Din il-gwida għas-setup tas-server Xray VLESS Reality tiggwidak dwar l-iskjerament ta' proxy modern fuq il-VPS tiegħek. VLESS bis-saff tat-trasport- sigurtà ta' Reality bħalissa huwa l-aktar setup ta' proxy self-hosted mitlub: b'differenza minn VPN klassika ma jipproduċix handshake distintiv jew firma ta' pakkett fiss. Reality jikklona l-handshake TLS 1.3 ta' websajt reali u popolari (il-mira), għalhekk għal sistema DPI li tara l-wajer, konnessjoni mas-server tiegħek tidher identika għal xi ħadd li jżur dik il-websajt - m'hemm l-ebda ċertifikat falz jew iffirmat waħdu biex jieħu l-fingerprints, għaliex is-server tiegħek jibgħat fil-qosor iċ-ċertifikat attwali tas-sit fil-mira waqt il-handshake.
L-istack tal-protokoll huwa: VLESS (protokoll ta' prokura ħafif u mingħajr stat li jimmaniġġja l-awtentikazzjoni) li jaħdem fuq XTLS Vision (modalità ta' kontroll tal-fluss li tħaffef il-konnessjoni billi tikkopja rekords TLS diġà kriptati fil-livell tas-sokit mhux ipproċessat) assigurat minn Reality (is-saff tal-kamuflaġġ deskritt hawn fuq). It-tlieta li huma ġejjin mill-istess proġett, Xray-core, is-suċċessur miżmum b'mod attiv għall-proġett oriġinali V2Ray/V2Fly.
Din il-gwida twaqqaf server Xray manwalment, kompletament mil-linja tal-kmand, mingħajr web panel u mingħajr Docker — l-iżgħar impronta possibbli fuq il-VPS. L-ebda isem ta' dominju u l-ebda xiri ta' ċertifikat TLS mhuma meħtieġa: Reality tissellef iċ-ċertifikat tas-sit fil-mira għall-handshake u qatt ma tippreżenta wieħed tagħha stess. Imbagħad, fejn tgħid your_IP, ikollok bżonn iddaħħal l-indirizz IP assenjat tiegħek.
Dak li ser ikollok bżonn: VPS li jħaddem Ubuntu 22.04/24.04 jew Debian 11/12, aċċess għar-root, l-indirizz IP tal-VPS tiegħek, u port TCP 443 ħieles (l-ebda web server, panel, jew proxy ieħor li diġà qed jisma' fuqu).
Għad m'għandekx server? Ara Kif tordna server u tħallas għalih.
Qed tqabbel dan ma' għażliet oħra self-hosted l-ewwel? Ara l-Gwida għall-Implimentazzjoni tas-Server AmneziaWG għal alternattiva bbażata fuq WireGuard, jew is-setup ta' Hysteria2 u TUIC għal żewġ protokolli moderni oħra reżistenti għaċ-ċensura.
Konnessjoni mas-Server
Twieqi (PuTTY)
Iftaħ PuTTY, daħħal l-indirizz IP tal-VPS tiegħek fil-qasam tal-Isem tal-Host, issettja l-port għal 22, u idħol bħala root billi tuża l-password li bagħatlek l-email il-fornitur tal-VPS tiegħek.
Indirizz IP tas-server: l-indirizz IP tiegħek
idħol bħala: root
Password: il-password tiegħek
- Iftaħ PuTTY, daħħal l-indirizz IP tal-VPS tiegħek fil-qasam tal-Isem tal-Host.
- Issettja l-port għal 22.
- Daħħal idħol bħala root.
- Uża l-password li bagħatlek bl-email il-fornitur tal-VPS tiegħek. Imbagħad għandek tasal fuq il-pront tal-qoxra tas-server.
Għal gwida dettaljata dwar kif tikkonnettja permezz ta' PuTTY/SSH, ara Kif tikkonnettja ma' server Linux permezz ta' SSH.
