Hola a todos, soy Nayue. Recientemente pasé un tiempo investigando sobre la configuración de un VPS. Gracias al profesor codex; logré descifrar cada paso preguntándole a codex, y después de tener éxito, quise escribir un artículo para compartirlo con todos.
Espero que te sea útil, y por favor, avísame si cometí algún error~
1. Por Qué Necesitas un Dominio y un VPS
Si solo necesitas eludir la censura temporalmente, la forma más fácil es comprar un proxy ya preparado. Pero si quieres controlar la configuración del nodo, la selección del protocolo, la gestión de certificados y los métodos de suscripción del cliente por ti mismo, construir tu propio VPS es más controlable y mejor para uso a largo plazo.
Este artículo tiene como objetivo ayudarte a tener tu propio proxy, pero mi tutorial no es el más completo ni perfecto. Para lograr más funciones y configuraciones más seguras, necesitas estudiar más tutoriales. El propósito de este tutorial es que puedas empezar rápidamente.
El resultado final es: tienes tu propio dominio, por ejemplo: node.ejemplo.com.
Este apunta al VPS que compraste. El servicio proxy se ejecuta en el VPS, el cliente se conecta al VPS a través de este dominio, y luego el VPS accede al sitio web de destino.
La relación general se puede entender como:
1Cliente Móvil / Computadora2 ↓3node.ejemplo.com4 ↓5Servidor Público VPS6 ↓7Sitio Web de Destino
Aquí hay dos componentes clave: el dominio y el VPS.
El rol del dominio es proporcionar un punto de entrada estable, legible y con capacidad de firmar certificados. En teoría, podrías conectarte directamente usando la IP del VPS, pero esto no se recomienda en la práctica.
Hay tres razones:
Primero, los dominios son fáciles de migrar. Si la IP del VPS cambia, la calidad de la línea se degrada o cambias de proveedor, solo necesitas cambiar el registro DNS del dominio a la nueva IP, y el cliente aún se conecta al mismo dominio.
Segundo, los dominios facilitan la solicitud de certificados TLS. Este artículo utiliza un esquema con TLS, y el cliente verifica el certificado al conectarse. Solicitar un certificado con un dominio es más natural y se acerca más a cómo se usan los servicios HTTPS comunes.
Tercero, los dominios son convenientes para la gestión posterior. Por ejemplo, puedes nombrar tu nodo principal:
Nodo de respaldo:
Servicio de suscripción:
Esto es más claro que recordar una cadena de IPs.
El rol del VPS es proporcionar un servidor público. Necesita una IP pública, una red estable, suficiente tráfico y debe permitirte iniciar sesión por SSH para instalar servicios.
Este artículo utiliza el sistema Ubuntu 22.04. La configuración no necesita ser muy alta; 1C2G suele ser suficiente para uso personal. En lo que realmente debes enfocarte es en la ubicación del centro de datos, el ancho de banda y el tráfico mensual.
Cabe señalar que esta solución solo es adecuada para aprendizaje personal y uso propio. No compartas nodos con extraños y no publiques información sensible como enlaces de suscripción, códigos QR, UUIDs o IPs de servidores en páginas públicas.
2. Preparación: Dominio, VPS, Cuenta de Cloudflare, Herramientas SSH
Antes de comenzar, prepara las cosas que se usarán esta vez. Esta parte no es complicada, pero se recomienda organizarlo todo de una vez para evitar tener que solucionar problemas de un lado a otro más tarde.
La combinación que usé realmente esta vez es:
1Registrador de Dominio: Porkbun2Gestión de DNS: Cloudflare Gratuito3Región del VPS: Hong Kong4Sistema del VPS: Ubuntu 22.045Configuración del VPS: 1C2G / 100Mbps / 30G Disco / 300G Tráfico Mensual6Script del Servidor: v2ray-agent7Núcleo del Proxy: Xray-core8Protocolo Final: VLESS + TCP + TLS + Vision9Cliente de Computadora: Clash Verge10Cliente Móvil: Shadowrocket
Algunos amigos podrían preguntar: "Oye, si compras un VPS en Hong Kong, ¿cómo te suscribes a la IA?"
Jaja, no te asustes. Este VPS no es para jugar con la IA. Si tu objetivo es usar IA extranjera, busca un VPS estable correspondiente para comprar. No necesitas copiar exactamente mi proveedor de VPS; hay muchas recomendaciones de VPS en X.
2.1 Un Dominio
Los dominios se pueden comprar en plataformas como Porkbun, Namecheap o Cloudflare Registrar. Yo usé Porkbun esta vez, que cuesta alrededor de $11 al año, un precio normal.
Al comprar un dominio, solo necesitas comprar el dominio en sí; no necesitas servicios de alojamiento web adicionales. Más tarde, configuraremos el servicio nosotros mismos en el VPS, y el certificado se solicitará usando el gratuito Let's Encrypt.
