EQVPS

เซิร์ฟเวอร์ VLESS/Xray ของคุณเองบน VPS (เมื่อ WireGuard ถูกบล็อก)

Jul 6, 2026 · 2 นาทีในการอ่าน · EQVPS Team

WireGuard คือคำตอบที่ถูกต้องส่วนใหญ่: มันเร็ว ง่าย และปลอดภัยจริง นี่ไม่ใช่บทความ "WireGuard แย่" — มันคือขั้นถัดไปที่ตรงไปตรงมาสำหรับสถานการณ์เดียวที่ WireGuard หยุดทำงาน ในบางเครือข่าย deep packet inspection (DPI) จดจำโปรโตคอล WireGuard จากลายเซ็นและบล็อกมันทันที เมื่อนั่นเกิด การปรับคอนฟิกไม่ช่วย เพราะปัญหาไม่ใช่การตั้งค่าของคุณ — มันคือทราฟฟิกดูเหมือน VPN นั่นคือปัญหาที่ VLESS+Reality แก้

ทางแยกตรงไปตรงมา: WireGuard หรือ Xray?

ตัดสินนี่ก่อน เพราะเครื่องมือที่ง่ายกว่ามักถูกต้อง:

หากคุณไม่ถูกบล็อก หยุดที่นี่และใช้ WireGuard ที่เหลือนี้สำหรับเมื่อคุณถูก

ทำไมนี่ต้องการ dedicated IP

เซิร์ฟเวอร์ Xray รับการเชื่อมต่อขาเข้า — ไคลเอนต์ของคุณโทรเข้ามันบนพอร์ต 443 นั่นต้องมี IP สาธารณะที่ระบุที่อยู่ได้และเป็นของคุณ แพ็กเกจ NAT แชร์ egress IP หนึ่งในหมู่ลูกค้าและไม่ให้ endpoint ขาเข้า ดังนั้นมันไม่ทำงานที่นี่ คุณต้องการ แพ็กเกจ dedicated-IP — และเพราะนี่คืองานทราฟฟิกมากกว่า CPU ตัวเล็กที่สุดทำงาน: Nano-IP ที่ $8/เดือน (1 vCPU / 1 GB) เพียงพอ แพ็กเกจใหญ่กว่าซื้อพื้นที่เหลือ throughput มากขึ้น ไม่ใช่ tunnel ที่ดีกว่า

ติดตั้ง Xray

ใช้ตัวติดตั้งทางการ — อย่าตามหา build สุ่ม:

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

สร้างสองสิ่งที่คอนฟิก Reality ต้องการ — คู่คีย์และ UUID:

xray x25519          # พิมพ์ Private key และ Public key
xray uuid            # พิมพ์ UUID สำหรับไคลเอนต์

เก็บ private key สำหรับคอนฟิกเซิร์ฟเวอร์และ public key สำหรับลิงก์ไคลเอนต์ บันทึกทั้งสอง

คอนฟิกเซิร์ฟเวอร์ อธิบาย

วางนี่ลงใน /usr/local/etc/xray/config.json เติมค่าที่คุณสร้าง:

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": {
      "clients": [{ "id": "YOUR-UUID", "flow": "xtls-rprx-vision" }],
      "decryption": "none"
    },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "YOUR-PRIVATE-KEY",
        "shortIds": [""]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}

ฟิลด์สำคัญทำอะไรจริง:

จากนั้นเปิดมัน:

sudo systemctl enable --now xray
sudo systemctl status xray

ลิงก์ไคลเอนต์

ชี้ ไคลเอนต์โอเพนซอร์ส ไปที่เซิร์ฟเวอร์ — v2rayN, Hiddify หรือแอปที่เข้ากับ Xray ใด สตริงการเชื่อมต่อเข้ารหัสทุกอย่าง:

vless://YOUR-UUID@YOUR-SERVER-IP:443?type=tcp&security=reality&sni=www.microsoft.com&pbk=YOUR-PUBLIC-KEY&sid=&fp=chrome&flow=xtls-rprx-vision#my-server

ชิ้นส่วน: pbk คือ public key sni ตรง serverNames ของคุณ sid คือ short ID (ว่างที่นี่) fp=chrome ปลอมลายนิ้วมือ TLS ของเบราว์เซอร์ วางลิงก์ลงในไคลเอนต์และคุณเชื่อมต่อแล้ว

