⚠️ ВАЖНОЕ ПРЕДУПРЕЖДЕНИЕРекомендуется использовать данный гайд: https://github.com/3inker/warp-dante-proxy
При использовании
warp-cli(способ, описанный ниже) существует утечка IP вашего VPS сервера по UDP. Это может привести к раскрытию реального IP-адреса сервера. Альтернативный метод через Dante-прокси решает эту проблему и является более безопасным.
Руководство по установке 3X-UI с протоколом VLESS + REALITY и маршрутизацией выбранных доменов через Cloudflare WARP (в режиме SOCKS5-прокси).
sudo apt-get update && sudo apt-get upgrade -ywget -qO- bench.sh | bash# Вариант 1
bash <(wget -qO- https://github.com/Davoyan/ipregion/raw/main/ipregion.sh)
# Вариант 2
bash <(wget -qO- https://github.com/vernette/ipregion/raw/master/ipregion.sh)bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)После установки зайдите в веб-панель (обычно http://IP_сервера:2053 или порт, который укажет скрипт).
Логин и пароль по умолчанию рекомендуется сразу сменить.
Официальный источник: https://pkg.cloudflareclient.com/#ubuntu
# 1. Добавляем ключ репозитория
curl -fsSL https://pkg.cloudflareclient.com/pubkey.gpg | sudo gpg --yes --dearmor --output /usr/share/keyrings/cloudflare-warp-archive-keyring.gpg
# 2. Добавляем репозиторий
echo "deb [signed-by=/usr/share/keyrings/cloudflare-warp-archive-keyring.gpg] https://pkg.cloudflareclient.com/ $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/cloudflare-client.list
# 3. Устанавливаем WARP
sudo apt-get update && sudo apt-get install cloudflare-warp -y# Регистрация нового аккаунта WARP
warp-cli registration new
# Переключаем в режим прокси (SOCKS5)
warp-cli mode proxy
# Подключаемся
warp-cli connect
# Проверяем статус
warp-cli statusWARP будет слушать SOCKS5 на 127.0.0.1:40000.
- Зайдите в панель → Xray Settings → Outbound
- Нажмите Add Outbound
- Заполните поля:
- Protocol:
socks - Tag:
warp-cli(или любое удобное название) - Address:
127.0.0.1 - Port:
40000
- Protocol:
- Сохраните.
- Перейдите в Xray Settings → Routing Rules
- Нажмите Add Rule
- В поле Outbound Tag выберите
warp-cli - В условиях укажите домены, которые хотите маршрутизировать через WARP.
Примеры правил (можно добавлять через запятую или отдельными правилами):
geosite:openai— ChatGPTgeosite:google,geosite:youtubegeosite:netflix,geosite:spotify- Конкретные домены:
example.com,another.com - Все российские сайты:
geosite:category-gov-ru,regexp:.*\.ru$
Важно: После добавления правил нажмите Save Settings вверху и Restart Xray.
- Inbounds → Add Inbound
- Основные настройки:
- Protocol:
vless - Port:
443(рекомендуется) - Transmission:
tcp,xhttpилиws(на выбор)
- Protocol:
- В разделе Security выберите Reality
- Нажмите Get New Cert
- Настройте:
- uTLS:
chrome(илиfirefox) - Dest:
dl.google.com:443(или другой маскировочный сайт) - SNI:
dl.google.com - ShortIds: сгенерируйте
- uTLS:
- Создайте клиента (укажите Email, UUID и т.д.).
- Сохраните.
Готово! Теперь у Вас есть:
- Быстрый и хорошо замаскированный VLESS + REALITY
- Часть трафика (указанные домены) идёт через Cloudflare WARP
- После любых изменений в настройках Xray всегда выполняйте Restart Xray.
- Если WARP не подключается — проверьте статус командой
warp-cli statusи попробуйтеwarp-cli disconnect && warp-cli connect. - Для автоматического запуска WARP после перезагрузки сервера можно добавить его в crontab или systemd.