EQVPS

თქვენი საკუთარი VLESS/Xray სერვერი VPS-ზე (როცა WireGuard იბლოკება)

Jul 6, 2026 · 4 წთ კითხვა · EQVPS Team

WireGuard სწორი პასუხია დროის უმეტესობაში: ის სწრაფი, მარტივი და ჭეშმარიტად უსაფრთხოა. ეს არ არის „WireGuard ცუდია“ სტატია — ეს გულწრფელი შემდეგი ნაბიჯია იმ ერთი სიტუაციისთვის, სადაც WireGuard წყვეტს მუშაობას. ზოგიერთ ქსელში deep packet inspection (DPI) ამოიცნობს WireGuard პროტოკოლს მისი ხელმოწერით და ბლოკავს მას პირდაპირ. როცა ეს ხდება, არავითარი კონფიგ-მორგება არ ეხმარება, რადგან პრობლემა თქვენი დაყენება არ არის — არამედ ის, რომ ტრაფიკი VPN-ს ჰგავს. სწორედ ამ პრობლემას წყვეტს VLESS+Reality.

გულწრფელი გზაჯვარედინი: WireGuard თუ Xray?

გადაწყვიტეთ ეს ჯერ, რადგან უფრო მარტივი ხელსაწყო ჩვეულებრივ სწორია:

თუ არ იბლოკებით, გაჩერდით აქ და გამოიყენეთ WireGuard. დანარჩენი ეს იმისთვისაა, როცა იბლოკებით.

რატომ სჭირდება ამას გამოყოფილი IP

Xray სერვერი იღებს შემომავალ კავშირებს — თქვენი client უკავშირდება მას პორტ 443-ზე. ამას სჭირდება საჯარო IP, რომელიც მისამართის მქონე და თქვენია. NAT ტარიფი იზიარებს ერთ egress IP-ს კლიენტებს შორის და არ გაძლევთ შემომავალ endpoint-ს, ასე რომ ის აქ არ იმუშავებს. გჭირდებათ dedicated-IP ტარიფი — და რადგან ეს ტრაფიკის დატვირთვაა და არა CPU-ის, ყველაზე პატარა აკეთებს საქმეს: Nano-IP $8/თვე-ზე (1 vCPU / 1 GB) საკმარისია. უფრო დიდი ტარიფები გიყიდით მეტ გამტარიანობის სივრცეს, არა უკეთეს tunnel-ს.

დააინსტალეთ Xray

გამოიყენეთ ოფიციალური installer — ნუ ეძებთ შემთხვევით build-ებს:

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

დააგენერირეთ ორი რამ, რაც Reality კონფიგს სჭირდება — გასაღების წყვილი და UUID:

xray x25519          # prints a Private key and a Public key
xray uuid            # prints a UUID for the client

შეინახეთ private key სერვერის კონფიგისთვის და public key client ბმულისთვის. შეინახეთ ორივე.

სერვერის კონფიგი, ახსნილი

ჩააგდეთ ეს /usr/local/etc/xray/config.json-ში, თქვენი დაგენერირებული მნიშვნელობებით:

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": {
      "clients": [{ "id": "YOUR-UUID", "flow": "xtls-rprx-vision" }],
      "decryption": "none"
    },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "YOUR-PRIVATE-KEY",
        "shortIds": [""]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}

რას აკეთებენ რეალურად ძირითადი ველები:

შემდეგ ჩართეთ ის:

sudo systemctl enable --now xray
sudo systemctl status xray

Client ბმული

მიმართეთ ღია-კოდის client სერვერზე — v2rayN, Hiddify ან ნებისმიერი Xray-თავსებადი აპლიკაცია. კავშირის სტრიქონი ყველაფერს კოდირებს:

vless://YOUR-UUID@YOUR-SERVER-IP:443?type=tcp&security=reality&sni=www.microsoft.com&pbk=YOUR-PUBLIC-KEY&sid=&fp=chrome&flow=xtls-rprx-vision#my-server

ნაწილები: pbk არის public key, sni ემთხვევა თქვენს serverNames-ს, sid არის short ID (ცარიელი აქ), fp=chrome აყალბებს ბრაუზერის TLS fingerprint-ს. ჩასვით ბმული client-ში და დაკავშირებული ხართ.

