Tutoriel de configuration de proxy VPS : un guide détaillé pour les débutants

@naiyue777
CHINOIS06 juin 2026
224K
487
86
40
1.2K

TL;DR

Ce tutoriel propose une procédure étape par étape pour configurer un serveur proxy personnel à l'aide d'un VPS, de Cloudflare et de Xray (VLESS+Vision), garantissant ainsi une connexion internet stable et privée.

Bonjour tout le monde, je suis Nayue. J'ai récemment passé du temps à me renseigner sur la configuration d'un VPS. Grâce au professeur codex, j'ai vraiment réussi à comprendre chaque étape en lui posant des questions, et après avoir réussi, j'ai voulu écrire un article pour partager avec tout le monde.

J'espère que cela vous aidera, et n'hésitez pas à me dire si j'ai fait des erreurs~

1. Pourquoi Avez-Vous Besoin d'un Nom de Domaine et d'un VPS

Si vous avez seulement besoin de contourner la censure temporairement, le moyen le plus simple est d'acheter un proxy prêt à l'emploi. Mais si vous voulez contrôler vous-même la configuration des nœuds, le choix des protocoles, la gestion des certificats et les méthodes d'abonnement des clients, construire votre propre VPS est plus contrôlable et meilleur pour une utilisation à long terme.

Cet article vise à vous aider à avoir votre propre proxy, mais mon tutoriel n'est ni le plus complet ni le plus parfait. Pour obtenir plus de fonctionnalités et des configurations plus sécurisées, vous devez étudier plus de tutoriels. Le but de ce tutoriel est de vous permettre de démarrer rapidement.

Le résultat final est : vous avez votre propre nom de domaine, par exemple : node.example.com.

Il pointe vers le VPS que vous avez acheté. Le service proxy s'exécute sur le VPS, le client se connecte au VPS via ce domaine, puis le VPS accède au site web cible.

La relation globale peut être comprise comme suit :

text
1Client Mobile / Ordinateur
2
3node.example.com
4
5Serveur Public VPS
6
7Site Web Cible

Il y a deux composants clés ici : le nom de domaine et le VPS.

Le rôle du nom de domaine est de fournir un point d'entrée stable, lisible et pouvant être signé par un certificat. En théorie, vous pourriez vous connecter directement en utilisant l'IP du VPS, mais ce n'est pas recommandé en pratique.

Il y a trois raisons :

Premièrement, les noms de domaine sont faciles à migrer. Si l'IP du VPS change, la qualité de la ligne se dégrade, ou vous changez de fournisseur, vous devez seulement modifier l'enregistrement DNS du domaine vers la nouvelle IP, et le client se connecte toujours au même domaine.

Deuxièmement, les noms de domaine facilitent la demande de certificats TLS. Cet article utilise un schéma avec TLS, et le client vérifie le certificat lors de la connexion. Demander un certificat avec un domaine est plus naturel et plus proche de la façon dont les services HTTPS ordinaires sont utilisés.

Troisièmement, les noms de domaine sont pratiques pour la gestion ultérieure. Par exemple, vous pouvez nommer votre nœud principal :

node.example.com

Nœud de sauvegarde :

node2.example.com

Service d'abonnement :

sub.example.com

C'est plus clair que de se souvenir d'une série d'IP.

Le rôle du VPS est de fournir un serveur public. Il a besoin d'une IP publique, d'un réseau stable, d'un trafic suffisant, et doit vous permettre de vous connecter via SSH pour installer des services.

Cet article utilise le système Ubuntu 22.04. La configuration n'a pas besoin d'être très élevée ; 1C2G est généralement suffisant pour un usage personnel. Ce sur quoi vous devez vraiment vous concentrer, c'est l'emplacement du centre de données, la bande passante et le trafic mensuel.

Il est à noter que cette solution ne convient qu'à l'apprentissage personnel et à l'usage personnel. Ne partagez pas les nœuds avec des inconnus et ne publiez pas d'informations sensibles telles que des liens d'abonnement, des codes QR, des UUID ou des IP de serveur sur des pages publiques.

2. Préparation : Nom de Domaine, VPS, Compte Cloudflare, Outils SSH

Avant de commencer, préparez les choses qui seront utilisées cette fois-ci. Cette partie n'est pas compliquée, mais il est recommandé de tout organiser en une fois pour éviter des allers-retours de dépannage plus tard.

La combinaison que j'ai effectivement utilisée cette fois-ci est :

text
1Registraire de domaine : Porkbun
2Gestion DNS : Cloudflare Gratuit
3Région VPS : Hong Kong
4Système VPS : Ubuntu 22.04
5Configuration VPS : 1C2G / 100Mbps / 30G Disque / 300G Trafic Mensuel
6Script Serveur : v2ray-agent
7Cœur Proxy : Xray-core
8Protocole Final : VLESS + TCP + TLS + Vision
9Client Ordinateur : Clash Verge
10Client Mobile : Shadowrocket

Certains amis pourraient demander : « Hé, si tu achètes un VPS à Hong Kong, comment tu t'abonnes à l'IA ? »

Haha, pas de panique. Ce VPS n'est pas pour jouer avec l'IA. Si votre objectif est d'utiliser l'IA étrangère, alors cherchez un VPS stable correspondant à acheter. Vous n'avez pas besoin de copier exactement mon fournisseur de VPS ; il y a beaucoup de recommandations de VPS sur X.

2.1 Un Nom de Domaine

Les noms de domaine peuvent être achetés sur des plateformes comme Porkbun, Namecheap ou Cloudflare Registrar. J'ai utilisé Porkbun cette fois-ci, ce qui coûte environ 11 $ par an, un prix normal.

