Yaz sıcağı — her şey eriyor, fiyatlarımız bile.−25%31 Ağustos'a kadar her yıllık planda −%25Planları gör
EQVPS
Hemen başla

VPS üzerinde kendi VLESS/Xray sunucun (WireGuard engellendiğinde)

6 Tem 2026 · 4 dk okuma · EQVPS Team

WireGuard çoğu zaman doğru cevaptır: hızlı, basit ve gerçekten güvenlidir. Bu bir "WireGuard kötü" yazısı değil — WireGuard'ın çalışmayı bıraktığı tek durum için dürüst bir sonraki adım. Bazı ağlarda derin paket incelemesi (DPI), WireGuard protokolünü imzasından tanır ve doğrudan engeller. Bu olduğunda, hiçbir yapılandırma ince ayarı yardımcı olmaz, çünkü sorun kurulumun değil — trafiğin bir VPN'e benziyor olmasıdır. VLESS+Reality'nin çözdüğü sorun budur.

Dürüst çatal: WireGuard mı Xray mi?

Önce buna karar ver, çünkü daha basit araç genellikle doğru olandır:

Engellenmiyorsan burada dur ve WireGuard kullan. Gerisi engellendiğin durum içindir.

Neden özel IP gerekir

Bir Xray sunucusu gelen bağlantıları kabul eder — istemcin ona 443 portundan bağlanır. Bu, adreslenebilir ve sana ait, herkese açık bir IP gerektirir. Bir NAT planı tek bir çıkış IP'sini müşteriler arasında paylaşır ve sana gelen bir uç vermez, yani burada işe yaramaz. Bir özel IP planı gerekir — ve bu, CPU değil trafik iş yükü olduğu için en küçüğü işi görür: 8 $/ay Nano-IP (1 vCPU / 1 GB) fazlasıyla yeter. Daha büyük planlar sana daha iyi bir tünel değil, daha fazla çıktı payı satın alır.

Xray'i kur

Resmi kurucuyu kullan — rastgele derlemeler arama:

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

Bir Reality yapılandırmasının ihtiyaç duyduğu iki şeyi üret — bir anahtar çifti ve bir UUID:

xray x25519          # bir Özel anahtar ve bir Genel anahtar basar
xray uuid            # istemci için bir UUID basar

Özel anahtarı sunucu yapılandırması için, genel anahtarı istemci bağlantısı için sakla. İkisini de kaydet.

Sunucu yapılandırması, açıklandı

Bunu /usr/local/etc/xray/config.json dosyasına koy, ürettiğin değerleri doldur:

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": {
      "clients": [{ "id": "YOUR-UUID", "flow": "xtls-rprx-vision" }],
      "decryption": "none"
    },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "YOUR-PRIVATE-KEY",
        "shortIds": [""]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}

Anahtar alanların gerçekte ne yaptığı:

Sonra etkinleştir:

sudo systemctl enable --now xray
sudo systemctl status xray

İstemci bağlantısı

Sunucuya bir açık kaynaklı istemci yönlendir — v2rayN, Hiddify ya da herhangi bir Xray uyumlu uygulama. Bağlantı dizesi her şeyi kodlar:

vless://YOUR-UUID@YOUR-SERVER-IP:443?type=tcp&security=reality&sni=www.microsoft.com&pbk=YOUR-PUBLIC-KEY&sid=&fp=chrome&flow=xtls-rprx-vision#my-server

Parçalar: pbk genel anahtardır, sni senin serverNames'inle eşleşir, sid kısa kimliktir (burada boş), fp=chrome bir tarayıcı TLS parmak izini taklit eder. Bağlantıyı istemciye yapıştır ve bağlanırsın.

Dürüst sınırlar

Sonuç

Önce WireGuard; WireGuard engellendiğinde Reality. Xray üzerinde VLESS+Reality, tünelini gerçek bir siteye giden sıradan görünümlü TLS içinde saklar ki bu tam olarak DPI'ı alt eden şeydir — ve trafik olduğu için, hesaplama değil, en ucuz 8 $/ay özel IP planında gayet iyi çalışır. Resmi betikle kur, anahtarlarını üret, dest/serverNames'i eşleştir ve ona bir açık kaynaklı istemci yönlendir. Önce kutuyu güvenlik kontrol listesiyle kilitle ve beklentileri dürüst tut: DPI'ı yener, seni görünmez yapmaz.


Çalıştırmaya hazır mısın? En ucuz özel IP planı — 8 $/ay Nano-IP gereken tek şey; bu bir trafik iş yüküdür, hesaplama değil. Önce tam resmi mi istiyorsun — hangi plan, ne çalıştırmalı, özel IP ne zaman gerekli? VPN için VPS bölümüne bak.

SSS

VLESS+Reality, WireGuard'dan nasıl farklı?

WireGuard gerçek bir VPN'dir ve mükemmeldir — ama protokolünün tanınabilir bir imzası vardır, bu yüzden derin paket incelemesi (DPI) onu algılayıp engelleyebilir. VLESS+Reality farklı bir yaklaşım benimser: trafiğini gerçek, var olan bir web sitesine giden sıradan bir TLS bağlantısı gibi gizler, böylece hat üzerinde engellenecek bir VPN'e benzeyen hiçbir şey olmaz. WireGuard bulunduğun yerde çalışıyorsa onu kullan — daha basittir. Reality'ye WireGuard engellendiğinde uzan.

Bir Xray sunucusu için neden özel IP gerekir?

Çünkü gelen bağlantıları kabul eder. İstemcin sunucuya 443 portundan bağlanır ve bu, sana ait herkese açık bir IP gerektirir — bir NAT planı tek bir çıkış IP'sini paylaşır ve sana adreslenebilir bir gelen uç vermez. Bir özel IP planı verir. İyi haber: bu bir trafik iş yüküdür, CPU değil, yani en ucuz özel IP planı (8 $/ay Nano-IP) yeter.

Bir Xray sunucusunu kaç kişi kullanabilir?

Gerçekçi olarak bir ile birkaç kişi. Bu, herkese açık bir hizmet olarak değil, kendi özel ucun olarak kuruludur. Birden çok istemci kimliği ekleyebilirsin ama çıktı paylaşılır ve küçük bir VPS yabancılar için herkese açık bir VPN olmak üzere tasarlanmamıştır — bu, AUP'yi ihlal eden bir suistimali de davet eder.

Sağlayıcım ne yaptığımı görür mü?

Sağlayıcı, sunucuna ve sunucundan trafik aktığını görür — hacim ve zamanlama — ama tünellenen trafiğinin içeriğini görmez. Reality'nin kılığı, sunucuya değil, sana giden ağ yoluna (DPI) yöneliktir. Her zamanki gibi bu görünmezlik değil, takma-adlıktır.

← Blog'a dönPlanları ve fiyatları gör →

Yorumlar

Henüz yorum yok. İlk olun.

Bir yorum bırakın

Yorumlar görünmeden önce denetlenir.