Al comprar, se recomienda confirmar estos elementos:
1Dominio comprado exitosamente2Protección de privacidad Whois habilitada3Renovación automática habilitada4Autenticación de dos factores (2FA) de la cuenta habilitada5Sin alojamiento web adicional comprado6Sin SSL pago adicional comprado
De nuevo, comprar un dominio no es para hacer un sitio web, sino para proporcionar un punto de entrada estable para el VPS.
Por ejemplo, más tarde configuraremos un subdominio:
Apúntalo a la IP pública del VPS. Cuando el cliente se conecte, accederá a este dominio en lugar de escribir la IP del VPS directamente.

2.2 Una Cuenta de Cloudflare
Cloudflare es principalmente responsable de la gestión de DNS aquí; no tienes que comprar el dominio en Cloudflare.
Mi práctica real es:
1Dominio comprado en Porkbun2DNS gestionado por Cloudflare
Es decir, cambia los Nameservers en Porkbun por los dos Nameservers asignados por Cloudflare. De esta manera, todos los registros DNS se configurarán en Cloudflare en el futuro.
Este paso se detallará más adelante. Por ahora, solo prepara una cuenta de Cloudflare y elige el plan gratuito.
Abre https://dash.cloudflare.com/
Después de registrarte/iniciar sesión:
1Agregar un dominio2↓3Ingresa tu dominio (ej., xxx.com), ingresa el dominio raíz4↓5Selecciona el plan Gratuito6↓7Cloudflare escaneará los registros DNS existentes8↓9Continuar
Cloudflare finalmente te dará dos nameservers, con el formato:
1xxxx.ns.cloudflare.com2yyyy.ns.cloudflare.com

2.3 Un VPS
El VPS es la máquina que realmente ejecuta el servicio. Necesita una IPv4 pública, acceso SSH, y los puertos 80 y 443 deben estar utilizables.
Compré el mío en Global Cloud, https://my.locvps.net/idcSystem.aspxhttps://my.locvps.net/idcSystem.aspx)?
No estoy haciendo publicidad. Las necesidades de cada persona son diferentes; puedes comprar el VPS que necesites en otro lugar según tus requisitos.

2.4 Herramienta de Inicio de Sesión SSH
Yo uso la terminal integrada en Mac para iniciar sesión en el VPS. macOS no necesita herramientas SSH adicionales; solo abre la terminal.
El formato del comando de inicio de sesión SSH es:
1ssh root@<IP_VPS> -p <PUERTO_SSH>2Ejemplo:3ssh root@203.0.113.10 -p 43781
2.5 Software de Cliente
Después de configurar el servidor, necesitas importar el nodo en tu computadora o teléfono.
Esta vez usé principalmente dos clientes:
1Mac: Clash Verge2iPhone: Shadowrocket
Clash Verge es adecuado para importar suscripciones. Más tarde, v2ray-agent generará una suscripción en formato ClashMeta, que se puede agregar directamente a Clash Verge.
Shadowrocket es adecuado para probar un solo nodo en iPhone. Incluso si no hay un formato específico de Shadowrocket en la suscripción, puedes copiar el enlace vless:// que genera el script de instalación e importarlo manualmente.
3. Conectando el Dominio a Cloudflare
Después de comprar el dominio, el siguiente paso es entregar la gestión de DNS a Cloudflare.
¿Recuerdas los dos nameservers de antes? Vamos a configurarlos.
El rol de estos dos Nameservers es decirle al sistema DNS global:
Este dominio será gestionado por Cloudflare para los registros de resolución a partir de ahora.
En otras palabras, Porkbun sigue siendo el registrador del dominio, pero los registros DNS se trasladan a la gestión de Cloudflare.
Usaré Porkbun como ejemplo para demostrar cómo modificarlo. Si compraste en otras plataformas, puedes encontrar el método de modificación tú mismo.
Ingresa a los detalles del dominio y encuentra la configuración de Nameservers.
Reemplaza los Nameservers originales de Porkbun con los dos proporcionados por Cloudflare.



Después de guardar, deberías ver estas dos direcciones de Cloudflare en el área de Nameserver de Porkbun.
Guardar este paso no significa que surta efecto globalmente de inmediato. Los cambios de DNS tardan en propagarse, generalmente desde unos minutos hasta unas horas. La página de Cloudflare también mostrará:
Verificando si tu dominio está apuntado a Cloudflare.
Esto es normal. El mensaje oficial podría decir de 1 a 2 horas, hasta 24 horas. En realidad, esta vez solo esperé un rato.
Después de la modificación, regresa a Cloudflare y espera la verificación.
Una vez exitoso, Cloudflare mostrará algo como:
Tu dominio ahora está protegido por Cloudflare.
O mostrará el estado del sitio como Activo.
Este estado significa:
El dominio ha apuntado exitosamente a Cloudflare. Los registros DNS posteriores se pueden configurar en Cloudflare.
