数字避难所

Kratos
专注于用户阅读体验的响应式博客主题
  1. 首页
  2. 折腾日志
  3. 正文

零基础手动配置xray-基于局域网环境搭建

4 9 月, 2026 34点热度 2人点赞 0条评论

今天想试试能不能在局域网环境搭一个vless,来模拟公网环境下的搭建流程帮助更多人来了解它的离线安装方式。

首先需要一个做好地址解析的域名,一个服务器,就可以开始安装,由于我是局域网环境,所以只需要修改C:\Windows\System32\drivers\etc\hosts文件,将我的虚拟机ip和google.com域名对应即可,其次需要下载xray的压缩包,我这里是提前下载好的,在安装包不做结构性调整的情况下,安装和使用步骤与我下面的一致。

登录到我的服务器 ssh root@google.com。 (在这里我发现了一个坑,我的虚拟机地址为1.1.1.1,以前曾经被宿主机连接过,所以会保存1.1.1.1的公钥,在我修改hosts后ssh到google.com的时候会报错无法连接到22端口,删除windows/user下的.ssh隐藏目录下的公/私钥后恢复)

为了更好的理解,所以我会将步骤细化。

首先,连接上服务器后,将下载好的包上传到服务器任意位置,解压。

[root@google opt]# unzip Xray-linux-64.zip          #解压zip包
Archive: Xray-linux-64.zip
inflating: geoip.dat
inflating: xray
inflating: LICENSE
inflating: geosite.dat
inflating: README.md
[root@google opt]# ls                                       #查看当前目录下的内容
geoip.dat       geosite.dat          LICENSE        README.md         rh        xray       Xray-linux-64.zip

可以看到文件不多,rh目录是我opt目录下自带的,可以忽略   剩下文件解析。

geoip.dat和geosite.dat 是两个规则文件一个是基于ip一个是基于域名,后面配置分流规则的时候会使用。

xray是主程序,相当于windows上的xxx.exe文件。

LICENSE  README.md  是说明文档和开源许可证。

目前我们主要关注三个文件 geoip.dat geosite.dat  和主程序  xray。

接下来创建三个目录
mkdir /usr/local/bin/   #这个一般默认就有,不需要创建。

mkdir /usr/local/share/xray   #这个是存放两个规则文件的地方。

mkdir /etc/xray    #这里是放xray服务配置文件的地方。

接下来将文件放到他们的路径下,这些路径不强制固定,只要你自己记得就行,以上我使用的目录是官方提供脚本中推荐的默认目录。

mv xray /usr/local/bin/   #xray就是默认带有x的可执行权限的,直接移动到bin目录下即可。

mv *dat /usr/local/share/xray/   #将两个规则文件移动到对应的目录下。

至此安装完成,接下来将xray加入system管理单元

vim /etc/systemd/system/xray.service

[Unit]
Description=Xray Service
After=network.target

[Service]
ExecStart=/usr/local/bin/xray -config /etc/xray/config.json       #这里就需要填写你的xray主程序存放路径/usr/local/bin/xray和配置文件存放路径/etc/xray/config.json
Restart=on-failure
User=root
LimitNOFILE=4096

[Install]
WantedBy=multi-user.target
root@Debian:~#

保存后运行systemctl daemon-reload ,然后可以使用systemctl status xray.ser,然后使用tab看是否可以自动补全,然后回车,如果可以看到状态说明添加成功了。

至此服务管理添加完成,接下来配置一个简单的vless连接并测试

vim /etc/xray/config.json   #这个配置文件默认不存在,官方脚本自动安装存在这个文件,但也是空文件所以自己创建也可以。

{
"log": {
"loglevel": "warning"
},
"inbounds": [
{
"port": 443,
"protocol": "vless",
"settings": {
"clients": [
{
"id": "68dd2c0c-cc41-4ae0-9ef7-f96fa39dffea"                   #xray uuid可以生成一个,然后替换这里就可以
}
],
"decryption": "none"
},
"streamSettings": {
"network": "tcp"
}
}
],
"outbounds": [
{
"protocol": "freedom",
"tag": "direct"
},
{
"protocol": "blackhole",
"tag": "block"
}
],
"routing": {
"domainStrategy": "IPIfNonMatch",
"rules": [
{
"type": "field",
"ip": ["geoip:private"],
"outboundTag": "block"
},
{
"type": "field",
"network": "tcp,udp",
"outboundTag": "direct"
}
]
}
}

这个是最基础的vless+tcp的配置了。   #以上配置不是最优配置,不建议长期使用

[root@google ~]# xray -test -c /etc/xray/config.json   #测试运行检测配置文件是否存在故障
Xray 26.7.28 (Xray, Penetrates Everything.) 5ca6f4b (go1.26.5 linux/amd64)
A unified platform for anti-censorship.
2026/09/04 11:39:59.728869 [Info] infra/conf/serial: Reading config: &{Name:/etc/xray/config.json Format:json}
Configuration OK.                      #看到这个基本就没问题了

systemctl start xray.service   #启动服务

导入到代理工具后测试正常就可以访问了,按照以上配置,则选择导入vless,名称随意,地址为google.com 端口为443 用户ID为68dd2c0c-cc41-4ae0-9ef7-f96fa39dffea,其他默认即可。

关于开放端口

firewall-cmd --add-port=443/tcp --permanent  && firewall-cmd --reload  #开启443的tcp端口 --permanent 永久开启 centos/redhat

ufw allow 443/tcp    #开启443的tcp端口ubuntu/debind

!补充:因为我数局域网环境所以防火墙和selinux都是关闭的,在正常使用过程中是需要开启防火墙的有的是iptables 有的是firewalld 还有的是ufw,关于防火墙开放端口命令可以自己去网上搜一下,系统不一样,命令也会不一样,还有的例如huawei云之类的厂商是策略组控制端口开放的,需要自行了解。

标签: 暂无
最后更新:4 9 月, 2026

goodme

这个人很懒,什么都没留下

点赞
< 上一篇

文章评论

razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
取消回复

COPYRIGHT © 2026 数字避难所. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang