായി (നീക്കം ചെയ്യൽ, ജിയോഡാറ്റ-മാത്രം അപ്‌ഡേറ്റുകൾ, ലോഗ് റൊട്ടേഷൻ എന്നിവ ഉൾപ്പെടെ), പ്രവർത്തിപ്പിക്കുക:

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" --help

കീകളും ക്രെഡൻഷ്യലുകളും സൃഷ്ടിക്കുന്നു

റിയാലിറ്റി പ്രാമാണീകരണം നാല് ഡാറ്റകളിലാണ് നിലകൊള്ളുന്നത്. ഇപ്പോൾ അവയെല്ലാം ജനറേറ്റ് ചെയ്യുക; നിങ്ങൾ അവ സെക്ഷൻ 5 ലെ സെർവർ കോൺഫിഗറേഷനിൽ ഒട്ടിക്കും.

ക്ലയന്റിനായി ഒരു UUID സൃഷ്ടിക്കുക

/usr/local/bin/xray uuid
എക്സ്റേ യുഐഡി ഉപയോഗിച്ച് ഒരു VLESS ക്ലയന്റ് യുഐഡി സൃഷ്ടിക്കുന്നു.

ഇതാണ് VLESS ഉപയോക്തൃ ഐഡി — ഇത് ഒരു ക്രെഡൻഷ്യലായി കണക്കാക്കുക, കാരണം ഇത് ഒരു ക്ലയന്റിനെ സെർവറിലേക്ക് ആധികാരികമാക്കും. നിങ്ങൾ ആക്‌സസ് അനുവദിക്കാൻ ആഗ്രഹിക്കുന്ന ഓരോ അധിക ഉപകരണത്തിനും അല്ലെങ്കിൽ വ്യക്തിക്കും വേണ്ടി കമാൻഡ് വീണ്ടും പ്രവർത്തിപ്പിക്കുക.

റിയാലിറ്റി X25519 കീ ജോഡി സൃഷ്ടിക്കുക

/usr/local/bin/xray x25519
റിയാലിറ്റി X25519 കീ ജോഡി സൃഷ്ടിക്കുന്നു — പ്രൈവറ്റ്കീ, പാസ്‌വേഡ്, ഹാഷ്32.

ഇത് മൂന്ന് വരികൾ പ്രിന്റ് ചെയ്യുന്നു: PrivateKey , Password , Hash32 . PrivateKey സെർവർ കോൺഫിഗറേഷനിലേക്ക് മാത്രമേ പോകുന്നുള്ളൂ, ഒരിക്കലും പങ്കിടാൻ പാടില്ല. പാസ്‌വേഡ് അനുബന്ധ പബ്ലിക് കീ ആണ് - പേര് ഉണ്ടായിരുന്നിട്ടും, ഓരോ ക്ലയന്റും നൽകുന്ന മൂല്യമാണിത്; ആളുകൾ അശ്രദ്ധമായി ഇത് പ്രസിദ്ധീകരിക്കുന്നതിൽ നിന്ന് നിരുത്സാഹപ്പെടുത്തുന്നതിനായി Xray ഫീൽഡിനെ PublicKey എന്നതിൽ നിന്ന് Password എന്നാക്കി മാറ്റി. Hash32 പ്രത്യേക VLESS എൻക്രിപ്ഷൻ സവിശേഷതയ്ക്കായി മാത്രമേ ഉപയോഗിക്കുന്നുള്ളൂ, ഒരു റിയാലിറ്റി സജ്ജീകരണത്തിന് ഇത് ആവശ്യമില്ല.

ഒരു ചെറിയ ഐഡി സൃഷ്ടിക്കുക

openssl rand -hex 8
openssl rand -hex 8 ഉപയോഗിച്ച് ഒരു ചെറിയ ID സൃഷ്ടിക്കുന്നു.

ഇത് വ്യത്യസ്ത ക്ലയന്റുകളെയോ ക്ലയന്റ് ഗ്രൂപ്പുകളെയോ വേർതിരിച്ചറിയാൻ ഉപയോഗിക്കുന്ന 16 പ്രതീകങ്ങളുള്ള ഒരു ഹെക്സാഡെസിമൽ സ്ട്രിംഗ് നിർമ്മിക്കുന്നു. സെർവറും ക്ലയന്റും ഒരേ മൂല്യം ഉപയോഗിക്കണം.

ഒരു റിയാലിറ്റി ലക്ഷ്യം തിരഞ്ഞെടുത്ത് പരീക്ഷിക്കുക

നിങ്ങളുടെ സെർവർ അനുകരിക്കുന്ന TLS ഹാൻഡ്‌ഷേക്ക് ഉള്ള യഥാർത്ഥ വെബ്‌സൈറ്റാണ് ലക്ഷ്യം. ഇത് TLS 1.3, HTTP/2 എന്നിവയെ പിന്തുണയ്ക്കണം, Cloudflare പോലുള്ള ഒരു CDN-ന് പിന്നിൽ ഇരിക്കരുത് (റിയാലിറ്റി പ്രാമാണീകരണം പരാജയപ്പെടുന്ന ഏതൊരു ട്രാഫിക്കിനെയും Xray നേരിട്ട് ലക്ഷ്യത്തിലേക്ക് ഫോർവേഡ് ചെയ്യുന്നു, അതിനാൽ ഒരു CDN-ഫ്രണ്ടഡ് ടാർഗെറ്റിന് നിങ്ങളുടെ സെർവറിനെ ആ CDN-നുള്ള ഒരു ഓപ്പൺ റിലേ ആക്കി മാറ്റാൻ കഴിയും), കൂടാതെ ഒരു വിശ്വസനീയമായ ലേറ്റൻസി പ്രൊഫൈലിനായി നിങ്ങളുടെ VPS-ന്റെ അതേ നെറ്റ്‌വർക്ക് മേഖലയിൽ ഹോസ്റ്റ് ചെയ്യുന്നത് ഉത്തമമാണ്. സെർവറിൽ നിന്ന് നേരിട്ട് ഒരു കാൻഡിഡേറ്റിനെ പരീക്ഷിക്കുക:

/usr/local/bin/xray tls ping www.microsoft.com:443
എക്സ്റേ ടിഎൽഎസ് പിംഗ് ഉപയോഗിച്ച് റിയാലിറ്റി ടാർഗെറ്റിന്റെ ടിഎൽഎസ് ഹാൻഡ്‌ഷേക്ക് പരീക്ഷിക്കുന്നു.

