Tutorial de configuración de proxy VPS: Una guía detallada para principiantes

@naiyue777
CHINO06 jun 2026
224K
487
86
40
1.2K

TL;DR

Este tutorial ofrece una guía paso a paso para configurar un servidor proxy personal utilizando un VPS, Cloudflare y Xray (VLESS+Vision), garantizando una conexión a internet estable y privada.

Hola a todos, soy Nayue. Recientemente pasé un tiempo investigando sobre la configuración de un VPS. Gracias al profesor codex; logré descifrar cada paso preguntándole a codex, y después de tener éxito, quise escribir un artículo para compartirlo con todos.

Espero que te sea útil, y por favor, avísame si cometí algún error~

1. Por Qué Necesitas un Dominio y un VPS

Si solo necesitas eludir la censura temporalmente, la forma más fácil es comprar un proxy ya preparado. Pero si quieres controlar la configuración del nodo, la selección del protocolo, la gestión de certificados y los métodos de suscripción del cliente por ti mismo, construir tu propio VPS es más controlable y mejor para uso a largo plazo.

Este artículo tiene como objetivo ayudarte a tener tu propio proxy, pero mi tutorial no es el más completo ni perfecto. Para lograr más funciones y configuraciones más seguras, necesitas estudiar más tutoriales. El propósito de este tutorial es que puedas empezar rápidamente.

El resultado final es: tienes tu propio dominio, por ejemplo: node.ejemplo.com.

Este apunta al VPS que compraste. El servicio proxy se ejecuta en el VPS, el cliente se conecta al VPS a través de este dominio, y luego el VPS accede al sitio web de destino.

La relación general se puede entender como:

text
1Cliente Móvil / Computadora
2
3node.ejemplo.com
4
5Servidor Público VPS
6
7Sitio Web de Destino

Aquí hay dos componentes clave: el dominio y el VPS.

El rol del dominio es proporcionar un punto de entrada estable, legible y con capacidad de firmar certificados. En teoría, podrías conectarte directamente usando la IP del VPS, pero esto no se recomienda en la práctica.

Hay tres razones:

Primero, los dominios son fáciles de migrar. Si la IP del VPS cambia, la calidad de la línea se degrada o cambias de proveedor, solo necesitas cambiar el registro DNS del dominio a la nueva IP, y el cliente aún se conecta al mismo dominio.

Segundo, los dominios facilitan la solicitud de certificados TLS. Este artículo utiliza un esquema con TLS, y el cliente verifica el certificado al conectarse. Solicitar un certificado con un dominio es más natural y se acerca más a cómo se usan los servicios HTTPS comunes.

Tercero, los dominios son convenientes para la gestión posterior. Por ejemplo, puedes nombrar tu nodo principal:

node.ejemplo.com

Nodo de respaldo:

node2.ejemplo.com

Servicio de suscripción:

sub.ejemplo.com

Esto es más claro que recordar una cadena de IPs.

El rol del VPS es proporcionar un servidor público. Necesita una IP pública, una red estable, suficiente tráfico y debe permitirte iniciar sesión por SSH para instalar servicios.

Este artículo utiliza el sistema Ubuntu 22.04. La configuración no necesita ser muy alta; 1C2G suele ser suficiente para uso personal. En lo que realmente debes enfocarte es en la ubicación del centro de datos, el ancho de banda y el tráfico mensual.

Cabe señalar que esta solución solo es adecuada para aprendizaje personal y uso propio. No compartas nodos con extraños y no publiques información sensible como enlaces de suscripción, códigos QR, UUIDs o IPs de servidores en páginas públicas.

2. Preparación: Dominio, VPS, Cuenta de Cloudflare, Herramientas SSH

Antes de comenzar, prepara las cosas que se usarán esta vez. Esta parte no es complicada, pero se recomienda organizarlo todo de una vez para evitar tener que solucionar problemas de un lado a otro más tarde.

La combinación que usé realmente esta vez es:

text
1Registrador de Dominio: Porkbun
2Gestión de DNS: Cloudflare Gratuito
3Región del VPS: Hong Kong
4Sistema del VPS: Ubuntu 22.04
5Configuración del VPS: 1C2G / 100Mbps / 30G Disco / 300G Tráfico Mensual
6Script del Servidor: v2ray-agent
7Núcleo del Proxy: Xray-core
8Protocolo Final: VLESS + TCP + TLS + Vision
9Cliente de Computadora: Clash Verge
10Cliente Móvil: Shadowrocket

Algunos amigos podrían preguntar: "Oye, si compras un VPS en Hong Kong, ¿cómo te suscribes a la IA?"

Jaja, no te asustes. Este VPS no es para jugar con la IA. Si tu objetivo es usar IA extranjera, busca un VPS estable correspondiente para comprar. No necesitas copiar exactamente mi proveedor de VPS; hay muchas recomendaciones de VPS en X.

2.1 Un Dominio

Los dominios se pueden comprar en plataformas como Porkbun, Namecheap o Cloudflare Registrar. Yo usé Porkbun esta vez, que cuesta alrededor de $11 al año, un precio normal.

