1. Подготовьте сервер
- Используйте облачный сервер с публичным IPv4 и Debian 12/13 либо Ubuntu 22.04/24.04.
- Сохраните публичный IP и пароль root либо подготовьте закрытый ключ SSH.
- Разрешите TCP 22, TCP 443 и TCP/UDP 8388 в облачном брандмауэре или группе безопасности.
- Если SSH работает на другом порту, разрешите его вместо TCP 22.
2. Войдите по SSH
Откройте Terminal на Mac или PowerShell в Windows. Замените текст после знака @ на публичный IP сервера:
ssh root@IP_ВАШЕГО_СЕРВЕРА
При первом подключении введите yes, затем пароль root. Строка вида root@server:~# означает, что вход выполнен.
ssh root@203.0.113.10. Этот адрес приведён только для документации и не является настоящим сервером.3. Скачайте и запустите установщик
После входа выполните две строки. Сценарий сначала сохраняется на сервер, поэтому его можно проверить до запуска, вместо передачи непроверенного файла напрямую в Bash.
curl -fsSL https://cnc980.github.io/downloads/spellvpn-quick-server.sh -o spellvpn-quick-server.sh bash spellvpn-quick-server.sh
Чтобы сначала прочитать сценарий, выполните между этими строками:
less spellvpn-quick-server.sh
Установщик проверяет систему и порты, загружает последнюю версию Xray из официального репозитория GitHub, сверяет SHA-256, создаёт уникальные учётные данные и включает автозапуск через systemd. Если UFW уже активен, необходимые правила будут добавлены, но брандмауэр не включается автоматически.
4. Импортируйте в SpellVPN
После успешной установки терминал покажет полную ссылку vless:// и полную ссылку ss://.
- Скопируйте одну ссылку полностью, не потеряв начало или конец.
- Откройте SpellVPN и нажмите «Добавить» или «+».
- Выберите импорт из буфера обмена или по ссылке прокси.
- Выберите новый узел и подключитесь, затем повторите со второй ссылкой для проверки обоих протоколов.
Чтобы снова показать ссылки, войдите на сервер и выполните:
cat /root/spellvpn-links.txt
Если подключение не работает
systemctl status xray --no-pager journalctl -u xray --no-pager -n 50 ss -lntup | grep -E ':443|:8388'
- Проверьте, что адрес сервера в SpellVPN совпадает с публичным IP облачного сервера.
- Проверьте разрешения TCP 443, TCP 8388 и UDP 8388 в группе безопасности.
- Переключитесь между Wi-Fi и мобильной сетью, чтобы исключить ограничения текущей сети.
- Учётные данные хранятся в файле, доступном только root. Не публикуйте их и не добавляйте в репозиторий.
Что создаёт установщик?
/etc/xray/config.json.Для Hysteria2, TUIC, AnyTLS, Trojan, VMess, URL подписки или совместной работы с существующими службами используйте расширенное многопротокольное руководство, а не запускайте этот установщик поверх готовой конфигурации.