Конфликт сервисов исключен: WireGuard функционирует на порту udp 51820, Xray использует tcp 443 (возможна смена порта). Оба демона работают независимо. Существующие WireGuard-клиенты сохраняют работоспособность, новая конфигурация предназначена для организации дополнительного зашифрованного канала.
Подключитесь к серверу. Работающий WireGuard не требует остановки или изменения конфигурации.
По завершении установки терминал отобразит порт, логин и пароль для доступа к веб-интерфейсу. Сохраните эти данные. Резервная копия конфигурации хранится в /etc/3x-ui/.
Параметры новой конфигурации входящего подключения:
VLESS443 (если порт не занят иными службами; альтернативы: 8443, 9443)realitywww.microsoft.com — целесообразно указывать домен крупного ресурсаxtls-rprx-visionНажмите "Add". Созданный inbound содержит ссылку для экспорта в клиентское приложение (доступна через иконку QR-кода).
Достаточно скопировать ссылку формата vless://... и импортировать её в приложение. Трафик шифруется и маскируется под стандартное TLS-соединение.
Протокол Reality не требует фиксированных сертификатов и не генерирует характерных для VPN паттернов. Инициируется стандартное TLS-рукопожатие с легитимным сайтом (например, microsoft.com), после чего устанавливается зашифрованный канал. Для внешнего наблюдателя трафик на порту 443 идентифицируется как обычный HTTPS, что не позволяет выделить его из общего потока данных.
Возможно построение цепочки WireGuard → Xray или использование Warp от Cloudflare в качестве исходящего прокси в конфигурации Xray. Однако для базовых задач достаточно раздельного использования двух подключений.
Для углубленного изучения: на GitHub доступен проект hoolea/wg-xray (Docker-образ для автоматизации настройки).
Откройте сервисы whoer.net или 2ip.ru. IP-адрес должен соответствовать адресу вашего сервера. Следы использования VPN-технологий и утечки DNS отсутствуют.
После инсталляции Xray рекомендуется выполнить перезагрузку сервера или перезапустить сервис командой systemctl restart 3x-ui, а также проверить конфигурацию межсетевого экрана. Если WireGuard использует порт 51820/udp — конфликтов не возникает.
Если порт 443 занят веб-сервером, допустимо использование портов 8443, 7443 и др. Главное условие — соответствие порта в настройках клиента и сервера. Параметр SNI должен указывать на реальный домен (не IP-адрес).
Комментарии
Пока нет комментариев. Будьте первым!