Настройка Xray на CentOS: пошаговое руководство с XHTTP+Reality
Xray — это современный прокси-платформа, которая позволяет создавать надёжные и невидимые для DPI VPN-соединения. В связке с технологией XHTTP+Reality и имитацией браузера Chrome ваш трафик становится практически неотличимым от обычного HTTPS-сёрфинга. В этой статье мы подробно, шаг за шагом, настроим Xray на CentOS 7/8/9, а заодно разберёмся, почему личный VPS с такой конфигурацией — лучшее решение для обхода цензуры и сохранения конфиденциальности.
🎯 Кому пригодится эта инструкция:
- Системным администраторам, которые хотят развернуть свой защищённый прокси.
- Пользователям, которым нужен стабильный и недетектируемый VPN.
- Всем, кто устал от массовых VPN с общими IP и постоянными блокировками.
📑 Содержание:
1. Предварительные требования
Перед тем как начать, убедитесь, что у вас есть:
- VPS-сервер с установленной CentOS 7, 8 или 9 (рекомендуется минимальная конфигурация: 1 CPU, 1 ГБ RAM, 10 ГБ SSD).
- Доступ по SSH с правами root или пользователя с sudo.
- Доменное имя (опционально, но желательно — для имитации реального сайта).
- Базовое знание командной строки — мы будем редактировать конфиги и выполнять команды.
Если у вас ещё нет VPS, обратите внимание на готовые решения от VPS-VPN — мы предоставляем предварительно настроенные серверы с XHTTP+Reality, где всё уже работает из коробки.
2. Установка Xray на CentOS
Существует несколько способов установки Xray. Мы воспользуемся официальным скриптом, который автоматически загрузит последнюю версию и создаст systemd-сервис.
Шаг 1. Подключитесь к серверу по SSH:
ssh root@ваш-ip-сервера
Шаг 2. Скачайте и выполните скрипт установки Xray:
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
Скрипт установит Xray, создаст пользователя xray и настроит автозапуск.
Шаг 3. Проверьте версию и статус:
xray version systemctl status xray
Если сервис активен, значит установка прошла успешно.
3. Генерация ключей и идентификаторов
Для работы XHTTP+Reality нам понадобятся приватный и публичный ключи, а также shortId (короткий идентификатор).
Шаг 4. Сгенерируйте ключи с помощью утилиты xray:
xray x25519
Вы получите две строки:
Private key: YYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY Public key: ZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZ
Сохраните их — они понадобятся в конфигурации.
Шаг 5. Сгенерируйте shortId (8 или 16 символов в hex):
openssl rand -hex 8
Пример вывода: a1b2c3d4e5f67890.
4. Настройка XHTTP+Reality
Теперь самый важный этап — создание конфигурационного файла, который включает XHTTP+Reality и имитацию браузера Chrome.
🔑 Что такое Reality и XHTTP?
Reality — это протокол, который маскирует соединение под обычный TLS‑трафик к легитимному сайту (например, www.google.com). XHTTP — транспорт, позволяющий передавать данные поверх HTTP/2, что делает трафик ещё более похожим на обычный веб‑сёрфинг. Вместе они дают практически 100% невидимость для DPI.
Шаг 6. Откройте конфигурационный файл:
nano /usr/local/etc/xray/config.json
Замените его содержимое на следующий (подставьте свои ключи и shortId):
{
"log": {
"loglevel": "warning"
},
"inbounds": [
{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": {
"clients": [
{
"id": "ВАШ-УНИКАЛЬНЫЙ-UUID",
"flow": "xtls-rprx-vision"
}
],
"decryption": "none"
},
"streamSettings": {
"network": "xhttp",
"security": "reality",
"realitySettings": {
"show": false,
"dest": "www.google.com:443",
"xver": 0,
"serverNames": [
"www.google.com",
"cloudflare.com"
],
"privateKey": "ВАШ-ПРИВАТНЫЙ-КЛЮЧ",
"shortIds": [
"ВАШ-SHORT-ID"
]
},
"xhttpSettings": {
"path": "/",
"host": "www.google.com"
}
},
"sniffing": {
"enabled": true,
"destOverride": ["http", "tls"]
}
}
],
"outbounds": [
{
"protocol": "freedom",
"tag": "direct"
}
]
}
Важно: замените ВАШ-УНИКАЛЬНЫЙ-UUID на сгенерированный через xray uuid, ВАШ-ПРИВАТНЫЙ-КЛЮЧ — на приватный ключ из шага 4, ВАШ-SHORT-ID — на сгенерированный shortId.