URL അല്ല, വെറും ഹോസ്റ്റ്നാമം ഉപയോഗിക്കുക. സ്ഥിരതയുള്ളതും, TLS 1.3-ശേഷിയുള്ളതും, CDN-ഫ്രണ്ടഡ് അല്ലാത്തതുമായതിനാൽ സാധാരണയായി റിയാലിറ്റി ടാർഗെറ്റുകളായി ഉപയോഗിക്കുന്ന ഒരുപിടി ഡൊമെയ്‌നുകൾ: www.microsoft.com, addons.mozilla.org, dl.google.com. നിങ്ങളുടെ VPS ന്റെ ലൊക്കേഷനിൽ നിന്ന് വിശ്വസനീയമായി പ്രതികരിക്കുന്ന ഒന്ന് തിരഞ്ഞെടുത്ത് കുറച്ച് പരിശോധിക്കുക; സെക്ഷൻ 5 ലെ ടാർഗെറ്റിന്റെയും സെർവർനെയിംസ് എൻട്രിയുടെയും അതേ ഹോസ്റ്റ്നാമം നിങ്ങൾ ഉപയോഗിക്കും.

സെർവർ കോൺഫിഗറേഷൻ എഴുതുന്നു

ഇൻസ്റ്റാളർ അയച്ച കോൺഫിഗറേഷൻ ബാക്കപ്പ് ചെയ്യുക, തുടർന്ന് എഡിറ്റിംഗിനായി ഫയൽ തുറക്കുക:

cp /usr/local/etc/xray/config.json /usr/local/etc/xray/config.json.orig
nano /usr/local/etc/xray/config.json
VLESS റിയാലിറ്റി സെർവർ സജ്ജീകരണത്തിനായി Xray config.json എഡിറ്റ് ചെയ്യുന്നു.

എഡിറ്റ് ചെയ്യുന്നതിനായി കോൺഫിഗറേഷൻ ഫയൽ തുറക്കുക:

nano /usr/local/etc/xray/config.json
നാനോ ടെക്സ്റ്റ് എഡിറ്ററിൽ config.json എഡിറ്റ് ചെയ്യുന്നു.

മുഴുവൻ ഫയലും താഴെയുള്ള ടെംപ്ലേറ്റ് ഉപയോഗിച്ച് മാറ്റിസ്ഥാപിക്കുക, നിങ്ങളുടെ സ്വന്തം UUID, PrivateKey, ഷോർട്ട് ഐഡി, സെക്ഷൻ 4-ൽ നിന്നുള്ള ടാർഗെറ്റ് ഹോസ്റ്റ്നെയിം (നിങ്ങൾ 443-ൽ നിന്ന് മാറ്റിയെങ്കിൽ സെക്ഷൻ 2-ൽ തുറന്ന പോർട്ട്) എന്നിവ മാറ്റിസ്ഥാപിക്കുക:

{
  "log": {
    "loglevel": "warning"
  },
  "inbounds": [
    {
      "listen": "0.0.0.0",
      "port": 443,
      "protocol": "vless",
      "settings": {
        "users": [
          {
            "id": "YOUR-UUID-HERE",
            "flow": "xtls-rprx-vision",
            "email": "client1"
          }
        ],
        "decryption": "none"
      },
      "streamSettings": {
        "method": "raw",
        "security": "reality",
        "realitySettings": {
          "show": false,
          "target": "www.microsoft.com:443",
          "serverNames": ["www.microsoft.com"],
          "privateKey": "YOUR-SERVER-PRIVATE-KEY",
          "shortIds": ["YOUR-SHORT-ID"]
        }
      }
    }
  ],
  "outbounds": [
    { "protocol": "freedom", "tag": "direct" },
    { "protocol": "blackhole", "tag": "blocked" }
  ]
}

ഫയൽ സേവ് ചെയ്യാൻ Ctrl+O (WriteOut) അമർത്തുക.

ഫയലിന്റെ പേര് സ്ഥിരീകരിക്കാൻ എന്റർ അമർത്തുക.

നാനോയിൽ നിന്ന് പുറത്തുകടക്കാൻ Ctrl+X അമർത്തുക.

