WireGuard ډیری وخت سم ځواب دی: دا ګړندی، ساده، او په ریښتیا خوندي دی. دا یوه «WireGuard بد دی» مقاله نه ده — دا د هغه یوه حالت لپاره ریښتینی راتلونکی ګام دی چیرته چې WireGuard کار کول درولوي. په ځینو شبکو کې، deep packet inspection (DPI) د WireGuard پروتوکول د هغه د لاسلیک له مخې پیژني او په مستقیمه توګه یې بندوي. کله چې دا پیښ شي، د config هیڅ اندازه سمول مرسته نه کوي، ځکه چې ستونزه ستاسو تنظیم نه دی — دا دا ده چې ترافیک د یوه VPN په څیر ښکاري. دا هغه ستونزه ده چې VLESS+Reality یې حل کوي.
ریښتینې دوهلارې: WireGuard یا Xray؟
دا لومړی پریکړه وکړئ، ځکه چې ساده وسیله معمولاً سمه ده:
- WireGuard وکاروئ که ستاسو په ځای کار کوي. دا د چلولو اسانه دی، د استدلال اسانه دی، او ګړندی دی. د دې د یوه ډیر پیچلي شي ته لاس ورسولو هیڅ دلیل نشته تر هغه چې تاسو اړ یاست.
- VLESS+Reality (Xray) وکاروئ کله چې WireGuard بند وي. Reality ستاسو پیوستون د یوې ریښتیني ویب پاڼې ته د یوه عادي TLS handshake په توګه ورکوي — نو DPI ته دا د یوه چا په څیر ښکاري چې یوه عادي HTTPS سایټ browse کوي، د کشف لپاره هیڅ VPN لاسلیک نشته. نور حرکتکوونکي برخې، خو دا هلته ژوندی پاتې کیږي چیرته چې WireGuard نه.
که تاسو نه بندیږئ، دلته ودریږئ او WireGuard وکاروئ. پاتې دا د هغه وخت لپاره دي چې تاسو بندیږئ.
ولې دا یو dedicated IP ته اړتیا لري
یو Xray سرور دننهورتګ پیوستونونه مني — ستاسو client پرې په پورټ 443 نښلي. دا یو عامه IP ته اړتیا لري چې د پتې وړ او ستاسو وي. یو NAT پلان یو egress IP د پیرودونکو ترمنځ شریکوي او تاسو ته هیڅ دننهورتګ endpoint نه درکوي، نو دلته به کار ونه کړي. تاسو یو dedicated-IP پلان ته اړتیا لرئ — او ځکه چې دا د یوه CPU پر ځای یو د ترافیک کار دی، ترټولو کوچنی یې دنده کوي: Nano-IP په $8/میاشت (1 vCPU / 1 GB) کافي دی. لوی پلانونه تاسو ته د throughput نور ځای اخلي، نه یو غوره tunnel.
Xray نصب کړئ
رسمي نصبوونکی وکاروئ — د تصادفي جوړونو پسې مه ګرځئ:
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
هغه دوه شیان جوړ کړئ چې یو Reality config ورته اړتیا لري — یوه کیلي جوړه او یو UUID:
xray x25519 # prints a Private key and a Public key
xray uuid # prints a UUID for the client
خصوصي کیلي د سرور config لپاره او عامه کیلي د client لینک لپاره وساتئ. دواړه خوندي کړئ.
