Claro, aquí tienes la traducción completa al español (Español) siguiendo todas las pautas indicadas.
Hola a todos, soy Nayue. Recientemente dediqué un tiempo a investigar sobre la configuración de VPS. Gracias al profesor codex; realmente logré resolver cada paso preguntándole a codex, y después de tener éxito, quise escribir un artículo para compartirlo con todos.
Espero que les sea útil, y por favor avísenme si cometí algún error~
1. Por qué necesitas un dominio y un VPS
Si solo necesitas saltarte la censura temporalmente, la forma más fácil es comprar un proxy ya preparado. Pero si quieres controlar la configuración del nodo, la selección del protocolo, la gestión de certificados y los métodos de suscripción del cliente por ti mismo, montar tu propio VPS te da más control y es mejor para uso a largo plazo.
Este artículo tiene como objetivo ayudarte a tener tu propio proxy, pero mi tutorial no es el más completo ni perfecto. Para lograr más funciones y configuraciones más seguras, necesitas estudiar más tutoriales. El propósito de este tutorial es que puedas empezar rápidamente.
El resultado final es: tienes tu propio dominio, por ejemplo: node.example.com.
Este apunta al VPS que compraste. El servicio proxy se ejecuta en el VPS, el cliente se conecta al VPS a través de este dominio, y luego el VPS accede al sitio web de destino.
La relación general se puede entender como:
1Cliente de móvil / ordenador2 ↓3node.example.com4 ↓5Servidor público del VPS6 ↓7Sitio web de destino
Hay dos componentes clave aquí: el dominio y el VPS.
El rol del dominio es proporcionar un punto de entrada estable, legible y que permita firmar certificados. En teoría, podrías conectarte directamente usando la IP del VPS, pero esto no se recomienda en la práctica.
Hay tres razones:
Primero, los dominios son fáciles de migrar. Si la IP del VPS cambia, la calidad de la línea empeora o cambias de proveedor, solo necesitas cambiar el registro DNS del dominio a la nueva IP, y el cliente seguirá conectándose al mismo dominio.
Segundo, los dominios facilitan la solicitud de certificados TLS. Este artículo usa un esquema con TLS, y el cliente verifica el certificado al conectarse. Solicitar un certificado con un dominio es más natural y se acerca más a cómo se usan los servicios HTTPS comunes.
Tercero, los dominios son convenientes para la gestión posterior. Por ejemplo, puedes nombrar tu nodo principal:
Nodo de respaldo:
Servicio de suscripción:
Esto es más claro que recordar una cadena de IPs.
El rol del VPS es proporcionar un servidor público. Necesita una IP pública, una red estable, suficiente tráfico y debe permitir iniciar sesión por SSH para instalar servicios.
Este artículo usa el sistema Ubuntu 22.04. La configuración no necesita ser muy alta; 1C2G suele ser suficiente para uso personal. En lo que realmente debes enfocarte es en la ubicación del centro de datos, el ancho de banda y el tráfico mensual.
Cabe señalar que esta solución solo es adecuada para aprendizaje personal y uso propio. No compartas nodos con desconocidos y no publiques información sensible como enlaces de suscripción, códigos QR, UUIDs o IPs de servidores en páginas públicas.
2. Preparación: Dominio, VPS, cuenta de Cloudflare, herramientas SSH
Antes de empezar, prepara las cosas que se usarán esta vez. Esta parte no es complicada, pero se recomienda organizar todo de una vez para evitar tener que ir y venir solucionando problemas después.
La combinación que usé realmente esta vez es:
1Registrador de dominio: Porkbun2Gestión de DNS: Cloudflare Gratuito3Región del VPS: Hong Kong4Sistema del VPS: Ubuntu 22.045Configuración del VPS: 1C2G / 100Mbps / 30G Disco / 300G Tráfico mensual6Script del servidor: v2ray-agent7Núcleo del proxy: Xray-core8Protocolo final: VLESS + TCP + TLS + Vision9Cliente de ordenador: Clash Verge10Cliente de móvil: Shadowrocket
Algunos amigos podrían preguntar: "Oye, si compras un VPS en Hong Kong, ¿cómo te suscribes a la IA?"
Jaja, no os preocupéis. Este VPS no es para jugar con la IA. Si tu objetivo es usar IA extranjera, busca un VPS estable correspondiente y cómpralo. No es necesario que copies exactamente mi proveedor de VPS; hay muchas recomendaciones de VPS en X.
2.1 Un dominio
Los dominios se pueden comprar en plataformas como Porkbun, Namecheap o Cloudflare Registrar. Yo usé Porkbun esta vez, cuesta unos 11 dólares al año, un precio normal.
Al comprar un dominio, solo necesitas comprar el dominio en sí; no necesitas servicios de hosting web adicionales. Más adelante configuraremos el servicio nosotros mismos en el VPS, y el certificado se solicitará usando el gratuito Let's Encrypt.
