感谢 JetBrains 提供的非商业开源软件开发授权!
Thanks for non-commercial open source development authorization by JetBrains!
https://github.com/wulabing/xray_docker
想出现在这里?欢迎通过 issue 或 Telegram 群组 联系我
![]() |
感谢 CapybaraCode 赞助本项目 —— 这是本项目收到的第一笔赞助,感谢这份认可! 稳定、低延迟的 Claude Code / AI 编码 API 中转服务,开箱即用、按量计费,日常写代码足够顺手。注册时填写优惠码 WULABING 可额外获得 4 美元额度。 |
![]() |
感谢 UHDNOW 赞助本项目! 一个用心维护的 Emby 私服,4K / IMAX 原盘、杜比视界与 HDR 片源齐全,多线路直连、拖拉即播,喜欢折腾影音的朋友可以去看看。 |
- Telegram 交流群:https://t.me/wulabing_v2ray
- Telegram 更新公告频道:https://t.me/wulabing_channel
- 准备一个域名,并将 A 记录添加好;
- 安装好
wget。
支持配置方式
- VLESS + TCP + TLS + Nginx + WebSocket
wget -N --no-check-certificate -q -O install.sh "https://raw.githubusercontent.com/wulabing/Xray_onekey/nginx_forward/install.sh" && chmod +x install.sh && bash install.sh
支持配置方式
-
VLESS + TCP + TLS + Nginx(流控
xtls-rprx-vision) -
VLESS + TCP + TLS + Nginx(流控
xtls-rprx-vision)及 VLESS + TCP + TLS + Nginx + WebSocket 回落并存模式
wget -N --no-check-certificate -q -O install.sh "https://raw.githubusercontent.com/wulabing/Xray_onekey/main/install.sh" && chmod +x install.sh && bash install.sh
- 如果你不了解脚本中各项设置的具体含义,除域名外,请使用脚本提供的默认值;
- 使用本脚本需要你拥有 Linux 基础及使用经验,了解计算机网络部分知识,计算机基础操作;
- 群主仅提供极其有限的支持,如有问题可以询问群友。
| 发行版 | 版本要求 | 备注 |
|---|---|---|
| Debian | 10+ | 推荐 Debian 12 / 13 |
| Ubuntu | 20.04+ | |
| Rocky Linux | 8+ | |
| AlmaLinux | 8+ | |
| Oracle Linux | 7+ | |
| CentOS | 7+ / Stream | CentOS 7 已于 2024-06-30 EOL,官方源已迁移至 vault.centos.org,脚本会打印警告后继续,依赖安装可能失败,建议更换发行版 |
- WebSocket 传输已被 Xray 标记为弃用。 自 Xray-core v26.1.23 起,使用 ws 传输时启动日志会打印弃用警告(
The feature WebSocket transport (with ALPN http/1.1, etc.) is deprecated, not recommended for using and might be removed.),未来版本可能移除。该警告在日志文件建立之前输出,因此只能在journalctl -u xray中看到,不会出现在/var/log/xray/error.log。 - 本脚本采用 Nginx 前置 + 嵌套 TLS 的结构,存在被针对性阻断的可能。长期建议迁移到 REALITY / XHTTP,见 wulabing/xray_docker。
存量用户请特别注意:如果你的节点是 v1.3.11 及更早版本安装的,其入站 TLS 配置实际未加载任何证书,客户端无法完成 TLS 握手。请重新安装,或手动把
/usr/local/etc/xray/config.json里的"xtlsSettings"改名为"tlsSettings"后systemctl restart xray。
- 修复入站 TLS 未加载证书(致命):配置模板中的
xtlsSettings自 Xray-core v1.8.1 起已不再是合法字段,JSON 未知字段被静默忽略,导致security: "tls"落到一份空 TLS 配置上、certificates从未生效。已改名为tlsSettings。 - 修复非 443 端口下证书续期必然失败:原先靠按行号
sed临时改写 Nginx 配置来放行/.well-known/acme-challenge/,常态下 80 端口对该路径也无条件 301 到 https,续期只能靠 CA 跟随重定向落到 443 才侥幸成功;一旦用菜单 13 改过端口即 100% 失败。现改为在 Nginx 中常驻该 location,签发与续期与 Xray 监听端口无关。签发失败时也不再残留被注释的配置行。 - 修复域名 IP 校验永久误报:
ipget.net已返回 403,改用dig查询 A / AAAA 记录,无dig时回退getent。 - 证书权限:续期
--reloadcmd中一并修正/ssl属主,避免续期后 Xray 读不到证书;属主取自 systemd 单元的User=;修正已弃用的chown user.group点号语法及漏掉/ssl目录自身的问题。 - acme.sh:安装后执行
--upgrade --auto-upgrade,避免老版本因 CA API 变动而续期失败。 - 安装收尾自检:新增
xray run -test与nginx -t校验,失败即报错退出。 - 配置模板内嵌进脚本:不再在安装过程中从 GitHub 拉取
config/*.json、web.conf、nginx.repo,避免网络波动导致装出半成品。 - 兼容性:新增 Rocky Linux / AlmaLinux / CentOS Stream 支持;
nginx >= 1.25.1改用http2 on;指令;jq兜底下载按 CPU 架构选择 amd64 / arm64;IPv6 Only 机器的 DNS64 配置改为追加写入而非覆盖/etc/resolv.conf;各处网络请求补齐超时,GitHub 不可达时不再卡住菜单。 - 分享链接:移除早已失效的
security=xtls链接与二维码,补齐encryption=none/type/sni/host参数,WebSocket 路径改用 urlencode(多级路径不再被拼错)。
- 本脚本中 README Project_Xray 项目图片由 Blitzcrank Telegram:@Blitz_crank 提供 在此感谢Blitzcrank
- 本脚本中 MTProxyTLS 基于 https://github.com/sunpma/mtp 二次修改 在此感谢 sunpma;
- 本脚本中 锐速 4 合 1 脚本原项目引用 https://www.94ish.me/1635.html 在此感谢;
- 本脚本中 锐速 4 合 1 脚本修改版项目引用 https://github.com/ylx2016/Linux-NetSpeed 在此感谢 ylx2016;
- 本脚本中 配置文件及部分逻辑参考 https://github.com/jiuqi9997/xray-yes 在此感谢 玖柒;
- 本脚本中 二维码 API 部分参考 https://github.com/mack-a/v2ray-agent 在此感谢 mack-a。
启动 Xray:systemctl start xray
停止 Xray:systemctl stop xray
启动 Nginx:systemctl start nginx
停止 Nginx:systemctl stop nginx
Web 目录:/www/xray_web
Xray 服务端配置:/usr/local/etc/xray/config.json
Nginx 目录: /etc/nginx
证书文件: /ssl/xray.key(私钥)和 /ssl/xray.crt(证书公钥)
如果您想支持我,可以走我的 AFF 购买服务器 / 代理:
服务器 / 代理: 搬瓦工 · JustMySocks · DMIT · Nube.sh(按量付费) · Vultr
socks5 / http 家宽代理: Proxy-Cheap · IPRoyal
也可以通过 USDT 支持我,感谢您的支持 —— TRC20:TU8mLTPfa5Y9nmszyfyt2VRAtuZhdLexL8

