欢迎加入tg群交流:@tlanyantg
V2ray 近期因新增VLESS协议而备受关注。V2ray官方对VLESS协议的定义是“性能至上、可扩展性空前,目标是全场景终极协议”。本文是 V2ray教程 和 V2ray高级技巧:流量伪装 的续篇,给出V2ray的VLESS协议介绍和使用教程。下载V2ray客户端请到 V2ray客户端 页面。
VLESS协议介绍
VLESS是一种无状态的轻量级数据传输协议,被定义为下一代V2ray数据传输协议。作者对该协议的愿景是“可扩展性空前,适合随意组合、全场景广泛使用,符合很多人的设想、几乎所有人的需求,足以成为 v2ray 的下一代主要协议,乃至整个 XX 界的终极协议。”,由此可见VLESS协议的强大。
VLESS命名源自“less is more”,写法与VMESS近似,个人认为命名非常有水准
与VMESS协议相同,VLESS使用UUID进行身份验证,配置分入栈和出栈两部分,可用在客户端和服务端。
VLESS和VMESS区别如下:
- VLESS协议不依赖于系统时间,不使用alterId。一些人的V2ray用不了,最后找出原因是电脑时间和服务器只相差两分钟,简直要让人抓狂;VLESS协议去掉了时间要求,双手举赞;
- VLESS协议不带加密,用于科学上网时要配合TLS等加密手段;
- VLESS协议支持分流和回落,比Nginx分流转发更简洁、高效和安全;
- 使用TLS的情况下,VLESS协议比VMESS速度更快,性能更好,因为VLESS不会对数据进行加解密;
- V2ray官方对VLESS的期望更高,约束也更严格。例如要求客户端统一使用VLESS标识,而不是Vless、vless等名称;VLESS分享链接标准将由官方统一制定(尚未出炉);
- VLESS协议的加密更灵活,不像VMESS一样高度耦合(仅对开发者有用)
对于普通用户来说,VLESS协议的主要优势是:1. 不需要客户端和服务器时间一致; 2. VLESS协议不自带加密,使用TLS的情况下性能比VMESS更好。
TLS将是接下来三到五年内躲避封锁的主流方式,例如V2ray伪装、trojan、SSRoT都是基于TLS。V2ray之前因性能不好而被一些人唾弃,VLESS协议的出现,让V2ray的便利性和性能达到 trojan 的高度(使用TLS的情况下)。
仅有VLESS还不够,套了一层TLS,V2ray的性能依然不如SS、SSR。但随VLESS协议而来的另一个大惊喜:XTLS。(个人认为)这是划时代的概念和技术,将V2ray的性能提升到、甚至超越SS/SSR的水平。
XTLS介绍
XTLS官方库 的介绍仅有一句话:THE FUTURE。这个十个字符足以透露出XTLS的牛逼和霸气。
V2fly官网(V2fly社区是V2ray技术的主要推动力量) 称 XTLS为黑科技,VLESS协议作者的形容是 划时代的革命性概念和技术:XTLS。
the future、黑科技、划时代、革命性,无论哪个词,都足以形容XTLS的牛逼和独到之处。
XTLS的原理是:使用TLS代理时,https数据其实经过了两层TLS:外层是代理的TLS,内层是https的TLS。XTLS无缝拼接了内外两条货真价实的TLS,使得代理几乎无需再对https流量进行数据加解密,只起到流量中转的作用,极大的提高了性能。
VLESS + XTLS的组合可以理解为是增强版 ECH,即多支持身份认证、代理转发、明文加密、UDP over TCP 等。但从其原理可知,VLESS + XTLS对http流量是没有多大优势的。好消息是,目前超过90%的流量都是https的,因此VLESS + XTLS能极大的提升性能,无愧于上面的评价。
需要说明的是,XTLS是科学上网的future,不是TLS发展的future
所以,想 科学上网 速度更快、手机路由器耗电更少,请使用VLESS+XTLS。如果客户端或者服务端不支持XTLS,TLS的情况下简单将VMESS换成VLESS也能带来性能提升。
2020.11.20更新:因为license问题,XTLS已经在V2ray-core 4.33.0被移除,原因和吃瓜链接参考:https://github.com/XTLS/Go/issues/9
XTLS作者创建了Xray项目,完整支持VLESS协议和XTLS,详情请参考:Xray教程
VLESS配置组合
VLESS协议本身不自带加密,用于翻墙时不能单独使用。由于XTLS的引入,目前VLESS协议有如下玩法:
- VLESS + TCP + TLS
- VLESS + TCP +TLS + WS
- VLESS + TCP + XTLS
- VLESS + HTTP2 + h2c
VLESS也可以配合mKCP使用
如果客户端和服务器支持,请优先使用VLESS+TCP+XTLS的配置,能极大的提升性能(有过CDN需求请选择WS版)。
VLESS + XTLS服务器配置教程
