Xray是因为许可问题从V2Ray独立出来的一个分支,兼容V2Ray的配置,并且提供完整的VLESS和XTLS支持。下面从零开始介绍搬瓦工VPS如何搭建X2ray代理实现科学上网翻墙,一键脚本搭建VLESS+TCP+XTLS。
购买搬瓦工VPS
第一步自然是购买搬瓦工VPS,一般来说,推荐大家购买搬瓦工CN2 GIA(美国CN2 GIA)套餐,三网CN2 GIA线路,国内访问速度快,晚高峰也不卡顿,季付49.99美元起,国内体验非常不错。如果你预算不够,则购买搬瓦工CN2 GT(美国CN2 GT)套餐,线路质量没有CN2 GIA好,但是国内速度也比非优化线路要好,年付49.99美元起。最后,如果你预算很多,那么直接购买搬瓦工香港CN2 GIA,香港线路,三网直连,低延迟、速度快。
本站推荐的搬瓦工套餐如下:
套餐 | CPU | 内存 | 硬盘 | 宽带 | 流量/月 | 价格 | 购买 |
---|---|---|---|---|---|---|---|
美国CN2 GT | 1核 | 1GB | 20G | 1Gbps | 1TB | $49.99/年 | 立即购买 |
美国CN2 GIA | 2核 | 1GB | 20G | 2.5Gbps | 1TB | $49.99/季度$169.99/年 | 立即购买 |
香港CN2 GIA | 2核 | 2GB | 40G | 1Gbps | 500GB | $89.99/月$899.99/年 | 立即购买 |
详细的搬瓦工注册与购买教程可以参考搬瓦工注册与购买教程,循环优惠码,支持支付宝付款
更多搬瓦工介绍可以参考搬瓦工
连接搬瓦工VPS
买好搬瓦工VPS后,搬瓦工会将VPS的连接信息发到你的注册邮箱,root密码可以在KiwiVM控制面板查看,详细教程可以参考搬瓦工SSH连接信息查看:IP、端口、密码
找到连接信息后,就是在本地连接搬瓦工VPS了,Windows用户可以使用PuTTY,Mac用户可以使用自带的终端。
Windows连接搬瓦工VPS:
Mac连接搬瓦工VPS:
详细图文教程:本地Windows/Mac连接搬瓦工VPS教程
准备域名
VLESS+TCP+XTLS模式是需要域名的,我们可以去NameSilo注册一个便宜的域名,例如.co结尾的域名,一年大概20块钱,再添加A记录指向我们VPS的IP地址。
这个教程还是比较简单的,如果你知道如何添加A记录,可以直接谷歌相关教程。
搭建Xray代理
目前,已经成功购买搬瓦工VPS,并且成功连上搬瓦工VPS了。
输入下面命令安装V2Ray:
1 | bash <(curl -Ls https://raw.githubusercontent.com/atrandys/xray/main/install_triple_config.sh) |
这里如果提示curl: command not found
,则先安装curl:
- Ubuntu/Debian系统安装curl方法:
apt-get update -y && apt-get install curl -y
- CentOS系统安装curl方法:
yum update -y && yum install curl -y
安装好curl后再次运行bash <(curl -Ls https://raw.githubusercontent.com/atrandys/xray/main/install_triple_config.sh)
即可。
第一步是提示安装还是卸载,这个脚本支持很多版本的Xray和V2ray,出于安全和稳定性方面的考虑,一般建议选择VLESS+TCP+XTLS,即输入8开始安装:
这是是选择伪装域名,因为使用VLESS+TCP+XTLS是需要搭建一个网站来伪装代理流量的,以此来防止IP被封,输入y,并输入我们刚才准备的域名:
接下来就是一些其他设置,如监听端口,一般直接选择默认的配置接口,即443端口、xtls-rprx-direct流控模式、高清壁纸图站、允许搜索引擎爬取、安装BBR:
最后,如下图所示,就表示你的搬瓦工VPS成功安装Xray了,页面上显示的是你Xray的连接信息:
Xray脚本介绍
Xray一键脚本支持的组合方式:
- VMESS,即最普通的V2ray服务器,没有伪装,也不是VLESS
- VMESS+KCP,传输协议使用mKCP,VPS线路不好时可能有奇效
- VMESS+TCP+TLS,带伪装的V2ray,不能过CDN中转
- VMESS+WS+TLS,即最通用的V2ray伪装方式,能过CDN中转,推荐使用
- VLESS+KCP,传输协议使用mKCP
- VLESS+TCP+TLS,通用的VLESS版本,不能过CDN中转,但比VMESS+TCP+TLS方式性能更好
- VLESS+WS+TLS,基于websocket的V2ray伪装VLESS版本,能过CDN中转,有过CDN情况下推荐使用
- VLESS+TCP+XTLS,目前最强悍的VLESS+XTLS组合,强力推荐使用(但是支持的客户端少一些)
- trojan,轻量级的伪装协议
- trojan+XTLS,trojan加强版,使用XTLS技术提升性能
配置Xray客户端
完成Xray服务端搭建后,我们就需要在本地客户端配置Xray了,支持iOS、Android手机、Mac、Windows等,其实就是在客户端上填入上一步的连接信息即可。
详细教程整理如下。
1、iOS苹果手机客户端
iOS苹果手机客户端Shadowrocket下载方法与使用教程
2、Android安卓手机客户端
3、Mac客户端
4、Windows客户端
搭建Xray常见问题
对于VLESS协议、VMESS+WS+TLS的组合,网页上输入伪装域名,能正常打开伪装站,说明服务端已经正确配置好。
对于使用TLS的方式,脚本默认会申请域名证书,证书存放在和xray配置文件同一个文件夹内(即/usr/local/etc/xray
目录下)。证书会自动更新,如果客户端突然无法使用,请打开伪装网站查看是否能正常打开。如果证书已过期,请再次运行上面的脚本重新配置。
最后,刚搭建好Xray后不要猛上流量,否则会导致被限速、端口被墙,严重可能导致ip被墙。
在使用过程中一般不会出现问题,直接选择下一步就可以了,如果你的系统不支持使用这个脚本,可以尝试更换一个系统,支持Ubuntu 16+ / Debian 8+ / CentOS 7+,推荐使用 Debian 9 系统,脚本会自动启用 BBR 优化。