Tutorial de configuración de proxy VPS: Una guía detallada para principiantes

@naiyue777
CHINO06 jun 2026
224K
487
86
40
1.2K

TL;DR

Este tutorial ofrece una guía paso a paso para configurar un servidor proxy personal utilizando un VPS, Cloudflare y Xray (VLESS+Vision), garantizando una conexión a internet estable y privada.

Claro, aquí tienes la traducción completa al español (Español) siguiendo todas las pautas indicadas.


Hola a todos, soy Nayue. Recientemente dediqué un tiempo a investigar sobre la configuración de VPS. Gracias al profesor codex; realmente logré resolver cada paso preguntándole a codex, y después de tener éxito, quise escribir un artículo para compartirlo con todos.

Espero que les sea útil, y por favor avísenme si cometí algún error~

1. Por qué necesitas un dominio y un VPS

Si solo necesitas saltarte la censura temporalmente, la forma más fácil es comprar un proxy ya preparado. Pero si quieres controlar la configuración del nodo, la selección del protocolo, la gestión de certificados y los métodos de suscripción del cliente por ti mismo, montar tu propio VPS te da más control y es mejor para uso a largo plazo.

Este artículo tiene como objetivo ayudarte a tener tu propio proxy, pero mi tutorial no es el más completo ni perfecto. Para lograr más funciones y configuraciones más seguras, necesitas estudiar más tutoriales. El propósito de este tutorial es que puedas empezar rápidamente.

El resultado final es: tienes tu propio dominio, por ejemplo: node.example.com.

Este apunta al VPS que compraste. El servicio proxy se ejecuta en el VPS, el cliente se conecta al VPS a través de este dominio, y luego el VPS accede al sitio web de destino.

La relación general se puede entender como:

text
1Cliente de móvil / ordenador
2
3node.example.com
4
5Servidor público del VPS
6
7Sitio web de destino

Hay dos componentes clave aquí: el dominio y el VPS.

El rol del dominio es proporcionar un punto de entrada estable, legible y que permita firmar certificados. En teoría, podrías conectarte directamente usando la IP del VPS, pero esto no se recomienda en la práctica.

Hay tres razones:

Primero, los dominios son fáciles de migrar. Si la IP del VPS cambia, la calidad de la línea empeora o cambias de proveedor, solo necesitas cambiar el registro DNS del dominio a la nueva IP, y el cliente seguirá conectándose al mismo dominio.

Segundo, los dominios facilitan la solicitud de certificados TLS. Este artículo usa un esquema con TLS, y el cliente verifica el certificado al conectarse. Solicitar un certificado con un dominio es más natural y se acerca más a cómo se usan los servicios HTTPS comunes.

Tercero, los dominios son convenientes para la gestión posterior. Por ejemplo, puedes nombrar tu nodo principal:

node.example.com

Nodo de respaldo:

node2.example.com

Servicio de suscripción:

sub.example.com

Esto es más claro que recordar una cadena de IPs.

El rol del VPS es proporcionar un servidor público. Necesita una IP pública, una red estable, suficiente tráfico y debe permitir iniciar sesión por SSH para instalar servicios.

Este artículo usa el sistema Ubuntu 22.04. La configuración no necesita ser muy alta; 1C2G suele ser suficiente para uso personal. En lo que realmente debes enfocarte es en la ubicación del centro de datos, el ancho de banda y el tráfico mensual.

Cabe señalar que esta solución solo es adecuada para aprendizaje personal y uso propio. No compartas nodos con desconocidos y no publiques información sensible como enlaces de suscripción, códigos QR, UUIDs o IPs de servidores en páginas públicas.

2. Preparación: Dominio, VPS, cuenta de Cloudflare, herramientas SSH

Antes de empezar, prepara las cosas que se usarán esta vez. Esta parte no es complicada, pero se recomienda organizar todo de una vez para evitar tener que ir y venir solucionando problemas después.

La combinación que usé realmente esta vez es:

text
1Registrador de dominio: Porkbun
2Gestión de DNS: Cloudflare Gratuito
3Región del VPS: Hong Kong
4Sistema del VPS: Ubuntu 22.04
5Configuración del VPS: 1C2G / 100Mbps / 30G Disco / 300G Tráfico mensual
6Script del servidor: v2ray-agent
7Núcleo del proxy: Xray-core
8Protocolo final: VLESS + TCP + TLS + Vision
9Cliente de ordenador: Clash Verge
10Cliente de móvil: Shadowrocket

Algunos amigos podrían preguntar: "Oye, si compras un VPS en Hong Kong, ¿cómo te suscribes a la IA?"

Jaja, no os preocupéis. Este VPS no es para jugar con la IA. Si tu objetivo es usar IA extranjera, busca un VPS estable correspondiente y cómpralo. No es necesario que copies exactamente mi proveedor de VPS; hay muchas recomendaciones de VPS en X.

2.1 Un dominio

Los dominios se pueden comprar en plataformas como Porkbun, Namecheap o Cloudflare Registrar. Yo usé Porkbun esta vez, cuesta unos 11 dólares al año, un precio normal.

Al comprar un dominio, solo necesitas comprar el dominio en sí; no necesitas servicios de hosting web adicionales. Más adelante configuraremos el servicio nosotros mismos en el VPS, y el certificado se solicitará usando el gratuito Let's Encrypt.

Al comprar, se recomienda confirmar estos puntos:

text
1Dominio comprado exitosamente
2Privacidad Whois activada
3Renovación automática activada
4Autenticación de dos factores (2FA) de la cuenta activada
5No se ha comprado hosting web adicional
6No se ha comprado SSL de pago adicional

De nuevo, comprar un dominio no es para hacer un sitio web, sino para proporcionar un punto de entrada estable para el VPS.

Por ejemplo, luego configuraremos un subdominio:

node.example.com

Lo apuntaremos a la IP pública del VPS. Cuando el cliente se conecte, accederá a este dominio en lugar de escribir la IP del VPS directamente.

naiyue777 - inline image

2.2 Una cuenta de Cloudflare

Cloudflare se encarga principalmente de la gestión de DNS aquí; no es necesario comprar el dominio en Cloudflare.

Mi práctica real es:

text
1Dominio comprado en Porkbun
2DNS gestionado por Cloudflare

Es decir, cambiar los Nameservers en Porkbun a los dos Nameservers asignados por Cloudflare. De esta forma, todos los registros DNS se configurarán en Cloudflare en el futuro.

Este paso se detallará más adelante. Por ahora, solo prepara una cuenta de Cloudflare y elige el plan gratuito.

Abre https://dash.cloudflare.com/

Después de registrarte/iniciar sesión:

text
1Añadir un dominio
2
3Introduce tu dominio (ej. xxx.com), introduce el dominio raíz
4
5Selecciona el plan Gratuito
6
7Cloudflare escaneará los registros DNS existentes
8
9Continuar

Cloudflare te dará finalmente dos nameservers, con un formato como:

text
1xxxx.ns.cloudflare.com
2yyyy.ns.cloudflare.com
naiyue777 - inline image

2.3 Un VPS

El VPS es la máquina que realmente ejecuta el servicio. Necesita una IPv4 pública, acceso SSH, y los puertos 80 y 443 deben estar disponibles.

Yo compré el mío en Global Cloud, https://my.locvps.net/idcSystem.aspxhttps://my.locvps.net/idcSystem.aspx)?

No estoy haciendo publicidad. Las necesidades de cada uno son diferentes; puedes comprar el VPS que necesites en otro lugar según tus requisitos.

naiyue777 - inline image

2.4 Herramienta de inicio de sesión SSH

Yo uso la terminal integrada en Mac para iniciar sesión en el VPS. macOS no necesita herramientas SSH adicionales; solo abre la terminal.

El formato del comando de inicio de sesión SSH es:

text
1ssh root@<IP_VPS> -p <PUERTO_SSH>
2Ejemplo:
3ssh root@203.0.113.10 -p 43781

2.5 Software del cliente

Una vez configurado el servidor, necesitas importar el nodo en tu ordenador o teléfono.

Yo usé principalmente dos clientes esta vez:

text
1Mac: Clash Verge
2iPhone: Shadowrocket

Clash Verge es adecuado para importar suscripciones. Más adelante, v2ray-agent generará una suscripción en formato ClashMeta, que se puede añadir directamente a Clash Verge.

Shadowrocket es adecuado para probar un solo nodo en iPhone. Incluso si no hay un formato específico de Shadowrocket en la suscripción, puedes copiar el enlace vless:// que genera el script de instalación e importarlo manualmente.

3. Conectando el dominio a Cloudflare

Después de comprar el dominio, el siguiente paso es entregar la gestión de DNS a Cloudflare.

¿Recuerdas los dos nameservers de antes? Vamos a configurarlos.

El rol de estos dos Nameservers es decirle al sistema DNS global:

Este dominio será gestionado por Cloudflare para los registros de resolución a partir de ahora.

En otras palabras, Porkbun sigue siendo el registrador del dominio, pero los registros DNS se trasladan a la gestión de Cloudflare.

Usaré Porkbun como ejemplo para mostrar cómo modificarlo. Si lo compraste en otra plataforma, puedes buscar el método de modificación tú mismo.

Entra en los detalles del dominio y encuentra la configuración de Nameservers.

Reemplaza los Nameservers originales de Porkbun con los dos proporcionados por Cloudflare.

naiyue777 - inline image
naiyue777 - inline image
naiyue777 - inline image

Después de guardar, deberías ver estas dos direcciones de Cloudflare en el área de Nameserver de Porkbun.

Guardar este paso no significa que surta efecto globalmente de inmediato. Los cambios de DNS tardan en propagarse, generalmente desde unos minutos hasta unas horas. La página de Cloudflare también mostrará un mensaje:

Verificando si tu dominio está apuntado a Cloudflare.

Esto es normal. El mensaje oficial puede decir de 1 a 2 horas, hasta 24 horas. En realidad, yo solo esperé un breve tiempo esta vez.

Después de la modificación, vuelve a Cloudflare y espera la verificación.

Una vez exitoso, Cloudflare mostrará algo como:

Tu dominio ahora está protegido por Cloudflare.

O mostrará el estado del sitio como Activo.

Este estado significa:

El dominio ha apuntado exitosamente a Cloudflare. Los registros DNS posteriores se pueden configurar en Cloudflare.

Antes de que este paso esté completo, no se recomienda apresurarse a instalar el script del servidor. Porque solicitar certificados y verificar las IPs del dominio más adelante depende de una propagación DNS correcta. Si el DNS no se ha cambiado por completo, es probable que encuentres fallos de verificación de dominio más adelante.

Después de que la página de Cloudflare muestre éxito, es mejor confirmarlo una vez más con un comando.

En la terminal de Mac, ejecuta:

dig +short NS example.com

Normalmente, debería devolver los Nameservers de Cloudflare.

Si todavía devuelve los Nameservers de Porkbun, significa que la gestión de DNS no se ha transferido completamente a Cloudflare. En ese caso, no continúes configurando el nodo; espera un rato y verifica de nuevo.

4. Configurando DNS: Añadiendo registros y manteniendo la nube gris

Después de conectar el dominio a Cloudflare, el siguiente paso es añadir en Cloudflare el registro DNS que realmente apunta al VPS.

Lo que usé realmente aquí es:

text
1Dominio raíz: xxx.com
2Dominio del nodo: node.xxx.com
3IPv4 del VPS: xx.xx.xx.xx
4Estado del registro en Cloudflare: Solo DNS

4.1 Entrar en la página de DNS de Cloudflare

Inicia sesión en Cloudflare, entra en tu sitio y luego abre:

text
1DNS → Records

Aquí verás los registros DNS escaneados o ya existentes en Cloudflare.

Si tu dominio acaba de llegar desde Porkbun, es posible que veas algunos registros por defecto, como:

text
1Registro A
2Registro CNAME
3Registro MX
4Registro TXT

Puedes borrar estos primero; nosotros configuraremos uno nuevo.

Como planeo usar 'node' como dominio del nodo, necesito añadir un registro para 'node'.

4.2 Añadir un registro A

Haz clic en:

text
1Add record

Luego rellena:

text
1Type: A
2Name: node
3Content: IPv4 pública del VPS
4TTL: Auto
5Proxy status: DNS only
naiyue777 - inline image

4.3 Por qué debes elegir la nube gris aquí

Hay dos estados comunes para el Proxy status en Cloudflare:

text
1Proxied: Nube naranja
2DNS only: Nube gris

En este artículo, debes elegir:

DNS only

Es decir, la nube gris.

La diferencia se puede entender simplemente como:

Nube gris: Cloudflare solo se encarga de la resolución DNS; el cliente se conecta directamente.

Nube naranja: El cliente se conecta primero a Cloudflare, y luego Cloudflare lo reenvía al sitio de origen.

Para sitios web normales, como blogs, sitios oficiales o páginas estáticas, usar la nube naranja permite utilizar la CDN, WAF, caché de Cloudflare y ocultar la IP de origen.

Pero este tutorial usa:

VLESS + TCP + TLS + Vision

No es un escenario de proxy inverso de un sitio HTTP normal. Para permitir que el cliente establezca una conexión directa con el servicio Xray en el VPS, este registro 'node' debe permanecer como nube gris.

4.4 Verificar si el DNS resuelve al VPS

Después de guardar el registro DNS, ejecuta en la terminal de Mac:

text
1dig @1.1.1.1 +short A [tu dominio, ej. node.example.com]
2dig @8.8.8.8 +short A [tu dominio, ej. node.example.com]
3dig @223.5.5.5 +short A [tu dominio, ej. node.example.com]

El resultado normal debería devolver la IP de tu VPS.

Nota: Si tu ordenador tiene un proxy activado y usa modo TUN, podría afectar la salida de la terminal. Apaga el modo TUN antes de realizar esta verificación.

5. Inicializando el servidor

Primero, inicia sesión en el servidor por SSH:

text
1Ejemplo:
2ssh root@203.0.113.10 -p 43781

Al iniciar sesión por primera vez, la terminal puede preguntar si confiar en la huella del servidor:

text
1Are you sure you want to continue connecting (yes/no/[fingerprint])?

Introduce: yes.

Luego introduce la contraseña de root.

Después de iniciar sesión, primero actualiza la lista de paquetes:

text
1apt update
2apt upgrade -y

Si se queda atascado en una interfaz de configuración azul o morada, no cierres la ventana. Ubuntu preguntará si mantener los archivos de configuración locales al actualizar ciertos paquetes.

Yo encontré dos avisos de archivos de configuración esta vez.

El primero fue:

naiyue777 - inline image

El segundo fue:

text
1/etc/cloud/cloud.cfg

El aviso en la terminal se veía así:

text
1cloud.cfg (Y/I/N/O/D/Z) [default=N] ?

Presiona Enter directamente aquí para usar la opción predeterminada: N

Antes de que se complete la actualización, Ubuntu puede mostrar una interfaz:

text
1Daemons using outdated libraries
2Which services should be restarted?

Pregunta: algunos servicios aún están cargando versiones antiguas de bibliotecas; ¿deberían reiniciarse estos servicios?

Generalmente, mantén las selecciones predeterminadas y elige: OK

Después de completar la actualización del sistema, instala algunas herramientas que se usarán más adelante:

text
1apt install -y curl wget sudo vim ufw lsof unzip socat jq qrencode dnsutils

Estas herramientas se usarán para:

text
1curl / wget: Descargar scripts, probar acceso
2ufw: Configurar el cortafuegos
3lsof / ss: Verificar ocupación de puertos
4unzip: Descomprimir archivos
5socat: Podría usarse al solicitar certificados
6jq: Procesar JSON
7qrencode: Generar códigos QR
8dnsutils: Proporcionar el comando dig

Paso final para verificar que el dominio apunta al servidor:

text
1curl -4 ifconfig.me
2dig +short A [tu dominio, ej. node.example.com]

Estos dos resultados deben coincidir.

6. Configurando el cortafuegos y haciendo una copia de seguridad previa a la instalación

Una vez completada la inicialización del VPS, no te apresures a instalar v2ray-agent. Haz dos cosas primero:

Primero, configura el cortafuegos y confirma que los puertos SSH, 80 y 443 estén disponibles.

Segundo, haz una copia de seguridad de las configuraciones clave actuales para facilitar la reversión si surgen problemas después.

Este paso no parece complicado, pero es muy importante. Especialmente el cortafuegos; si el orden es incorrecto, podrías quedarte fuera del servidor.

6.1 Primero, confirma el puerto de inicio de sesión actual

Antes de configurar el cortafuegos, confirma qué puerto estás usando actualmente para iniciar sesión en el VPS.

Si tu comando de inicio de sesión es:

ssh root@203.0.113.10 -p 43781

Entonces tu puerto SSH es:

43781

No adivines este paso. Muchos proveedores de VPS no usan el puerto 22 por defecto, sino que te dan un puerto SSH personalizado. A mí me dieron un puerto personalizado esta vez.

Si activas el cortafuegos más tarde pero olvidas permitir este puerto, podrías encontrarte con:

La sesión SSH actual no se desconecta, pero nuevas ventanas nunca podrán conectarse al servidor de nuevo.

Por lo tanto, la primera regla del cortafuegos debe permitir el puerto SSH.

6.2 Permitir los puertos necesarios

Más adelante en este artículo se necesitan tres puertos:

text
1Puerto SSH: Para iniciar sesión remota en el VPS
280/tcp: Para verificación de certificados HTTP
3443/tcp: Para el servicio de proxy final

Ejecuta en el VPS:

text
1ufw allow 43781/tcp
2ufw allow 80/tcp
3ufw allow 443/tcp

Si tu puerto SSH no es 43781, reemplázalo con tu propio puerto.

Después de ejecutar, puedes verificar las reglas primero:

ufw status verbose

Si dice:

Status: inactive

No importa; significa que las reglas se han añadido, pero el cortafuegos aún no se ha activado.

6.3 Activar el cortafuegos UFW

Después de confirmar que el puerto SSH está permitido, activa UFW:

ufw enable

El sistema preguntará:

Introduce:

y

Luego verifica de nuevo:

ufw status verbose

Normalmente deberías ver algo como:

text
1Status: active
2
3To Action From
4-- ------ ----
543781/tcp ALLOW Anywhere
680/tcp ALLOW Anywhere
7443/tcp ALLOW Anywhere
843781/tcp (v6) ALLOW Anywhere (v6)
980/tcp (v6) ALLOW Anywhere (v6)
10443/tcp (v6) ALLOW Anywhere (v6)

Si no necesitas IPv6, puedes ignorar las reglas v6 por ahora. Lo clave aquí es que SSH IPv4, 80 y 443 deben estar todos en ALLOW.

6.4 Abre una nueva terminal para probar SSH

Después de activar el cortafuegos, no cierres la ventana SSH actual inmediatamente.

La forma correcta es: mantén la ventana actual abierta, abre una nueva ventana de terminal en el Mac e inicia sesión en el VPS de nuevo.

Ejecuta:

ssh root@203.0.113.10 -p 43781

Si la nueva ventana puede iniciar sesión normalmente, significa que el cortafuegos no bloqueó SSH.

Después de confirmar que todo está bien, continúa con los pasos siguientes.

Si la nueva ventana no puede iniciar sesión pero la ventana antigua sigue ahí, puedes verificar inmediatamente:

ufw status verbose

Confirma si olvidaste permitir el puerto SSH. Si realmente está mal configurado, puedes desactivar UFW temporalmente:

ufw disable

Luego reconfigura.

6.5 Haz una copia de seguridad previa a la instalación

Después de confirmar que el cortafuegos está bien, comienza la copia de seguridad.

El objetivo de este paso es guardar el estado clave antes de instalar v2ray-agent. Más tarde, el script cambiará Nginx, directorios de certificados, configuraciones de Xray, etc. Si la instalación falla, al menos sabrás cómo estaba antes.