Linux / macOS (terminal)
ssh root@your_IP
Il-kmandi kollha hawn taħt jitħaddmu fuq is-server, fl-istess sessjoni SSH — li tkopri t-Taqsimiet 2 sa 6, flimkien mal-verifiki min-naħa tas-server fit-Taqsima 10. It-Taqsimiet 7–9 (l-installazzjoni u l-konfigurazzjoni tal-klijent VPN) iseħħu fuq l-apparat Windows/Android/iOS tiegħek stess minflok, peress li dak huwa l-apparat li l-proxy jeħtieġ li jaħdem fuqu; kull waħda minn dawk it-taqsimiet tgħid espliċitament liema linji, jekk hemm, għadhom imissu mas-server.
Tħejjija tas-Server
Aġġorna s-sistema
Qabel ma tinstalla xi ħaġa, aġġorna l-lista tal-pakketti u aġġorna l-pakketti installati:
apt update -y && apt upgrade -y
Jekk is-sessjoni tiġi interrotta wara l-aġġornament tal-apt, dan huwa mistenni (dbus/polkit jerġa' jinbeda) - erġa' qabbad biss permezz tal-SSH.
Jekk dan jaġġorna l-kernel, hija idea tajba li terġa' tibda s-sistema qabel ma tkompli. (Għal tifkira dwar apt u kif jaħdmu l-maniġers tal-pakketti Linux, ara Maniġers tal-Pakketti Linux .) Iċċekkja ma':
cat /var/run/reboot-required
Jekk il-fajl jeżisti, erġa' agħmel reboot l-ewwel b''reboot', stenna ~30 sekonda, imbagħad erġa' qabbad.
Installa l-għodod li tuża din il-gwida
apt install -y curl wget unzip openssl ufw qrencode
L-installatur tal-Xray innifsu jeħtieġ li jagħmel curl u unzip; openssl jiġġenera l-ID qasir fit-Taqsima 4; ufw huwa l-firewall ikkonfigurat hawn taħt; qrencode jibdel il-link tal-klijent lest f'kodiċi QR li jista' jiġi skennjat fit-Taqsima 7.
Iċċekkja l-arloġġ tas-sistema
Il-handshake ta' Reality jinkludi verifika tat-timestamp (il-qasam maxTimeDiff, diżattivat awtomatikament iżda ta' min ikun jaf dwaru), u arloġġ li jkun varja b'mod notevoli jista' wkoll iġiegħel il-validazzjoni ordinarja taċ-ċertifikat TLS ma taġixxix sew x'imkien ieħor fuq is-server. Ikkonferma li l-arloġġ huwa sinkronizzat:
timedatectl status
Jekk "System clock synchronized" juri "le", attivah b':
timedatectl set-ntp true
Ikkonfigura l-firewall (UFW)
Għal aktar informazzjoni dwar ir-regoli tal-UFW, ara Konfigurazzjoni tal-Firewall fuq Linux.
Iftaħ iż-żewġ portijiet li jkollok bżonn: 22/tcp għal SSH (aqbeż din ir-regola u tirriskja li titlef l-aċċess għas-server) u 443/tcp, il-port li Xray se jisma' u l-istess port li juża t-traffiku HTTPS ordinarju — u huwa għalhekk li hija l-għażla t-tajba għal Reality.
ufw allow 22/tcp
ufw allow 443/tcp
ufw --force enable
ufw status
Iż-żewġ regoli għandhom jidhru bħala ALLOW fl-output tal-istatus tal-ufw.
Installazzjoni ta' Xray-core għal VLESS Reality Server
Il-proġett Xray-core (XTLS) jippubblika skript uffiċjali ta' installazzjoni u aġġornament li jinstalla l-binarju bħala servizz systemd. Irrevedi kwalunkwe skript ta' parti terza qabel ma tpoġġih fil-bash — dan ġej direttament mir-repożitorju tal-proġett stess.
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
Ivverifika li l-binarju qiegħed f'postu u ċċekkja l-verżjoni installata:
/usr/local/bin/xray version
Jekk l-output tal-kmand huwa paġinat u jidher li qed jiddendel, agħfas Q biex toħroġ. Il-binarju Xray huwa installat biex /usr/local/bin/xray, u l-fajls tal-konfigurazzjoni tiegħu huma maħżuna fi /usr/local/etc/xray/.
