Bonjour tout le monde, je suis Nayue. J'ai récemment passé du temps à me renseigner sur la configuration d'un VPS. Grâce au professeur codex, j'ai vraiment réussi à comprendre chaque étape en lui posant des questions, et après avoir réussi, j'ai voulu écrire un article pour partager avec tout le monde.
J'espère que cela vous aidera, et n'hésitez pas à me dire si j'ai fait des erreurs~
1. Pourquoi Avez-Vous Besoin d'un Nom de Domaine et d'un VPS
Si vous avez seulement besoin de contourner la censure temporairement, le moyen le plus simple est d'acheter un proxy prêt à l'emploi. Mais si vous voulez contrôler vous-même la configuration des nœuds, le choix des protocoles, la gestion des certificats et les méthodes d'abonnement des clients, construire votre propre VPS est plus contrôlable et meilleur pour une utilisation à long terme.
Cet article vise à vous aider à avoir votre propre proxy, mais mon tutoriel n'est ni le plus complet ni le plus parfait. Pour obtenir plus de fonctionnalités et des configurations plus sécurisées, vous devez étudier plus de tutoriels. Le but de ce tutoriel est de vous permettre de démarrer rapidement.
Le résultat final est : vous avez votre propre nom de domaine, par exemple : node.example.com.
Il pointe vers le VPS que vous avez acheté. Le service proxy s'exécute sur le VPS, le client se connecte au VPS via ce domaine, puis le VPS accède au site web cible.
La relation globale peut être comprise comme suit :
1Client Mobile / Ordinateur2 ↓3node.example.com4 ↓5Serveur Public VPS6 ↓7Site Web Cible
Il y a deux composants clés ici : le nom de domaine et le VPS.
Le rôle du nom de domaine est de fournir un point d'entrée stable, lisible et pouvant être signé par un certificat. En théorie, vous pourriez vous connecter directement en utilisant l'IP du VPS, mais ce n'est pas recommandé en pratique.
Il y a trois raisons :
Premièrement, les noms de domaine sont faciles à migrer. Si l'IP du VPS change, la qualité de la ligne se dégrade, ou vous changez de fournisseur, vous devez seulement modifier l'enregistrement DNS du domaine vers la nouvelle IP, et le client se connecte toujours au même domaine.
Deuxièmement, les noms de domaine facilitent la demande de certificats TLS. Cet article utilise un schéma avec TLS, et le client vérifie le certificat lors de la connexion. Demander un certificat avec un domaine est plus naturel et plus proche de la façon dont les services HTTPS ordinaires sont utilisés.
Troisièmement, les noms de domaine sont pratiques pour la gestion ultérieure. Par exemple, vous pouvez nommer votre nœud principal :
Nœud de sauvegarde :
Service d'abonnement :
C'est plus clair que de se souvenir d'une série d'IP.
Le rôle du VPS est de fournir un serveur public. Il a besoin d'une IP publique, d'un réseau stable, d'un trafic suffisant, et doit vous permettre de vous connecter via SSH pour installer des services.
Cet article utilise le système Ubuntu 22.04. La configuration n'a pas besoin d'être très élevée ; 1C2G est généralement suffisant pour un usage personnel. Ce sur quoi vous devez vraiment vous concentrer, c'est l'emplacement du centre de données, la bande passante et le trafic mensuel.
Il est à noter que cette solution ne convient qu'à l'apprentissage personnel et à l'usage personnel. Ne partagez pas les nœuds avec des inconnus et ne publiez pas d'informations sensibles telles que des liens d'abonnement, des codes QR, des UUID ou des IP de serveur sur des pages publiques.
2. Préparation : Nom de Domaine, VPS, Compte Cloudflare, Outils SSH
Avant de commencer, préparez les choses qui seront utilisées cette fois-ci. Cette partie n'est pas compliquée, mais il est recommandé de tout organiser en une fois pour éviter des allers-retours de dépannage plus tard.
La combinaison que j'ai effectivement utilisée cette fois-ci est :
1Registraire de domaine : Porkbun2Gestion DNS : Cloudflare Gratuit3Région VPS : Hong Kong4Système VPS : Ubuntu 22.045Configuration VPS : 1C2G / 100Mbps / 30G Disque / 300G Trafic Mensuel6Script Serveur : v2ray-agent7Cœur Proxy : Xray-core8Protocole Final : VLESS + TCP + TLS + Vision9Client Ordinateur : Clash Verge10Client Mobile : Shadowrocket
Certains amis pourraient demander : « Hé, si tu achètes un VPS à Hong Kong, comment tu t'abonnes à l'IA ? »
Haha, pas de panique. Ce VPS n'est pas pour jouer avec l'IA. Si votre objectif est d'utiliser l'IA étrangère, alors cherchez un VPS stable correspondant à acheter. Vous n'avez pas besoin de copier exactement mon fournisseur de VPS ; il y a beaucoup de recommandations de VPS sur X.
2.1 Un Nom de Domaine
Les noms de domaine peuvent être achetés sur des plateformes comme Porkbun, Namecheap ou Cloudflare Registrar. J'ai utilisé Porkbun cette fois-ci, ce qui coûte environ 11 $ par an, un prix normal.
