Зачем вообще что-то прятать
Классическая схема «поставил Xray+REALITY прямо на VPS в РФ» работает, но у неё есть неприятные свойства именно для российской юрисдикции:
- **Изъятие/доступ к серверу
…
TL;DR: На сервере в РФ держим **только HAProxy** в режиме `mode tcp` — он молча пробрасывает TCP на зарубежный сервер. Весь Xray (VLESS + REALITY, ключи, список клиентов, конфиг) живёт **на мосту за границей** — это нода Remnawave. Чтобы мост видел реальный IP клиента, релей шлёт `send-proxy-v2`, а инбаунд Xray принимает его через `acceptProxyProtocol: true`. Итог: на РФ-машине нет ничего, что выдаёт прокси — ни процесса Xray, ни приватных ключей, ни базы клиентов.
Классическая схема «поставил Xray+REALITY прямо на VPS в РФ» работает, но у неё есть неприятные свойства именно для российской юрисдикции:
…