Antes de que este paso esté completo, no se recomienda apresurarse a instalar el script del servidor. Porque solicitar certificados y verificar la IP del dominio más tarde depende de la propagación correcta de DNS. Si el DNS no se ha cambiado por completo, es probable que encuentres fallos en la verificación del dominio más tarde.
Después de que la página de Cloudflare muestre éxito, es mejor confirmar una vez más con un comando.
En la terminal de Mac, ejecuta:
dig +short NS ejemplo.com
Normalmente, debería devolver los Nameservers de Cloudflare.
Si aún devuelve los Nameservers de Porkbun, significa que la gestión de DNS no se ha cambiado completamente a Cloudflare. En este momento, no continúes configurando el nodo; espera un rato y verifica de nuevo.
4. Configurando DNS: Agregando Registros y Manteniendo la Nube Gris
Después de conectar el dominio a Cloudflare, el siguiente paso es agregar el registro DNS en Cloudflare que realmente apunta al VPS.
Lo que realmente usé aquí es:
1Dominio raíz: xxx.com2Dominio del nodo: node.xxx.com3IPv4 del VPS: xx.xx.xx.xx4Estado del registro en Cloudflare: Solo DNS
4.1 Ingresa a la Página de DNS de Cloudflare
Inicia sesión en Cloudflare, ingresa a tu sitio y luego abre:
1DNS → Registros
Aquí verás los registros DNS escaneados o ya existentes en Cloudflare.
Si tu dominio acaba de llegar desde Porkbun, es posible que veas algunos registros predeterminados, como:
1Registro A2Registro CNAME3Registro MX4Registro TXT
Puedes eliminarlos primero; nosotros configuraremos uno nuevo.
Como planeo usar 'node' como el dominio del nodo, necesito agregar un registro para 'node'.
4.2 Agregar un Registro A
Haz clic en:
1Agregar registro
Luego completa:
1Tipo: A2Nombre: node3Contenido: IPv4 Pública del VPS4TTL: Auto5Estado del proxy: Solo DNS

4.3 Por Qué Debes Elegir la Nube Gris Aquí
Hay dos estados comunes para el Estado del proxy en Cloudflare:
1Proxy habilitado: Nube naranja2Solo DNS: Nube gris
En este artículo, debes elegir:
Solo DNS
Es decir, la nube gris.
La diferencia se puede entender simplemente como:
Nube gris: Cloudflare solo es responsable de la resolución DNS; el cliente se conecta directamente.
Nube naranja: El cliente se conecta primero a Cloudflare, y luego Cloudflare lo reenvía al sitio de origen.
Para sitios web comunes, como blogs, sitios oficiales o páginas estáticas, usar la nube naranja te permite usar la CDN, WAF, almacenamiento en caché de Cloudflare y ocultar la IP de origen.
Pero este tutorial utiliza:
VLESS + TCP + TLS + Vision
No es un escenario de proxy inverso de sitio web HTTP común. Para permitir que el cliente establezca una conexión directa con el servicio Xray en el VPS, este registro 'node' debe permanecer como nube gris.
4.4 Verificar si el DNS Resuelve al VPS
Después de guardar el registro DNS, ejecuta en la terminal de Mac:
1dig @1.1.1.1 +short A [tu dominio, ej., node.ejemplo.com]2dig @8.8.8.8 +short A [tu dominio, ej., node.ejemplo.com]3dig @223.5.5.5 +short A [tu dominio, ej., node.ejemplo.com]
El resultado normal debería devolver la IP de tu VPS.
Nota: Si tu computadora tiene un proxy habilitado y usa el modo TUN, podría afectar la salida de la terminal. Apaga el modo TUN antes de realizar esta verificación.
5. Inicializando el Servidor
Primero, inicia sesión en el servidor por SSH:
1Ejemplo:2ssh root@203.0.113.10 -p 43781
Al iniciar sesión por primera vez, la terminal podría preguntar si confiar en la huella digital del servidor:
1Are you sure you want to continue connecting (yes/no/[fingerprint])?
Ingresa: yes.
Luego ingresa la contraseña de root.
Después de iniciar sesión, primero actualiza la lista de paquetes:
1apt update2apt upgrade -y
Si se queda atascado en una interfaz azul o morada en el camino, no cierres la ventana. Ubuntu preguntará si mantener los archivos de configuración locales al actualizar ciertos paquetes.
Esta vez me encontré con dos avisos de archivos de configuración.
El primero fue:

El segundo fue:
1/etc/cloud/cloud.cfg
El mensaje de la terminal se veía así:
1cloud.cfg (Y/I/N/O/D/Z) [default=N] ?
Presiona Enter directamente aquí para usar el valor predeterminado: N
Antes de que se complete la actualización, Ubuntu podría mostrar una interfaz:
1Daemons using outdated libraries2Which services should be restarted?
Está preguntando: algunos servicios aún están cargando versiones antiguas de bibliotecas; ¿deberían reiniciarse estos servicios?