Lors de l'achat d'un nom de domaine, vous n'avez besoin d'acheter que le nom de domaine lui-même ; vous n'avez pas besoin de services d'hébergement web supplémentaires. Plus tard, nous configurerons nous-mêmes le service sur le VPS, et le certificat sera demandé en utilisant le Let's Encrypt gratuit.
Lors de l'achat, il est recommandé de confirmer ces éléments :
1Nom de domaine acheté avec succès2Protection de la vie privée Whois activée3Renouvellement automatique activé42FA du compte activé5Aucun hébergement Web supplémentaire acheté6Aucun SSL payant supplémentaire acheté
Encore une fois, acheter un nom de domaine n'est pas pour faire un site web, mais pour fournir un point d'entrée d'accès stable pour le VPS.
Par exemple, nous configurerons plus tard un sous-domaine :
Pointez-le vers l'IP publique du VPS. Lorsque le client se connecte, il accède à ce domaine au lieu d'écrire directement l'IP du VPS.

2.2 Un Compte Cloudflare
Cloudflare est principalement responsable de la gestion DNS ici ; vous n'êtes pas obligé d'acheter le domaine chez Cloudflare.
Ma pratique réelle est :
1Domaine acheté chez Porkbun2DNS géré par Cloudflare
C'est-à-dire, changez les serveurs de noms (Nameservers) dans Porkbun par les deux serveurs de noms attribués par Cloudflare. Ainsi, tous les enregistrements DNS seront configurés dans Cloudflare à l'avenir.
Cette étape sera détaillée plus tard. Pour l'instant, préparez simplement un compte Cloudflare et choisissez le plan gratuit.
Ouvrez https://dash.cloudflare.com/
Après inscription/connexion :
1Ajouter un domaine2↓3Entrez votre domaine (par exemple, xxx.com), entrez le domaine racine4↓5Sélectionnez le plan Gratuit6↓7Cloudflare analysera les enregistrements DNS existants8↓9Continuer
Cloudflare vous donnera finalement deux serveurs de noms, formatés comme :
1xxxx.ns.cloudflare.com2yyyy.ns.cloudflare.com

2.3 Un VPS
Le VPS est la machine qui exécute réellement le service. Il a besoin d'une IPv4 publique, d'un accès SSH, et les ports 80 et 443 doivent être utilisables.
J'ai acheté le mien chez Global Cloud, https://my.locvps.net/idcSystem.aspxhttps://my.locvps.net/idcSystem.aspx)?
Je ne fais pas de publicité. Les besoins de chacun sont différents ; vous pouvez acheter le VPS dont vous avez besoin ailleurs en fonction de vos exigences.

2.4 Outil de Connexion SSH
J'utilise le terminal intégré sur Mac pour me connecter au VPS. macOS n'a pas besoin d'outils SSH supplémentaires ; ouvrez simplement le terminal.
Le format de la commande de connexion SSH est :
1ssh root@<IP_VPS> -p <PORT_SSH>2Exemple :3ssh root@203.0.113.10 -p 43781
2.5 Logiciel Client
Une fois le serveur configuré, vous devez importer le nœud sur votre ordinateur ou votre téléphone.
J'ai principalement utilisé deux clients cette fois-ci :
1Mac : Clash Verge2iPhone : Shadowrocket
Clash Verge est adapté pour importer des abonnements. Plus tard, v2ray-agent générera un abonnement au format ClashMeta, qui peut être ajouté directement à Clash Verge.
Shadowrocket est adapté pour tester un seul nœud sur iPhone. Même s'il n'y a pas de format Shadowrocket spécifique dans l'abonnement, vous pouvez copier le lien vless:// généré par le script d'installation et l'importer manuellement.
3. Connecter le Nom de Domaine à Cloudflare
Après avoir acheté le nom de domaine, l'étape suivante consiste à confier la gestion DNS à Cloudflare.
Vous vous souvenez des deux serveurs de noms de tout à l'heure ? Nous allons les configurer.
Le rôle de ces deux serveurs de noms est de dire au système DNS mondial :
Ce nom de domaine sera désormais géré par Cloudflare pour les enregistrements de résolution.
En d'autres termes, Porkbun est toujours le registraire du domaine, mais les enregistrements DNS sont transférés à la gestion de Cloudflare.
Je vais utiliser Porkbun comme exemple pour montrer comment le modifier. Si vous avez acheté sur d'autres plateformes, vous pouvez trouver la méthode de modification vous-même.
Entrez dans les détails du domaine et trouvez la configuration des serveurs de noms.
Remplacez les serveurs de noms originaux de Porkbun par les deux fournis par Cloudflare.



Après avoir enregistré, vous devriez voir ces deux adresses Cloudflare dans la zone des serveurs de noms de Porkbun.
Enregistrer cette étape ne signifie pas qu'elle prend effet globalement immédiatement. Les modifications DNS prennent du temps à se propager, généralement de quelques minutes à quelques heures. La page Cloudflare vous invitera également :
Vérification si votre domaine pointe vers Cloudflare.
C'est normal. L'invite officielle peut indiquer 1 à 2 heures, jusqu'à 24 heures. En fait, je n'ai attendu qu'un court moment cette fois-ci.
Après la modification, revenez à Cloudflare et attendez la vérification.
Une fois réussi, Cloudflare affichera quelque chose comme :
Votre domaine est maintenant protégé par Cloudflare.
