Hallo zusammen, ich bin Nayue. Ich habe mir vor kurzem Zeit genommen, um mich über die Einrichtung eines VPS zu informieren. Dank Lehrer Codex habe ich wirklich jeden Schritt durch Nachfragen bei Codex herausgefunden, und nachdem es geklappt hat, wollte ich einen Artikel schreiben, um das mit euch zu teilen.
Ich hoffe, das hilft euch, und lasst mich bitte wissen, wenn ich Fehler gemacht habe~
1. Warum du eine Domain und einen VPS brauchst
Wenn du nur vorübergehend Zensur umgehen musst, ist der einfachste Weg, einen fertigen Proxy zu kaufen. Aber wenn du die Knotenkonfiguration, Protokollauswahl, Zertifikatsverwaltung und Client-Abonnementmethoden selbst kontrollieren möchtest, ist der Aufbau eines eigenen VPS kontrollierbarer und besser für den langfristigen Gebrauch.
Dieser Artikel soll dir helfen, deinen eigenen Proxy zu haben, aber mein Tutorial ist nicht das umfassendste oder perfekteste. Um mehr Funktionen und sicherere Konfigurationen zu erreichen, musst du weitere Tutorials studieren. Der Zweck dieses Tutorials ist es, dir einen schnellen Einstieg zu ermöglichen.
Das Endergebnis ist: Du hast eine eigene Domain, zum Beispiel: node.example.com.
Sie zeigt auf den von dir gekauften VPS. Der Proxydienst läuft auf dem VPS, der Client verbindet sich über diese Domain mit dem VPS, und dann greift der VPS auf die Zielwebsite zu.
Der gesamte Zusammenhang kann wie folgt verstanden werden:
1Mobilgerät / Computer-Client2 ↓3node.example.com4 ↓5VPS Öffentlicher Server6 ↓7Ziel-Website
Hier gibt es zwei Schlüsselkomponenten: die Domain und den VPS.
Die Rolle der Domain besteht darin, einen stabilen, lesbaren und zertifikatsfähigen Einstiegspunkt zu bieten. Theoretisch könntest du dich direkt mit der IP des VPS verbinden, aber in der Praxis wird das nicht empfohlen.
Dafür gibt es drei Gründe:
Erstens sind Domains einfach zu migrieren. Wenn die VPS-IP geändert wird, die Leitungsqualität nachlässt oder du den Anbieter wechselst, musst du nur den DNS-Eintrag der Domain auf die neue IP ändern, und der Client verbindet sich weiterhin mit derselben Domain.
Zweitens lassen sich mit Domains einfach TLS-Zertifikate beantragen. Dieser Artikel verwendet ein Schema mit TLS, und der Client überprüft das Zertifikat beim Verbindungsaufbau. Ein Zertifikat mit einer Domain zu beantragen, ist natürlicher und näher an der Nutzung gewöhnlicher HTTPS-Dienste.
Drittens sind Domains für die spätere Verwaltung praktisch. Du kannst deinen Hauptknoten zum Beispiel benennen:
Backup-Knoten:
Abonnementdienst:
Das ist klarer, als sich eine Reihe von IPs zu merken.
Die Rolle des VPS besteht darin, einen öffentlichen Server bereitzustellen. Er benötigt eine öffentliche IP, ein stabiles Netzwerk, ausreichend Traffic und muss dir erlauben, dich per SSH anzumelden, um Dienste zu installieren.
Dieser Artikel verwendet das Ubuntu 22.04-System. Die Konfiguration muss nicht sehr leistungsstark sein; 1C2G reicht normalerweise für den persönlichen Gebrauch. Worauf du wirklich achten musst, ist der Standort des Rechenzentrums, die Bandbreite und der monatliche Traffic.
Es ist zu beachten, dass diese Lösung nur für persönliches Lernen und den Eigengebrauch geeignet ist. Teile keine Knoten mit Fremden und poste keine sensiblen Informationen wie Abonnement-Links, QR-Codes, UUIDs oder Server-IPs auf öffentlichen Seiten.
2. Vorbereitung: Domain, VPS, Cloudflare-Konto, SSH-Tools
Bevor wir beginnen, bereite die Dinge vor, die diesmal verwendet werden. Dieser Teil ist nicht kompliziert, aber es wird empfohlen, alles auf einmal zu organisieren, um später unnötiges Hin und Her bei der Fehlersuche zu vermeiden.