Tista' wkoll tuża l-istess skript tal-installatur biex taġġorna installazzjoni eżistenti. Għal lista sħiħa ta' għażliet (inklużi t-tneħħija, aġġornamenti tal-ġeodejta biss, u rotazzjoni tal-log), mexxi:
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" --help
Ġenerazzjoni taċ-Ċwievet u l-Kredenzjali
L-awtentikazzjoni tar-realtà tistrieħ fuq erba' biċċiet dejta. Iġġenerahom kollha issa; se tippejstjahom fil-konfigurazzjoni tas-server fit-Taqsima 5.
Iġġenera UUID għall-klijent
/usr/local/bin/xray uuid
Dan huwa l-ID tal-utent VLESS — ittrattah bħala kredenzjali, peress li huwa dak li jawtentika klijent mas-server. Erġa' eżegwixxi l-kmand għal kull apparat jew persuna addizzjonali li trid tagħti aċċess lilha.
Iġġenera l-par taċ-ċwievet Reality X25519
/usr/local/bin/xray x25519
Dan jistampa tliet linji: PrivateKey , Password , u Hash32 . PrivateKey tidħol biss fil-konfigurazzjoni tas-server u qatt ma għandha tiġi kondiviża. Password hija ċ-ċavetta pubblika korrispondenti — minkejja l-isem, dan huwa l-valur li jdaħħal kull klijent; Xray biddel mill-ġdid il-qasam minn PublicKey għal Password speċifikament biex jiskoraġġixxi lin-nies milli jippubblikawha bi traskuraġni. Hash32 tintuża biss għall-karatteristika separata tal-Encryption VLESS u mhijiex meħtieġa għal setup ta' Reality.
Iġġenera ID qasir
openssl rand -hex 8
Dan jipproduċi string eżadeċimali ta' 16-il karattru użata biex tiddistingwi klijenti jew gruppi ta' klijenti differenti. Kemm is-server kif ukoll il-klijent iridu jużaw l-istess valur.
Agħżel u ittestja mira tar-Realtà
Il-mira hija l-websajt reali li l-handshake TLS tagħha jimita s-server tiegħek. Għandha tappoġġja TLS 1.3 u HTTP/2, m'għandhiex tkun wara CDN bħal Cloudflare (Xray tibgħat kwalunkwe traffiku li ma jgħaddix mill-awtentikazzjoni tar-Reality direttament lill-mira, għalhekk mira b'CDN imqabbad tista' tbiddel is-server tiegħek f'open relay għal dak is-CDN), u idealment tkun ospitata bejn wieħed u ieħor fl-istess reġjun tan-netwerk bħall-VPS tiegħek għal profil ta' latenza plawżibbli. Ittestja kandidat direttament mis-server:
/usr/local/bin/xray tls ping www.microsoft.com:443
Uża l-isem tal-host sempliċi, mhux URL. Numru żgħir ta' dominji li huma komunement użati bħala miri ta' Reality għax huma stabbli, kapaċi għal TLS 1.3, u mhux CDN-fronted: www.microsoft.com, addons.mozilla.org, dl.google.com. Ittestja ftit u agħżel wieħed li jirrispondi b'mod affidabbli mill-post tal-VPS tiegħek; ser tuża l-istess isem tal-host kemm bħat-target kif ukoll għad-dħul tas-serverNames fit-Taqsima 5.
Il-Kitba tal-Konfigurazzjoni tas-Server
Agħmel backup tal-konfigurazzjoni li bagħat magħha l-installatur, imbagħad iftaħ il-fajl għall-editjar:
cp /usr/local/etc/xray/config.json /usr/local/etc/xray/config.json.orig
nano /usr/local/etc/xray/config.json
Iftaħ il-fajl tal-konfigurazzjoni għall-editjar:
nano /usr/local/etc/xray/config.json
Ibdel il-fajl kollu bit-template t'hawn taħt, billi tissostitwixxi l-UUID, il-PrivateKey, l-ID qasir, u l-isem tal-host fil-mira tiegħek mit-Taqsima 4 (u l-port li ftaħt fit-Taqsima 2, jekk biddiltu minn 443):
{
"log": {
"loglevel": "warning"
},
"inbounds": [
{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": {
"users": [
{
"id": "YOUR-UUID-HERE",
"flow": "xtls-rprx-vision",
"email": "client1"
}
],
"decryption": "none"
},
"streamSettings": {
"method": "raw",
"security": "reality",
"realitySettings": {
"show": false,
"target": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "YOUR-SERVER-PRIVATE-KEY",
"shortIds": ["YOUR-SHORT-ID"]
}
}
}
],
"outbounds": [
{ "protocol": "freedom", "tag": "direct" },
{ "protocol": "blackhole", "tag": "blocked" }
]
}
Agħfas Ctrl+O (WriteOut) biex issalva l-fajl.