Шаг 7. Перезапустите Xray и проверьте логи:
systemctl restart xray journalctl -u xray -f
Если ошибок нет — всё работает.
5. Настройка брандмауэра
Чтобы внешние клиенты могли подключиться, откройте порт 443 (или любой другой, который вы указали в конфиге).
Шаг 8. Добавьте правило для firewalld (если он используется):
firewall-cmd --permanent --add-port=443/tcp firewall-cmd --reload
Если используется iptables, добавьте соответствующее правило.
6. Подключение клиента
Для подключения к серверу Xray с XHTTP+Reality можно использовать любой клиент, поддерживающий VLESS и XHTTP, например, Nekoray, Qv2ray или мобильные приложения на базе Xray.
- Адрес сервера: ваш IP или домен.
- Порт: 443.
- UUID: тот же, что вы указали в конфиге.
- Flow: xtls-rprx-vision.
- Транспорт: XHTTP (или HTTP/2).
- Reality public key: публичный ключ, сгенерированный на шаге 4.
- ShortId: ваш shortId.
После ввода этих данных подключение должно установиться мгновенно. Проверьте свой IP — вы увидите IP вашего VPS, а DPI будет видеть только зашифрованный HTTPS‑трафик к Google.
7. Почему личный VPS лучше массового VPN
🚀 В чём отличие подхода VPS‑VPN?
В отличие от обычных VPN‑сервисов, где 1000+ человек сидят на одном IP, вы получаете персональный VPS.
- Никаких «шумных соседей»: ваш IP‑адрес используете только вы. Никто не сможет «подставить» вас своей активностью.
- Стабильная скорость: пропускная способность не делится между сотнями пользователей.
- Минимальный риск блокировок: массовые IP‑адреса часто попадают в бан‑листы из‑за действий других пользователей. Ваш личный IP — чистый.
- Полный контроль: вы сами управляете сервером, выбираете протоколы и настройки безопасности.
- Технология XHTTP+Reality: ваш трафик маскируется под обычный HTTPS, DPI не может его отличить от обычного браузера Chrome.
🎯 Нас в 1000 раз сложнее заблокировать и отследить.
Потому что каждый клиент VPS‑VPN — это отдельный выделенный сервер с уникальным IP‑адресом и индивидуальными настройками маскировки.
| Параметр | Массовый VPN | Личный VPN на VPS |
|---|---|---|
| IP‑адрес | Общий (1000+ пользователей) | ✅ Персональный, только ваш |
| Скорость | Разделяется между всеми | ✅ Максимальная, только ваша |
| Риск блокировки | Высокий (из‑за соседей) | ✅ Минимальный |
| Маскировка трафика | Стандартные протоколы | ✅ XHTTP+Reality, имитация Chrome |
| Логирование | Часто хранят логи | ✅ Zero‑log, полная конфиденциальность |
| Сложность обнаружения DPI | Легко обнаружить | ✅ В 1000 раз сложнее |
🔥 Получите готовый Xray‑сервер с XHTTP+Reality на VPS
Мы в VPS‑VPN предлагаем полностью настроенный VPN‑сервер на вашем собственном VPS. Никаких общих IP, никаких «соседей», только ваш трафик и максимальная защита.
Ваш трафик будет неотличим от обычного HTTPS — DPI‑системы увидят обычный браузер Chrome. Нас в 1000 раз сложнее заблокировать.
🚀 Заказать личный VPN‑сервер8. Заключение
Мы прошли полный путь установки Xray на CentOS с технологией XHTTP+Reality. Теперь у вас есть собственный невидимый для DPI VPN‑сервер, который невозможно отличить от обычного HTTPS‑трафика. Такой подход даёт вам:
- Абсолютную конфиденциальность — ваш трафик не анализируется и не фильтруется.
- Высокую скорость — без разделения с другими пользователями.
- Надёжность — ваш IP никогда не попадёт в чёрные списки из‑за соседей.
- Гибкость — вы сами управляете сервером и можете менять настройки под свои задачи.
Если вы не хотите тратить время на самостоятельную настройку или сомневаетесь в своих силах, VPS‑VPN предоставляет готовые решения «под ключ». Мы установим Xray, настроим Reality и дадим вам полностью рабочий сервер уже через 15 минут после оплаты.
✅ Не играйте в рулетку с массовыми VPN — выберите личный VPS.
Ваш интернет — ваши правила. С VPS‑VPN вы получаете максимум свободы, скорости и безопасности.