Skip to content
 
 

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

158 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Xray 基于 Nginx 的 VLESS + XTLS 一键安装脚本 Project_Xray

感谢 JetBrains 提供的非商业开源软件开发授权!

Thanks for non-commercial open source development authorization by JetBrains!

由于 Nginx 前置导致的嵌套 tls 可能会出现连接阻断 目前更推荐使用 reality ,建议移步到以下地址

https://github.com/wulabing/xray_docker

❤️ 赞助商

想出现在这里?欢迎通过 issue 或 Telegram 群组 联系我

CapybaraCode 感谢 CapybaraCode 赞助本项目 —— 这是本项目收到的第一笔赞助,感谢这份认可!
稳定、低延迟的 Claude Code / AI 编码 API 中转服务,开箱即用、按量计费,日常写代码足够顺手。注册时填写优惠码 WULABING 可额外获得 4 美元额度。
UHDNOW 感谢 UHDNOW 赞助本项目!
一个用心维护的 Emby 私服,4K / IMAX 原盘、杜比视界与 HDR 片源齐全,多线路直连、拖拉即播,喜欢折腾影音的朋友可以去看看。

Telegram 群组

准备工作

  • 准备一个域名,并将 A 记录添加好;
  • 安装好 wget

导入链接规范

XTLS/Xray-core#91

安装/更新方式(Nginx 前置)

支持配置方式

  • VLESS + TCP + TLS + Nginx + WebSocket
wget -N --no-check-certificate -q -O install.sh "https://raw.githubusercontent.com/wulabing/Xray_onekey/nginx_forward/install.sh" && chmod +x install.sh && bash install.sh

安装/更新方式(Xray 前置)

支持配置方式

  • VLESS + TCP + TLS + Nginx(流控 xtls-rprx-vision

  • VLESS + TCP + TLS + Nginx(流控 xtls-rprx-vision)及 VLESS + TCP + TLS + Nginx + WebSocket 回落并存模式

wget -N --no-check-certificate -q -O install.sh "https://raw.githubusercontent.com/wulabing/Xray_onekey/main/install.sh" && chmod +x install.sh && bash install.sh

注意事项

  • 如果你不了解脚本中各项设置的具体含义,除域名外,请使用脚本提供的默认值;
  • 使用本脚本需要你拥有 Linux 基础及使用经验,了解计算机网络部分知识,计算机基础操作;
  • 群主仅提供极其有限的支持,如有问题可以询问群友。

支持的系统

发行版 版本要求 备注
Debian 10+ 推荐 Debian 12 / 13
Ubuntu 20.04+
Rocky Linux 8+
AlmaLinux 8+
Oracle Linux 7+
CentOS 7+ / Stream CentOS 7 已于 2024-06-30 EOL,官方源已迁移至 vault.centos.org,脚本会打印警告后继续,依赖安装可能失败,建议更换发行版

已知限制

  • WebSocket 传输已被 Xray 标记为弃用。Xray-core v26.1.23 起,使用 ws 传输时启动日志会打印弃用警告(The feature WebSocket transport (with ALPN http/1.1, etc.) is deprecated, not recommended for using and might be removed.),未来版本可能移除。该警告在日志文件建立之前输出,因此只能在 journalctl -u xray 中看到,不会出现在 /var/log/xray/error.log
  • 本脚本采用 Nginx 前置 + 嵌套 TLS 的结构,存在被针对性阻断的可能。长期建议迁移到 REALITY / XHTTP,见 wulabing/xray_docker

本次维护版修复说明(v1.4.0)

存量用户请特别注意:如果你的节点是 v1.3.11 及更早版本安装的,其入站 TLS 配置实际未加载任何证书,客户端无法完成 TLS 握手。请重新安装,或手动把 /usr/local/etc/xray/config.json 里的 "xtlsSettings" 改名为 "tlsSettings"systemctl restart xray

  • 修复入站 TLS 未加载证书(致命):配置模板中的 xtlsSettings 自 Xray-core v1.8.1 起已不再是合法字段,JSON 未知字段被静默忽略,导致 security: "tls" 落到一份空 TLS 配置上、certificates 从未生效。已改名为 tlsSettings
  • 修复非 443 端口下证书续期必然失败:原先靠按行号 sed 临时改写 Nginx 配置来放行 /.well-known/acme-challenge/,常态下 80 端口对该路径也无条件 301 到 https,续期只能靠 CA 跟随重定向落到 443 才侥幸成功;一旦用菜单 13 改过端口即 100% 失败。现改为在 Nginx 中常驻该 location,签发与续期与 Xray 监听端口无关。签发失败时也不再残留被注释的配置行。
  • 修复域名 IP 校验永久误报ipget.net 已返回 403,改用 dig 查询 A / AAAA 记录,无 dig 时回退 getent
  • 证书权限:续期 --reloadcmd 中一并修正 /ssl 属主,避免续期后 Xray 读不到证书;属主取自 systemd 单元的 User=;修正已弃用的 chown user.group 点号语法及漏掉 /ssl 目录自身的问题。
  • acme.sh:安装后执行 --upgrade --auto-upgrade,避免老版本因 CA API 变动而续期失败。
  • 安装收尾自检:新增 xray run -testnginx -t 校验,失败即报错退出。
  • 配置模板内嵌进脚本:不再在安装过程中从 GitHub 拉取 config/*.jsonweb.confnginx.repo,避免网络波动导致装出半成品。
  • 兼容性:新增 Rocky Linux / AlmaLinux / CentOS Stream 支持;nginx >= 1.25.1 改用 http2 on; 指令;jq 兜底下载按 CPU 架构选择 amd64 / arm64;IPv6 Only 机器的 DNS64 配置改为追加写入而非覆盖 /etc/resolv.conf;各处网络请求补齐超时,GitHub 不可达时不再卡住菜单。
  • 分享链接:移除早已失效的 security=xtls 链接与二维码,补齐 encryption=none / type / sni / host 参数,WebSocket 路径改用 urlencode(多级路径不再被拼错)。

鸣谢

启动方式

启动 Xray:systemctl start xray

停止 Xray:systemctl stop xray

启动 Nginx:systemctl start nginx

停止 Nginx:systemctl stop nginx

相关目录

Web 目录:/www/xray_web

Xray 服务端配置:/usr/local/etc/xray/config.json

Nginx 目录: /etc/nginx

证书文件: /ssl/xray.key(私钥)和 /ssl/xray.crt(证书公钥)

支持这个项目

如果您想支持我,可以走我的 AFF 购买服务器 / 代理:

服务器 / 代理: 搬瓦工 · JustMySocks · DMIT · Nube.sh(按量付费) · Vultr

socks5 / http 家宽代理: Proxy-Cheap · IPRoyal

也可以通过 USDT 支持我,感谢您的支持 —— TRC20:TU8mLTPfa5Y9nmszyfyt2VRAtuZhdLexL8

Stargazers over time

Stargazers over time

About

Xray 基于 Nginx 的 VLESS + XTLS 一键安装脚本

Resources

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages