Herkese merhaba, ben Nayue. Geçenlerde VPS kurulumu hakkında biraz araştırma yaptım. Codex'e teşekkürler; gerçekten codex'e sorarak her adımı çözmeyi başardım ve başardıktan sonra herkesle paylaşmak için bir makale yazmak istedim.
Umarım bu size yardımcı olur ve herhangi bir hata yaptıysam lütfen bana bildirin~
1. Neden Bir Alana Adına ve Bir VPS'ye İhtiyacınız Var?
Sadece geçici olarak sansürü aşmanız gerekiyorsa, en kolay yol hazır bir proxy satın almaktır. Ancak düğüm yapılandırmasını, protokol seçimini, sertifika yönetimini ve istemci abonelik yöntemlerini kendiniz kontrol etmek istiyorsanız, kendi VPS'inizi kurmak daha kontrol edilebilir ve uzun vadeli kullanım için daha iyidir.
Bu makale, kendi proxy'nize sahip olmanıza yardımcı olmayı amaçlıyor, ancak eğitimim en kapsamlı veya mükemmel değil. Daha fazla işlev ve daha güvenli yapılandırmalar elde etmek için daha fazla eğitim okumanız gerekiyor. Bu eğitimin amacı, hızlı bir başlangıç yapmanızı sağlamaktır.
Nihai sonuç şudur: kendi alan adınıza sahipsiniz, örneğin: node.example.com.
Bu, satın aldığınız VPS'yi işaret eder. Proxy hizmeti VPS üzerinde çalışır, istemci bu alan adı üzerinden VPS'ye bağlanır ve ardından VPS hedef web sitesine erişir.
Genel ilişki şu şekilde anlaşılabilir:
1Mobil / Bilgisayar İstemcisi2 ↓3node.example.com4 ↓5VPS Genel Sunucusu6 ↓7Hedef Web Sitesi
Burada iki anahtar bileşen var: alan adı ve VPS.
Alan adının rolü, istikrarlı, okunabilir ve sertifika imzalanabilir bir giriş noktası sağlamaktır. Teorik olarak, doğrudan VPS'nin IP'sini kullanarak bağlanabilirsiniz, ancak pratikte bu önerilmez.
Bunun üç nedeni vardır:
Birincisi, alan adlarının taşınması kolaydır. VPS IP'si değiştirilirse, hat kalitesi düşerse veya sağlayıcı değiştirirseniz, yalnızca alan adının DNS kaydını yeni IP'ye değiştirmeniz gerekir ve istemci hala aynı alan adına bağlanır.
İkincisi, alan adları TLS sertifikası başvurusunu kolaylaştırır. Bu makale TLS'li bir şema kullanır ve istemci bağlanırken sertifikayı doğrular. Bir alan adıyla sertifika başvurusu yapmak daha doğaldır ve sıradan HTTPS hizmetlerinin kullanımına daha yakındır.
Üçüncüsü, alan adları sonraki yönetim için uygundur. Örneğin, ana düğümünüzü şu şekilde adlandırabilirsiniz:
Yedek düğüm:
Abonelik hizmeti:
Bu, bir dizi IP'yi hatırlamaktan daha açıktır.
VPS'nin rolü, genel bir sunucu sağlamaktır. Genel bir IP'ye, istikrarlı bir ağa, yeterli trafiğe sahip olması ve hizmetleri kurmak için SSH üzerinden giriş yapmanıza izin vermesi gerekir.
Bu makale Ubuntu 22.04 sistemini kullanır. Yapılandırmanın çok yüksek olması gerekmez; 1C2G genellikle kişisel kullanım için yeterlidir. Gerçekten odaklanmanız gereken şeyler veri merkezi konumu, bant genişliği ve aylık trafiktir.
Bu çözümün yalnızca kişisel öğrenme ve kendi kullanımınız için uygun olduğu unutulmamalıdır. Düğümleri yabancılarla paylaşmayın ve abonelik bağlantıları, QR kodları, UUID'ler veya sunucu IP'leri gibi hassas bilgileri herkese açık sayfalarda yayınlamayın.
2. Hazırlık: Alan Adı, VPS, Cloudflare Hesabı, SSH Araçları
Başlamadan önce, bu sefer kullanılacak şeyleri hazırlayın. Bu kısım karmaşık değil, ancak daha sonra ileri geri sorun gidermeyi önlemek için her şeyi bir kerede organize etmeniz önerilir.
Bu sefer gerçekte kullandığım kombinasyon şudur:
1Alan Adı Kayıt Şirketi: Porkbun2DNS Yönetimi: Cloudflare Ücretsiz3VPS Bölgesi: Hong Kong4VPS Sistemi: Ubuntu 22.045VPS Yapılandırması: 1C2G / 100Mbps / 30G Disk / 300G Aylık Trafik6Sunucu Scripti: v2ray-agent7Proxy Çekirdeği: Xray-core8Nihai Protokol: VLESS + TCP + TLS + Vision9Bilgisayar İstemcisi: Clash Verge10Mobil İstemci: Shadowrocket
Bazı arkadaşlar şunu sorabilir, "Hey, Hong Kong VPS'si satın alırsan, AI'ya nasıl abone olursun?"
Haha, panik yapmayın. Bu VPS AI ile oynamak için değil. Amacınız yabancı AI kullanmaksa, ilgili istikrarlı VPS'yi arayıp satın alın. VPS sağlayıcımı tamamen kopyalamanız gerekmez; X'te birçok VPS önerisi var.
2.1 Bir Alan Adı
Alan adları Porkbun, Namecheap veya Cloudflare Registrar gibi platformlardan satın alınabilir. Bu sefer Porkbun kullandım, yıllık yaklaşık 11$, normal bir fiyat.
Alan adı satın alırken, yalnızca alan adının kendisini satın almanız gerekir; ek web barındırma hizmetlerine ihtiyacınız yok. Daha sonra hizmeti VPS'de kendimiz yapılandıracağız ve sertifika için ücretsiz Let's Encrypt kullanılacak.