Al comprar, se recomienda confirmar estos puntos:
1Dominio comprado exitosamente2Privacidad Whois activada3Renovación automática activada4Autenticación de dos factores (2FA) de la cuenta activada5No se ha comprado hosting web adicional6No se ha comprado SSL de pago adicional
De nuevo, comprar un dominio no es para hacer un sitio web, sino para proporcionar un punto de entrada estable para el VPS.
Por ejemplo, luego configuraremos un subdominio:
Lo apuntaremos a la IP pública del VPS. Cuando el cliente se conecte, accederá a este dominio en lugar de escribir la IP del VPS directamente.

2.2 Una cuenta de Cloudflare
Cloudflare se encarga principalmente de la gestión de DNS aquí; no es necesario comprar el dominio en Cloudflare.
Mi práctica real es:
1Dominio comprado en Porkbun2DNS gestionado por Cloudflare
Es decir, cambiar los Nameservers en Porkbun a los dos Nameservers asignados por Cloudflare. De esta forma, todos los registros DNS se configurarán en Cloudflare en el futuro.
Este paso se detallará más adelante. Por ahora, solo prepara una cuenta de Cloudflare y elige el plan gratuito.
Abre https://dash.cloudflare.com/
Después de registrarte/iniciar sesión:
1Añadir un dominio2↓3Introduce tu dominio (ej. xxx.com), introduce el dominio raíz4↓5Selecciona el plan Gratuito6↓7Cloudflare escaneará los registros DNS existentes8↓9Continuar
Cloudflare te dará finalmente dos nameservers, con un formato como:
1xxxx.ns.cloudflare.com2yyyy.ns.cloudflare.com

2.3 Un VPS
El VPS es la máquina que realmente ejecuta el servicio. Necesita una IPv4 pública, acceso SSH, y los puertos 80 y 443 deben estar disponibles.
Yo compré el mío en Global Cloud, https://my.locvps.net/idcSystem.aspxhttps://my.locvps.net/idcSystem.aspx)?
No estoy haciendo publicidad. Las necesidades de cada uno son diferentes; puedes comprar el VPS que necesites en otro lugar según tus requisitos.

2.4 Herramienta de inicio de sesión SSH
Yo uso la terminal integrada en Mac para iniciar sesión en el VPS. macOS no necesita herramientas SSH adicionales; solo abre la terminal.
El formato del comando de inicio de sesión SSH es:
1ssh root@<IP_VPS> -p <PUERTO_SSH>2Ejemplo:3ssh root@203.0.113.10 -p 43781
2.5 Software del cliente
Una vez configurado el servidor, necesitas importar el nodo en tu ordenador o teléfono.
Yo usé principalmente dos clientes esta vez:
1Mac: Clash Verge2iPhone: Shadowrocket
Clash Verge es adecuado para importar suscripciones. Más adelante, v2ray-agent generará una suscripción en formato ClashMeta, que se puede añadir directamente a Clash Verge.
Shadowrocket es adecuado para probar un solo nodo en iPhone. Incluso si no hay un formato específico de Shadowrocket en la suscripción, puedes copiar el enlace vless:// que genera el script de instalación e importarlo manualmente.
3. Conectando el dominio a Cloudflare
Después de comprar el dominio, el siguiente paso es entregar la gestión de DNS a Cloudflare.
¿Recuerdas los dos nameservers de antes? Vamos a configurarlos.
El rol de estos dos Nameservers es decirle al sistema DNS global:
Este dominio será gestionado por Cloudflare para los registros de resolución a partir de ahora.
En otras palabras, Porkbun sigue siendo el registrador del dominio, pero los registros DNS se trasladan a la gestión de Cloudflare.
Usaré Porkbun como ejemplo para mostrar cómo modificarlo. Si lo compraste en otra plataforma, puedes buscar el método de modificación tú mismo.
Entra en los detalles del dominio y encuentra la configuración de Nameservers.
Reemplaza los Nameservers originales de Porkbun con los dos proporcionados por Cloudflare.



Después de guardar, deberías ver estas dos direcciones de Cloudflare en el área de Nameserver de Porkbun.
Guardar este paso no significa que surta efecto globalmente de inmediato. Los cambios de DNS tardan en propagarse, generalmente desde unos minutos hasta unas horas. La página de Cloudflare también mostrará un mensaje:
Verificando si tu dominio está apuntado a Cloudflare.
Esto es normal. El mensaje oficial puede decir de 1 a 2 horas, hasta 24 horas. En realidad, yo solo esperé un breve tiempo esta vez.
Después de la modificación, vuelve a Cloudflare y espera la verificación.
Una vez exitoso, Cloudflare mostrará algo como:
Tu dominio ahora está protegido por Cloudflare.
O mostrará el estado del sitio como Activo.
Este estado significa:
El dominio ha apuntado exitosamente a Cloudflare. Los registros DNS posteriores se pueden configurar en Cloudflare.
