Перейти до змісту
View in the app

A better way to browse. Learn more.

Файна Україна

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Налаштування найкращих VPN протоколів! VLESS з XTLS-Reality на сервері XRay із встановленням через 3X-UI панель

Рекомендовані відповіді

Опубліковано
  • Адміністратор

VLESS з XTLS-Reality – використовують унікальний метод ідентифікації на етапі TLS-рукостискання за принципом свій/чужий. Якщо сервер визначає клієнта як свого, він просто працює як проксі.

TLS – це протокол шифрування та аутентифікації, розроблений для захисту інтернет-комунікацій. TLS-рукостискання - це процес, який запускає сеанс зв'язку, що використовує TLS.
Під час TLS-рукостискання дві взаємодіючі сторони обмінюються повідомленнями, щоб підтвердити один одного, перевірити один одного, встановити алгоритми шифрування, які вони будуть використовувати, та узгодити ключі сеансу.


При цьому ваш проксі-трафік ховається під звичайним браузерним трафіком у вигляді HTTPS з'єднання, використовуючи реальний TLS-сертифікат.

У разі невпізнанного трафіку, з'єднання перенаправляється на реальний сайт (наприклад, google.com ) і імітує його поведінку. Це забезпечує високий рівень маскування і робить практично неможливим детектування проксі.

Докладніше про ці протоколи можете почитати, наприклад, на хабрі. Не перевантажуватиму цю посаду теорією — це все-таки покроковий гайд, а не лекція за принципами роботи протоколів.


Ви напевно запитаєте: а чи краще цей варіант налаштування, ніж той самий WireGuard чи Outline із Shadowsocks? - Так! В рази краще !
Як мінімум, тому що WG – вже навчилися блокувати, а SS – досить застарілий протокол.
Таким чином, VLESS з XTLS-Reality є найсучаснішими протоколами обфускації та шифрування. Обчислити які сторонні інструменти не зможуть ще кілька років.
Плюс до всього після установки графічної панелі 3X-UI на сервері також можна буде налаштувати такі протоколи VPN, як: VMESS, Trojan, Shadowsocks-2022, Transparent Proxy, Dokodemo-Door і Socks.
Окей, давайте приступимо до встановлення та налаштування сервера.

Пункт 1. Про VPS/VDS сервер

*Цей етап можна пропустити, якщо у вас вже є VPS/VDS сервер. Наприклад, на який раніше було встановлено OpenVPN або WireGuard і які згодом перестали працювати через блокування протоколів.
Якщо все-таки у вас немає свого VPS/VDS сервера, то я рекомендую вам орендувати його у хостинг-провайдера Aeza.

Чому? — (запитайте ви) — бо я сам ще жодного разу не пошкодував, коли одного разу натрапив на цього хостингу і з того часу регулярно користуюсь їхніми послугами. Звичайно, кілька разів у них були технічні неполадки, але це буває у всіх. До речі, завдяки підтримці в частині оперативного вирішення цих проблем


Говорячи про те, що нам там пропонують під наші цілі, це віртуальні VPS сервери, розташовані в країнах Європи, Росії та США. З реальною швидкістю з'єднання з сервером приблизно 500 Мбіт/с і безлімітним трафіком (що дуже важливо для сервера VPN) .

Отже, якщо ви, все-таки, вирішили орендувати сервер у Аєзи, а не пішли писати гнівні коментарі під моїм постом з цього приводу, то алгоритм дій такий:
1.
Для початку вам потрібно перейти за цим посиланням , зареєструватися і перейти в особистий кабінет.

Зверніть увагу! З 24 жовтня внутрішній валютою сервісу став Євро.
Оплату точно також можна здійснювати в рублях , наприклад, через СБП (комісія 1%). І всі рублі автоматично конвертуватимуться в євро за актуальним курсом ~100 руб.

2. Далі, натисніть на Віртуальний сервер, виберіть потрібну країну , тариф Shared та мінімальну конфігурацію сервера. 3. На наш сервер потрібно встановити операційну систему Ubuntu 20.04 – її та виберіть. Відключіть бекапи - тут вони не потрібні (у разі чого все можна швидко перевстановити). Виберіть період оплати та, власне, сплатіть оренду.

6d538d.png


До речі, після реєстрації за моїм реферальним посиланням у вас протягом 24 годин буде бонус 15% до поповнення балансу.