Satın alırken şu öğeleri onaylamanız önerilir:
1Alan adı başarıyla satın alındı2Whois gizlilik koruması etkinleştirildi3Otomatik yenileme etkinleştirildi4Hesap 2FA etkinleştirildi5Ek Web Barındırma satın alınmadı6Ek ücretli SSL satın alınmadı
Tekrar ediyorum, alan adı satın almak bir web sitesi yapmak için değil, VPS'ye istikrarlı bir erişim girişi sağlamak içindir.
Örneğin, daha sonra bir alt alan adı yapılandıracağız:
Bunu VPS'nin genel IP'sine yönlendirin. İstemci bağlandığında, bu alan adına erişir, VPS IP'sini doğrudan yazmak yerine.

2.2 Bir Cloudflare Hesabı
Cloudflare burada esas olarak DNS yönetiminden sorumlu; alan adını Cloudflare'den satın almak zorunda değilsiniz.
Benim gerçek uygulamam şudur:
1Alan adı Porkbun'dan satın alındı2DNS Cloudflare tarafından yönetiliyor
Yani, Porkbun'daki Nameserver'ları Cloudflare tarafından atanan iki Nameserver ile değiştirin. Bu şekilde, tüm DNS kayıtları gelecekte Cloudflare'de yapılandırılacak.
Bu adım daha sonra detaylandırılacak. Şimdilik sadece bir Cloudflare hesabı hazırlayın ve ücretsiz planı seçin.
https://dash.cloudflare.com/ adresini açın
Kayıt/giriş yaptıktan sonra:
1Alan adı ekle2↓3Alan adınızı girin (ör. xxx.com), kök alan adını girin4↓5Ücretsiz planı seçin6↓7Cloudflare mevcut DNS kayıtlarını tarar8↓9Devam et
Cloudflare son olarak size şu formatta iki nameserver verecektir:
1xxxx.ns.cloudflare.com2yyyy.ns.cloudflare.com

2.3 Bir VPS
VPS, hizmeti gerçekten çalıştıran makinedir. Genel bir IPv4, SSH erişimi olmalı ve 80 ve 443 numaralı portlar kullanılabilir olmalıdır.
Ben Global Cloud'dan satın aldım, https://my.locvps.net/idcSystem.aspxhttps://my.locvps.net/idcSystem.aspx)?
Reklam yapmıyorum. Herkesin ihtiyaçları farklı; ihtiyaçlarınıza göre başka yerden ihtiyacınız olan VPS'yi satın alabilirsiniz.

2.4 SSH Giriş Aracı
VPS'ye giriş yapmak için Mac'teki yerleşik terminali kullanıyorum. macOS'un ek SSH araçlarına ihtiyacı yok; sadece terminali açın.
SSH giriş komutu formatı:
1ssh root@<VPS_IP> -p <SSH_PORT>2Örnek:3ssh root@203.0.113.10 -p 43781
2.5 İstemci Yazılımı
Sunucu kurulduktan sonra, bilgisayarınıza veya telefonunuza düğümü içe aktarmanız gerekir.
Bu sefer esas olarak iki istemci kullandım:
1Mac: Clash Verge2iPhone: Shadowrocket
Clash Verge, abonelikleri içe aktarmak için uygundur. Daha sonra v2ray-agent, ClashMeta formatında bir abonelik oluşturacak ve bu doğrudan Clash Verge'e eklenebilecek.
Shadowrocket, iPhone'da tek bir düğümü test etmek için uygundur. Abonelikte belirli bir Shadowrocket formatı olmasa bile, kurulum scripti tarafından çıkarılan vless:// bağlantısını kopyalayıp manuel olarak içe aktarabilirsiniz.
3. Alan Adını Cloudflare'e Bağlama
Alan adını satın aldıktan sonraki adım, DNS yönetimini Cloudflare'e devretmektir.
Daha önceki iki nameserver'ı hatırlıyor musunuz? Bunları yapılandıracağız.
Bu iki Nameserver'ın rolü, küresel DNS sistemine şunu söylemektir:
Bu alan adı artık çözümleme kayıtları için Cloudflare tarafından yönetilecek.
Başka bir deyişle, Porkbun hala alan adı kayıt şirketidir, ancak DNS kayıtları Cloudflare yönetimine taşınmıştır.
Nasıl değiştirileceğini göstermek için Porkbun'u örnek olarak kullanacağım. Başka platformlardan satın aldıysanız, değiştirme yöntemini kendiniz bulabilirsiniz.
Alan adı ayrıntılarına girin ve Nameserver'lar yapılandırmasını bulun.
Orijinal Porkbun Nameserver'larını Cloudflare tarafından sağlanan iki nameserver ile değiştirin.



Kaydettikten sonra, Porkbun'un Nameserver alanında bu iki Cloudflare adresini görmelisiniz.
Bu adımı kaydetmek, küresel olarak hemen etkili olduğu anlamına gelmez. DNS değişikliklerinin yayılması zaman alır, genellikle birkaç dakikadan birkaç saate kadar. Cloudflare sayfası da şu uyarıyı verecektir:
Alan adınızın Cloudflare'e yönlendirilip yönlendirilmediği doğrulanıyor.
Bu normaldir. Resmi uyarı 1 ila 2 saat, en fazla 24 saat diyebilir. Aslında bu sefer sadece kısa bir süre bekledim.
Değişiklikten sonra, Cloudflare'e geri dönün ve doğrulamayı bekleyin.
Başarılı olduğunda, Cloudflare şöyle bir şey görüntüleyecektir:
Alan adınız artık Cloudflare tarafından korunuyor.
Veya site durumunu Active olarak gösterecektir.
Bu durum şu anlama gelir:
Alan adı Cloudflare'e başarıyla yönlendirildi. Sonraki DNS kayıtları Cloudflare'de yapılandırılabilir.