本文以VLESS+XTLS为例,介绍VLESS+XTLS配置和使用教程。
新手建议使用 V2ray多合一脚本,支持VMESS+websocket+TLS+Nginx、VLESS+TCP+XTLS、VLESS+TCP+TLS等组合
准备工作
- 准备一台境外的VPS,购买可参考 一些VPS商家整理;
- 准备一个域名,不需要备案,国内和国外买的都可以。域名购买可参考:Namesilo域名注册和使用教程 或从 适合国人的域名注册商推荐 选购;
- 将域名的某个子域名DNS解析到境外VPS;
- SSH连接到境外服务器,windows请参考:Bitvise连接Linux服务器教程,mac系统请参考:Mac电脑连接Linux教程;
- 为域名申请一个证书,请参考:使用acme.sh签发证书 或 从阿里云获取免费SSL证书;
- 有基本linux技巧,能使用vim/nano等编辑器。
安装最新版V2ray-Core
目前V2fly分支的最新代码尚未合并到V2ray官方库中,因此我们需要V2fly提供的 fhs-install-v2ray 脚本安装最新版代码:
bash <(curl -L https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh)
2020.11.23更新:V2ray-Core最新版v4.33.0已经将XTLS移除,如果你希望用XTLS功能,安装命令请更改为:
bash <(curl -L https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh) --version 4.32.1
服务器配置VLESS+XTLS协议
用vim、nano等编辑器编辑 /usr/local/etc/v2ray/config.json
文件,填入以下信息:
{ "log": { "loglevel": "info" }, "inbounds": [ { "port": 443, # 可以换成其他端口 "protocol": "vless", "settings": { "clients": [ { "id": "", // 填写UUID,可以使用/usr/bin/v2ray/v2ctl uuid生成 "flow": "xtls-rprx-origin", # V2ray v4.32.1以上版本建议为xtls-rprx-direct,能极大提升性能 "level": 0 } ], "decryption": "none", "fallbacks": [ { "dest": 80 // 回落配置,可以直接转到其他网站,例如"www.baidu.com:443" } ] }, "streamSettings": { "network": "tcp", "security": "xtls", "xtlsSettings": { "alpn": [ "http/1.1" ], "certificates": [ { "certificateFile": "/path/to/fullchain.crt", // 换成你的证书,绝对路径 "keyFile": "/path/to/private.key" // 换成你的私钥,绝对路径 } ] } } } ], "outbounds": [ { "protocol": "freedom" } ] }
然后设置开机自启并启动v2ray服务:systemctl enable v2ray; systemctl start v2ray
,启动后使用 ss -nltp | grep v2ray
应该能看到类似如下输出:
LISTEN 0 128 *:443 *:* users:(("v2ray",pid=12345,fd=3))
VLESS协议的fallback参数说明请参考:VLESS协议的fallback参数介绍
2020.11.08更新:V2ray v4.32.1中的XTLS Direct 模式引入了ReadV增强(即配置文件中flow的值改为xtls-rprx-direct),性能与VLESS无加密裸奔持平,是其他组合的数倍,能极大提高设备续航能力,推荐使用(目前客户端只有最新版V2rayNG支持,V2rayN可通过更新V2ray-Core支持)。
服务端注意事项
- VLESS + TLS、VLESS+TLS+WS及其他方案配置请参考 v2ray-examples;
- json文件不支持注释,上面配置文件中的#号和后面内容都应该删去;
- 如果使用了80回落端口,记得安装Nginx或其他web软件:
yum install -y epel-release; yum install -y nginx
; - 记得放行防火墙:
firewall-cmd --permanent --add-service=https; firewall-cmd --permanent --add-service=http; firewall-cmd --reload
