VPS Proxy Kurulum Eğitimi: Yeni Başlayanlar İçin Detaylı Rehber

@naiyue777
ÇINCE06 Haz 2026
224K
487
86
40
1.2K

TL;DR

Bu eğitim, istikrarlı ve gizli bir internet bağlantısı sağlamak amacıyla VPS, Cloudflare ve Xray (VLESS+Vision) kullanarak kişisel bir proxy sunucusu kurmanız için adım adım yol gösterir.

Herkese merhaba, ben Nayue. Geçenlerde VPS kurulumu hakkında biraz araştırma yaptım. Codex'e teşekkürler; gerçekten codex'e sorarak her adımı çözmeyi başardım ve başardıktan sonra herkesle paylaşmak için bir makale yazmak istedim.

Umarım bu size yardımcı olur ve herhangi bir hata yaptıysam lütfen bana bildirin~

1. Neden Bir Alana Adına ve Bir VPS'ye İhtiyacınız Var?

Sadece geçici olarak sansürü aşmanız gerekiyorsa, en kolay yol hazır bir proxy satın almaktır. Ancak düğüm yapılandırmasını, protokol seçimini, sertifika yönetimini ve istemci abonelik yöntemlerini kendiniz kontrol etmek istiyorsanız, kendi VPS'inizi kurmak daha kontrol edilebilir ve uzun vadeli kullanım için daha iyidir.

Bu makale, kendi proxy'nize sahip olmanıza yardımcı olmayı amaçlıyor, ancak eğitimim en kapsamlı veya mükemmel değil. Daha fazla işlev ve daha güvenli yapılandırmalar elde etmek için daha fazla eğitim okumanız gerekiyor. Bu eğitimin amacı, hızlı bir başlangıç yapmanızı sağlamaktır.

Nihai sonuç şudur: kendi alan adınıza sahipsiniz, örneğin: node.example.com.

Bu, satın aldığınız VPS'yi işaret eder. Proxy hizmeti VPS üzerinde çalışır, istemci bu alan adı üzerinden VPS'ye bağlanır ve ardından VPS hedef web sitesine erişir.

Genel ilişki şu şekilde anlaşılabilir:

text
1Mobil / Bilgisayar İstemcisi
2
3node.example.com
4
5VPS Genel Sunucusu
6
7Hedef Web Sitesi

Burada iki anahtar bileşen var: alan adı ve VPS.

Alan adının rolü, istikrarlı, okunabilir ve sertifika imzalanabilir bir giriş noktası sağlamaktır. Teorik olarak, doğrudan VPS'nin IP'sini kullanarak bağlanabilirsiniz, ancak pratikte bu önerilmez.

Bunun üç nedeni vardır:

Birincisi, alan adlarının taşınması kolaydır. VPS IP'si değiştirilirse, hat kalitesi düşerse veya sağlayıcı değiştirirseniz, yalnızca alan adının DNS kaydını yeni IP'ye değiştirmeniz gerekir ve istemci hala aynı alan adına bağlanır.

İkincisi, alan adları TLS sertifikası başvurusunu kolaylaştırır. Bu makale TLS'li bir şema kullanır ve istemci bağlanırken sertifikayı doğrular. Bir alan adıyla sertifika başvurusu yapmak daha doğaldır ve sıradan HTTPS hizmetlerinin kullanımına daha yakındır.

Üçüncüsü, alan adları sonraki yönetim için uygundur. Örneğin, ana düğümünüzü şu şekilde adlandırabilirsiniz:

node.example.com

Yedek düğüm:

node2.example.com

Abonelik hizmeti:

sub.example.com

Bu, bir dizi IP'yi hatırlamaktan daha açıktır.

VPS'nin rolü, genel bir sunucu sağlamaktır. Genel bir IP'ye, istikrarlı bir ağa, yeterli trafiğe sahip olması ve hizmetleri kurmak için SSH üzerinden giriş yapmanıza izin vermesi gerekir.

Bu makale Ubuntu 22.04 sistemini kullanır. Yapılandırmanın çok yüksek olması gerekmez; 1C2G genellikle kişisel kullanım için yeterlidir. Gerçekten odaklanmanız gereken şeyler veri merkezi konumu, bant genişliği ve aylık trafiktir.

Bu çözümün yalnızca kişisel öğrenme ve kendi kullanımınız için uygun olduğu unutulmamalıdır. Düğümleri yabancılarla paylaşmayın ve abonelik bağlantıları, QR kodları, UUID'ler veya sunucu IP'leri gibi hassas bilgileri herkese açık sayfalarda yayınlamayın.

2. Hazırlık: Alan Adı, VPS, Cloudflare Hesabı, SSH Araçları

Başlamadan önce, bu sefer kullanılacak şeyleri hazırlayın. Bu kısım karmaşık değil, ancak daha sonra ileri geri sorun gidermeyi önlemek için her şeyi bir kerede organize etmeniz önerilir.

Bu sefer gerçekte kullandığım kombinasyon şudur:

text
1Alan Adı Kayıt Şirketi: Porkbun
2DNS Yönetimi: Cloudflare Ücretsiz
3VPS Bölgesi: Hong Kong
4VPS Sistemi: Ubuntu 22.04
5VPS Yapılandırması: 1C2G / 100Mbps / 30G Disk / 300G Aylık Trafik
6Sunucu Scripti: v2ray-agent
7Proxy Çekirdeği: Xray-core
8Nihai Protokol: VLESS + TCP + TLS + Vision
9Bilgisayar İstemcisi: Clash Verge
10Mobil İstemci: Shadowrocket

Bazı arkadaşlar şunu sorabilir, "Hey, Hong Kong VPS'si satın alırsan, AI'ya nasıl abone olursun?"

Haha, panik yapmayın. Bu VPS AI ile oynamak için değil. Amacınız yabancı AI kullanmaksa, ilgili istikrarlı VPS'yi arayıp satın alın. VPS sağlayıcımı tamamen kopyalamanız gerekmez; X'te birçok VPS önerisi var.

2.1 Bir Alan Adı

Alan adları Porkbun, Namecheap veya Cloudflare Registrar gibi platformlardan satın alınabilir. Bu sefer Porkbun kullandım, yıllık yaklaşık 11$, normal bir fiyat.