Antes de que este paso esté completo, no se recomienda apresurarse a instalar el script del servidor. Porque solicitar certificados y verificar las IPs del dominio más adelante depende de una propagación DNS correcta. Si el DNS no se ha cambiado por completo, es probable que encuentres fallos de verificación de dominio más adelante.
Después de que la página de Cloudflare muestre éxito, es mejor confirmarlo una vez más con un comando.
En la terminal de Mac, ejecuta:
dig +short NS example.com
Normalmente, debería devolver los Nameservers de Cloudflare.
Si todavía devuelve los Nameservers de Porkbun, significa que la gestión de DNS no se ha transferido completamente a Cloudflare. En ese caso, no continúes configurando el nodo; espera un rato y verifica de nuevo.
4. Configurando DNS: Añadiendo registros y manteniendo la nube gris
Después de conectar el dominio a Cloudflare, el siguiente paso es añadir en Cloudflare el registro DNS que realmente apunta al VPS.
Lo que usé realmente aquí es:
1Dominio raíz: xxx.com2Dominio del nodo: node.xxx.com3IPv4 del VPS: xx.xx.xx.xx4Estado del registro en Cloudflare: Solo DNS
4.1 Entrar en la página de DNS de Cloudflare
Inicia sesión en Cloudflare, entra en tu sitio y luego abre:
1DNS → Records
Aquí verás los registros DNS escaneados o ya existentes en Cloudflare.
Si tu dominio acaba de llegar desde Porkbun, es posible que veas algunos registros por defecto, como:
1Registro A2Registro CNAME3Registro MX4Registro TXT
Puedes borrar estos primero; nosotros configuraremos uno nuevo.
Como planeo usar 'node' como dominio del nodo, necesito añadir un registro para 'node'.
4.2 Añadir un registro A
Haz clic en:
1Add record
Luego rellena:
1Type: A2Name: node3Content: IPv4 pública del VPS4TTL: Auto5Proxy status: DNS only

4.3 Por qué debes elegir la nube gris aquí
Hay dos estados comunes para el Proxy status en Cloudflare:
1Proxied: Nube naranja2DNS only: Nube gris
En este artículo, debes elegir:
DNS only
Es decir, la nube gris.
La diferencia se puede entender simplemente como:
Nube gris: Cloudflare solo se encarga de la resolución DNS; el cliente se conecta directamente.
Nube naranja: El cliente se conecta primero a Cloudflare, y luego Cloudflare lo reenvía al sitio de origen.
Para sitios web normales, como blogs, sitios oficiales o páginas estáticas, usar la nube naranja permite utilizar la CDN, WAF, caché de Cloudflare y ocultar la IP de origen.
Pero este tutorial usa:
VLESS + TCP + TLS + Vision
No es un escenario de proxy inverso de un sitio HTTP normal. Para permitir que el cliente establezca una conexión directa con el servicio Xray en el VPS, este registro 'node' debe permanecer como nube gris.
4.4 Verificar si el DNS resuelve al VPS
Después de guardar el registro DNS, ejecuta en la terminal de Mac:
1dig @1.1.1.1 +short A [tu dominio, ej. node.example.com]2dig @8.8.8.8 +short A [tu dominio, ej. node.example.com]3dig @223.5.5.5 +short A [tu dominio, ej. node.example.com]
El resultado normal debería devolver la IP de tu VPS.
Nota: Si tu ordenador tiene un proxy activado y usa modo TUN, podría afectar la salida de la terminal. Apaga el modo TUN antes de realizar esta verificación.
5. Inicializando el servidor
Primero, inicia sesión en el servidor por SSH:
1Ejemplo:2ssh root@203.0.113.10 -p 43781
Al iniciar sesión por primera vez, la terminal puede preguntar si confiar en la huella del servidor:
1Are you sure you want to continue connecting (yes/no/[fingerprint])?
Introduce: yes.
Luego introduce la contraseña de root.
Después de iniciar sesión, primero actualiza la lista de paquetes:
1apt update2apt upgrade -y
Si se queda atascado en una interfaz de configuración azul o morada, no cierres la ventana. Ubuntu preguntará si mantener los archivos de configuración locales al actualizar ciertos paquetes.
Yo encontré dos avisos de archivos de configuración esta vez.
El primero fue:

El segundo fue:
1/etc/cloud/cloud.cfg
El aviso en la terminal se veía así:
1cloud.cfg (Y/I/N/O/D/Z) [default=N] ?
Presiona Enter directamente aquí para usar la opción predeterminada: N
Antes de que se complete la actualización, Ubuntu puede mostrar una interfaz:
1Daemons using outdated libraries2Which services should be restarted?
Pregunta: algunos servicios aún están cargando versiones antiguas de bibliotecas; ¿deberían reiniciarse estos servicios?
