注意
本文章仅用于互联网知识科普,文章中所提到的技术仅适用于远程连接私人网络,博主不提倡也不允许利用各境内外服务器厂商所提供的VPS等云服务搭建“科学上网节点”来突破任何网络防火墙限制!!!
正文
最近正好有相关的需求,就想着“用 Xray 去搭建一个节点怎么样?”
与其用网上的“一键脚本”,不如自己动手摸索,于是花了段时间浏览网页和咨询AI,搭建成功后把搜集到的信息汇总到博客上。
服务器要求
系统:我这边用的是 Debian 13,理论上来说 Linux 内核的服务器应该都行。
RAM:至少得保证有 200MB 的空闲内存
如果要搭建 VLESS+WS+TLS 节点的话,还需要一个解析到服务器公网 IP 的域名。
其他的就不清楚了……
搭建过程
1.安装并配置 Nginx 和 Certbot(可选)
Nginx 用于监听 Xray 的端口,而 Certbot 负责生成免费SSL证书并部署,不过也可以直接忽略这一部分来使用自己现成的证书。
输入以下命令以进行安装
apt install -y nginx certbot python3-certbot-nginx
安装完成后在/etc/nginx/sites-available创建配置文件
内容为
server {
listen 443 ssl;
listen [::]:443 ssl; // 如果有IPv6的话,没有可以删去。
server_name 刚刚准备的域名;
// ssl_certificate 证书.pem;
// ssl_certificate_key 证书.key;
// 此处用于自己已准备证书的情况。
location /ray {
proxy_redirect off;
proxy_pass http://127.0.0.1:10000;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_set_header Host $host;
}
location / {
root /var/www/html;
index index.html;
}
}
不要直接复制,根据自己的需要来修改。
接着建立软链接以应用配置:
ln -s /etc/nginx/sites-available/配置文件名 /etc/nginx/sites-enabled/
如果是使用 Certbot 来生成证书的话,请输入以下命令来生成并配置证书:
certbot --nginx -d 域名
若提示无法生成证书,请检查是否开启了 Cloudflare 等域名解析服务商提供的 CDN 服务。
最后重启 Nginx,这一步就完成了。
systemctl restart nginx
2.安装 Xray
到最关键的一步了(其实每一步都挺关键的hhh)
输入该命令以安装 Xray
bash <(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)
安装完成后编辑/usr/local/etc/xray/config.json以配置节点
配置方式在官方文档里有,可以去看看。
这是我的一个示例,也可以根据自己的需要改动吧……
{
"inbounds":[
{
"port":10000,
"listen":"127.0.0.1",
"protocol":"vless",
"settings":{
"clients":[
{
"id":"生成的uuid"
}
],
"decryption":"none"
},
"streamSettings":{
"network":"ws",
"wsSettings":{
"path":"/ws"
}
}
}
],
"outbounds":[
{
"protocol":"freedom",
"settings": {
"domainStrategy": "UseIPv6v4" // 此为IPv6优先,没这需求的可以删去这一行。
}
}
]
}
完成后重启 Xray 服务即可
systemctl restart xray
重启后嘛……恭喜你,现在可以通过连接节点来访问你的私人网络(?)了!
如果是照着我刚刚的示例填配置文件的话,你的节点分享链接应该是这样的:
vless://你的uuid@域名:443?encryption=none&security=tls&insecure=0&allowInsecure=0&type=ws&host=域名&path=%2Fws#节点名字
“搭”完收工
可以远程连接自己 Linux 服务器的网络啦~
(~ ̄▽ ̄)~