Al comprar un dominio, solo necesitas comprar el dominio en sí; no necesitas servicios de alojamiento web adicionales. Más tarde, configuraremos el servicio nosotros mismos en el VPS, y el certificado se solicitará usando el gratuito Let's Encrypt.

Al comprar, se recomienda confirmar estos elementos:

text
1Dominio comprado exitosamente
2Protección de privacidad Whois habilitada
3Renovación automática habilitada
4Autenticación de dos factores (2FA) de la cuenta habilitada
5Sin alojamiento web adicional comprado
6Sin SSL pago adicional comprado

De nuevo, comprar un dominio no es para hacer un sitio web, sino para proporcionar un punto de entrada estable para el VPS.

Por ejemplo, más tarde configuraremos un subdominio:

node.ejemplo.com

Apúntalo a la IP pública del VPS. Cuando el cliente se conecte, accederá a este dominio en lugar de escribir la IP del VPS directamente.

naiyue777 - inline image

2.2 Una Cuenta de Cloudflare

Cloudflare es principalmente responsable de la gestión de DNS aquí; no tienes que comprar el dominio en Cloudflare.

Mi práctica real es:

text
1Dominio comprado en Porkbun
2DNS gestionado por Cloudflare

Es decir, cambia los Nameservers en Porkbun por los dos Nameservers asignados por Cloudflare. De esta manera, todos los registros DNS se configurarán en Cloudflare en el futuro.

Este paso se detallará más adelante. Por ahora, solo prepara una cuenta de Cloudflare y elige el plan gratuito.

Abre https://dash.cloudflare.com/

Después de registrarte/iniciar sesión:

text
1Agregar un dominio
2
3Ingresa tu dominio (ej., xxx.com), ingresa el dominio raíz
4
5Selecciona el plan Gratuito
6
7Cloudflare escaneará los registros DNS existentes
8
9Continuar

Cloudflare finalmente te dará dos nameservers, con el formato:

text
1xxxx.ns.cloudflare.com
2yyyy.ns.cloudflare.com
naiyue777 - inline image

2.3 Un VPS

El VPS es la máquina que realmente ejecuta el servicio. Necesita una IPv4 pública, acceso SSH, y los puertos 80 y 443 deben estar utilizables.

Compré el mío en Global Cloud, https://my.locvps.net/idcSystem.aspxhttps://my.locvps.net/idcSystem.aspx)?

No estoy haciendo publicidad. Las necesidades de cada persona son diferentes; puedes comprar el VPS que necesites en otro lugar según tus requisitos.

naiyue777 - inline image

2.4 Herramienta de Inicio de Sesión SSH

Yo uso la terminal integrada en Mac para iniciar sesión en el VPS. macOS no necesita herramientas SSH adicionales; solo abre la terminal.

El formato del comando de inicio de sesión SSH es:

text
1ssh root@<IP_VPS> -p <PUERTO_SSH>
2Ejemplo:
3ssh root@203.0.113.10 -p 43781

2.5 Software de Cliente

Después de configurar el servidor, necesitas importar el nodo en tu computadora o teléfono.

Esta vez usé principalmente dos clientes:

text
1Mac: Clash Verge
2iPhone: Shadowrocket

Clash Verge es adecuado para importar suscripciones. Más tarde, v2ray-agent generará una suscripción en formato ClashMeta, que se puede agregar directamente a Clash Verge.

Shadowrocket es adecuado para probar un solo nodo en iPhone. Incluso si no hay un formato específico de Shadowrocket en la suscripción, puedes copiar el enlace vless:// que genera el script de instalación e importarlo manualmente.

3. Conectando el Dominio a Cloudflare

Después de comprar el dominio, el siguiente paso es entregar la gestión de DNS a Cloudflare.

¿Recuerdas los dos nameservers de antes? Vamos a configurarlos.

El rol de estos dos Nameservers es decirle al sistema DNS global:

Este dominio será gestionado por Cloudflare para los registros de resolución a partir de ahora.

En otras palabras, Porkbun sigue siendo el registrador del dominio, pero los registros DNS se trasladan a la gestión de Cloudflare.

Usaré Porkbun como ejemplo para demostrar cómo modificarlo. Si compraste en otras plataformas, puedes encontrar el método de modificación tú mismo.

Ingresa a los detalles del dominio y encuentra la configuración de Nameservers.

Reemplaza los Nameservers originales de Porkbun con los dos proporcionados por Cloudflare.

naiyue777 - inline image
naiyue777 - inline image
naiyue777 - inline image

Después de guardar, deberías ver estas dos direcciones de Cloudflare en el área de Nameserver de Porkbun.

Guardar este paso no significa que surta efecto globalmente de inmediato. Los cambios de DNS tardan en propagarse, generalmente desde unos minutos hasta unas horas. La página de Cloudflare también mostrará:

Verificando si tu dominio está apuntado a Cloudflare.

Esto es normal. El mensaje oficial podría decir de 1 a 2 horas, hasta 24 horas. En realidad, esta vez solo esperé un rato.

Después de la modificación, regresa a Cloudflare y espera la verificación.

Una vez exitoso, Cloudflare mostrará algo como:

Tu dominio ahora está protegido por Cloudflare.

O mostrará el estado del sitio como Activo.