Agħfas Enter biex tikkonferma l-isem tal-fajl.
Agħfas Ctrl+X biex toħroġ minn nano.
L-oqsma importanti: users[].id huwa l-UUID mit-Taqsima 4; users[].flow jixgħel XTLS Vision; method (li qabel kien jissejjaħ network) jagħżel it-trasport RAW, il-metodu sempliċi bbażat fuq TCP li Reality teħtieġ; target u serverNames huma s-sit li ttestjajt fit-Taqsima 4; privateKey hija ċ-ċavetta X25519 fuq in-naħa tas-server, qatt il-valur tal-Password; shortIds jelenka kull short ID li l-klijenti jistgħu jippreżentaw. Biex iżżid aktar utenti aktar tard, żid oġġetti addizzjonali mal-firxa tal-users, kull wieħed bil-UUID u t-tikketta tal-email tiegħu stess, imbagħad erġa' ibda s-servizz.
Mill-Xray 26.3.27 'l hawn, Reality inbound mingħajr qasam minClientVer espliċitu jinforza default tal-verżjoni ewlenija tas-server stess — apps tal-klijenti eqdem (v2rayN, v2rayNG, jew build Streisand skadut li jinkludi Xray-core eqdem) jiġu ridiretti fis-skiet lejn il-paġna ta' fallback tal-mira minflok ma jikkonnettjaw, mingħajr ebda żball fil-klijent u xejn ovvjament ħażin fil-log tas-server. Jekk klijent li kien jaħdem f'daqqa waħda jiskadi wara aġġornament, l-ewwel ipprova aġġorna l-app tal-klijent innifisha; jekk dan mhux possibbli, żid "minClientVer": "25.9.11" (jew linja bażi oħra eqdem) ġewwa realitySettings, għad-detriment li l-marka tas-swaba' TLS ta' dak il-klijent eqdem issir ftit inqas konsistenti ma' browser modern.
Ivvalida u erġa' agħmel
Ittestja l-konfigurazzjoni qabel ma terġa' tibda s-servizz live — dan jaqbad żbalji tipografiċi tal-JSON u oqsma mhux appoġġjati qabel ma jneħħu l-proxy:
/usr/local/bin/xray run -test -c /usr/local/etc/xray/config.json
Tibda s-Servizz u Attivazzjoni tal-Autostart
Erġa' ibda Xray bil-konfigurazzjoni l-ġdida u ħallih jibda awtomatikament meta terġa' tibda:
systemctl enable --now xray
systemctl restart xray
systemctl status xray --no-pager
L-istatus għandu juri attiv (jaħdem). Ikkonferma li xi ħaġa fil-fatt qed tisma' fuq il-port 443:
ss -lntp | grep ':443'
Jekk Xray ma jirnexxilux jibda, l-iktar mod mgħaġġel biex tara għaliex huwa s-systemd journal (għal sfond dwar il-qari tal-logs tal-Linux b'mod ġenerali, ara Kif taqra l-logs tal-Linux u fejn issibhom ):
journalctl -u xray -n 50 --no-pager
Il-Bini tal-Link tal-Konnessjoni tal-Klijent
Il-klijenti tal-Xray jimportaw link ta' kondiviżjoni wieħed vless:// minflok fajl ta' konfigurazzjoni. Ibnih mill-valuri ġġenerati fit-Taqsima 4 (il-format tal-link ta' kondiviżjoni tal-apps tal-klijenti għadu juża l-isem eqdem type=tcp għat-trasport, anke jekk il-qasam JSON innifsu issa jissejjaħ metodu):
L-UUID TIEGĦEK — minn xray uuid (eż., a1b2c3d4-e5f6-7890-abcd-ef1234567890)
IL-PASSWORD-TIEGĦEK-PUBLIC-KEY — hija l-Password minn xray x25519 (MHUX il-PrivateKey!)