Die Kombination, die ich diesmal tatsächlich verwendet habe, ist:
1Domain-Registrar: Porkbun2DNS-Verwaltung: Cloudflare Free3VPS-Region: Hongkong4VPS-System: Ubuntu 22.045VPS-Konfig: 1C2G / 100Mbps / 30G Festplatte / 300G monatlicher Traffic6Server-Skript: v2ray-agent7Proxy-Kern: Xray-core8Endgültiges Protokoll: VLESS + TCP + TLS + Vision9Computer-Client: Clash Verge10Mobil-Client: Shadowrocket
Einige Freunde könnten fragen: „Hey, wenn du einen Hongkong-VPS kaufst, wie abonnierst du dann KI?"
Haha, keine Panik. Dieser VPS ist nicht zum Spielen mit KI gedacht. Wenn dein Ziel die Nutzung ausländischer KI ist, dann suche dir einen entsprechenden stabilen VPS zum Kaufen. Du musst meinen VPS-Anbieter nicht genau kopieren; es gibt viele VPS-Empfehlungen auf X.
2.1 Eine Domain
Domains können auf Plattformen wie Porkbun, Namecheap oder Cloudflare Registrar gekauft werden. Ich habe diesmal Porkbun verwendet, das kostet etwa 11 Dollar im Jahr, ein normaler Preis.
Beim Kauf einer Domain benötigst du nur die Domain selbst; du brauchst keine zusätzlichen Webhosting-Dienste. Später konfigurieren wir den Dienst selbst auf dem VPS, und das Zertifikat wird mit dem kostenlosen Let's Encrypt beantragt.
Beim Kauf wird empfohlen, diese Punkte zu bestätigen:
1Domain erfolgreich gekauft2Whois-Privatsphäre aktiviert3Automatische Verlängerung aktiviert4Konto-2FA aktiviert5Kein zusätzliches Webhosting gekauft6Kein zusätzliches kostenpflichtiges SSL gekauft
Nochmals: Der Kauf einer Domain dient nicht dazu, eine Website zu erstellen, sondern einen stabilen Zugangspunkt für den VPS zu bieten.
Zum Beispiel werden wir später eine Subdomain konfigurieren:
Zeige sie auf die öffentliche IP des VPS. Wenn der Client eine Verbindung herstellt, greift er auf diese Domain zu, anstatt direkt die VPS-IP zu schreiben.

2.2 Ein Cloudflare-Konto
Cloudflare ist hier hauptsächlich für die DNS-Verwaltung zuständig; du musst die Domain nicht bei Cloudflare kaufen.
Meine tatsächliche Vorgehensweise ist:
1Domain bei Porkbun gekauft2DNS von Cloudflare verwaltet
Das heißt, ändere die Nameserver in Porkbun auf die beiden von Cloudflare zugewiesenen Nameserver. Auf diese Weise werden alle DNS-Einträge in Zukunft in Cloudflare konfiguriert.
Dieser Schritt wird später detailliert beschrieben. Bereite vorerst nur ein Cloudflare-Konto vor und wähle den kostenlosen Plan.
Öffne https://dash.cloudflare.com/
Nach der Registrierung/Anmeldung:
1Domain hinzufügen2↓3Gib deine Domain ein (z. B. xxx.com), gib die Root-Domain ein4↓5Wähle den kostenlosen Plan6↓7Cloudflare scannt vorhandene DNS-Einträge8↓9Weiter
Cloudflare gibt dir schließlich zwei Nameserver, formatiert wie:
1xxxx.ns.cloudflare.com2yyyy.ns.cloudflare.com

2.3 Ein VPS
Der VPS ist die Maschine, die den Dienst tatsächlich ausführt. Er benötigt eine öffentliche IPv4, SSH-Zugriff und die Ports 80 und 443 müssen nutzbar sein.
Ich habe meinen bei Global Cloud gekauft, https://my.locvps.net/idcSystem.aspxhttps://my.locvps.net/idcSystem.aspx)?
Ich mache keine Werbung. Die Bedürfnisse sind unterschiedlich; du kannst den benötigten VPS auch woanders nach deinen Anforderungen kaufen.

2.4 SSH-Anmeldetool
Ich verwende das integrierte Terminal auf dem Mac, um mich beim VPS anzumelden. macOS benötigt keine zusätzlichen SSH-Tools; öffne einfach das Terminal.
Das SSH-Anmeldebefehlformat ist:
1ssh root@<VPS_IP> -p <SSH_PORT>2Beispiel:3ssh root@203.0.113.10 -p 43781
2.5 Client-Software
Nachdem der Server eingerichtet ist, musst du den Knoten auf deinem Computer oder Telefon importieren.
