EQVPS

שרת VLESS/Xray משלכם על VPS (כש-WireGuard נחסם)

6 ביולי 2026 · 4 דק' קריאה · EQVPS Team

WireGuard הוא התשובה הנכונה רוב הזמן: הוא מהיר, פשוט, ובאמת מאובטח. זה לא מאמר "WireGuard הוא רע" — זה הצעד הבא הכן למצב האחד שבו WireGuard מפסיק לעבוד. בחלק מהרשתות, בדיקת מנות עמוקה (DPI) מזהה את פרוטוקול WireGuard לפי החתימה שלו וחוסמת אותו לחלוטין. כשזה קורה, שום כמות כיוונון-הגדרות לא עוזרת, כי הבעיה אינה ההגדרה שלכם — היא שהתעבורה נראית כמו VPN. זו הבעיה ש-VLESS+Reality פותר.

ההתפצלות הכנה: WireGuard או Xray?

החליטו את זה קודם, כי הכלי הפשוט יותר בדרך כלל הנכון:

אם אתם לא נחסמים, עצרו כאן והשתמשו ב-WireGuard. השאר הוא למתי שאתם כן.

למה זה צריך IP ייעודי

שרת Xray מקבל חיבורים נכנסים — הלקוח שלכם מחייג אליו על פורט 443. זה דורש IP ציבורי שהוא ניתן-למיעון ושלכם. תוכנית NAT חולקת IP יציאה אחד בין לקוחות ולא נותנת לכם נקודת קצה נכנסת, אז היא לא תעבוד כאן. אתם צריכים תוכנית עם IP ייעודי — ומכיוון שזה workload של תעבורה ולא CPU, הקטנה ביותר עושה את העבודה: Nano-IP ב-$8/חודש (1 vCPU / 1 GB) בשפע. תוכניות גדולות יותר קונות לכם יותר מרווח תפוקה, לא מנהרה טובה יותר.

התקינו Xray

השתמשו במתקין הרשמי — אל תחפשו builds אקראיים:

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

ייצרו את שני הדברים שהגדרת Reality צריכה — זוג מפתחות ו-UUID:

xray x25519          # prints a Private key and a Public key
xray uuid            # prints a UUID for the client

שמרו את המפתח הפרטי להגדרת השרת ואת המפתח הציבורי לקישור הלקוח. שמרו את שניהם.

הגדרת השרת, מוסברת

הכניסו את זה ל-/usr/local/etc/xray/config.json, ממלאים את הערכים שייצרתם:

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": {
      "clients": [{ "id": "YOUR-UUID", "flow": "xtls-rprx-vision" }],
      "decryption": "none"
    },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "YOUR-PRIVATE-KEY",
        "shortIds": [""]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}

מה שהשדות המרכזיים בעצם עושים:

ואז הפעילו אותו:

sudo systemctl enable --now xray
sudo systemctl status xray

קישור הלקוח

כוונו לקוח בקוד פתוח לשרת — v2rayN, Hiddify, או כל אפליקציה תואמת-Xray. מחרוזת החיבור מקודדת הכל:

vless://YOUR-UUID@YOUR-SERVER-IP:443?type=tcp&security=reality&sni=www.microsoft.com&pbk=YOUR-PUBLIC-KEY&sid=&fp=chrome&flow=xtls-rprx-vision#my-server

החלקים: pbk הוא המפתח הציבורי, sni מתאים ל-serverNames שלכם, sid הוא ה-short ID (ריק כאן), fp=chrome מזייף טביעת אצבע TLS של דפדפן. הדביקו את הקישור ללקוח ואתם מחוברים.

מגבלות כנות

השורה התחתונה

WireGuard קודם; Reality כש-WireGuard חסום. VLESS+Reality על Xray מחביא את המנהרה שלכם בתוך TLS שנראה רגיל לאתר אמיתי, שזה בדיוק מה שמביס DPI — והוא רץ בסדר על תוכנית ה-IP-הייעודי של $8/חודש הזולה ביותר כי זו תעבורה, לא compute. התקינו דרך הסקריפט הרשמי, ייצרו את המפתחות שלכם, התאימו dest/serverNames, וכוונו לקוח בקוד פתוח אליו. נעלו את הארגז קודם עם רשימת התיוג לאבטחה, ושמרו ציפיות כנות: זה מביס DPI, זה לא הופך אתכם לבלתי-נראים.


מוכנים להריץ את זה? תוכנית ה-IP-הייעודי הזולה ביותר — Nano-IP ב-$8/חודש היא כל מה שצריך; זה workload של תעבורה, לא compute. רוצים את התמונה המלאה קודם — איזו תוכנית, מה להריץ, מתי IP ייעודי נדרש? ראו VPS ל-VPN.

ראו את התוכנית והזמינו VPS →

שאלות נפוצות

במה VLESS+Reality שונה מ-WireGuard?

WireGuard הוא VPN אמיתי והוא מצוין — אבל לפרוטוקול שלו יש חתימה ניתנת-לזיהוי, אז בדיקת מנות עמוקה (DPI) יכולה לזהות ולחסום אותו. VLESS+Reality לוקח גישה אחרת: הוא מסווה את התעבורה שלכם כחיבור TLS רגיל לאתר אמיתי וקיים, אז על החוט אין שום דבר שנראה כמו VPN לחסום. אם WireGuard עובד היכן שאתם, השתמשו בו — הוא פשוט יותר. הושיטו יד ל-Reality כש-WireGuard נחסם.

למה אני צריך IP ייעודי לשרת Xray?

כי הוא מקבל חיבורים נכנסים. הלקוח שלכם מתחבר לשרת על פורט 443, וזה דורש IP ציבורי שהוא שלכם — תוכנית NAT חולקת IP יציאה אחד ולא נותנת לכם נקודת קצה נכנסת ניתנת-למיעון. תוכנית עם IP ייעודי כן. החדשות הטובות: זה workload של תעבורה, לא CPU, אז תוכנית ה-IP-הייעודי הזולה ביותר ($8/חודש Nano-IP) מספיקה.

כמה אנשים יכולים להשתמש בשרת Xray אחד?

מציאותית אחד עד קומץ. הוא בנוי כנקודת קצה פרטית משלכם, לא שירות ציבורי. אתם יכולים להוסיף כמה מזהי לקוח, אבל התפוקה משותפת ו-VPS קטן אחד לא מיועד להיות VPN ציבורי לזרים — זה גם מזמין ניצול לרעה שמפר את ה-AUP.

האם הספק שלי יראה מה אני עושה?

הספק רואה שתעבורה זורמת אל ומהשרת שלכם — הנפח והתזמון — אבל לא את תוכן התעבורה המתועלת שלכם. ההסוואה של Reality מכוונת לנתיב הרשת אליכם (DPI), לא למארח. כמו תמיד, זו פסבדונימיות, לא בלתי-נראות.

← חזרה לבלוגראו תוכניות ומחירים →

תגובות

אין עדיין תגובות. היו הראשונים.

השאירו תגובה

התגובות עוברות מודרציה לפני שהן מופיעות.