Alan adı satın alırken, yalnızca alan adının kendisini satın almanız gerekir; ek web barındırma hizmetlerine ihtiyacınız yok. Daha sonra hizmeti VPS'de kendimiz yapılandıracağız ve sertifika için ücretsiz Let's Encrypt kullanılacak.

Satın alırken şu öğeleri onaylamanız önerilir:

text
1Alan adı başarıyla satın alındı
2Whois gizlilik koruması etkinleştirildi
3Otomatik yenileme etkinleştirildi
4Hesap 2FA etkinleştirildi
5Ek Web Barındırma satın alınmadı
6Ek ücretli SSL satın alınmadı

Tekrar ediyorum, alan adı satın almak bir web sitesi yapmak için değil, VPS'ye istikrarlı bir erişim girişi sağlamak içindir.

Örneğin, daha sonra bir alt alan adı yapılandıracağız:

node.example.com

Bunu VPS'nin genel IP'sine yönlendirin. İstemci bağlandığında, bu alan adına erişir, VPS IP'sini doğrudan yazmak yerine.

naiyue777 - inline image

2.2 Bir Cloudflare Hesabı

Cloudflare burada esas olarak DNS yönetiminden sorumlu; alan adını Cloudflare'den satın almak zorunda değilsiniz.

Benim gerçek uygulamam şudur:

text
1Alan adı Porkbun'dan satın alındı
2DNS Cloudflare tarafından yönetiliyor

Yani, Porkbun'daki Nameserver'ları Cloudflare tarafından atanan iki Nameserver ile değiştirin. Bu şekilde, tüm DNS kayıtları gelecekte Cloudflare'de yapılandırılacak.

Bu adım daha sonra detaylandırılacak. Şimdilik sadece bir Cloudflare hesabı hazırlayın ve ücretsiz planı seçin.

https://dash.cloudflare.com/ adresini açın

Kayıt/giriş yaptıktan sonra:

text
1Alan adı ekle
2
3Alan adınızı girin (ör. xxx.com), kök alan adını girin
4
5Ücretsiz planı seçin
6
7Cloudflare mevcut DNS kayıtlarını tarar
8
9Devam et

Cloudflare son olarak size şu formatta iki nameserver verecektir:

text
1xxxx.ns.cloudflare.com
2yyyy.ns.cloudflare.com
naiyue777 - inline image

2.3 Bir VPS

VPS, hizmeti gerçekten çalıştıran makinedir. Genel bir IPv4, SSH erişimi olmalı ve 80 ve 443 numaralı portlar kullanılabilir olmalıdır.

Ben Global Cloud'dan satın aldım, https://my.locvps.net/idcSystem.aspxhttps://my.locvps.net/idcSystem.aspx)?

Reklam yapmıyorum. Herkesin ihtiyaçları farklı; ihtiyaçlarınıza göre başka yerden ihtiyacınız olan VPS'yi satın alabilirsiniz.

naiyue777 - inline image

2.4 SSH Giriş Aracı

VPS'ye giriş yapmak için Mac'teki yerleşik terminali kullanıyorum. macOS'un ek SSH araçlarına ihtiyacı yok; sadece terminali açın.

SSH giriş komutu formatı:

text
1ssh root@<VPS_IP> -p <SSH_PORT>
2Örnek:
3ssh root@203.0.113.10 -p 43781

2.5 İstemci Yazılımı

Sunucu kurulduktan sonra, bilgisayarınıza veya telefonunuza düğümü içe aktarmanız gerekir.

Bu sefer esas olarak iki istemci kullandım:

text
1Mac: Clash Verge
2iPhone: Shadowrocket

Clash Verge, abonelikleri içe aktarmak için uygundur. Daha sonra v2ray-agent, ClashMeta formatında bir abonelik oluşturacak ve bu doğrudan Clash Verge'e eklenebilecek.

Shadowrocket, iPhone'da tek bir düğümü test etmek için uygundur. Abonelikte belirli bir Shadowrocket formatı olmasa bile, kurulum scripti tarafından çıkarılan vless:// bağlantısını kopyalayıp manuel olarak içe aktarabilirsiniz.

3. Alan Adını Cloudflare'e Bağlama

Alan adını satın aldıktan sonraki adım, DNS yönetimini Cloudflare'e devretmektir.

Daha önceki iki nameserver'ı hatırlıyor musunuz? Bunları yapılandıracağız.

Bu iki Nameserver'ın rolü, küresel DNS sistemine şunu söylemektir:

Bu alan adı artık çözümleme kayıtları için Cloudflare tarafından yönetilecek.

Başka bir deyişle, Porkbun hala alan adı kayıt şirketidir, ancak DNS kayıtları Cloudflare yönetimine taşınmıştır.

Nasıl değiştirileceğini göstermek için Porkbun'u örnek olarak kullanacağım. Başka platformlardan satın aldıysanız, değiştirme yöntemini kendiniz bulabilirsiniz.

Alan adı ayrıntılarına girin ve Nameserver'lar yapılandırmasını bulun.

Orijinal Porkbun Nameserver'larını Cloudflare tarafından sağlanan iki nameserver ile değiştirin.

naiyue777 - inline image
naiyue777 - inline image
naiyue777 - inline image

Kaydettikten sonra, Porkbun'un Nameserver alanında bu iki Cloudflare adresini görmelisiniz.

Bu adımı kaydetmek, küresel olarak hemen etkili olduğu anlamına gelmez. DNS değişikliklerinin yayılması zaman alır, genellikle birkaç dakikadan birkaç saate kadar. Cloudflare sayfası da şu uyarıyı verecektir:

Alan adınızın Cloudflare'e yönlendirilip yönlendirilmediği doğrulanıyor.

Bu normaldir. Resmi uyarı 1 ila 2 saat, en fazla 24 saat diyebilir. Aslında bu sefer sadece kısa bir süre bekledim.

Değişiklikten sonra, Cloudflare'e geri dönün ve doğrulamayı bekleyin.

Başarılı olduğunda, Cloudflare şöyle bir şey görüntüleyecektir:

Alan adınız artık Cloudflare tarafından korunuyor.

Veya site durumunu Active olarak gösterecektir.

