−25%

Windows के सालाना भुगतान पर, 31 अक्टूबर तक। प्लान देखें

EQVPS
शुरू करें

एक VPS पर अपना ख़ुद का VLESS/Xray सर्वर (जब WireGuard ब्लॉक हो जाए)

6 जुल॰ 2026 · 5 मिनट पढ़ने में · EQVPS Team

WireGuard ज़्यादातर समय सही जवाब है: यह तेज़, सरल, और सचमुच सुरक्षित है। यह एक "WireGuard बुरा है" लेख नहीं — यह उस एक स्थिति के लिए ईमानदार अगला क़दम है जहाँ WireGuard काम करना बंद कर देता है। कुछ नेटवर्कों में, डीप पैकेट इंस्पेक्शन (DPI) WireGuard प्रोटोकॉल को उसके हस्ताक्षर से पहचानता है और इसे सीधे ब्लॉक करता है। जब वह होता है, कितना भी कॉन्फ़िग-छेड़छाड़ मदद नहीं करता, क्योंकि समस्या आपका सेटअप नहीं — यह कि ट्रैफ़िक एक VPN जैसा दिखता है। यही वह समस्या है जो VLESS+Reality हल करती है।

ईमानदार दोराहा: WireGuard या Xray?

पहले यह तय करें, क्योंकि सरल टूल आमतौर पर सही होता है:

  • WireGuard इस्तेमाल करें अगर यह आपके यहाँ काम करे। इसे चलाना आसान, इस पर तर्क करना आसान, और तेज़ है। जब तक आपको न करना हो, कुछ ज़्यादा जटिल की ओर बढ़ने की कोई वजह नहीं।
  • VLESS+Reality (Xray) इस्तेमाल करें जब WireGuard ब्लॉक हो। Reality आपके कनेक्शन को एक असली वेबसाइट के एक साधारण TLS हैंडशेक के रूप में भेस बदलता है — तो DPI को यह किसी को एक सामान्य HTTPS साइट ब्राउज़ करते जैसा दिखता है, पहचानने को कोई VPN हस्ताक्षर नहीं। ज़्यादा हिलते पुर्ज़े, पर यह वहाँ बचता है जहाँ WireGuard नहीं।

अगर आप ब्लॉक नहीं हो रहे, यहीं रुकें और WireGuard इस्तेमाल करें। इसका बाक़ी तब के लिए है जब आप हों।

इसे एक डेडिकेटेड IP क्यों चाहिए

एक Xray सर्वर इनबाउंड कनेक्शन स्वीकारता है — आपका क्लाइंट इसमें पोर्ट 443 पर डायल करता है। उसे एक सार्वजनिक IP चाहिए जो पता-योग्य और आपका हो। एक NAT प्लान ग्राहकों में एक निकास IP साझा करता है और आपको कोई इनबाउंड एंडपॉइंट नहीं देता, तो यह यहाँ काम नहीं करेगा। आपको एक डेडिकेटेड-IP प्लान चाहिए — और चूँकि यह एक CPU के बजाय एक ट्रैफ़िक कार्यभार है, सबसे छोटा काम करता है: $8/माह पर Nano-IP (1 vCPU / 1 GB) बहुत है। बड़े प्लान आपको ज़्यादा थ्रूपुट गुंजाइश ख़रीदते हैं, एक बेहतर टनल नहीं।

Xray इंस्टॉल करें

आधिकारिक इंस्टॉलर इस्तेमाल करें — यादृच्छिक बिल्ड न ढूँढें:

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

एक Reality कॉन्फ़िग को जो दो चीज़ें चाहिए वे जनरेट करें — एक की-पेयर और एक UUID:

xray x25519          # एक Private key और एक Public key छापता है
xray uuid            # क्लाइंट के लिए एक UUID छापता है

सर्वर कॉन्फ़िग के लिए private key और क्लाइंट लिंक के लिए public key रखें। दोनों सहेजें।

सर्वर कॉन्फ़िग, समझाया गया

इसे /usr/local/etc/xray/config.json में डालें, अपने जनरेट किए मान भरते हुए:

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": {
      "clients": [{ "id": "YOUR-UUID", "flow": "xtls-rprx-vision" }],
      "decryption": "none"
    },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "YOUR-PRIVATE-KEY",
        "shortIds": [""]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}

मुख्य फ़ील्ड असल में क्या करते हैं:

  • dest — वह असली वेबसाइट जिसका आपका ट्रैफ़िक अनुकरण करेगा। यह एक ऐसी साइट होनी चाहिए जो TLS 1.3 और HTTP/2 समर्थन करे; एक बड़ा, हमेशा-चालू डोमेन सामान्य चुनाव है। यही वह साइट है जो DPI सोचता है कि आप देख रहे हैं।
  • serverNames — SNI जो आपका हैंडशेक प्रस्तुत करता है। इसे dest (वही डोमेन) से मेल खाना होगा, क्योंकि वही भेस है।
  • privateKey — आपके xray x25519 जोड़े का निजी आधा। सार्वजनिक आधा क्लाइंट को जाता है।
  • shortIds — एक array; [""] (ख़ाली) वैध और एक निजी सेटअप के लिए ठीक है। क्लाइंट अलग करने को आप hex ID जोड़ सकते हैं।
  • flow: xtls-rprx-vision — फ़्लो कंट्रोल मोड जो Reality इस्तेमाल करता है; इसे दोनों छोर पर मेल खाना होगा।

फिर इसे सक्षम करें:

sudo systemctl enable --now xray
sudo systemctl status xray

क्लाइंट लिंक

एक ओपन-सोर्स क्लाइंट को सर्वर की ओर इंगित करें — v2rayN, Hiddify, या कोई Xray-संगत ऐप। कनेक्शन स्ट्रिंग सब कुछ एन्कोड करती है:

vless://YOUR-UUID@YOUR-SERVER-IP:443?type=tcp&security=reality&sni=www.microsoft.com&pbk=YOUR-PUBLIC-KEY&sid=&fp=chrome&flow=xtls-rprx-vision#my-server

टुकड़े: pbk public key है, sni आपके serverNames से मेल खाता है, sid short ID है (यहाँ ख़ाली), fp=chrome एक ब्राउज़र TLS फ़िंगरप्रिंट नक़ली बनाता है। लिंक को क्लाइंट में पेस्ट करें और आप जुड़े हैं।

ईमानदार सीमाएँ

  • रफ़्तार आप तक के रूट पर निर्भर है। Reality पैकेट को तेज़ नहीं बनाता — थ्रूपुट आपके और सर्वर के बीच नेटवर्क पथ से बँधा है। एक नज़दीकी सर्वर एक तेज़ है; यहाँ कोई जादू नहीं।
  • यह एक से कुछ उपयोगकर्ताओं के लिए है। यह आपका निजी एंडपॉइंट है, एक सार्वजनिक VPN नहीं। एक छोटा VPS अजनबियों के लिए एक सेवा नहीं हो सकता, और इसे एक में बदलना दुरुपयोग को न्योता देता है।
  • AUP अब भी लागू है। एक निजी सर्कमवेंशन टनल ठीक है; एक खुला सार्वजनिक प्रॉक्सी चलाना या इसे हमलों के लिए इस्तेमाल करना नहीं, और सेवा समाप्त करा देता है।
  • आपका प्रदाता देखता है कि ट्रैफ़िक मौजूद है। भेस आप तक पथ पर DPI पर लक्षित है, होस्ट पर नहीं — प्रदाता मात्रा और समय देखता है, सामग्री नहीं। यह छद्मनामता है, किसी भी गुमनाम VPS जैसी ही ईमानदार चेतावनी।