Ou affichera l'état du site comme Actif.
Cet état signifie :
Le domaine a pointé avec succès vers Cloudflare. Les enregistrements DNS ultérieurs peuvent être configurés dans Cloudflare.
Avant que cette étape ne soit terminée, il n'est pas recommandé de se précipiter pour installer le script serveur. Parce que la demande de certificats et la vérification de l'IP du domaine plus tard dépendent d'une propagation DNS correcte. Si le DNS n'a pas complètement basculé, vous rencontrerez probablement des échecs de vérification de domaine plus tard.
Après que la page Cloudflare affiche le succès, il est préférable de confirmer une fois de plus avec une commande.
Dans le terminal Mac, exécutez :
dig +short NS example.com
Normalement, cela devrait retourner les serveurs de noms de Cloudflare.
Si cela retourne encore les serveurs de noms de Porkbun, cela signifie que la gestion DNS n'a pas complètement basculé vers Cloudflare. À ce moment-là, ne continuez pas à configurer le nœud ; attendez un peu et vérifiez à nouveau.
4. Configurer le DNS : Ajouter des Enregistrements et Garder le Nuage Gris
Après avoir connecté le domaine à Cloudflare, l'étape suivante consiste à ajouter l'enregistrement DNS dans Cloudflare qui pointe réellement vers le VPS.
Ce que j'ai effectivement utilisé ici est :
1Domaine racine : xxx.com2Domaine du nœud : node.xxx.com3IPv4 du VPS : xx.xx.xx.xx4Statut de l'enregistrement Cloudflare : DNS uniquement
4.1 Entrer dans la Page DNS de Cloudflare
Connectez-vous à Cloudflare, entrez sur votre site, puis ouvrez :
1DNS → Enregistrements
Ici, vous verrez les enregistrements DNS scannés ou déjà existants dans Cloudflare.
Si votre domaine vient d'arriver de Porkbun, vous pourriez voir des enregistrements par défaut, tels que :
1Enregistrement A2Enregistrement CNAME3Enregistrement MX4Enregistrement TXT
Vous pouvez d'abord les supprimer ; nous allons en configurer un nouveau nous-mêmes.
Puisque je prévois d'utiliser 'node' comme domaine du nœud, je dois ajouter un enregistrement pour 'node'.
4.2 Ajouter un Enregistrement A
Cliquez sur :
1Ajouter un enregistrement
Puis remplissez :
1Type : A2Nom : node3Contenu : IPv4 publique du VPS4TTL : Auto5Statut du proxy : DNS uniquement

4.3 Pourquoi Vous Devez Choisir le Nuage Gris Ici
Il y a deux états courants pour le statut du proxy dans Cloudflare :
1Proxy activé : Nuage orange2DNS uniquement : Nuage gris
Dans cet article, vous devez choisir :
DNS uniquement
C'est-à-dire le nuage gris.
La différence peut être simplement comprise comme suit :
Nuage gris : Cloudflare est uniquement responsable de la résolution DNS ; le client se connecte directement.
Nuage orange : Le client se connecte d'abord à Cloudflare, puis Cloudflare le transmet au site d'origine.
Pour les sites web ordinaires, comme les blogs, les sites officiels ou les pages statiques, l'utilisation du nuage orange vous permet d'utiliser le CDN, le WAF, la mise en cache de Cloudflare et de cacher l'IP d'origine.
Mais ce tutoriel utilise :
VLESS + TCP + TLS + Vision
Ce n'est pas un scénario de proxy inverse de site web HTTP ordinaire. Pour permettre au client d'établir une connexion directe avec le service Xray sur le VPS, cet enregistrement 'node' doit rester un nuage gris.
4.4 Vérifier si le DNS Résout vers le VPS
Après avoir enregistré l'enregistrement DNS, exécutez dans le terminal Mac :
1dig @1.1.1.1 +short A [votre domaine, par exemple, node.example.com]2dig @8.8.8.8 +short A [votre domaine, par exemple, node.example.com]3dig @223.5.5.5 +short A [votre domaine, par exemple, node.example.com]
Le résultat normal devrait retourner l'IP de votre VPS.
Remarque : Si votre ordinateur a un proxy activé et utilise le mode TUN, cela pourrait affecter la sortie du terminal. Veuillez désactiver le mode TUN avant d'effectuer cette vérification.
5. Initialiser le Serveur
Tout d'abord, connectez-vous au serveur via SSH :
1Exemple :2ssh root@203.0.113.10 -p 43781
Lors de la première connexion, le terminal peut demander si vous voulez faire confiance à l'empreinte du serveur :
1Are you sure you want to continue connecting (yes/no/[fingerprint])?
Entrez : yes.
Puis entrez le mot de passe root.
Après la connexion, mettez d'abord à jour la liste des paquets :
1apt update2apt upgrade -y
Si cela reste bloqué sur une interface bleue ou violette en cours de route, ne fermez pas la fenêtre. Ubuntu demandera s'il faut conserver les fichiers de configuration locaux lors de la mise à niveau de certains paquets.
J'ai rencontré deux invites de fichiers de configuration cette fois-ci.
La première était :

La seconde était :
1/etc/cloud/cloud.cfg
L'invite du terminal ressemblait à :
1cloud.cfg (Y/I/N/O/D/Z) [default=N] ?