გულწრფელი შეზღუდვები

დასკვნა

WireGuard ჯერ; Reality, როცა WireGuard დაბლოკილია. VLESS+Reality Xray-ზე მალავს თქვენს tunnel-ს ჩვეულებრივ-გამომ看ავ TLS-ში ნამდვილ საიტთან, რაც ზუსტად ის არის, რაც ამარცხებს DPI-ს — და ის მუშაობს ყველაზე იაფ $8/თვე dedicated-IP ტარიფზე, რადგან ეს ტრაფიკია, არა compute. დააინსტალეთ ოფიციალური სკრიპტით, დააგენერირეთ თქვენი გასაღებები, შეუსაბამეთ dest/serverNames და მიმართეთ ღია-კოდის client მასზე. ჯერ დაბლოკეთ box უსაფრთხოების ჩეკ-ლისტით და შეინახეთ მოლოდინები გულწრფელი: ის ამარცხებს DPI-ს, ის არ გხდით უხილავს.


მზად ხართ მის გასაშვებად? ყველაზე იაფი dedicated-IP ტარიფი — Nano-IP $8/თვე-ზე სულ ეს არის საჭირო; ეს ტრაფიკის დატვირთვაა, არა compute. გინდათ სრული სურათი ჯერ — რომელი ტარიფი, რა გაუშვათ, როდის არის საჭირო გამოყოფილი IP? იხილეთ VPS VPN-ისთვის.

იხილეთ ტარიფი და შეუკვეთეთ VPS →

ხდკ

რით განსხვავდება VLESS+Reality WireGuard-გან?

WireGuard ნამდვილი VPN-ია და ის შესანიშნავია — მაგრამ მის პროტოკოლს აქვს ამოსაცნობი ხელმოწერა, ასე რომ deep packet inspection (DPI)-ს შეუძლია მისი ამოცნობა და დაბლოკვა. VLESS+Reality განსხვავებულ მიდგომას ადგას: ის ნიღბავს თქვენს ტრაფიკს ჩვეულებრივ TLS კავშირად ნამდვილ, არსებულ ვებსაიტთან, ასე რომ მავთულზე არაფერია, რაც VPN-ს ჰგავს დასაბლოკად. თუ WireGuard მუშაობს იქ, სადაც ხართ, გამოიყენეთ ის — ის უფრო მარტივია. მიწვდით Reality-ს, როცა WireGuard იბლოკება.

რატომ მჭირდება გამოყოფილი IP Xray სერვერისთვის?

რადგან ის იღებს შემომავალ კავშირებს. თქვენი client უკავშირდება სერვერს პორტ 443-ზე, და ამას სჭირდება საჯარო IP, რომელიც თქვენია — NAT ტარიფი იზიარებს ერთ egress IP-ს და არ გაძლევთ მისამართის მქონე შემომავალ endpoint-ს. dedicated-IP ტარიფი გაძლევთ. კარგი ამბავი: ეს ტრაფიკის დატვირთვაა, არა CPU, ასე რომ ყველაზე იაფი dedicated-IP ტარიფი ($8/თვე Nano-IP) საკმარისია.

რამდენ ადამიანს შეუძლია ერთი Xray სერვერის გამოყენება?

რეალურად ერთი-რამდენიმე. ის აგებულია როგორც თქვენი საკუთარი პირადი endpoint, არა საჯარო სერვისი. შეგიძლიათ რამდენიმე client ID-ის დამატება, მაგრამ გამტარიანობა საზიაროა და ერთი პატარა VPS არ არის განკუთვნილი უცხოებისთვის საჯარო VPN-ად — ეს ასევე იწვევს ბოროტად გამოყენებას, რომელიც არღვევს AUP-ს.

დაინახავს ჩემი პროვაიდერი, რას ვაკეთებ?

პროვაიდერი ხედავს, რომ ტრაფიკი მიდის და მოდის თქვენს სერვერთან — მოცულობა და დრო — მაგრამ არა თქვენი tunnel-ირებული ტრაფიკის შიგთავსი. Reality-ის ნიღაბი მიმართულია ქსელის გზაზე თქვენამდე (DPI), არა ჰოსტზე. როგორც ყოველთვის, ეს ფსევდონიმურობაა, არა უხილავობა.

← ბლოგზე დაბრუნებატარიფებისა და ფასების ნახვა →

კომენტარები

ჯერ არ არის კომენტარები. იყავით პირველი.

დატოვეთ კომენტარი

კომენტარები მოდერირდება გამოჩენამდე.