; - 如果无法启动,请查看是否开启了SELINUX:
getenforce
,输出为Enforcing请禁用:setenforce 0
,然后重启v2ray journalctl -xe -u v2ray --no-pager
可查看V2ray的系统日志- 建议添加V2ray运行日志输出,方便出问题时排查
VLESS客户端配置
服务端配置好后,接下来介绍客户端配置VLESS。
支持VLESS协议的客户端
VLESS协议在V2ray-Core v4.27.0版本中引入,XTLS在V2ray-Core v4.29.0引入。因此如果使用VLESS协议,请确保客户端的内核版本至少是v4.27.0,使用XTLS功能则保证内核至少为4.29.0版本。
目前各平台有如下客户端支持VLESS:
- 支持VLESS协议的Windows客户端:
- V2rayN:3.21版本开始支持VLESS协议,3.24版本支持XTLS。目前最新版是3.26,完美支持VLESS + XTLS组合,并且支持trojan协议;
- Qv2ray:2.6.3版本开始支持VLESS协议,2.7.0 alpha1版本支持XTLS。目前最新版是2.7.0 alpha1,完美支持VLESS + XTLS组合;
- 支持VLESS协议的安卓客户端:
- V2rayNG:1.3.0版本支持VLESS协议,1.4.4版本支持XTLS。目前最新版1.4.8,完美支持VLESS + XTLS组合,还支持trojan协议。注意:V2rayNG自1.4.5版本开始不提供全架构的客户端,如果本站版本无法安装和使用,请从官网下载对应平台版本。
- 支持VLESS协议的Mac客户端:
- Qv2ray:2.6.3版本开始支持VLESS协议,2.7.0 alpha1版本支持XTLS。目前最新版是2.7.0 alpha1,完美支持VLESS + XTLS组合;
- V2rayU:3.0预览版支持VLESS+XTLS和trojan
- 支持VLESS协议的iOS客户端:
- Shadowrocket:2.1.60版本支持VLESS协议,
目前不支持XTLS(2020.11.25更新:2.1.67版本已经支持XTLS,flow默认为xtls-rprx-direct,无法选择)
- Shadowrocket:2.1.60版本支持VLESS协议,
- 支持VLESS协议的Linux客户端:
- Qv2ray:2.6.3版本开始支持VLESS协议,2.7.0 alpha1版本支持XTLS。目前最新版是2.7.0 alpha1,完美支持VLESS + XTLS组合;
- V2rayA:V2rayA是一个依赖于V2ray的UI工具,因此需要自行安装V2ray。V2rayA自1.0.0版本支持VLESS,可通过自行编辑配置文件支持XTLS;
上面提到的V2ray客户端均可到 V2ray客户端 页面下载。比较遗憾的是颜值非常高的Clash系列目前都不支持VLESS,iOS的小火箭尚未发布支持XTLS的版本。
VLESS客户端配置教程
本文以Windows平台的V2rayN软件为例,介绍VLESS+XTLS的客户端配置教程。
1. 从 V2ray客户端 下载客户端,解压文件;
2. 进入V2rayN-Core文件夹,双击V2rayN.exe启动;
3. 屏幕右下角托盘找到V2rayN图标,双击打开面板菜单。点击上方的“服务器”-》“添加[VLESS]”服务器:
4. 配置VLESS+XTLS信息。流控与服务端配置一致(建议服务端和客户端都使用“xtls-rprx-direct”),加密必须填“none”,别名可以自己随便填。协议传输选“tcp”,在伪装域名里输入你的域名,底层传输选“xtls”,跳过证书验证选true和false都可以(能保证证书总是有效就选false,否则选true)。配置好后点击“确定”保存;
5. 点击“参数设置”,Http代理选择全局模式或者PAC模式,建议为PAC模式:
接下来,就可以愉快的上Google、Youtube等网站了。
总结
VLESS+XTLS,可以说是目前最强悍的科学上网组合,强烈建议使用。如果客户端不支持XTLS,在使用TLS的情况下,也建议切换到VLESS协议。
大佬,我在服务器文件/usr/bin/里找不到你的 “id”: “”, // 填写UUID,可以使用/usr/bin/v2ray/v2ctl uuid生成 ,那里里我填的客户端生成的id,证书,私匙我都写上了,客户端一直显示
配置成功
[VLESS] 11(198***31:443)
启动服务(2021/2/19 17:05:58)…
V2Ray 4.34.0 (V2Fly, a community-driven edition of V2Ray.) Custom (go1.15.6 windows/386)
A unified platform for anti-censorship.
2021/02/19 17:05:58 [Info] v2ray.com/core/main/jsonem: Reading config: C:\Users\47380\Desktop\v2rayN-Core\config.json
根本不变,而且图标不变红,登油管也不显示问题,底下就不变,而且我开了全局了,到了下面这
步
然后设置开机自启并启动v2ray服务:systemctl enable v2ray; systemctl start v2ray,启动后使用 ss -nltp | grep v2ray 应该能看到类似如下输出:
LISTEN 0 128 *:443 *:* users:((“v2ray”,pid=12345,fd=3))
输入命令不显示大佬帮帮我
服务端和客户端,一个个来,别混在一起,完全搞不懂你在说什么
电脑连接显示这个错误 v2ray.com/core/app/proxyman/outbound: failed to process outbound traffic > v2ray.com/core/proxy/vless/outbound: connection ends > v2ray.com/core/proxy/vless/outbound: failed to decode response header > v2ray.com/core/proxy/vless/encoding: failed to read response version > x509: certificate has expired or is not yet valid:
好像是证书错误的原因,当时好像没有配置证书,如果要重新安装怎么处理。
客户端设置允许不安全(allowInsecure)为false,或者去服务器上更新证书
[Warning] [3317197803] v2ray.com/core/app/proxyman/inbound: connection ends > v2ray.com/core/proxy/vless/inbound: failed to find the default “alpn” config
你好,请问出现 这个是什么问题?TLS的?
嗯,没有配置alpn参数
在配置xtls时,除了配置证书,服务端和客户端都没有填写对应的域名,这个安全吗?xtls的具体加密解密过程,可以说一下吗?在网上一直没找到相关的文章。
只要证书中包含域名信息就可以了,这是安全的。xtls的加密解密分为tls层的加密解密和上层的加密解密,其中vless默认没有解密解密,安全性托付给了tls
那如果访问非TLS的网站,是否就不会进行加密了。
会加密,那就用和代理服务器之间的tls加密
明白了,谢谢
搂主您好,首先感谢分享,其次想请教您VLESS+XTLS 如何在小火箭进行配置,我的能ping通,但是app连不上外网。
小火箭的flow只有direct,所以服务端的流控必须为direct
大佬请问一下为什么我之前用了好久都好好的,结果今天ios端小火箭都连接超时了,但是电脑和安卓都没问题,都是在同一wifi环境下,感谢!