Bu durum şu anlama gelir:

Alan adı Cloudflare'e başarıyla yönlendirildi. Sonraki DNS kayıtları Cloudflare'de yapılandırılabilir.

Bu adım tamamlanmadan önce, sunucu scriptini yüklemek için acele etmeniz önerilmez. Çünkü daha sonra sertifika başvurusu ve alan adı IP'sinin doğrulanması, doğru DNS yayılımına bağlıdır. DNS tam olarak geçiş yapmadıysa, daha sonra alan adı doğrulama hatalarıyla karşılaşmanız muhtemeldir.

Cloudflare sayfası başarıyı gösterdikten sonra, bir komutla bir kez daha onaylamak en iyisidir.

Mac terminalinde şunu çalıştırın:

dig +short NS example.com

Normalde Cloudflare'in Nameserver'larını döndürmelidir.

Hala Porkbun'un Nameserver'larını döndürüyorsa, DNS yönetimi tamamen Cloudflare'e geçmemiştir. Bu durumda düğümü yapılandırmaya devam etmeyin; bir süre bekleyin ve tekrar kontrol edin.

4. DNS Yapılandırması: Kayıt Ekleme ve Gri Bulutu Koruma

Alan adı Cloudflare'e bağlandıktan sonraki adım, Cloudflare'de VPS'yi gerçekten işaret eden DNS kaydını eklemektir.

Burada gerçekte kullandığım şey:

text
1Kök alan adı: xxx.com
2Düğüm alan adı: node.xxx.com
3VPS IPv4: xx.xx.xx.xx
4Cloudflare kayıt durumu: Yalnızca DNS

4.1 Cloudflare DNS Sayfasına Girin

Cloudflare'e giriş yapın, sitenize girin ve ardından açın:

text
1DNS → Kayıtlar

Burada Cloudflare'de taranmış veya zaten var olan DNS kayıtlarını göreceksiniz.

Alan adınız Porkbun'dan yeni geldiyse, bazı varsayılan kayıtlar görebilirsiniz, örneğin:

text
1A kaydı
2CNAME kaydı
3MX kaydı
4TXT kaydı

Bunları önce silebilirsiniz; kendimiz yenisini yapılandıracağız.

Düğüm alan adı olarak 'node' kullanmayı planladığım için 'node' için bir kayıt eklemem gerekiyor.

4.2 Bir A Kaydı Ekleme

Şuna tıklayın:

text
1Kayıt ekle

Ardından doldurun:

text
1Tür: A
2Ad: node
3İçerik: VPS Genel IPv4
4TTL: Otomatik
5Proxy durumu: Yalnızca DNS
naiyue777 - inline image

4.3 Neden Burada Gri Bulutu Seçmelisiniz?

Cloudflare'de Proxy durumu için iki yaygın durum vardır:

text
1Proxied: Turuncu bulut
2DNS only: Gri bulut

Bu makalede, şunları seçmelisiniz:

Yalnızca DNS

Yani gri bulut.

Fark basitçe şu şekilde anlaşılabilir:

Gri bulut: Cloudflare yalnızca DNS çözümlemesinden sorumludur; istemci doğrudan bağlanır.

Turuncu bulut: İstemci önce Cloudflare'e bağlanır, ardından Cloudflare bunu kaynak siteye iletir.

Bloglar, resmi siteler veya statik sayfalar gibi sıradan web siteleri için turuncu bulut kullanmak, Cloudflare'in CDN, WAF, önbellekleme özelliklerini kullanmanıza ve kaynak IP'yi gizlemenize olanak tanır.

Ancak bu eğitim şunları kullanır:

VLESS + TCP + TLS + Vision

Sıradan bir HTTP web sitesi ters proxy senaryosu değildir. İstemcinin VPS üzerindeki Xray hizmetiyle doğrudan bağlantı kurmasına izin vermek için bu 'node' kaydı gri bulut olarak kalmalıdır.

4.4 DNS'in VPS'ye Çözümleyip Çözümlemediğini Doğrulama

DNS kaydını kaydettikten sonra, Mac terminalinde şunu çalıştırın:

text
1dig @1.1.1.1 +short A [alan adınız, ör. node.example.com]
2dig @8.8.8.8 +short A [alan adınız, ör. node.example.com]
3dig @223.5.5.5 +short A [alan adınız, ör. node.example.com]

Normal sonuç VPS IP'nizi döndürmelidir.

Not: Bilgisayarınızda bir proxy etkinse ve TUN modu kullanıyorsa, bu terminal çıktısını etkileyebilir. Bu doğrulamayı yapmadan önce TUN modunu kapatın.

5. Sunucuyu Başlatma

İlk olarak, SSH üzerinden sunucuya giriş yapın:

text
1Örnek:
2ssh root@203.0.113.10 -p 43781

İlk kez giriş yaparken, terminal sunucu parmak izine güvenip güvenmediğinizi sorabilir:

text
1Are you sure you want to continue connecting (yes/no/[fingerprint])?

Şunu girin: yes.

Ardından root şifresini girin.

Giriş yaptıktan sonra, önce paket listesini güncelleyin:

text
1apt update
2apt upgrade -y

Yarı yolda mavi veya mor bir yapılandırma arayüzünde takılırsa, pencereyi hemen kapatmayın. Ubuntu, belirli paketleri yükseltirken yerel yapılandırma dosyalarının saklanıp saklanmayacağını soracaktır.

Bu sefer iki yapılandırma dosyası istemiyle karşılaştım.

İlki şuydu:

naiyue777 - inline image

İkincisi şuydu:

text
1/etc/cloud/cloud.cfg

Terminal uyarısı şuna benziyordu:

text
1cloud.cfg (Y/I/N/O/D/Z) [default=N] ?

Burada doğrudan Enter'a basın ve varsayılanı kullanın: N

Yükseltme tamamlanmadan önce, Ubuntu bir arayüz açabilir:

text
1Daemons using outdated libraries
2Which services should be restarted?

Şunu soruyor: bazı hizmetler hala eski sürüm kitaplıklarını yüklüyor; bu hizmetler yeniden başlatılmalı mı?