Este estado significa:

El dominio ha apuntado exitosamente a Cloudflare. Los registros DNS posteriores se pueden configurar en Cloudflare.

Antes de que este paso esté completo, no se recomienda apresurarse a instalar el script del servidor. Porque solicitar certificados y verificar la IP del dominio más tarde depende de la propagación correcta de DNS. Si el DNS no se ha cambiado por completo, es probable que encuentres fallos en la verificación del dominio más tarde.

Después de que la página de Cloudflare muestre éxito, es mejor confirmar una vez más con un comando.

En la terminal de Mac, ejecuta:

dig +short NS ejemplo.com

Normalmente, debería devolver los Nameservers de Cloudflare.

Si aún devuelve los Nameservers de Porkbun, significa que la gestión de DNS no se ha cambiado completamente a Cloudflare. En este momento, no continúes configurando el nodo; espera un rato y verifica de nuevo.

4. Configurando DNS: Agregando Registros y Manteniendo la Nube Gris

Después de conectar el dominio a Cloudflare, el siguiente paso es agregar el registro DNS en Cloudflare que realmente apunta al VPS.

Lo que realmente usé aquí es:

text
1Dominio raíz: xxx.com
2Dominio del nodo: node.xxx.com
3IPv4 del VPS: xx.xx.xx.xx
4Estado del registro en Cloudflare: Solo DNS

4.1 Ingresa a la Página de DNS de Cloudflare

Inicia sesión en Cloudflare, ingresa a tu sitio y luego abre:

text
1DNS → Registros

Aquí verás los registros DNS escaneados o ya existentes en Cloudflare.

Si tu dominio acaba de llegar desde Porkbun, es posible que veas algunos registros predeterminados, como:

text
1Registro A
2Registro CNAME
3Registro MX
4Registro TXT

Puedes eliminarlos primero; nosotros configuraremos uno nuevo.

Como planeo usar 'node' como el dominio del nodo, necesito agregar un registro para 'node'.

4.2 Agregar un Registro A

Haz clic en:

text
1Agregar registro

Luego completa:

text
1Tipo: A
2Nombre: node
3Contenido: IPv4 Pública del VPS
4TTL: Auto
5Estado del proxy: Solo DNS
naiyue777 - inline image

4.3 Por Qué Debes Elegir la Nube Gris Aquí

Hay dos estados comunes para el Estado del proxy en Cloudflare:

text
1Proxy habilitado: Nube naranja
2Solo DNS: Nube gris

En este artículo, debes elegir:

Solo DNS

Es decir, la nube gris.

La diferencia se puede entender simplemente como:

Nube gris: Cloudflare solo es responsable de la resolución DNS; el cliente se conecta directamente.

Nube naranja: El cliente se conecta primero a Cloudflare, y luego Cloudflare lo reenvía al sitio de origen.

Para sitios web comunes, como blogs, sitios oficiales o páginas estáticas, usar la nube naranja te permite usar la CDN, WAF, almacenamiento en caché de Cloudflare y ocultar la IP de origen.

Pero este tutorial utiliza:

VLESS + TCP + TLS + Vision

No es un escenario de proxy inverso de sitio web HTTP común. Para permitir que el cliente establezca una conexión directa con el servicio Xray en el VPS, este registro 'node' debe permanecer como nube gris.

4.4 Verificar si el DNS Resuelve al VPS

Después de guardar el registro DNS, ejecuta en la terminal de Mac:

text
1dig @1.1.1.1 +short A [tu dominio, ej., node.ejemplo.com]
2dig @8.8.8.8 +short A [tu dominio, ej., node.ejemplo.com]
3dig @223.5.5.5 +short A [tu dominio, ej., node.ejemplo.com]

El resultado normal debería devolver la IP de tu VPS.

Nota: Si tu computadora tiene un proxy habilitado y usa el modo TUN, podría afectar la salida de la terminal. Apaga el modo TUN antes de realizar esta verificación.

5. Inicializando el Servidor

Primero, inicia sesión en el servidor por SSH:

text
1Ejemplo:
2ssh root@203.0.113.10 -p 43781

Al iniciar sesión por primera vez, la terminal podría preguntar si confiar en la huella digital del servidor:

text
1Are you sure you want to continue connecting (yes/no/[fingerprint])?

Ingresa: yes.

Luego ingresa la contraseña de root.

Después de iniciar sesión, primero actualiza la lista de paquetes:

text
1apt update
2apt upgrade -y

Si se queda atascado en una interfaz azul o morada en el camino, no cierres la ventana. Ubuntu preguntará si mantener los archivos de configuración locales al actualizar ciertos paquetes.

Esta vez me encontré con dos avisos de archivos de configuración.

El primero fue:

naiyue777 - inline image

El segundo fue:

text
1/etc/cloud/cloud.cfg

El mensaje de la terminal se veía así:

text
1cloud.cfg (Y/I/N/O/D/Z) [default=N] ?

Presiona Enter directamente aquí para usar el valor predeterminado: N

Antes de que se complete la actualización, Ubuntu podría mostrar una interfaz:

text
1Daemons using outdated libraries
2Which services should be restarted?

Está preguntando: algunos servicios aún están cargando versiones antiguas de bibliotecas; ¿deberían reiniciarse estos servicios?

