EQVPS

خپل VLESS/Xray سرور په یوه VPS (کله چې WireGuard بند شي)

Jul 6, 2026 · 5 دقیقې لوستل · EQVPS Team

WireGuard ډیری وخت سم ځواب دی: دا ګړندی، ساده، او په ریښتیا خوندي دی. دا یوه «WireGuard بد دی» مقاله نه ده — دا د هغه یوه حالت لپاره ریښتینی راتلونکی ګام دی چیرته چې WireGuard کار کول درولوي. په ځینو شبکو کې، deep packet inspection (DPI) د WireGuard پروتوکول د هغه د لاسلیک له مخې پیژني او په مستقیمه توګه یې بندوي. کله چې دا پیښ شي، د config هیڅ اندازه سمول مرسته نه کوي، ځکه چې ستونزه ستاسو تنظیم نه دی — دا دا ده چې ترافیک د یوه VPN په څیر ښکاري. دا هغه ستونزه ده چې VLESS+Reality یې حل کوي.

ریښتینې دوه‌لارې: WireGuard یا Xray؟

دا لومړی پریکړه وکړئ، ځکه چې ساده وسیله معمولاً سمه ده:

که تاسو نه بندیږئ، دلته ودریږئ او WireGuard وکاروئ. پاتې دا د هغه وخت لپاره دي چې تاسو بندیږئ.

ولې دا یو dedicated IP ته اړتیا لري

یو Xray سرور دننه‌ورتګ پیوستونونه مني — ستاسو client پرې په پورټ 443 نښلي. دا یو عامه IP ته اړتیا لري چې د پتې وړ او ستاسو وي. یو NAT پلان یو egress IP د پیرودونکو ترمنځ شریکوي او تاسو ته هیڅ دننه‌ورتګ endpoint نه درکوي، نو دلته به کار ونه کړي. تاسو یو dedicated-IP پلان ته اړتیا لرئ — او ځکه چې دا د یوه CPU پر ځای یو د ترافیک کار دی، ترټولو کوچنی یې دنده کوي: Nano-IP په $8/میاشت (1 vCPU / 1 GB) کافي دی. لوی پلانونه تاسو ته د throughput نور ځای اخلي، نه یو غوره tunnel.

Xray نصب کړئ

رسمي نصبوونکی وکاروئ — د تصادفي جوړونو پسې مه ګرځئ:

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

هغه دوه شیان جوړ کړئ چې یو Reality config ورته اړتیا لري — یوه کیلي جوړه او یو UUID:

xray x25519          # prints a Private key and a Public key
xray uuid            # prints a UUID for the client

خصوصي کیلي د سرور config لپاره او عامه کیلي د client لینک لپاره وساتئ. دواړه خوندي کړئ.

د سرور config، تشریح شوی

دا /usr/local/etc/xray/config.json کې ورواچوئ، ستاسو جوړ شوي ارزښتونه ډکوئ:

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": {
      "clients": [{ "id": "YOUR-UUID", "flow": "xtls-rprx-vision" }],
      "decryption": "none"
    },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "YOUR-PRIVATE-KEY",
        "shortIds": [""]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}

کلیدي ساحې واقعاً څه کوي:

بیا یې روښانه کړئ:

sudo systemctl enable --now xray
sudo systemctl status xray

د client لینک

یو open-source client سرور ته اشاره کړئ — v2rayN، Hiddify، یا هر Xray-سره سمون اپلیکیشن. د پیوستون string هر څه کوډ کوي:

vless://YOUR-UUID@YOUR-SERVER-IP:443?type=tcp&security=reality&sni=www.microsoft.com&pbk=YOUR-PUBLIC-KEY&sid=&fp=chrome&flow=xtls-rprx-vision#my-server

برخې: pbk عامه کیلي ده، sni ستاسو serverNames سره سمون لري، sid short ID دی (دلته خالي)، fp=chrome یو د براوزر TLS ګوتو-نښه جعل کوي. لینک client ته پیسټ کړئ او تاسو نښلیدلي یاست.

