# Xray 部署配置模板 # deploy.sh 运行后会自动生成 .env,通常无需手动创建 # 如需预配置,复制此文件为 .env 后修改 # 部署模式: reality (推荐) / fast # XRAY_MODE=reality # 监听端口(默认 443,建议不改) # NAT / 端口转发的机器请填服务商实际映射给你的端口 # XRAY_PORT=443 # 分享链接中使用的 IP,留空则自动探测出口 IP # NAT / 端口转发的机器上出口 IP 与入站 IP 可能不同,此时必须手动指定 # SERVER_IP=1.2.3.4 # Reality 伪装目标(留空则自动从候选中挑选,见 deploy.sh 的 select_reality_dest) # 手动指定时务必确认新域名满足两个条件,否则客户端会刷 REALITY 报错: # 1) TLS 1.3 且证书链 < 8192 字节(用 xray tls ping <域名> 查「with SNI」那段) # 2) 该域名会被客户端路由判成「直连」(命中 geosite:cn) # 已知不可用:dl.google.com(命中 geosite:google)、www.microsoft.com、www.amazon.com # REALITY_DEST=www.apple.com # REALITY_SNI=www.apple.com # ===== 定时重启 ===== # 0 = 关闭(默认);N = 每 N 天重启一次 Xray。 # 崩溃恢复已由 systemd 的 Restart=always 覆盖(秒级响应),而硬重启会切断 # 全部活动连接。仅在确实观察到长期运行后性能退化时才启用。 # XRAY_RESTART_EVERY_DAYS=0 # XRAY_RESTART_TIME=04:00 # XRAY_RESTART_TIMEZONE=Asia/Shanghai # # 改这几项无需完整重新部署,用轻量入口即可(不影响 vless 链接): # bash deploy.sh --restart 7 04:00 # bash deploy.sh --restart 0 # # 旧字段 XRAY_DAILY_RESTART 已废弃,仅在上面三项都没设时作为兼容回退: # true → 每 1 天,其它 → 关闭。重跑部署后会自动换写成新字段。 # 备份目录 # BACKUP_DIR=/var/backups/xray