Appuyez simplement sur Entrée ici pour utiliser la valeur par défaut : N
Avant la fin de la mise à niveau, Ubuntu peut afficher une interface :
1Daemons using outdated libraries2Which services should be restarted?
Cela demande : certains services chargent encore d'anciennes versions de bibliothèques ; ces services doivent-ils être redémarrés ?
Généralement, gardez les sélections par défaut et choisissez : OK
Une fois la mise à jour du système terminée, installez quelques outils qui seront utilisés plus tard :
1apt install -y curl wget sudo vim ufw lsof unzip socat jq qrencode dnsutils
Ces outils seront utilisés pour :
1curl / wget : Télécharger des scripts, tester l'accès2ufw : Configurer le pare-feu3lsof / ss : Vérifier l'occupation des ports4unzip : Décompresser des fichiers5socat : Peut être utilisé lors de la demande de certificats6jq : Traiter du JSON7qrencode : Générer des codes QR8dnsutils : Fournir la commande dig
Dernière étape pour vérifier si le domaine pointe vers le serveur :
1curl -4 ifconfig.me2dig +short A [votre domaine, par exemple, node.example.com]
Ces deux résultats doivent être cohérents.
6. Configurer le Pare-feu et Faire une Sauvegarde Avant Installation
Après l'initialisation du VPS, ne vous précipitez pas pour installer v2ray-agent. Faites d'abord deux choses :
Premièrement, configurez le pare-feu et confirmez que les ports SSH, 80 et 443 sont disponibles.
Deuxièmement, sauvegardez les configurations clés actuelles pour faciliter la restauration en cas de problème plus tard.
Cette étape n'a pas l'air compliquée, mais elle est très importante. Surtout le pare-feu ; si l'ordre est erroné, vous pourriez vous verrouiller hors du serveur.
6.1 Confirmer d'Abord le Port de Connexion Actuel
Avant de configurer le pare-feu, confirmez quel port vous utilisez actuellement pour vous connecter au VPS.
Si votre commande de connexion est :
ssh root@203.0.113.10 -p 43781
Alors votre port SSH est :
43781
Ne devinez pas cette étape. De nombreux fournisseurs de VPS n'utilisent pas le port par défaut 22 mais vous donnent un port SSH personnalisé. On m'a donné un port personnalisé cette fois-ci.
Si vous activez le pare-feu plus tard mais oubliez d'autoriser ce port, vous pourriez constater que :
La session SSH actuelle n'est pas déconnectée, mais les nouvelles fenêtres ne pourront jamais se reconnecter au serveur.
Donc, la première règle du pare-feu doit autoriser le port SSH.
6.2 Autoriser les Ports Nécessaires
Trois ports seront nécessaires plus tard dans cet article :
1Port SSH : Pour la connexion à distance au VPS280/tcp : Pour la vérification du certificat HTTP3443/tcp : Pour le service proxy final
Exécutez sur le VPS :
1ufw allow 43781/tcp2ufw allow 80/tcp3ufw allow 443/tcp
Si votre port SSH n'est pas 43781, veuillez le remplacer par votre propre port.
Après exécution, vous pouvez d'abord vérifier les règles :
ufw status verbose
Si cela indique :
Status: inactive
Ce n'est pas grave ; cela signifie que les règles ont été ajoutées, mais le pare-feu n'a pas encore été activé.
6.3 Activer le Pare-feu UFW
Après avoir confirmé que le port SSH est autorisé, activez UFW :
ufw enable
Le système demandera :
Entrez :
y
Puis vérifiez à nouveau :
ufw status verbose
Normalement, vous devriez voir quelque chose comme :
1Status: active23To Action From4-- ------ ----543781/tcp ALLOW Anywhere680/tcp ALLOW Anywhere7443/tcp ALLOW Anywhere843781/tcp (v6) ALLOW Anywhere (v6)980/tcp (v6) ALLOW Anywhere (v6)10443/tcp (v6) ALLOW Anywhere (v6)
Si vous n'avez pas besoin d'IPv6, vous pouvez ignorer les règles v6 pour l'instant. Le point clé ici est que les ports SSH, 80 et 443 en IPv4 doivent tous être en ALLOW.
6.4 Ouvrir un Nouveau Terminal pour Tester SSH
Après avoir activé le pare-feu, ne fermez pas immédiatement la fenêtre SSH actuelle.
La bonne façon est : gardez la fenêtre actuelle ouverte, ouvrez une nouvelle fenêtre de terminal sur le Mac et connectez-vous à nouveau au VPS.
Exécutez :
ssh root@203.0.113.10 -p 43781
Si la nouvelle fenêtre peut se connecter normalement, cela signifie que le pare-feu n'a pas bloqué SSH.
Après avoir confirmé que tout va bien, continuez avec les étapes suivantes.
Si la nouvelle fenêtre ne peut pas se connecter mais que l'ancienne fenêtre est toujours là, vous pouvez immédiatement vérifier :
ufw status verbose
Confirmez si vous avez oublié d'autoriser le port SSH. Si c'est effectivement mal configuré, vous pouvez temporairement désactiver UFW :
ufw disable
Puis reconfigurez.
6.5 Faire une Sauvegarde Avant Installation
Après avoir confirmé que le pare-feu fonctionne, commencez la sauvegarde.