Lors de l'achat d'un nom de domaine, vous n'avez besoin d'acheter que le nom de domaine lui-même ; vous n'avez pas besoin de services d'hébergement web supplémentaires. Plus tard, nous configurerons nous-mêmes le service sur le VPS, et le certificat sera demandé en utilisant le Let's Encrypt gratuit.

Lors de l'achat, il est recommandé de confirmer ces éléments :

text
1Nom de domaine acheté avec succès
2Protection de la vie privée Whois activée
3Renouvellement automatique activé
42FA du compte activé
5Aucun hébergement Web supplémentaire acheté
6Aucun SSL payant supplémentaire acheté

Encore une fois, acheter un nom de domaine n'est pas pour faire un site web, mais pour fournir un point d'entrée d'accès stable pour le VPS.

Par exemple, nous configurerons plus tard un sous-domaine :

node.example.com

Pointez-le vers l'IP publique du VPS. Lorsque le client se connecte, il accède à ce domaine au lieu d'écrire directement l'IP du VPS.

naiyue777 - inline image

2.2 Un Compte Cloudflare

Cloudflare est principalement responsable de la gestion DNS ici ; vous n'êtes pas obligé d'acheter le domaine chez Cloudflare.

Ma pratique réelle est :

text
1Domaine acheté chez Porkbun
2DNS géré par Cloudflare

C'est-à-dire, changez les serveurs de noms (Nameservers) dans Porkbun par les deux serveurs de noms attribués par Cloudflare. Ainsi, tous les enregistrements DNS seront configurés dans Cloudflare à l'avenir.

Cette étape sera détaillée plus tard. Pour l'instant, préparez simplement un compte Cloudflare et choisissez le plan gratuit.

Ouvrez https://dash.cloudflare.com/

Après inscription/connexion :

text
1Ajouter un domaine
2
3Entrez votre domaine (par exemple, xxx.com), entrez le domaine racine
4
5Sélectionnez le plan Gratuit
6
7Cloudflare analysera les enregistrements DNS existants
8
9Continuer

Cloudflare vous donnera finalement deux serveurs de noms, formatés comme :

text
1xxxx.ns.cloudflare.com
2yyyy.ns.cloudflare.com
naiyue777 - inline image

2.3 Un VPS

Le VPS est la machine qui exécute réellement le service. Il a besoin d'une IPv4 publique, d'un accès SSH, et les ports 80 et 443 doivent être utilisables.

J'ai acheté le mien chez Global Cloud, https://my.locvps.net/idcSystem.aspxhttps://my.locvps.net/idcSystem.aspx)?

Je ne fais pas de publicité. Les besoins de chacun sont différents ; vous pouvez acheter le VPS dont vous avez besoin ailleurs en fonction de vos exigences.

naiyue777 - inline image

2.4 Outil de Connexion SSH

J'utilise le terminal intégré sur Mac pour me connecter au VPS. macOS n'a pas besoin d'outils SSH supplémentaires ; ouvrez simplement le terminal.

Le format de la commande de connexion SSH est :

text
1ssh root@<IP_VPS> -p <PORT_SSH>
2Exemple :
3ssh root@203.0.113.10 -p 43781

2.5 Logiciel Client

Une fois le serveur configuré, vous devez importer le nœud sur votre ordinateur ou votre téléphone.

J'ai principalement utilisé deux clients cette fois-ci :

text
1Mac : Clash Verge
2iPhone : Shadowrocket

Clash Verge est adapté pour importer des abonnements. Plus tard, v2ray-agent générera un abonnement au format ClashMeta, qui peut être ajouté directement à Clash Verge.

Shadowrocket est adapté pour tester un seul nœud sur iPhone. Même s'il n'y a pas de format Shadowrocket spécifique dans l'abonnement, vous pouvez copier le lien vless:// généré par le script d'installation et l'importer manuellement.

3. Connecter le Nom de Domaine à Cloudflare

Après avoir acheté le nom de domaine, l'étape suivante consiste à confier la gestion DNS à Cloudflare.

Vous vous souvenez des deux serveurs de noms de tout à l'heure ? Nous allons les configurer.

Le rôle de ces deux serveurs de noms est de dire au système DNS mondial :

Ce nom de domaine sera désormais géré par Cloudflare pour les enregistrements de résolution.

En d'autres termes, Porkbun est toujours le registraire du domaine, mais les enregistrements DNS sont transférés à la gestion de Cloudflare.

Je vais utiliser Porkbun comme exemple pour montrer comment le modifier. Si vous avez acheté sur d'autres plateformes, vous pouvez trouver la méthode de modification vous-même.

Entrez dans les détails du domaine et trouvez la configuration des serveurs de noms.

Remplacez les serveurs de noms originaux de Porkbun par les deux fournis par Cloudflare.

naiyue777 - inline image
naiyue777 - inline image
naiyue777 - inline image

Après avoir enregistré, vous devriez voir ces deux adresses Cloudflare dans la zone des serveurs de noms de Porkbun.

Enregistrer cette étape ne signifie pas qu'elle prend effet globalement immédiatement. Les modifications DNS prennent du temps à se propager, généralement de quelques minutes à quelques heures. La page Cloudflare vous invitera également :

Vérification si votre domaine pointe vers Cloudflare.

C'est normal. L'invite officielle peut indiquer 1 à 2 heures, jusqu'à 24 heures. En fait, je n'ai attendu qu'un court moment cette fois-ci.

