EQVPS

Din egen VLESS/Xray-server på en VPS (när WireGuard blockeras)

6 juli 2026 · 4 min läsning · EQVPS Team

WireGuard är rätt svar för det mesta: det är snabbt, enkelt, och genuint säkert. Detta är ingen "WireGuard är dålig"-artikel — det är det ärliga nästa steget för den ena situationen där WireGuard slutar fungera. I vissa nätverk känner deep packet inspection (DPI) igen WireGuard-protokollet på dess signatur och blockerar det rakt av. När det händer hjälper ingen mängd config-tweaking, för problemet är inte din uppsättning — det är att trafiken ser ut som en VPN. Det är problemet VLESS+Reality löser.

Den ärliga förgreningen: WireGuard eller Xray?

Bestäm detta först, för det enklare verktyget är oftast det rätta:

Om du inte blir blockerad, stanna här och använd WireGuard. Resten av detta är för när du blir det.

Varför detta behöver en dedikerad IP

En Xray-server accepterar inkommande anslutningar — din klient ringer in på port 443. Det kräver en publik IP som är adresserbar och din. Ett NAT-plan delar en egress-IP bland kunder och ger dig ingen inkommande endpoint, så det fungerar inte här. Du behöver ett dedikerad-IP-plan — och eftersom detta är en trafik-workload snarare än en CPU-en, gör den minsta jobbet: Nano-IP på $8/mån (1 vCPU / 1 GB) räcker gott. Större plan köper dig mer throughput-utrymme, inte en bättre tunnel.

Installera Xray

Använd den officiella installern — jaga inte slumpmässiga builds:

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

Generera de två sakerna en Reality-config behöver — ett key pair och en UUID:

xray x25519          # prints a Private key and a Public key
xray uuid            # prints a UUID for the client

Håll private key för server-configen och public key för klient-länken. Spara båda.

Server-configen, förklarad

Släpp detta i /usr/local/etc/xray/config.json, fyllande i dina genererade värden:

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": {
      "clients": [{ "id": "YOUR-UUID", "flow": "xtls-rprx-vision" }],
      "decryption": "none"
    },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "YOUR-PRIVATE-KEY",
        "shortIds": [""]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}

Vad nyckelfälten faktiskt gör:

Aktivera det sedan:

sudo systemctl enable --now xray
sudo systemctl status xray

Klient-länken

Rikta en open-source klient mot servern — v2rayN, Hiddify, eller vilken Xray-kompatibel app som helst. Connection string kodar allt:

vless://YOUR-UUID@YOUR-SERVER-IP:443?type=tcp&security=reality&sni=www.microsoft.com&pbk=YOUR-PUBLIC-KEY&sid=&fp=chrome&flow=xtls-rprx-vision#my-server

Delarna: pbk är public key, sni matchar dina serverNames, sid är short ID (tom här), fp=chrome fejkar ett webbläsar-TLS-fingerprint. Klistra länken i klienten och du är ansluten.

Ärliga gränser

Slutsatsen

WireGuard först; Reality när WireGuard är blockerad. VLESS+Reality på Xray gömmer din tunnel inuti normalt-utseende TLS till en riktig sida, vilket är precis vad som besegrar DPI — och det körs fint på det billigaste $8/mån dedikerad-IP-planet eftersom det är trafik, inte compute. Installera via det officiella skriptet, generera dina nycklar, matcha dest/serverNames, och rikta en open-source klient mot det. Lås ner boxen först med säkerhetschecklistan, och håll förväntningar ärliga: det besegrar DPI, det gör dig inte osynlig.


Redo att köra det? Det billigaste dedikerad-IP-planet — Nano-IP på $8/mån är allt som krävs; detta är en trafik-workload, inte compute. Vill du ha hela bilden först — vilket plan, vad att köra, när en dedikerad IP krävs? Se VPS för VPN.

Se planet & beställ en VPS →

FAQ

Hur skiljer sig VLESS+Reality från WireGuard?

WireGuard är en genuin VPN och den är utmärkt — men dess protokoll har en igenkännbar signatur, så deep packet inspection (DPI) kan upptäcka och blockera den. VLESS+Reality tar ett annat tillvägagångssätt: det förklär din trafik som en vanlig TLS-anslutning till en riktig, existerande webbplats, så på tråden finns det inget som ser ut som en VPN att blockera. Om WireGuard fungerar där du är, använd den — den är enklare. Sträck dig efter Reality när WireGuard blockeras.

Varför behöver jag en dedikerad IP för en Xray-server?

För att den accepterar inkommande anslutningar. Din klient ansluter till servern på port 443, och det kräver en publik IP som är din — ett NAT-plan delar en egress-IP och ger dig ingen adresserbar inkommande endpoint. Ett dedikerad-IP-plan gör det. De goda nyheterna: det är en trafik-workload, inte CPU, så det billigaste dedikerad-IP-planet ($8/mån Nano-IP) räcker.

Hur många personer kan använda en Xray-server?

Realistiskt en till en handfull. Den är byggd som din egen privata endpoint, inte en publik tjänst. Du kan lägga till flera klient-ID:n, men throughput delas och en liten VPS är inte tänkt att vara en publik VPN för främlingar — det bjuder också in missbruk som bryter mot AUP.

Kommer min leverantör att se vad jag gör?

Leverantören ser att trafik flödar till och från din server — volymen och timingen — men inte innehållet i din tunnlade trafik. Realitys förklädnad är riktad mot nätverksvägen till dig (DPI), inte mot värden. Som alltid är det pseudonymitet, inte osynlighet.

← Tillbaka till bloggenSe planer & priser →

Kommentarer

Inga kommentarer än. Bli först.

Lämna en kommentar

Kommentarer modereras innan de visas.