Le but de cette étape est de sauvegarder l'état clé avant d'installer v2ray-agent. Plus tard, le script modifiera Nginx, les répertoires de certificats, les configurations Xray, etc. Si l'installation échoue, au moins vous saurez à quoi cela ressemblait avant.
Exécutez :
mkdir -p /root/backup-before-v2ray-agent
Sauvegardez la configuration Nginx :
Sauvegardez le répertoire des certificats Let's Encrypt :
Sauvegardez la configuration SSH :

Enregistrez l'occupation actuelle des ports :
ss -tulpn > /root/backup-before-v2ray-agent/ports-before.txt
Enregistrez l'état actuel du pare-feu :
ufw status verbose > /root/backup-before-v2ray-agent/ufw-status.txt
Enfin, vérifiez les résultats de la sauvegarde :
ls -lah /root/backup-before-v2ray-agent
Ma sortie à l'époque était similaire à :
1total 28K2drwxr-xr-x 4 root root 4.0K May 2 08:02 .3drwx------ 6 root root 4.0K May 2 08:02 ..4drwxr-xr-x 9 root root 4.0K May 2 07:56 letsencrypt5drwxr-xr-x 8 root root 4.0K May 2 07:56 nginx6-rw-r--r-- 1 root root 1.1K May 2 08:02 ports-before.txt7-rw-r--r-- 1 root root 3.1K May 2 06:58 sshd_config8-rw-r--r-- 1 root root 600 May 2 08:02 ufw-status.txt
6.6 Vérifier l'Occupation Actuelle des Ports
Avant d'installer v2ray-agent, il est préférable de voir si les ports 80 et 443 sont déjà occupés.
Exécutez :
S'il n'y a pas de sortie, cela signifie qu'aucun processus n'écoute actuellement sur les ports 80 ou 443.
Si Nginx est déjà installé, vous pourriez voir Nginx écouter sur les ports 80 ou 443. Plus tard, le script v2ray-agent gérera généralement la configuration Nginx, mais vous devez au moins connaître l'état avant l'installation.
7. Installer v2ray-agent et Choisir Xray + VLESS Vision
Une fois le serveur prêt, vous pouvez officiellement installer le programme serveur.
Ce que j'ai utilisé cette fois-ci est :
1Script serveur : v2ray-agent2Cœur : Xray-core3Protocole : VLESS + TCP + TLS + Vision4Port : 4435Domaine : node.example.com6Certificat : Let's Encrypt
7.1 Télécharger et Exécuter le Script d'Installation
Exécutez sur le VPS :
wget -P /root -N --no-check-certificate "https://raw.githubusercontent.com/mack-a/v2ray-agent/master/install.sh"; && chmod 700 /root/install.sh && /root/install.sh
Cette commande fait trois choses :
1Télécharger install.sh dans /root2Ajouter la permission d'exécution à install.sh3Exécuter le script d'installation
Quand je l'ai exécuté, les informations affichées par le script étaient similaires à :
1Author: mack-a2Current version: v3.5.143Github: https://github.com/mack-a/v2ray-agent4Description: Eight-in-one coexistence script
Le menu principal apparaîtra après l'exécution du script d'installation :
11. Install22. Custom combination installation33. One-click no domain44. Hysteria 2 management55. REALITY management66. Tuic management77. User management88. Fake site management99. Certificate management1010. CDN node management11...
Choisissez ici :
Custom combination installation
La raison est que nous voulons explicitement choisir :
1Xray-core2VLESS + TLS_Vision + TCP
Ne laissez pas le script nous emmener sur les chemins sans domaine ou autres chemins par défaut.
7.2 Choisir le Cœur : Xray-core
Après être entré dans l'installation de combinaison personnalisée, le script demandera de choisir un cœur :
1Function 1/1: Select core installation231. Xray-core42. sing-box
Je choisis ici :
Xray-core
La raison est que je vais avec le schéma classique Xray + VLESS Vision, qui a une compatibilité mature, et les clients comme Clash Verge et Shadowrocket peuvent le supporter.
Entrez :
1
Puis appuyez sur Entrée.
7.3 Choisir le Protocole : VLESS + TLS Vision + TCP
Ensuite, le script affichera une liste de protocoles. Les options que j'ai vues à l'époque étaient similaires à :
10. VLESS+TLS_Vision+TCP [Recommended]21. VLESS+TLS+WS [Recommended for CDN only]33. VMess+TLS+WS [Recommended for CDN only]44. Trojan+TLS [Not recommended]57. VLESS+Reality+uTLS+Vision [Recommended]612. VLESS+Reality+X_HTTP+TLS [CDN available]
Choisissez ici :
VLESS+TLS_Vision+TCP [Recommended]
Entrez :
0
Puis appuyez sur Entrée.
7.4 Installer les Composants de Base
Après avoir choisi le protocole, le script commencera à installer les dépendances.
Le processus que j'ai vu était similaire à :
1Progress 1/12: Installing tools2---> Checking and installing updates3---> Installing unzip4---> Installing socat5---> Installing crontabs6---> Installing jq7---> Installing ping68---> Installing qrencode9---> Installing nginx10---> Installing acme.sh
Plusieurs composants qui seront utilisés plus tard seront installés ici :
1nginx : Lié aux faux sites et au forwarding local2acme.sh : Demander des certificats TLS3jq : Traiter les configurations4qrencode : Générer des codes QR5socat : Peut être utilisé lors de la demande de certificat
Cette étape peut être plus lente sur une nouvelle machine. S'il n'y a pas de sortie pendant un long moment, attendez un peu ; n'interrompez pas fréquemment.
7.5 Entrer le Domaine du Nœud
Le script entrera ensuite dans le processus d'initialisation de Nginx et du certificat, demandant un domaine :
Please enter the domain to be configured Example: www.v2ray-agent.com --->
Entrez votre domaine, par exemple :
Notez que vous devez saisir le sous-domaine complet ici, et non le domaine racine.
7.6 Saisir le port : utiliser le 443 par défaut
Après avoir saisi le domaine, le script demandera un port :
Veuillez saisir le port [Par défaut : 443], port personnalisé disponible [Appuyez sur Entrée pour utiliser la valeur par défaut]
Appuyez directement sur Entrée ici pour utiliser la valeur par défaut :
443
Mon script affichait :
---> Port : 443
Le pare-feu autorisait déjà :
443/tcp
Il peut donc être utilisé directement ici.
7.7 Attendre la vérification de l'IP du domaine
Une fois le port confirmé, le script vérifiera si la résolution du domaine est correcte.
Normalement, vous verrez quelque chose comme :
1---> Vérification de l'IP du domaine réussie2---> Suppression de la configuration Nginx par défaut3---> Nginx démarré avec succès4---> Nginx arrêté avec succès5---> Port 443 détecté comme ouvert6---> Vérification de l'IP du domaine7---> L'IP actuelle du domaine est correcte
Si cela échoue, ne forcez pas l'installation. Revenez d'abord à la vérification DNS :
dig @1.1.1.1 +short A node.example.com
dig @8.8.8.8 +short A node.example.com
Assurez-vous que cela renvoie l'IP du VPS.
Vérifiez également si cet enregistrement dans Cloudflare est un nuage gris :
Statut du proxy : DNS uniquement
S'il est réglé sur nuage orange, la détection du script et les connexions ultérieures pourraient être anormales.
7.8 Demander un certificat TLS
Ensuite, entrez dans l'étape de demande de certificat :
Progression 3/12 : Demande du certificat TLS
Le script demandera :
Voulez-vous utiliser l'API DNS pour demander le certificat [NAT pris en charge] ? [o/n]
Je choisis ici :
n
La raison est que ce VPS a une IPv4 publique et que les ports 80 et 443 sont déjà autorisés, il n'est donc pas nécessaire d'utiliser l'API DNS pour demander le certificat.
Ensuite, le script vous laissera choisir une autorité de certification :
11. letsencrypt [Par défaut]22. zerossl33. buypass [Demande DNS non prise en charge]
Appuyez directement sur Entrée ici pour utiliser la valeur par défaut :
letsencrypt
Let's Encrypt est un certificat gratuit, ce qui est tout à fait suffisant pour un usage personnel. Le certificat lui-même n'est pas le facteur clé causant des anomalies de nœud ; ce qui doit vraiment être garanti, c'est :
Résolution correcte du domaine
Demande de certificat réussie
Tâches de renouvellement normales
Configuration correcte du serveur
7.9 UUID et nom d'utilisateur
Plus tard, le script demandera un UUID :
Veuillez saisir un UUID personnalisé [doit être valide], [Appuyez sur Entrée] pour un UUID aléatoire
Il est recommandé d'appuyer directement sur Entrée pour laisser le script en générer un aléatoirement.
Ensuite, il demande un nom d'utilisateur :
Veuillez saisir un nom d'utilisateur personnalisé [doit être valide], [Appuyez sur Entrée] pour un nom d'utilisateur aléatoire
Vous pouvez également appuyer sur Entrée pour en générer un aléatoirement. Vous pouvez aussi saisir un nom facile à identifier pour vous, mais n'utilisez pas de vrais noms, numéros de téléphone, e-mails ou autres informations personnelles.
7.10 Sortie du compte après l'installation
Une fois l'installation terminée, le script entre dans l'étape finale :
Progression 12/12 : Compte
Ma sortie à ce moment-là était :
1VLESS TCP TLS_Vision [Recommandé]2Format général (VLESS+TCP+TLS_Vision)3vless://...4Texte brut formaté (VLESS+TCP+TLS_Vision)5Type de protocole : VLESS6Adresse : node.example.com7Port : 4438ID utilisateur : ...9Sécurité : tls10client-fingerprint : chrome11Méthode de transmission : tcp12flow : xtls-rprx-vision13Nom du compte : ...14QR Code VLESS
Cela indique que le serveur a généré un nœud VLESS Vision.
7.11 Vérifier l'état de Xray et Nginx
Après l'installation, ne vous précipitez pas pour importer dans le client. Vérifiez d'abord l'état du service sur le VPS :
1systemctl status xray --no-pager2systemctl status nginx --no-pager3ss -tulpn | grep -E '(:443|:80|xray|nginx)'
Les résultats clés que j'ai vérifiés étaient :
1xray.service actif (en cours d'exécution)2nginx.service actif (en cours d'exécution)3xray écoute sur public *:4434nginx écoute sur 127.0.0.1:31300 et 127.0.0.1:31302
Cela signifie :
L'entrée publique 443 est prise en charge par Xray, Nginx fournit des sites factices ou des services auxiliaires sur les ports locaux, et les services ont démarré normalement.
Si xray.service n'est pas actif (en cours d'exécution), vous devez d'abord consulter les journaux ; ne continuez pas à importer dans le client.
Vous pouvez exécuter :
journalctl -u xray --no-pager -n 80
8. Générer des liens d'abonnement et se préparer pour Clash Verge
Après l'installation de la section précédente, le script a déjà généré un lien de nœud vless:// unique. Ce lien peut être directement importé dans des clients comme Shadowrocket.
Mais si vous utilisez Clash Verge sur Mac, il est plus recommandé de générer un lien d'abonnement.
Les avantages des liens d'abonnement sont :
1Le client n'a besoin d'ajouter l'abonnement qu'une seule fois2Actualiser l'abonnement après un changement d'informations du nœud3Gestion plus facile pour plusieurs utilisateurs ou plusieurs nœuds4Clash Verge peut utiliser directement le format ClashMeta
Lorsque j'ai généré l'abonnement, j'ai utilisé la fonction de gestion des utilisateurs de v2ray-agent :
1vasma2→ 7. Gestion des utilisateurs3→ 2. Voir l'abonnement4→ Sélectionner le format ClashMeta
8.1 Rouvrir le menu v2ray-agent
Une fois le script d'installation terminé, il créera automatiquement une commande de raccourci :
vasma
Exécutez sur le VPS :
vasma
Cela rouvrira le menu principal de v2ray-agent.
Dans le menu, vous pouvez voir :
11. Installer22. Installation de combinaison personnalisée33. Sans domaine en un clic44. Gestion Hysteria 255. Gestion REALITY66. Gestion Tuic77. Gestion des utilisateurs88. Gestion des sites factices99. Gestion des certificats1010. Gestion des nœuds CDN11...
Choisissez ici :
Gestion des utilisateurs
8.2 Entrer dans Voir l'abonnement
Après être entré dans la gestion des utilisateurs, vous verrez un menu comme :
1Fonction 1/1 : Gestion des comptes231. Voir le compte42. Voir l'abonnement53. Gérer d'autres abonnements64. Ajouter un utilisateur75. Supprimer un utilisateur
Choisissez ici :
Voir l'abonnement
Cette étape régénérera le contenu de l'abonnement pour le compte local.
Le script demandera également quelque chose comme :
La visualisation de l'abonnement régénérera l'abonnement pour le compte local. Vous devez saisir manuellement la valeur de sel cryptée md5. Si vous ne savez pas, utilisez-en une aléatoire. Cela n'affecte pas le contenu des abonnements distants déjà ajoutés.
Si vous l'utilisez juste pour vous-même, utilisez simplement la valeur aléatoire par défaut.
8.3 Saisir le port d'abonnement
Le script demandera :
1Démarrage de la configuration de l'abonnement, veuillez saisir le port d'abonnement23Veuillez saisir un port personnalisé [doit être valide], les ports ne peuvent pas être répétés, [Appuyez sur Entrée] pour un port aléatoire
Il y a deux choix ici :
Appuyez directement sur Entrée : Le script génère un port aléatoire
Saisir manuellement un port : Facile à retenir pour vous, mais il ne doit pas entrer en conflit avec les ports existants
Je suggère aux débutants d'appuyer directement sur Entrée pour laisser le script générer un port aléatoire.
Si vous choisissez un port personnalisé, vous devez confirmer en plus :
Le port n'est pas occupé
Le pare-feu a autorisé ce port
Le groupe de sécurité du fournisseur autorise également ce port
Pour réduire les variables, utiliser un port aléatoire pour la première configuration est plus facile.
8.4 Invite de site factice
Le script pourrait demander :
Démarrage de l'ajout du site factice
Installation du site factice détectée, avez-vous besoin de réinstaller [o/n]
Si vous avez déjà configuré un site factice lors de l'installation de VLESS Vision plus tôt, choisissez généralement :
n
Ce qui signifie ne pas réinstaller.
Réinstaller n'est pas impossible, mais il n'est pas nécessaire d'ajouter des variables dans un tutoriel pour débutants. Notre objectif actuel est simplement de générer un lien d'abonnement, pas de reconfigurer le site factice.
8.5 Comment choisir la valeur de sel
Plus tard, le script demandera un sel :
Veuillez saisir la valeur de sel, [Appuyez sur Entrée] pour utiliser une valeur aléatoire
Appuyez simplement sur Entrée ici.
Le rôle du sel peut être simplement compris comme :
Une valeur aléatoire utilisée pour générer le contenu lié à l'abonnement
Il n'est pas nécessaire de le spécifier manuellement pour un usage personnel. Une valeur aléatoire est en fait plus sûre et évite de réutiliser des chaînes fixes.
8.6 Choisir l'abonnement au format ClashMeta
Une fois l'abonnement généré, le script affichera plusieurs formats.
Vous verrez en fait :
Par défaut
ClashMeta
sing-box
Pour utiliser Clash Verge sur Mac, il est recommandé de choisir :
ClashMeta
La raison est que Clash Verge prend mieux en charge les configurations ClashMeta, et des champs comme VLESS Vision, fingerprint et flow sont également plus adaptés au format ClashMeta.