Après la modification, revenez à Cloudflare et attendez la vérification.

Une fois réussi, Cloudflare affichera quelque chose comme :

Votre domaine est maintenant protégé par Cloudflare.

Ou affichera l'état du site comme Actif.

Cet état signifie :

Le domaine a pointé avec succès vers Cloudflare. Les enregistrements DNS ultérieurs peuvent être configurés dans Cloudflare.

Avant que cette étape ne soit terminée, il n'est pas recommandé de se précipiter pour installer le script serveur. Parce que la demande de certificats et la vérification de l'IP du domaine plus tard dépendent d'une propagation DNS correcte. Si le DNS n'a pas complètement basculé, vous rencontrerez probablement des échecs de vérification de domaine plus tard.

Après que la page Cloudflare affiche le succès, il est préférable de confirmer une fois de plus avec une commande.

Dans le terminal Mac, exécutez :

dig +short NS example.com

Normalement, cela devrait retourner les serveurs de noms de Cloudflare.

Si cela retourne encore les serveurs de noms de Porkbun, cela signifie que la gestion DNS n'a pas complètement basculé vers Cloudflare. À ce moment-là, ne continuez pas à configurer le nœud ; attendez un peu et vérifiez à nouveau.

4. Configurer le DNS : Ajouter des Enregistrements et Garder le Nuage Gris

Après avoir connecté le domaine à Cloudflare, l'étape suivante consiste à ajouter l'enregistrement DNS dans Cloudflare qui pointe réellement vers le VPS.

Ce que j'ai effectivement utilisé ici est :

text
1Domaine racine : xxx.com
2Domaine du nœud : node.xxx.com
3IPv4 du VPS : xx.xx.xx.xx
4Statut de l'enregistrement Cloudflare : DNS uniquement

4.1 Entrer dans la Page DNS de Cloudflare

Connectez-vous à Cloudflare, entrez sur votre site, puis ouvrez :

text
1DNS → Enregistrements

Ici, vous verrez les enregistrements DNS scannés ou déjà existants dans Cloudflare.

Si votre domaine vient d'arriver de Porkbun, vous pourriez voir des enregistrements par défaut, tels que :

text
1Enregistrement A
2Enregistrement CNAME
3Enregistrement MX
4Enregistrement TXT

Vous pouvez d'abord les supprimer ; nous allons en configurer un nouveau nous-mêmes.

Puisque je prévois d'utiliser 'node' comme domaine du nœud, je dois ajouter un enregistrement pour 'node'.

4.2 Ajouter un Enregistrement A

Cliquez sur :

text
1Ajouter un enregistrement

Puis remplissez :

text
1Type : A
2Nom : node
3Contenu : IPv4 publique du VPS
4TTL : Auto
5Statut du proxy : DNS uniquement
naiyue777 - inline image

4.3 Pourquoi Vous Devez Choisir le Nuage Gris Ici

Il y a deux états courants pour le statut du proxy dans Cloudflare :

text
1Proxy activé : Nuage orange
2DNS uniquement : Nuage gris

Dans cet article, vous devez choisir :

DNS uniquement

C'est-à-dire le nuage gris.

La différence peut être simplement comprise comme suit :

Nuage gris : Cloudflare est uniquement responsable de la résolution DNS ; le client se connecte directement.

Nuage orange : Le client se connecte d'abord à Cloudflare, puis Cloudflare le transmet au site d'origine.

Pour les sites web ordinaires, comme les blogs, les sites officiels ou les pages statiques, l'utilisation du nuage orange vous permet d'utiliser le CDN, le WAF, la mise en cache de Cloudflare et de cacher l'IP d'origine.

Mais ce tutoriel utilise :

VLESS + TCP + TLS + Vision

Ce n'est pas un scénario de proxy inverse de site web HTTP ordinaire. Pour permettre au client d'établir une connexion directe avec le service Xray sur le VPS, cet enregistrement 'node' doit rester un nuage gris.

4.4 Vérifier si le DNS Résout vers le VPS

Après avoir enregistré l'enregistrement DNS, exécutez dans le terminal Mac :

text
1dig @1.1.1.1 +short A [votre domaine, par exemple, node.example.com]
2dig @8.8.8.8 +short A [votre domaine, par exemple, node.example.com]
3dig @223.5.5.5 +short A [votre domaine, par exemple, node.example.com]

Le résultat normal devrait retourner l'IP de votre VPS.

Remarque : Si votre ordinateur a un proxy activé et utilise le mode TUN, cela pourrait affecter la sortie du terminal. Veuillez désactiver le mode TUN avant d'effectuer cette vérification.

5. Initialiser le Serveur

Tout d'abord, connectez-vous au serveur via SSH :

text
1Exemple :
2ssh root@203.0.113.10 -p 43781

Lors de la première connexion, le terminal peut demander si vous voulez faire confiance à l'empreinte du serveur :

text
1Are you sure you want to continue connecting (yes/no/[fingerprint])?

Entrez : yes.

Puis entrez le mot de passe root.

Après la connexion, mettez d'abord à jour la liste des paquets :

text
1apt update
2apt upgrade -y

Si cela reste bloqué sur une interface bleue ou violette en cours de route, ne fermez pas la fenêtre. Ubuntu demandera s'il faut conserver les fichiers de configuration locaux lors de la mise à niveau de certains paquets.

J'ai rencontré deux invites de fichiers de configuration cette fois-ci.

La première était :

naiyue777 - inline image

La seconde était :

text
1/etc/cloud/cloud.cfg

L'invite du terminal ressemblait à :

text
1cloud.cfg (Y/I/N/O/D/Z) [default=N] ?

