Xray: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
 
(50 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 6: Zeile 6:
----
----
-->
-->
'''{{BASEPAGENAME}}'''  - [[Xray]] [[VLESS]] + [[REALITY]] + [[XTLS-Vision]] auf [[Debian]] installieren
'''{{BASEPAGENAME}}'''  - [[Xray]] + [[VLESS]] + [[REALITY]] + [[XTLS-Vision]] auf [[Debian]] installieren
</noinclude>
</noinclude>


== Beschreibung ==
== Beschreibung ==
Automatisiertes Installationsprogramm für [[Xray VLESS]] + [[REALITY]] + [[XTLS-Vision]]
; Zensur-Sicherheit
* Interaktive Einrichtung
[[Xray/Zensur-Sicherheit]]
* [[SSH-Absicherung]]
* [[Firewall]]-Konfiguration
* [[BBR]]-Optimierung
* [[Datenschut]]zorientierte Standardeinstellungen
 
----
----
; Lizenz
; Lizenz
Dieses Projekt unterliegt der MIT-Lizenz
Dieses Projekt unterliegt der MIT-Lizenz
----


----
== Funktion ==
[[Xray/Funktion]]
 
== Installation ==
[[Xray/Installation]]


=== Zensur-Sicherheit ===
== DNS-Server ==
; Warum diese Konfiguration [[DPI]]-unabhängig ist
[[Xray/DNS]]
'''Fortschrittlichsten Anti-Zensur-Stack''' von [[Xray-core]]


{| class="table table-striped table-hover"
== Client-Konfiguration ==
!Ebene
[[Xray/Client]]
!Technologie
!Zweck
|-
|Protokoll
|'''[[VLESS]]'''
| Leichtgewichtig, kein erkennbares Verschlüsselungsmuster (im Gegensatz zu [[VMess]])
|-
|TLS
|'''[[REALITY]]'''
| Verwendet den [[TLS-Fingerabdruck]] einer echten Website – keine Zertifikate erforderlich, immun gegen aktive Erkundungsversuche
|-
|Ablauf
|'''[[XTLS-Vision]]'''
| Beseitigt Fingerabdrücke durch doppelte Verschlüsselung und fügt zufällige Auffülldaten zu den internen Handshakes hinzu
|-
| Fingerabdruck
|'''[[uTLS]] (Chrome)'''
| Der Client ahmt das „TLS ClientHello“ eines echten Chrome-Browsers nach
|-
|Transport
|'''[[TCP]]'''
| Am natürlichsten, vermeidet den Overhead und die Muster von [[WebSocket]]/[[gRPC]]
|-
|DNS
|'''DNS.SB + Mullvad'''
| [[DoH-Anbieter]] außerhalb der „Five Eyes“-Allianz, die keine Protokolle führen; keine Speicherung personenbezogener Daten
|}


----
== Verwaltung ==
[[Xray/Verwaltung]]


; Funktionsweise von [[REALITY]]
== Sicherheit ==
* Wenn eine Zensurinstanz Ihren Server abfragt, leitet Xray die Anfrage an die echte Tarn-Website weiter (z. B. <code>www.microsoft.com</code>).
[[Xray/Sicherheit]]
* Die Zensurinstanz erhält eine legitime Antwort von Microsoft – die von einem echten Besuch nicht zu unterscheiden ist.


----
== Fehlerbehebung ==
[[Xray/Fehlerbehebung]]


== Funktion ==
== Anwendung ==
; Was das Skript tut
<syntaxhighlight lang="bash" highlight="1" line copy>
Beim Start stellt das Skript zwei vorbereitende Fragen, bevor es Änderungen vornimmt
</syntaxhighlight>


{| class="table table-striped table-hover"
<!-- output -->
! # !! Frage !! Beschreibung
<syntaxhighlight lang="bash" highlight="" line>
|-
</syntaxhighlight>
| 1 || Sicherheitsprüfung || Es wird gefragt, ob Sie sich in einer sicheren Umgebung befinden (keine gemeinsam genutzten Bildschirme, Kameras oder Umstehende). Dies bestimmt, ob die Anmeldedaten während der Einrichtung angezeigt oder vollständig ausgeblendet werden.
|-
| 2 || Überschreibbestätigung || Warnt davor, dass vorhandene Xray-Konfigurationen, Firewall-Regeln und sysctl-Einstellungen überschrieben werden (Firewall-Regeln werden zuvor gesichert), und fordert Sie zur Bestätigung auf.
|}


----
=== Problembehebung ===


=== Ablauf der Einrichtung ===
== Konfiguration ==
{| class="table table-striped table-hover"
=== Dateien ===
! # !! Aufgabe !! Beschreibung
{| class="table table-striped table-hover options big"
|-
|-
| 1 || Distribution und Init-System erkennen, Pakete aktualisieren und Abhängigkeiten installieren ||
! Datei !! Beschreibung
|-
|-
| 2 || Installieren Sie die neueste Version von Xray-core (offizielles Skript für systemd, manuelle Installation unter OpenRC) ||  
| ||  
|-
|-
| 3 || Wählen Sie einen benutzerdefinierten SSH-Port aus (OpenSSH oder Dropbear werden automatisch erkannt) ||
| ||  
|-
| 4 || Wählen Sie einen benutzerdefinierten Xray-Eingangsport aus ||
|-
| 5 || Primären und sekundären DNS-Anbieter auswählen (DoH) ||
|-
| 6 || Wählen Sie Protokollierungseinstellungen (standardmäßig deaktiviert) ||
|-
| 7 || Wählen Sie die Einstellung BitTorrent-Blockierung (standardmäßig zugelassen) ||
|-
| 8 || UUID, x25519-Schlüsselpaar und Kurz-IDs generieren ||
|-
| 9 || Wählen Sie eine Tarnseite (mit TLS 1.3-Verifizierung) ||
|-
| 10 || Speichere die Serverkonfiguration unter <code>/usr/local/etc/xray/config.json</code>. ||
|-
| 11 || iptables-Firewall konfigurieren (Sicherung bestehender Regeln, atomisches Schreiben, SSH-Brute-Force-Schutz) ||
|-
| 12 || Wöchentliche Protokollrotation einrichten (wird übersprungen, wenn die Protokollierung deaktiviert ist) ||
|-
| 13 || BBR-Überlastungskontrolle und TCP-Optimierungen aktivieren ||
|-
| 14 || Röntgendienst starten ||
|-
| 15 || Interaktive Zusammenfassung mit Anzeige der Anmeldedaten und Speicheroptionen ||  
|}
|}


----
{| class="table table-striped table-hover sortable"
 
!File
=== Sicherer Modus vs. abgesicherter Modus ===
!Path
{| class="table table-striped table-hover"
! Verhalten
! Sicher (Antwort: Ja)
! Sicher (mit „N“ oder „Enter“ bestätigt)
|-
|-
| Schritt 6: Anmeldedaten im Terminal
|Xray binary
|Abgebildet
|<code>/usr/local/bin/xray</code>
|Versteckt
|-
|-
| Anmeldedaten anzeigen?
|Server config
| Bei Abfrage lautet die Standardantwort '''Y'''
|<code>/usr/local/etc/xray/config.json</code>
| Automatisch übersprungen
|-
|-
| VLESS-Freigabelink anzeigen?
|Access log
| Bei Abfrage lautet die Standardantwort '''Y'''
|<code>/var/log/xray/access.log</code> (if logging enabled)
| Automatisch übersprungen
|-
|-
| QR-Code anzeigen?
|Error log
| Bei Abfrage lautet die Standardantwort '''Y'''
|<code>/var/log/xray/error.log</code> (if logging enabled)
| Automatisch übersprungen
|-
| In Datei speichern?
| Abgefragt, Standardwert '''N'''
| Bei Abfrage: Standard '''Y''' (empfohlen)
|}
 
<blockquote>
Im abgesicherten Modus empfiehlt es sich, die Daten in der Datei <code>/root/xray-credentials.txt</code> zu speichern, um Ihre Anmeldedaten später aus einer privaten Sitzung abrufen zu können.
</blockquote>
 
