คู่มือขั้นสูงสุด: วิธีติดตั้ง VLESS + XTLS-Reality บน VPS
คู่มือที่ครอบคลุมและเจาะลึกเกี่ยวกับการตั้งค่าโปรโตคอลพร็อกซีที่ต้านทานการเซ็นเซอร์ขั้นสูงสุดโดยใช้แผง 3x-ui

ในภูมิภาคที่มีการเซ็นเซอร์อินเทอร์เน็ตอย่างหนัก VPN มาตรฐานเช่น OpenVPN หรือแม้แต่ WireGuard จะถูกตรวจจับและบล็อกโดย DPI (Deep Packet Inspection) ได้อย่างง่ายดาย ทางออกคือ VLESS กับ XTLS-Reality เทคโนโลยีนี้พรางทราฟฟิกของคุณให้ดูเหมือนการเชื่อมต่อปกติกับเว็บไซต์ยอดนิยม (เช่น Microsoft หรือ Apple) ทำให้แทบจะแยกไม่ออกจากการท่องเว็บทั่วไป คู่มือโดยละเอียดนี้จะแนะนำคุณตลอดทุกขั้นตอนในการตั้งค่าบน Hiddence VPS
ทำไมต้อง VLESS + Reality?
- การพรางตัว: ปลอมตัวเป็นทราฟฟิก HTTPS ที่ถูกต้อง
- ไม่ต้องใช้โดเมน: ไม่เหมือนวิธีการก่อนหน้านี้ คุณไม่จำเป็นต้องซื้อชื่อโดเมน Reality 'ยืม' TLS handshake ของเว็บไซต์จริง
- ประสิทธิภาพสูง: XTLS ลดค่าใช้จ่ายในการดำเนินการ ทำให้คุณได้ความเร็วที่แท้จริง
- หลายแพลตฟอร์ม: รองรับบน Windows, macOS, Android และ iOS
ข้อกำหนดเบื้องต้น
- VPS ใหม่ที่มี Ubuntu 22.04 หรือ 24.04 (แนะนำ Hiddence VPS)
- สิทธิ์ Root เข้าถึงเซิร์ฟเวอร์
- ไคลเอนต์ SSH (PuTTY, Terminal ฯลฯ)
ขั้นตอนที่ 1: เตรียมเซิร์ฟเวอร์ของคุณ
ก่อนอื่น อัปเดตระบบของคุณและเปิดใช้งาน BBR (อัลกอริทึมควบคุมความคับคั่งของ Google) เพื่อความเร็วเครือข่ายที่ดีขึ้น
apt update && apt upgrade -y
# เปิดใช้งาน BBR
echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
sysctl -pขั้นตอนที่ 2: ติดตั้ง 3x-ui Panel
เราจะใช้แผง 3x-ui (MHSanaei fork) ซึ่งเป็นเครื่องมือที่แข็งแกร่งที่สุดสำหรับการจัดการโปรโตคอล Xray รันคำสั่งเดียวนี้เพื่อติดตั้ง:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)ขั้นตอนที่ 3: กำหนดค่า VLESS-Reality Inbound
เข้าสู่ระบบแผงของคุณ (http://YOUR_IP:2053 โดยค่าเริ่มต้น) ไปที่ 'Inbounds' > 'Add Inbound' ใช้การตั้งค่าที่แน่นอนเหล่านี้เพื่อความปลอดภัยสูงสุด:
- หมายเหตุ: VLESS-Reality
- โปรโตคอล: vless
- IP ที่ฟัง: 0.0.0.0
- พอร์ต: 443 (สำคัญ! ห้ามใช้พอร์ตอื่นสำหรับ Reality)
- การส่งสัญญาณ: TCP
- ความปลอดภัย: reality
- ปลายทาง: www.microsoft.com:443 (หรือ www.apple.com:443, dl.google.com:443)
- SNI: www.microsoft.com (ต้องตรงกับปลายทาง)
- Flow: xtls-rprx-vision (ดีที่สุดสำหรับประสิทธิภาพ)
- uTLS: chrome
- คลิก 'Get New Cert' เพื่อสร้างคีย์สาธารณะ/ส่วนตัว
ขั้นตอนที่ 4: เชื่อมต่อไคลเอนต์ของคุณ
ในแผง คลิกที่ไอคอน QR code ถัดจากการเชื่อมต่อขาเข้าใหม่ของคุณ คุณสามารถสแกนสิ่งนี้ด้วยแอปมือถือของคุณหรือคัดลอกลิงก์
- Android: v2rayNG หรือ Hiddify Next
- iOS: V2Box หรือ FoXray
- Windows: v2rayN หรือ Hiddify Next
- macOS: V2Box หรือ FoXray
เคล็ดลับการเพิ่มประสิทธิภาพโดยละเอียด
1. อย่าใช้ SNI เดียวกันสำหรับทุกคน หาก Microsoft ช้าสำหรับคุณ ให้ลองโดเมนอื่นที่แตกต่างเช่น `www.samsung.com` หรือ `www.amazon.com` 2. อัปเดตแอปไคลเอนต์ของคุณอยู่เสมอ Xray core อัปเดตบ่อยครั้ง 3. หาก IP ของคุณถูกบล็อก เพียงติดตั้ง OS ใหม่จากแผง Hiddence และปรับใช้ใหม่อีกครั้งใน 5 นาที