# \[一键脚本\] 尝鲜 Xray VLESS REALITY 超强伪装反向隧道！让吃灰海外 VPS 发光发热

**URL:** <https://idcflare.com/t/topic/34241>\
**Category:** 教程\
**Tags:** 原创, 服务器, 征文-202543\
**Created:** [2025 年10 月 20 日 09:00 UTC](https://idcflare.com/t/topic/34241 "2025-10-20T09:00:40Z")\
**Posts on this page:** 20\
**Page:** 1

<div class="post-metadata">

**Author:** ![Bosa](https://idcflare.com/user_avatar/idcflare.com/bosa/32/1705_2.png) [@Bosa](https://idcflare.com/u/Bosa)\
**Post date:** [2025 年10 月 20 日 09:00 UTC](https://idcflare.com/t/topic/34241/1 "2025-10-20T09:00:40Z")

</div>

在几天前，Xray-core 发布了 v25.10.15 版本，重点强调了 **VLESS Reverse Proxy 默认加了传递公网端的 Source & Local (IP & port) 到内网端**

相信大家应该还没怎么用过 VLESS 的反向隧道功能，我手搓了一个简易脚本，能够让大家入门，看看最新的 **极简** 配置是怎么个事。

### 内网穿透

提到内网穿透，大家肯定先想到 FRP。

> 给小白介绍一下 frp 是什么：  
> frp（fast reverse proxy）是一套 **反向代理** /隧道工具：你在外网有一台可被访问的 frps（服务端），内网机器跑 frpc（客户端） **主动连出去** 建立一条长期通道。以后别人访问 frps 暴露的端口或域名，流量就沿着这条通道被转到你内网的服务上——这就绕过了 NAT/入网防火墙的阻挡。

 ![image](https://idcflare.com/uploads/default/original/3X/6/f/6ff9ce79aaf639ed7bac000f8d0bc66f5e21a5f8.png)

> 访问路径：客户端 → 公网 frps:端口/域名 →（隧道）→ 内网 frpc → 本地服务(如 127.0.0.1:80)

在这里我们只讨论最稳定最通用的普通 tcp/udp/http/https 反向代理。这种穿透对NAT类型不敏感，唯一的缺点就是带宽都从frps走，特别是国内的机器，带宽可能本来就小，流量又不多，高昂的费用容易让人心疼。。

当然也有基于NAT打洞的内网穿透，但对小白来说不太友好，而且不容易实现（需要特定的宽松的NAT类型，NAT4就没有希望）

### VLESS反向隧道

由此，我们希望能够用海外的机器帮我们进行内网穿透，在成本低廉的情况下，或许还能有更多的流量，更大的带宽。（虽然延迟可能高一点  
内网性能强劲的机器+内网穿透获得公网服务能力，性价比很高。

但是，我们遇到的问题也很明显，内网穿透的协议过于简单，非常容易被识别。VLESS + REALITY 的强大伪装性，强大的路由能力，再加上前几天支持的传递公网端的 Source & Local (IP & port) 到内网端功能，无疑可能成为后面新的 frp 替代品。  
（也可能有 VLESS + WS/XHTTP 走 CDN 的玩法，我还没尝试，可以后续发掘）

简单的示意图：

 ![image](https://idcflare.com/uploads/default/original/3X/f/b/fbd62da7f582befbd0da6bf7494f7e4d6f5d67e8.png)

> [反向代理 | Project X](https://xtls.github.io/config/reverse.html)  
> VLESS 反向代理的大致工作原理如下:
> 
> - 假设在主机 A 中有一个网页服务器，这台主机没有公网 IP，无法在公网上直接访问。另有一台主机 B，它可以由公网访问。现在我们需要把 B 作为入口，把流量从 B 转发到 A。
> - 在主机 B 中配置 Xray，接收外部请求，所以称为 `portal` （门户）。
> - 在主机 A 中配置 Xray，负责将B的转发和网页服务器桥接起来，称为`bridge`。

### 简单的脚本配置

为此，我简单写了一个脚本（[GitHub链接](https://github.com/kilvil/xray-rp)），用于内网外网两端 Ubuntu 机器上进行安装并配置内网穿透

```bash
bash <(curl -fsSL https://github.com/kilvil/xray-rp/releases/latest/download/xray-rp.sh)

```

Step by step:

1. 在公网机器上运行（Portal）  
粘贴命令后，选择1进行安装  
 ![image](https://idcflare.com/uploads/default/original/3X/c/6/c6492c94db409c8f3efd94a92c7a7e5121601315.png)
2. 选择1进行安装，脚本会自动识别公网IP  
讲解一下这里的参数含义：

- 正向 REALITY 与平时的 VLESS 一致，用于过墙，代理上网，与反向隧道无关
- 反向 REALITY 用于内网机器连接外网机器，类似于握手，注册反向隧道，让外网机器知道内网机器正常连接到我这里了，我后面的数据可以发到你这里。
- 隧道入口就是外网机器的后续用户访问的端口，后续用户会用 `外网机器:隧道入口` 访问到内网的入口端口  
 ![image](https://idcflare.com/uploads/default/original/3X/0/0/00b6a99711488cc15700a36d4301b25b417d6c3e.png)  
 ![image](https://idcflare.com/uploads/default/original/3X/4/b/4b5351f643d05be6eeb272c06a65e989f59c6370.png)  
外网机器配置完毕

1. 内网机器中运行一样的命令，选2  
 ![image](https://idcflare.com/uploads/default/original/3X/c/6/c6cb910dc7cd59417d67533bb78bdf40a61d5b3a.png)  
 ![image](https://idcflare.com/uploads/default/original/3X/1/c/1cca1dd1ece093a884fa2247f5a7a23a7d0f92c7.png)
2. 这里提示粘贴刚才的配置信息到下方  
粘贴好后， **回车一次补上一个空行** ，然后按 Ctrl + D 即可配置完成

 ![image](https://idcflare.com/uploads/default/original/3X/2/f/2fcd0ec9fee8b0965929380cf8ecb8cb8351db50.png)  
这里可以选择性的配置是否需要 **正向代理** 也就是内网机器通过外网机器上网的配置，仅仅需要隧道的同学可以选 `n`

接着输入内网机器的服务端口+回车即可。至此，就完成了隧道搭建，访问 `外网机器:隧道入口` 端口即可访问内网服务！

如果仅仅用于测试用途，可以快速用Nginx搭建一个80端口的小服务用于验证：

```bash
sudo apt update
sudo apt install -y nginx
sudo systemctl enable --now nginx
sudo tee /var/www/html/index.html >/dev/null <<'HTML'
<!doctype html><meta charset="utf-8"><title>Nginx OK</title>
<h1>🎉 Hello from Nginx (80)</h1>
HTML
sudo nginx -t && sudo systemctl reload nginx
# 可选：放行防火墙
sudo ufw allow 80/tcp
# 验证
curl -I http://127.0.0.1

```

配置成功后，进入链接，成功显示内网服务器托管的Nginx网页！

 ![image](https://idcflare.com/uploads/default/original/3X/4/6/462a7e1ec7aa187c46fa292363e47a3a8679e796.png)

查看 Xray 的日志可以看到来源用户的 IP：

 ![image](https://idcflare.com/uploads/default/original/3X/b/7/b71f8e7d0b19dd45c8eef5afde7fedc5646f382c.png)

---

<div class="post-metadata">

**Author:** ![BBS](https://idcflare.com/user_avatar/idcflare.com/bbs/32/8893_2.png) [@BBS](https://idcflare.com/u/BBS)\
**Post date:** [2025 年10 月 20 日 09:03 UTC](https://idcflare.com/t/topic/34241/2 "2025-10-20T09:03:01Z")