പ്രധാന ഫീൽഡുകൾ: users[].id എന്നത് സെക്ഷൻ 4-ൽ നിന്നുള്ള UUID ആണ്; users[].flow എന്നത് XTLS Vision ഓണാക്കുന്നു; രീതി (മുമ്പ് നെറ്റ്‌വർക്ക് എന്ന് വിളിച്ചിരുന്നു) റിയാലിറ്റിക്ക് ആവശ്യമായ പ്ലെയിൻ TCP-അധിഷ്ഠിത രീതിയായ RAW ട്രാൻസ്‌പോർട്ട് തിരഞ്ഞെടുക്കുന്നു; ടാർഗെറ്റും സെർവർനെയിമുകളും സെക്ഷൻ 4-ൽ നിങ്ങൾ പരീക്ഷിച്ച സൈറ്റാണ്; privateKey എന്നത് സെർവർ-സൈഡ് X25519 കീയാണ്, ഒരിക്കലും പാസ്‌വേഡ് മൂല്യമല്ല; shortIds ക്ലയന്റുകൾക്ക് അവതരിപ്പിക്കാൻ അനുവാദമുള്ള എല്ലാ ഷോർട്ട് ഐഡികളെയും പട്ടികപ്പെടുത്തുന്നു. പിന്നീട് കൂടുതൽ ഉപയോക്താക്കളെ ചേർക്കുന്നതിന്, ഉപയോക്തൃ നിരയിലേക്ക് അധിക ഒബ്‌ജക്റ്റുകൾ ചേർക്കുക, ഓരോന്നിനും അതിന്റേതായ UUID-യും ഇമെയിൽ ലേബലും ഉണ്ടായിരിക്കുക, തുടർന്ന് സേവനം പുനരാരംഭിക്കുക.

Xray 26.3.27 മുതൽ, വ്യക്തമായ minClientVer ഫീൽഡ് ഇല്ലാത്ത ഒരു റിയാലിറ്റി ഇൻബൗണ്ട് സെർവറിന്റെ സ്വന്തം കോർ പതിപ്പിന്റെ ഒരു ഡിഫോൾട്ട് നടപ്പിലാക്കുന്നു - പഴയ ക്ലയന്റ് ആപ്പുകൾ (കാലഹരണപ്പെട്ട v2rayN, v2rayNG, അല്ലെങ്കിൽ പഴയ Xray-കോർ ബണ്ടിൽ ചെയ്യുന്ന Streisand ബിൽഡ്) കണക്റ്റുചെയ്യുന്നതിനുപകരം ടാർഗെറ്റിന്റെ ഫാൾബാക്ക് പേജിലേക്ക് നിശബ്ദമായി റീഡയറക്‌ട് ചെയ്യുന്നു, ക്ലയന്റിൽ ഒരു പിശകും കൂടാതെ സെർവർ ലോഗിൽ വ്യക്തമായ തെറ്റൊന്നുമില്ല. ഒരു അപ്‌ഡേറ്റിന് ശേഷം പ്രവർത്തിച്ചിരുന്ന ഒരു ക്ലയന്റ് പെട്ടെന്ന് സമയപരിധി കഴിഞ്ഞാൽ, ആദ്യം ക്ലയന്റ് ആപ്പ് തന്നെ അപ്‌ഡേറ്റ് ചെയ്യാൻ ശ്രമിക്കുക; അത് സാധ്യമല്ലെങ്കിൽ, റിയാലിറ്റി സെറ്റിംഗിനുള്ളിൽ "minClientVer": "25.9.11" (അല്ലെങ്കിൽ മറ്റൊരു പഴയ ബേസ്‌ലൈൻ) ചേർക്കുക, ആ പഴയ ക്ലയന്റിന്റെ TLS ഫിംഗർപ്രിന്റ് ഒരു ആധുനിക ബ്രൗസറുമായി അൽപ്പം സ്ഥിരത കുറഞ്ഞതാക്കുന്നതിന്.

സാധൂകരിച്ച് പുനരാരംഭിക്കുക

തത്സമയ സേവനം പുനരാരംഭിക്കുന്നതിന് മുമ്പ് കോൺഫിഗറേഷൻ പരിശോധിക്കുക - പ്രോക്സി നീക്കം ചെയ്യുന്നതിനുമുമ്പ് ഇത് JSON അക്ഷരത്തെറ്റുകളും പിന്തുണയ്ക്കാത്ത ഫീൽഡുകളും കണ്ടെത്തുന്നു:

/usr/local/bin/xray run -test -c /usr/local/etc/xray/config.json
എക്സ്റേ റൺ-ടെസ്റ്റ് ഉപയോഗിച്ച് പുതിയ കോൺഫിഗറേഷൻ സാധൂകരിക്കുന്നു — പിശകുകളൊന്നും കണ്ടെത്തിയില്ല.

സേവനം ആരംഭിക്കുകയും ഓട്ടോസ്റ്റാർട്ട് പ്രാപ്തമാക്കുകയും ചെയ്യുന്നു

പുതിയ കോൺഫിഗറേഷൻ ഉപയോഗിച്ച് എക്സ്റേ പുനരാരംഭിക്കുക, റീബൂട്ട് ചെയ്യുമ്പോൾ അത് യാന്ത്രികമായി ആരംഭിക്കാൻ പ്രാപ്തമാക്കുക:

systemctl enable --now xray
സിസ്റ്റം ബൂട്ട് ചെയ്യുമ്പോൾ എക്സ്‌റേ യാന്ത്രികമായി ആരംഭിക്കാൻ പ്രാപ്തമാക്കുന്നു.
systemctl restart xray
പുതിയ കോൺഫിഗറേഷൻ പ്രയോഗിക്കുന്നതിന് എക്സ്റേ സേവനം പുനരാരംഭിക്കുന്നു.
systemctl status xray --no-pager
Systemctl സ്റ്റാറ്റസ് എക്സ്റേ ഔട്ട്പുട്ട് — സേവനം സജീവമാണ് (പ്രവർത്തിക്കുന്നു).

സ്റ്റാറ്റസ് സജീവമായി (പ്രവർത്തിക്കുന്നു) കാണിക്കണം. പോർട്ട് 443-ൽ എന്തെങ്കിലും യഥാർത്ഥത്തിൽ കേൾക്കുന്നുണ്ടെന്ന് സ്ഥിരീകരിക്കുക:

ss -lntp | grep ':443'
ss -lntp ഉപയോഗിച്ച് പോർട്ട് 443-ൽ Xray കേൾക്കുന്നുണ്ടെന്ന് സ്ഥിരീകരിക്കുന്നു.