Si vous utilisez d'autres clients, vous pouvez choisir en fonction de la prise en charge du client :
Clash Verge : ClashMeta
sing-box : sing-box
Shadowrocket : Peut généralement importer directement des liens vless:// uniques
Ne copiez pas simplement le format "Par défaut" dans Clash Verge. Utilisez ClashMeta si disponible.
8.7 Enregistrer le lien d'abonnement
Une fois que le script a généré le lien d'abonnement, copiez le lien d'abonnement ClashMeta et enregistrez-le d'abord dans un endroit sûr localement.
Remarque : Ne l'enregistrez pas dans des dépôts publics, ne le publiez pas dans des articles et n'affichez pas le lien complet dans des captures d'écran.
La raison est simple : si d'autres personnes obtiennent votre lien d'abonnement, elles pourraient utiliser directement votre nœud, consommer le trafic de votre VPS et même entraîner un abus du nœud.
9. Importer l'abonnement dans Clash Verge et tester
Le serveur est déjà installé et le lien d'abonnement a été généré. Ensuite, configurez le client sur le Mac.
9.1 Ajouter un abonnement
Ouvrez Clash Verge et accédez à la page de configuration. Différentes versions peuvent avoir un texte d'interface légèrement différent, généralement appelé :
Profils
Ou :
Configuration
Cliquez pour ajouter un nouvel abonnement et saisissez le lien d'abonnement ClashMeta généré à l'étape précédente.
Généralement, vous devez saisir :
Nom : Personnalisé, par exemple, Mon VPS
Type : Distant
URL : Lien d'abonnement ClashMeta
Ne mettez pas le lien d'abonnement complet dans le nom.
Après l'avoir saisi, enregistrez-le, puis cliquez pour mettre à jour l'abonnement.
Si l'abonnement est normal, Clash Verge récupérera la configuration du nœud et affichera le nœud VLESS Vision qui vient d'être généré dans la liste des nœuds.
9.2 Sélectionner un nœud
Une fois l'abonnement mis à jour avec succès, accédez à la page de sélection des nœuds.
Généralement, vous verrez un ou plusieurs groupes de politiques, tels que :
ProxyAutoGlobalNodeName
Sélectionnez le nœud qui vient d'être généré.
9.3 Activer le proxy système ou le mode TUN
Clash Verge a généralement deux commutateurs courants :
Proxy système
Mode TUN
Compréhension simple :
Proxy système : Permet à la plupart des applications qui suivent les paramètres de proxy système de passer par Clash
Mode TUN : Plus bas niveau, prend en charge plus de trafic, y compris certaines applications qui ne suivent pas le proxy système
Lors du premier test, vous pouvez activer :
Proxy système
Ensuite, utilisez un navigateur pour accéder à un site de test.
Si certaines applications ne suivent pas le proxy système, envisagez alors d'activer le mode TUN.
9.4 Tester l'IP de sortie
Ouvrez le navigateur et visitez :
Si le proxy fonctionne, l'IP affichée sur la page doit être l'IP de sortie du VPS, et non votre IP de connexion locale ou l'IP de votre opérateur mobile.
Vous pouvez également exécuter dans le terminal :
curl https://ifconfig.me
Si le proxy système de Clash Verge ne fonctionne pas pour le terminal, utilisez le résultat de la page du navigateur comme référence.
9.5 Tester des sites Web et des vidéos externes
Une fois l'IP de sortie normale, vous pouvez continuer à tester plusieurs sites Web :
1Google2YouTube3GitHub4Telegram5Les sites Web que vous devez réellement consulter
Lors du test, ne vérifiez pas seulement si la page d'accueil peut s'ouvrir, mais vérifiez également :
Si la page Web se charge normalement
1Si la page Web se charge normalement2Si la vidéo peut être lue3Si c'est stable pendant quelques minutes4S'il y a des déconnexions fréquentes5Si la vitesse répond aux attentes
Si YouTube peut s'ouvrir mais que la vidéo est très saccadée, ce n'est pas nécessairement une erreur de configuration ; cela pourrait être :
1Qualité moyenne de la ligne du VPS2Congestion aux heures de pointe3Limitation du trafic mensuel4Règles du client mal configurées
Si un site Web spécifique signale une erreur mais que d'autres sites Web sont normaux, ne vous précipitez pas pour réinstaller le serveur. Vous pouvez juger selon les idées suivantes :
1Un seul site Web est anormal : Vérifiez d'abord les règles, le DNS et les restrictions du site cible2Tous les sites Web sont anormaux : Vérifiez d'abord la connexion du nœud, l'abonnement et l'état du serveur3Le mobile peut accéder mais pas le Mac : Vérifiez d'abord Clash Verge / TUN / Fake-IP4Le VPS peut accéder via curl mais pas le client : Vérifiez d'abord la configuration du client
Mot de la fin
Une fois toutes les étapes ci-dessus terminées, félicitations, vous avez votre propre proxy !
Soyez très prudent de ne pas le partager avec d'autres, et surtout de ne pas impliquer de transactions monétaires, car cela peut être très dangereux~
Aussi, pour rappel, ce tutoriel est juste pour débuter. De nombreux experts effectueront des configurations supplémentaires ou utiliseront différents protocoles ; explorez cela par vous-même !
Cet article a été automatiquement converti et formaté à partir de Markdown par YouMind.





