EQVPS

ایک VPS پر اپنا VLESS/Xray سرور (جب WireGuard block ہو جائے)

Jul 6, 2026 · 5 min read · EQVPS Team

WireGuard زیادہ تر وقت درست جواب ہے: یہ تیز، سادہ، اور حقیقتاً محفوظ ہے۔ یہ ایک "WireGuard برا ہے" مضمون نہیں — یہ اُس ایک صورتحال کے لیے ایماندار اگلا قدم ہے جہاں WireGuard کام کرنا چھوڑ دیتا ہے۔ کچھ networks میں، deep packet inspection (DPI) WireGuard protocol کو اس کے دستخط سے پہچانتا اور سیدھا block کرتا ہے۔ جب یہ ہوتا ہے، کوئی مقدار کی config-tweaking مدد نہیں کرتی، کیونکہ مسئلہ آپ کا سیٹ اپ نہیں — یہ کہ ٹریفک ایک VPN جیسا لگتا ہے۔ یہی وہ مسئلہ ہے جو VLESS+Reality حل کرتا ہے۔

ایماندار دوراہا: WireGuard یا Xray؟

پہلے یہ فیصلہ کریں، کیونکہ سادہ تر اوزار عموماً درست ہوتا ہے:

اگر آپ block نہیں ہو رہے، تو یہیں رکیں اور WireGuard استعمال کریں۔ باقی یہ اُس کے لیے ہے جب آپ ہوں۔

اسے ایک dedicated IP کیوں چاہیے

ایک Xray سرور inbound کنکشنز قبول کرتا ہے — آپ کا client اس میں port 443 پر dial کرتا ہے۔ اس کے لیے ایک public IP چاہیے جو addressable اور آپ کا ہو۔ ایک NAT پلان گاہکوں میں ایک egress IP شیئر کرتا اور آپ کو کوئی inbound endpoint نہیں دیتا، تو یہ یہاں کام نہیں کرے گا۔ آپ کو ایک dedicated-IP پلان چاہیے — اور چونکہ یہ ایک CPU کے بجائے ایک traffic ورک لوڈ ہے، سب سے چھوٹا کام کرتا ہے: Nano-IP $8/ماہ پر (1 vCPU / 1 GB) کافی ہے۔ بڑے پلانز آپ کو زیادہ throughput headroom خریدتے ہیں، ایک بہتر tunnel نہیں۔

Xray انسٹال کریں

آفیشل installer استعمال کریں — random builds کا شکار نہ کریں:

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

وہ دو چیزیں بنائیں جو ایک Reality config کو چاہئیں — ایک key pair اور ایک UUID:

xray x25519          # ایک Private key اور ایک Public key پرنٹ کرتا ہے
xray uuid            # client کے لیے ایک UUID پرنٹ کرتا ہے

private key سرور config کے لیے اور public key client link کے لیے رکھیں۔ دونوں محفوظ کریں۔

سرور config، سمجھایا گیا

اسے /usr/local/etc/xray/config.json میں ڈالیں، اپنی بنائی گئی قدریں بھرتے:

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": {
      "clients": [{ "id": "YOUR-UUID", "flow": "xtls-rprx-vision" }],
      "decryption": "none"
    },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "YOUR-PRIVATE-KEY",
        "shortIds": [""]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}

کلیدی فیلڈز دراصل کیا کرتے ہیں:

پھر اسے فعال کریں:

sudo systemctl enable --now xray
sudo systemctl status xray

ایک open-source client کو سرور پر لگائیں — v2rayN، Hiddify، یا کوئی Xray-مطابق app۔ connection string سب کچھ encode کرتی ہے:

vless://YOUR-UUID@YOUR-SERVER-IP:443?type=tcp&security=reality&sni=www.microsoft.com&pbk=YOUR-PUBLIC-KEY&sid=&fp=chrome&flow=xtls-rprx-vision#my-server

ٹکڑے: pbk public key ہے، sni آپ کے serverNames سے میل کھاتا ہے، sid short ID ہے (یہاں خالی)، fp=chrome ایک browser TLS fingerprint جعلی بناتا ہے۔ link کو client میں paste کریں اور آپ کنیکٹ ہیں۔

