From b46def4e1805ba039f84d12e9c7c09367de610c3 Mon Sep 17 00:00:00 2001 From: xVRVx <63975481+xVRVx@users.noreply.github.com> Date: Thu, 6 Nov 2025 13:12:12 +0300 Subject: [PATCH] Update README.md --- README.md | 34 +++++++++++----------------------- 1 file changed, 11 insertions(+), 23 deletions(-) diff --git a/README.md b/README.md index aa6e913..a7f4457 100644 --- a/README.md +++ b/README.md @@ -1,5 +1,5 @@ # autoXRAY - личный ВПН сервер -Bash-скрипт для автоматической настройки ядра [Xray](https://github.com/XTLS/Xray-core). Предназначен для удобного получения актуальных конфигураций ВПН для семейного/личного использования. +Bash-скрипт для автоматической настройки ядра [Xray](https://github.com/XTLS/Xray-core). Предназначен для удобного получения актуальных конфигураций VPN для семейного/личного использования, настраивает selfsteal [VLESS RAW REALITY](https://github.com/XTLS/REALITY/blob/main/README.en.md). **UPD: Описание неактуальных скриптов перемещено в [oldScriptReadme.md](https://github.com/xVRVx/autoXRAY/blob/main/oldScriptReadme.md).** @@ -54,14 +54,20 @@ bash -c "$(curl -L https://raw.githubusercontent.com/xVRVx/autoXRAY/main/autoXRA ## Пояснение и рекомендации -Сейчас в сети много инструкций по установке GUI-панелей, таких как Marzban, 3x-ui или новая RemnaWave. Однако все они избыточны для домашнего использования, так как предназначены для крупных проектов и отличаются высокой сложностью настройки (также используют ядро xray). +Сейчас в сети много инструкций по установке GUI-панелей, таких как PasarGuard, 3x-ui или новая RemnaWave. Однако все они избыточны для домашнего использования, так как предназначены для крупных проектов и отличаются высокой сложностью настройки (также используют ядро xray). Мануал, который необходимо пройти до получения первого рабочего конфига, занимает более 10 страниц. Кроме того, подходящий конфиг для Xray нужно ещё поискать и правильно настроить — с этим отлично справляется данный скрипт. Без GUI и базы данных Xray потребляет меньше ресурсов сервера и отлично подходит для запуска на слабых VPS-конфигурациях! -При каждом запуске autoXRAY генерирует новые UUID, ключи и пароли для защиты пользователей, а также выбирает случайные SNI из списка для маскировки. +При каждом запуске autoXRAY генерирует новые UUID, ключи и пароли для защиты пользователей. + +**Преимущества selfsteal** +- Сайт всегда работает на вашем ВПС - устраняется точка отказа. +- Ниже пинг - быстрее соединение. +- Не используются CDN, которые есть на многих популярных сайтах. +- Лучше маскировка - т.к. сайт находится в той же сети что и сервер. **Обновить ядро xray** ```bash @@ -75,33 +81,15 @@ bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release ## Повышенная маскировка -В идеале, надо настроить ваше клиентское приложение, чтобы оно отправляло российский трафик напрямую, минуя vpn сервер. Также можно: перенаправлять ру трафик в [Cloudflare WARP](https://marzban-docs.sm1ky.com/tutorials/cloudflare-warp/), создать второй ру сервер и перенаправлять его туда. - Если вы хотите погрузиться в дело конфигурации xray есть отличный [справочник](https://xtls.github.io/ru/config/outbounds/vless.html) и [руководство](https://github.com/XTLS/Xray-core/discussions/3518). Редактировать конфиг можно тут: /usr/local/etc/xray/config.json -После изменений ядро надо перезапустить: sudo systemctl restart xray +После изменений ядро надо перезапустить: systemctl restart xray -Также рекомендуется: как минимум, сменить порт ssh со стандартного 22 на другой или сделать вход на сервер по ключу. Настроить файрвол и оставить открытыми порты для работы скрипта: 443, 8443, 2040. +Также настоятельно рекомендуется: сменить порт ssh со стандартного 22 на другой или сделать вход на сервер по ключу. Настроить файрвол и оставить открытыми порты для работы скрипта: 80 для certbot, 443 для xray. -## selfsteal - -Есть такое понятие как селфстил (selfsteal), когда на самом сервере стоит сайт для маскировки, это дает много плюсов, но требует повышенных знаний и своего домена, настройки реверс-прокси, таких как nginx и маскировочного сайта. - -**Требования:** -1. Свой домен, не в СНГ зонах. -2. ДНС-хостинг. -3. Debian 12 / Ubuntu 24 (на других не тестировалось). - -Необходимо настроить A-запись вашего домена на IP-адрес вашего сервера, чтобы можно было выпустить SSL-сертификат. - -**Преимущества:** -- Сайт всегда работает и устраняется еще одна точка отказа. -- Ниже пинг - быстрее соединение. -- Не используются CDN, которые есть на многих популярных сайтах. -- Лучше маскировка - т.к. сайт находится в той же сети что и сервер. ### Конфигурация с клиентским конфигом VPN для Китая