Generalmente, mantén las selecciones predeterminadas y elige: OK

Después de que se complete la actualización del sistema, instala algunas herramientas que se usarán más tarde:

text
1apt install -y curl wget sudo vim ufw lsof unzip socat jq qrencode dnsutils

Estas herramientas se usarán para:

text
1curl / wget: Descargar scripts, probar acceso
2ufw: Configurar el firewall
3lsof / ss: Verificar ocupación de puertos
4unzip: Descomprimir archivos
5socat: Podría usarse al solicitar certificados
6jq: Procesar JSON
7qrencode: Generar códigos QR
8dnsutils: Proporcionar el comando dig

Paso final para verificar si el dominio apunta al servidor:

text
1curl -4 ifconfig.me
2dig +short A [tu dominio, ej., node.ejemplo.com]

Estos dos resultados deberían ser consistentes.

6. Configurando el Firewall y Haciendo una Copia de Seguridad Previa a la Instalación

Después de que la inicialización del VPS esté completa, no te apresures a instalar v2ray-agent. Haz dos cosas primero:

Primero, configura el firewall y confirma que los puertos SSH, 80 y 443 estén disponibles.

Segundo, haz una copia de seguridad de las configuraciones clave actuales para facilitar la reversión si surgen problemas más adelante.

Este paso no parece complicado, pero es muy importante. Especialmente el firewall; si el orden es incorrecto, podrías quedarte fuera del servidor.

6.1 Confirmar el Puerto de Inicio de Sesión Actual Primero

Antes de configurar el firewall, confirma qué puerto estás usando actualmente para iniciar sesión en el VPS.

Si tu comando de inicio de sesión es:

ssh root@203.0.113.10 -p 43781

Entonces tu puerto SSH es:

43781

No adivines este paso. Muchos proveedores de VPS no usan el puerto predeterminado 22, sino que te dan un puerto SSH personalizado. Esta vez me dieron un puerto personalizado.

Si habilitas el firewall más tarde pero olvidas permitir este puerto, podrías encontrarte con que:

La sesión SSH actual no se desconecta, pero las nuevas ventanas nunca podrán conectarse al servidor nuevamente.

Por lo tanto, la primera regla del firewall debe permitir el puerto SSH.

6.2 Permitir Puertos Necesarios

Se necesitan tres puertos más adelante en este artículo:

text
1Puerto SSH: Para inicio de sesión remoto al VPS
280/tcp: Para verificación de certificados HTTP
3443/tcp: Para el servicio proxy final

Ejecuta en el VPS:

text
1ufw allow 43781/tcp
2ufw allow 80/tcp
3ufw allow 443/tcp

Si tu puerto SSH no es 43781, reemplázalo con tu propio puerto.

Después de la ejecución, puedes verificar las reglas primero:

ufw status verbose

Si dice:

Status: inactive

Está bien; significa que las reglas se han agregado, pero el firewall aún no se ha habilitado.

6.3 Habilitar el Firewall UFW

Después de confirmar que el puerto SSH está permitido, habilita UFW:

ufw enable

El sistema preguntará:

Ingresa:

y

Luego verifica de nuevo:

ufw status verbose

Normalmente deberías ver algo como:

text
1Status: active
2
3To Action From
4-- ------ ----
543781/tcp ALLOW Anywhere
680/tcp ALLOW Anywhere
7443/tcp ALLOW Anywhere
843781/tcp (v6) ALLOW Anywhere (v6)
980/tcp (v6) ALLOW Anywhere (v6)
10443/tcp (v6) ALLOW Anywhere (v6)

Si no necesitas IPv6, puedes ignorar las reglas v6 por ahora. Lo clave aquí es que IPv4 SSH, 80 y 443 deben estar todos en ALLOW.

6.4 Abrir una Nueva Terminal para Probar SSH

Después de habilitar el firewall, no cierres la ventana SSH actual inmediatamente.

La forma correcta es: mantén la ventana actual abierta, abre una nueva ventana de terminal en la Mac e inicia sesión en el VPS nuevamente.

Ejecuta:

ssh root@203.0.113.10 -p 43781

Si la nueva ventana puede iniciar sesión normalmente, significa que el firewall no bloqueó SSH.

Después de confirmar que todo está bien, continúa con los pasos siguientes.

Si la nueva ventana no puede iniciar sesión pero la ventana antigua aún está allí, puedes verificar inmediatamente:

ufw status verbose

Confirma si olvidaste permitir el puerto SSH. Si realmente está mal configurado, puedes deshabilitar temporalmente UFW:

ufw disable

Luego reconfigura.

6.5 Hacer una Copia de Seguridad Previa a la Instalación

Después de confirmar que el firewall está bien, comienza la copia de seguridad.

El objetivo de este paso es guardar el estado clave antes de instalar v2ray-agent. Más tarde, el script cambiará Nginx, los directorios de certificados, las configuraciones de Xray, etc. Si la instalación falla, al menos sabrás cómo era antes.