</div>

有一种我拿hy2当高性能web服务器的美

---

<div class="post-metadata">

**Author:** ![jerryhou](https://idcflare.com/user_avatar/idcflare.com/jerryhou/32/854_2.png) [@jerryhou](https://idcflare.com/u/jerryhou)\
**Post date:** [2025 年10 月 20 日 09:42 UTC](https://idcflare.com/t/topic/34241/3 "2025-10-20T09:42:05Z")

</div>

太专业了……只能等脚本了……

---

<div class="post-metadata">

**Author:** ![svip](https://idcflare.com/user_avatar/idcflare.com/svip/32/2048_2.png) [@svip](https://idcflare.com/u/svip)\
**Post date:** [2025 年10 月 20 日 09:49 UTC](https://idcflare.com/t/topic/34241/4 "2025-10-20T09:49:28Z")

</div>

大佬你真棒，可以给我加个鸡腿吃吗。看饿了

---

<div class="post-metadata">

**Author:** ![Bosa](https://idcflare.com/user_avatar/idcflare.com/bosa/32/1705_2.png) [@Bosa](https://idcflare.com/u/Bosa)\
**Post date:** [2025 年10 月 20 日 09:50 UTC](https://idcflare.com/t/topic/34241/5 "2025-10-20T09:50:03Z")

</div>

要鸡腿去隔壁:lark\_085:

---

<div class="post-metadata">

**Author:** ![aoe](https://idcflare.com/letter_avatar/aoe/32/6_22734026db12803ebb3e059622ac3534.png) [@aoe](https://idcflare.com/u/aoe)\
**Post date:** [2025 年10 月 20 日 09:56 UTC](https://idcflare.com/t/topic/34241/6 "2025-10-20T09:56:20Z")

</div>

感谢分享

---

<div class="post-metadata">

**Author:** ![leileio](https://idcflare.com/user_avatar/idcflare.com/leileio/32/1755_2.png) [@leileio](https://idcflare.com/u/leileio)\
**Post date:** [2025 年10 月 20 日 09:59 UTC](https://idcflare.com/t/topic/34241/7 "2025-10-20T09:59:47Z")

</div>

内网机器，是家里面的电脑做服务器这种吗？这部分不是很懂

---

<div class="post-metadata">

**Author:** ![Bosa](https://idcflare.com/user_avatar/idcflare.com/bosa/32/1705_2.png) [@Bosa](https://idcflare.com/u/Bosa)\
**Post date:** [2025 年10 月 20 日 10:00 UTC](https://idcflare.com/t/topic/34241/8 "2025-10-20T10:00:21Z")

</div>

对的，就是你家里的电脑，因为没有公网IP，所以叫内网机器

---

<div class="post-metadata">

**Author:** ![leileio](https://idcflare.com/user_avatar/idcflare.com/leileio/32/1755_2.png) [@leileio](https://idcflare.com/u/leileio)\
**Post date:** [2025 年10 月 20 日 10:03 UTC](https://idcflare.com/t/topic/34241/9 "2025-10-20T10:03:44Z")

</div>

所以 这个教程就是说 在自己电脑上装服务，然后通过海外vps 访问来使用

可以代替tailscale了的感觉

---

<div class="post-metadata">

**Author:** ![BNB](https://idcflare.com/letter_avatar/bnb/32/6_22734026db12803ebb3e059622ac3534.png) [@BNB](https://idcflare.com/u/BNB)\
**Post date:** [2025 年10 月 20 日 10:29 UTC](https://idcflare.com/t/topic/34241/10 "2025-10-20T10:29:35Z")

</div>

太好了啊

---

<div class="post-metadata">

**Author:** ![nimabibi](https://idcflare.com/user_avatar/idcflare.com/nimabibi/32/9840_2.png) [@nimabibi](https://idcflare.com/u/nimabibi)\
**Post date:** [2025 年10 月 20 日 10:37 UTC](https://idcflare.com/t/topic/34241/11 "2025-10-20T10:37:00Z")