Generalmente, mantén las selecciones predeterminadas y elige: OK
Después de completar la actualización del sistema, instala algunas herramientas que se usarán más adelante:
1apt install -y curl wget sudo vim ufw lsof unzip socat jq qrencode dnsutils
Estas herramientas se usarán para:
1curl / wget: Descargar scripts, probar acceso2ufw: Configurar el cortafuegos3lsof / ss: Verificar ocupación de puertos4unzip: Descomprimir archivos5socat: Podría usarse al solicitar certificados6jq: Procesar JSON7qrencode: Generar códigos QR8dnsutils: Proporcionar el comando dig
Paso final para verificar que el dominio apunta al servidor:
1curl -4 ifconfig.me2dig +short A [tu dominio, ej. node.example.com]
Estos dos resultados deben coincidir.
6. Configurando el cortafuegos y haciendo una copia de seguridad previa a la instalación
Una vez completada la inicialización del VPS, no te apresures a instalar v2ray-agent. Haz dos cosas primero:
Primero, configura el cortafuegos y confirma que los puertos SSH, 80 y 443 estén disponibles.
Segundo, haz una copia de seguridad de las configuraciones clave actuales para facilitar la reversión si surgen problemas después.
Este paso no parece complicado, pero es muy importante. Especialmente el cortafuegos; si el orden es incorrecto, podrías quedarte fuera del servidor.
6.1 Primero, confirma el puerto de inicio de sesión actual
Antes de configurar el cortafuegos, confirma qué puerto estás usando actualmente para iniciar sesión en el VPS.
Si tu comando de inicio de sesión es:
ssh root@203.0.113.10 -p 43781
Entonces tu puerto SSH es:
43781
No adivines este paso. Muchos proveedores de VPS no usan el puerto 22 por defecto, sino que te dan un puerto SSH personalizado. A mí me dieron un puerto personalizado esta vez.
Si activas el cortafuegos más tarde pero olvidas permitir este puerto, podrías encontrarte con:
La sesión SSH actual no se desconecta, pero nuevas ventanas nunca podrán conectarse al servidor de nuevo.
Por lo tanto, la primera regla del cortafuegos debe permitir el puerto SSH.
6.2 Permitir los puertos necesarios
Más adelante en este artículo se necesitan tres puertos:
1Puerto SSH: Para iniciar sesión remota en el VPS280/tcp: Para verificación de certificados HTTP3443/tcp: Para el servicio de proxy final
Ejecuta en el VPS:
1ufw allow 43781/tcp2ufw allow 80/tcp3ufw allow 443/tcp
Si tu puerto SSH no es 43781, reemplázalo con tu propio puerto.
Después de ejecutar, puedes verificar las reglas primero:
ufw status verbose
Si dice:
Status: inactive
No importa; significa que las reglas se han añadido, pero el cortafuegos aún no se ha activado.
6.3 Activar el cortafuegos UFW
Después de confirmar que el puerto SSH está permitido, activa UFW:
ufw enable
El sistema preguntará:
Introduce:
y
Luego verifica de nuevo:
ufw status verbose
Normalmente deberías ver algo como:
1Status: active23To Action From4-- ------ ----543781/tcp ALLOW Anywhere680/tcp ALLOW Anywhere7443/tcp ALLOW Anywhere843781/tcp (v6) ALLOW Anywhere (v6)980/tcp (v6) ALLOW Anywhere (v6)10443/tcp (v6) ALLOW Anywhere (v6)
Si no necesitas IPv6, puedes ignorar las reglas v6 por ahora. Lo clave aquí es que SSH IPv4, 80 y 443 deben estar todos en ALLOW.
6.4 Abre una nueva terminal para probar SSH
Después de activar el cortafuegos, no cierres la ventana SSH actual inmediatamente.
La forma correcta es: mantén la ventana actual abierta, abre una nueva ventana de terminal en el Mac e inicia sesión en el VPS de nuevo.
Ejecuta:
ssh root@203.0.113.10 -p 43781
Si la nueva ventana puede iniciar sesión normalmente, significa que el cortafuegos no bloqueó SSH.
Después de confirmar que todo está bien, continúa con los pasos siguientes.
Si la nueva ventana no puede iniciar sesión pero la ventana antigua sigue ahí, puedes verificar inmediatamente:
ufw status verbose
Confirma si olvidaste permitir el puerto SSH. Si realmente está mal configurado, puedes desactivar UFW temporalmente:
ufw disable
Luego reconfigura.
6.5 Haz una copia de seguridad previa a la instalación
Después de confirmar que el cortafuegos está bien, comienza la copia de seguridad.
El objetivo de este paso es guardar el estado clave antes de instalar v2ray-agent. Más tarde, el script cambiará Nginx, directorios de certificados, configuraciones de Xray, etc. Si la instalación falla, al menos sabrás cómo estaba antes.