Bu adım tamamlanmadan önce, sunucu scriptini yüklemek için acele etmeniz önerilmez. Çünkü daha sonra sertifika başvurusu ve alan adı IP'sinin doğrulanması, doğru DNS yayılımına bağlıdır. DNS tam olarak geçiş yapmadıysa, daha sonra alan adı doğrulama hatalarıyla karşılaşmanız muhtemeldir.
Cloudflare sayfası başarıyı gösterdikten sonra, bir komutla bir kez daha onaylamak en iyisidir.
Mac terminalinde şunu çalıştırın:
dig +short NS example.com
Normalde Cloudflare'in Nameserver'larını döndürmelidir.
Hala Porkbun'un Nameserver'larını döndürüyorsa, DNS yönetimi tamamen Cloudflare'e geçmemiştir. Bu durumda düğümü yapılandırmaya devam etmeyin; bir süre bekleyin ve tekrar kontrol edin.
4. DNS Yapılandırması: Kayıt Ekleme ve Gri Bulutu Koruma
Alan adı Cloudflare'e bağlandıktan sonraki adım, Cloudflare'de VPS'yi gerçekten işaret eden DNS kaydını eklemektir.
Burada gerçekte kullandığım şey:
1Kök alan adı: xxx.com2Düğüm alan adı: node.xxx.com3VPS IPv4: xx.xx.xx.xx4Cloudflare kayıt durumu: Yalnızca DNS
4.1 Cloudflare DNS Sayfasına Girin
Cloudflare'e giriş yapın, sitenize girin ve ardından açın:
1DNS → Kayıtlar
Burada Cloudflare'de taranmış veya zaten var olan DNS kayıtlarını göreceksiniz.
Alan adınız Porkbun'dan yeni geldiyse, bazı varsayılan kayıtlar görebilirsiniz, örneğin:
1A kaydı2CNAME kaydı3MX kaydı4TXT kaydı
Bunları önce silebilirsiniz; kendimiz yenisini yapılandıracağız.
Düğüm alan adı olarak 'node' kullanmayı planladığım için 'node' için bir kayıt eklemem gerekiyor.
4.2 Bir A Kaydı Ekleme
Şuna tıklayın:
1Kayıt ekle
Ardından doldurun:
1Tür: A2Ad: node3İçerik: VPS Genel IPv44TTL: Otomatik5Proxy durumu: Yalnızca DNS

4.3 Neden Burada Gri Bulutu Seçmelisiniz?
Cloudflare'de Proxy durumu için iki yaygın durum vardır:
1Proxied: Turuncu bulut2DNS only: Gri bulut
Bu makalede, şunları seçmelisiniz:
Yalnızca DNS
Yani gri bulut.
Fark basitçe şu şekilde anlaşılabilir:
Gri bulut: Cloudflare yalnızca DNS çözümlemesinden sorumludur; istemci doğrudan bağlanır.
Turuncu bulut: İstemci önce Cloudflare'e bağlanır, ardından Cloudflare bunu kaynak siteye iletir.
Bloglar, resmi siteler veya statik sayfalar gibi sıradan web siteleri için turuncu bulut kullanmak, Cloudflare'in CDN, WAF, önbellekleme özelliklerini kullanmanıza ve kaynak IP'yi gizlemenize olanak tanır.
Ancak bu eğitim şunları kullanır:
VLESS + TCP + TLS + Vision
Sıradan bir HTTP web sitesi ters proxy senaryosu değildir. İstemcinin VPS üzerindeki Xray hizmetiyle doğrudan bağlantı kurmasına izin vermek için bu 'node' kaydı gri bulut olarak kalmalıdır.
4.4 DNS'in VPS'ye Çözümleyip Çözümlemediğini Doğrulama
DNS kaydını kaydettikten sonra, Mac terminalinde şunu çalıştırın:
1dig @1.1.1.1 +short A [alan adınız, ör. node.example.com]2dig @8.8.8.8 +short A [alan adınız, ör. node.example.com]3dig @223.5.5.5 +short A [alan adınız, ör. node.example.com]
Normal sonuç VPS IP'nizi döndürmelidir.
Not: Bilgisayarınızda bir proxy etkinse ve TUN modu kullanıyorsa, bu terminal çıktısını etkileyebilir. Bu doğrulamayı yapmadan önce TUN modunu kapatın.
5. Sunucuyu Başlatma
İlk olarak, SSH üzerinden sunucuya giriş yapın:
1Örnek:2ssh root@203.0.113.10 -p 43781
İlk kez giriş yaparken, terminal sunucu parmak izine güvenip güvenmediğinizi sorabilir:
1Are you sure you want to continue connecting (yes/no/[fingerprint])?
Şunu girin: yes.
Ardından root şifresini girin.
Giriş yaptıktan sonra, önce paket listesini güncelleyin:
1apt update2apt upgrade -y
Yarı yolda mavi veya mor bir yapılandırma arayüzünde takılırsa, pencereyi hemen kapatmayın. Ubuntu, belirli paketleri yükseltirken yerel yapılandırma dosyalarının saklanıp saklanmayacağını soracaktır.
Bu sefer iki yapılandırma dosyası istemiyle karşılaştım.
İlki şuydu:

İkincisi şuydu:
1/etc/cloud/cloud.cfg
Terminal uyarısı şuna benziyordu:
1cloud.cfg (Y/I/N/O/D/Z) [default=N] ?
Burada doğrudan Enter'a basın ve varsayılanı kullanın: N
Yükseltme tamamlanmadan önce, Ubuntu bir arayüz açabilir:
1Daemons using outdated libraries2Which services should be restarted?
Şunu soruyor: bazı hizmetler hala eski sürüm kitaplıklarını yüklüyor; bu hizmetler yeniden başlatılmalı mı?
