Установка Xray-core на чистый VPS: пошаговое руководство
Как установить Xray-core на чистый VPS с нуля: подготовка сервера, установка, настройка, проверка работы и решение типичных проблем.
Содержание
Подготовка чистого VPS к установке
Перед установкой Xray-core необходимо подготовить сервер. Убедитесь, что у вас есть доступ по SSH к VPS. Рекомендуется использовать операционную систему семейства Linux (Ubuntu 22.04, Debian 11/12 и т.п.). Начните с обновления системных пакетов:
sudo apt update && sudo apt upgrade -y
Создайте отдельного пользователя для работы с Xray, чтобы не запускать сервис от root. Это повысит безопасность:
sudo useradd -r -s /usr/sbin/nologin xray
Убедитесь, что в системе установлены curl и wget — они понадобятся для загрузки файлов. Также рекомендуется настроить SSH-ключи и базовый файрвол (ufw или firewalld).
Установка Xray-core
Существует два основных способа установки: с помощью официального скрипта или вручную. Первый способ проще и подходит для большинства случаев, второй даёт больше контроля над процессом.
Способ 1: установка через официальный скрипт
Официальный скрипт автоматически скачает последнюю версию Xray-core, установит бинарный файл и создаст systemd-службу. Выполните команду:
sudo bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
После завершения скрипта проверьте установку:
xray version
Способ 2: ручная установка
Если вы предпочитаете контролировать процесс, скачайте архив с бинарными файлами с официального репозитория. Подберите версию под архитектуру вашего сервера (amd64, arm64 и т.д.). Пример для amd64:
wget https://github.com/XTLS/Xray-core/releases/latest/download/Xray-linux-64.zip
unzip Xray-linux-64.zip -d /usr/local/xray
ln -s /usr/local/xray/xray /usr/local/bin/xray
Создайте системного пользователя и настройте права доступа. Убедитесь, что бинарный файл имеет права на выполнение.
Базовая настройка Xray-core
После установки необходимо создать конфигурационный файл /usr/local/etc/xray/config.json. Ниже приведён минимальный пример конфигурации для протокола VLESS:
{
"inbounds": [
{
"port": 443,
"protocol": "vless",
"settings": {
"clients": [
{
"id": "UUID",
"encryption": "none"
}
]
},
"streamSettings": {
"network": "tcp"
}
}
],
"outbounds": [
{
"protocol": "freedom"
}
]
}
Замените UUID на сгенерированный ключ. Его можно получить командой xray uuid. Обратите внимание на права доступа к файлу: он должен читаться только пользователем xray. Для повышения безопасности рекомендуется добавить TLS-шифрование и использование веб-сокетов.
Запуск и проверка работы
Запустите службу и добавьте её в автозагрузку:
sudo systemctl enable --now xray
Проверьте статус:
sudo systemctl status xray
Также можно посмотреть логи:
sudo journalctl -u xray -f
Для проверки соединения используйте curl с указанием прокси, либо настройте клиент Xray на локальной машине. Если всё настроено верно, вы увидите успешный ответ от удалённого сервера.
Решение распространённых проблем
Если служба не запускается, проверьте синтаксис конфигурации:
xray run -test -config /usr/local/etc/xray/config.json
Наиболее частые ошибки — неправильно указанный путь к конфигу, недостаточные права на файл, занятый порт. Также убедитесь, что порт, указанный в конфигурации, открыт в файрволе. Например, для UFW:
sudo ufw allow 443/tcp
При использовании облачных провайдеров не забывайте про security group — доступ на порт должен быть разрешён в панели управления.
Для обновления Xray-core просто перезапустите официальный скрипт установки — он заменит бинарный файл на актуальную версию. Актуальные версии и инструкции всегда доступны на официальном сайте проекта Xray.
Мини-чеклист
- Обновите системные пакеты
- Создайте пользователя xray
- Установите Xray-core (скрипт или вручную)
- Создайте конфигурационный файл
- Сгенерируйте UUID
- Настройте права доступа к конфигу
- Запустите службу и добавьте в автозагрузку
- Проверьте статус и логи
- Откройте порт в файрволе
Частые ошибки
- Забыли открыть порт в файрволе или security group
- Неправильный путь к конфигурационному файлу
- Недостаточные права на файл config.json
- Запуск Xray от root вместо непривилегированного пользователя
- Использование несовместимой архитектуры бинарного файла
Источники и документация
FAQ
Как удалить Xray-core?
Для удаления через официальный скрипт выполните: sudo bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ remove. При ручной установке остановите службу, удалите бинарный файл и конфигурацию.
Как обновить Xray-core?
Повторно запустите официальный скрипт установки, он автоматически заменит бинарный файл на новую версию. Либо скачайте и распакуйте свежий архив, заменив файл вручную.
С какими протоколами работает Xray-core?
Xray-core поддерживает VLESS, VMess, Trojan, Shadowsocks, а также нативные протоколы Xray. Настройка выполняется через конфигурационный файл config.json.
Хотите перейти сразу к рабочему доступу?
Если сценарий уже ясен и не хочется проходить все шаги вручную, оформите доступ и проверьте подключение на своем устройстве.
Получить доступ