Ejecuta:

mkdir -p /root/backup-before-v2ray-agent

Copia de seguridad de la configuración de Nginx:

Copia de seguridad del directorio de certificados de Let's Encrypt:

Copia de seguridad de la configuración de SSH:

naiyue777 - inline image

Registra la ocupación actual de puertos:

ss -tulpn > /root/backup-before-v2ray-agent/ports-before.txt

Registra el estado actual del firewall:

ufw status verbose > /root/backup-before-v2ray-agent/ufw-status.txt

Finalmente, verifica los resultados de la copia de seguridad:

ls -lah /root/backup-before-v2ray-agent

Mi salida en ese momento fue similar a:

text
1total 28K
2drwxr-xr-x 4 root root 4.0K May 2 08:02 .
3drwx------ 6 root root 4.0K May 2 08:02 ..
4drwxr-xr-x 9 root root 4.0K May 2 07:56 letsencrypt
5drwxr-xr-x 8 root root 4.0K May 2 07:56 nginx
6-rw-r--r-- 1 root root 1.1K May 2 08:02 ports-before.txt
7-rw-r--r-- 1 root root 3.1K May 2 06:58 sshd_config
8-rw-r--r-- 1 root root 600 May 2 08:02 ufw-status.txt

6.6 Verificar la Ocupación Actual de Puertos

Antes de instalar v2ray-agent, es mejor ver si los puertos 80 y 443 ya están ocupados.

Ejecuta:

Si no hay salida, significa que ningún proceso está escuchando actualmente en el puerto 80 o 443.

Si Nginx ya está instalado, es posible que veas a Nginx escuchando en el puerto 80 o 443. Más tarde, el script de v2ray-agent generalmente manejará la configuración de Nginx, pero al menos debes conocer el estado antes de la instalación.

7. Instalando v2ray-agent y Eligiendo Xray + VLESS Vision

Después de que el servidor esté listo, puedes instalar oficialmente el programa del servidor.

Lo que usé esta vez es:

text
1Script del servidor: v2ray-agent
2Núcleo: Xray-core
3Protocolo: VLESS + TCP + TLS + Vision
4Puerto: 443
5Dominio: node.ejemplo.com
6Certificado: Let's Encrypt

7.1 Descargar y Ejecutar el Script de Instalación

Ejecuta en el VPS:

wget -P /root -N --no-check-certificate "https://raw.githubusercontent.com/mack-a/v2ray-agent/master/install.sh"; && chmod 700 /root/install.sh && /root/install.sh

Este comando hace tres cosas:

text
1Descarga install.sh a /root
2Agrega permiso de ejecución a install.sh
3Ejecuta el script de instalación

Cuando lo ejecuté, la información mostrada por el script fue similar a:

text
1Author: mack-a
2Current version: v3.5.14
3Github: https://github.com/mack-a/v2ray-agent
4Description: Eight-in-one coexistence script

El menú principal aparecerá después de que se ejecute el script de instalación:

text
11. Install
22. Custom combination installation
33. One-click no domain
44. Hysteria 2 management
55. REALITY management
66. Tuic management
77. User management
88. Fake site management
99. Certificate management
1010. CDN node management
11...

Elige aquí:

Custom combination installation

La razón es que queremos elegir explícitamente:

text
1Xray-core
2VLESS + TLS_Vision + TCP

No dejes que el script nos lleve por el camino sin dominio u otras rutas predeterminadas.

7.2 Elegir el Núcleo: Xray-core

Después de ingresar a la instalación de combinación personalizada, el script preguntará para elegir un núcleo:

text
1Function 1/1: Select core installation
2
31. Xray-core
42. sing-box

Yo elijo aquí:

Xray-core

La razón es que voy con el esquema clásico Xray + VLESS Vision, que tiene compatibilidad madura, y clientes como Clash Verge y Shadowrocket pueden soportarlo.

Ingresa:

1

Luego presiona Enter.

7.3 Elegir el Protocolo: VLESS + TLS Vision + TCP

A continuación, el script mostrará una lista de protocolos. Las opciones que vi en ese momento fueron similares a:

text
10. VLESS+TLS_Vision+TCP [Recommended]
21. VLESS+TLS+WS [Recommended for CDN only]
33. VMess+TLS+WS [Recommended for CDN only]
44. Trojan+TLS [Not recommended]
57. VLESS+Reality+uTLS+Vision [Recommended]
612. VLESS+Reality+X_HTTP+TLS [CDN available]

Elige aquí:

VLESS+TLS_Vision+TCP [Recommended]

Ingresa:

0

Luego presiona Enter.

7.4 Instalar Componentes Básicos

Después de elegir el protocolo, el script comenzará a instalar las dependencias.

El proceso que vi fue similar a:

text
1Progress 1/12: Installing tools
2---> Checking and installing updates
3---> Installing unzip
4---> Installing socat
5---> Installing crontabs
6---> Installing jq
7---> Installing ping6
8---> Installing qrencode
9---> Installing nginx
10---> Installing acme.sh

Varios componentes que se usarán más tarde se instalarán aquí:

text
1nginx: Relacionado con sitios falsos y reenvío local
2acme.sh: Solicitar certificados TLS
3jq: Procesar configuraciones
4qrencode: Generar códigos QR
5socat: Podría usarse durante la solicitud de certificados

Este paso podría ser más lento en una máquina nueva. Si no hay salida durante mucho tiempo, espera un rato; no interrumpas con frecuencia.