Genellikle varsayılan seçimleri koruyun ve şunu seçin: OK

Sistem güncellemesi tamamlandıktan sonra, daha sonra kullanılacak bazı araçları yükleyin:

text
1apt install -y curl wget sudo vim ufw lsof unzip socat jq qrencode dnsutils

Bu araçlar şunlar için kullanılacak:

text
1curl / wget: Script indirme, erişim testi
2ufw: Güvenlik duvarını yapılandırma
3lsof / ss: Port kullanımını kontrol etme
4unzip: Dosyaları açma
5socat: Sertifika başvurusu sırasında kullanılabilir
6jq: JSON işleme
7qrencode: QR kod oluşturma
8dnsutils: dig komutunu sağlama

Alan adının sunucuyu işaret ettiğini kontrol etmek için son adım:

text
1curl -4 ifconfig.me
2dig +short A [alan adınız, ör. node.example.com]

Bu iki sonuç tutarlı olmalıdır.

6. Güvenlik Duvarını Yapılandırma ve Kurulum Öncesi Yedekleme Yapma

VPS başlatma tamamlandıktan sonra, v2ray-agent yüklemek için acele etmeyin. Önce iki şey yapın:

İlk olarak, güvenlik duvarını yapılandırın ve SSH, 80 ve 443 numaralı portların kullanılabilir olduğunu onaylayın.

İkinci olarak, daha sonra sorun çıkarsa geri dönüşü kolaylaştırmak için mevcut anahtar yapılandırmaları yedekleyin.

Bu adım karmaşık görünmüyor, ancak çok önemlidir. Özellikle güvenlik duvarı; sıralama yanlışsa, kendinizi sunucudan kilitleyebilirsiniz.

6.1 Önce Mevcut Giriş Portunu Onaylayın

Güvenlik duvarını yapılandırmadan önce, VPS'ye giriş yapmak için hangi portu kullandığınızı onaylayın.

Giriş komutunuz şuysa:

ssh root@203.0.113.10 -p 43781

O zaman SSH portunuz:

43781

Bu adımı tahmin etmeyin. Birçok VPS sağlayıcısı varsayılan port 22'yi kullanmaz, size özel bir SSH portu verir. Bu sefer bana özel bir port verildi.

Daha sonra güvenlik duvarını etkinleştirir ancak bu porta izin vermeyi unutursanız, şununla karşılaşabilirsiniz:

Mevcut SSH oturumu kapanmaz, ancak yeni pencereler sunucuya asla tekrar bağlanamaz.

Bu nedenle, ilk güvenlik duvarı kuralı SSH portuna izin vermelidir.

6.2 Gerekli Portlara İzin Verin

Bu makalede daha sonra üç porta ihtiyaç duyulacak:

text
1SSH portu: VPS'ye uzaktan giriş için
280/tcp: HTTP sertifika doğrulaması için
3443/tcp: Nihai proxy hizmeti için

VPS'de şunu çalıştırın:

text
1ufw allow 43781/tcp
2ufw allow 80/tcp
3ufw allow 443/tcp

SSH portunuz 43781 değilse, lütfen kendi portunuzla değiştirin.

Çalıştırdıktan sonra, kuralları önce kontrol edebilirsiniz:

ufw status verbose

Şunu söylüyorsa:

Status: inactive

Sorun değil; kuralların eklendiği ancak güvenlik duvarının henüz etkinleştirilmediği anlamına gelir.

6.3 UFW Güvenlik Duvarını Etkinleştirin

SSH portuna izin verildiğini onayladıktan sonra, UFW'yi etkinleştirin:

ufw enable

Sistem uyarı verecektir:

Şunu girin:

y

Ardından tekrar kontrol edin:

ufw status verbose

Normalde şuna benzer bir şey görmelisiniz:

text
1Status: active
2
3To Action From
4-- ------ ----
543781/tcp ALLOW Anywhere
680/tcp ALLOW Anywhere
7443/tcp ALLOW Anywhere
843781/tcp (v6) ALLOW Anywhere (v6)
980/tcp (v6) ALLOW Anywhere (v6)
10443/tcp (v6) ALLOW Anywhere (v6)

IPv6'ya ihtiyacınız yoksa, v6 kurallarını şimdilik yok sayabilirsiniz. Buradaki anahtar, IPv4 SSH, 80 ve 443'ün tümünün ALLOW olmasıdır.

6.4 SSH'yi Test Etmek İçin Yeni Bir Terminal Açın

Güvenlik duvarını etkinleştirdikten sonra, mevcut SSH penceresini hemen kapatmayın.

Doğru yol: mevcut pencereyi açık tutun, Mac'te yeni bir terminal penceresi açın ve VPS'ye tekrar giriş yapın.

Şunu çalıştırın:

ssh root@203.0.113.10 -p 43781

Yeni pencere normal şekilde giriş yapabiliyorsa, güvenlik duvarının SSH'yi engellemediği anlamına gelir.

Her şeyin yolunda olduğunu onayladıktan sonra, sonraki adımlara devam edin.

Yeni pencere giriş yapamıyorsa ancak eski pencere hala açıksa, hemen kontrol edebilirsiniz:

ufw status verbose

SSH portuna izin vermeyi unutup unutmadığınızı onaylayın. Gerçekten yanlış yapılandırılmışsa, UFW'yi geçici olarak devre dışı bırakabilirsiniz:

ufw disable

Ardından yeniden yapılandırın.

6.5 Kurulum Öncesi Yedekleme Yapın

Güvenlik duvarının iyi olduğunu onayladıktan sonra, yedeklemeye başlayın.

Bu adımın amacı, v2ray-agent yüklemeden önce anahtar durumu kaydetmektir. Daha sonra script Nginx, sertifika dizinleri, Xray yapılandırmaları vb. değiştirecektir. Yükleme başarısız olursa, en azından öncesinde nasıl olduğunu bilirsiniz.