Generalmente, mantén las selecciones predeterminadas y elige: OK
Después de que se complete la actualización del sistema, instala algunas herramientas que se usarán más tarde:
1apt install -y curl wget sudo vim ufw lsof unzip socat jq qrencode dnsutils
Estas herramientas se usarán para:
1curl / wget: Descargar scripts, probar acceso2ufw: Configurar el firewall3lsof / ss: Verificar ocupación de puertos4unzip: Descomprimir archivos5socat: Podría usarse al solicitar certificados6jq: Procesar JSON7qrencode: Generar códigos QR8dnsutils: Proporcionar el comando dig
Paso final para verificar si el dominio apunta al servidor:
1curl -4 ifconfig.me2dig +short A [tu dominio, ej., node.ejemplo.com]
Estos dos resultados deberían ser consistentes.
6. Configurando el Firewall y Haciendo una Copia de Seguridad Previa a la Instalación
Después de que la inicialización del VPS esté completa, no te apresures a instalar v2ray-agent. Haz dos cosas primero:
Primero, configura el firewall y confirma que los puertos SSH, 80 y 443 estén disponibles.
Segundo, haz una copia de seguridad de las configuraciones clave actuales para facilitar la reversión si surgen problemas más adelante.
Este paso no parece complicado, pero es muy importante. Especialmente el firewall; si el orden es incorrecto, podrías quedarte fuera del servidor.
6.1 Confirmar el Puerto de Inicio de Sesión Actual Primero
Antes de configurar el firewall, confirma qué puerto estás usando actualmente para iniciar sesión en el VPS.
Si tu comando de inicio de sesión es:
ssh root@203.0.113.10 -p 43781
Entonces tu puerto SSH es:
43781
No adivines este paso. Muchos proveedores de VPS no usan el puerto predeterminado 22, sino que te dan un puerto SSH personalizado. Esta vez me dieron un puerto personalizado.
Si habilitas el firewall más tarde pero olvidas permitir este puerto, podrías encontrarte con que:
La sesión SSH actual no se desconecta, pero las nuevas ventanas nunca podrán conectarse al servidor nuevamente.
Por lo tanto, la primera regla del firewall debe permitir el puerto SSH.
6.2 Permitir Puertos Necesarios
Se necesitan tres puertos más adelante en este artículo:
1Puerto SSH: Para inicio de sesión remoto al VPS280/tcp: Para verificación de certificados HTTP3443/tcp: Para el servicio proxy final
Ejecuta en el VPS:
1ufw allow 43781/tcp2ufw allow 80/tcp3ufw allow 443/tcp
Si tu puerto SSH no es 43781, reemplázalo con tu propio puerto.
Después de la ejecución, puedes verificar las reglas primero:
ufw status verbose
Si dice:
Status: inactive
Está bien; significa que las reglas se han agregado, pero el firewall aún no se ha habilitado.
6.3 Habilitar el Firewall UFW
Después de confirmar que el puerto SSH está permitido, habilita UFW:
ufw enable
El sistema preguntará:
Ingresa:
y
Luego verifica de nuevo:
ufw status verbose
Normalmente deberías ver algo como:
1Status: active23To Action From4-- ------ ----543781/tcp ALLOW Anywhere680/tcp ALLOW Anywhere7443/tcp ALLOW Anywhere843781/tcp (v6) ALLOW Anywhere (v6)980/tcp (v6) ALLOW Anywhere (v6)10443/tcp (v6) ALLOW Anywhere (v6)
Si no necesitas IPv6, puedes ignorar las reglas v6 por ahora. Lo clave aquí es que IPv4 SSH, 80 y 443 deben estar todos en ALLOW.
6.4 Abrir una Nueva Terminal para Probar SSH
Después de habilitar el firewall, no cierres la ventana SSH actual inmediatamente.
La forma correcta es: mantén la ventana actual abierta, abre una nueva ventana de terminal en la Mac e inicia sesión en el VPS nuevamente.
Ejecuta:
ssh root@203.0.113.10 -p 43781
Si la nueva ventana puede iniciar sesión normalmente, significa que el firewall no bloqueó SSH.
Después de confirmar que todo está bien, continúa con los pasos siguientes.
Si la nueva ventana no puede iniciar sesión pero la ventana antigua aún está allí, puedes verificar inmediatamente:
ufw status verbose
Confirma si olvidaste permitir el puerto SSH. Si realmente está mal configurado, puedes deshabilitar temporalmente UFW:
ufw disable
Luego reconfigura.
6.5 Hacer una Copia de Seguridad Previa a la Instalación
Después de confirmar que el firewall está bien, comienza la copia de seguridad.
El objetivo de este paso es guardar el estado clave antes de instalar v2ray-agent. Más tarde, el script cambiará Nginx, los directorios de certificados, las configuraciones de Xray, etc. Si la instalación falla, al menos sabrás cómo era antes.
Ejecuta:
mkdir -p /root/backup-before-v2ray-agent
Copia de seguridad de la configuración de Nginx:
Copia de seguridad del directorio de certificados de Let's Encrypt:
Copia de seguridad de la configuración de SSH:

Registra la ocupación actual de puertos:
ss -tulpn > /root/backup-before-v2ray-agent/ports-before.txt
Registra el estado actual del firewall:
ufw status verbose > /root/backup-before-v2ray-agent/ufw-status.txt
Finalmente, verifica los resultados de la copia de seguridad:
ls -lah /root/backup-before-v2ray-agent
Mi salida en ese momento fue similar a:
1total 28K2drwxr-xr-x 4 root root 4.0K May 2 08:02 .3drwx------ 6 root root 4.0K May 2 08:02 ..4drwxr-xr-x 9 root root 4.0K May 2 07:56 letsencrypt5drwxr-xr-x 8 root root 4.0K May 2 07:56 nginx6-rw-r--r-- 1 root root 1.1K May 2 08:02 ports-before.txt7-rw-r--r-- 1 root root 3.1K May 2 06:58 sshd_config8-rw-r--r-- 1 root root 600 May 2 08:02 ufw-status.txt
6.6 Verificar la Ocupación Actual de Puertos
Antes de instalar v2ray-agent, es mejor ver si los puertos 80 y 443 ya están ocupados.
Ejecuta:
Si no hay salida, significa que ningún proceso está escuchando actualmente en el puerto 80 o 443.
Si Nginx ya está instalado, es posible que veas a Nginx escuchando en el puerto 80 o 443. Más tarde, el script de v2ray-agent generalmente manejará la configuración de Nginx, pero al menos debes conocer el estado antes de la instalación.
7. Instalando v2ray-agent y Eligiendo Xray + VLESS Vision
Después de que el servidor esté listo, puedes instalar oficialmente el programa del servidor.
Lo que usé esta vez es:
1Script del servidor: v2ray-agent2Núcleo: Xray-core3Protocolo: VLESS + TCP + TLS + Vision4Puerto: 4435Dominio: node.ejemplo.com6Certificado: Let's Encrypt
7.1 Descargar y Ejecutar el Script de Instalación
Ejecuta en el VPS:
wget -P /root -N --no-check-certificate "https://raw.githubusercontent.com/mack-a/v2ray-agent/master/install.sh"; && chmod 700 /root/install.sh && /root/install.sh
Este comando hace tres cosas:
1Descarga install.sh a /root2Agrega permiso de ejecución a install.sh3Ejecuta el script de instalación
Cuando lo ejecuté, la información mostrada por el script fue similar a:
1Author: mack-a2Current version: v3.5.143Github: https://github.com/mack-a/v2ray-agent4Description: Eight-in-one coexistence script
El menú principal aparecerá después de que se ejecute el script de instalación:
11. Install22. Custom combination installation33. One-click no domain44. Hysteria 2 management55. REALITY management66. Tuic management77. User management88. Fake site management99. Certificate management1010. CDN node management11...
Elige aquí:
Custom combination installation
La razón es que queremos elegir explícitamente:
1Xray-core2VLESS + TLS_Vision + TCP
No dejes que el script nos lleve por el camino sin dominio u otras rutas predeterminadas.
7.2 Elegir el Núcleo: Xray-core
Después de ingresar a la instalación de combinación personalizada, el script preguntará para elegir un núcleo:
1Function 1/1: Select core installation231. Xray-core42. sing-box
Yo elijo aquí:
Xray-core
La razón es que voy con el esquema clásico Xray + VLESS Vision, que tiene compatibilidad madura, y clientes como Clash Verge y Shadowrocket pueden soportarlo.
Ingresa:
1
Luego presiona Enter.
7.3 Elegir el Protocolo: VLESS + TLS Vision + TCP
A continuación, el script mostrará una lista de protocolos. Las opciones que vi en ese momento fueron similares a:
10. VLESS+TLS_Vision+TCP [Recommended]21. VLESS+TLS+WS [Recommended for CDN only]33. VMess+TLS+WS [Recommended for CDN only]44. Trojan+TLS [Not recommended]57. VLESS+Reality+uTLS+Vision [Recommended]612. VLESS+Reality+X_HTTP+TLS [CDN available]
Elige aquí:
VLESS+TLS_Vision+TCP [Recommended]
Ingresa:
0
Luego presiona Enter.
7.4 Instalar Componentes Básicos
Después de elegir el protocolo, el script comenzará a instalar las dependencias.
El proceso que vi fue similar a:
1Progress 1/12: Installing tools2---> Checking and installing updates3---> Installing unzip4---> Installing socat5---> Installing crontabs6---> Installing jq7---> Installing ping68---> Installing qrencode9---> Installing nginx10---> Installing acme.sh
Varios componentes que se usarán más tarde se instalarán aquí:
1nginx: Relacionado con sitios falsos y reenvío local2acme.sh: Solicitar certificados TLS3jq: Procesar configuraciones4qrencode: Generar códigos QR5socat: Podría usarse durante la solicitud de certificados
Este paso podría ser más lento en una máquina nueva. Si no hay salida durante mucho tiempo, espera un rato; no interrumpas con frecuencia.
7.5 Ingresar el Dominio del Nodo
Luego, el script ingresará al proceso de inicialización de Nginx y certificados, solicitando un dominio:
Please enter the domain to be configured Example: www.v2ray-agent.com --->
Ingresa tu dominio, como:
Ten en cuenta que debes ingresar el subdominio completo aquí, no el dominio raíz.
7.6 Ingresar Puerto: Usar el 443 por Defecto
Después de ingresar el dominio, el script solicitará un puerto:
Por favor, ingresa el puerto [Predeterminado: 443], puerto personalizado disponible [Presiona Enter para usar el predeterminado]
Presiona Enter directamente aquí para usar el predeterminado:
443
Mi script mostró:
---> Puerto: 443
El firewall ya permitía:
443/tcp
Por lo que se puede usar directamente aquí.
7.7 Esperar la Verificación de la IP del Dominio
Una vez confirmado el puerto, el script verificará si la resolución del dominio es correcta.
Normalmente verás algo como:
1---> Verificación de IP del dominio superada2---> Eliminando configuración predeterminada de Nginx3---> Nginx iniciado correctamente4---> Nginx detenido correctamente5---> Puerto 443 detectado como abierto6---> Verificando IP del dominio7---> La IP del dominio actual es correcta
Si esto falla, no fuerces la instalación. Primero regresa a la verificación de DNS:
dig @1.1.1.1 +short A node.example.com
dig @8.8.8.8 +short A node.example.com
Asegúrate de que devuelva la IP del VPS.
También verifica si este registro en Cloudflare es una nube gris:
Estado del proxy: Solo DNS
Si está configurado como nube naranja, la detección del script y las conexiones posteriores podrían ser anormales.
7.8 Solicitar el Certificado TLS
A continuación, ingresa a la etapa de solicitud del certificado:
Progreso 3/12: Solicitando certificado TLS
El script preguntará:
¿Quieres usar la API de DNS para solicitar el certificado [compatible con NAT]? [s/n]
Yo elijo aquí:
n
La razón es que este VPS tiene una IPv4 pública, y los puertos 80 y 443 ya están permitidos, por lo que no es necesario usar la API de DNS para solicitar el certificado.
Luego, el script te permitirá elegir una autoridad de certificación:
11. letsencrypt [Predeterminado]22. zerossl33. buypass [No compatible con solicitud DNS]
Presiona Enter directamente aquí para usar el predeterminado:
letsencrypt
Let's Encrypt es un certificado gratuito, que es completamente suficiente para uso personal. El certificado en sí no es el factor clave que causa anomalías en el nodo; lo que realmente hay que garantizar es:
Resolución correcta del dominio
Solicitud exitosa del certificado
Tareas de renovación normales
Configuración correcta del servidor
7.9 UUID y Nombre de Usuario
Más tarde, el script solicitará un UUID:
Por favor, ingresa un UUID personalizado [debe ser válido], [Presiona Enter] para un UUID aleatorio
Se recomienda presionar Enter directamente para que el script genere uno aleatorio.
Luego solicita un nombre de usuario:
Por favor, ingresa un nombre de usuario personalizado [debe ser válido], [Presiona Enter] para un nombre de usuario aleatorio
También puedes presionar Enter directamente para generar uno aleatorio. También puedes ingresar un nombre que sea fácil de identificar para ti, pero no uses nombres reales, números de teléfono, correos electrónicos u otra información personal.
7.10 Salida de la Cuenta Después de la Instalación
Una vez completada la instalación, el script ingresará al paso final:
Progreso 12/12: Cuenta
Mi salida en ese momento fue:
1VLESS TCP TLS_Vision [Recomendado]2Formato general (VLESS+TCP+TLS_Vision)3vless://...4Texto plano formateado (VLESS+TCP+TLS_Vision)5Tipo de protocolo: VLESS6Dirección: node.example.com7Puerto: 4438ID de usuario: ...9Seguridad: tls10client-fingerprint: chrome11Método de transmisión: tcp12flow: xtls-rprx-vision13Nombre de la cuenta: ...14Código QR VLESS
Esto indica que el servidor ha generado un nodo VLESS Vision.
7.11 Verificar el Estado de Xray y Nginx
Después de la instalación, no te apresures a importar al cliente. Primero verifica el estado del servicio en el VPS:
1systemctl status xray --no-pager2systemctl status nginx --no-pager3ss -tulpn | grep -E '(:443|:80|xray|nginx)'
Los resultados clave que verifiqué fueron:
1xray.service active (running)2nginx.service active (running)3xray escuchando en público *:4434nginx escuchando en 127.0.0.1:31300 y 127.0.0.1:31302
Esto significa:
La entrada pública 443 está siendo gestionada por Xray, Nginx proporciona sitios falsos o servicios auxiliares en puertos locales, y los servicios se han iniciado normalmente.