Xray ആരംഭിക്കുന്നതിൽ പരാജയപ്പെട്ടാൽ, എന്തുകൊണ്ടെന്ന് കാണാനുള്ള ഏറ്റവും വേഗതയേറിയ മാർഗം systemd ജേണലാണ് (പൊതുവെ Linux ലോഗുകൾ വായിക്കുന്നതിന്റെ പശ്ചാത്തലത്തിന്, Linux ലോഗുകൾ എങ്ങനെ വായിക്കാമെന്നും അത് എവിടെ കണ്ടെത്താമെന്നും കാണുക ):

journalctl -u xray -n 50 --no-pager

ക്ലയന്റ് കണക്ഷൻ ലിങ്ക് നിർമ്മിക്കുന്നു

Xray ക്ലയന്റുകൾ ഒരു കോൺഫിഗറേഷൻ ഫയലിന് പകരം ഒരൊറ്റ vless:// ഷെയർ ലിങ്ക് ഇറക്കുമതി ചെയ്യുന്നു. സെക്ഷൻ 4-ൽ ജനറേറ്റ് ചെയ്‌ത മൂല്യങ്ങളിൽ നിന്ന് ഇത് നിർമ്മിക്കുക (JSON ഫീൽഡ് തന്നെ ഇപ്പോൾ method എന്ന് വിളിക്കപ്പെടുന്നുണ്ടെങ്കിലും, ക്ലയന്റ് ആപ്പുകളുടെ ഷെയർ-ലിങ്ക് ഫോർമാറ്റ് ഇപ്പോഴും ട്രാൻസ്‌പോർട്ടിനായി പഴയ പേര് type=tcp ഉപയോഗിക്കുന്നു):

നിങ്ങളുടെ-യുയുഐഡി — എക്സ്റേ യുയുഐഡിയിൽ നിന്ന് (ഉദാ. a1b2c3d4-e5f6-7890-abcd-ef1234567890)

നിങ്ങളുടെ-പാസ്‌വേഡ്-പബ്ലിക്-കീ — xray x25519-ൽ നിന്നുള്ള പാസ്‌വേഡാണ് (പ്രൈവറ്റ് കീ അല്ല!)

നിങ്ങളുടെ-ഷോർട്ട്-ഐഡി — openssl rand -hex 8-ൽ നിന്ന് (ഉദാ, a1b2c3d4e5f67890)

your_IP — (നിങ്ങളുടെ സെർവറിന്റെ IP)

എസ്എൻഐ — www.microsoft.com (അല്ലെങ്കിൽ നിങ്ങളുടെ ലക്ഷ്യം)

vless://YOUR-UUID-HERE@your_IP:443?encryption=none&security=reality&sni=www.microsoft.com&fp=chrome&pbk=YOUR-PASSWORD-PUBLIC-KEY&sid=YOUR-SHORT-ID&type=tcp&flow=xtls-rprx-vision#My-Xray-Server

ഉദാഹരണ ലിങ്ക്: 

vless://a1b2c3d4-e5f6-7890-abcd-ef1234567890@your_IP:443?encryption=none&security=reality&sni=www.microsoft.com&fp=chrome&pbk=xyz_public_key_here&sid=a1b2c3d4e5f67890&type=tcp&flow=xtls-rprx-vision#My-Xray-Server

pbk എന്നത് xray x25519-ൽ നിന്നുള്ള പാസ്‌വേഡ് മൂല്യമാണ് (പബ്ലിക് കീ, ഒരിക്കലും പ്രൈവറ്റ് കീ അല്ല), sni ടാർഗെറ്റ് ഹോസ്റ്റ് നാമവുമായി പൊരുത്തപ്പെടുന്നു, കൂടാതെ #-ന് ശേഷമുള്ള വാചകം നിങ്ങൾക്ക് ഏത് ക്ലയന്റിലും സ്വതന്ത്രമായി പുനർനാമകരണം ചെയ്യാൻ കഴിയുന്ന ഒരു ഡിസ്പ്ലേ ലേബൽ മാത്രമാണ്.

മൊബൈൽ ക്ലയന്റുകൾക്ക് നേരിട്ട് സ്കാൻ ചെയ്യാൻ കഴിയുന്ന തരത്തിൽ ഇത് ഒരു QR കോഡാക്കി മാറ്റുക:

qrencode -o ~/vless-client.png "vless://YOUR-UUID@your_IP:443?encryption=none&security=reality&sni=www.microsoft.com&fp=chrome&pbk=YOUR-PASSWORD-PUBLIC-KEY&sid=YOUR-SHORT-ID&type=tcp&flow=xtls-rprx-vision#My-Xray-Server"

അല്ലെങ്കിൽ ഒരു ഫയൽ സേവ് ചെയ്യാതെ നേരിട്ട് ടെർമിനലിലേക്ക് പ്രിന്റ് ചെയ്യുക:

qrencode -t ansiutf8 "vless://YOUR-UUID@your_IP:443?encryption=none&security=reality&sni=www.microsoft.com&fp=chrome&pbk=YOUR-PASSWORD-PUBLIC-KEY&sid=YOUR-SHORT-ID&type=tcp&flow=xtls-rprx-vision#My-Xray-Server"
qrencode ഉപയോഗിച്ച് vless:// ക്ലയന്റ് ലിങ്കിൽ നിന്ന് ഒരു QR കോഡ് സൃഷ്ടിക്കുന്നു.

scp ഉപയോഗിച്ച് നിങ്ങളുടെ സ്വന്തം കമ്പ്യൂട്ടറിലേക്ക് PNG പകർത്തുക, സെർവറിൽ നിന്നല്ല, നിങ്ങളുടെ കമ്പ്യൂട്ടറിന്റെ ടെർമിനലിൽ നിന്ന് (അല്ലെങ്കിൽ Windows-ലെ PowerShell) പ്രവർത്തിപ്പിക്കുക:

scp root@your_IP:~/vless-client.png .