Ejecuta:

mkdir -p /root/backup-before-v2ray-agent

Respaldar la configuración de Nginx:

Respaldar el directorio de certificados de Let's Encrypt:

Respaldar la configuración de SSH:

naiyue777 - inline image

Registrar la ocupación actual de puertos:

ss -tulpn > /root/backup-before-v2ray-agent/ports-before.txt

Registrar el estado actual del cortafuegos:

ufw status verbose > /root/backup-before-v2ray-agent/ufw-status.txt

Finalmente, verifica los resultados de la copia de seguridad:

ls -lah /root/backup-before-v2ray-agent

Mi salida en ese momento fue similar a:

text
1total 28K
2drwxr-xr-x 4 root root 4.0K May 2 08:02 .
3drwx------ 6 root root 4.0K May 2 08:02 ..
4drwxr-xr-x 9 root root 4.0K May 2 07:56 letsencrypt
5drwxr-xr-x 8 root root 4.0K May 2 07:56 nginx
6-rw-r--r-- 1 root root 1.1K May 2 08:02 ports-before.txt
7-rw-r--r-- 1 root root 3.1K May 2 06:58 sshd_config
8-rw-r--r-- 1 root root 600 May 2 08:02 ufw-status.txt

6.6 Verificar la ocupación actual de puertos

Antes de instalar v2ray-agent, es mejor ver si los puertos 80 y 443 ya están ocupados.

Ejecuta:

Si no hay salida, significa que ningún proceso está escuchando actualmente en el puerto 80 o 443.

Si Nginx ya está instalado, es posible que veas a Nginx escuchando en el 80 o 443. Más tarde, el script de v2ray-agent normalmente manejará la configuración de Nginx, pero al menos debes saber el estado antes de la instalación.

7. Instalando v2ray-agent y eligiendo Xray + VLESS Vision

Una vez que el servidor está listo, puedes instalar oficialmente el programa del servidor.

Lo que usé esta vez es:

text
1Script del servidor: v2ray-agent
2Núcleo: Xray-core
3Protocolo: VLESS + TCP + TLS + Vision
4Puerto: 443
5Dominio: node.example.com
6Certificado: Let's Encrypt

7.1 Descargar y ejecutar el script de instalación

Ejecuta en el VPS:

wget -P /root -N --no-check-certificate "https://raw.githubusercontent.com/mack-a/v2ray-agent/master/install.sh"; && chmod 700 /root/install.sh && /root/install.sh

Este comando hace tres cosas:

text
1Descarga install.sh en /root
2Añade permiso de ejecución a install.sh
3Ejecuta el script de instalación

Cuando lo ejecuté, la información mostrada por el script fue similar a:

text
1Autor: mack-a
2Versión actual: v3.5.14
3Github: https://github.com/mack-a/v2ray-agent
4Descripción: Script de coexistencia ocho en uno

El menú principal aparecerá después de ejecutar el script de instalación:

text
11. Instalar
22. Instalación combinada personalizada
33. Sin dominio con un clic
44. Gestión de Hysteria 2
55. Gestión de REALITY
66. Gestión de Tuic
77. Gestión de usuarios
88. Gestión de sitio falso
99. Gestión de certificados
1010. Gestión de nodos CDN
11...

Elige aquí:

Instalación combinada personalizada

La razón es que queremos elegir explícitamente:

text
1Xray-core
2VLESS + TLS_Vision + TCP

No dejes que el script nos lleve por el camino de sin dominio u otras rutas predeterminadas.

7.2 Elegir núcleo: Xray-core

Después de entrar en la instalación combinada personalizada, el script pedirá elegir un núcleo:

text
1Función 1/1: Seleccionar instalación del núcleo
2
31. Xray-core
42. sing-box

Yo elijo aquí:

Xray-core

La razón es que voy con el esquema clásico de Xray + VLESS Vision, que tiene compatibilidad madura, y clientes como Clash Verge y Shadowrocket pueden soportarlo.

Introduce:

1

Luego presiona Enter.

7.3 Elegir protocolo: VLESS + TLS Vision + TCP

A continuación, el script mostrará una lista de protocolos. Las opciones que vi en ese momento fueron similares a:

text
10. VLESS+TLS_Vision+TCP [Recomendado]
21. VLESS+TLS+WS [Recomendado solo para CDN]
33. VMess+TLS+WS [Recomendado solo para CDN]
44. Trojan+TLS [No recomendado]
57. VLESS+Reality+uTLS+Vision [Recomendado]
612. VLESS+Reality+X_HTTP+TLS [CDN disponible]

Elige aquí:

VLESS+TLS_Vision+TCP [Recomendado]

Introduce:

0

Luego presiona Enter.

7.4 Instalar componentes básicos

Después de elegir el protocolo, el script comenzará a instalar dependencias.

El proceso que vi fue similar a:

text
1Progreso 1/12: Instalando herramientas
2---> Verificando e instalando actualizaciones
3---> Instalando unzip
4---> Instalando socat
5---> Instalando crontabs
6---> Instalando jq
7---> Instalando ping6
8---> Instalando qrencode
9---> Instalando nginx
10---> Instalando acme.sh

Varios componentes que se usarán más adelante se instalarán aquí:

text
1nginx: Relacionado con sitios falsos y reenvío local
2acme.sh: Solicitar certificados TLS
3jq: Procesar configuraciones
4qrencode: Generar códigos QR
5socat: Podría usarse durante la solicitud de certificados

Este paso puede ser más lento en una máquina nueva. Si no hay salida durante mucho tiempo, espera un poco; no interrumpas con frecuencia.