----
 
=== Protokollierung ===
Das Skript fragt ab, ob der Xray-Zugriff und die Fehlerprotokolle aktiviert werden sollen. '''Standard: deaktiviert (N).'''
{| class="table table-striped table-hover"
!Auswahl
!Röntgenprotokoll-Pegel
!Protokolldateien
!Logrotate
!Datenschutz
|-
|-
|Deaktiviert (Standard)
|Log rotation
|<code>none</code>
|<code>/etc/logrotate.d/xray</code> (if logging enabled)
|Keine erstellt
|Übersprungen
|Es wurden keine Verbindungsmetadaten gespeichert
|-
|-
|Aktiviert
|Credentials backup
|<code>warning</code>
|<code>/root/xray-credentials.txt</code> (optional)
|<code>/var/log/xray/access.log</code>, <code>error.log</code>
|Wöchentlich, 12 Wochen Aufbewahrungsfrist
|Zeitstempel, IP-Adressen und Datenverkehrsvolumen wurden erfasst
|}
 
----
 
Um die Protokollierung später wieder zu aktivieren, bearbeiten Sie die Datei <code>/usr/local/etc/xray/config.json</code>:
"log": {
    "loglevel": "warning",
    "access": "/var/log/xray/access.log",
    "error": "/var/log/xray/error.log"
}
 
Erstellen Sie anschließend das Protokollverzeichnis und starten Sie den Dienst neu: <code>mkdir -p /var/log/xray && <Befehl zum Neustart></code>
 
----
 
=== BitTorrent-Sperrung ===
Das Skript fragt ab, ob der Datenverkehr des BitTorrent-Protokolls blockiert werden soll.
 
; Standard: zugelassen (N)
 
Wenn Sie Torrents über einen Proxy ausführen, kann dies dazu führen, dass die IP-Adresse Ihres VPS vom Hosting-Anbieter markiert oder gesperrt wird. Torrent-Datenverkehr erzeugt zudem Muster mit hohem Datenvolumen, die für Zensurbehörden leicht zu erkennen sind. Wenn Sie diesen Proxy ausschließlich zum Surfen im Internet nutzen, wird empfohlen, BitTorrent zu blockieren.
 
Wenn diese Option aktiviert ist, fügt Xray eine Routing-Regel hinzu, die alle Verbindungen über das BitTorrent-Protokoll blockiert
 
{
    "type": "field",
    "protocol": ["bittorrent"],
    "outboundTag": "block"
}
Um diese Einstellung später zu ändern, fügen Sie diese Regel zum Array <code>routing.rules</code> in der Datei <code>/usr/local/etc/xray/config.json</code> hinzu oder entfernen Sie sie daraus und starten Sie Xray neu.
 
----
 
 
== Installation ==
<syntaxhighlight lang="bash" highlight="1" line copy>
</syntaxhighlight>
 
; Auf einem neu installierten [[VPS]]
* [[Debian]]/[[Ubuntu]]
* [[Alpine Linux]]
 
; Installieren Sie Git, falls es nicht vorhanden ist
apt install git (Debian/Ubuntu) or apk add git (Alpine)
git clone <nowiki>https://github.com/0xevn/xray-reality-setup.git</nowiki>
cd xray-reality-setup
; Als Root ausführen
Verwenden Sie zunächst „su“, „doas“ oder „sudo“, um eine Root-Shell zu erhalten
chmod +x xray-setup.sh
sh xray-setup.sh
 
<blockquote>
Das Skript beginnt mit <code>#!/bin/sh</code> und installiert automatisch <code>bash</code>, falls diese fehlt (z. B. unter Alpine), und führt sich anschließend erneut unter bash aus. Bash ist für Arrays, den Abgleich mit regulären Ausdrücken und andere Funktionen erforderlich, die im gesamten Skript verwendet werden.
</blockquote>
 
----
 
=== Unterstützte Distributionen ===
{| class="table table-striped table-hover"
!Distro
!Package Manager
!Init System
!Tested
|-
|-
|Debian / Ubuntu
|Firewall rules (v4)
|apt
|<code>/etc/iptables/rules.v4</code>
|systemd
|✔
|-
|-
|Alpine Linux
|Firewall rules (v6)
|apk
|<code>/etc/iptables/rules.v6</code>
|OpenRC
|✔
|}
 
Das Skript erkennt automatisch Ihre Distribution, Ihr Init-System und Ihren Paketmanager und passt sich entsprechend an.
 