Ejecuta:
mkdir -p /root/backup-before-v2ray-agent
Respaldar la configuración de Nginx:
Respaldar el directorio de certificados de Let's Encrypt:
Respaldar la configuración de SSH:

Registrar la ocupación actual de puertos:
ss -tulpn > /root/backup-before-v2ray-agent/ports-before.txt
Registrar el estado actual del cortafuegos:
ufw status verbose > /root/backup-before-v2ray-agent/ufw-status.txt
Finalmente, verifica los resultados de la copia de seguridad:
ls -lah /root/backup-before-v2ray-agent
Mi salida en ese momento fue similar a:
1total 28K2drwxr-xr-x 4 root root 4.0K May 2 08:02 .3drwx------ 6 root root 4.0K May 2 08:02 ..4drwxr-xr-x 9 root root 4.0K May 2 07:56 letsencrypt5drwxr-xr-x 8 root root 4.0K May 2 07:56 nginx6-rw-r--r-- 1 root root 1.1K May 2 08:02 ports-before.txt7-rw-r--r-- 1 root root 3.1K May 2 06:58 sshd_config8-rw-r--r-- 1 root root 600 May 2 08:02 ufw-status.txt
6.6 Verificar la ocupación actual de puertos
Antes de instalar v2ray-agent, es mejor ver si los puertos 80 y 443 ya están ocupados.
Ejecuta:
Si no hay salida, significa que ningún proceso está escuchando actualmente en el puerto 80 o 443.
Si Nginx ya está instalado, es posible que veas a Nginx escuchando en el 80 o 443. Más tarde, el script de v2ray-agent normalmente manejará la configuración de Nginx, pero al menos debes saber el estado antes de la instalación.
7. Instalando v2ray-agent y eligiendo Xray + VLESS Vision
Una vez que el servidor está listo, puedes instalar oficialmente el programa del servidor.
Lo que usé esta vez es:
1Script del servidor: v2ray-agent2Núcleo: Xray-core3Protocolo: VLESS + TCP + TLS + Vision4Puerto: 4435Dominio: node.example.com6Certificado: Let's Encrypt
7.1 Descargar y ejecutar el script de instalación
Ejecuta en el VPS:
wget -P /root -N --no-check-certificate "https://raw.githubusercontent.com/mack-a/v2ray-agent/master/install.sh"; && chmod 700 /root/install.sh && /root/install.sh
Este comando hace tres cosas:
1Descarga install.sh en /root2Añade permiso de ejecución a install.sh3Ejecuta el script de instalación
Cuando lo ejecuté, la información mostrada por el script fue similar a:
1Autor: mack-a2Versión actual: v3.5.143Github: https://github.com/mack-a/v2ray-agent4Descripción: Script de coexistencia ocho en uno
El menú principal aparecerá después de ejecutar el script de instalación:
11. Instalar22. Instalación combinada personalizada33. Sin dominio con un clic44. Gestión de Hysteria 255. Gestión de REALITY66. Gestión de Tuic77. Gestión de usuarios88. Gestión de sitio falso99. Gestión de certificados1010. Gestión de nodos CDN11...
Elige aquí:
Instalación combinada personalizada
La razón es que queremos elegir explícitamente:
1Xray-core2VLESS + TLS_Vision + TCP
No dejes que el script nos lleve por el camino de sin dominio u otras rutas predeterminadas.
7.2 Elegir núcleo: Xray-core
Después de entrar en la instalación combinada personalizada, el script pedirá elegir un núcleo:
1Función 1/1: Seleccionar instalación del núcleo231. Xray-core42. sing-box
Yo elijo aquí:
Xray-core
La razón es que voy con el esquema clásico de Xray + VLESS Vision, que tiene compatibilidad madura, y clientes como Clash Verge y Shadowrocket pueden soportarlo.
Introduce:
1
Luego presiona Enter.
7.3 Elegir protocolo: VLESS + TLS Vision + TCP
A continuación, el script mostrará una lista de protocolos. Las opciones que vi en ese momento fueron similares a:
10. VLESS+TLS_Vision+TCP [Recomendado]21. VLESS+TLS+WS [Recomendado solo para CDN]33. VMess+TLS+WS [Recomendado solo para CDN]44. Trojan+TLS [No recomendado]57. VLESS+Reality+uTLS+Vision [Recomendado]612. VLESS+Reality+X_HTTP+TLS [CDN disponible]
Elige aquí:
VLESS+TLS_Vision+TCP [Recomendado]
Introduce:
0
Luego presiona Enter.
7.4 Instalar componentes básicos
Después de elegir el protocolo, el script comenzará a instalar dependencias.
El proceso que vi fue similar a:
1Progreso 1/12: Instalando herramientas2---> Verificando e instalando actualizaciones3---> Instalando unzip4---> Instalando socat5---> Instalando crontabs6---> Instalando jq7---> Instalando ping68---> Instalando qrencode9---> Instalando nginx10---> Instalando acme.sh
Varios componentes que se usarán más adelante se instalarán aquí:
1nginx: Relacionado con sitios falsos y reenvío local2acme.sh: Solicitar certificados TLS3jq: Procesar configuraciones4qrencode: Generar códigos QR5socat: Podría usarse durante la solicitud de certificados
Este paso puede ser más lento en una máquina nueva. Si no hay salida durante mucho tiempo, espera un poco; no interrumpas con frecuencia.