Si xray.service no está active (running), primero debes revisar los registros; no continúes importando al cliente.
Puedes ejecutar:
journalctl -u xray --no-pager -n 80
8. Generar Enlaces de Suscripción y Prepararse para Clash Verge
Después de la instalación en la sección anterior, el script ya ha generado un enlace de nodo vless:// individual. Este enlace se puede importar directamente a clientes como Shadowrocket.
Pero si estás usando Clash Verge en Mac, es más recomendable generar un enlace de suscripción.
Los beneficios de los enlaces de suscripción son:
1El cliente solo necesita agregar la suscripción una vez2Actualizar la suscripción después de que cambie la información del nodo3Gestión más fácil para múltiples usuarios o múltiples nodos4Clash Verge puede usar directamente el formato ClashMeta
Cuando generé la suscripción, usé la función de gestión de usuarios de v2ray-agent:
1vasma2→ 7. Gestión de usuarios3→ 2. Ver suscripción4→ Seleccionar formato ClashMeta
8.1 Reabrir el Menú de v2ray-agent
Una vez que el script de instalación finaliza, crea automáticamente un comando de acceso directo:
vasma
Ejecuta en el VPS:
vasma
Esto reabrirá el menú principal de v2ray-agent.
En el menú, puedes ver:
11. Instalar22. Instalación de combinación personalizada33. Sin dominio con un clic44. Gestión de Hysteria 255. Gestión de REALITY66. Gestión de Tuic77. Gestión de usuarios88. Gestión de sitios falsos99. Gestión de certificados1010. Gestión de nodos CDN11...
Elige aquí:
Gestión de usuarios
8.2 Ingresar a Ver Suscripción
Después de ingresar a la gestión de usuarios, verás un menú como:
1Función 1/1: Gestión de cuentas231. Ver cuenta42. Ver suscripción53. Gestionar otras suscripciones64. Agregar usuario75. Eliminar usuario
Elige aquí:
Ver suscripción
Este paso regenerará el contenido de la suscripción para la cuenta local.
El script también solicitará algo como:
Ver la suscripción regenerará la suscripción para la cuenta local. Debes ingresar manualmente el valor de sal cifrado en md5. Si no lo sabes, solo usa uno aleatorio. No afecta el contenido de las suscripciones remotas ya agregadas.
Si solo lo usas para ti, simplemente usa el valor aleatorio predeterminado.
8.3 Ingresar el Puerto de Suscripción
El script solicitará:
1Iniciando configuración de suscripción, por favor ingresa el puerto de suscripción23Por favor, ingresa un puerto personalizado [debe ser válido], los puertos no pueden repetirse, [Presiona Enter] para un puerto aleatorio
Hay dos opciones aquí:
Presiona Enter directamente: El script genera un puerto aleatorio
Ingresa un puerto manualmente: Fácil de recordar, pero no puede entrar en conflicto con los puertos existentes
Sugiero que los principiantes presionen Enter directamente para que el script genere un puerto aleatorio.
Si eliges un puerto personalizado, debes confirmar adicionalmente:
El puerto no está ocupado
El firewall ha permitido este puerto
El grupo de seguridad del proveedor también permite este puerto
Para reducir variables, usar un puerto aleatorio para la primera configuración es más fácil.
8.4 Indicación de Sitio Falso
El script podría indicar:
Iniciando agregar sitio falso
Se detectó instalación de sitio falso, ¿necesitas reinstalar? [s/n]
Si ya configuraste un sitio falso al instalar VLESS Vision anteriormente, normalmente elige:
n
Lo que significa no reinstalar.
Reinstalar no es imposible, pero no hay necesidad de agregar variables en un tutorial para principiantes. Nuestro objetivo actual es solo generar un enlace de suscripción, no reconfigurar el sitio falso.
8.5 Cómo Elegir el Valor de Sal
Más tarde, el script solicitará una sal:
Por favor, ingresa el valor de sal, [Presiona Enter] para usar uno aleatorio
Solo presiona Enter aquí.
El papel de la sal se puede entender simplemente como:
Un valor aleatorio utilizado para generar contenido relacionado con la suscripción
No es necesario especificarlo manualmente para uso personal. Un valor aleatorio es en realidad más seguro y evita reutilizar cadenas fijas.
8.6 Elegir Suscripción en Formato ClashMeta
Una vez generada la suscripción, el script mostrará múltiples formatos.
Realmente verás:
Predeterminado
ClashMeta
sing-box
Para usar Clash Verge en Mac, se recomienda elegir:
ClashMeta
La razón es que Clash Verge tiene mejor soporte para configuraciones ClashMeta, y campos como VLESS Vision, fingerprint y flow también son más adecuados para el formato ClashMeta.
