2020.12.05更新:最新版V2ray-core已经移除了XTLS,如果你要使用XTLS技术,推荐用 Xray一键脚本
今天抽空把支持V2ray最新VLESS协议一键脚本弄完了。本次的V2ray一键脚本功能强大,支持常规VMESS协议、VMESS+websocket+TLS+Nginx、VLESS+TCP+XTLS、VLESS+TCP+TLS等多种组合,支持CentOS 7/8、Ubuntu 16.04以上、Debian 8以上系统,以及相关衍生系统。
注意:目前CentOS7系统已经到生命周期,不建议使用该系统,可能会导致脚本运行失败!建议使用Debian或者Ubuntu系统。
V2ray VLESS+TCP+XTLS一键脚本
本V2ray一键脚本使用步骤如下:
1. 准备一个境外服务器,想服务器速度快请参考 搬瓦工VPS购买教程 或从 CN2 GIA VPS商家推荐 选购,想ip被封后免费换请参考:购买vultr服务器超详细图文教程。
如果用VMESS+WS+TLS或者VLESS系列协议,则还需一个域名。对域名没有要求,国内/国外注册的都可以,不需要备案,不会影响使用,也不会带来安全/隐私上的问题。购买域名可参考:Namesilo购买域名详细教程。
值得一提的是本V2ray一键脚本支持ipv6 only服务器,但是不建议用只有ipv6的VPS用来科学上网。
2. 如果vps运营商开启了防火墙(阿里云、Ucloud、腾讯云、AWS、GCP等商家默认有,搬瓦工/hostdare/vultr等商家默认关闭),请先登录vps管理后台放行80和443端口,否则可能会导致获取证书失败。此外,本脚本支持上传自定义证书,可跳过申请证书这一步,也可用在NAT VPS上。
3. ssh连接到服务器。Windows系统请参考 Bitvise连接Linux服务器教程,mac用户请参考 Mac电脑连接Linux教程。
4. 复制(或手动输入)下面命令到终端:
bash <(curl -sL https://raw.githubusercontent.com/daveleung/hijkpw-scripts-mod/main/xray_mod1.sh)
按回车键,将出现如下操作菜单。如果菜单没出现,CentOS系统请输入 yum install -y curl
,Ubuntu/Debian系统请输入 apt install -y curl
,然后再次运行上面的命令:
目前V2ray一键脚本支持以下功能:
- VMESS,即最普通的V2ray服务器,没有伪装,也不是VLESS
- VMESS+KCP,传输协议使用mKCP,VPS线路不好时可能有奇效
- VMESS+TCP+TLS,带伪装的V2ray,不能过CDN中转
- VMESS+WS+TLS,即最通用的V2ray伪装方式,能过CDN中转,推荐使用
- VLESS+KCP,传输协议使用mKCP
- VLESS+TCP+TLS,通用的VLESS版本,不能过CDN中转,但比VMESS+TCP+TLS方式性能更好
- VLESS+WS+TLS,基于websocket的V2ray伪装VLESS版本,能过CDN中转,有过CDN情况下推荐使用
- VLESS+TCP+XTLS,目前最强悍的VLESS+XTLS组合,强力推荐使用(但是支持的客户端少一些)
- trojan,轻量级的伪装协议
- trojan+XTLS,trojan加强版,使用XTLS技术提升性能
注意:目前一些客户端不支持VLESS协议,或者不支持XTLS,请按照自己的情况选择组合
5. 按照自己的需求选择一个方式。例如6,然后回车。接着脚本会让你输入一些信息,也可以直接按回车使用默认值。需要注意的是,对于要输入伪装域名的情况,如果服务器上有网站在运行,请联系运维再执行脚本,否则可能导致原来网站无法访问!
6. 脚本接下来会自动运行,一切顺利的话结束后会输出配置信息:
注意,脚本不适用最新版,原因是脚本在安装v2ray过程中,第822行默认从(https://github.com/v2fly/v2ray-core/releases/)抓取最新版本。解压后cp到对应位置,目前的最新版本为v5.1.0。该版本解压后,没有v2ctl文件,copy失败后,导致脚本意外终止,请作者予以修正。
脚本未修正前的临时解决方法:
wget https://raw.githubusercontent.com/daveleung/hijkpw-scripts-mod/main/v2ray_mod1.sh
chmod a+x v2ray_mod1.sh
vi v2ray_mod1.sh
(将822行中的${NEW_VER}修改为v4.45.2)
./v2ray_mod1.sh
到此服务端配置完毕,服务器可能会自动重启(没提示重启则不需要),windows终端出现“disconnected”,mac出现“closed by remote host”说明服务器成功重启了。
对于VLESS协议、VMESS+WS+TLS的组合,网页上输入伪装域名,能正常打开伪装站,说明服务端已经正确配置好。如果运行过程中出现问题,请在本页面下方查找解决方法或留言。
V2ray一键脚本注意事项
服务端配置好后,如果想使用CloudFlare等CDN中转(必须是WS版才可以),请参考:使用cloudflare中转流量,拯救被墙ip。
本脚本默认使用的加速技术是BBR,换成魔改BBR/BBR Plus/锐速清参考:安装魔改BBR/BBR Plus/锐速(Lotserver)。
如果伪装站类型没有你满意的,比如你想搭建WordPress博客,请参考:V2ray伪装建站教程。
对于使用TLS的方式,脚本默认会申请域名证书,证书存放在和V2ray配置文件同一个文件夹内(即/etc/v2ray
目录下)。证书会自动更新,如果客户端突然无法使用,请打开伪装网站查看是否能正常打开。如果证书已过期,请再次运行上面的脚本重新配置。
最后,刚搭建好V2ray后不要猛上流量,否则会导致被限速、端口被墙,严重可能导致ip被墙。
接下来是配置客户端,下载客户端和配置教程请参考:
祝大家使用愉快。如有问题请在页面下方留言。
解析结果是其他IP地址,不是我服务器的地址,
域名未解析到当前服务器IP()!
这是什么原因?
dns没有设置好,或者解析未生效,再等等
本机已经ping通域名地址(已经定向服务器地址),为什么还是显示:域名未解析到当前服务器
再等等
2021/03/20 10:28:23 [Warning] [885682328] v2ray.com/core/app/proxyman/outbound: failed to process outbound traffic > v2ray.com/core/proxy/vmess/outbound: failed to find an available destination > v2ray.com/core/common/retry: [v2ray.com/core/transport/internet/websocket: failed to dial WebSocket > v2ray.com/core/transport/internet/websocket: failed to dial to (wss://45.116.隐藏/www/monkgz.cool): 404 Not Found > websocket: bad handshake] > v2ray.com/core/common/retry: all retry attempts failed
域名已经解析,目录也创建了,这个目录有什么要求么,我看你也没写,我就是建立了一个空目录
伪装路径填错了
应该怎么写,翻遍了论坛也找不到
按照脚本输出的写
脚本提示 设置一个伪装路径/ 开头 别的没有
Please add ‘–debug’ or ‘–log’ to check more details.
See: https://github.com/acmesh-official/acme.sh/wiki/How-to-debug-acme.sh
Run post hook:’systemctl restart nginx’
获取证书失败,请复制上面的红色文字到 https://hijk.art 反馈
大佬,这是什么情况
把更前面的信息发出来
请问我以前一直用的挺好的,昨天不能用了,我用的是vless+xtls.重新安装一键脚本出现这个.请问该怎么办?
其他进程占用了80或443端口,请先关闭再运行一键脚本
端口占用信息如下:
tcp6 0 0 :::443 :::* LISTEN 27983/xray
接上一条,我在电脑上找27983这个进程,没有这个
先卸载,再重新安装
大佬,8号脚本 unzip安装失败,请检查网络 应该怎么解决
centos系统:yum install -y unzip,ubuntu/Debian系统:apt install -y unzip,然后重试
Create new order error. Le_OrderFinalize not found. {
“type”: “urn:ietf:params:acme:error:rateLimited”,
“detail”: “Error creating new order :: too many certificates already issued for exact set of domains: www.********.com: see https://letsencrypt.org/docs/rate-limits/“,
“status”: 429
}
[Mon Mar 22 04:22:40 EDT 2021] Please add ‘–debug’ or ‘–log’ to check more details.