Ich habe diesmal hauptsächlich zwei Clients verwendet:
1Mac: Clash Verge2iPhone: Shadowrocket
Clash Verge eignet sich zum Importieren von Abonnements. Später generiert v2ray-agent ein Abonnement im ClashMeta-Format, das direkt zu Clash Verge hinzugefügt werden kann.
Shadowrocket eignet sich zum Testen eines einzelnen Knotens auf dem iPhone. Auch wenn es im Abonnement kein spezifisches Shadowrocket-Format gibt, kannst du den vom Installationsskript ausgegebenen vless://-Link kopieren und manuell importieren.
3. Verbinden der Domain mit Cloudflare
Nach dem Kauf der Domain besteht der nächste Schritt darin, die DNS-Verwaltung an Cloudflare zu übergeben.
Erinnerst du dich an die beiden Nameserver von vorhin? Wir werden sie jetzt konfigurieren.
Die Rolle dieser beiden Nameserver besteht darin, dem globalen DNS-System mitzuteilen:
Diese Domain wird von nun an von Cloudflare für die Auflösungseinträge verwaltet.
Mit anderen Worten: Porkbun bleibt der Domain-Registrar, aber die DNS-Einträge werden zur Verwaltung an Cloudflare übertragen.
Ich verwende Porkbun als Beispiel, um zu zeigen, wie man es ändert. Wenn du bei anderen Plattformen gekauft hast, findest du die Änderungsmethode selbst heraus.
Rufe die Domain-Details auf und finde die Nameserver-Konfiguration.
Ersetze die ursprünglichen Porkbun-Nameserver durch die beiden von Cloudflare bereitgestellten.



Nach dem Speichern solltest du diese beiden Cloudflare-Adressen im Nameserver-Bereich von Porkbun sehen.
Das Speichern dieses Schritts bedeutet nicht, dass es global sofort wirksam wird. DNS-Änderungen brauchen Zeit zur Verbreitung, normalerweise ein paar Minuten bis zu einigen Stunden. Die Cloudflare-Seite wird auch eine Meldung anzeigen:
Überprüfung, ob deine Domain auf Cloudflare zeigt.
Das ist normal. Der offizielle Hinweis kann 1 bis 2 Stunden, maximal 24 Stunden, besagen. Tatsächlich habe ich diesmal nur kurze Zeit gewartet.
Nach der Änderung gehe zurück zu Cloudflare und warte auf die Überprüfung.
Bei Erfolg zeigt Cloudflare etwas an wie:
Deine Domain wird jetzt von Cloudflare geschützt.
Oder zeigt den Site-Status als Aktiv an.
Dieser Status bedeutet:
Die Domain wurde erfolgreich auf Cloudflare umgestellt. Nachfolgende DNS-Einträge können in Cloudflare konfiguriert werden.
Bevor dieser Schritt abgeschlossen ist, wird nicht empfohlen, das Server-Skript überstürzt zu installieren. Denn die spätere Beantragung von Zertifikaten und die Überprüfung der Domain-IP hängen von der korrekten DNS-Verbreitung ab. Wenn DNS noch nicht vollständig umgestellt ist, wirst du später wahrscheinlich auf Fehler bei der Domain-Überprüfung stoßen.
Nachdem die Cloudflare-Seite den Erfolg anzeigt, ist es am besten, noch einmal mit einem Befehl zu bestätigen.
Führe im Mac-Terminal aus:
dig +short NS example.com
Normalerweise sollte es die Cloudflare-Nameserver zurückgeben.
Wenn es immer noch die Porkbun-Nameserver zurückgibt, bedeutet das, dass die DNS-Verwaltung noch nicht vollständig auf Cloudflare umgestellt ist. Konfiguriere dann den Knoten nicht weiter; warte eine Weile und überprüfe es erneut.
4. DNS konfigurieren: Einträge hinzufügen und die graue Wolke behalten
Nachdem die Domain mit Cloudflare verbunden ist, besteht der nächste Schritt darin, den DNS-Eintrag in Cloudflare hinzuzufügen, der tatsächlich auf den VPS zeigt.
Was ich hier tatsächlich verwendet habe, ist:
1Root-Domain: xxx.com2Knoten-Domain: node.xxx.com3VPS-IPv4: xx.xx.xx.xx4Cloudflare-Eintragsstatus: Nur DNS
4.1 Rufe die Cloudflare-DNS-Seite auf
Melde dich bei Cloudflare an, rufe deine Site auf und öffne dann:
1DNS → Records
Hier siehst du die von Cloudflare gescannten oder bereits vorhandenen DNS-Einträge.
Wenn deine Domain gerade von Porkbun gekommen ist, könntest du einige Standardeinträge sehen, wie:
1A-Eintrag2CNAME-Eintrag3MX-Eintrag4TXT-Eintrag
Du kannst diese zuerst löschen; wir werden selbst einen neuen konfigurieren.
Da ich vorhabe, 'node' als Knoten-Domain zu verwenden, muss ich einen Eintrag für 'node' hinzufügen.
4.2 Füge einen A-Eintrag hinzu
Klicke auf:
1Eintrag hinzufügen
Dann fülle aus:
1Typ: A2Name: node3Inhalt: Öffentliche VPS-IPv44TTL: Auto5Proxy-Status: Nur DNS

4.3 Warum du hier die graue Wolke wählen musst
Es gibt zwei häufige Status für den Proxy-Status in Cloudflare:
1Proxied: Orange Wolke2Nur DNS: Graue Wolke
In diesem Artikel musst du wählen:
Nur DNS
Also die graue Wolke.
Der Unterschied kann einfach verstanden werden:
Graue Wolke: Cloudflare ist nur für die DNS-Auflösung zuständig; der Client verbindet sich direkt.
Orange Wolke: Der Client verbindet sich zuerst mit Cloudflare, und dann leitet Cloudflare an die Ursprungsseite weiter.
Für normale Websites wie Blogs, offizielle Seiten oder statische Seiten ermöglicht die orange Wolke die Nutzung von Cloudflares CDN, WAF, Caching und das Verbergen der Ursprungs-IP.
Aber dieses Tutorial verwendet:
VLESS + TCP + TLS + Vision
Es ist kein gewöhnliches Reverse-Proxy-Szenario für HTTP-Websites. Damit der Client eine direkte Verbindung mit dem Xray-Dienst auf dem VPS herstellen kann, sollte dieser 'node'-Eintrag eine graue Wolke bleiben.
4.4 Überprüfe, ob DNS auf den VPS auflöst
Nachdem der DNS-Eintrag gespeichert wurde, führe im Mac-Terminal aus:
1dig @1.1.1.1 +short A [deine Domain, z.B. node.example.com]2dig @8.8.8.8 +short A [deine Domain, z.B. node.example.com]3dig @223.5.5.5 +short A [deine Domain, z.B. node.example.com]
Das normale Ergebnis sollte deine VPS-IP zurückgeben.
Hinweis: Wenn auf deinem Computer ein Proxy aktiviert ist und der TUN-Modus verwendet wird, könnte dies die Terminalausgabe beeinflussen. Bitte deaktiviere den TUN-Modus, bevor du diese Überprüfung durchführst.
5. Initialisieren des Servers
Melde dich zuerst per SSH beim Server an:
1Beispiel:2ssh root@203.0.113.10 -p 43781
Bei der ersten Anmeldung könnte das Terminal fragen, ob du den Server-Fingerprint vertrauen möchtest:
1Are you sure you want to continue connecting (yes/no/[fingerprint])?
Gib ein: yes.
Dann gib das Root-Passwort ein.
Nach der Anmeldung aktualisiere zuerst die Paketliste:
1apt update2apt upgrade -y
Wenn es zwischendurch auf einem blauen oder violetten Konfigurationsbildschirm hängen bleibt, schließe das Fenster nicht einfach. Ubuntu fragt bei der Aktualisierung bestimmter Pakete, ob lokale Konfigurationsdateien behalten werden sollen.
Diesmal bin ich auf zwei Konfigurationsdatei-Abfragen gestoßen.
Die erste war:

Die zweite war:
1/etc/cloud/cloud.cfg
Die Terminal-Eingabeaufforderung sah so aus:
1cloud.cfg (Y/I/N/O/D/Z) [default=N] ?
Drücke hier einfach die Eingabetaste, um die Standardeinstellung zu verwenden: N
Bevor das Upgrade abgeschlossen ist, könnte Ubuntu eine Oberfläche einblenden:
1Daemons using outdated libraries2Which services should be restarted?
Es fragt: Einige Dienste laden noch alte Versionen von Bibliotheken; sollen diese Dienste neu gestartet werden?