Хвилини 2-3 сервер буде активуватисьі після на пошту прийдуть дані для авторизації для підключення до сервера.Або, ip-адресу та пароль можна буде подивитися в розділімої послугита натиснути на назву вашого сервера.

Пункт 2. Підключення до сервера SSH і встановлення графічної панелі 3X-UI

1.Відкрийте командний рядок (Windows) або термінал (MacOS) та введіть наступну команду:

ssh root@ip_adress

деip_adress- ip_адреса вашого сервера.

Якщо що, SSH можна підключитися ще в Linux і навіть з Android пристрою через програму JuiceSSH.

2.У вас запитають: "Якщо ви не знаєте, що connecting(yes/no/[fingerprint]) ?" -дайте відповідьyes.3.Введіть пароль від сервера, який надійшов вам на пошту.При введенні пароль не відображатиметься, тому краще скопіювати і вставити за допомогою клавішCntl+V(Windows) абоCommand+V(MacOS)4.Насамперед, необхідно оновити компоненти операційної системи Ubuntu до останньої версії. Для цього введіть наступну команду:

6d538d.png


apt update && apt upgrade -y

5.Тепер встановимоCurl– ця утиліта потрібнадля завантаження файлів та пакетіву терміналі. Зробимо це за допомогою цієї команди:

apt install curl -y

6.І, зненацька, відразу ж встановимо панель 3X-UI. Ми це робитимемо безпосередньо в ОС за допомогою скрипту з офіційного репозиторію наGitHub:

Цей скрипт можна використовувати як для початкової установки, так і для оновлення версії графічної панелі. Щоразу використовується остання актуальна версія.
7.
Після завершення встановлення вам у вас запитають: Чи хочете ви внести додаткові модифікації - дайте відповідь Y (так)Вводимоusername -Будь-який вам подобається - я введу Revelix.Вводимоpassword- Будь-який більш-менш надійний і запам'ятайте його - тут я теж введу Revelix (Якщо, запам'ятайте регістр, якщо також вводитимете)І нарешті,вводимо порт, через який буде працювати панель 3X-UI. Найкраще десь у верхньому кінці діапазону,до 65535. Я введу 5580.8.Готово! Графічна панель 3X-UI встановлена на ваш сервер!

6d538d.png

6d538d.png

Пункт 3. Захист сервера

1.Для захисту нашої системи встановимо програмуfail2ban -вона потрібна для блокування IP-адрес при перевищенні кількості спроб скоєння будь-якої дії, наприклад, невдалого введення SSH-паролю.
Введіть цю команду:

apt install fail2ban -y && systemctl start fail2ban && systemctl enable fail2ban

2.Тепер, щоб ще кращезахистити свій сервер від несанкціонованого проникнення третіх осіб(або роботів) додамо нового користувача з правами Root, а потім відключимо обліковий записroot.

adduser user

деuser– замініть на своє ім'я користувача. Я створю користувача з назвою Revelix.3.Введіть пароль для свого нового облікового запису. Найкраще придумайте його з поєднанням верхнього регістру, нижнього регістру та цифр.4.Далі вам буде запропоновано ввести інформацію про вашого нового користувача. Ви можете залишити їх порожніми:5.Додайте новий обліковий записдо групи sudo, ввівши:

6d538d.png

usermod -aG sudo user

деuser— також замініть своє раніше створене ім'я користувача.6.Перейдіть на новий обліковий запис за допомогою команди:

6d538d.png

su - user

деuser– ваше нове ім'я користувача.7.Теперзаблокуємо вхідкористувачаrootза SSH. Для цього необхідно відредагувати файл /etc/ssh/sshd_config

6d538d.png

sudo nano /etc/ssh/sshd_config

Введіть раніше створений пароль для цього облікового запису та натисніть клавішу Enter.
8.Потім,знайдіть(переміщайтеся за допомогою стрілок на клавіатурі) директивуPermitRootLoginі при необхідності розкоментуйте (якщо вона закоментована)
Встановіть її значення рівнимno, як показано на скріншоті нижче:Післявведення зміннатиснітьклавіші Cnrl +X:9.Як тільки ви закінчите, збережіть та закрийте файл. У вас має з'явитися командний рядок.Потім перезапустіть службуsshd,щоб застосувати останні зміни в конфігураціях.

6d538d.png

6d538d.png

sudo service sshd restart

10.Після цього можете спробувати підключитись через ssh root@ip-адресу, але у вас нічого не вийде.
Тому тепер вам можна буде підключитися до сервера тільки за допомогою нового облікового запису, так само у форматі:ssh user@ip-адреса, деuser— ваше раніше створене ім'я користувача, аip_adress— ip-адреса вашого сервера.