Şunu çalıştırın:

mkdir -p /root/backup-before-v2ray-agent

Nginx yapılandırmasını yedekleyin:

Let's Encrypt sertifika dizinini yedekleyin:

SSH yapılandırmasını yedekleyin:

naiyue777 - inline image

Mevcut port kullanımını kaydedin:

ss -tulpn > /root/backup-before-v2ray-agent/ports-before.txt

Mevcut güvenlik duvarı durumunu kaydedin:

ufw status verbose > /root/backup-before-v2ray-agent/ufw-status.txt

Son olarak, yedekleme sonuçlarını kontrol edin:

ls -lah /root/backup-before-v2ray-agent

O zamanki çıktım şuna benziyordu:

text
1total 28K
2drwxr-xr-x 4 root root 4.0K May 2 08:02 .
3drwx------ 6 root root 4.0K May 2 08:02 ..
4drwxr-xr-x 9 root root 4.0K May 2 07:56 letsencrypt
5drwxr-xr-x 8 root root 4.0K May 2 07:56 nginx
6-rw-r--r-- 1 root root 1.1K May 2 08:02 ports-before.txt
7-rw-r--r-- 1 root root 3.1K May 2 06:58 sshd_config
8-rw-r--r-- 1 root root 600 May 2 08:02 ufw-status.txt

6.6 Mevcut Port Kullanımını Kontrol Edin

v2ray-agent yüklemeden önce, 80 ve 443'ün zaten kullanılıp kullanılmadığını görmek en iyisidir.

Şunu çalıştırın:

Çıktı yoksa, şu anda 80 veya 443'ü dinleyen bir işlem olmadığı anlamına gelir.

Nginx zaten yüklüyse, Nginx'in 80 veya 443'ü dinlediğini görebilirsiniz. Daha sonra v2ray-agent scripti genellikle Nginx yapılandırmasını halleder, ancak en azından kurulum öncesi durumu bilmelisiniz.

7. v2ray-agent Yükleme ve Xray + VLESS Vision Seçme

Sunucu hazır olduktan sonra, sunucu programını resmi olarak yükleyebilirsiniz.

Bu sefer kullandığım şey:

text
1Sunucu scripti: v2ray-agent
2Çekirdek: Xray-core
3Protokol: VLESS + TCP + TLS + Vision
4Port: 443
5Alan adı: node.example.com
6Sertifika: Let's Encrypt

7.1 Kurulum Scriptini İndirin ve Çalıştırın

VPS'de şunu çalıştırın:

wget -P /root -N --no-check-certificate "https://raw.githubusercontent.com/mack-a/v2ray-agent/master/install.sh"; && chmod 700 /root/install.sh && /root/install.sh

Bu komut üç şey yapar:

text
1install.sh dosyasını /root dizinine indir
2install.sh dosyasına çalıştırma izni ekle
3Kurulum scriptini çalıştır

Çalıştırdığımda, script tarafından görüntülenen bilgiler şuna benziyordu:

text
1Yazar: mack-a
2Mevcut sürüm: v3.5.14
3Github: https://github.com/mack-a/v2ray-agent
4Açıklama: Sekiz bir arada bir arada bulunma scripti

Kurulum scripti çalıştıktan sonra ana menü görünecektir:

text
11. Kur
22. Özel kombinasyon kurulumu
33. Tek tıklamayla alan adı yok
44. Hysteria 2 yönetimi
55. REALITY yönetimi
66. Tuic yönetimi
77. Kullanıcı yönetimi
88. Sahte site yönetimi
99. Sertifika yönetimi
1010. CDN düğüm yönetimi
11...

Burada şunu seçin:

Özel kombinasyon kurulumu

Nedeni, açıkça şunları seçmek istememizdir:

text
1Xray-core
2VLESS + TLS_Vision + TCP

Scriptin bizi alan adı olmayan veya diğer varsayılan yollara götürmesine izin vermeyin.

7.2 Çekirdek Seçimi: Xray-core

Özel kombinasyon kurulumuna girdikten sonra, script bir çekirdek seçmenizi isteyecektir:

text
1İşlev 1/1: Çekirdek kurulumunu seçin
2
31. Xray-core
42. sing-box

Burada şunu seçiyorum:

Xray-core

Nedeni, klasik Xray + VLESS Vision şemasına gitmem, olgun uyumluluğa sahip ve Clash Verge ile Shadowrocket gibi istemciler bunu destekleyebilir.

Şunu girin:

1

Ardından Enter'a basın.

7.3 Protokol Seçimi: VLESS + TLS Vision + TCP

Ardından, script bir protokol listesi görüntüleyecektir. O sırada gördüğüm seçenekler şuna benziyordu:

text
10. VLESS+TLS_Vision+TCP [Önerilen]
21. VLESS+TLS+WS [Yalnızca CDN için önerilir]
33. VMess+TLS+WS [Yalnızca CDN için önerilir]
44. Trojan+TLS [Önerilmez]
57. VLESS+Reality+uTLS+Vision [Önerilen]
612. VLESS+Reality+X_HTTP+TLS [CDN kullanılabilir]

Burada şunu seçin:

VLESS+TLS_Vision+TCP [Önerilen]

Şunu girin:

0

Ardından Enter'a basın.

7.4 Temel Bileşenleri Yükleme

Protokolü seçtikten sonra, script bağımlılıkları yüklemeye başlayacaktır.

Gördüğüm süreç şuna benziyordu:

text
1İlerleme 1/12: Araçlar yükleniyor
2---> Güncellemeler kontrol ediliyor ve yükleniyor
3---> unzip yükleniyor
4---> socat yükleniyor
5---> crontabs yükleniyor
6---> jq yükleniyor
7---> ping6 yükleniyor
8---> qrencode yükleniyor
9---> nginx yükleniyor
10---> acme.sh yükleniyor

Daha sonra kullanılacak birkaç bileşen burada yüklenecektir:

text
1nginx: Sahte siteler ve yerel yönlendirme ile ilgili
2acme.sh: TLS sertifikaları başvurusu
3jq: Yapılandırmaları işleme
4qrencode: QR kodları oluşturma
5socat: Sertifika başvurusu sırasında kullanılabilir

Bu adım yeni bir makinede daha yavaş olabilir. Uzun süre çıktı yoksa, bir süre bekleyin; sık sık kesinti yapmayın.

7.5 Düğüm Alan Adını Girin

Script daha sonra Nginx ve sertifika başlatma sürecine girecek ve bir alan adı isteyecektir:

Please enter the domain to be configured Example: www.v2ray-agent.com --->

Alan adınızı girin, örneğin:

node.example.com

Enter'a basın.

