5.8 KiB
Старые скрипты (не актуально!)
Вы получите:
- основной VLESS RAW REALITY xtls-rprx-vision на 443 порту с рандомным сайтом маскировки.
- вспомогательный vless на 8443 порту.
- вспомогательный Shadowsocks на 2040 порту.
Стандартная установка
Зайдите в консоль на сервер, например, с помощью PuTTY и введите команду:
bash -c "$(curl -L https://raw.githubusercontent.com/xVRVx/autoXRAY/main/old/autoXRAY.sh)"
Подождите около 5 минут, пока устанавливаются обновления и ядро. В конце установки зелёными цветом будут подсвечены 3 готовых конфига. Вам останется только вставить их в ваше клиентское приложение.
Установка для хостеров
Если вы хотите автоматически развертывать личный VPN для своих клиентов и у вас есть авторизация в Телеграме.
bash -c "$(curl -L https://raw.githubusercontent.com/xVRVx/autoXRAY/main/old/autoXRAY.sh)" -- chatID tgTOKEN
chatID — id вашего клиента в ТГ, tgTOKEN — токен вашего бота. Просьба указывать автора и ссылку на эту страницу в качестве первоисточника.
После настройки ядра скрипт автоматически пришлет готовые конфиги с инструкцией в ТГ бот.
Если у вас занят 443 порт
Сделал выбор до 3 портов, два будут vless и третий ss:
bash -c "$(curl -L https://raw.githubusercontent.com/xVRVx/autoXRAY/main/old/autoXRAYno443.sh)" -- 456 321 2000
Разработан скрипт автоматизации для получения selfsteal - вставьте ваш домен!
bash -c "$(curl -L https://raw.githubusercontent.com/xVRVx/autoXRAY/main/old/autoXRAYselfsteal.sh)" -- вашДОМЕН.com
Вы получите:
- основной VLESS RAW REALITY xtls-rprx-vision на 443 порту с рандомным сайтом маскировки.
- вспомогательный vless на 8443 порту.
- вспомогательный Shadowsocks на 2040 порту.
Повышенная маскировка
В идеале, надо настроить ваше клиентское приложение, чтобы оно отправляло российский трафик напрямую, минуя vpn сервер. Также можно: перенаправлять ру трафик в Cloudflare WARP, создать второй ру сервер и перенаправлять его туда.
Если вы хотите погрузиться в дело конфигурации xray есть отличный справочник и руководство.
Редактировать конфиг можно тут: /usr/local/etc/xray/config.json
После изменений ядро надо перезапустить: systemctl restart xray
Также рекомендуется: сменить порт ssh со стандартного 22 на другой или сделать вход на сервер по ключу. Настроить файрвол и оставить открытыми порты для работы скрипта:80, 443, 8443, 2040.
selfsteal
Есть такое понятие как селфстил (selfsteal), когда на самом сервере стоит сайт для маскировки, это дает много плюсов, но требует повышенных знаний и своего домена, настройки реверс-прокси, таких как nginx и маскировочного сайта.
Требования:
- Свой домен, не в СНГ зонах.
- ДНС-хостинг.
- Debian 12 / Ubuntu 24 (на других не тестировалось).
Необходимо настроить A-запись вашего домена на IP-адрес вашего сервера, чтобы можно было выпустить SSL-сертификат.
Преимущества:
- Сайт всегда работает и устраняется точка отказа.
- Ниже пинг - быстрее соединение.
- Не используются CDN, которые есть на многих популярных сайтах.
- Лучше маскировка - т.к. сайт находится в той же сети что и сервер.
Конфигурация с клиентским конфигом VPN для Китая
bash -c "$(curl -L https://raw.githubusercontent.com/xVRVx/autoXRAY/main/old/autoXRAYselfstealConfChina.sh)" -- вашДОМЕН.com
Разработан по китайским мануалам.