Пункт 4. Створення протоколів у графічній панелі 3X-UI

1.Щоб увійти до веб-версії панелі, у браузері йдемо за адресою:

деxxx.xxx.xxx.xxx- IP-адреса вашого сервера, аPORT- номер вашого порту. У моєму випадку це порт5580.Зверніть увагу напротокол http://, а не https://2.Якщо ви все зробили правильно, перед вами відкриється вікно введення. Введіть тутЛогін та пароль,який ви створили через командний рядок.3.Логін і бачимо ось таку красиву панель управління3X-UI4.Натискаємо на розділПідключення,даліДодати підключення.5.І переходимо до налаштуванняVLESSізXTLS-Reality.Зробіть так, як я написав нижче і показав на скріншоті.

6d538d.png

6d538d.png

  • Примітка - будь-яка назва

  • Протокол - vless

  • Порт IP - залишаємо порожнім

  • Порт - замість рандомного ставимо 443

6d538d.png

6. Далі переходимо до налаштувань Клієнта .

  • Email – Напишіть назву клієнта. В мене це Revelix.

  • Flow – треба вибрати xtls-rprx-vision. І, зверніть увагу, поле Flow (див. скріншот) з'явиться лише після того, як трохи нижче ви поставите галочку на пункті Reality

6d538d.png

7. Далі налаштуємо транспорт.

  • Протокол передачі: TCP

  • AcceptProxyProtocol, HTTP Маскування, Transparent Proxy, TLS - все це має бути вимкнено

  • xVer - залиште значення 0

  • Reality - має бути включено

  • XTLS – навпаки, має бути вимкнено . Можливо, тут вам стало не зрозуміло, оскільки Reality теж відноситься до XTLS. Але тут під XTLS маються на увазі тільки застарілі версії протоколу. А перемикачі XTLS та Reality в панелі є взаємовиключними.

  • uTLS – тут треба вибрати те, під який браузер маскуватиметься наше VPN з'єднання. Але, можете вибрати chrome - так буде найкраще.

  • Домен — це адреса для підключення до вашого сервера. Залиште порожнім, і тоді туди автоматично підставиться IP-адреса сервера.

  • Dest – це destination, тобто «призначення» – тут вказуємо домен та порт для переадресації google.com:443

  • Server names — це домен, під який ви маскуватиметеся. Меням на google.com , www.google.com

  • ShortIds - це приватний ключ, що згенерується автоматично.

  • Public Key, Private Key — натисніть кнопку Get new keys, і ключі згенеруються автоматично.

  • Sniffing, HTTP, TLS, QUIC, fakedns - залиште увімкненим.

6d538d.png

8. Після того, як все правильно зробили за інструкцією, порівняли з моїми скріншотами – натисніть кнопку Створити. І все, налаштування завершено!
За підсумком маємо ось таку картину:

9. Якщо натиснути на меню, то можна змінити, додати одного або кількох користувачів, скинути трафік, експортувати ключі і т.д.

10. Перед підключенням пристроїв, які використовуватимуть VPN з'єднання з сервером. Рекомендую вам зайти в налаштування панелі та змінити пароль , якщо він у вас не надто складний. А найкраще включити ще й секретний токен для максимальної безпеки (тільки не забудьте його зберегти в надійному місці!) Ну і плюс, зараз, або після остаточного налаштування можете покопатися в налаштуваннях, особливо в розділі Конфігурація Xray.

6d538d.png

Пункт 5. Підключення клієнтів

Щоб довго не шукати, виберіть свій пристрій, на якому ви хочете налаштувати підключення VPN:

Варіант 1.Підключення пристроїв доiOS(але не нижче 16 версії)
1.Завантажте програмуFoXrayз AppStore за посиланням нижче:
FoXray
2.У графічній панелі 3X-UI створіть нового клієнта. Для цього: натисніть кнопкуМенюв раніше створеній конфігурації, даліДодати користувача. У полі Email напишіть назву клієнта, наприклад "Мій iPhone", а у пунктіFlowвиберітьxtls-rprx-vision.
3.
Розкрийте (плюсиком) список клієнтів і під Меню поряд з щойно створеним клієнтомМій iPhoneнатисніть на іконкуQR-коду.
4.
Запустіть програму FoXray і у верхньому лівому куті натисніть значок сканування QR-коду та відскануйте його з екрана комп'ютера.
5.Все, профіль доданий! Тепер натисніть кнопку «Play», далі дозвольте додавання конфігурації VPN, введіть пароль і можете користуватися з'єднанням VPN.
Варіант 2.Підключення пристроїв доAndroid.
1.
Завантажте програмуNekoBoxc GitHub зацим посиланням(там буде найактуальніша версія, залишиться тільки вибрати архітектуру вашого процесора, але швидше за все цеarm64-v8a —найвищий рядок)
2.У графічній панелі 3X-UI створіть нового клієнта. Для цього: натисніть кнопкуМенюв раніше створеній конфігурації, даліДодати користувача.У полі Emailнапишіть назву клієнта, наприклад "Мій Android", а у пунктіFlowвиберітьxtls-rprx-vision.
3.
Розкрийте (плюсиком) список клієнтів і під Меню поряд з щойно створеним клієнтомМій Androidнатисніть на іконку QR-коду.
4. Встановіть Apk файл(раніше завантажений з GitHub) і запустіть програму NekoBox і у правому верхньому куті натисніть на іконку додавання нового підключення.
5.Далі натисніть кнопкуВідсканувати QR-коді відскануйте QR-код, який ми створили в графічній панелі. У списку профілів має з'явитися новий профіль.
6.Щоб активувати підключення VPN, натисніть на відповіднукнопку на головному екрані NekoBoxі підтвердіть підключення.
Варіант 3.Підключення пристроїв доMacOS
1.
Завантажте програмуFoXrayз AppStore за посиланням нижче:
FoXray
2.У графічній панелі 3X-UI створіть нового клієнта. Для цього: натисніть кнопкуМенюв раніше створеній конфігурації, даліДодати користувача. У поліEmailнапишіть назву клієнта, наприклад "Мій MacBook", а у пунктіFlowвиберітьxtls-rprx-vision.
3.Розкрийте (плюсиком) список клієнтів та під «Меню» поруч із щойно створеним клієнтом «Мій MacBook» натисніть на іконку Інформація.
4.Скопіюйте посиланнядля підключення під написом URL, натиснувши кнопку копіювання.
5.Запустіть програмуFoXrayі натиснітьіконку вставки тексту.
6.Готово, профіль доданий! Тепер натисніть кнопку "Play" , далідозвольтедодавання конфігурації VPN і можете скористатися VPN з'єднанням.
Варіант 4.Підключення пристроїв доWindows
1
. Завантажте архів із програмоюInvisible Man XRayc GitHub зацим посиланнямі розпакуйте його (завантажується відразу актуальна версія на момент написання цього посту, а ось зацим посиланнямможете вже самі вибрати потрібну вам версію та завантажити її)
2.У графічній панелі 3X-UIстворіть нового клієнта. Для цього: натисніть кнопкуМенюв раніше створеній конфігурації, даліДодати користувача. У поліEmailнапишіть назву клієнта, наприклад "Мій Windows", а у пунктіFlowвиберітьxtls-rprx-vision.
3.Розкрийте (плюсиком) список клієнтів і під «Меню», поряд із щойно створеним клієнтом «Мій Windows» та натисніть на іконку Інформація.
4.Скопіюйте посилання для підключення під написом URL, натиснувши кнопку копіювання.
5.Надішліть будь-яким зручним способом це посилання на ваш комп'ютер, і там також його скопіюйте.
6.Запустіть програмуInvisible Man XRayта перейдіть доManage server configuration.
7.
Натисніть кнопку "плюс" у правому нижньому куті вікна.
8.ВиберітьImport from linkі вставте посилання, яке ви раніше скопіювали в поле.
9.Якщо ви все правильно зробили, має бути додана нова конфігурція. Закрийте цей менеджер та натисніть кнопкуRun.
10. Готово! VPN
на комп'ютері під керуванням операційної системи Windows ми також настроїли без проблем.

Пункт 6. Тести швидкості

Швидкість на завантаження450 мбіт/с,а на завантаження280 мбіт/с -думаю, це дуже хороший результат, враховуючи рівень шифрування і маскування проксі-трафіку.

6d538d.png

Пункт 7. Висновок

Якщо вам сподобався мій гайд - ставтелайкпід цим постом і пишітькоментарі- дуже радий почути вашу думку.Дякую!
Всім удачі у налаштуванні!

Для публікації повідомлень створіть обліковий запис або авторизуйтесь

Акаунт

Навігація

Пошук

Пошук

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.