L-ID-QASIR TIEGĦEK — minn openssl rand -hex 8 (eż., a1b2c3d4e5f67890)
l-IP_tiegħek — (l-IP tas-server tiegħek)
SNI — www.microsoft.com (jew il-mira tiegħek)
vless://YOUR-UUID-HERE@your_IP:443?encryption=none&security=reality&sni=www.microsoft.com&fp=chrome&pbk=YOUR-PASSWORD-PUBLIC-KEY&sid=YOUR-SHORT-ID&type=tcp&flow=xtls-rprx-vision#My-Xray-Server
Eżempju ta' link:
vless://a1b2c3d4-e5f6-7890-abcd-ef1234567890@your_IP:443?encryption=none&security=reality&sni=www.microsoft.com&fp=chrome&pbk=xyz_public_key_here&sid=a1b2c3d4e5f67890&type=tcp&flow=xtls-rprx-vision#My-Xray-Server
pbk huwa l-valur tal-Password minn xray x25519 (iċ-ċavetta pubblika, qatt iċ-ċavetta privata), sni jaqbel mal-isem tal-host fil-mira, u t-test wara # huwa biss tikketta tal-wiri li tista' tibdel isemha liberament fi kwalunkwe klijent.
Ibdlu f'kodiċi QR sabiex il-klijenti mobbli jkunu jistgħu jiskennjawh direttament:
qrencode -o ~/vless-client.png "vless://YOUR-UUID@your_IP:443?encryption=none&security=reality&sni=www.microsoft.com&fp=chrome&pbk=YOUR-PASSWORD-PUBLIC-KEY&sid=YOUR-SHORT-ID&type=tcp&flow=xtls-rprx-vision#My-Xray-Server"
Jew ipprintjaha direttament fit-terminal mingħajr ma ssalva fajl:
qrencode -t ansiutf8 "vless://YOUR-UUID@your_IP:443?encryption=none&security=reality&sni=www.microsoft.com&fp=chrome&pbk=YOUR-PASSWORD-PUBLIC-KEY&sid=YOUR-SHORT-ID&type=tcp&flow=xtls-rprx-vision#My-Xray-Server"
Ikkopja l-PNG fuq il-kompjuter tiegħek stess permezz ta' scp, mexxih mit-terminal tal-kompjuter tiegħek (jew PowerShell fuq Windows), mhux mis-server:
scp root@your_IP:~/vless-client.png .
Konnessjoni mill-Windows
Kollox f'din it-taqsima jiġri fuq il-PC Windows tiegħek, mhux fuq SSH — il-klijent irid jaħdem fuq l-apparat li fil-fatt se juża l-proxy.
Installa v2rayN
v2rayN huwa klijent tal-GUI b'xejn u miżmum attivament li jinkludi Xray-core, b'appoġġ nattiv għal VLESS/Reality. Niżżel l-aħħar rilaxx mill- paġna tal-proġett :
Aqbad l-assi .zip tal-Windows 64-bit (build awtonomu m'għandux bżonn runtime .NET separat mill-verżjonijiet reċenti ta' v2rayN), estrah kullimkien, u mexxi v2rayN.exe.
Importa s-server
Ikkopja l-link vless:// mibni fit-Taqsima 7 fil-clipboard tiegħek (jew ikkopja l-QR PNG b'scp u iftaħ), imbagħad f'v2rayN agħżel Servers u mbagħad Importa URL bl-ingrossa mill-clipboard (jew skennja l-kodiċi QR permezz tal-iskaner integrat). Il-profil tas-server il-ġdid jidher fil-lista bit-tikketta li ssettjajt wara n-#.
Ikklikkja bil-lemin fuq il-profil u agħżlu bħala attiv, imbagħad attiva l-proxy tas-sistema (jew il-modalità TUN, għar-rottaġġ tal-magna kollha) mit-toolbar tat-tieqa prinċipali.
Konnessjoni minn Android
Kollox jiġri hawn fuq it-tagħmir Android tiegħek, mhux permezz ta' SSH.
