EQVPS

Ο δικός σας VLESS/Xray server σε VPS (όταν το WireGuard μπλοκάρεται)

Jul 6, 2026 · 5 λεπτά ανάγνωσης · EQVPS Team

Το WireGuard είναι η σωστή απάντηση τις περισσότερες φορές: είναι γρήγορο, απλό, και γνήσια ασφαλές. Αυτό δεν είναι άρθρο «το WireGuard είναι κακό» — είναι το έντιμο επόμενο βήμα για τη μία κατάσταση όπου το WireGuard σταματά να λειτουργεί. Σε ορισμένα δίκτυα, το deep packet inspection (DPI) αναγνωρίζει το πρωτόκολλο WireGuard από την υπογραφή του και το μπλοκάρει εντελώς. Όταν συμβεί αυτό, καμία ρύθμιση της config δεν βοηθά, γιατί το πρόβλημα δεν είναι η εγκατάστασή σας — είναι ότι η κίνηση μοιάζει με VPN. Αυτό είναι το πρόβλημα που λύνει το VLESS+Reality.

Η έντιμη διχάλα: WireGuard ή Xray;

Αποφασίστε αυτό πρώτα, γιατί το απλούστερο εργαλείο είναι συνήθως το σωστό:

Αν δεν σας μπλοκάρουν, σταματήστε εδώ και χρησιμοποιήστε WireGuard. Τα υπόλοιπα είναι για όταν σας μπλοκάρουν.

Γιατί αυτό χρειάζεται αποκλειστικό IP

Ένας Xray server δέχεται εισερχόμενες συνδέσεις — ο client σας καλεί σε αυτόν στο port 443. Αυτό απαιτεί ένα δημόσιο IP που είναι διευθυνσιοδοτήσιμο και δικό σας. Ένα πακέτο NAT μοιράζεται ένα egress IP μεταξύ πελατών και δεν σας δίνει εισερχόμενο endpoint, οπότε δεν θα λειτουργήσει εδώ. Χρειάζεστε ένα πακέτο αποκλειστικού IP — και αφού αυτό είναι φορτίο κίνησης παρά CPU, το μικρότερο κάνει τη δουλειά: το Nano-IP στα $8/μήνα (1 vCPU / 1 GB) είναι άφθονο. Τα μεγαλύτερα πακέτα σας αγοράζουν περισσότερο περιθώριο throughput, όχι καλύτερο tunnel.

Εγκαταστήστε το Xray

Χρησιμοποιήστε τον επίσημο installer — μην ψάχνετε για τυχαία builds:

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

Δημιουργήστε τα δύο πράγματα που χρειάζεται μια config Reality — ένα key pair και ένα UUID:

xray x25519          # prints a Private key and a Public key
xray uuid            # prints a UUID for the client

Κρατήστε το private key για τη config server και το public key για το client link. Αποθηκεύστε και τα δύο.

Η config server, εξηγημένη

Ρίξτε αυτό στο /usr/local/etc/xray/config.json, συμπληρώνοντας τις τιμές που δημιουργήσατε:

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": {
      "clients": [{ "id": "YOUR-UUID", "flow": "xtls-rprx-vision" }],
      "decryption": "none"
    },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "YOUR-PRIVATE-KEY",
        "shortIds": [""]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}

Τι κάνουν πραγματικά τα βασικά πεδία:

Μετά ενεργοποιήστε το:

sudo systemctl enable --now xray
sudo systemctl status xray

Στρέψτε έναν open-source client στον server — v2rayN, Hiddify, ή οποιαδήποτε εφαρμογή συμβατή με Xray. Η συμβολοσειρά σύνδεσης κωδικοποιεί τα πάντα:

vless://YOUR-UUID@YOUR-SERVER-IP:443?type=tcp&security=reality&sni=www.microsoft.com&pbk=YOUR-PUBLIC-KEY&sid=&fp=chrome&flow=xtls-rprx-vision#my-server

Τα κομμάτια: το pbk είναι το public key, το sni ταιριάζει με τα serverNames σας, το sid είναι το short ID (άδειο εδώ), το fp=chrome προσποιείται ένα browser TLS fingerprint. Επικολλήστε το link στον client και είστε συνδεδεμένοι.