Si estás usando otros clientes, puedes elegir según la compatibilidad del cliente:
Clash Verge: ClashMeta
sing-box: sing-box
Shadowrocket: Generalmente puede importar directamente enlaces vless:// individuales
No copies el formato "Predeterminado" a Clash Verge. Usa ClashMeta si está disponible.
8.7 Guardar el Enlace de Suscripción
Después de que el script genere el enlace de suscripción, copia el enlace de suscripción de ClashMeta y guárdalo primero en un lugar local seguro.
Nota: No lo guardes en repositorios públicos, no lo publiques en artículos y no muestres el enlace completo en capturas de pantalla.
La razón es simple: si otros obtienen tu enlace de suscripción, podrían usar tu nodo directamente, consumir el tráfico de tu VPS e incluso causar que el nodo sea abusado.
9. Importar la Suscripción a Clash Verge y Probar
El servidor ya está instalado y el enlace de suscripción se ha generado. A continuación, configura el cliente en la Mac.
9.1 Agregar Suscripción
Abre Clash Verge y entra a la página de configuración. Diferentes versiones pueden tener un texto de interfaz ligeramente diferente, generalmente llamado:
Perfiles
O:
Configuración
Haz clic para agregar una nueva suscripción y completa el enlace de suscripción de ClashMeta generado en el paso anterior.
Generalmente, debes completar:
Nombre: Personalizado, por ejemplo, Mi VPS
Tipo: Remoto
URL: Enlace de suscripción de ClashMeta
No pongas el enlace de suscripción completo en el nombre.
Después de completarlo, guárdalo y luego haz clic para actualizar la suscripción.
Si la suscripción es normal, Clash Verge obtendrá la configuración del nodo y mostrará el nodo VLESS Vision recién generado en la lista de nodos.
9.2 Seleccionar Nodo
Después de que la suscripción se actualice correctamente, entra a la página de selección de nodos.
Generalmente, verás uno o más grupos de políticas, como:
ProxyAutoGlobalNodeName
Selecciona el nodo recién generado.
9.3 Activar el Proxy del Sistema o el Modo TUN
Clash Verge generalmente tiene dos interruptores comunes:
Proxy del Sistema
Modo TUN
Entendimiento simple:
Proxy del Sistema: Hace que la mayoría de las aplicaciones que siguen la configuración de proxy del sistema pasen a través de Clash
Modo TUN: Más bajo nivel, toma el control de más tráfico, incluyendo algunas aplicaciones que no siguen el proxy del sistema
Al probar por primera vez, puedes activar:
Proxy del Sistema
Luego usa un navegador para acceder a un sitio web de prueba.
Si algunas aplicaciones no siguen el proxy del sistema, entonces considera activar TUN.
9.4 Probar la IP de Salida
Abre el navegador y visita:
Si el proxy está funcionando, la IP que se muestra en la página debería ser la IP de salida del VPS, no tu IP de banda ancha local o la IP del operador móvil.
También puedes ejecutar en la terminal:
curl https://ifconfig.me
Si el proxy del sistema de Clash Verge no funciona para la terminal, usa el resultado de la página del navegador como referencia.
9.5 Probar Sitios Web Externos y Videos
Después de que la IP de salida sea normal, puedes continuar probando varios sitios web:
1Google2YouTube3GitHub4Telegram5Los sitios web que realmente necesitas acceder
Al probar, no solo verifiques si la página de inicio se puede abrir, sino también verifica:
Si la página web se carga correctamente
1Si la página web se carga correctamente2Si el video se reproduce3Si es estable durante unos minutos4Si hay desconexiones frecuentes5Si la velocidad cumple con las expectativas
Si YouTube se puede abrir pero el video es muy lento, no necesariamente es un error de configuración; podría ser:
1Calidad de línea promedio del VPS2Congestión en horas pico3Limitación de tráfico mensual4Reglas del cliente no configuradas correctamente
Si un sitio web específico reporta un error pero otros sitios web son normales, no te apresures a reinstalar el servidor. Puedes juzgar según las siguientes ideas:
1Solo un sitio web es anormal: Prioriza verificar reglas, DNS y restricciones del sitio de destino2Todos los sitios web son anormales: Prioriza verificar la conexión del nodo, la suscripción y el estado del servidor3El móvil puede acceder pero la Mac no: Prioriza verificar Clash Verge / TUN / Fake-IP4El VPS puede acceder mediante curl pero el cliente no: Prioriza verificar la configuración del cliente
Palabras Finales
Una vez que todos los pasos anteriores estén completos, ¡felicidades, ya tienes tu propio proxy!
Ten mucho cuidado de no compartirlo con otros, y especialmente no involucres transacciones de dinero, ¡ya que puede ser muy peligroso~
Además, para reiterar, este tutorial es solo para empezar. Muchos expertos realizarán más configuraciones adicionales o usarán diferentes protocolos; ¡explora esos por tu cuenta!
Este artículo fue convertido y formateado automáticamente desde Markdown por YouMind.