7.5 Introducir el dominio del nodo
Luego, el script entrará en el proceso de inicialización de Nginx y certificados, pidiendo un dominio:
Please enter the domain to be configured Example: www.v2ray-agent.com --->
Introduce tu dominio, por ejemplo: node.example.com
Espero que esta traducción te sea útil. Avísame si encuentras algún error o si necesitas ajustes adicionales.
Ten en cuenta que aquí debes introducir el subdominio completo, no el dominio raíz.
7.6 Introducir Puerto: Usar el Puerto 443 por Defecto
Después de introducir el dominio, el script te pedirá un puerto:
Introduce el puerto [Por defecto: 443], puerto personalizado disponible [Presiona Enter para usar el predeterminado]
Presiona Enter directamente aquí para usar el valor por defecto:
443
Mi script mostró:
---> Puerto: 443
El cortafuegos ya permitía:
443/tcp
Por lo tanto, se puede usar directamente aquí.
7.7 Esperar la Verificación de la IP del Dominio
Una vez confirmado el puerto, el script verificará si la resolución del dominio es correcta.
Normalmente verás algo como:
1---> Verificación de IP del dominio superada2---> Eliminando configuración por defecto de Nginx3---> Nginx iniciado correctamente4---> Nginx detenido correctamente5---> Puerto 443 detectado como abierto6---> Comprobando IP del dominio7---> La IP actual del dominio es correcta
Si esto falla, no fuerces la instalación. Vuelve primero a la comprobación de DNS:
dig @1.1.1.1 +short A node.example.com
dig @8.8.8.8 +short A node.example.com
Asegúrate de que devuelve la IP del VPS.
Comprueba también si este registro en Cloudflare es una nube gris:
Estado del proxy: Solo DNS
Si está configurado como nube naranja, la detección del script y las conexiones posteriores podrían ser anormales.
7.8 Solicitar el Certificado TLS
A continuación, se entra en la fase de solicitud del certificado:
Progreso 3/12: Solicitando certificado TLS
El script preguntará:
¿Quieres usar la API de DNS para solicitar el certificado [con soporte para NAT]? [s/n]
Yo elijo aquí:
n
La razón es que este VPS tiene una IPv4 pública y los puertos 80 y 443 ya están permitidos, por lo que no es necesario usar la API de DNS para solicitar el certificado.
Luego, el script te dejará elegir una autoridad de certificación:
11. letsencrypt [Por defecto]22. zerossl33. buypass [Sin soporte para solicitud por DNS]
Presiona Enter directamente aquí para usar la opción por defecto:
letsencrypt
Let's Encrypt es un certificado gratuito, que es completamente suficiente para uso personal. El certificado en sí no es el factor clave que causa anomalías en el nodo; lo que realmente hay que garantizar es:
Resolución correcta del dominio
Solicitud exitosa del certificado
Tareas de renovación normales
Configuración correcta del servidor
7.9 UUID y Nombre de Usuario
Más adelante, el script te pedirá un UUID:
Introduce un UUID personalizado [debe ser válido], [Presiona Enter] para un UUID aleatorio
Se recomienda presionar Enter directamente para que el script genere uno aleatorio.
Luego, solicitará un nombre de usuario:
Introduce un nombre de usuario personalizado [debe ser válido], [Presiona Enter] para un nombre de usuario aleatorio
También puedes presionar Enter directamente para generar uno aleatorio. También puedes introducir un nombre que sea fácil de identificar para ti, pero no uses nombres reales, números de teléfono, correos electrónicos u otra información personal.
7.10 Salida de la Cuenta Después de la Instalación
Una vez completada la instalación, el script entrará en el paso final:
Progreso 12/12: Cuenta
Mi salida en ese momento fue:
1VLESS TCP TLS_Vision [Recomendado]2Formato general (VLESS+TCP+TLS_Vision)3vless://...4Texto plano formateado (VLESS+TCP+TLS_Vision)5Tipo de protocolo: VLESS6Dirección: node.example.com7Puerto: 4438ID de usuario: ...9Seguridad: tls10client-fingerprint: chrome11Método de transmisión: tcp12flow: xtls-rprx-vision13Nombre de la cuenta: ...14Código QR VLESS
Esto indica que el servidor ha generado un nodo VLESS Vision.
7.11 Verificar el Estado de Xray y Nginx
Después de la instalación, no te apresures a importar al cliente. Primero, verifica el estado del servicio en el VPS:
1systemctl status xray --no-pager2systemctl status nginx --no-pager3ss -tulpn | grep -E '(:443|:80|xray|nginx)'
Los resultados clave que verifiqué fueron:
1xray.service active (running)2nginx.service active (running)3xray listening on public *:4434nginx listening on 127.0.0.1:31300 and 127.0.0.1:31302
Esto significa:
La entrada pública 443 es gestionada por Xray, Nginx proporciona sitios falsos o servicios auxiliares en puertos locales, y los servicios se han iniciado normalmente.