Genellikle varsayılan seçimleri koruyun ve şunu seçin: OK
Sistem güncellemesi tamamlandıktan sonra, daha sonra kullanılacak bazı araçları yükleyin:
1apt install -y curl wget sudo vim ufw lsof unzip socat jq qrencode dnsutils
Bu araçlar şunlar için kullanılacak:
1curl / wget: Script indirme, erişim testi2ufw: Güvenlik duvarını yapılandırma3lsof / ss: Port kullanımını kontrol etme4unzip: Dosyaları açma5socat: Sertifika başvurusu sırasında kullanılabilir6jq: JSON işleme7qrencode: QR kod oluşturma8dnsutils: dig komutunu sağlama
Alan adının sunucuyu işaret ettiğini kontrol etmek için son adım:
1curl -4 ifconfig.me2dig +short A [alan adınız, ör. node.example.com]
Bu iki sonuç tutarlı olmalıdır.
6. Güvenlik Duvarını Yapılandırma ve Kurulum Öncesi Yedekleme Yapma
VPS başlatma tamamlandıktan sonra, v2ray-agent yüklemek için acele etmeyin. Önce iki şey yapın:
İlk olarak, güvenlik duvarını yapılandırın ve SSH, 80 ve 443 numaralı portların kullanılabilir olduğunu onaylayın.
İkinci olarak, daha sonra sorun çıkarsa geri dönüşü kolaylaştırmak için mevcut anahtar yapılandırmaları yedekleyin.
Bu adım karmaşık görünmüyor, ancak çok önemlidir. Özellikle güvenlik duvarı; sıralama yanlışsa, kendinizi sunucudan kilitleyebilirsiniz.
6.1 Önce Mevcut Giriş Portunu Onaylayın
Güvenlik duvarını yapılandırmadan önce, VPS'ye giriş yapmak için hangi portu kullandığınızı onaylayın.
Giriş komutunuz şuysa:
ssh root@203.0.113.10 -p 43781
O zaman SSH portunuz:
43781
Bu adımı tahmin etmeyin. Birçok VPS sağlayıcısı varsayılan port 22'yi kullanmaz, size özel bir SSH portu verir. Bu sefer bana özel bir port verildi.
Daha sonra güvenlik duvarını etkinleştirir ancak bu porta izin vermeyi unutursanız, şununla karşılaşabilirsiniz:
Mevcut SSH oturumu kapanmaz, ancak yeni pencereler sunucuya asla tekrar bağlanamaz.
Bu nedenle, ilk güvenlik duvarı kuralı SSH portuna izin vermelidir.
6.2 Gerekli Portlara İzin Verin
Bu makalede daha sonra üç porta ihtiyaç duyulacak:
1SSH portu: VPS'ye uzaktan giriş için280/tcp: HTTP sertifika doğrulaması için3443/tcp: Nihai proxy hizmeti için
VPS'de şunu çalıştırın:
1ufw allow 43781/tcp2ufw allow 80/tcp3ufw allow 443/tcp
SSH portunuz 43781 değilse, lütfen kendi portunuzla değiştirin.
Çalıştırdıktan sonra, kuralları önce kontrol edebilirsiniz:
ufw status verbose
Şunu söylüyorsa:
Status: inactive
Sorun değil; kuralların eklendiği ancak güvenlik duvarının henüz etkinleştirilmediği anlamına gelir.
6.3 UFW Güvenlik Duvarını Etkinleştirin
SSH portuna izin verildiğini onayladıktan sonra, UFW'yi etkinleştirin:
ufw enable
Sistem uyarı verecektir:
Şunu girin:
y
Ardından tekrar kontrol edin:
ufw status verbose
Normalde şuna benzer bir şey görmelisiniz:
1Status: active23To Action From4-- ------ ----543781/tcp ALLOW Anywhere680/tcp ALLOW Anywhere7443/tcp ALLOW Anywhere843781/tcp (v6) ALLOW Anywhere (v6)980/tcp (v6) ALLOW Anywhere (v6)10443/tcp (v6) ALLOW Anywhere (v6)
IPv6'ya ihtiyacınız yoksa, v6 kurallarını şimdilik yok sayabilirsiniz. Buradaki anahtar, IPv4 SSH, 80 ve 443'ün tümünün ALLOW olmasıdır.
6.4 SSH'yi Test Etmek İçin Yeni Bir Terminal Açın
Güvenlik duvarını etkinleştirdikten sonra, mevcut SSH penceresini hemen kapatmayın.
Doğru yol: mevcut pencereyi açık tutun, Mac'te yeni bir terminal penceresi açın ve VPS'ye tekrar giriş yapın.
Şunu çalıştırın:
ssh root@203.0.113.10 -p 43781
Yeni pencere normal şekilde giriş yapabiliyorsa, güvenlik duvarının SSH'yi engellemediği anlamına gelir.
Her şeyin yolunda olduğunu onayladıktan sonra, sonraki adımlara devam edin.
Yeni pencere giriş yapamıyorsa ancak eski pencere hala açıksa, hemen kontrol edebilirsiniz:
ufw status verbose
SSH portuna izin vermeyi unutup unutmadığınızı onaylayın. Gerçekten yanlış yapılandırılmışsa, UFW'yi geçici olarak devre dışı bırakabilirsiniz:
ufw disable
Ardından yeniden yapılandırın.
6.5 Kurulum Öncesi Yedekleme Yapın
Güvenlik duvarının iyi olduğunu onayladıktan sonra, yedeklemeye başlayın.
Bu adımın amacı, v2ray-agent yüklemeden önce anahtar durumu kaydetmektir. Daha sonra script Nginx, sertifika dizinleri, Xray yapılandırmaları vb. değiştirecektir. Yükleme başarısız olursa, en azından öncesinde nasıl olduğunu bilirsiniz.