Enter your domain, such as:

node.example.com

Press Enter.

node.example.com

Buraya tam alt alan adını girmeniz gerektiğini unutmayın, kök alan adını değil.

7.6 Port Girin: Varsayılan 443'ü Kullanın

Alan adını girdikten sonra betik bir port soracaktır:

Lütfen portu girin [Varsayılan: 443], özel port mevcut [Enter'a basarak varsayılanı kullanın]

Burada doğrudan Enter'a basarak varsayılanı kullanın:

443

Benim betiğim şunu gösterdi:

---> Port: 443

Güvenlik duvarı zaten izin veriyordu:

443/tcp

Yani burada doğrudan kullanılabilir.

7.7 Alan Adı IP Doğrulamasını Bekleyin

Port onaylandıktan sonra betik, alan adı çözümlemesinin doğru olup olmadığını kontrol edecektir.

Normalde şuna benzer bir şey görürsünüz:

text
1---> Alan adı IP doğrulaması başarılı
2---> Nginx varsayılan yapılandırması siliniyor
3---> Nginx başarıyla başlatıldı
4---> Nginx başarıyla durduruldu
5---> 443 portunun açık olduğu tespit edildi
6---> Alan adı IP'si kontrol ediliyor
7---> Mevcut alan adı IP'si doğru

Bu başarısız olursa, kurulumu zorlamayın. Önce DNS kontrolüne geri dönün:

dig @1.1.1.1 +short A node.example.com

dig @8.8.8.8 +short A node.example.com

VPS IP'sini döndürdüğünden emin olun.

Ayrıca Cloudflare'deki bu kaydın gri bulut olup olmadığını kontrol edin:

Proxy durumu: Yalnızca DNS

Turuncu bulut olarak ayarlanmışsa, betik algılaması ve sonraki bağlantılar anormal olabilir.

7.8 TLS Sertifikası Başvurusu

Ardından, sertifika başvurusu aşamasına geçilir:

İlerleme 3/12: TLS sertifikası başvurusu yapılıyor

Betik soracaktır:

Sertifika başvurusu için DNS API'sini kullanmak ister misiniz [NAT desteklenir]? [e/h]

Burada şunu seçiyorum:

h

Sebebi, bu VPS'nin genel bir IPv4'ü olması ve 80 ile 443 portlarının zaten açık olması, bu yüzden DNS API'sini kullanarak sertifika başvurusu yapmaya gerek yok.

Ardından betik bir sertifika yetkilisi seçmenize izin verecektir:

text
11. letsencrypt [Varsayılan]
22. zerossl
33. buypass [DNS başvurusu desteklenmez]

Burada doğrudan Enter'a basarak varsayılanı kullanın:

letsencrypt

Let's Encrypt ücretsiz bir sertifikadır ve kişisel kullanım için tamamen yeterlidir. Sertifikanın kendisi düğüm anormalliklerine neden olan ana faktör değildir; asıl garanti edilmesi gerekenler şunlardır:

Doğru alan adı çözümlemesi

Başarılı sertifika başvurusu

Normal yenileme görevleri

Doğru sunucu yapılandırması

7.9 UUID ve Kullanıcı Adı

Daha sonra betik bir UUID isteyecektir:

Lütfen özel bir UUID girin [geçerli olmalıdır], [Rastgele UUID için Enter'a basın]

Rastgele oluşturması için doğrudan Enter'a basmanız önerilir.

Ardından bir kullanıcı adı istenir:

Lütfen özel bir kullanıcı adı girin [geçerli olmalıdır], [Rastgele kullanıcı adı için Enter'a basın]

Burada da doğrudan Enter'a basarak rastgele oluşturabilirsiniz. Ayrıca sizin için tanımlaması kolay bir ad da girebilirsiniz, ancak gerçek adlar, telefon numaraları, e-postalar veya diğer kişisel bilgileri kullanmayın.

7.10 Kurulum Sonrası Hesap Çıktısı

Kurulum tamamlandıktan sonra betik son adıma girer:

İlerleme 12/12: Hesap

O anki çıktım şuydu:

text
1VLESS TCP TLS_Vision [Önerilen]
2Genel format (VLESS+TCP+TLS_Vision)
3vless://...
4Biçimlendirilmiş düz metin (VLESS+TCP+TLS_Vision)
5Protokol türü: VLESS
6Adres: node.example.com
7Port: 443
8Kullanıcı Kimliği: ...
9Güvenlik: tls
10client-fingerprint: chrome
11İletim yöntemi: tcp
12flow: xtls-rprx-vision
13Hesap adı: ...
14QR Kodu VLESS

Bu, sunucunun bir VLESS Vision düğümü oluşturduğunu gösterir.

7.11 Xray ve Nginx Durumunu Kontrol Edin

Kurulumdan sonra hemen istemciye aktarmak için acele etmeyin. Önce VPS'deki hizmet durumunu kontrol edin:

text
1systemctl status xray --no-pager
2systemctl status nginx --no-pager
3ss -tulpn | grep -E '(:443|:80|xray|nginx)'

Kontrol ettiğim ana sonuçlar şunlardı:

text
1xray.service active (running)
2nginx.service active (running)
3xray genel *:443 üzerinde dinliyor
4nginx 127.0.0.1:31300 ve 127.0.0.1:31302 üzerinde dinliyor

Bu şu anlama gelir:

Genel 443 girişi Xray tarafından devralınmıştır, Nginx yerel portlarda sahte siteler veya yardımcı hizmetler sağlar ve hizmetler normal şekilde başlatılmıştır.

xray.service active (running) değilse, önce günlüklere bakmanız gerekir; istemciye aktarmaya devam etmeyin.

Şunu çalıştırabilirsiniz:

journalctl -u xray --no-pager -n 80

8. Abonelik Bağlantıları Oluşturma ve Clash Verge'e Hazırlık

Önceki bölümdeki kurulumdan sonra betik zaten tek bir vless:// düğüm bağlantısı çıkardı. Bu bağlantı doğrudan Shadowrocket gibi istemcilere aktarılabilir.

Ancak Mac'te Clash Verge kullanıyorsanız, bir abonelik bağlantısı oluşturmanız daha çok önerilir.

Abonelik bağlantılarının faydaları şunlardır:

text
1İstemcinin aboneliği yalnızca bir kez eklemesi gerekir
2Düğüm bilgisi değiştikten sonra aboneliği yenileyin
3Birden çok kullanıcı veya birden çok düğüm için daha kolay yönetim
4Clash Verge, ClashMeta formatını doğrudan kullanabilir

Aboneliği fiilen oluştururken v2ray-agent'ın kullanıcı yönetimi işlevini kullandım:

text
1vasma
2→ 7. Kullanıcı yönetimi
3→ 2. Aboneliği görüntüle
4→ ClashMeta formatını seçin

8.1 v2ray-agent Menüsünü Yeniden Açın

Kurulum betiği bittiğinde otomatik olarak bir kısayol komutu oluşturacaktır:

vasma

VPS'de şunu çalıştırın:

vasma

Bu, v2ray-agent ana menüsünü yeniden açacaktır.

Menüde şunları görebilirsiniz:

text
11. Kurulum
22. Özel kombinasyon kurulumu
33. Tek tıkla alan adı yok
44. Hysteria 2 yönetimi
55. REALITY yönetimi
66. Tuic yönetimi
77. Kullanıcı yönetimi
88. Sahte site yönetimi
99. Sertifika yönetimi
1010. CDN düğümü yönetimi
11...

Buradan seçin:

Kullanıcı yönetimi

8.2 Aboneliği Görüntüleme Girin

Kullanıcı yönetimine girdikten sonra şuna benzer bir menü göreceksiniz:

text
1İşlev 1/1: Hesap yönetimi
2
31. Hesabı görüntüle
42. Aboneliği görüntüle
53. Diğer abonelikleri yönet
64. Kullanıcı ekle
75. Kullanıcı sil

Buradan seçin:

Aboneliği görüntüle

Bu adım, yerel hesap için abonelik içeriğini yeniden oluşturacaktır.

Betik ayrıca şuna benzer bir şey soracaktır:

Aboneliği görüntülemek, yerel hesap için aboneliği yeniden oluşturacaktır. Md5 ile şifrelenmiş tuz değerini manuel olarak girmeniz gerekir. Bilmiyorsanız, rastgele bir tane kullanın. Zaten eklenmiş uzak aboneliklerin içeriğini etkilemez.

Sadece kendiniz kullanıyorsanız, varsayılan rastgele değeri kullanmanız yeterlidir.

8.3 Abonelik Portunu Girin

Betik şunu soracaktır:

text
1Abonelik yapılandırması başlatılıyor, lütfen abonelik portunu girin
2
3Lütfen özel bir port girin [geçerli olmalıdır], portlar tekrarlanamaz, [Rastgele port için Enter'a basın]

Burada iki seçenek vardır:

Doğrudan Enter'a basın: Betik rastgele bir port oluşturur

Manuel olarak bir port girin: Sizin hatırlamanız için kolaydır, ancak mevcut portlarla çakışmamalıdır

Yeni başlayanların doğrudan Enter'a basarak betiğin rastgele bir port oluşturmasına izin vermelerini öneririm.

Özel bir port seçerseniz, ayrıca onaylamanız gerekir:

Portun dolu olmaması

Güvenlik duvarının bu porta izin vermesi

Sağlayıcının güvenlik grubunun da bu porta izin vermesi

Değişkenleri azaltmak için, ilk yapılandırmada rastgele bir port kullanmak daha kolaydır.

8.4 Sahte Site İstemi

Betik şunu sorabilir:

Sahte site eklenmeye başlanıyor

Sahte site kurulumu algılandı, yeniden kurmak istiyor musunuz [e/h]

Daha önce VLESS Vision kurarken bir sahte site yapılandırdıysanız, genellikle şunu seçin:

h

Yani yeniden kurmayın.

Yeniden kurmak imkansız değildir, ancak yeni başlayanlar için bir eğitimde değişken eklemeye gerek yoktur. Şu anki hedefimiz sadece bir abonelik bağlantısı oluşturmak, sahte siteyi yeniden yapılandırmak değil.

8.5 Tuz Değeri Nasıl Seçilir

Daha sonra betik bir tuz isteyecektir:

Lütfen tuz değerini girin, [Rastgele için Enter'a basın]

Burada Enter'a basmanız yeterlidir.

Tuzun rolü basitçe şu şekilde anlaşılabilir:

Abonelikle ilgili içerik oluşturmak için kullanılan rastgele bir değer

Kişisel kullanım için manuel olarak belirtmeye gerek yoktur. Rastgele bir değer aslında daha güvenlidir ve sabit dizelerin yeniden kullanılmasını önler.

8.6 ClashMeta Formatında Abonelik Seçin

Abonelik oluşturulduktan sonra betik birden çok format görüntüleyecektir.

Aslında şunları göreceksiniz:

Varsayılan

ClashMeta

sing-box

Mac'te Clash Verge kullanmak için şunun seçilmesi önerilir:

ClashMeta

Sebebi, Clash Verge'in ClashMeta yapılandırmalarını daha iyi desteklemesi ve VLESS Vision, fingerprint, flow gibi alanların da ClashMeta formatına daha uygun olmasıdır.

Başka istemciler kullanıyorsanız, istemci desteğine göre seçim yapabilirsiniz:

Clash Verge: ClashMeta

sing-box: sing-box

Shadowrocket: Genellikle tek vless:// bağlantılarını doğrudan içe aktarabilir

"Varsayılan" formatı Clash Verge'e kopyalamayın. Varsa ClashMeta kullanın.

8.7 Abonelik Bağlantısını Kaydedin

Betik abonelik bağlantısını çıkardıktan sonra, ClashMeta abonelik bağlantısını kopyalayın ve önce güvenli bir yerel yere kaydedin.

Not: Genel depolarda kaydetmeyin, makalelerde yayınlamayın ve ekran görüntülerinde tam bağlantıyı göstermeyin.

Sebebi basittir: Başkaları abonelik bağlantınızı alırsa, düğümünüzü doğrudan kullanabilir, VPS trafiğinizi tüketebilir ve hatta düğümün kötüye kullanılmasına neden olabilir.