Si xray.service no está active (running), primero debes revisar los registros; no continúes importando al cliente.
Puedes ejecutar:
journalctl -u xray --no-pager -n 80
8. Generar Enlaces de Suscripción y Prepararse para Clash Verge
Después de la instalación de la sección anterior, el script ya ha generado un enlace de nodo vless:// individual. Este enlace se puede importar directamente a clientes como Shadowrocket.
Pero si estás usando Clash Verge en Mac, es más recomendable generar un enlace de suscripción.
Los beneficios de los enlaces de suscripción son:
1El cliente solo necesita añadir la suscripción una vez2Actualizar la suscripción después de que cambie la información del nodo3Gestión más sencilla para múltiples usuarios o múltiples nodos4Clash Verge puede usar directamente el formato ClashMeta
Cuando generé la suscripción, utilicé la función de gestión de usuarios de v2ray-agent:
1vasma2→ 7. Gestión de usuarios3→ 2. Ver suscripción4→ Seleccionar formato ClashMeta
8.1 Volver a Abrir el Menú de v2ray-agent
Una vez que el script de instalación haya terminado, creará automáticamente un comando de acceso directo:
vasma
Ejecuta en el VPS:
vasma
Esto volverá a abrir el menú principal de v2ray-agent.
En el menú, podrás ver:
11. Instalar22. Instalación combinada personalizada33. Sin dominio con un clic44. Gestión de Hysteria 255. Gestión de REALITY66. Gestión de Tuic77. Gestión de usuarios88. Gestión de sitios falsos99. Gestión de certificados1010. Gestión de nodos CDN11...
Elige aquí:
Gestión de usuarios
8.2 Entrar a Ver Suscripción
Después de entrar en la gestión de usuarios, verás un menú como:
1Función 1/1: Gestión de cuentas231. Ver cuenta42. Ver suscripción53. Gestionar otras suscripciones64. Añadir usuario75. Eliminar usuario
Elige aquí:
Ver suscripción
Este paso regenerará el contenido de la suscripción para la cuenta local.
El script también mostrará algo como:
Ver la suscripción regenerará la suscripción para la cuenta local. Debes introducir manualmente el valor salt cifrado en md5. Si no lo sabes, usa uno aleatorio. No afecta al contenido de las suscripciones remotas ya añadidas.
Si solo lo usas para ti, usa el valor aleatorio por defecto.
8.3 Introducir el Puerto de Suscripción
El script te pedirá:
1Iniciando configuración de suscripción, introduce el puerto de suscripción23Introduce un puerto personalizado [debe ser válido], los puertos no pueden repetirse, [Presiona Enter] para un puerto aleatorio
Aquí hay dos opciones:
Presionar Enter directamente: El script genera un puerto aleatorio
Introducir un puerto manualmente: Fácil de recordar, pero no puede entrar en conflicto con puertos existentes
Sugiero a los principiantes que presionen Enter directamente para que el script genere un puerto aleatorio.
Si eliges un puerto personalizado, debes confirmar adicionalmente:
Que el puerto no esté ocupado
Que el cortafuegos haya permitido este puerto
Que el grupo de seguridad del proveedor también permita este puerto
Para reducir variables, usar un puerto aleatorio en la primera configuración es más fácil.
8.4 Indicación de Sitio Falso
El script podría preguntar:
Comenzando a añadir sitio falso
Se detectó la instalación de un sitio falso, ¿necesitas reinstalar? [s/n]
Si ya configuraste un sitio falso al instalar VLESS Vision anteriormente, normalmente elige:
s
Lo que significa no reinstalar.
Reinstalar no es imposible, pero no tiene sentido añadir variables en un tutorial para principiantes. Nuestro objetivo actual es solo generar un enlace de suscripción, no reconfigurar el sitio falso.
8.5 Cómo Elegir el Valor Salt
Más tarde, el script te pedirá un salt:
Introduce el valor salt, [Presiona Enter] para usar uno aleatorio
Simplemente presiona Enter aquí.
El rol del salt se puede entender simplemente como:
Un valor aleatorio utilizado para generar contenido relacionado con la suscripción
No es necesario especificarlo manualmente para uso personal. Un valor aleatorio es en realidad más seguro y evita reutilizar cadenas fijas.
8.6 Elegir Suscripción en Formato ClashMeta
Después de que se genere la suscripción, el script mostrará múltiples formatos.
Realmente verás:
Predeterminado
ClashMeta
sing-box
Para usar Clash Verge en Mac, se recomienda elegir:
ClashMeta
La razón es que Clash Verge tiene mejor soporte para las configuraciones de ClashMeta, y campos como VLESS Vision, fingerprint y flow también son más adecuados para el formato ClashMeta.
