EQVPS

Din egen VLESS/Xray-server på en VPS (når WireGuard bliver blokeret)

6. jul. 2026 · 4 min. læsning · EQVPS Team

WireGuard er det rigtige svar det meste af tiden: den er hurtig, simpel og genuint sikker. Dette er ikke en "WireGuard er dårlig"-artikel — det er det ærlige næste trin til den ene situation, hvor WireGuard holder op med at virke. I nogle netværk genkender deep packet inspection (DPI) WireGuard-protokollen ved dens signatur og blokerer den direkte. Når det sker, hjælper ingen mængde konfigurations-justering, fordi problemet ikke er din opsætning — det er, at trafikken ligner en VPN. Det er problemet, VLESS+Reality løser.

Den ærlige forgrening: WireGuard eller Xray?

Beslut dette først, fordi det enklere værktøj som regel er det rigtige:

Hvis du ikke bliver blokeret, stop her og brug WireGuard. Resten af dette er til, når du bliver.

Hvorfor dette har brug for en dedikeret IP

En Xray-server accepterer indgående forbindelser — din klient ringer ind til den på port 443. Det kræver en offentlig IP, der er adresserbar og din. Et NAT-abonnement deler én udgangs-IP mellem kunder og giver dig intet indgående endpoint, så det virker ikke her. Du har brug for et dedikeret-IP-abonnement — og da dette er en trafik-arbejdsbyrde snarere end en CPU-en, gør det mindste jobbet: Nano-IP til $8/md (1 vCPU / 1 GB) er rigeligt. Større abonnementer køber dig mere gennemløbs-hovedrum, ikke en bedre tunnel.

Installér Xray

Brug den officielle installer — jag ikke efter tilfældige builds:

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

Generér de to ting, en Reality-konfiguration har brug for — et nøglepar og et UUID:

xray x25519          # printer en Private key og en Public key
xray uuid            # printer et UUID til klienten

Behold den private nøgle til server-konfigurationen og den offentlige nøgle til klient-linket. Gem begge.

Server-konfigurationen, forklaret

Drop dette i /usr/local/etc/xray/config.json, og udfyld dine genererede værdier:

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": {
      "clients": [{ "id": "YOUR-UUID", "flow": "xtls-rprx-vision" }],
      "decryption": "none"
    },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "YOUR-PRIVATE-KEY",
        "shortIds": [""]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}

Hvad nøglefelterne faktisk gør:

Aktivér den derefter:

sudo systemctl enable --now xray
sudo systemctl status xray

Klient-linket

Peg en open source-klient mod serveren — v2rayN, Hiddify eller enhver Xray-kompatibel app. Forbindelsesstrengen koder alt:

vless://YOUR-UUID@YOUR-SERVER-IP:443?type=tcp&security=reality&sni=www.microsoft.com&pbk=YOUR-PUBLIC-KEY&sid=&fp=chrome&flow=xtls-rprx-vision#my-server

Delene: pbk er den offentlige nøgle, sni matcher dine serverNames, sid er short ID'et (tomt her), fp=chrome fingerer et browser-TLS-fingeraftryk. Indsæt linket i klienten, og du er forbundet.

Ærlige grænser

Bundlinjen

WireGuard først; Reality når WireGuard er blokeret. VLESS+Reality på Xray gemmer din tunnel inde i almindelig-udseende TLS til et rigtigt site, hvilket er præcis, hvad der besejrer DPI — og det kører fint på det billigste $8/md dedikeret-IP-abonnement, fordi det er trafik, ikke compute. Installér via det officielle script, generér dine nøgler, match dest/serverNames, og peg en open source-klient mod det. Lås boksen ned først med sikkerhedstjeklisten, og hold forventningerne ærlige: det slår DPI, det gør dig ikke usynlig.


Klar til at køre det? Det billigste dedikeret-IP-abonnement — Nano-IP til $8/md er alt, hvad der skal til; dette er en trafik-arbejdsbyrde, ikke compute. Vil du have det fulde billede først — hvilket abonnement, hvad man skal køre, hvornår en dedikeret IP er påkrævet? Se VPS til VPN.

Se abonnementet og bestil en VPS →

FAQ

Hvordan er VLESS+Reality forskellig fra WireGuard?

WireGuard er en ægte VPN, og den er fremragende — men dens protokol har en genkendelig signatur, så deep packet inspection (DPI) kan detektere og blokere den. VLESS+Reality tager en anden tilgang: den forklæder din trafik som en almindelig TLS-forbindelse til et rigtigt, eksisterende website, så på ledningen er der intet, der ligner en VPN at blokere. Hvis WireGuard virker, hvor du er, så brug den — den er enklere. Grib til Reality, når WireGuard bliver blokeret.

Hvorfor har jeg brug for en dedikeret IP til en Xray-server?

Fordi den accepterer indgående forbindelser. Din klient forbinder til serveren på port 443, og det kræver en offentlig IP, der er din — et NAT-abonnement deler én udgangs-IP og giver dig ikke et adresserbart indgående endpoint. Et dedikeret-IP-abonnement gør. De gode nyheder: det er en trafik-arbejdsbyrde, ikke CPU, så det billigste dedikeret-IP-abonnement ($8/md Nano-IP) er nok.

Hvor mange folk kan bruge én Xray-server?

Realistisk én til en håndfuld. Den er bygget som dit eget private endpoint, ikke en offentlig tjeneste. Du kan tilføje flere klient-ID'er, men gennemløb er delt, og én lille VPS er ikke ment som en offentlig VPN for fremmede — det inviterer også til misbrug, der overtræder AUP'en.

Vil min udbyder se, hvad jeg laver?

Udbyderen ser, at trafik flyder til og fra din server — mængden og timingen — men ikke indholdet af din tunnelerede trafik. Realitys forklædning er rettet mod netværksstien til dig (DPI), ikke mod værten. Som altid er det pseudonymitet, ikke usynlighed.

← Tilbage til blogSe planer & priser →

Kommentarer

Ingen kommentarer endnu. Vær den første.

Skriv en kommentar

Kommentarer modereres, før de vises.