വിൻഡോസിൽ നിന്ന് കണക്റ്റുചെയ്യുന്നു

ഈ വിഭാഗത്തിലുള്ളതെല്ലാം നിങ്ങളുടെ Windows PC-യിലാണ് സംഭവിക്കുന്നത്, SSH വഴിയല്ല — ക്ലയന്റ് യഥാർത്ഥത്തിൽ പ്രോക്സി ഉപയോഗിക്കുന്ന ഉപകരണത്തിൽ പ്രവർത്തിക്കണം.

v2rayN ഇൻസ്റ്റാൾ ചെയ്യുക

v2rayN എന്നത് നേറ്റീവ് VLESS/റിയാലിറ്റി പിന്തുണയുള്ള, എക്സ്റേ-കോർ ബണ്ടിൽ ചെയ്യുന്ന ഒരു സൌജന്യവും സജീവമായി പരിപാലിക്കപ്പെടുന്നതുമായ GUI ക്ലയന്റാണ്. പ്രോജക്റ്റിന്റെ പേജിൽ നിന്ന് ഏറ്റവും പുതിയ റിലീസ് ഡൗൺലോഡ് ചെയ്യുക :

വിൻഡോസ് 64-ബിറ്റ് .zip അസറ്റ് എടുക്കുക (ഒരു സ്വയം നിയന്ത്രിത ബിൽഡിന് പുതിയ v2rayN പതിപ്പുകളിലെ പോലെ പ്രത്യേക .NET റൺടൈം ആവശ്യമില്ല), എവിടെനിന്നും അത് എക്സ്ട്രാക്റ്റ് ചെയ്ത് v2rayN.exe പ്രവർത്തിപ്പിക്കുക.

സെർവർ ഇറക്കുമതി ചെയ്യുക

സെക്ഷൻ 7-ൽ നിർമ്മിച്ചിരിക്കുന്ന vless:// ലിങ്ക് നിങ്ങളുടെ ക്ലിപ്പ്ബോർഡിലേക്ക് പകർത്തുക (അല്ലെങ്കിൽ scp ഉപയോഗിച്ച് QR PNG പകർത്തി തുറക്കുക), തുടർന്ന് v2rayN-ൽ സെർവറുകൾ കൂടുതൽ തിരഞ്ഞെടുക്കുക ക്ലിപ്പ്ബോർഡിൽ നിന്ന് ബൾക്ക് URL ഇറക്കുമതി ചെയ്യുക (അല്ലെങ്കിൽ ബിൽറ്റ്-ഇൻ സ്കാനർ വഴി QR കോഡ് സ്കാൻ ചെയ്യുക). # എന്നതിന് ശേഷം നിങ്ങൾ സജ്ജമാക്കിയ ലേബലിനൊപ്പം പുതിയ സെർവർ പ്രൊഫൈൽ പട്ടികയിൽ ദൃശ്യമാകും.

പ്രൊഫൈലിൽ വലത്-ക്ലിക്ക് ചെയ്ത് അത് സജീവമായി തിരഞ്ഞെടുക്കുക, തുടർന്ന് പ്രധാന വിൻഡോയുടെ ടൂൾബാറിൽ നിന്ന് സിസ്റ്റം പ്രോക്സി (അല്ലെങ്കിൽ മുഴുവൻ മെഷീനും റൂട്ട് ചെയ്യുന്നതിന് TUN മോഡ്) പ്രാപ്തമാക്കുക.

Android-ൽ നിന്ന് കണക്റ്റുചെയ്യുന്നു

ഇവിടെ എല്ലാം സംഭവിക്കുന്നത് നിങ്ങളുടെ Android ഉപകരണത്തിലാണ്, SSH വഴിയല്ല.

v2rayNG ഇൻസ്റ്റാൾ ചെയ്യുക

v2rayNG എന്നത് v2rayN-ന്റെ ആൻഡ്രോയിഡ് കൗണ്ടർപാർട്ടാണ്, അതേ മെയിന്റനറിൽ നിന്നുള്ളതാണ്, കൂടാതെ Android-ൽ ഏറ്റവും വ്യാപകമായി ഉപയോഗിക്കുന്ന Xray ക്ലയന്റുമാണ്. Google Play-യിൽ നിന്ന് ഇത് ഇൻസ്റ്റാൾ ചെയ്യുക, അല്ലെങ്കിൽ നിങ്ങളുടെ പ്രദേശത്ത് Play ലഭ്യമല്ലെങ്കിൽ പ്രോജക്റ്റിന്റെ റിലീസ് പേജിൽ നിന്ന് നേരിട്ട് APK ഡൗൺലോഡ് ചെയ്യുക:

സെർവർ ഇറക്കുമതി ചെയ്യുക

v2rayNG തുറന്ന് മുകളിൽ വലതുവശത്തുള്ള + ബട്ടൺ ടാപ്പ് ചെയ്യുക, vless:// ലിങ്ക് പകർത്തിയ ശേഷം Import config from Clipboard തിരഞ്ഞെടുക്കുക, അല്ലെങ്കിൽ QR കോഡ് സ്കാൻ ചെയ്ത് സെക്ഷൻ 7-ൽ ജനറേറ്റ് ചെയ്ത PNG-യിൽ ക്യാമറ പോയിന്റ് ചെയ്യുക. അത് തിരഞ്ഞെടുക്കാൻ ഇറക്കുമതി ചെയ്ത പ്രൊഫൈൽ ടാപ്പ് ചെയ്യുക, തുടർന്ന് താഴെയുള്ള റൗണ്ട് കണക്ട് ബട്ടൺ ടാപ്പ് ചെയ്യുക. ആൻഡ്രോയിഡ് ആദ്യമായി VPN അനുമതിക്കായി ആവശ്യപ്പെടും - ടണൽ സ്ഥാപിക്കാൻ അത് അംഗീകരിക്കുക.

iOS-ൽ നിന്ന് കണക്റ്റുചെയ്യുന്നു

ഇവിടെ എല്ലാം സംഭവിക്കുന്നത് നിങ്ങളുടെ iPhone അല്ലെങ്കിൽ iPad-ലാണ്, SSH വഴിയല്ല. ആപ്പിളിന്റെ ആപ്പ് സ്റ്റോർ മാർഗ്ഗനിർദ്ദേശങ്ങൾ പ്രകാരം iOS-ലെ Xray/VLESS ക്ലയന്റുകൾ സാധാരണയായി സൗജന്യമാണ്, പക്ഷേ ചിലപ്പോഴൊക്കെ പണം നൽകി ഉപയോഗിക്കാവുന്ന, സിസ്റ്റം-ഇന്റഗ്രേറ്റഡ് ഫീച്ചറിന് പകരം ഒറ്റയ്ക്ക് പ്രവർത്തിക്കുന്ന ആപ്പുകളാണ്.

റിയാലിറ്റി-പ്രാപ്‌തിയുള്ള ഒരു ക്ലയന്റ് ഇൻസ്റ്റാൾ ചെയ്യുക

സ്ട്രൈസാൻഡ് ഒരു സൌജന്യ, ഓപ്പൺ സോഴ്‌സ് ക്ലയന്റാണ്, ഇത് മറ്റ് നിരവധി പ്രോട്ടോക്കോളുകൾക്കൊപ്പം റിയാലിറ്റിയിൽ VLESS-നെ പിന്തുണയ്ക്കുന്നു. ആപ്പ് സ്റ്റോറിൽ ഇത് തിരയുക, അല്ലെങ്കിൽ ഈ ലിങ്ക് തുറക്കുക.

ആപ്പ് സ്റ്റോർ കാറ്റലോഗുകൾ സ്റ്റോർഫ്രണ്ട്/പ്രദേശം അനുസരിച്ച് വ്യത്യാസപ്പെടുകയും കാലക്രമേണ മാറുകയും ചെയ്യാം; നിങ്ങളുടെ അക്കൗണ്ടിൽ സ്ട്രൈസാൻഡ് ദൃശ്യമല്ലെങ്കിൽ, VLESS+റിയാലിറ്റി പിന്തുണയുള്ള ഇതരമാർഗങ്ങളിൽ Happ, V2Box, V2rayTun എന്നിവ ഉൾപ്പെടുന്നു - നിങ്ങളുടെ അക്കൗണ്ടിൽ ലഭ്യമായവയ്ക്കായി ആപ്പ് സ്റ്റോറിൽ തിരയുക.

സെർവർ ഇറക്കുമതി ചെയ്യുക

നിങ്ങളുടെ ക്ലിപ്പ്ബോർഡിലേക്ക് vless:// ലിങ്ക് പകർത്തുക, ക്ലയന്റ് തുറക്കുക, അതിന്റെ ക്ലിപ്പ്ബോർഡിൽ നിന്ന് ചേർക്കുക (അല്ലെങ്കിൽ തത്തുല്യമായ "ഇറക്കുമതി") ഓപ്ഷൻ ഉപയോഗിക്കുക, അല്ലെങ്കിൽ ക്ലയന്റിന്റെ ബിൽറ്റ്-ഇൻ സ്കാനർ ഉപയോഗിച്ച് സെക്ഷൻ 7-ൽ നിന്നുള്ള QR കോഡ് സ്കാൻ ചെയ്യുക. പുതിയ പ്രൊഫൈൽ ഓണാക്കുക; iOS ആദ്യമായി VPN-കോൺഫിഗറേഷൻ അനുമതി ആവശ്യപ്പെടും, അത് നിങ്ങൾ ഫേസ് ഐഡി, ടച്ച് ഐഡി അല്ലെങ്കിൽ നിങ്ങളുടെ പാസ്‌കോഡ് വഴി അംഗീകരിക്കേണ്ടതുണ്ട്.

കണക്ഷൻ പരിശോധിക്കുന്നു

സെക്ഷൻ 8, 9, അല്ലെങ്കിൽ 10 മുതൽ ടണൽ സജീവമായിരിക്കുമ്പോൾ, നിങ്ങളുടെ സ്വന്തം ഉപകരണത്തിലേക്ക് (SSH സെഷനല്ല) തിരികെ പോയി ഒരു ബ്രൗസറിൽ "എന്താണ് എന്റെ IP" ചെക്കർ തുറക്കുക - കാണിച്ചിരിക്കുന്ന വിലാസം നിങ്ങളുടെ VPS-ന്റെ IP വിലാസവുമായി പൊരുത്തപ്പെടണം.