7.5 Ingresar el Dominio del Nodo

Luego, el script ingresará al proceso de inicialización de Nginx y certificados, solicitando un dominio:

Please enter the domain to be configured Example: www.v2ray-agent.com --->

Ingresa tu dominio, como:

node.example.com

Ten en cuenta que debes ingresar el subdominio completo aquí, no el dominio raíz.

7.6 Ingresar Puerto: Usar el 443 por Defecto

Después de ingresar el dominio, el script solicitará un puerto:

Por favor, ingresa el puerto [Predeterminado: 443], puerto personalizado disponible [Presiona Enter para usar el predeterminado]

Presiona Enter directamente aquí para usar el predeterminado:

443

Mi script mostró:

---> Puerto: 443

El firewall ya permitía:

443/tcp

Por lo que se puede usar directamente aquí.

7.7 Esperar la Verificación de la IP del Dominio

Una vez confirmado el puerto, el script verificará si la resolución del dominio es correcta.

Normalmente verás algo como:

text
1---> Verificación de IP del dominio superada
2---> Eliminando configuración predeterminada de Nginx
3---> Nginx iniciado correctamente
4---> Nginx detenido correctamente
5---> Puerto 443 detectado como abierto
6---> Verificando IP del dominio
7---> La IP del dominio actual es correcta

Si esto falla, no fuerces la instalación. Primero regresa a la verificación de DNS:

dig @1.1.1.1 +short A node.example.com

dig @8.8.8.8 +short A node.example.com

Asegúrate de que devuelva la IP del VPS.

También verifica si este registro en Cloudflare es una nube gris:

Estado del proxy: Solo DNS

Si está configurado como nube naranja, la detección del script y las conexiones posteriores podrían ser anormales.

7.8 Solicitar el Certificado TLS

A continuación, ingresa a la etapa de solicitud del certificado:

Progreso 3/12: Solicitando certificado TLS

El script preguntará:

¿Quieres usar la API de DNS para solicitar el certificado [compatible con NAT]? [s/n]

Yo elijo aquí:

n

La razón es que este VPS tiene una IPv4 pública, y los puertos 80 y 443 ya están permitidos, por lo que no es necesario usar la API de DNS para solicitar el certificado.

Luego, el script te permitirá elegir una autoridad de certificación:

text
11. letsencrypt [Predeterminado]
22. zerossl
33. buypass [No compatible con solicitud DNS]

Presiona Enter directamente aquí para usar el predeterminado:

letsencrypt

Let's Encrypt es un certificado gratuito, que es completamente suficiente para uso personal. El certificado en sí no es el factor clave que causa anomalías en el nodo; lo que realmente hay que garantizar es:

Resolución correcta del dominio

Solicitud exitosa del certificado

Tareas de renovación normales

Configuración correcta del servidor

7.9 UUID y Nombre de Usuario

Más tarde, el script solicitará un UUID:

Por favor, ingresa un UUID personalizado [debe ser válido], [Presiona Enter] para un UUID aleatorio

Se recomienda presionar Enter directamente para que el script genere uno aleatorio.

Luego solicita un nombre de usuario:

Por favor, ingresa un nombre de usuario personalizado [debe ser válido], [Presiona Enter] para un nombre de usuario aleatorio

También puedes presionar Enter directamente para generar uno aleatorio. También puedes ingresar un nombre que sea fácil de identificar para ti, pero no uses nombres reales, números de teléfono, correos electrónicos u otra información personal.

7.10 Salida de la Cuenta Después de la Instalación

Una vez completada la instalación, el script ingresará al paso final:

Progreso 12/12: Cuenta

Mi salida en ese momento fue:

text
1VLESS TCP TLS_Vision [Recomendado]
2Formato general (VLESS+TCP+TLS_Vision)
3vless://...
4Texto plano formateado (VLESS+TCP+TLS_Vision)
5Tipo de protocolo: VLESS
6Dirección: node.example.com
7Puerto: 443
8ID de usuario: ...
9Seguridad: tls
10client-fingerprint: chrome
11Método de transmisión: tcp
12flow: xtls-rprx-vision
13Nombre de la cuenta: ...
14Código QR VLESS

Esto indica que el servidor ha generado un nodo VLESS Vision.

7.11 Verificar el Estado de Xray y Nginx

Después de la instalación, no te apresures a importar al cliente. Primero verifica el estado del servicio en el VPS:

text
1systemctl status xray --no-pager
2systemctl status nginx --no-pager
3ss -tulpn | grep -E '(:443|:80|xray|nginx)'

Los resultados clave que verifiqué fueron:

text
1xray.service active (running)
2nginx.service active (running)
3xray escuchando en público *:443
4nginx escuchando en 127.0.0.1:31300 y 127.0.0.1:31302

Esto significa:

La entrada pública 443 está siendo gestionada por Xray, Nginx proporciona sitios falsos o servicios auxiliares en puertos locales, y los servicios se han iniciado normalmente.

Si xray.service no está active (running), primero debes revisar los registros; no continúes importando al cliente.

