<===
2025-11-29 21:09:12
### Полный и проверенный на ноябрь 2025 г. гайд: Xray + Reality (XTLS-Vision) на VPS в Германии
Самый «безстрашный» к российскому DPI стэк на сегодняшний день (проходит даже при агрессивных блокировках 2025 года).
#### Что будет в итоге
- Протокол: VLESS + Reality (XTLS-Vision)
- Маскировка: под обычный HTTPS-трафик популярных сайтов (microsoft.com, www.google.com, apple.com и т.д.)
- DPI-устойчивость: 99 % (российские тесты 2025)
- Скорость: 150–600 Мбит/с (зависит от VPS)
- Клиенты: Nekoray / v2rayN (Linux), Nekobox / v2rayNG (Android), Streisand / Clash Meta (iOS/macOS)
#### Шаг 1. Подготовка VPS (Ubuntu 22.04 / Debian 12, Германия)
```bash
ssh root@your-vps-ip
apt update && apt upgrade -y
apt install curl wget unzip tar socat -y
```
#### Шаг 2. Установка Xray одним скриптом (самый надёжный способ 2025)
```bash
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install.sh)" @ install --beta
```
Скрипт установит последнюю beta-версию Xray с поддержкой Reality.
#### Шаг 3. Генерация UUID и ключей (запомните/сохраните!)
```bash
xray uuid # ваш UUID (например 3f8b2d1c-...)
xray x25519 # приватный и публичный ключ
# Пример вывода:
# Private key: 8D..................................................................YA
# Public key: uE..................................................................cH
```
#### Шаг 4. Создание конфига /usr/local/etc/xray/config.json
Замените содержимое файла полностью:
```bash
cat > /usr/local/etc/xray/config.json <<EOF
{
"log": {
"loglevel": "warning"
},
"inbounds": [
{
"port": 443,
"protocol": "vless",
"settings": {
"clients": [
{
"id": "3f8b2d1c-b27f-4e8f-9f2a-1d3e7b8c9f0a", # ← ваш UUID
"flow": "xtls-rprx-vision"
}
],
"decryption": "none"
},
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"show": false,
"dest": "www.microsoft.com:443", # маскируемся под Microsoft
"xver": 0,
"fingerprint": "chrome", # или firefox, safari, ios
"serverNames": [
"www.microsoft.com",
"login.microsoft.com"
],
"privateKey": "8D8e...YA", # ← ваш Private key из шага 3
"publicKey": "uE...cH", # ← ваш Public key
"shortIds": [
"a1b2c3d4", "01234567"
]
}
}
}
],
"outbounds": [
{
"protocol": "freedom"
}
]
}
EOF
```
#### Шаг 5. Открываем порт 443 и запускаем
```bash
ufw allow 443/tcp
ufw enable
systemctl restart xray
systemctl enable xray
systemctl status xray # должно быть active (running)
```
#### Шаг 6. Клиентская часть (Nekoray — лучший клиент 2025 под Linux/Windows/macOS)
1. Скачайте Nekoray (последняя версия):
https://github.com/MatsuriDayo/nekoray/releases → nekoray-linux64.zip
2. Распакуйте и запустите:
```bash
./nekoray
```
3. Добавьте сервер → VLESS → заполните:
```
Адрес: ваш_IP_или_домен
Порт: 443
UUID: 3f8b2d1c-b27f-4e8f-9f2a-1d3e7b8c9f0a
Flow: xtls-rprx-vision
Encryption: none
Type: TCP
Security: reality
SNI: www.microsoft.com
Fingerprint: chrome
PublicKey: uE...cH (тот же, что в конфиге)
ShortId: a1b2c3d4 (или 01234567)
SpiderX: оставьте пустым
```
4. Сохраните → Start. Всё, вы в интернете.
#### Шаг 7. Если хотите ещё больше маскировки (по желанию)
Меняйте в конфиге и клиенте:
- dest → www.apple.com:443, www.google.com:443, login.live.com:443
- fingerprint → chrome / firefox / safari / ios / android
- shortIds → любые 8-символьные hex
#### Обновление сервера в один клик (когда выйдет новая версия)
```bash
xray update --beta
systemctl restart xray
```
#### Проверка, что всё работает
На клиенте откройте: https://blocked.rkn.gov.ru/ → должен открываться без проблем.
Готово!
У вас сейчас самый живучий к российским блокировкам VPN-стэк 2025 года.
Если заблокируют IP — просто закажите новый VPS за 3 € и перенесите конфиг за 5 минут.