लब्बोलुआब

पहले WireGuard; Reality जब WireGuard ब्लॉक हो। Xray पर VLESS+Reality आपके टनल को एक असली साइट के साधारण-दिखते TLS के अंदर छिपाता है, जो ठीक वही है जो DPI को हराता है — और यह सबसे सस्ते $8/माह डेडिकेटेड-IP प्लान पर ठीक चलता है क्योंकि यह ट्रैफ़िक है, कंप्यूट नहीं। आधिकारिक स्क्रिप्ट के ज़रिए इंस्टॉल करें, अपनी कुंजियाँ जनरेट करें, dest/serverNames मिलाएँ, और एक ओपन-सोर्स क्लाइंट को इसकी ओर इंगित करें। पहले सुरक्षा चेकलिस्ट से बॉक्स को बंद करें, और उम्मीदें ईमानदार रखें: यह DPI को हराता है, यह आपको अदृश्य नहीं बनाता।


इसे चलाने के लिए तैयार? सबसे सस्ता डेडिकेटेड-IP प्लान — $8/माह पर Nano-IP बस इतना ही लगता है; यह एक ट्रैफ़िक कार्यभार है, कंप्यूट नहीं। पहले पूरी तस्वीर चाहते हैं — कौन सा प्लान, क्या चलाएँ, कब एक डेडिकेटेड IP ज़रूरी है? VPN के लिए VPS देखें।

प्लान देखें और VPS ऑर्डर करें →

FAQ

VLESS+Reality WireGuard से किस तरह अलग है?

WireGuard एक असली VPN है और यह उत्कृष्ट है — पर इसके प्रोटोकॉल का एक पहचानने योग्य हस्ताक्षर है, तो डीप पैकेट इंस्पेक्शन (DPI) इसे पहचान और ब्लॉक कर सकता है। VLESS+Reality एक अलग दृष्टिकोण लेता है: यह आपके ट्रैफ़िक को एक असली, मौजूदा वेबसाइट के एक साधारण TLS कनेक्शन के रूप में भेस बदलता है, तो तार पर ब्लॉक करने को कुछ नहीं जो एक VPN जैसा दिखे। अगर WireGuard आपके यहाँ काम करे, इसे इस्तेमाल करें — यह सरल है। Reality की ओर तब बढ़ें जब WireGuard ब्लॉक हो जाए।

एक Xray सर्वर के लिए मुझे एक डेडिकेटेड IP क्यों चाहिए?

क्योंकि यह इनबाउंड कनेक्शन स्वीकारता है। आपका क्लाइंट सर्वर से पोर्ट 443 पर जुड़ता है, और उसे एक सार्वजनिक IP चाहिए जो आपका हो — एक NAT प्लान एक निकास IP साझा करता है और आपको एक पता-योग्य इनबाउंड एंडपॉइंट नहीं देता। एक डेडिकेटेड-IP प्लान देता है। अच्छी ख़बर: यह एक ट्रैफ़िक कार्यभार है, CPU नहीं, तो सबसे सस्ता डेडिकेटेड-IP प्लान ($8/माह Nano-IP) काफ़ी है।

एक Xray सर्वर कितने लोग इस्तेमाल कर सकते हैं?

यथार्थवादी रूप से एक से मुट्ठी भर। यह आपके अपने निजी एंडपॉइंट के रूप में बना है, एक सार्वजनिक सेवा नहीं। आप कई क्लाइंट ID जोड़ सकते हैं, पर थ्रूपुट साझा है और एक छोटा VPS अजनबियों के लिए एक सार्वजनिक VPN होने के लिए नहीं — वह भी दुरुपयोग को न्योता देता है जो AUP का उल्लंघन करता है।

क्या मेरा प्रदाता देखेगा कि मैं क्या कर रहा हूँ?

प्रदाता देखता है कि ट्रैफ़िक आपके सर्वर से और तक बहता है — मात्रा और समय — पर आपके टनल किए ट्रैफ़िक की सामग्री नहीं। Reality का भेस आप तक नेटवर्क पथ (DPI) पर लक्षित है, होस्ट पर नहीं। हमेशा की तरह, यह छद्मनामता है, अदृश्यता नहीं।

टिप्पणियाँ

अभी तक कोई टिप्पणी नहीं। पहले बनें।

एक टिप्पणी छोड़ें

टिप्पणियाँ दिखने से पहले मॉडरेट की जाती हैं।