Έντιμα όρια

Η κατακλείδα

WireGuard πρώτα· Reality όταν το WireGuard είναι μπλοκαρισμένο. Το VLESS+Reality στο Xray κρύβει το tunnel σας μέσα σε φαινομενικά-συνηθισμένο TLS προς έναν πραγματικό ιστότοπο, που είναι ακριβώς αυτό που νικά το DPI — και τρέχει μια χαρά στο φθηνότερο $8/μήνα πακέτο αποκλειστικού IP επειδή είναι κίνηση, όχι compute. Εγκαταστήστε μέσω του επίσημου script, δημιουργήστε τα keys σας, ταιριάξτε τα dest/serverNames, και στρέψτε έναν open-source client σε αυτό. Κλειδώστε το box πρώτα με την checklist ασφαλείας, και κρατήστε τις προσδοκίες έντιμες: νικά το DPI, δεν σας κάνει αόρατους.


Έτοιμοι να το τρέξετε; Το φθηνότερο πακέτο αποκλειστικού IP — Nano-IP στα $8/μήνα είναι το μόνο που χρειάζεται· αυτό είναι φορτίο κίνησης, όχι compute. Θέλετε την πλήρη εικόνα πρώτα — ποιο πακέτο, τι να τρέξετε, πότε απαιτείται αποκλειστικό IP; Δείτε το VPS για VPN.

Δείτε το πακέτο & παραγγείλτε VPS →

Συχνές ερωτήσεις

Σε τι διαφέρει το VLESS+Reality από το WireGuard;

Το WireGuard είναι ένα γνήσιο VPN και είναι εξαιρετικό — αλλά το πρωτόκολλό του έχει μια αναγνωρίσιμη υπογραφή, οπότε το deep packet inspection (DPI) μπορεί να το εντοπίσει και να το μπλοκάρει. Το VLESS+Reality παίρνει μια διαφορετική προσέγγιση: μεταμφιέζει την κίνησή σας ως μια συνηθισμένη σύνδεση TLS προς έναν πραγματικό, υπάρχοντα ιστότοπο, οπότε στο καλώδιο δεν υπάρχει τίποτα που να μοιάζει με VPN για να μπλοκαριστεί. Αν το WireGuard λειτουργεί εκεί που είστε, χρησιμοποιήστε το — είναι απλούστερο. Στραφείτε στο Reality όταν το WireGuard μπλοκάρεται.

Γιατί χρειάζομαι αποκλειστικό IP για έναν Xray server;

Επειδή δέχεται εισερχόμενες συνδέσεις. Ο client σας συνδέεται στον server στο port 443, και αυτό απαιτεί ένα δημόσιο IP που είναι δικό σας — ένα πακέτο NAT μοιράζεται ένα egress IP και δεν σας δίνει ένα διευθυνσιοδοτήσιμο εισερχόμενο endpoint. Ένα πακέτο αποκλειστικού IP το δίνει. Τα καλά νέα: είναι φορτίο κίνησης, όχι CPU, οπότε το φθηνότερο πακέτο αποκλειστικού IP ($8/μήνα Nano-IP) είναι αρκετό.

Πόσοι άνθρωποι μπορούν να χρησιμοποιήσουν έναν Xray server;

Ρεαλιστικά ένας έως μια χούφτα. Είναι χτισμένο ως το δικό σας ιδιωτικό endpoint, όχι μια δημόσια υπηρεσία. Μπορείτε να προσθέσετε πολλά client IDs, αλλά το throughput μοιράζεται και ένα μικρό VPS δεν προορίζεται να είναι ένα δημόσιο VPN για αγνώστους — αυτό επίσης προσκαλεί κατάχρηση που παραβιάζει την AUP.

Θα δει ο πάροχός μου τι κάνω;

Ο πάροχος βλέπει ότι κίνηση ρέει προς και από τον server σας — τον όγκο και τον χρονισμό — αλλά όχι το περιεχόμενο της tunneled κίνησής σας. Η μεταμφίεση του Reality στοχεύει το μονοπάτι δικτύου προς εσάς (DPI), όχι τον host. Ως πάντα, είναι ψευδωνυμία, όχι αορατότητα.

← Πίσω στο BlogΔείτε πακέτα & τιμές →

Σχόλια

Δεν υπάρχουν ακόμη σχόλια. Γίνετε ο πρώτος.

Αφήστε ένα σχόλιο

Τα σχόλια ελέγχονται πριν εμφανιστούν.