د سرور config، تشریح شوی
دا /usr/local/etc/xray/config.json کې ورواچوئ، ستاسو جوړ شوي ارزښتونه ډکوئ:
{
"inbounds": [{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": {
"clients": [{ "id": "YOUR-UUID", "flow": "xtls-rprx-vision" }],
"decryption": "none"
},
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "YOUR-PRIVATE-KEY",
"shortIds": [""]
}
}
}],
"outbounds": [{ "protocol": "freedom" }]
}
کلیدي ساحې واقعاً څه کوي:
dest— هغه ریښتینې ویب پاڼه چې ستاسو ترافیک به یې نقل کوي. دا باید یوه سایټ وي چې TLS 1.3 او HTTP/2 ملاتړ کوي؛ یو لوی، تل-پورته ډومین عادي انتخاب دی. دا هغه سایټ دی چې DPI فکر کوي تاسو یې لیدنه کوئ.serverNames— هغه SNI(ونه) چې ستاسو handshake یې وړاندې کوي. دا بایدdestسره سمون ولري (همدا ډومین)، ځکه چې دا پټول دي.privateKey— ستاسو دxray x25519جوړې خصوصي نیمایي. عامه نیمایي client ته ځي.shortIds— یو array؛[""](خالي) سم دی او د یوه شخصي تنظیم لپاره سم دی. تاسو کولی شئ د clientونو د توپیر لپاره hex IDونه اضافه کړئ.flow: xtls-rprx-vision— هغه flow کنټرول حالت چې Reality یې کاروي؛ دا باید په دواړو پایونو سمون ولري.
بیا یې روښانه کړئ:
sudo systemctl enable --now xray
sudo systemctl status xray
د client لینک
یو open-source client سرور ته اشاره کړئ — v2rayN، Hiddify، یا هر Xray-سره سمون اپلیکیشن. د پیوستون string هر څه کوډ کوي:
vless://YOUR-UUID@YOUR-SERVER-IP:443?type=tcp&security=reality&sni=www.microsoft.com&pbk=YOUR-PUBLIC-KEY&sid=&fp=chrome&flow=xtls-rprx-vision#my-server
برخې: pbk عامه کیلي ده، sni ستاسو serverNames سره سمون لري، sid short ID دی (دلته خالي)، fp=chrome یو د براوزر TLS ګوتو-نښه جعل کوي. لینک client ته پیسټ کړئ او تاسو نښلیدلي یاست.
ریښتيني حدونه
- سرعت تاسو ته د لارې پورې اړه لري. Reality packetونه ګړندي نه کوي — throughput ستاسو او سرور ترمنځ د شبکې لارې لخوا محدود دی. یو نږدې سرور یو ګړندی دی؛ دلته هیڅ جادو نشته.
- دا د یو تر یو څو کاروونکو لپاره دی. دا ستاسو خصوصي endpoint دی، نه یو عامه VPN. یو کوچنی VPS نشي کولی د اجنبیانو لپاره یو خدمت وي، او یو ته یې اړول سوءاستفاده رابولي.
- AUP لا هم پلي کیږي. یو شخصي د تیرولو tunnel سم دی؛ یو خلاص عامه proxy چلول یا د بریدونو لپاره یې کارول نه دي، او خدمت پای ته رسوي.
- ستاسو چمتوکوونکی ویني چې ترافیک شته. پټول د تاسو ته د لارې DPI لپاره دي، نه د کوربه لپاره — چمتوکوونکی حجم او وخت ویني، نه منځپانګه. دا pseudonymity ده، همدا ریښتینې خبرداری لکه د هر ناشناخته VPS.
کتاکلی
لومړی WireGuard؛ Reality کله چې WireGuard بند وي. په Xray کې VLESS+Reality ستاسو tunnel د یوې ریښتیني سایټ ته د عادي-ښکاره TLS دننه پټوي، چې دقیقاً هغه څه دي چې DPI ماتوي — او دا په ترټولو ارزانه $8/میاشت dedicated-IP پلان ښه چلیږي ځکه چې دا ترافیک دی، نه محاسبه. د رسمي سکریپټ له لارې نصب کړئ، خپل کیلي جوړ کړئ، dest/serverNames سره سم کړئ، او یو open-source client ورته اشاره کړئ. لومړی box د امنیت checklist سره قفل کړئ، او تمې ریښتيني وساتئ: دا DPI ماتوي، دا تاسو نالیدونکي نه کوي.
د چلولو لپاره چمتو یاست؟ ترټولو ارزانه dedicated-IP پلان — Nano-IP په $8/میاشت ټول هغه څه دي چې نیسي؛ دا یو د ترافیک کار دی، نه محاسبه. لومړی بشپړ انځور غواړئ — کوم پلان، څه وچلوئ، کله یو dedicated IP اړین دی؟ VPS د VPN لپاره وګورئ.
تبصرې
لا تبصرې نشته. لومړی اوسئ.