7.5 Introducir el dominio del nodo

Luego, el script entrará en el proceso de inicialización de Nginx y certificados, pidiendo un dominio:

Please enter the domain to be configured Example: www.v2ray-agent.com --->

Introduce tu dominio, por ejemplo: node.example.com


Espero que esta traducción te sea útil. Avísame si encuentras algún error o si necesitas ajustes adicionales.

node.example.com

Ten en cuenta que aquí debes introducir el subdominio completo, no el dominio raíz.

7.6 Introducir Puerto: Usar el Puerto 443 por Defecto

Después de introducir el dominio, el script te pedirá un puerto:

Introduce el puerto [Por defecto: 443], puerto personalizado disponible [Presiona Enter para usar el predeterminado]

Presiona Enter directamente aquí para usar el valor por defecto:

443

Mi script mostró:

---> Puerto: 443

El cortafuegos ya permitía:

443/tcp

Por lo tanto, se puede usar directamente aquí.

7.7 Esperar la Verificación de la IP del Dominio

Una vez confirmado el puerto, el script verificará si la resolución del dominio es correcta.

Normalmente verás algo como:

text
1---> Verificación de IP del dominio superada
2---> Eliminando configuración por defecto de Nginx
3---> Nginx iniciado correctamente
4---> Nginx detenido correctamente
5---> Puerto 443 detectado como abierto
6---> Comprobando IP del dominio
7---> La IP actual del dominio es correcta

Si esto falla, no fuerces la instalación. Vuelve primero a la comprobación de DNS:

dig @1.1.1.1 +short A node.example.com

dig @8.8.8.8 +short A node.example.com

Asegúrate de que devuelve la IP del VPS.

Comprueba también si este registro en Cloudflare es una nube gris:

Estado del proxy: Solo DNS

Si está configurado como nube naranja, la detección del script y las conexiones posteriores podrían ser anormales.

7.8 Solicitar el Certificado TLS

A continuación, se entra en la fase de solicitud del certificado:

Progreso 3/12: Solicitando certificado TLS

El script preguntará:

¿Quieres usar la API de DNS para solicitar el certificado [con soporte para NAT]? [s/n]

Yo elijo aquí:

n

La razón es que este VPS tiene una IPv4 pública y los puertos 80 y 443 ya están permitidos, por lo que no es necesario usar la API de DNS para solicitar el certificado.

Luego, el script te dejará elegir una autoridad de certificación:

text
11. letsencrypt [Por defecto]
22. zerossl
33. buypass [Sin soporte para solicitud por DNS]

Presiona Enter directamente aquí para usar la opción por defecto:

letsencrypt

Let's Encrypt es un certificado gratuito, que es completamente suficiente para uso personal. El certificado en sí no es el factor clave que causa anomalías en el nodo; lo que realmente hay que garantizar es:

Resolución correcta del dominio

Solicitud exitosa del certificado

Tareas de renovación normales

Configuración correcta del servidor

7.9 UUID y Nombre de Usuario

Más adelante, el script te pedirá un UUID:

Introduce un UUID personalizado [debe ser válido], [Presiona Enter] para un UUID aleatorio

Se recomienda presionar Enter directamente para que el script genere uno aleatorio.

Luego, solicitará un nombre de usuario:

Introduce un nombre de usuario personalizado [debe ser válido], [Presiona Enter] para un nombre de usuario aleatorio

También puedes presionar Enter directamente para generar uno aleatorio. También puedes introducir un nombre que sea fácil de identificar para ti, pero no uses nombres reales, números de teléfono, correos electrónicos u otra información personal.

7.10 Salida de la Cuenta Después de la Instalación

Una vez completada la instalación, el script entrará en el paso final:

Progreso 12/12: Cuenta

Mi salida en ese momento fue:

text
1VLESS TCP TLS_Vision [Recomendado]
2Formato general (VLESS+TCP+TLS_Vision)
3vless://...
4Texto plano formateado (VLESS+TCP+TLS_Vision)
5Tipo de protocolo: VLESS
6Dirección: node.example.com
7Puerto: 443
8ID de usuario: ...
9Seguridad: tls
10client-fingerprint: chrome
11Método de transmisión: tcp
12flow: xtls-rprx-vision
13Nombre de la cuenta: ...
14Código QR VLESS

Esto indica que el servidor ha generado un nodo VLESS Vision.

7.11 Verificar el Estado de Xray y Nginx

Después de la instalación, no te apresures a importar al cliente. Primero, verifica el estado del servicio en el VPS:

text
1systemctl status xray --no-pager
2systemctl status nginx --no-pager
3ss -tulpn | grep -E '(:443|:80|xray|nginx)'

Los resultados clave que verifiqué fueron:

text
1xray.service active (running)
2nginx.service active (running)
3xray listening on public *:443
4nginx listening on 127.0.0.1:31300 and 127.0.0.1:31302

Esto significa:

La entrada pública 443 es gestionada por Xray, Nginx proporciona sitios falsos o servicios auxiliares en puertos locales, y los servicios se han iniciado normalmente.

Si xray.service no está active (running), primero debes revisar los registros; no continúes importando al cliente.

