注意

本文章仅用于互联网知识科普,文章中所提到的技术仅适用于远程连接私人网络,博主不提倡也不允许利用各境内外服务器厂商所提供的VPS等云服务搭建“科学上网节点”来突破任何网络防火墙限制!!!

正文

最近正好有相关的需求,就想着“用 Xray 去搭建一个节点怎么样?”
与其用网上的“一键脚本”,不如自己动手摸索,于是花了段时间浏览网页和咨询AI,搭建成功后把搜集到的信息汇总到博客上。

服务器要求

系统:我这边用的是 Debian 13,理论上来说 Linux 内核的服务器应该都行。

RAM:至少得保证有 200MB 的空闲内存

如果要搭建 VLESS+WS+TLS 节点的话,还需要一个解析到服务器公网 IP 的域名。

其他的就不清楚了……

搭建过程

1.安装并配置 Nginx 和 Certbot(可选)

Nginx 用于监听 Xray 的端口,而 Certbot 负责生成免费SSL证书并部署,不过也可以直接忽略这一部分来使用自己现成的证书。

输入以下命令以进行安装

apt install -y nginx certbot python3-certbot-nginx

安装完成后在/etc/nginx/sites-available创建配置文件

内容为

server {

    listen 443 ssl;
    listen [::]:443 ssl; // 如果有IPv6的话,没有可以删去。
    server_name 刚刚准备的域名;


    // ssl_certificate 证书.pem;
    // ssl_certificate_key 证书.key;
    // 此处用于自己已准备证书的情况。


    location /ray {

        proxy_redirect off;

        proxy_pass http://127.0.0.1:10000;

        proxy_http_version 1.1;

        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";

        proxy_set_header Host $host;
    }


    location / {
        root /var/www/html;
        index index.html;
    }
}

不要直接复制,根据自己的需要来修改。

接着建立软链接以应用配置:

ln -s /etc/nginx/sites-available/配置文件名 /etc/nginx/sites-enabled/

如果是使用 Certbot 来生成证书的话,请输入以下命令来生成并配置证书:

certbot --nginx -d 域名

若提示无法生成证书,请检查是否开启了 Cloudflare 等域名解析服务商提供的 CDN 服务。

最后重启 Nginx,这一步就完成了。

systemctl restart nginx

2.安装 Xray

到最关键的一步了(其实每一步都挺关键的hhh)

输入该命令以安装 Xray

bash <(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)

安装完成后编辑/usr/local/etc/xray/config.json以配置节点

配置方式在官方文档里有,可以去看看。
这是我的一个示例,也可以根据自己的需要改动吧……

{
 "inbounds":[
  {
   "port":10000,
   "listen":"127.0.0.1",
   "protocol":"vless",
   "settings":{
    "clients":[
     {
      "id":"生成的uuid"
     }
    ],
    "decryption":"none"
   },
   "streamSettings":{
    "network":"ws",
    "wsSettings":{
     "path":"/ws"
    }
   }
  }
 ],

 "outbounds":[
  {
   "protocol":"freedom",
	  "settings": {
		  "domainStrategy": "UseIPv6v4" // 此为IPv6优先,没这需求的可以删去这一行。
		  }
  }
 ]
}

完成后重启 Xray 服务即可

systemctl restart xray

重启后嘛……恭喜你,现在可以通过连接节点来访问你的私人网络(?)了!

如果是照着我刚刚的示例填配置文件的话,你的节点分享链接应该是这样的:

vless://你的uuid@域名:443?encryption=none&security=tls&insecure=0&allowInsecure=0&type=ws&host=域名&path=%2Fws#节点名字

“搭”完收工

可以远程连接自己 Linux 服务器的网络啦~
(~ ̄▽ ̄)~