[Mon Mar 22 04:22:40 EDT 2021] See: https://github.com/acmesh-official/acme.sh/wiki/How-to-debug-acme.sh
[Mon Mar 22 04:22:40 EDT 2021] Run post hook:’systemctl restart nginx’
获取证书失败,请复制上面的红色文字到 https://hijk.art 反馈
你的域名申请太多次证书了,换一个二级域名
向大佬致敬!我一周前搭建好了V2ray,前几天速度很快,这两天速度慢了很多,是不是因为流量上多了?有没有什么办法尽快恢复速度?如果只能悠着点等的话,大概要等多久?
一个月
多谢啦!
您好!请问我搭建完毕后,可以科学上网,但是用来伪装的域名登不上了,显示403 Forbidden,这种情况该如何解决呢?
能用就别管
你好大佬,出现这个问题怎么解决啊
[Sat Mar 27 02:04:34 UTC 2021] qwemms.tk:Verify error:DNS problem: query timed out looking up A for qwemms.tk
[Sat Mar 27 02:04:34 UTC 2021] Please add ‘–debug’ or ‘–log’ to check more details.
[Sat Mar 27 02:04:34 UTC 2021] See: https://github.com/acmesh-official/acme.sh/wiki/How-to-debug-acme.sh
[Sat Mar 27 02:04:34 UTC 2021] Run post hook:’systemctl restart nginx’
获取证书失败,请复制上面的红色文字到 https://hijk.art 反馈
域名的dns设置有问题
安装nginx…
Reading package lists… Done
Building dependency tree
Reading state information… Done
You might want to run ‘apt –fix-broken install’ to correct these.
The following packages have unmet dependencies:
linux-headers-4.11.8-041108-generic : Depends: libssl1.0.0 (>= 1.0.0) but it is not installable
nginx : Depends: nginx-full (< 1.10.3-1+deb9u5.1~) but it is not going to be installed or
nginx-light (< 1.10.3-1+deb9u5.1~) but it is not going to be installed or
nginx-extras (= 1.10.3-1+deb9u5) but it is not going to be installed or
nginx-light (>= 1.10.3-1+deb9u5) but it is not going to be installed or
nginx-extras (>= 1.10.3-1+deb9u5) but it is not going to be installed
E: Unmet dependencies. Try ‘apt –fix-broken install’ with no packages (or specify a solution).
Nginx安装失败,请到 https://hijk.art 反馈
大佬请帮忙看下这个是什么情况
运行 apt –fix-broken install,然后再试试一键脚本
输入apt –fix-broken install后会显示E: Invalid operation –fix-broken
fix前面是两个横杆
运行了apt-–fix-broken install后显示
-bash: apt–fix-broken: command not found
请问是怎么回事嘞
大哥,apt,空格,两个横杆,fix-broken install,这样懂了吗?
我想问一下,为什么我按照教程去Namesilo买域名删除之前的DNS添加了和VPS同一IP的DNS,但是解析后为什么会出现非本vps ip的其它ip呢
dns解析没生效
请问安装了trojan+XLTS后无法访问google和youtube,但是能正常访问其它网站,诸如pixiv一类,是什么原因呢?
换个浏览器,或者禁用插件
使用的浏览器是chrome,目前已经装上的浏览器插件有AdBlock,stylus和Tampermonkey,禁用了谷歌访问助手。
换Edge能正常访问,但是禁用全部插件后仍然无法访问,请问可能是什么问题?
谢谢!
服务器端没有看到时间对应的日志,本地日志:
卸载重装chrome
解决了,谢谢!
https://paste.ubuntu.com/p/cKhj5x8yjQ/
不知道为什么上一条链接没有发出去。
大佬,我按教程先后试装了1、7(VMESS和trojan),手机用showdowrocket,电脑用v2rayN,可以上google、twitter、facebook,但就是上不了ins。手机iphone一直显示“出错 feedback_required”,电脑显示“Error. Please wait a few minutes before you try again.”请问这个是什么原因?(换过电脑、换过浏览器、换过手机,都不能登录ins)
服务器ip被拉黑了,需要更换服务器ip
额。。你是说ip被ins拉黑了?我用的是vultr的vps,建过日本和韩国的,大概换过3次ip,都登录不了ins。难道说vultr分配的ip大概率都被拉黑了?是不是得换其他家的vps呀?