Installa v2rayNG
v2rayNG hija l-kontroparti Android għal v2rayN, mill-istess manutentur, u hija l-aktar klijent Xray użat fuq Android. Installah minn Google Play, jew niżżel l-APK direttament mill- paġna tar-rilaxxi tal-proġett jekk Play mhix disponibbli fir-reġjun tiegħek:
Importa s-server
Iftaħ v2rayNG, agħfas il-buttuna + fin-naħa ta' fuq tal-lemin, u agħżel Import config from Clipboard wara li tikkopja l-link vless://, jew Skennja l-kodiċi QR u pponta l-kamera lejn il-PNG iġġenerat fit-Taqsima 7. Agħfas il-profil importat biex tagħżlu, imbagħad agħfas il-buttuna tonda connect fil-qiegħ. Android se jitlob permess VPN l-ewwel darba — approvah biex jistabbilixxi t-tunnel.
Konnessjoni mill-iOS
Kollox jiġri hawn fuq l-iPhone jew l-iPad tiegħek, mhux permezz ta' SSH. Il-linji gwida tal-App Store ta' Apple ifissru li l-klijenti Xray/VLESS fuq l-iOS huma tipikament b'xejn iżda kultant imħallsa, apps waħedhom aktar milli karatteristika integrata fis-sistema.
Installa klijent kapaċi għar-Realtà
Streisand huwa klijent b'xejn u open-source li jappoġġja VLESS ma' Reality, flimkien ma' diversi protokolli oħra. Fittixha fl-App Store, jew iftaħ din il-link.
Il-katalgi tal-App Store ivarjaw skont il-ħanut/reġjun u jistgħu jinbidlu maż-żmien; jekk Streisand ma tkunx viżibbli fil-kont tiegħek, alternattivi b'appoġġ għal VLESS+Reality jinkludu Happ, V2Box, u V2rayTun — fittex fl-App Store għal liema minnhom ikun disponibbli għall-kont tiegħek.
Importa s-server
Ikkopja l-link vless:// fil-clipboard tiegħek, iftaħ il-klijent, u uża l-għażla Żid mill-clipboard (jew ekwivalenti ta' "importazzjoni"), jew skennja l-kodiċi QR mit-Taqsima 7 bl-iskaner integrat tal-klijent. Ixgħel il-profil il-ġdid; iOS se jitlob permess għall-konfigurazzjoni VPN l-ewwel darba, li jkollok bżonn tapprova permezz ta' Face ID, Touch ID, jew il-passcode tiegħek.
Verifika tal-Konnessjoni
Bit-tunnel attiv mit-Taqsima 8, 9, jew 10, mur lura għat-tagħmir tiegħek stess (mhux is-sessjoni SSH) u iftaħ kwalunkwe verifikatur ta' "x'inhu l-IP tiegħi" f'browser — l-indirizz muri għandu jaqbel mal-indirizz IP tiegħek tal-VPS tiegħek.
Biex tivverifika min-naħa tas-server minflok, iċċekkja l-ġurnal tas-systemd għal attività ta' konnessjoni u kkonferma sessjoni TCP stabbilita fuq il-port 443:
journalctl -u xray -n 50 --no-pager
ss -tnp | grep ':443'
Fil-livell awtomatiku tal-log ta' "twissija", Xray ma jipprintjax ħafna dwar konnessjonijiet individwali; jekk teħtieġ tara aktar dettall waqt li tkun qed issolvi l-problemi, issettja temporanjament "loglevel": "info" f'config.json u erġa' ibda s-servizz, imbagħad erġa' aqilbu għal twissija ladarba l-affarijiet ikunu qed jaħdmu.