9. Aboneliği Clash Verge'e Aktarma ve Test Etme

Sunucu zaten kuruldu ve abonelik bağlantısı oluşturuldu. Sırada, Mac'te istemciyi yapılandırmak var.

9.1 Abonelik Ekleme

Clash Verge'i açın ve yapılandırma sayfasına girin. Farklı sürümlerde arayüz metni biraz farklı olabilir, genellikle şu şekilde adlandırılır:

Profiller

Veya:

Yapılandırma

Yeni bir abonelik eklemek için tıklayın ve önceki adımda oluşturulan ClashMeta abonelik bağlantısını doldurun.

Genellikle doldurmanız gerekir:

Ad: Özel, örn., VPS'm

Tür: Uzak

URL: ClashMeta abonelik bağlantısı

Tam abonelik bağlantısını ada koymayın.

Doldurduktan sonra kaydedin ve ardından aboneliği güncellemek için tıklayın.

Abonelik normalse, Clash Verge düğüm yapılandırmasını çekecek ve düğüm listesinde az önce oluşturulan VLESS Vision düğümünü gösterecektir.

9.2 Düğüm Seçme

Abonelik başarıyla güncellendikten sonra düğüm seçim sayfasına girin.

Genellikle bir veya daha fazla ilke grubu görürsünüz, örneğin:

ProxyAutoGlobalNodeName

Az önce oluşturulan düğümü seçin.

9.3 Sistem Proxy'sini veya TUN'u Etkinleştirme

Clash Verge'de genellikle iki ortak anahtar bulunur:

Sistem Proxy'si

TUN Modu

Basit anlayış:

Sistem Proxy'si: Sistem proxy ayarlarını izleyen çoğu uygulamanın Clash üzerinden gitmesini sağlar

TUN Modu: Daha düşük seviyelidir, sistem proxy'sini izlemeyen bazı uygulamalar da dahil olmak üzere daha fazla trafiği devralır

İlk kez test ederken şunları açabilirsiniz:

Sistem Proxy'si

Ardından bir test web sitesine erişmek için bir tarayıcı kullanın.

Bazı uygulamalar sistem proxy'sini izlemiyorsa, o zaman TUN'u açmayı düşünün.

9.4 Çıkış IP'sini Test Etme

Tarayıcıyı açın ve şu adresi ziyaret edin:

https://ifconfig.me

Proxy çalışıyorsa, sayfada görüntülenen IP, VPS'nin çıkış IP'si olmalıdır, yerel geniş bant IP'niz veya mobil operatör IP'niz değil.

Ayrıca terminalde şunu çalıştırabilirsiniz:

curl https://ifconfig.me

Terminal için Clash Verge'in sistem proxy'si çalışmıyorsa, tarayıcı sayfası sonucunu standart olarak kullanın.

9.5 Harici Web Sitelerini ve Videoları Test Etme

Çıkış IP'si normal olduktan sonra birkaç web sitesini test etmeye devam edebilirsiniz:

text
1Google
2YouTube
3GitHub
4Telegram
5Gerçekten erişmeniz gereken web siteleri

Test ederken sadece ana sayfanın açılıp açılmadığını kontrol etmeyin, ayrıca şunları da kontrol edin:

Web sayfasının normal yüklenip yüklenmediği

text
1Web sayfasının normal yüklenip yüklenmediği
2Videonun oynatılıp oynatılamadığı
3Birkaç dakika boyunca kararlı olup olmadığı
4Sık sık bağlantı kesilmesi olup olmadığı
5Hızın beklentileri karşılayıp karşılamadığı

YouTube açılıyorsa ancak video çok takılıyorsa, bu mutlaka bir yapılandırma hatası değildir; bunun nedeni şunlar olabilir:

text
1Ortalama VPS hat kalitesi
2Yoğun saatlerdeki tıkanıklık
3Aylık trafik kısıtlaması
4İstemci kurallarının doğru ayarlanmaması

Belirli bir web sitesi hata veriyorsa ancak diğer web siteleri normalse, sunucuyu yeniden kurmak için acele etmeyin. Aşağıdaki fikirlere göre karar verebilirsiniz:

text
1Yalnızca bir web sitesi anormal: Öncelikle kuralları, DNS'i ve hedef site kısıtlamalarını kontrol edin
2Tüm web siteleri anormal: Öncelikle düğüm bağlantısını, aboneliği ve sunucu durumunu kontrol edin
3Mobil erişebiliyor ancak Mac erişemiyor: Öncelikle Clash Verge / TUN / Fake-IP'yi kontrol edin
4VPS curl ile erişebiliyor ancak istemci erişemiyor: Öncelikle istemci yapılandırmasını kontrol edin

Son Sözler

Yukarıdaki tüm adımlar tamamlandığında, tebrikler, kendi proxy'nize sahipsiniz!

Bunu başkalarıyla paylaşmamaya çok dikkat edin ve özellikle para işlemlerine dahil olmayın, çünkü bu çok tehlikeli olabilir~

Ayrıca, tekrar belirtmek gerekirse, bu eğitim sadece başlangıç içindir. Birçok uzman daha fazla ek yapılandırma yapacak veya farklı protokoller kullanacaktır; bunları kendi başınıza keşfedin!

Bu makale, YouMind tarafından Markdown'dan otomatik olarak dönüştürülmüş ve biçimlendirilmiştir.

Tek tıkla kaydet

YouMind ile viral makaleleri AI derin okumayla incele

Kaynağı kaydedin, odaklı sorular sorun, argümanı özetleyin ve viral bir makaleyi tek bir AI çalışma alanında yeniden kullanılabilir notlara dönüştürün.

YouMind'ı keşfet
Üreticiler için

Markdown'ınızı temiz bir 𝕏 makalesine dönüştürün

Kendi uzun yazılarınızı yayımlarken görselleri, tabloları ve kod bloklarını 𝕏 için biçimlendirmek zahmetlidir. YouMind, eksiksiz bir Markdown taslağını temiz ve hemen paylaşılabilir bir 𝕏 makalesine dönüştürür.

Markdown'dan 𝕏'e deneyin

Çözülecek daha fazla kalıp

Son viral makaleler

Daha fazla viral makale keşfet