ขีดจำกัดที่ตรงไปตรงมา

บรรทัดสุดท้าย

WireGuard ก่อน Reality เมื่อ WireGuard ถูกบล็อก VLESS+Reality บน Xray ซ่อน tunnel ของคุณใน TLS ที่ดูปกติไปยังเว็บจริง ซึ่งเป็นสิ่งที่เอาชนะ DPI พอดี — และมันรันได้ดีบนแพ็กเกจ dedicated-IP $8/เดือน ถูกที่สุดเพราะมันคือทราฟฟิก ไม่ใช่การประมวลผล ติดตั้งผ่านสคริปต์ทางการ สร้างคีย์ของคุณ ตรง dest/serverNames และชี้ไคลเอนต์โอเพนซอร์สไปที่มัน ล็อกเครื่องก่อนด้วยเช็กลิสต์ความปลอดภัย และเก็บความคาดหวังตรงไปตรงมา: มันเอาชนะ DPI มันไม่ทำให้คุณล่องหน


พร้อมรันมันไหม? แพ็กเกจ dedicated-IP ถูกที่สุด — Nano-IP ที่ $8/เดือน คือทั้งหมดที่ต้องใช้ นี่คืองานทราฟฟิก ไม่ใช่การประมวลผล อยากได้ภาพเต็มก่อน — แพ็กเกจใด รันอะไร เมื่อ dedicated IP จำเป็น? ดู VPS สำหรับ VPN

ดูแพ็กเกจ & สั่งซื้อ VPS →

FAQ

VLESS+Reality ต่างจาก WireGuard อย่างไร?

WireGuard เป็น VPN แท้และยอดเยี่ยม — แต่โปรโตคอลของมันมีลายเซ็นที่จดจำได้ ดังนั้น deep packet inspection (DPI) ตรวจและบล็อกมันได้ VLESS+Reality ใช้แนวทางต่าง: มันปลอมทราฟฟิกของคุณเป็นการเชื่อมต่อ TLS ปกติไปยังเว็บจริงที่มีอยู่ ดังนั้นบนสายไม่มีอะไรที่ดูเหมือน VPN ให้บล็อก หาก WireGuard ทำงานที่ที่คุณอยู่ ใช้มัน — มันง่ายกว่า คว้า Reality เมื่อ WireGuard ถูกบล็อก

ทำไมฉันต้องการ dedicated IP สำหรับเซิร์ฟเวอร์ Xray?

เพราะมันรับการเชื่อมต่อขาเข้า ไคลเอนต์ของคุณเชื่อมต่อเซิร์ฟเวอร์บนพอร์ต 443 และนั่นต้องมี IP สาธารณะที่เป็นของคุณ — แพ็กเกจ NAT แชร์ egress IP หนึ่งและไม่ให้ endpoint ขาเข้าที่ระบุที่อยู่ได้ แพ็กเกจ dedicated-IP ให้ ข่าวดี: มันคืองานทราฟฟิก ไม่ใช่ CPU ดังนั้นแพ็กเกจ dedicated-IP ถูกที่สุด (Nano-IP $8/เดือน) เพียงพอ

คนกี่คนใช้เซิร์ฟเวอร์ Xray หนึ่งได้?

จริง ๆ หนึ่งถึงหยิบมือ มันสร้างเป็น endpoint ส่วนตัวของคุณเอง ไม่ใช่บริการสาธารณะ คุณเพิ่มหลาย client ID ได้ แต่ throughput ถูกแชร์และ VPS เล็กหนึ่งไม่ได้มีไว้เป็น VPN สาธารณะสำหรับคนแปลกหน้า — นั่นยังเชิญการใช้ในทางที่ผิดที่ละเมิด AUP

ผู้ให้บริการของฉันจะเห็นสิ่งที่ฉันทำไหม?

ผู้ให้บริการเห็นว่าทราฟฟิกไหลไปและมาจากเซิร์ฟเวอร์ของคุณ — ปริมาณและจังหวะเวลา — แต่ไม่ใช่เนื้อหาของทราฟฟิก tunnel ของคุณ การปลอมของ Reality มุ่งที่เส้นทางเครือข่ายมาหาคุณ (DPI) ไม่ใช่ที่โฮสต์ อย่างเสมอ มันคือนามแฝง ไม่ใช่การล่องหน

← กลับไปบล็อกดูแพ็กเกจและราคา →

ความคิดเห็น

ยังไม่มีความคิดเห็น เป็นคนแรกสิ

แสดงความคิดเห็น

ความคิดเห็นจะถูกตรวจสอบก่อนแสดง