试试重启手机
抱歉,不知为什么帖子文字显示不全,总之按照教程操作,搬瓦工vps、namesilo域名已购买,DNS解析正常,连接vps后用一键脚本正常部署,本机v2rayN也按照教程配置(VLESS服务器、xtls-rprx-direct、底层传输安全xtls),仍然无法科学上网,提示:[693913730] v2ray.com/core/app/proxyman/outbound: failed to process outbound traffic > v2ray.com/core/proxy/vless/outbound: connection ends > v2ray.com/core/proxy/vless/outbound: failed to decode response header > v2ray.com/core/proxy/vless/encoding: failed to read response version > tls: first record does not look like a TLS handshake
伪装域名能正常打开吗?你这看起来是客户端配置问题,但更像服务端部署有问题
初学者
1、已经购买搬瓦工vps、namesilo的域名、DNS可以正常解析
2、通过Bitvise连接VPS服务器(CentOS 7系统),并用一键脚本(bash v2ray.com/core/proxy/vless/outbound: connection ends > v2ray.com/core/proxy/vless/outbound: failed to decode response header > v2ray.com/core/proxy/vless/encoding: failed to read response version > tls: first record does not look like a TLS handshake
请问是哪一步出了问题呢?
客户端配置错了
是需要修改v2rayN文件夹里的config.json里的配置吗?
先确认服务端是正常的,然后看看客户端是不是用的最新版,检查配置对不对
服务端正常,域名和IP都能正常ping通,伪装网站也能打开,本机的客户端用的是4.5最新版,配置是按照教程v2rayN的VLESS+XTLS客户端配置教程配的
不知道配置怎么检查
v2rayn有什么错误提示?
[Warning] [282489686] v2ray.com/core/app/proxyman/outbound: failed to process outbound traffic > v2ray.com/core/proxy/vless/outbound: failed to find an available destination > v2ray.com/core/common/retry: [dial tcp xx.xx.xx.xx:xx: connectex: No connection could be made because the target machine actively refused it.] > v2ray.com/core/common/retry: all retry attempts failed
上面信息的IP地址我用XX代替了,端口号我配的是30001端口
端口号填错了,要用伪装网页的端口,一般是443
端口改成443,并将伪装类型改成http以后,提示:
[Warning] [912024124] v2ray.com/core/app/proxyman/outbound: failed to process outbound traffic > v2ray.com/core/proxy/vless/outbound: failed to use xtls-rprx-direct, maybe “security” is not “xtls”
如果仅改端口成443,伪装类型是“none”的话,提示:
[Warning] [78977193] v2ray.com/core/app/proxyman/outbound: failed to process outbound traffic > v2ray.com/core/proxy/vless/outbound: connection ends > v2ray.com/core/proxy/vless/outbound: failed to decode response header > v2ray.com/core/proxy/vless/encoding: failed to read response version > x509: certificate is valid for http://www.xxx.com, not http
(域名用xxx代替)
大哥,伪装类型和伪装网站不一样,默认就是none。你出现第二个错误,是因为伪装域名填错了
伪装域名改了,又出现提示:
[3558897616] v2ray.com/core/app/proxyman/outbound: failed to process outbound traffic > v2ray.com/core/proxy/vless/outbound: connection ends > v2ray.com/core/proxy/vless/outbound: failed to decode response header > v2ray.com/core/proxy/vless/encoding: unexpected response version. Expecting 0 but actually 72
请根据服务端信息来配置客户端。如果能打开伪装网站,那就是你的客户端配置错了
用v2ray软件测速,延时都在1500-2000以上了。虽然可以科学上网,但是有些网站的视频会加载不出来。换市面上的加速器就可以加载出来。是因为vps买的美国的原因吗?还是我配置错了。
你的vps线路太差,或者开全局试试
调取的日志显示的错误是:
> v2ray.com/core/proxy/vless/inbound: failed to fallback request payload > tls: first record does not look like a TLS handshake
客户端配置错了
你好,ios端小火箭现在没有tcp这个选项
如果没有用ws,传输协议那里选none
大佬,请问下我用的VU的服务器想在国内开个中转,现在联通建了VLESS+XTLS速度很快,这个中转要怎操作,大佬有机会开个教程把~
本站搜中转,就能找到中转教程的链接
xtls将何去何从?本来还想等路由器端也能支持呢,我这伸手党可恨但也可怜呐
4.32.1版本有xtls支持,用这个版本就好了
小火箭已经支持XTLS了
好的,感谢告知
我是按照教程一步一步来的,然后到那个服务端启动出了问题.