Puedes ejecutar:

journalctl -u xray --no-pager -n 80

8. Generar Enlaces de Suscripción y Prepararse para Clash Verge

Después de la instalación de la sección anterior, el script ya ha generado un enlace de nodo vless:// individual. Este enlace se puede importar directamente a clientes como Shadowrocket.

Pero si estás usando Clash Verge en Mac, es más recomendable generar un enlace de suscripción.

Los beneficios de los enlaces de suscripción son:

text
1El cliente solo necesita añadir la suscripción una vez
2Actualizar la suscripción después de que cambie la información del nodo
3Gestión más sencilla para múltiples usuarios o múltiples nodos
4Clash Verge puede usar directamente el formato ClashMeta

Cuando generé la suscripción, utilicé la función de gestión de usuarios de v2ray-agent:

text
1vasma
2→ 7. Gestión de usuarios
3→ 2. Ver suscripción
4→ Seleccionar formato ClashMeta

8.1 Volver a Abrir el Menú de v2ray-agent

Una vez que el script de instalación haya terminado, creará automáticamente un comando de acceso directo:

vasma

Ejecuta en el VPS:

vasma

Esto volverá a abrir el menú principal de v2ray-agent.

En el menú, podrás ver:

text
11. Instalar
22. Instalación combinada personalizada
33. Sin dominio con un clic
44. Gestión de Hysteria 2
55. Gestión de REALITY
66. Gestión de Tuic
77. Gestión de usuarios
88. Gestión de sitios falsos
99. Gestión de certificados
1010. Gestión de nodos CDN
11...

Elige aquí:

Gestión de usuarios

8.2 Entrar a Ver Suscripción

Después de entrar en la gestión de usuarios, verás un menú como:

text
1Función 1/1: Gestión de cuentas
2
31. Ver cuenta
42. Ver suscripción
53. Gestionar otras suscripciones
64. Añadir usuario
75. Eliminar usuario

Elige aquí:

Ver suscripción

Este paso regenerará el contenido de la suscripción para la cuenta local.

El script también mostrará algo como:

Ver la suscripción regenerará la suscripción para la cuenta local. Debes introducir manualmente el valor salt cifrado en md5. Si no lo sabes, usa uno aleatorio. No afecta al contenido de las suscripciones remotas ya añadidas.

Si solo lo usas para ti, usa el valor aleatorio por defecto.

8.3 Introducir el Puerto de Suscripción

El script te pedirá:

text
1Iniciando configuración de suscripción, introduce el puerto de suscripción
2
3Introduce un puerto personalizado [debe ser válido], los puertos no pueden repetirse, [Presiona Enter] para un puerto aleatorio

Aquí hay dos opciones:

Presionar Enter directamente: El script genera un puerto aleatorio

Introducir un puerto manualmente: Fácil de recordar, pero no puede entrar en conflicto con puertos existentes

Sugiero a los principiantes que presionen Enter directamente para que el script genere un puerto aleatorio.

Si eliges un puerto personalizado, debes confirmar adicionalmente:

Que el puerto no esté ocupado

Que el cortafuegos haya permitido este puerto

Que el grupo de seguridad del proveedor también permita este puerto

Para reducir variables, usar un puerto aleatorio en la primera configuración es más fácil.

8.4 Indicación de Sitio Falso

El script podría preguntar:

Comenzando a añadir sitio falso

Se detectó la instalación de un sitio falso, ¿necesitas reinstalar? [s/n]

Si ya configuraste un sitio falso al instalar VLESS Vision anteriormente, normalmente elige:

s

Lo que significa no reinstalar.

Reinstalar no es imposible, pero no tiene sentido añadir variables en un tutorial para principiantes. Nuestro objetivo actual es solo generar un enlace de suscripción, no reconfigurar el sitio falso.

8.5 Cómo Elegir el Valor Salt

Más tarde, el script te pedirá un salt:

Introduce el valor salt, [Presiona Enter] para usar uno aleatorio

Simplemente presiona Enter aquí.

El rol del salt se puede entender simplemente como:

Un valor aleatorio utilizado para generar contenido relacionado con la suscripción

No es necesario especificarlo manualmente para uso personal. Un valor aleatorio es en realidad más seguro y evita reutilizar cadenas fijas.

8.6 Elegir Suscripción en Formato ClashMeta

Después de que se genere la suscripción, el script mostrará múltiples formatos.

Realmente verás:

Predeterminado

ClashMeta

sing-box

Para usar Clash Verge en Mac, se recomienda elegir:

ClashMeta

La razón es que Clash Verge tiene mejor soporte para las configuraciones de ClashMeta, y campos como VLESS Vision, fingerprint y flow también son más adecuados para el formato ClashMeta.

Si estás usando otros clientes, puedes elegir según la compatibilidad del cliente:

Clash Verge: ClashMeta

sing-box: sing-box

Shadowrocket: Generalmente puede importar directamente enlaces vless:// individuales

No copies el formato "Predeterminado" a Clash Verge. Usa ClashMeta si está disponible.

8.7 Guardar el Enlace de Suscripción

Después de que el script genere el enlace de suscripción, copia el enlace de suscripción de ClashMeta y guárdalo primero en un lugar local seguro.

Nota: No lo guardes en repositorios públicos, no lo publiques en artículos y no muestres el enlace completo en capturas de pantalla.

La razón es simple: si otros obtienen tu enlace de suscripción, podrían usar tu nodo directamente, consumir el tráfico de tu VPS e incluso hacer que el nodo sea abusado.

9. Importar la Suscripción en Clash Verge y Probar

El servidor ya está instalado y el enlace de suscripción se ha generado. A continuación, configura el cliente en el Mac.

9.1 Añadir Suscripción

Abre Clash Verge y entra en la página de configuración. Diferentes versiones pueden tener un texto de interfaz ligeramente diferente, generalmente se llama:

Perfiles

O:

Configuración

Haz clic para añadir una nueva suscripción y completa el enlace de suscripción de ClashMeta generado en el paso anterior.

Generalmente, debes completar:

Nombre: Personalizado, por ejemplo, Mi VPS

Tipo: Remota

URL: Enlace de suscripción de ClashMeta

No pongas el enlace de suscripción completo en el nombre.

Después de completarlo, guárdalo y luego haz clic para actualizar la suscripción.

Si la suscripción es normal, Clash Verge obtendrá la configuración del nodo y mostrará el nodo VLESS Vision recién generado en la lista de nodos.

9.2 Seleccionar Nodo

Después de que la suscripción se actualice correctamente, entra en la página de selección de nodos.

Generalmente, verás uno o más grupos de políticas, como:

ProxyAutoGlobalNodeName

Selecciona el nodo que acabas de generar.

9.3 Activar el Proxy del Sistema o TUN

Clash Verge generalmente tiene dos interruptores comunes:

Proxy del Sistema

Modo TUN

Entendido de forma sencilla:

Proxy del Sistema: Hace que la mayoría de las aplicaciones que siguen la configuración de proxy del sistema pasen a través de Clash

Modo TUN: Más a bajo nivel, gestiona más tráfico, incluyendo algunas aplicaciones que no siguen el proxy del sistema

Al probar por primera vez, puedes activar:

Proxy del Sistema

Luego, usa un navegador para acceder a un sitio web de prueba.

Si algunas aplicaciones no siguen el proxy del sistema, entonces considera activar TUN.

9.4 Probar la IP de Salida

Abre el navegador y visita:

https://ifconfig.me

Si el proxy está funcionando, la IP que se muestra en la página debería ser la IP de salida del VPS, no tu IP de banda ancha local o la IP de tu operador móvil.

También puedes ejecutar en el terminal:

curl https://ifconfig.me

Si el proxy del sistema de Clash Verge no funciona para el terminal, usa el resultado de la página del navegador como referencia.

9.5 Probar Sitios Web Externos y Videos

Después de que la IP de salida sea normal, puedes continuar probando varios sitios web:

text
1Google
2YouTube
3GitHub
4Telegram
5Los sitios web que realmente necesitas visitar

Al probar, no solo compruebes si la página de inicio se puede abrir, sino también verifica:

Si la página web se carga correctamente

text
1Si la página web se carga correctamente
2Si el video se puede reproducir
3Si es estable durante unos minutos
4Si hay desconexiones frecuentes
5Si la velocidad cumple con las expectativas

Si YouTube se abre pero el video va muy lento, no es necesariamente un error de configuración; podría ser:

text
1Calidad media de la línea del VPS
2Congestión en horas punta
3Limitación de tráfico mensual
4Reglas del cliente no configuradas correctamente

Si un sitio web específico da error pero otros sitios web son normales, no te apresures a reinstalar el servidor. Puedes diagnosticar según las siguientes ideas:

text
1Solo un sitio web es anormal: Prioriza comprobar reglas, DNS y restricciones del sitio de destino
2Todos los sitios web son anormales: Prioriza comprobar la conexión del nodo, la suscripción y el estado del servidor
3El móvil puede acceder pero el Mac no: Prioriza comprobar Clash Verge / TUN / Fake-IP
4El VPS puede acceder mediante curl pero el cliente no: Prioriza comprobar la configuración del cliente

Palabras Finales

Una vez que hayas completado todos los pasos anteriores, ¡enhorabuena, ya tienes tu propio proxy!

Ten mucho cuidado de no compartirlo con otros y, especialmente, no involucres transacciones de dinero, ¡ya que puede ser muy peligroso~

Además, para reiterar, este tutorial es solo para empezar. Muchos expertos realizarán configuraciones adicionales o usarán diferentes protocolos; ¡explora eso por tu cuenta!

Este artículo fue convertido y formateado automáticamente desde Markdown por YouMind.

Guardar con un clic

Lee artículos virales en profundidad con IA en YouMind

Guarda la fuente, haz preguntas concretas, resume el argumento y convierte un artículo viral en notas reutilizables en un único espacio de trabajo con IA.

Explora YouMind
Para creadores

Convierte tu Markdown en un artículo de 𝕏 impecable

Cuando publicas tus propios textos largos, dar formato en 𝕏 a imágenes, tablas y bloques de código es un fastidio. YouMind convierte un borrador completo en Markdown en un artículo de 𝕏 impecable y listo para publicar.

Prueba Markdown a 𝕏

Más patrones por descifrar

Artículos virales recientes

Explorar más artículos virales