Fortinet
Многое зависит от системного администратора на вашей работе или в учебном заведении.
Проблема в том, что Fortinet по умолчанию помечает ваш прокси — будь то Naïve, VMess или VLESS — как непроверенный (unrated), что означает наличие дневной квоты.
Обойти это можно с помощью SNI-спуфинга на доверенном сайте, например zoom.com
.
Что потребуется
Вам понадобится новая панель 3x-ui, это обновлённая версия обычной панели XUI English. Почему я не выбрал её для всех руководств? Потому что новичкам её сложнее настраивать.
Также нужно пробросить порты 443 и 80 на файрволе. Ещё потребуется доменное имя.
Установка
Если у вас уже установлена XUI English, вы можете установить 3x-ui, выполнив:
sudo bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
Это также подходит для новых пользователей.
Следуйте инструкциям на экране и откройте Web-интерфейс панели.
Войдите в систему, и вы увидите главное окно панели.
⚠️ Все ваши существующие конфигурации не будут перенесены, имейте это в виду.
Настройка
- Нажмите Inbounds.
- Нажмите Add Inbounds.
- В поле Protocol выберите
VLESS
, если это не выбрано по умолчанию. - Далее настройка выглядит так:
Включено (Enable): True
Примечание (Remark): (любое имя по вашему выбору)
Протокол: VLESS
Listen IP: (оставьте пустым)
Порт: 443
Total Flow: (оставьте по умолчанию)
Duration: (оставьте пустым)
Клиент: измените только одно — в выпадающем списке установите Flow: 'xtls-rprx-vision'
Передача (Transmission): TCP (RAW)
Proxy Protocol: False
HTTP Обфускация: False
Sockopt: False
Внешний прокси (External Proxy): False
Шифрование (Security): Reality
Show: False
Xver: (оставьте по умолчанию)
uTLS: Chrome, Firefox или Edge (в зависимости от браузера, который вы используете чаще всего)
Dest (Назначение): любой хороший SNI, использующий TLS 1.3 — например, `www.microsoft.com:443`
SNI: то же самое, но без порта — например, `www.microsoft.com`
Max Time Diff (ms): (оставьте по умолчанию)
Short IDs: (оставьте по умолчанию)
SpiderX: (оставьте по умолчанию)
Нажмите **Get New Cert** — это автоматически заполнит Public Key и Private Key.
Финальные шаги
Убедитесь, что ваш домен указывает на ваш IP-адрес сервера. Отключите проксирование в Cloudflare.
В меню (три точки) нажмите Export All URLs и импортируйте их в ваш клиент. В зависимости от ситуации, возможно, потребуется вручную изменить адрес на ваше доменное имя.