用journalctl -xe -u v2ray –no-pager看
Nov 12 09:39:51 core-idea-1.localdomain v2ray[19895]: V2Ray 4.32.1 (V2Fly, a community-driven edition of V2Ray.) Custom (go1.15.4 linux/amd64)
Nov 12 09:39:51 core-idea-1.localdomain v2ray[19895]: A unified platform for anti-censorship.
Nov 12 09:39:51 core-idea-1.localdomain v2ray[19895]: 2020/11/12 09:39:51 [Info] v2ray.com/core/main/jsonem: Reading config: /usr/local/etc/v2ray/config.json
Nov 12 09:39:51 core-idea-1.localdomain systemd[1]: v2ray.service: main process exited, code=exited, status=23/n/a
Nov 12 09:39:51 core-idea-1.localdomain systemd[1]: Unit v2ray.service entered failed state.
Nov 12 09:39:51 core-idea-1.localdomain systemd[1]: v2ray.service failed.
这是怎么回事?
可能是selinux限制了,getenforce看看输出是啥,如果是enforcing,那么setenforce 0后再重启v2ray试试
大佬,我也一模一样的情况,一直报这个错,selinux是关闭的,换回原本的tls+ws+nginx又可以成功跑起来
试试修改service文件的用户为root
我遇到楼主相同的问题,查了以后发现是权限问题,因为v2ray.service为了安全性,使用了用户nobody来读取v2ray服务端程序的config.json配置和写入v2ray相关日志,把 v2ray.service 里面的 nobody 改成了 root 后就可以正常运行。我估计问题是某文件路径有一级文件夹没有设置other的read权限,导致nobody启动时无法读取配置文件。我纯新手,猜测居多。参考:1、https://github.com/v2fly/discussion/issues/29 2、https://eveaz.com/1129.html
如果/var/log/v2ray目录存在且用户组不是nobody,是会造成权限问题
建议补充一下:域名需要为服务器添加一下DNS记录,否则TLS证书验证失败导致连接失败。文章没说这一点
域名做dns解析是基本操作
看了三篇教程之后有些疑惑,希望有人能帮忙解答一下。
1、【V2Ray教程】是不是vmess协议的v2ray教程?
2、【V2Ray高级技巧:流量伪装】是不是就是vmess协议+tls加密的v2ray教程?
3、【V2ray的VLESS协议介绍和使用教程】是不是就是vless协议+tls加密的教程?
4、是不是现在最好科学上网方式就是直接使用【V2ray的VLESS协议介绍和使用教程】的安装方式,而不需要另外两篇教程的安装?
1. 是
2. 是,并且是ws的
3. 是
4. 是
感谢!
博主您好!想请教一下,按照您的配置完成后,客户端配置“地址”那里只能填写IP才能正常联通,填写域名就没法联通了,请问这个是什么原因呢,我想配置域名配合cdn加速避免暴露真实ip,这样是不是更安全一点,谢谢!
除非是ws版本,否则不能和cdn一起使用
谢谢博主,但是即便关闭cdn只保留dns也不能通过域名访问,这是因为什么呢
抱歉博主,试了下应该是dns缓存还没有刷新,关闭cdn只用dns应该是没有问题的,谢谢@
抱歉博主,应该是dns缓存没刷新,只用dns应该是没问题的,谢谢!
博主好!还想请教下,可以让走cdn的ws版本和不走cdn的tls/xtls版本共存同时生效吗?做到连接ws配置时走cdn连接tls配置时不走cdn,如果可以的话应该如何配置,谢谢!
是否客户端配置中tls/xtls版本地址配置为IP地址,ws地址配置为域名即可?