പകരം സെർവർ ഭാഗത്ത് നിന്ന് പരിശോധിക്കാൻ, കണക്ഷൻ പ്രവർത്തനത്തിനായി systemd ജേണൽ പരിശോധിച്ച് പോർട്ട് 443-ൽ ഒരു സ്ഥാപിത TCP സെഷൻ സ്ഥിരീകരിക്കുക:

journalctl -u xray -n 50 --no-pager
ss -tnp | grep ':443'

ഡിഫോൾട്ട് "മുന്നറിയിപ്പ്" ലോഗ് ലെവലിൽ, വ്യക്തിഗത കണക്ഷനുകളെക്കുറിച്ച് എക്സ്റേ അധികമൊന്നും പ്രിന്റ് ചെയ്യുന്നില്ല; ട്രബിൾഷൂട്ടിംഗ് സമയത്ത് കൂടുതൽ വിശദാംശങ്ങൾ കാണണമെങ്കിൽ, config.json-ൽ താൽക്കാലികമായി "loglevel": "info" എന്ന് സജ്ജീകരിച്ച് സേവനം പുനരാരംഭിക്കുക, തുടർന്ന് കാര്യങ്ങൾ പ്രവർത്തിച്ചുകഴിഞ്ഞാൽ അത് വീണ്ടും മുന്നറിയിപ്പിലേക്ക് മാറ്റുക.

റഫറൻസ്:

ഫീൽഡ്

വില

വിലാസം

നിങ്ങളുടെ VPS-ന്റെ പൊതു IP വിലാസം

തുറമുഖം

443 (സെക്ഷൻ 2 ൽ തുറന്ന അതേ പോർട്ട്)

യു.യു.ഐ.ഡി / ഐഡി

നിങ്ങളുടെ-യുയുഐഡി-ഇവിടെ — സെക്ഷൻ 4-ൽ എക്സ്റേ യുയുഐഡി ഉപയോഗിച്ച് സൃഷ്ടിച്ചത്

ഒഴുകുക

xtls-rprx-vision — ഇരുവശത്തും പൊരുത്തപ്പെടണം

സുരക്ഷ

റിയാലിറ്റി

എസ്എൻഐ / സെർവർനെയിം

സെക്ഷൻ 4-ൽ പരിശോധിച്ച ടാർഗെറ്റ് ഹോസ്റ്റ് നാമം, ഉദാ: www.microsoft.com

ഫിംഗർപ്രിന്റ് (എഫ്പി)

chrome — പിന്തുണയ്ക്കുന്ന ഒരു uTLS ഫിംഗർപ്രിന്റ്; ക്ലയന്റിൽ സജ്ജീകരിച്ചിരിക്കണം.

പബ്ലിക് കീ / പിബികെ

xray x25519-ൽ നിന്നുള്ള പാസ്‌വേഡ് മൂല്യം — ഒരിക്കലും PrivateKey അല്ല.

ചെറിയ ഐഡി / സിഡ്

openssl rand -hex 8 ഉപയോഗിച്ച് ജനറേറ്റ് ചെയ്‌തു; shortIds-ലെ ഒരു മൂല്യവുമായി പൊരുത്തപ്പെടണം.

തീരുമാനം

ഈ ഗൈഡ് പിന്തുടരുന്നത് നിങ്ങളുടെ VPS-നെ സ്വന്തം Xray VLESS+Reality സെർവർ പ്രവർത്തിപ്പിക്കുന്നു, സാധാരണ HTTPS ട്രാഫിക്കിന്റെ വേഷംമാറി ഒരു യഥാർത്ഥ വെബ്‌സൈറ്റിലേക്ക്, ഡൊമെയ്‌നോ പരിപാലിക്കാൻ സർട്ടിഫിക്കറ്റോ ഇല്ലാതെ. സേവനം systemd യൂണിറ്റ് xray ആയി പ്രവർത്തിക്കുന്നു, നിങ്ങളുടെ ഭാഗത്തുനിന്ന് ഒരു നടപടിയും കൂടാതെ റീബൂട്ട് ചെയ്താലും അതിജീവിക്കുന്നു.

xray uuid-ൽ നിന്നുള്ള ഒരു പുതിയ UUID-യും വ്യത്യസ്തമായ ഒരു ഇമെയിൽ ലേബലും ഉപയോഗിച്ച് config.json-ലെ ഉപയോക്താക്കളുടെ നിരയിലേക്ക് മറ്റൊരു ഒബ്‌ജക്റ്റ് ചേർത്തുകൊണ്ട് ഏത് സമയത്തും പുതിയ ക്ലയന്റുകളെ ചേർക്കുക. തുടർന്ന് സേവനം പുനരാരംഭിക്കുക (systemctl restart xray) കൂടാതെ സെക്ഷൻ 7-ൽ നിന്ന് ആ ഉപയോക്താവിന് അവരുടെ സ്വന്തം ഷെയർ ലിങ്ക് നിർമ്മിക്കുക. മറ്റാരെയും ശല്യപ്പെടുത്താതെ ഒരെണ്ണം പിൻവലിക്കാൻ ഓരോ വ്യക്തിക്കോ ഉപകരണത്തിനോ പ്രത്യേക UUID-കൾ സാധ്യമാക്കുന്നു.

സെർവർ പ്രവർത്തിച്ചു തുടങ്ങിക്കഴിഞ്ഞാൽ പാലിക്കേണ്ട ചില ശീലങ്ങൾ:

  • Xray പാച്ച് ചെയ്ത് സൂക്ഷിക്കുക. സെക്ഷൻ 3-ൽ നിന്നുള്ള ഇൻസ്റ്റാൾ സ്ക്രിപ്റ്റ് ഇടയ്ക്കിടെ വീണ്ടും പ്രവർത്തിപ്പിക്കുക — ഇത് നിലവിലുള്ള ഒരു ഇൻസ്റ്റാളേഷൻ അപ്‌ഗ്രേഡ് ചെയ്യുന്നു — കൂടാതെ സെക്ഷൻ 5-ൽ സൂചിപ്പിച്ചിരിക്കുന്ന minClientVer സ്വഭാവം കണക്കിലെടുത്ത് ക്ലയന്റ് ആപ്പുകളും അപ്‌ഡേറ്റ് ചെയ്‌ത് നിലനിർത്തുന്നു.
  • സെർവറിൽ നിന്ന് സ്വകാര്യമായി എവിടെയെങ്കിലും config.json ബാക്കപ്പ് ചെയ്യുക. ഇത് സെർവറിന്റെ റിയാലിറ്റി പ്രൈവറ്റ് കീയും എല്ലാ ക്ലയന്റുകളുടെയും UUID-യും സൂക്ഷിക്കുന്നു; അത് നഷ്ടപ്പെടുക എന്നതിനർത്ഥം എല്ലാ ഉപകരണത്തിനും ക്രെഡൻഷ്യലുകൾ പുനഃസൃഷ്ടിക്കുക എന്നാണ്.
  • നഷ്ടപ്പെട്ട ഉപകരണങ്ങൾ ഉടനടി പിൻവലിക്കുക. config.json-ലെ ഉപയോക്താക്കളുടെ നിരയിൽ നിന്ന് അനുബന്ധ എൻട്രി നീക്കം ചെയ്‌ത് സേവനം പുനരാരംഭിക്കുക.

കണക്ഷൻ ലഭിച്ചില്ലെങ്കിൽ, ക്രമത്തിൽ പരിശോധിക്കുക:

  • സർവീസ് സ്റ്റാറ്റസ് (systemctl സ്റ്റാറ്റസ് xray --no-pager) ഉം ജേണലും (journalctl -u xray -n 50 --no-pager)
  • ഫയർവാൾ നിയമങ്ങൾ (ufw സ്റ്റാറ്റസ് — പോർട്ട് 443/tcp തുറന്നിരിക്കണം)
  • പോർട്ട് 443 മറ്റൊരു സേവനത്താൽ ബന്ധിതമല്ലെന്ന് (ss -lntp | grep ':443' എക്സ്റേ മാത്രമേ കാണിക്കാവൂ)
  • ക്ലയന്റിലെ UUID, പബ്ലിക് കീ, ഷോർട്ട് ഐഡി, SNI, ഫ്ലോ എന്നിവ config.json-മായി കൃത്യമായി പൊരുത്തപ്പെടുന്നു — പൊരുത്തപ്പെടാത്ത ഒരു പ്രതീകം നിശബ്ദമായി ഹാൻഡ്‌ഷേക്കിൽ പരാജയപ്പെടുന്നു.
  • റിയാലിറ്റി ലക്ഷ്യം തന്നെ, എക്സ്റേ ടിഎൽഎസ് പിംഗ് ഉപയോഗിച്ച് :443, സൈറ്റ് അതിന്റെ TLS കോൺഫിഗറേഷൻ മാറ്റിയാൽ

മറ്റ് ഓപ്ഷനുകളുമായി Xray താരതമ്യം ചെയ്യണോ? WireGuard-അധിഷ്ഠിത ബദലുകൾക്കായി AmneziaWG സെർവർ ഡിപ്ലോയ്‌മെന്റ് ഗൈഡും നിങ്ങളുടെ സെർവറിൽ Wireguard VPN എങ്ങനെ സജ്ജീകരിക്കാം എന്നതും കാണുക, അല്ലെങ്കിൽ ലോസി അല്ലെങ്കിൽ ഹെവിലി ഫിൽട്ടർ ചെയ്ത നെറ്റ്‌വർക്കുകൾക്കായി നിർമ്മിച്ച മറ്റ് രണ്ട് സെൻസർഷിപ്പ്-റെസിസ്റ്റന്റ് പ്രോട്ടോക്കോളുകൾക്കായി Hysteria2, TUIC സജ്ജീകരണം എന്നിവ കാണുക . പൂർണ്ണമായ ടണലിംഗ് സജ്ജീകരണത്തേക്കാൾ ലളിതമായ ഒരു പ്രോക്സി മാത്രമേ നിങ്ങൾക്ക് ആവശ്യമുള്ളൂവെങ്കിൽ, CentOS/ArchLinux-ലെ 3proxy കോൺഫിഗറേഷൻ വളരെ ഭാരം കുറഞ്ഞ ഒരു ബദലാണ്, കൂടാതെ Linux-ലെ പഴയ VPN സെർവർ സജ്ജീകരണം: PPTP അല്ലെങ്കിൽ OpenVPN? സജ്ജീകരിക്കാൻ എളുപ്പമുള്ളതും എന്നാൽ DPI-ക്ക് കണ്ടെത്താനും തടയാനും വളരെ എളുപ്പമുള്ളതുമായ പ്രോട്ടോക്കോളുകൾ ഉൾക്കൊള്ളുന്നു. പ്രോക്സി ലൈവായിക്കഴിഞ്ഞാൽ പൊതുവായ സെർവർ കാഠിന്യത്തിനായി, Linux ഉപയോക്താക്കൾ കാണുക: മാനേജ്‌മെന്റും അനുമതികളും.

❮ മുൻ ലേഖനം AmneziaWG സെർവർ വിന്യാസ ഗൈഡ്

VPS-നെക്കുറിച്ച് ഞങ്ങളോട് ചോദിക്കൂ

നിങ്ങളുടെ ചോദ്യങ്ങൾക്ക് പകലും രാത്രിയും ഏത് സമയത്തും ഉത്തരം നൽകാൻ ഞങ്ങൾ എപ്പോഴും തയ്യാറാണ്.