Referenza:
|
Qasam |
valur |
|
indirizz |
l-indirizz IP pubbliku tal-VPS tiegħek |
|
port |
443 (l-istess port li nfetaħ fit-Taqsima 2) |
|
UUID / id |
L-UUID-TIEGĦEK-HAWN — iġġenerat fit-Taqsima 4 bl-uuid tar-raġġi-x |
|
Fluss |
xtls-rprx-vision — irid jaqbel fuq iż-żewġ naħat |
|
Sigurtà |
realtà |
|
SNI / Isem tas-server |
L-isem tal-host fil-mira ttestjat fit-Taqsima 4, eż. www.microsoft.com |
|
Marka tas-swaba' (fp) |
chrome — marka tas-swaba' uTLS appoġġjata; trid tiġi ssettjata fuq il-klijent |
|
Ċavetta Pubblika / pbk |
Il-valur tal-Password minn xray x25519 — qatt il-PrivateKey |
|
ID qasira / sid |
Ġenerat b'openssl rand -hex 8; irid jaqbel ma' valur f'shortIds |
konklużjoni
Jekk issegwi din il-gwida, il-VPS tiegħek iħaddem is-server Xray VLESS+Reality tiegħu stess, moħbi bħala traffiku HTTPS ordinarju lejn websajt reali, mingħajr dominju u mingħajr ċertifikat x'jimmantni. Is-servizz jaħdem bħala l-unità systemd xray u jibqa' ħaj wara reboot mingħajr ebda azzjoni min-naħa tiegħek.
Żid klijenti ġodda fi kwalunkwe ħin billi żżid oġġett ieħor mal-firxa tal-utenti f'config.json b'UUID ġdid minn xray uuid u tikketta tal-email distinta, imbagħad erġa' ibda s-servizz (systemctl restart xray) u ibni lil dak l-utent il-link ta' kondiviżjoni tiegħu stess mit-Taqsima 7. UUIDs separati għal kull persuna jew apparat jagħmluha possibbli li tirrevoka wieħed mingħajr ma tfixkel lil ħaddieħor.
Xi drawwiet li ta’ min iżżommhom ladarba s-server ikun qed jaħdem:
- Żomm l-Xray aġġornat. Erġa' ħaddem l-iskritt tal-installazzjoni mit-Taqsima 3 perjodikament — dan jaġġorna installazzjoni eżistenti f'postha — u żomm l-apps tal-klijent aġġornati wkoll, minħabba l-imġiba minClientVer innutata fit-Taqsima 5.
- Agħmel backup tal-config.json f'post privat 'il barra mis-server. Dan fih iċ-ċavetta privata ta' Reality tas-server u l-UUID ta' kull klijent; jekk titlef dan ifisser li terġa' tiġġenera l-kredenzjali għal kull apparat.
- Irrevoka l-apparati mitlufa minnufih. Neħħi l-entrata korrispondenti mill-firxa tal-utenti f'config.json u erġa' ibda s-servizz.
Jekk il-konnessjoni ma terġax issir, iċċekkja fl-ordni li ġejja:
- l-istatus tas-servizz (systemctl status xray --no-pager) u l-ġurnal (journalctl -u xray -n 50 --no-pager)
- ir-regoli tal-firewall (l-istatus tal-ufw — il-port 443/tcp irid ikun miftuħ)
- li l-port 443 mhux diġà marbut ma' servizz ieħor (ss -lntp | grep ':443' għandu juri biss xray)
- li l-UUID, iċ-ċavetta pubblika, l-ID qasir, l-SNI, u l-fluss fil-klijent jaqblu eżattament mal-config.json — karattru wieħed li ma jaqbilx ifalli l-handshake fis-skiet
- il-mira tar-Realtà nnifisha, b'xray tls ping :443, f'każ li s-sit biddel il-konfigurazzjoni TLS tiegħu
Qed tqabbel Xray ma' għażliet oħra? Ara l-Gwida għall-Implimentazzjoni tas-Server AmneziaWG u Kif twaqqaf Wireguard VPN fuq is-server tiegħek għal alternattivi bbażati fuq WireGuard, jew is-setup ta' Hysteria2 u TUIC għal żewġ protokolli oħra reżistenti għaċ-ċensura mibnija għal netwerks lossy jew iffiltrati ħafna. Jekk għandek bżonn biss proxy sempliċi minflok setup sħiħ ta' tunneling, il-konfigurazzjoni 3proxy fuq CentOS/ArchLinux hija alternattiva ħafna eħfef, u s-setup eqdem tas-server VPN fuq Linux: PPTP jew OpenVPN? ikopri protokolli li huma aktar sempliċi biex jiġu ssettjati iżda ħafna aktar faċli biex DPI jiskoprihom u jimblokkahom. Għal tisħiħ ġenerali tas-server ladarba l-proxy jkun ħaj, ara Utenti ta' Linux: Ġestjoni u Permessi.