=== Installationsverfahren ===
Auf systemd-basierten Distributionen (Debian/Ubuntu) wird Xray über das offizielle Installationsskript installiert. Unter Alpine (OpenRC) lässt sich das offizielle Skript nicht ausführen, daher lädt das Setup die Xray-Binärdatei direkt aus den GitHub-Releases herunter, installiert die Geodaten-Dateien und erstellt ein OpenRC-kompatibles Init-Skript.
 
----
 
== Aufruf ==
<syntaxhighlight lang="bash" highlight="1" line copy>
</syntaxhighlight>
 
=== Optionen ===
<!--
{| class="table table-striped table-hover sortable options gnu big"
-->
{| class="table table-striped table-hover"
|-
|-
! Unix !! GNU !! Parameter !! Beschreibung
|Firewall backup
|<code>/etc/iptables/rules.v4.bak.*</code> (timestamped)
|-
|-
| || || ||
|Sysctl tuning
|<code>/etc/sysctl.d/99-xray-optimize.conf</code>
|-
|-
|}
|Xray init script
 
|<code>/etc/init.d/xray</code> (OpenRC only)
=== Parameter ===
=== Umgebungsvariablen ===
=== Exit-Status ===
{| class="table table-striped table-hover options col1center big"
|-
|-
! Wert !! Beschreibung
|Firewall init script
|<code>/etc/init.d/iptables-xray</code> (OpenRC only)
|-
|-
| 0 || Erfolg
|Systemd unit
|<code>/etc/systemd/system/xray.service</code> (systemd only)
|-
|-
| >0 || Fehler
|GeoIP database
|}
|<code>/usr/local/share/xray/geoip.dat</code>
 
== Anwendung ==
<syntaxhighlight lang="bash" highlight="1" line copy>
</syntaxhighlight>
 
<!-- output -->
<syntaxhighlight lang="bash" highlight="" line>
</syntaxhighlight>
 
=== Problembehebung ===
 
== Konfiguration ==
=== Dateien ===
{| class="table table-striped table-hover options big"
|-
|-
! Datei !! Beschreibung
|GeoSite database
|<code>/usr/local/share/xray/geosite.dat</code>
|-
|-
| ||
|OpenSSH config
|<code>/etc/ssh/sshd_config</code> (if OpenSSH)
|-
|-
| ||
|Dropbear config
|<code>/etc/conf.d/dropbear</code> (if Dropbear)
|}
|}
----


<noinclude>
<noinclude>
Zeile 308: Zeile 122:
----
----
-->
-->
== Anhang ==
== Anhang ==
=== Siehe auch ===
=== Siehe auch ===
<div style="column-count:2">
<div style="column-count:2">
<categorytree hideroot=on mode="pages">{{BASEPAGENAME}}</categorytree>
<categorytree hideroot=on mode="pages">xray</categorytree>
</div>
</div>
----
----
Zeile 317: Zeile 132:


=== Dokumentation ===
=== Dokumentation ===
# [https://github.com/XTLS/Xray-core Xray-core GitHub]
# [https://github.com/XTLS/Xray-examples/tree/main/VLESS-TCP-XTLS-Vision-REALITY Official REALITY example]
# [https://xtls.github.io/en/ Project X Documentation]
# [https://xtls.github.io/en/config/outbounds/vless.html VLESS protocol docs]
# [https://xtls.github.io/en/config/transport.html Transport/REALITY docs]
# [https://dns.sb/ DNS.SB]
# [https://mullvad.net/en/help/dns-over-https-and-dns-over-tls Mullvad DNS]
# [https://www.quad9.net/ Quad9]
# [https://developers.cloudflare.com/1.1.1.1/ Cloudflare 1.1.1.1]
# [https://adguard-dns.io/ AdGuard DNS]
----
<!--
<!--
; Man-Page  
; Man-Page  
Zeile 350: Zeile 152:


==== Weblinks ====
==== Weblinks ====
 
# [https://github.com/XTLS/Xray-core Xray-core GitHub]
# [https://github.com/XTLS/Xray-examples/tree/main/VLESS-TCP-XTLS-Vision-REALITY Official REALITY example]
# [https://xtls.github.io/en/ Project X Documentation]
# [https://xtls.github.io/en/config/outbounds/vless.html VLESS protocol docs]
# [https://xtls.github.io/en/config/transport.html Transport/REALITY docs]
# [https://dns.sb/ DNS.SB]
# [https://mullvad.net/en/help/dns-over-https-and-dns-over-tls Mullvad DNS]
# [https://www.quad9.net/ Quad9]
# [https://developers.cloudflare.com/1.1.1.1/ Cloudflare 1.1.1.1]
# [https://adguard-dns.io/ AdGuard DNS]


<!--
<!--
Zeile 357: Zeile 168:
-->
-->


[[Kategorie:VPN]]
[[Kategorie:Xray]]


</noinclude>
</noinclude>
= TMP =
<!--
Back to top button
<button>
        type="button"
        class="btn btn-danger btn-floating btn-lg"
        id="btn-back-to-top"
        >
  <i class="fas fa-arrow-up"></i>
</button>
-->
<!-- Explanation -->
<!--
<div class="container mt-4 text-center" style="height: 2000px">
  <p>
    Start scrolling the page and a red
    <strong>"Back to top" button </strong> will appear in the
    <strong>bottom right corner</strong> of the screen.
  </p>
  <p>Click this button and you will be taken to the top of the page.</p>
</div>
-->

Aktuelle Version vom 22. August 2026, 13:27 Uhr

Xray - Xray + VLESS + REALITY + XTLS-Vision auf Debian installieren


Beschreibung

Zensur-Sicherheit

Xray/Zensur-Sicherheit


Lizenz

Dieses Projekt unterliegt der MIT-Lizenz


Funktion

Xray/Funktion

Installation

Xray/Installation

DNS-Server

Xray/DNS

Client-Konfiguration

Xray/Client

Verwaltung

Xray/Verwaltung

Sicherheit

Xray/Sicherheit

Fehlerbehebung

Xray/Fehlerbehebung

Anwendung

Problembehebung

Konfiguration

Dateien

Datei Beschreibung
File Path
Xray binary /usr/local/bin/xray
Server config /usr/local/etc/xray/config.json
Access log /var/log/xray/access.log (if logging enabled)
Error log /var/log/xray/error.log (if logging enabled)
Log rotation /etc/logrotate.d/xray (if logging enabled)
Credentials backup /root/xray-credentials.txt (optional)
Firewall rules (v4) /etc/iptables/rules.v4
Firewall rules (v6) /etc/iptables/rules.v6
Firewall backup /etc/iptables/rules.v4.bak.* (timestamped)
Sysctl tuning /etc/sysctl.d/99-xray-optimize.conf
Xray init script /etc/init.d/xray (OpenRC only)
Firewall init script /etc/init.d/iptables-xray (OpenRC only)
Systemd unit /etc/systemd/system/xray.service (systemd only)
GeoIP database /usr/local/share/xray/geoip.dat
GeoSite database /usr/local/share/xray/geosite.dat
OpenSSH config /etc/ssh/sshd_config (if OpenSSH)
Dropbear config /etc/conf.d/dropbear (if Dropbear)


Anhang

Siehe auch


Dokumentation

Projekt

  1. https://github.com/0xevn/xray-reality-setup
  1. Xray-core GitHub
  2. Official REALITY example
  3. Project X Documentation
  4. VLESS protocol docs
  5. Transport/REALITY docs
  6. DNS.SB
  7. Mullvad DNS
  8. Quad9
  9. Cloudflare 1.1.1.1
  10. AdGuard DNS