Appuyez simplement sur Entrée ici pour utiliser la valeur par défaut : N

Avant la fin de la mise à niveau, Ubuntu peut afficher une interface :

text
1Daemons using outdated libraries
2Which services should be restarted?

Cela demande : certains services chargent encore d'anciennes versions de bibliothèques ; ces services doivent-ils être redémarrés ?

Généralement, gardez les sélections par défaut et choisissez : OK

Une fois la mise à jour du système terminée, installez quelques outils qui seront utilisés plus tard :

text
1apt install -y curl wget sudo vim ufw lsof unzip socat jq qrencode dnsutils

Ces outils seront utilisés pour :

text
1curl / wget : Télécharger des scripts, tester l'accès
2ufw : Configurer le pare-feu
3lsof / ss : Vérifier l'occupation des ports
4unzip : Décompresser des fichiers
5socat : Peut être utilisé lors de la demande de certificats
6jq : Traiter du JSON
7qrencode : Générer des codes QR
8dnsutils : Fournir la commande dig

Dernière étape pour vérifier si le domaine pointe vers le serveur :

text
1curl -4 ifconfig.me
2dig +short A [votre domaine, par exemple, node.example.com]

Ces deux résultats doivent être cohérents.

6. Configurer le Pare-feu et Faire une Sauvegarde Avant Installation

Après l'initialisation du VPS, ne vous précipitez pas pour installer v2ray-agent. Faites d'abord deux choses :

Premièrement, configurez le pare-feu et confirmez que les ports SSH, 80 et 443 sont disponibles.

Deuxièmement, sauvegardez les configurations clés actuelles pour faciliter la restauration en cas de problème plus tard.

Cette étape n'a pas l'air compliquée, mais elle est très importante. Surtout le pare-feu ; si l'ordre est erroné, vous pourriez vous verrouiller hors du serveur.

6.1 Confirmer d'Abord le Port de Connexion Actuel

Avant de configurer le pare-feu, confirmez quel port vous utilisez actuellement pour vous connecter au VPS.

Si votre commande de connexion est :

ssh root@203.0.113.10 -p 43781

Alors votre port SSH est :

43781

Ne devinez pas cette étape. De nombreux fournisseurs de VPS n'utilisent pas le port par défaut 22 mais vous donnent un port SSH personnalisé. On m'a donné un port personnalisé cette fois-ci.

Si vous activez le pare-feu plus tard mais oubliez d'autoriser ce port, vous pourriez constater que :

La session SSH actuelle n'est pas déconnectée, mais les nouvelles fenêtres ne pourront jamais se reconnecter au serveur.

Donc, la première règle du pare-feu doit autoriser le port SSH.

6.2 Autoriser les Ports Nécessaires

Trois ports seront nécessaires plus tard dans cet article :

text
1Port SSH : Pour la connexion à distance au VPS
280/tcp : Pour la vérification du certificat HTTP
3443/tcp : Pour le service proxy final

Exécutez sur le VPS :

text
1ufw allow 43781/tcp
2ufw allow 80/tcp
3ufw allow 443/tcp

Si votre port SSH n'est pas 43781, veuillez le remplacer par votre propre port.

Après exécution, vous pouvez d'abord vérifier les règles :

ufw status verbose

Si cela indique :

Status: inactive

Ce n'est pas grave ; cela signifie que les règles ont été ajoutées, mais le pare-feu n'a pas encore été activé.

6.3 Activer le Pare-feu UFW

Après avoir confirmé que le port SSH est autorisé, activez UFW :

ufw enable

Le système demandera :

Entrez :

y

Puis vérifiez à nouveau :

ufw status verbose

Normalement, vous devriez voir quelque chose comme :

text
1Status: active
2
3To Action From
4-- ------ ----
543781/tcp ALLOW Anywhere
680/tcp ALLOW Anywhere
7443/tcp ALLOW Anywhere
843781/tcp (v6) ALLOW Anywhere (v6)
980/tcp (v6) ALLOW Anywhere (v6)
10443/tcp (v6) ALLOW Anywhere (v6)

Si vous n'avez pas besoin d'IPv6, vous pouvez ignorer les règles v6 pour l'instant. Le point clé ici est que les ports SSH, 80 et 443 en IPv4 doivent tous être en ALLOW.

6.4 Ouvrir un Nouveau Terminal pour Tester SSH

Après avoir activé le pare-feu, ne fermez pas immédiatement la fenêtre SSH actuelle.

La bonne façon est : gardez la fenêtre actuelle ouverte, ouvrez une nouvelle fenêtre de terminal sur le Mac et connectez-vous à nouveau au VPS.

Exécutez :

ssh root@203.0.113.10 -p 43781

Si la nouvelle fenêtre peut se connecter normalement, cela signifie que le pare-feu n'a pas bloqué SSH.

Après avoir confirmé que tout va bien, continuez avec les étapes suivantes.

Si la nouvelle fenêtre ne peut pas se connecter mais que l'ancienne fenêtre est toujours là, vous pouvez immédiatement vérifier :

ufw status verbose

Confirmez si vous avez oublié d'autoriser le port SSH. Si c'est effectivement mal configuré, vous pouvez temporairement désactiver UFW :

ufw disable

Puis reconfigurez.

6.5 Faire une Sauvegarde Avant Installation

Après avoir confirmé que le pare-feu fonctionne, commencez la sauvegarde.

Le but de cette étape est de sauvegarder l'état clé avant d'installer v2ray-agent. Plus tard, le script modifiera Nginx, les répertoires de certificats, les configurations Xray, etc. Si l'installation échoue, au moins vous saurez à quoi cela ressemblait avant.