Si estás usando otros clientes, puedes elegir según la compatibilidad del cliente:
Clash Verge: ClashMeta
sing-box: sing-box
Shadowrocket: Generalmente puede importar directamente enlaces vless:// individuales
No copies el formato "Predeterminado" a Clash Verge. Usa ClashMeta si está disponible.
8.7 Guardar el Enlace de Suscripción
Después de que el script genere el enlace de suscripción, copia el enlace de suscripción de ClashMeta y guárdalo primero en un lugar local seguro.
Nota: No lo guardes en repositorios públicos, no lo publiques en artículos y no muestres el enlace completo en capturas de pantalla.
La razón es simple: si otros obtienen tu enlace de suscripción, podrían usar tu nodo directamente, consumir el tráfico de tu VPS e incluso hacer que el nodo sea abusado.
9. Importar la Suscripción en Clash Verge y Probar
El servidor ya está instalado y el enlace de suscripción se ha generado. A continuación, configura el cliente en el Mac.
9.1 Añadir Suscripción
Abre Clash Verge y entra en la página de configuración. Diferentes versiones pueden tener un texto de interfaz ligeramente diferente, generalmente se llama:
Perfiles
O:
Configuración
Haz clic para añadir una nueva suscripción y completa el enlace de suscripción de ClashMeta generado en el paso anterior.
Generalmente, debes completar:
Nombre: Personalizado, por ejemplo, Mi VPS
Tipo: Remota
URL: Enlace de suscripción de ClashMeta
No pongas el enlace de suscripción completo en el nombre.
Después de completarlo, guárdalo y luego haz clic para actualizar la suscripción.
Si la suscripción es normal, Clash Verge obtendrá la configuración del nodo y mostrará el nodo VLESS Vision recién generado en la lista de nodos.
9.2 Seleccionar Nodo
Después de que la suscripción se actualice correctamente, entra en la página de selección de nodos.
Generalmente, verás uno o más grupos de políticas, como:
ProxyAutoGlobalNodeName
Selecciona el nodo que acabas de generar.
9.3 Activar el Proxy del Sistema o TUN
Clash Verge generalmente tiene dos interruptores comunes:
Proxy del Sistema
Modo TUN
Entendido de forma sencilla:
Proxy del Sistema: Hace que la mayoría de las aplicaciones que siguen la configuración de proxy del sistema pasen a través de Clash
Modo TUN: Más a bajo nivel, gestiona más tráfico, incluyendo algunas aplicaciones que no siguen el proxy del sistema
Al probar por primera vez, puedes activar:
Proxy del Sistema
Luego, usa un navegador para acceder a un sitio web de prueba.
Si algunas aplicaciones no siguen el proxy del sistema, entonces considera activar TUN.
9.4 Probar la IP de Salida
Abre el navegador y visita:
Si el proxy está funcionando, la IP que se muestra en la página debería ser la IP de salida del VPS, no tu IP de banda ancha local o la IP de tu operador móvil.
También puedes ejecutar en el terminal:
curl https://ifconfig.me
Si el proxy del sistema de Clash Verge no funciona para el terminal, usa el resultado de la página del navegador como referencia.
9.5 Probar Sitios Web Externos y Videos
Después de que la IP de salida sea normal, puedes continuar probando varios sitios web:
1Google2YouTube3GitHub4Telegram5Los sitios web que realmente necesitas visitar
Al probar, no solo compruebes si la página de inicio se puede abrir, sino también verifica:
Si la página web se carga correctamente
1Si la página web se carga correctamente2Si el video se puede reproducir3Si es estable durante unos minutos4Si hay desconexiones frecuentes5Si la velocidad cumple con las expectativas
Si YouTube se abre pero el video va muy lento, no es necesariamente un error de configuración; podría ser:
1Calidad media de la línea del VPS2Congestión en horas punta3Limitación de tráfico mensual4Reglas del cliente no configuradas correctamente
Si un sitio web específico da error pero otros sitios web son normales, no te apresures a reinstalar el servidor. Puedes diagnosticar según las siguientes ideas:
1Solo un sitio web es anormal: Prioriza comprobar reglas, DNS y restricciones del sitio de destino2Todos los sitios web son anormales: Prioriza comprobar la conexión del nodo, la suscripción y el estado del servidor3El móvil puede acceder pero el Mac no: Prioriza comprobar Clash Verge / TUN / Fake-IP4El VPS puede acceder mediante curl pero el cliente no: Prioriza comprobar la configuración del cliente
Palabras Finales
Una vez que hayas completado todos los pasos anteriores, ¡enhorabuena, ya tienes tu propio proxy!
Ten mucho cuidado de no compartirlo con otros y, especialmente, no involucres transacciones de dinero, ¡ya que puede ser muy peligroso~
Además, para reiterar, este tutorial es solo para empezar. Muchos expertos realizarán configuraciones adicionales o usarán diferentes protocolos; ¡explora eso por tu cuenta!
Este artículo fue convertido y formateado automáticamente desde Markdown por YouMind.