Puedes ejecutar:

journalctl -u xray --no-pager -n 80

8. Generar Enlaces de Suscripción y Prepararse para Clash Verge

Después de la instalación en la sección anterior, el script ya ha generado un enlace de nodo vless:// individual. Este enlace se puede importar directamente a clientes como Shadowrocket.

Pero si estás usando Clash Verge en Mac, es más recomendable generar un enlace de suscripción.

Los beneficios de los enlaces de suscripción son:

text
1El cliente solo necesita agregar la suscripción una vez
2Actualizar la suscripción después de que cambie la información del nodo
3Gestión más fácil para múltiples usuarios o múltiples nodos
4Clash Verge puede usar directamente el formato ClashMeta

Cuando generé la suscripción, usé la función de gestión de usuarios de v2ray-agent:

text
1vasma
2→ 7. Gestión de usuarios
3→ 2. Ver suscripción
4→ Seleccionar formato ClashMeta

8.1 Reabrir el Menú de v2ray-agent

Una vez que el script de instalación finaliza, crea automáticamente un comando de acceso directo:

vasma

Ejecuta en el VPS:

vasma

Esto reabrirá el menú principal de v2ray-agent.

En el menú, puedes ver:

text
11. Instalar
22. Instalación de combinación personalizada
33. Sin dominio con un clic
44. Gestión de Hysteria 2
55. Gestión de REALITY
66. Gestión de Tuic
77. Gestión de usuarios
88. Gestión de sitios falsos
99. Gestión de certificados
1010. Gestión de nodos CDN
11...

Elige aquí:

Gestión de usuarios

8.2 Ingresar a Ver Suscripción

Después de ingresar a la gestión de usuarios, verás un menú como:

text
1Función 1/1: Gestión de cuentas
2
31. Ver cuenta
42. Ver suscripción
53. Gestionar otras suscripciones
64. Agregar usuario
75. Eliminar usuario

Elige aquí:

Ver suscripción

Este paso regenerará el contenido de la suscripción para la cuenta local.

El script también solicitará algo como:

Ver la suscripción regenerará la suscripción para la cuenta local. Debes ingresar manualmente el valor de sal cifrado en md5. Si no lo sabes, solo usa uno aleatorio. No afecta el contenido de las suscripciones remotas ya agregadas.

Si solo lo usas para ti, simplemente usa el valor aleatorio predeterminado.

8.3 Ingresar el Puerto de Suscripción

El script solicitará:

text
1Iniciando configuración de suscripción, por favor ingresa el puerto de suscripción
2
3Por favor, ingresa un puerto personalizado [debe ser válido], los puertos no pueden repetirse, [Presiona Enter] para un puerto aleatorio

Hay dos opciones aquí:

Presiona Enter directamente: El script genera un puerto aleatorio

Ingresa un puerto manualmente: Fácil de recordar, pero no puede entrar en conflicto con los puertos existentes

Sugiero que los principiantes presionen Enter directamente para que el script genere un puerto aleatorio.

Si eliges un puerto personalizado, debes confirmar adicionalmente:

El puerto no está ocupado

El firewall ha permitido este puerto

El grupo de seguridad del proveedor también permite este puerto

Para reducir variables, usar un puerto aleatorio para la primera configuración es más fácil.

8.4 Indicación de Sitio Falso

El script podría indicar:

Iniciando agregar sitio falso

Se detectó instalación de sitio falso, ¿necesitas reinstalar? [s/n]

Si ya configuraste un sitio falso al instalar VLESS Vision anteriormente, normalmente elige:

n

Lo que significa no reinstalar.

Reinstalar no es imposible, pero no hay necesidad de agregar variables en un tutorial para principiantes. Nuestro objetivo actual es solo generar un enlace de suscripción, no reconfigurar el sitio falso.

8.5 Cómo Elegir el Valor de Sal

Más tarde, el script solicitará una sal:

Por favor, ingresa el valor de sal, [Presiona Enter] para usar uno aleatorio

Solo presiona Enter aquí.

El papel de la sal se puede entender simplemente como:

Un valor aleatorio utilizado para generar contenido relacionado con la suscripción

No es necesario especificarlo manualmente para uso personal. Un valor aleatorio es en realidad más seguro y evita reutilizar cadenas fijas.

8.6 Elegir Suscripción en Formato ClashMeta

Una vez generada la suscripción, el script mostrará múltiples formatos.

Realmente verás:

Predeterminado

ClashMeta

sing-box

Para usar Clash Verge en Mac, se recomienda elegir:

ClashMeta

La razón es que Clash Verge tiene mejor soporte para configuraciones ClashMeta, y campos como VLESS Vision, fingerprint y flow también son más adecuados para el formato ClashMeta.

Si estás usando otros clientes, puedes elegir según la compatibilidad del cliente:

Clash Verge: ClashMeta

sing-box: sing-box

Shadowrocket: Generalmente puede importar directamente enlaces vless:// individuales

No copies el formato "Predeterminado" a Clash Verge. Usa ClashMeta si está disponible.

8.7 Guardar el Enlace de Suscripción

Después de que el script genere el enlace de suscripción, copia el enlace de suscripción de ClashMeta y guárdalo primero en un lugar local seguro.