Şunu çalıştırın:
mkdir -p /root/backup-before-v2ray-agent
Nginx yapılandırmasını yedekleyin:
Let's Encrypt sertifika dizinini yedekleyin:
SSH yapılandırmasını yedekleyin:

Mevcut port kullanımını kaydedin:
ss -tulpn > /root/backup-before-v2ray-agent/ports-before.txt
Mevcut güvenlik duvarı durumunu kaydedin:
ufw status verbose > /root/backup-before-v2ray-agent/ufw-status.txt
Son olarak, yedekleme sonuçlarını kontrol edin:
ls -lah /root/backup-before-v2ray-agent
O zamanki çıktım şuna benziyordu:
1total 28K2drwxr-xr-x 4 root root 4.0K May 2 08:02 .3drwx------ 6 root root 4.0K May 2 08:02 ..4drwxr-xr-x 9 root root 4.0K May 2 07:56 letsencrypt5drwxr-xr-x 8 root root 4.0K May 2 07:56 nginx6-rw-r--r-- 1 root root 1.1K May 2 08:02 ports-before.txt7-rw-r--r-- 1 root root 3.1K May 2 06:58 sshd_config8-rw-r--r-- 1 root root 600 May 2 08:02 ufw-status.txt
6.6 Mevcut Port Kullanımını Kontrol Edin
v2ray-agent yüklemeden önce, 80 ve 443'ün zaten kullanılıp kullanılmadığını görmek en iyisidir.
Şunu çalıştırın:
Çıktı yoksa, şu anda 80 veya 443'ü dinleyen bir işlem olmadığı anlamına gelir.
Nginx zaten yüklüyse, Nginx'in 80 veya 443'ü dinlediğini görebilirsiniz. Daha sonra v2ray-agent scripti genellikle Nginx yapılandırmasını halleder, ancak en azından kurulum öncesi durumu bilmelisiniz.
7. v2ray-agent Yükleme ve Xray + VLESS Vision Seçme
Sunucu hazır olduktan sonra, sunucu programını resmi olarak yükleyebilirsiniz.
Bu sefer kullandığım şey:
1Sunucu scripti: v2ray-agent2Çekirdek: Xray-core3Protokol: VLESS + TCP + TLS + Vision4Port: 4435Alan adı: node.example.com6Sertifika: Let's Encrypt
7.1 Kurulum Scriptini İndirin ve Çalıştırın
VPS'de şunu çalıştırın:
wget -P /root -N --no-check-certificate "https://raw.githubusercontent.com/mack-a/v2ray-agent/master/install.sh"; && chmod 700 /root/install.sh && /root/install.sh
Bu komut üç şey yapar:
1install.sh dosyasını /root dizinine indir2install.sh dosyasına çalıştırma izni ekle3Kurulum scriptini çalıştır
Çalıştırdığımda, script tarafından görüntülenen bilgiler şuna benziyordu:
1Yazar: mack-a2Mevcut sürüm: v3.5.143Github: https://github.com/mack-a/v2ray-agent4Açıklama: Sekiz bir arada bir arada bulunma scripti
Kurulum scripti çalıştıktan sonra ana menü görünecektir:
11. Kur22. Özel kombinasyon kurulumu33. Tek tıklamayla alan adı yok44. Hysteria 2 yönetimi55. REALITY yönetimi66. Tuic yönetimi77. Kullanıcı yönetimi88. Sahte site yönetimi99. Sertifika yönetimi1010. CDN düğüm yönetimi11...
Burada şunu seçin:
Özel kombinasyon kurulumu
Nedeni, açıkça şunları seçmek istememizdir:
1Xray-core2VLESS + TLS_Vision + TCP
Scriptin bizi alan adı olmayan veya diğer varsayılan yollara götürmesine izin vermeyin.
7.2 Çekirdek Seçimi: Xray-core
Özel kombinasyon kurulumuna girdikten sonra, script bir çekirdek seçmenizi isteyecektir:
1İşlev 1/1: Çekirdek kurulumunu seçin231. Xray-core42. sing-box
Burada şunu seçiyorum:
Xray-core
Nedeni, klasik Xray + VLESS Vision şemasına gitmem, olgun uyumluluğa sahip ve Clash Verge ile Shadowrocket gibi istemciler bunu destekleyebilir.
Şunu girin:
1
Ardından Enter'a basın.
7.3 Protokol Seçimi: VLESS + TLS Vision + TCP
Ardından, script bir protokol listesi görüntüleyecektir. O sırada gördüğüm seçenekler şuna benziyordu:
10. VLESS+TLS_Vision+TCP [Önerilen]21. VLESS+TLS+WS [Yalnızca CDN için önerilir]33. VMess+TLS+WS [Yalnızca CDN için önerilir]44. Trojan+TLS [Önerilmez]57. VLESS+Reality+uTLS+Vision [Önerilen]612. VLESS+Reality+X_HTTP+TLS [CDN kullanılabilir]
Burada şunu seçin:
VLESS+TLS_Vision+TCP [Önerilen]
Şunu girin:
0
Ardından Enter'a basın.
7.4 Temel Bileşenleri Yükleme
Protokolü seçtikten sonra, script bağımlılıkları yüklemeye başlayacaktır.
Gördüğüm süreç şuna benziyordu:
1İlerleme 1/12: Araçlar yükleniyor2---> Güncellemeler kontrol ediliyor ve yükleniyor3---> unzip yükleniyor4---> socat yükleniyor5---> crontabs yükleniyor6---> jq yükleniyor7---> ping6 yükleniyor8---> qrencode yükleniyor9---> nginx yükleniyor10---> acme.sh yükleniyor
Daha sonra kullanılacak birkaç bileşen burada yüklenecektir:
1nginx: Sahte siteler ve yerel yönlendirme ile ilgili2acme.sh: TLS sertifikaları başvurusu3jq: Yapılandırmaları işleme4qrencode: QR kodları oluşturma5socat: Sertifika başvurusu sırasında kullanılabilir
Bu adım yeni bir makinede daha yavaş olabilir. Uzun süre çıktı yoksa, bir süre bekleyin; sık sık kesinti yapmayın.