Exécutez :

mkdir -p /root/backup-before-v2ray-agent

Sauvegardez la configuration Nginx :

Sauvegardez le répertoire des certificats Let's Encrypt :

Sauvegardez la configuration SSH :

naiyue777 - inline image

Enregistrez l'occupation actuelle des ports :

ss -tulpn > /root/backup-before-v2ray-agent/ports-before.txt

Enregistrez l'état actuel du pare-feu :

ufw status verbose > /root/backup-before-v2ray-agent/ufw-status.txt

Enfin, vérifiez les résultats de la sauvegarde :

ls -lah /root/backup-before-v2ray-agent

Ma sortie à l'époque était similaire à :

text
1total 28K
2drwxr-xr-x 4 root root 4.0K May 2 08:02 .
3drwx------ 6 root root 4.0K May 2 08:02 ..
4drwxr-xr-x 9 root root 4.0K May 2 07:56 letsencrypt
5drwxr-xr-x 8 root root 4.0K May 2 07:56 nginx
6-rw-r--r-- 1 root root 1.1K May 2 08:02 ports-before.txt
7-rw-r--r-- 1 root root 3.1K May 2 06:58 sshd_config
8-rw-r--r-- 1 root root 600 May 2 08:02 ufw-status.txt

6.6 Vérifier l'Occupation Actuelle des Ports

Avant d'installer v2ray-agent, il est préférable de voir si les ports 80 et 443 sont déjà occupés.

Exécutez :

S'il n'y a pas de sortie, cela signifie qu'aucun processus n'écoute actuellement sur les ports 80 ou 443.

Si Nginx est déjà installé, vous pourriez voir Nginx écouter sur les ports 80 ou 443. Plus tard, le script v2ray-agent gérera généralement la configuration Nginx, mais vous devez au moins connaître l'état avant l'installation.

7. Installer v2ray-agent et Choisir Xray + VLESS Vision

Une fois le serveur prêt, vous pouvez officiellement installer le programme serveur.

Ce que j'ai utilisé cette fois-ci est :

text
1Script serveur : v2ray-agent
2Cœur : Xray-core
3Protocole : VLESS + TCP + TLS + Vision
4Port : 443
5Domaine : node.example.com
6Certificat : Let's Encrypt

7.1 Télécharger et Exécuter le Script d'Installation

Exécutez sur le VPS :

wget -P /root -N --no-check-certificate "https://raw.githubusercontent.com/mack-a/v2ray-agent/master/install.sh"; && chmod 700 /root/install.sh && /root/install.sh

Cette commande fait trois choses :

text
1Télécharger install.sh dans /root
2Ajouter la permission d'exécution à install.sh
3Exécuter le script d'installation

Quand je l'ai exécuté, les informations affichées par le script étaient similaires à :

text
1Author: mack-a
2Current version: v3.5.14
3Github: https://github.com/mack-a/v2ray-agent
4Description: Eight-in-one coexistence script

Le menu principal apparaîtra après l'exécution du script d'installation :

text
11. Install
22. Custom combination installation
33. One-click no domain
44. Hysteria 2 management
55. REALITY management
66. Tuic management
77. User management
88. Fake site management
99. Certificate management
1010. CDN node management
11...

Choisissez ici :

Custom combination installation

La raison est que nous voulons explicitement choisir :

text
1Xray-core
2VLESS + TLS_Vision + TCP

Ne laissez pas le script nous emmener sur les chemins sans domaine ou autres chemins par défaut.

7.2 Choisir le Cœur : Xray-core

Après être entré dans l'installation de combinaison personnalisée, le script demandera de choisir un cœur :

text
1Function 1/1: Select core installation
2
31. Xray-core
42. sing-box

Je choisis ici :

Xray-core

La raison est que je vais avec le schéma classique Xray + VLESS Vision, qui a une compatibilité mature, et les clients comme Clash Verge et Shadowrocket peuvent le supporter.

Entrez :

1

Puis appuyez sur Entrée.

7.3 Choisir le Protocole : VLESS + TLS Vision + TCP

Ensuite, le script affichera une liste de protocoles. Les options que j'ai vues à l'époque étaient similaires à :

text
10. VLESS+TLS_Vision+TCP [Recommended]
21. VLESS+TLS+WS [Recommended for CDN only]
33. VMess+TLS+WS [Recommended for CDN only]
44. Trojan+TLS [Not recommended]
57. VLESS+Reality+uTLS+Vision [Recommended]
612. VLESS+Reality+X_HTTP+TLS [CDN available]

Choisissez ici :

VLESS+TLS_Vision+TCP [Recommended]

Entrez :

0

Puis appuyez sur Entrée.

7.4 Installer les Composants de Base

Après avoir choisi le protocole, le script commencera à installer les dépendances.

Le processus que j'ai vu était similaire à :

text
1Progress 1/12: Installing tools
2---> Checking and installing updates
3---> Installing unzip
4---> Installing socat
5---> Installing crontabs
6---> Installing jq
7---> Installing ping6
8---> Installing qrencode
9---> Installing nginx
10---> Installing acme.sh

Plusieurs composants qui seront utilisés plus tard seront installés ici :

text
1nginx : Lié aux faux sites et au forwarding local
2acme.sh : Demander des certificats TLS
3jq : Traiter les configurations
4qrencode : Générer des codes QR
5socat : Peut être utilisé lors de la demande de certificat

Cette étape peut être plus lente sur une nouvelle machine. S'il n'y a pas de sortie pendant un long moment, attendez un peu ; n'interrompez pas fréquemment.