换个美国的试试,或者换其他家
域名证书过期如何只更新证书呢?谢谢
默认会自动更新证书,如果不能自动更新,用acme.sh —-renew更新
大佬,今天用的时候速度很慢,v2ray显示这个2021/04/16 23:46:15 [Warning] [589114176] v2ray.com/core/app/proxyman/outbound: failed to process outbound traffic > v2ray.com/core/proxy/vmess/outbound: failed to find an available destination > v2ray.com/core/common/retry: [v2ray.com/core/transport/internet/websocket: failed to dial WebSocket > v2ray.com/core/transport/internet/websocket: failed to dial to (wss://149.28.15.252/bAbMBjjWLAHr): > read tcp 172.17.***.**:49622->149.28.15.252:443: i/o timeout v2ray.com/core/transport/internet/websocket: failed to dial WebSocket > v2ray.com/core/transport/internet/websocket: failed to dial to (wss://149.28.15.252/bAbMBjjWLAHr): > read tcp 172.17.***.**:49905->149.28.15.252:443: i/o timeout v2ray.com/core/transport/internet/websocket: failed to dial WebSocket > v2ray.com/core/transport/internet/websocket: failed to dial to (wss://149.28.15.252/bAbMBjjWLAHr): > dial tcp 149.28.15.252:443: operation was canceled] > v2ray.com/core/common/retry: all retry attempts failed
节点挂了
好吧,我去换节点
2021/04/16 23:55:38 [Warning] [1355031331] v2ray.com/core/app/proxyman/inbound: connection ends > v2ray.com/core/proxy/http: connection ends > v2ray.com/core/proxy/http: failed to write response > readfrom tcp 127.0.0.1:10911->127.0.0.1:53942: write tcp 127.0.0.1:10911->127.0.0.1:53942: wsasend: An established connection was aborted by the software in your host machine.
oracle.58ally.com:Verify error:Fetching http://oracle.58ally.com/.well-known/acme-challenge/dhXkEgAeXtLLaEDTaxWlBtWLTVkkUDdc6UA-K9us684: Error getting validation data
[Sat Apr 24 04:00:00 GMT 2021] Please add ‘–debug’ or ‘–log’ to check more details.
[Sat Apr 24 04:00:00 GMT 2021] See: https://github.com/acmesh-official/acme.sh/wiki/How-to-debug-acme.sh
dns没生效,再等等
大佬,我想问下伪装站显示将您重定向的次数过多,并且有时候无法访问外网,用的是VLESS+WS+TLS
不影响外网使用就没问题,如果有问题就换个伪装网站
请问现在用的VLESS+TCP+XTLS搭的脚本是默认都走ipv6的吗,如何在客户端/服务端设置?用testipv6测的是可以上ipv6网站的,但是上不了北邮人(bt.byr.cn),我发现可能是在config.json中outboundTag里边geoip:cn导致的,然后在v2ray.exe上显示连接bt.byr.cn确实是direct而不是proxy,所以想问下这个应该怎么改,需要在服务器端改还是客户端?
默认走ipv4,你可以设置这个域名走代理
就是如果我想要默认走ipv6呢,需要怎么改?看了下v2fly.org,我理解是在服务器端上的”outbounds”中加”sendThrough”:”自己vps的ipv6地址”,这样对吗?因为有时候ipv6会比较方便,比如校园网ipv6是免流的…ipv4就很贵
没用过这个,自己研究吧
比如说现在我用Qv2ray打开代理,chrome上的插件(switchomega)打开代理模式才会对某一网页代理,相当于Qv2ray就是打开了v2ray.exe,但是我打开北邮人bt.byr.cn,插件设置为代理模式感觉是仍然会受到config.json的影响导致连接模式仍然是direct