ریښتيني حدونه

کتاکلی

لومړی WireGuard؛ Reality کله چې WireGuard بند وي. په Xray کې VLESS+Reality ستاسو tunnel د یوې ریښتیني سایټ ته د عادي-ښکاره TLS دننه پټوي، چې دقیقاً هغه څه دي چې DPI ماتوي — او دا په ترټولو ارزانه $8/میاشت dedicated-IP پلان ښه چلیږي ځکه چې دا ترافیک دی، نه محاسبه. د رسمي سکریپټ له لارې نصب کړئ، خپل کیلي جوړ کړئ، dest/serverNames سره سم کړئ، او یو open-source client ورته اشاره کړئ. لومړی box د امنیت checklist سره قفل کړئ، او تمې ریښتيني وساتئ: دا DPI ماتوي، دا تاسو نالیدونکي نه کوي.


د چلولو لپاره چمتو یاست؟ ترټولو ارزانه dedicated-IP پلان — Nano-IP په $8/میاشت ټول هغه څه دي چې نیسي؛ دا یو د ترافیک کار دی، نه محاسبه. لومړی بشپړ انځور غواړئ — کوم پلان، څه وچلوئ، کله یو dedicated IP اړین دی؟ VPS د VPN لپاره وګورئ.

پلان وګورئ او یو VPS امر کړئ →

پوښتنې

VLESS+Reality د WireGuard څخه څنګه توپیر لري؟

WireGuard یو ریښتینی VPN دی او دا عالي دی — خو د هغه پروتوکول یو د پیژندلو وړ لاسلیک لري، نو deep packet inspection (DPI) یې کشف او بندولی شي. VLESS+Reality یوه مختلفه لاره اخلي: دا ستاسو ترافیک د یوې ریښتیني، موجودې ویب پاڼې ته د یوه عادي TLS پیوستون په توګه ورکوي، نو په سیم هیڅ شی نشته چې د یوه VPN په څیر بند شي. که WireGuard ستاسو په ځای کار کوي، هغه وکاروئ — دا ساده دی. Reality ته لاس ورسوئ کله چې WireGuard بند شي.

ولې زه د یوه Xray سرور لپاره یو dedicated IP ته اړتیا لرم؟

ځکه چې دا دننه‌ورتګ پیوستونونه مني. ستاسو client سرور ته په پورټ 443 نښلي، او هغه یو عامه IP ته اړتیا لري چې ستاسو وي — یو NAT پلان یو egress IP شریکوي او تاسو ته یو د پتې وړ دننه‌ورتګ endpoint نه درکوي. یو dedicated-IP پلان یې درکوي. ښه خبر: دا یو د ترافیک کار دی، نه CPU، نو ترټولو ارزانه dedicated-IP پلان ($8/میاشت Nano-IP) کافي دی.

څومره خلک کولی شي یو Xray سرور وکاروي؟

په واقع‌بین ډول یو تر یو څو. دا ستاسو د خپل خصوصي endpoint په توګه جوړ شوی، نه یو عامه خدمت. تاسو کولی شئ څو client IDونه اضافه کړئ، خو throughput شریک دی او یو کوچنی VPS د اجنبیانو لپاره یو عامه VPN کیدو ته نه دی — دا هغه سوء‌استفاده هم رابولي چې AUP سرغړوي.

ایا زما چمتوکوونکی به وویني چې زه څه کوم؟

چمتوکوونکی ویني چې ترافیک ستاسو سرور ته او ترې راځي — حجم او وخت — خو د ستاسو د tunnel شوي ترافیک منځپانګه نه. د Reality پټول تاسو ته د شبکې لارې لپاره دي (DPI)، نه د کوربه لپاره. لکه تل، دا pseudonymity ده، نه نالیدونکتوب.

← بلاګ ته بیرتهپلانونه او بیې وګورئ →

تبصرې

لا تبصرې نشته. لومړی اوسئ.

یوه تبصره پریږدئ

تبصرې د ښکاره کیدو مخکې اعتدال کیږي.