7.5 Entrer le Domaine du Nœud

Le script entrera ensuite dans le processus d'initialisation de Nginx et du certificat, demandant un domaine :

Please enter the domain to be configured Example: www.v2ray-agent.com --->

Entrez votre domaine, par exemple :

node.example.com

Notez que vous devez saisir le sous-domaine complet ici, et non le domaine racine.

7.6 Saisir le port : utiliser le 443 par défaut

Après avoir saisi le domaine, le script demandera un port :

Veuillez saisir le port [Par défaut : 443], port personnalisé disponible [Appuyez sur Entrée pour utiliser la valeur par défaut]

Appuyez directement sur Entrée ici pour utiliser la valeur par défaut :

443

Mon script affichait :

---> Port : 443

Le pare-feu autorisait déjà :

443/tcp

Il peut donc être utilisé directement ici.

7.7 Attendre la vérification de l'IP du domaine

Une fois le port confirmé, le script vérifiera si la résolution du domaine est correcte.

Normalement, vous verrez quelque chose comme :

text
1---> Vérification de l'IP du domaine réussie
2---> Suppression de la configuration Nginx par défaut
3---> Nginx démarré avec succès
4---> Nginx arrêté avec succès
5---> Port 443 détecté comme ouvert
6---> Vérification de l'IP du domaine
7---> L'IP actuelle du domaine est correcte

Si cela échoue, ne forcez pas l'installation. Revenez d'abord à la vérification DNS :

dig @1.1.1.1 +short A node.example.com

dig @8.8.8.8 +short A node.example.com

Assurez-vous que cela renvoie l'IP du VPS.

Vérifiez également si cet enregistrement dans Cloudflare est un nuage gris :

Statut du proxy : DNS uniquement

S'il est réglé sur nuage orange, la détection du script et les connexions ultérieures pourraient être anormales.

7.8 Demander un certificat TLS

Ensuite, entrez dans l'étape de demande de certificat :

Progression 3/12 : Demande du certificat TLS

Le script demandera :

Voulez-vous utiliser l'API DNS pour demander le certificat [NAT pris en charge] ? [o/n]

Je choisis ici :

n

La raison est que ce VPS a une IPv4 publique et que les ports 80 et 443 sont déjà autorisés, il n'est donc pas nécessaire d'utiliser l'API DNS pour demander le certificat.

Ensuite, le script vous laissera choisir une autorité de certification :

text
11. letsencrypt [Par défaut]
22. zerossl
33. buypass [Demande DNS non prise en charge]

Appuyez directement sur Entrée ici pour utiliser la valeur par défaut :

letsencrypt

Let's Encrypt est un certificat gratuit, ce qui est tout à fait suffisant pour un usage personnel. Le certificat lui-même n'est pas le facteur clé causant des anomalies de nœud ; ce qui doit vraiment être garanti, c'est :

Résolution correcte du domaine

Demande de certificat réussie

Tâches de renouvellement normales

Configuration correcte du serveur

7.9 UUID et nom d'utilisateur

Plus tard, le script demandera un UUID :

Veuillez saisir un UUID personnalisé [doit être valide], [Appuyez sur Entrée] pour un UUID aléatoire

Il est recommandé d'appuyer directement sur Entrée pour laisser le script en générer un aléatoirement.

Ensuite, il demande un nom d'utilisateur :

Veuillez saisir un nom d'utilisateur personnalisé [doit être valide], [Appuyez sur Entrée] pour un nom d'utilisateur aléatoire

Vous pouvez également appuyer sur Entrée pour en générer un aléatoirement. Vous pouvez aussi saisir un nom facile à identifier pour vous, mais n'utilisez pas de vrais noms, numéros de téléphone, e-mails ou autres informations personnelles.

7.10 Sortie du compte après l'installation

Une fois l'installation terminée, le script entre dans l'étape finale :

Progression 12/12 : Compte

Ma sortie à ce moment-là était :

text
1VLESS TCP TLS_Vision [Recommandé]
2Format général (VLESS+TCP+TLS_Vision)
3vless://...
4Texte brut formaté (VLESS+TCP+TLS_Vision)
5Type de protocole : VLESS
6Adresse : node.example.com
7Port : 443
8ID utilisateur : ...
9Sécurité : tls
10client-fingerprint : chrome
11Méthode de transmission : tcp
12flow : xtls-rprx-vision
13Nom du compte : ...
14QR Code VLESS

Cela indique que le serveur a généré un nœud VLESS Vision.

7.11 Vérifier l'état de Xray et Nginx

Après l'installation, ne vous précipitez pas pour importer dans le client. Vérifiez d'abord l'état du service sur le VPS :

text
1systemctl status xray --no-pager
2systemctl status nginx --no-pager
3ss -tulpn | grep -E '(:443|:80|xray|nginx)'

Les résultats clés que j'ai vérifiés étaient :

text
1xray.service actif (en cours d'exécution)
2nginx.service actif (en cours d'exécution)
3xray écoute sur public *:443
4nginx écoute sur 127.0.0.1:31300 et 127.0.0.1:31302

Cela signifie :

L'entrée publique 443 est prise en charge par Xray, Nginx fournit des sites factices ou des services auxiliaires sur les ports locaux, et les services ont démarré normalement.

Si xray.service n'est pas actif (en cours d'exécution), vous devez d'abord consulter les journaux ; ne continuez pas à importer dans le client.

Vous pouvez exécuter :

journalctl -u xray --no-pager -n 80

8. Générer des liens d'abonnement et se préparer pour Clash Verge

Après l'installation de la section précédente, le script a déjà généré un lien de nœud vless:// unique. Ce lien peut être directement importé dans des clients comme Shadowrocket.

Mais si vous utilisez Clash Verge sur Mac, il est plus recommandé de générer un lien d'abonnement.

Les avantages des liens d'abonnement sont :

text
1Le client n'a besoin d'ajouter l'abonnement qu'une seule fois
2Actualiser l'abonnement après un changement d'informations du nœud
3Gestion plus facile pour plusieurs utilisateurs ou plusieurs nœuds
4Clash Verge peut utiliser directement le format ClashMeta

Lorsque j'ai généré l'abonnement, j'ai utilisé la fonction de gestion des utilisateurs de v2ray-agent :

text
1vasma
2→ 7. Gestion des utilisateurs
3→ 2. Voir l'abonnement
4→ Sélectionner le format ClashMeta

8.1 Rouvrir le menu v2ray-agent

Une fois le script d'installation terminé, il créera automatiquement une commande de raccourci :

vasma

Exécutez sur le VPS :

vasma

Cela rouvrira le menu principal de v2ray-agent.

Dans le menu, vous pouvez voir :

text
11. Installer
22. Installation de combinaison personnalisée
33. Sans domaine en un clic
44. Gestion Hysteria 2
55. Gestion REALITY
66. Gestion Tuic
77. Gestion des utilisateurs
88. Gestion des sites factices
99. Gestion des certificats
1010. Gestion des nœuds CDN
11...

Choisissez ici :

Gestion des utilisateurs

8.2 Entrer dans Voir l'abonnement

Après être entré dans la gestion des utilisateurs, vous verrez un menu comme :

text
1Fonction 1/1 : Gestion des comptes
2
31. Voir le compte
42. Voir l'abonnement
53. Gérer d'autres abonnements
64. Ajouter un utilisateur
75. Supprimer un utilisateur

Choisissez ici :

Voir l'abonnement

Cette étape régénérera le contenu de l'abonnement pour le compte local.

Le script demandera également quelque chose comme :

La visualisation de l'abonnement régénérera l'abonnement pour le compte local. Vous devez saisir manuellement la valeur de sel cryptée md5. Si vous ne savez pas, utilisez-en une aléatoire. Cela n'affecte pas le contenu des abonnements distants déjà ajoutés.

Si vous l'utilisez juste pour vous-même, utilisez simplement la valeur aléatoire par défaut.

8.3 Saisir le port d'abonnement

Le script demandera :

text
1Démarrage de la configuration de l'abonnement, veuillez saisir le port d'abonnement
2
3Veuillez saisir un port personnalisé [doit être valide], les ports ne peuvent pas être répétés, [Appuyez sur Entrée] pour un port aléatoire

Il y a deux choix ici :

Appuyez directement sur Entrée : Le script génère un port aléatoire

Saisir manuellement un port : Facile à retenir pour vous, mais il ne doit pas entrer en conflit avec les ports existants

Je suggère aux débutants d'appuyer directement sur Entrée pour laisser le script générer un port aléatoire.

Si vous choisissez un port personnalisé, vous devez confirmer en plus :

Le port n'est pas occupé

Le pare-feu a autorisé ce port

Le groupe de sécurité du fournisseur autorise également ce port

Pour réduire les variables, utiliser un port aléatoire pour la première configuration est plus facile.

8.4 Invite de site factice

Le script pourrait demander :

Démarrage de l'ajout du site factice

Installation du site factice détectée, avez-vous besoin de réinstaller [o/n]

Si vous avez déjà configuré un site factice lors de l'installation de VLESS Vision plus tôt, choisissez généralement :

n

Ce qui signifie ne pas réinstaller.

Réinstaller n'est pas impossible, mais il n'est pas nécessaire d'ajouter des variables dans un tutoriel pour débutants. Notre objectif actuel est simplement de générer un lien d'abonnement, pas de reconfigurer le site factice.

8.5 Comment choisir la valeur de sel

Plus tard, le script demandera un sel :

Veuillez saisir la valeur de sel, [Appuyez sur Entrée] pour utiliser une valeur aléatoire

Appuyez simplement sur Entrée ici.

Le rôle du sel peut être simplement compris comme :

Une valeur aléatoire utilisée pour générer le contenu lié à l'abonnement

Il n'est pas nécessaire de le spécifier manuellement pour un usage personnel. Une valeur aléatoire est en fait plus sûre et évite de réutiliser des chaînes fixes.

8.6 Choisir l'abonnement au format ClashMeta

Une fois l'abonnement généré, le script affichera plusieurs formats.

Vous verrez en fait :

Par défaut

ClashMeta

sing-box

Pour utiliser Clash Verge sur Mac, il est recommandé de choisir :

ClashMeta

La raison est que Clash Verge prend mieux en charge les configurations ClashMeta, et des champs comme VLESS Vision, fingerprint et flow sont également plus adaptés au format ClashMeta.

Si vous utilisez d'autres clients, vous pouvez choisir en fonction de la prise en charge du client :

Clash Verge : ClashMeta

sing-box : sing-box

Shadowrocket : Peut généralement importer directement des liens vless:// uniques

Ne copiez pas simplement le format "Par défaut" dans Clash Verge. Utilisez ClashMeta si disponible.

8.7 Enregistrer le lien d'abonnement

Une fois que le script a généré le lien d'abonnement, copiez le lien d'abonnement ClashMeta et enregistrez-le d'abord dans un endroit sûr localement.