Nota: No lo guardes en repositorios públicos, no lo publiques en artículos y no muestres el enlace completo en capturas de pantalla.

La razón es simple: si otros obtienen tu enlace de suscripción, podrían usar tu nodo directamente, consumir el tráfico de tu VPS e incluso causar que el nodo sea abusado.

9. Importar la Suscripción a Clash Verge y Probar

El servidor ya está instalado y el enlace de suscripción se ha generado. A continuación, configura el cliente en la Mac.

9.1 Agregar Suscripción

Abre Clash Verge y entra a la página de configuración. Diferentes versiones pueden tener un texto de interfaz ligeramente diferente, generalmente llamado:

Perfiles

O:

Configuración

Haz clic para agregar una nueva suscripción y completa el enlace de suscripción de ClashMeta generado en el paso anterior.

Generalmente, debes completar:

Nombre: Personalizado, por ejemplo, Mi VPS

Tipo: Remoto

URL: Enlace de suscripción de ClashMeta

No pongas el enlace de suscripción completo en el nombre.

Después de completarlo, guárdalo y luego haz clic para actualizar la suscripción.

Si la suscripción es normal, Clash Verge obtendrá la configuración del nodo y mostrará el nodo VLESS Vision recién generado en la lista de nodos.

9.2 Seleccionar Nodo

Después de que la suscripción se actualice correctamente, entra a la página de selección de nodos.

Generalmente, verás uno o más grupos de políticas, como:

ProxyAutoGlobalNodeName

Selecciona el nodo recién generado.

9.3 Activar el Proxy del Sistema o el Modo TUN

Clash Verge generalmente tiene dos interruptores comunes:

Proxy del Sistema

Modo TUN

Entendimiento simple:

Proxy del Sistema: Hace que la mayoría de las aplicaciones que siguen la configuración de proxy del sistema pasen a través de Clash

Modo TUN: Más bajo nivel, toma el control de más tráfico, incluyendo algunas aplicaciones que no siguen el proxy del sistema

Al probar por primera vez, puedes activar:

Proxy del Sistema

Luego usa un navegador para acceder a un sitio web de prueba.

Si algunas aplicaciones no siguen el proxy del sistema, entonces considera activar TUN.

9.4 Probar la IP de Salida

Abre el navegador y visita:

https://ifconfig.me

Si el proxy está funcionando, la IP que se muestra en la página debería ser la IP de salida del VPS, no tu IP de banda ancha local o la IP del operador móvil.

También puedes ejecutar en la terminal:

curl https://ifconfig.me

Si el proxy del sistema de Clash Verge no funciona para la terminal, usa el resultado de la página del navegador como referencia.

9.5 Probar Sitios Web Externos y Videos

Después de que la IP de salida sea normal, puedes continuar probando varios sitios web:

text
1Google
2YouTube
3GitHub
4Telegram
5Los sitios web que realmente necesitas acceder

Al probar, no solo verifiques si la página de inicio se puede abrir, sino también verifica:

Si la página web se carga correctamente

text
1Si la página web se carga correctamente
2Si el video se reproduce
3Si es estable durante unos minutos
4Si hay desconexiones frecuentes
5Si la velocidad cumple con las expectativas

Si YouTube se puede abrir pero el video es muy lento, no necesariamente es un error de configuración; podría ser:

text
1Calidad de línea promedio del VPS
2Congestión en horas pico
3Limitación de tráfico mensual
4Reglas del cliente no configuradas correctamente

Si un sitio web específico reporta un error pero otros sitios web son normales, no te apresures a reinstalar el servidor. Puedes juzgar según las siguientes ideas:

text
1Solo un sitio web es anormal: Prioriza verificar reglas, DNS y restricciones del sitio de destino
2Todos los sitios web son anormales: Prioriza verificar la conexión del nodo, la suscripción y el estado del servidor
3El móvil puede acceder pero la Mac no: Prioriza verificar Clash Verge / TUN / Fake-IP
4El VPS puede acceder mediante curl pero el cliente no: Prioriza verificar la configuración del cliente

Palabras Finales

Una vez que todos los pasos anteriores estén completos, ¡felicidades, ya tienes tu propio proxy!

Ten mucho cuidado de no compartirlo con otros, y especialmente no involucres transacciones de dinero, ¡ya que puede ser muy peligroso~

Además, para reiterar, este tutorial es solo para empezar. Muchos expertos realizarán más configuraciones adicionales o usarán diferentes protocolos; ¡explora esos por tu cuenta!

Este artículo fue convertido y formateado automáticamente desde Markdown por YouMind.

Guardar con un clic

Lee artículos virales en profundidad con IA en YouMind

Guarda la fuente, haz preguntas concretas, resume el argumento y convierte un artículo viral en notas reutilizables en un único espacio de trabajo con IA.

Explora YouMind
Para creadores

Convierte tu Markdown en un artículo de 𝕏 impecable

Cuando publicas tus propios textos largos, dar formato en 𝕏 a imágenes, tablas y bloques de código es un fastidio. YouMind convierte un borrador completo en Markdown en un artículo de 𝕏 impecable y listo para publicar.

Prueba Markdown a 𝕏

Más patrones por descifrar

Artículos virales recientes

Explorar más artículos virales