7.5 Düğüm Alan Adını Girin
Script daha sonra Nginx ve sertifika başlatma sürecine girecek ve bir alan adı isteyecektir:
Please enter the domain to be configured Example: www.v2ray-agent.com --->
Alan adınızı girin, örneğin:
node.example.com
Enter'a basın.
Enter your domain, such as:
node.example.com
Press Enter.
Buraya tam alt alan adını girmeniz gerektiğini unutmayın, kök alan adını değil.
7.6 Port Girin: Varsayılan 443'ü Kullanın
Alan adını girdikten sonra betik bir port soracaktır:
Lütfen portu girin [Varsayılan: 443], özel port mevcut [Enter'a basarak varsayılanı kullanın]
Burada doğrudan Enter'a basarak varsayılanı kullanın:
443
Benim betiğim şunu gösterdi:
---> Port: 443
Güvenlik duvarı zaten izin veriyordu:
443/tcp
Yani burada doğrudan kullanılabilir.
7.7 Alan Adı IP Doğrulamasını Bekleyin
Port onaylandıktan sonra betik, alan adı çözümlemesinin doğru olup olmadığını kontrol edecektir.
Normalde şuna benzer bir şey görürsünüz:
1---> Alan adı IP doğrulaması başarılı2---> Nginx varsayılan yapılandırması siliniyor3---> Nginx başarıyla başlatıldı4---> Nginx başarıyla durduruldu5---> 443 portunun açık olduğu tespit edildi6---> Alan adı IP'si kontrol ediliyor7---> Mevcut alan adı IP'si doğru
Bu başarısız olursa, kurulumu zorlamayın. Önce DNS kontrolüne geri dönün:
dig @1.1.1.1 +short A node.example.com
dig @8.8.8.8 +short A node.example.com
VPS IP'sini döndürdüğünden emin olun.
Ayrıca Cloudflare'deki bu kaydın gri bulut olup olmadığını kontrol edin:
Proxy durumu: Yalnızca DNS
Turuncu bulut olarak ayarlanmışsa, betik algılaması ve sonraki bağlantılar anormal olabilir.
7.8 TLS Sertifikası Başvurusu
Ardından, sertifika başvurusu aşamasına geçilir:
İlerleme 3/12: TLS sertifikası başvurusu yapılıyor
Betik soracaktır:
Sertifika başvurusu için DNS API'sini kullanmak ister misiniz [NAT desteklenir]? [e/h]
Burada şunu seçiyorum:
h
Sebebi, bu VPS'nin genel bir IPv4'ü olması ve 80 ile 443 portlarının zaten açık olması, bu yüzden DNS API'sini kullanarak sertifika başvurusu yapmaya gerek yok.
Ardından betik bir sertifika yetkilisi seçmenize izin verecektir:
11. letsencrypt [Varsayılan]22. zerossl33. buypass [DNS başvurusu desteklenmez]
Burada doğrudan Enter'a basarak varsayılanı kullanın:
letsencrypt
Let's Encrypt ücretsiz bir sertifikadır ve kişisel kullanım için tamamen yeterlidir. Sertifikanın kendisi düğüm anormalliklerine neden olan ana faktör değildir; asıl garanti edilmesi gerekenler şunlardır:
Doğru alan adı çözümlemesi
Başarılı sertifika başvurusu
Normal yenileme görevleri
Doğru sunucu yapılandırması
7.9 UUID ve Kullanıcı Adı
Daha sonra betik bir UUID isteyecektir:
Lütfen özel bir UUID girin [geçerli olmalıdır], [Rastgele UUID için Enter'a basın]
Rastgele oluşturması için doğrudan Enter'a basmanız önerilir.
Ardından bir kullanıcı adı istenir:
Lütfen özel bir kullanıcı adı girin [geçerli olmalıdır], [Rastgele kullanıcı adı için Enter'a basın]
Burada da doğrudan Enter'a basarak rastgele oluşturabilirsiniz. Ayrıca sizin için tanımlaması kolay bir ad da girebilirsiniz, ancak gerçek adlar, telefon numaraları, e-postalar veya diğer kişisel bilgileri kullanmayın.
7.10 Kurulum Sonrası Hesap Çıktısı
Kurulum tamamlandıktan sonra betik son adıma girer:
İlerleme 12/12: Hesap
O anki çıktım şuydu:
1VLESS TCP TLS_Vision [Önerilen]2Genel format (VLESS+TCP+TLS_Vision)3vless://...4Biçimlendirilmiş düz metin (VLESS+TCP+TLS_Vision)5Protokol türü: VLESS6Adres: node.example.com7Port: 4438Kullanıcı Kimliği: ...9Güvenlik: tls10client-fingerprint: chrome11İletim yöntemi: tcp12flow: xtls-rprx-vision13Hesap adı: ...14QR Kodu VLESS
Bu, sunucunun bir VLESS Vision düğümü oluşturduğunu gösterir.
7.11 Xray ve Nginx Durumunu Kontrol Edin
Kurulumdan sonra hemen istemciye aktarmak için acele etmeyin. Önce VPS'deki hizmet durumunu kontrol edin:
1systemctl status xray --no-pager2systemctl status nginx --no-pager3ss -tulpn | grep -E '(:443|:80|xray|nginx)'
Kontrol ettiğim ana sonuçlar şunlardı:
1xray.service active (running)2nginx.service active (running)3xray genel *:443 üzerinde dinliyor4nginx 127.0.0.1:31300 ve 127.0.0.1:31302 üzerinde dinliyor
Bu şu anlama gelir:
Genel 443 girişi Xray tarafından devralınmıştır, Nginx yerel portlarda sahte siteler veya yardımcı hizmetler sağlar ve hizmetler normal şekilde başlatılmıştır.
xray.service active (running) değilse, önce günlüklere bakmanız gerekir; istemciye aktarmaya devam etmeyin.