Remarque : Ne l'enregistrez pas dans des dépôts publics, ne le publiez pas dans des articles et n'affichez pas le lien complet dans des captures d'écran.

La raison est simple : si d'autres personnes obtiennent votre lien d'abonnement, elles pourraient utiliser directement votre nœud, consommer le trafic de votre VPS et même entraîner un abus du nœud.

9. Importer l'abonnement dans Clash Verge et tester

Le serveur est déjà installé et le lien d'abonnement a été généré. Ensuite, configurez le client sur le Mac.

9.1 Ajouter un abonnement

Ouvrez Clash Verge et accédez à la page de configuration. Différentes versions peuvent avoir un texte d'interface légèrement différent, généralement appelé :

Profils

Ou :

Configuration

Cliquez pour ajouter un nouvel abonnement et saisissez le lien d'abonnement ClashMeta généré à l'étape précédente.

Généralement, vous devez saisir :

Nom : Personnalisé, par exemple, Mon VPS

Type : Distant

URL : Lien d'abonnement ClashMeta

Ne mettez pas le lien d'abonnement complet dans le nom.

Après l'avoir saisi, enregistrez-le, puis cliquez pour mettre à jour l'abonnement.

Si l'abonnement est normal, Clash Verge récupérera la configuration du nœud et affichera le nœud VLESS Vision qui vient d'être généré dans la liste des nœuds.

9.2 Sélectionner un nœud

Une fois l'abonnement mis à jour avec succès, accédez à la page de sélection des nœuds.

Généralement, vous verrez un ou plusieurs groupes de politiques, tels que :

ProxyAutoGlobalNodeName

Sélectionnez le nœud qui vient d'être généré.

9.3 Activer le proxy système ou le mode TUN

Clash Verge a généralement deux commutateurs courants :

Proxy système

Mode TUN

Compréhension simple :

Proxy système : Permet à la plupart des applications qui suivent les paramètres de proxy système de passer par Clash

Mode TUN : Plus bas niveau, prend en charge plus de trafic, y compris certaines applications qui ne suivent pas le proxy système

Lors du premier test, vous pouvez activer :

Proxy système

Ensuite, utilisez un navigateur pour accéder à un site de test.

Si certaines applications ne suivent pas le proxy système, envisagez alors d'activer le mode TUN.

9.4 Tester l'IP de sortie

Ouvrez le navigateur et visitez :

https://ifconfig.me

Si le proxy fonctionne, l'IP affichée sur la page doit être l'IP de sortie du VPS, et non votre IP de connexion locale ou l'IP de votre opérateur mobile.

Vous pouvez également exécuter dans le terminal :

curl https://ifconfig.me

Si le proxy système de Clash Verge ne fonctionne pas pour le terminal, utilisez le résultat de la page du navigateur comme référence.

9.5 Tester des sites Web et des vidéos externes

Une fois l'IP de sortie normale, vous pouvez continuer à tester plusieurs sites Web :

text
1Google
2YouTube
3GitHub
4Telegram
5Les sites Web que vous devez réellement consulter

Lors du test, ne vérifiez pas seulement si la page d'accueil peut s'ouvrir, mais vérifiez également :

Si la page Web se charge normalement

text
1Si la page Web se charge normalement
2Si la vidéo peut être lue
3Si c'est stable pendant quelques minutes
4S'il y a des déconnexions fréquentes
5Si la vitesse répond aux attentes

Si YouTube peut s'ouvrir mais que la vidéo est très saccadée, ce n'est pas nécessairement une erreur de configuration ; cela pourrait être :

text
1Qualité moyenne de la ligne du VPS
2Congestion aux heures de pointe
3Limitation du trafic mensuel
4Règles du client mal configurées

Si un site Web spécifique signale une erreur mais que d'autres sites Web sont normaux, ne vous précipitez pas pour réinstaller le serveur. Vous pouvez juger selon les idées suivantes :

text
1Un seul site Web est anormal : Vérifiez d'abord les règles, le DNS et les restrictions du site cible
2Tous les sites Web sont anormaux : Vérifiez d'abord la connexion du nœud, l'abonnement et l'état du serveur
3Le mobile peut accéder mais pas le Mac : Vérifiez d'abord Clash Verge / TUN / Fake-IP
4Le VPS peut accéder via curl mais pas le client : Vérifiez d'abord la configuration du client

Mot de la fin

Une fois toutes les étapes ci-dessus terminées, félicitations, vous avez votre propre proxy !

Soyez très prudent de ne pas le partager avec d'autres, et surtout de ne pas impliquer de transactions monétaires, car cela peut être très dangereux~

Aussi, pour rappel, ce tutoriel est juste pour débuter. De nombreux experts effectueront des configurations supplémentaires ou utiliseront différents protocoles ; explorez cela par vous-même !

Cet article a été automatiquement converti et formaté à partir de Markdown par YouMind.

Enregistrer en un clic

Lire les articles viraux en profondeur avec l’IA de YouMind

Enregistrez la source, posez des questions ciblées, résumez l’argument et transformez un article viral en notes réutilisables dans un seul espace de travail IA.

Découvrir YouMind
Pour les créateurs

Transformez votre Markdown en un article 𝕏 impeccable

Quand vous publiez vos propres textes longs, la mise en forme 𝕏 des images, tableaux et blocs de code est pénible. YouMind transforme un brouillon Markdown complet en un article 𝕏 impeccable, prêt à publier.

Essayer Markdown vers 𝕏

D'autres patterns à décoder

Articles viraux récents

Explorer plus d'articles viraux