-
安装Xray
- 下载安装包:访问Xray官方网站或GitHub,下载适合系统的安装包。
- 在Linux上安装:
- 解压安装包:
gunzip xray-linux-x86_64.gz && tar -xvf xray-linux-x86_64.tar - 进入目录并安装:
cd xray && make install
- 解压安装包:
-
生成证书
- 创建证书和私钥:
sudo xray certificate-manager generate --curve25519 --size 2048
- 将证书移动到正确位置:
sudo mv xray/certs/* /etc/xray/certs/
- 创建证书和私钥:
-
配置Xray
-
编辑配置文件:
sudo nano /etc/xray/config.pac
-
示例:
# 仅限本地访问 listen 808 # 绕过本地网络 exclude localhost # SSL配置 ssl { cert /etc/xray/certs/cert.pem key /etc/xray/certs/private.key } # 访问控制列表 @rule = [ { source: 0.../, destination: 0.../ }, # 允许所有IP访问localhost { source: 127...1, destination: 127...1 }, # 允许本地访问 ]
-
-
启动Xray服务
- 启动服务:
sudo xray start
- 验证状态:
sudo xray status
- 启动服务:
-
测试配置
- 使用curl测试:
curl --proxy http://localhost:808 http://example.com
- 查看日志:
sudo xray log
- 使用curl测试:
-
使用高级功能
- 添加模块:
xray module-add chain
- 创建MITM链路:
xray chain add mitm
- 添加模块:
-
自动化配置
- 创建配置脚本:
echo "listen 808" > /etc/xray/config.pac echo "exclude 10.../24" >> /etc/xray/config.pac xray certificate-manager generate --curve25519 --size 2048
- 创建配置脚本:
-
处理高级需求
- 修改默认配置:
sudo nano /etc/xray/config.pac
- 添加自定义规则:
@rule = [ { source: 192.168.1./24, destination: 192.168.1./24 }, # 允许内部网络访问 { source: 0.../, destination: 0.../, port: 443 }, # MITM HTTPS流量 ]
- 修改默认配置:
-
故障排除
- 权限问题:确保所有文件和目录权限正确,避免权限错误。
- 证书问题:检查证书文件路径和内容,确保无误。
- 配置错误:仔细检查配置文件语法和内容,避免配置错误。
通过以上步骤,您可以成功配置并使用Xray进行网络代理和流量分析,根据需要扩展配置以满足不同场景需求。