Şunu çalıştırabilirsiniz:
journalctl -u xray --no-pager -n 80
8. Abonelik Bağlantıları Oluşturma ve Clash Verge'e Hazırlık
Önceki bölümdeki kurulumdan sonra betik zaten tek bir vless:// düğüm bağlantısı çıkardı. Bu bağlantı doğrudan Shadowrocket gibi istemcilere aktarılabilir.
Ancak Mac'te Clash Verge kullanıyorsanız, bir abonelik bağlantısı oluşturmanız daha çok önerilir.
Abonelik bağlantılarının faydaları şunlardır:
1İstemcinin aboneliği yalnızca bir kez eklemesi gerekir2Düğüm bilgisi değiştikten sonra aboneliği yenileyin3Birden çok kullanıcı veya birden çok düğüm için daha kolay yönetim4Clash Verge, ClashMeta formatını doğrudan kullanabilir
Aboneliği fiilen oluştururken v2ray-agent'ın kullanıcı yönetimi işlevini kullandım:
1vasma2→ 7. Kullanıcı yönetimi3→ 2. Aboneliği görüntüle4→ ClashMeta formatını seçin
8.1 v2ray-agent Menüsünü Yeniden Açın
Kurulum betiği bittiğinde otomatik olarak bir kısayol komutu oluşturacaktır:
vasma
VPS'de şunu çalıştırın:
vasma
Bu, v2ray-agent ana menüsünü yeniden açacaktır.
Menüde şunları görebilirsiniz:
11. Kurulum22. Özel kombinasyon kurulumu33. Tek tıkla alan adı yok44. Hysteria 2 yönetimi55. REALITY yönetimi66. Tuic yönetimi77. Kullanıcı yönetimi88. Sahte site yönetimi99. Sertifika yönetimi1010. CDN düğümü yönetimi11...
Buradan seçin:
Kullanıcı yönetimi
8.2 Aboneliği Görüntüleme Girin
Kullanıcı yönetimine girdikten sonra şuna benzer bir menü göreceksiniz:
1İşlev 1/1: Hesap yönetimi231. Hesabı görüntüle42. Aboneliği görüntüle53. Diğer abonelikleri yönet64. Kullanıcı ekle75. Kullanıcı sil
Buradan seçin:
Aboneliği görüntüle
Bu adım, yerel hesap için abonelik içeriğini yeniden oluşturacaktır.
Betik ayrıca şuna benzer bir şey soracaktır:
Aboneliği görüntülemek, yerel hesap için aboneliği yeniden oluşturacaktır. Md5 ile şifrelenmiş tuz değerini manuel olarak girmeniz gerekir. Bilmiyorsanız, rastgele bir tane kullanın. Zaten eklenmiş uzak aboneliklerin içeriğini etkilemez.
Sadece kendiniz kullanıyorsanız, varsayılan rastgele değeri kullanmanız yeterlidir.
8.3 Abonelik Portunu Girin
Betik şunu soracaktır:
1Abonelik yapılandırması başlatılıyor, lütfen abonelik portunu girin23Lütfen özel bir port girin [geçerli olmalıdır], portlar tekrarlanamaz, [Rastgele port için Enter'a basın]
Burada iki seçenek vardır:
Doğrudan Enter'a basın: Betik rastgele bir port oluşturur
Manuel olarak bir port girin: Sizin hatırlamanız için kolaydır, ancak mevcut portlarla çakışmamalıdır
Yeni başlayanların doğrudan Enter'a basarak betiğin rastgele bir port oluşturmasına izin vermelerini öneririm.
Özel bir port seçerseniz, ayrıca onaylamanız gerekir:
Portun dolu olmaması
Güvenlik duvarının bu porta izin vermesi
Sağlayıcının güvenlik grubunun da bu porta izin vermesi
Değişkenleri azaltmak için, ilk yapılandırmada rastgele bir port kullanmak daha kolaydır.
8.4 Sahte Site İstemi
Betik şunu sorabilir:
Sahte site eklenmeye başlanıyor
Sahte site kurulumu algılandı, yeniden kurmak istiyor musunuz [e/h]
Daha önce VLESS Vision kurarken bir sahte site yapılandırdıysanız, genellikle şunu seçin:
h
Yani yeniden kurmayın.
Yeniden kurmak imkansız değildir, ancak yeni başlayanlar için bir eğitimde değişken eklemeye gerek yoktur. Şu anki hedefimiz sadece bir abonelik bağlantısı oluşturmak, sahte siteyi yeniden yapılandırmak değil.
8.5 Tuz Değeri Nasıl Seçilir
Daha sonra betik bir tuz isteyecektir:
Lütfen tuz değerini girin, [Rastgele için Enter'a basın]
Burada Enter'a basmanız yeterlidir.
Tuzun rolü basitçe şu şekilde anlaşılabilir:
Abonelikle ilgili içerik oluşturmak için kullanılan rastgele bir değer
Kişisel kullanım için manuel olarak belirtmeye gerek yoktur. Rastgele bir değer aslında daha güvenlidir ve sabit dizelerin yeniden kullanılmasını önler.
8.6 ClashMeta Formatında Abonelik Seçin
Abonelik oluşturulduktan sonra betik birden çok format görüntüleyecektir.
Aslında şunları göreceksiniz:
Varsayılan
ClashMeta
sing-box
Mac'te Clash Verge kullanmak için şunun seçilmesi önerilir:
ClashMeta
Sebebi, Clash Verge'in ClashMeta yapılandırmalarını daha iyi desteklemesi ve VLESS Vision, fingerprint, flow gibi alanların da ClashMeta formatına daha uygun olmasıdır.
Başka istemciler kullanıyorsanız, istemci desteğine göre seçim yapabilirsiniz:
Clash Verge: ClashMeta
sing-box: sing-box
Shadowrocket: Genellikle tek vless:// bağlantılarını doğrudan içe aktarabilir
"Varsayılan" formatı Clash Verge'e kopyalamayın. Varsa ClashMeta kullanın.