需要做两件事:1. fallback支持回落到ws以及默认的xtls; 2. 客户端配置按照你说的,xtls版本地址不能用域名
折腾了半天始终不行,无奈用ProxySU一步到位,真的挫败!前两年我也是能顶着一堆语法/路径/标点错误的教程硬是纯手工配置SS,SSR,VMESS,再挂个伪装网站什么的。 不说了太挫败了。
自己配置是麻烦点
那我要是想配置多用户呢 我需要怎么写
和原来一样,在inputbounds里填多个id的值
看起来操作挺复杂的,特别期待有个一键安装脚本配置
博客里不是告诉你新手建议用一键脚本吗?
按教程中的配置始终跑不起来,提现在systemctl start后ss 看不到进程。服务器装有nginx,监听443和80端口,配置了ssl证书,inbounds端口随便填了一个,回落80和443都跑不起来。请问下是哪里除了问题呢
journalctl -u v2ray查看一下日志
请问用vless+xtcl的情况下还能够使用wordpress建站吗
可以的,需要自行配置
我的OK了。谢谢博主的教程!!
这里分享一个经验给大家,
如果一步步按这个教程来,我出现过一个问题,V2RAY 始终运行不了,
具体现象就是:ss -nltp | grep v2ray 没反应。
可去github “https://github.com/v2fly/fhs-install-v2ray/wiki/To-use-the-VLESS-protocol”
页参考权限管理操作可以解决
还有博主 的这个网站 有个问题 同一个名字 只能发一次评论。
不是只能发一次评论,而是新邮箱用户需要审核,默认不会显示评论
v2RAY 日志
fallback starts > v2ray.com/core/proxy/vless/encoding: invalid request version
…/proxy/vless/inbound: failed to dial to 127.0.0.1:443
可能是什么问题
协议填错了,比如选的vmess之类的
客户端和服务器 协议没填有错,
VLESS参数我不理解,是照着博主步骤来的,v2raycore可以正常运行,
port我设置了1633,fallback的 dest我设置了443,(会不会有影响)
服务器除了一个nginx(已经关了)没装其他东西。
请问 服务器配置VLESS+XTLS协议还需要搭配nginx么?
报这个错 还有就是有没有可能是我买的ip被封了?
首先,你fallback填了443端口,那么443端口被Nginx或者其他程序监听吗?另外流量是解密的,不建议fallback到443端口而应该是80端口。
服务器配置了VLESS+XTLS,也可以搭配nginx,监听80端口用来做fallback用
这个报错是服务端的吧,和ip被封没关系
您这首页的广告 萌喵加速器是否够稳定,可以使用吗?电脑小白,只想简简单单的用个加速器上上youtube什么的。自己搞V2ray好难的样子
目前看起来没问题,貌似有免费使用时间,可以自己试试
请求是https的时候,回落不生效,只有http请求时才有回落。请问本来就这样,还是配置需要添加什么吗?
说明回落没配置好,回落到https的端口吧
博主你好,我有几个疑惑的地方,恳请博主帮我解答一下!
1. 我对“回落”概念不是很懂,回落是指直接通过浏览器访问时跳转到某个指定的地址吗?(这样就可以防止防火墙探测?)
2. xtls好像需要证书,但是我的域名都是在国内,所以我能否自己随便生成一个证书呢?(我理解的这里的证书作用是用于加密流量的,如果证书不合法可能更容易被防火墙探测到?)
3.如果证书自己生成,客户端那里就要勾选“跳过证书验证”了对吗?
4.跳过证书验证有什么危险吗?
5.客户端的地址项,填写域名和填写ip有区别吗,填写ip会更容易被防火墙探测到吗?
谢谢博主!
回落就是请求不是vless数据,那么走回落的设置
域名在国内也可以申请证书,随便生成证书也可以,只是不推荐
自己生成的证书客户端需要跳过验证,跳过验证有可能会被防火墙中间人攻击
填写ip和域名基本没区别,除非有多台服务器配置一样的做负载均衡,或者域名被墙了
我域名是在阿里云购买的,相当于实名了,这样使用域名证书不就直接暴露身份了吗?出了事可以直接找到人。
不是这个原理,你不放心可以在国外买域名
请问如果VPS上安装有多个域名和网站,回落那一块要怎么写呢?
这种情况建议v2ray监听非443端口