</div>

好好好，反向、正向，双向通用

---

<div class="post-metadata">

**Author:** ![CBH](https://idcflare.com/user_avatar/idcflare.com/cbh/32/4348_2.png) [@CBH](https://idcflare.com/u/CBH)\
**Post date:** [2025 年10 月 20 日 10:38 UTC](https://idcflare.com/t/topic/34241/12 "2025-10-20T10:38:43Z")

</div>

很好的脚本周末就来试试水

---

<div class="post-metadata">

**Author:** ![Bosa](https://idcflare.com/user_avatar/idcflare.com/bosa/32/1705_2.png) [@Bosa](https://idcflare.com/u/Bosa)\
**Post date:** [2025 年10 月 20 日 10:40 UTC](https://idcflare.com/t/topic/34241/13 "2025-10-20T10:40:50Z")

</div>

下一步会不会是组网（接近ECH）  
就没有🧱的概念了

---

<div class="post-metadata">

**Author:** ![ztyawc](https://idcflare.com/user_avatar/idcflare.com/ztyawc/32/11584_2.png) [@ztyawc](https://idcflare.com/u/ztyawc)\
**Post date:** [2025 年10 月 20 日 10:48 UTC](https://idcflare.com/t/topic/34241/14 "2025-10-20T10:48:07Z")

</div>

更新支持一下软路由吧

---

<div class="post-metadata">

**Author:** ![soo](https://idcflare.com/user_avatar/idcflare.com/soo/32/2522_2.png) [@soo](https://idcflare.com/u/soo)\
**Post date:** [2025 年10 月 20 日 10:52 UTC](https://idcflare.com/t/topic/34241/15 "2025-10-20T10:52:47Z")

</div>

厉害了大佬，一个脚本就解决，谢谢分享

---

<div class="post-metadata">

**Author:** ![pikaQ](https://idcflare.com/user_avatar/idcflare.com/pikaq/32/19612_2.png) [@pikaQ](https://idcflare.com/u/pikaQ)\
**Post date:** [2025 年10 月 20 日 11:38 UTC](https://idcflare.com/t/topic/34241/16 "2025-10-20T11:38:15Z")

</div>

学到了🤓

---

<div class="post-metadata">

**Author:** ![kefing](https://idcflare.com/user_avatar/idcflare.com/kefing/32/9004_2.png) [@kefing](https://idcflare.com/u/kefing)\
**Post date:** [2025 年10 月 20 日 12:53 UTC](https://idcflare.com/t/topic/34241/17 "2025-10-20T12:53:30Z")

</div>

厉害了佬

---

<div class="post-metadata">

**Author:** ![ddd](https://idcflare.com/user_avatar/idcflare.com/ddd/32/19861_2.png) [@ddd](https://idcflare.com/u/ddd)\
**Post date:** [2025 年10 月 20 日 13:00 UTC](https://idcflare.com/t/topic/34241/18 "2025-10-20T13:00:51Z")

</div>

学习你的教程 👍

---

<div class="post-metadata">

**Author:** ![Bigbuoluo](https://idcflare.com/user_avatar/idcflare.com/bigbuoluo/32/2206_2.png) [@Bigbuoluo](https://idcflare.com/u/Bigbuoluo)\
**Post date:** [2025 年10 月 20 日 13:10 UTC](https://idcflare.com/t/topic/34241/19 "2025-10-20T13:10:39Z")

</div>

机器可以用上了

---

<div class="post-metadata">

**Author:** ![EndView](https://idcflare.com/user_avatar/idcflare.com/endview/32/3634_2.png) [@EndView](https://idcflare.com/u/EndView)\
**Post date:** [2025 年10 月 20 日 13:29 UTC](https://idcflare.com/t/topic/34241/20 "2025-10-20T13:29:46Z")

</div>

好文，给大佬捧个场，看着不错

[下一页](https://idcflare.com/t/topic/34241.md?page=2)