ایماندار حدود

مختصر بات

پہلے WireGuard؛ Reality جب WireGuard block ہو۔ Xray پر VLESS+Reality آپ کے tunnel کو ایک حقیقی سائٹ کو عام-دکھتے TLS کے اندر چھپاتا ہے، جو بالکل وہ ہے جو DPI کو شکست دیتا ہے — اور یہ سستا ترین $8/ماہ dedicated-IP پلان پر خوب چلتا ہے کیونکہ یہ traffic ہے، compute نہیں۔ آفیشل script کے ذریعے انسٹال کریں، اپنی keys بنائیں، dest/serverNames میل کرائیں، اور ایک open-source client اس پر لگائیں۔ پہلے باکس کو security checklist سے لاک کریں، اور توقعات ایماندار رکھیں: یہ DPI کو مات دیتا ہے، یہ آپ کو غیر مرئی نہیں بناتا۔


اسے چلانے کو تیار؟ سستا ترین dedicated-IP پلان — Nano-IP $8/ماہ پر بس اتنا ہی درکار ہے؛ یہ ایک traffic ورک لوڈ ہے، compute نہیں۔ پہلے مکمل تصویر چاہتے ہیں — کون سا پلان، کیا چلائیں، کب ایک dedicated IP درکار ہے؟ VPN کے لیے VPS دیکھیں۔

پلان دیکھیں اور VPS آرڈر کریں ←

FAQ

VLESS+Reality، WireGuard سے کیسے مختلف ہے؟

WireGuard ایک حقیقی VPN ہے اور یہ بہترین ہے — لیکن اس کے protocol کا ایک پہچانا جانے والا دستخط ہے، تو deep packet inspection (DPI) اسے detect اور block کر سکتا ہے۔ VLESS+Reality ایک مختلف طریقہ لیتا ہے: یہ آپ کے ٹریفک کو ایک حقیقی، موجود ویب سائٹ کے ایک عام TLS کنکشن کے طور پر بھیس بدلتا ہے، تو wire پر block کرنے کو کوئی VPN جیسی چیز نہیں۔ اگر جہاں آپ ہیں WireGuard چلے، تو اسے استعمال کریں — یہ سادہ تر ہے۔ Reality کو تب پکڑیں جب WireGuard block ہو جائے۔

مجھے ایک Xray سرور کے لیے ایک dedicated IP کیوں چاہیے؟

کیونکہ یہ inbound کنکشنز قبول کرتا ہے۔ آپ کا client سرور سے port 443 پر کنیکٹ ہوتا ہے، اور اس کے لیے ایک public IP چاہیے جو آپ کا ہو — ایک NAT پلان ایک egress IP شیئر کرتا اور آپ کو ایک addressable inbound endpoint نہیں دیتا۔ ایک dedicated-IP پلان دیتا ہے۔ اچھی خبر: یہ ایک traffic ورک لوڈ ہے، CPU نہیں، تو سستا ترین dedicated-IP پلان ($8/ماہ Nano-IP) کافی ہے۔

ایک Xray سرور کو کتنے لوگ استعمال کر سکتے ہیں؟

حقیقت پسندانہ طور پر ایک سے مٹھی بھر۔ یہ آپ کے اپنے نجی endpoint کے طور پر بنا ہے، ایک public سروس نہیں۔ آپ متعدد client IDs جوڑ سکتے ہیں، لیکن throughput شیئر ہے اور ایک چھوٹا VPS اجنبیوں کے لیے ایک public VPN بننے کو نہیں بنا — یہ ایسا abuse بھی دعوت دیتا ہے جو AUP کی خلاف ورزی کرتا ہے۔

کیا میرا provider دیکھے گا میں کیا کر رہا ہوں؟

provider دیکھتا ہے کہ ٹریفک آپ کے سرور سے اور اس کی طرف بہتا ہے — حجم اور timing — لیکن آپ کے tunneled ٹریفک کے مندرجات نہیں۔ Reality کا بھیس آپ تک network راستے (DPI) پر مرکوز ہے، host پر نہیں۔ ہمیشہ کی طرح، یہ pseudonymity ہے، غیر مرئیت نہیں۔

← Back to blogSee plans & pricing →

تبصرے

ابھی کوئی تبصرہ نہیں۔ پہلے بنیں۔

ایک تبصرہ چھوڑیں

تبصرے ظاہر ہونے سے پہلے moderate کیے جاتے ہیں۔