8.7 Abonelik Bağlantısını Kaydedin
Betik abonelik bağlantısını çıkardıktan sonra, ClashMeta abonelik bağlantısını kopyalayın ve önce güvenli bir yerel yere kaydedin.
Not: Genel depolarda kaydetmeyin, makalelerde yayınlamayın ve ekran görüntülerinde tam bağlantıyı göstermeyin.
Sebebi basittir: Başkaları abonelik bağlantınızı alırsa, düğümünüzü doğrudan kullanabilir, VPS trafiğinizi tüketebilir ve hatta düğümün kötüye kullanılmasına neden olabilir.
9. Aboneliği Clash Verge'e Aktarma ve Test Etme
Sunucu zaten kuruldu ve abonelik bağlantısı oluşturuldu. Sırada, Mac'te istemciyi yapılandırmak var.
9.1 Abonelik Ekleme
Clash Verge'i açın ve yapılandırma sayfasına girin. Farklı sürümlerde arayüz metni biraz farklı olabilir, genellikle şu şekilde adlandırılır:
Profiller
Veya:
Yapılandırma
Yeni bir abonelik eklemek için tıklayın ve önceki adımda oluşturulan ClashMeta abonelik bağlantısını doldurun.
Genellikle doldurmanız gerekir:
Ad: Özel, örn., VPS'm
Tür: Uzak
URL: ClashMeta abonelik bağlantısı
Tam abonelik bağlantısını ada koymayın.
Doldurduktan sonra kaydedin ve ardından aboneliği güncellemek için tıklayın.
Abonelik normalse, Clash Verge düğüm yapılandırmasını çekecek ve düğüm listesinde az önce oluşturulan VLESS Vision düğümünü gösterecektir.
9.2 Düğüm Seçme
Abonelik başarıyla güncellendikten sonra düğüm seçim sayfasına girin.
Genellikle bir veya daha fazla ilke grubu görürsünüz, örneğin:
ProxyAutoGlobalNodeName
Az önce oluşturulan düğümü seçin.
9.3 Sistem Proxy'sini veya TUN'u Etkinleştirme
Clash Verge'de genellikle iki ortak anahtar bulunur:
Sistem Proxy'si
TUN Modu
Basit anlayış:
Sistem Proxy'si: Sistem proxy ayarlarını izleyen çoğu uygulamanın Clash üzerinden gitmesini sağlar
TUN Modu: Daha düşük seviyelidir, sistem proxy'sini izlemeyen bazı uygulamalar da dahil olmak üzere daha fazla trafiği devralır
İlk kez test ederken şunları açabilirsiniz:
Sistem Proxy'si
Ardından bir test web sitesine erişmek için bir tarayıcı kullanın.
Bazı uygulamalar sistem proxy'sini izlemiyorsa, o zaman TUN'u açmayı düşünün.
9.4 Çıkış IP'sini Test Etme
Tarayıcıyı açın ve şu adresi ziyaret edin:
Proxy çalışıyorsa, sayfada görüntülenen IP, VPS'nin çıkış IP'si olmalıdır, yerel geniş bant IP'niz veya mobil operatör IP'niz değil.
Ayrıca terminalde şunu çalıştırabilirsiniz:
curl https://ifconfig.me
Terminal için Clash Verge'in sistem proxy'si çalışmıyorsa, tarayıcı sayfası sonucunu standart olarak kullanın.
9.5 Harici Web Sitelerini ve Videoları Test Etme
Çıkış IP'si normal olduktan sonra birkaç web sitesini test etmeye devam edebilirsiniz:
1Google2YouTube3GitHub4Telegram5Gerçekten erişmeniz gereken web siteleri
Test ederken sadece ana sayfanın açılıp açılmadığını kontrol etmeyin, ayrıca şunları da kontrol edin:
Web sayfasının normal yüklenip yüklenmediği
1Web sayfasının normal yüklenip yüklenmediği2Videonun oynatılıp oynatılamadığı3Birkaç dakika boyunca kararlı olup olmadığı4Sık sık bağlantı kesilmesi olup olmadığı5Hızın beklentileri karşılayıp karşılamadığı
YouTube açılıyorsa ancak video çok takılıyorsa, bu mutlaka bir yapılandırma hatası değildir; bunun nedeni şunlar olabilir:
1Ortalama VPS hat kalitesi2Yoğun saatlerdeki tıkanıklık3Aylık trafik kısıtlaması4İstemci kurallarının doğru ayarlanmaması
Belirli bir web sitesi hata veriyorsa ancak diğer web siteleri normalse, sunucuyu yeniden kurmak için acele etmeyin. Aşağıdaki fikirlere göre karar verebilirsiniz:
1Yalnızca bir web sitesi anormal: Öncelikle kuralları, DNS'i ve hedef site kısıtlamalarını kontrol edin2Tüm web siteleri anormal: Öncelikle düğüm bağlantısını, aboneliği ve sunucu durumunu kontrol edin3Mobil erişebiliyor ancak Mac erişemiyor: Öncelikle Clash Verge / TUN / Fake-IP'yi kontrol edin4VPS curl ile erişebiliyor ancak istemci erişemiyor: Öncelikle istemci yapılandırmasını kontrol edin
Son Sözler
Yukarıdaki tüm adımlar tamamlandığında, tebrikler, kendi proxy'nize sahipsiniz!
Bunu başkalarıyla paylaşmamaya çok dikkat edin ve özellikle para işlemlerine dahil olmayın, çünkü bu çok tehlikeli olabilir~
Ayrıca, tekrar belirtmek gerekirse, bu eğitim sadece başlangıç içindir. Birçok uzman daha fazla ek yapılandırma yapacak veya farklı protokoller kullanacaktır; bunları kendi başınıza keşfedin!
Bu makale, YouMind tarafından Markdown'dan otomatik olarak dönüştürülmüş ve biçimlendirilmiştir.