Behalte im Allgemeinen die Standardauswahl bei und wähle: OK
Nach Abschluss des System-Updates installiere einige Tools, die später verwendet werden:
1apt install -y curl wget sudo vim ufw lsof unzip socat jq qrencode dnsutils
Diese Tools werden verwendet für:
1curl / wget: Skripte herunterladen, Zugriff testen2ufw: Firewall konfigurieren3lsof / ss: Portbelegung prüfen4unzip: Dateien entpacken5socat: Kann bei der Zertifikatsbeantragung verwendet werden6jq: JSON verarbeiten7qrencode: QR-Codes generieren8dnsutils: Stellt den dig-Befehl bereit
Abschließend prüfen, ob die Domain auf den Server zeigt:
1curl -4 ifconfig.me2dig +short A [deine Domain, z.B. node.example.com]
Diese beiden Ergebnisse sollten übereinstimmen.
6. Konfigurieren der Firewall und Erstellen eines Backups vor der Installation
Nach Abschluss der VPS-Initialisierung solltest du nicht überstürzt v2ray-agent installieren. Erledige zuerst zwei Dinge:
Erstens: Konfiguriere die Firewall und bestätige, dass die Ports SSH, 80 und 443 verfügbar sind.
Zweitens: Sichere die aktuellen Schlüsselkonfigurationen, um bei späteren Problemen einen Rollback zu ermöglichen.
Dieser Schritt sieht nicht kompliziert aus, ist aber sehr wichtig. Besonders die Firewall; bei falscher Reihenfolge könntest du dich selbst vom Server aussperren.
6.1 Bestätige zuerst den aktuellen Anmeldeport
Bevor du die Firewall konfigurierst, bestätige, welchen Port du derzeit zum Anmelden am VPS verwendest.
Wenn dein Anmeldebefehl lautet:
ssh root@203.0.113.10 -p 43781
Dann ist dein SSH-Port:
43781
Rate diesen Schritt nicht. Viele VPS-Anbieter verwenden nicht den Standardport 22, sondern geben dir einen benutzerdefinierten SSH-Port. Mir wurde diesmal auch ein benutzerdefinierter Port gegeben.
Wenn du später die Firewall aktivierst, aber vergisst, diesen Port zuzulassen, könnte Folgendes passieren:
Die aktuelle SSH-Sitzung wird nicht getrennt, aber neue Fenster können sich nie wieder mit dem Server verbinden.
Daher muss die erste Firewall-Regel den SSH-Port zulassen.
6.2 Erforderliche Ports zulassen
In diesem Artikel werden später drei Ports benötigt:
1SSH-Port: Für die Remote-Anmeldung am VPS280/tcp: Für die HTTP-Zertifikatsüberprüfung3443/tcp: Für den endgültigen Proxydienst
Führe auf dem VPS aus:
1ufw allow 43781/tcp2ufw allow 80/tcp3ufw allow 443/tcp
Wenn dein SSH-Port nicht 43781 ist, ersetze ihn bitte durch deinen eigenen Port.
Nach der Ausführung kannst du die Regeln zuerst überprüfen:
ufw status verbose
Wenn es heißt:
Status: inactive
Ist das in Ordnung; es bedeutet, dass die Regeln hinzugefügt wurden, aber die Firewall noch nicht aktiviert ist.
6.3 UFW-Firewall aktivieren
Nachdem du bestätigt hast, dass der SSH-Port zugelassen ist, aktiviere UFW:
ufw enable
Das System wird eine Eingabeaufforderung anzeigen:
Gib ein:
y
Dann überprüfe erneut:
ufw status verbose
Normalerweise solltest du so etwas sehen:
1Status: active23To Action From4-- ------ ----543781/tcp ALLOW Anywhere680/tcp ALLOW Anywhere7443/tcp ALLOW Anywhere843781/tcp (v6) ALLOW Anywhere (v6)980/tcp (v6) ALLOW Anywhere (v6)10443/tcp (v6) ALLOW Anywhere (v6)
Wenn du IPv6 nicht benötigst, kannst du die v6-Regeln vorerst ignorieren. Wichtig ist hier, dass IPv4 SSH, 80 und 443 alle auf ALLOW stehen.
6.4 Öffne ein neues Terminal, um SSH zu testen
Nach Aktivierung der Firewall solltest du das aktuelle SSH-Fenster nicht sofort schließen.
Die richtige Vorgehensweise ist: Lasse das aktuelle Fenster geöffnet, öffne ein neues Terminal-Fenster auf dem Mac und melde dich erneut am VPS an.
Führe aus:
ssh root@203.0.113.10 -p 43781
Wenn das neue Fenster normal angemeldet werden kann, hat die Firewall SSH nicht blockiert.
Nachdem alles in Ordnung ist, fahre mit den nächsten Schritten fort.
Wenn das neue Fenster sich nicht anmelden kann, das alte Fenster aber noch da ist, kannst du sofort überprüfen:
ufw status verbose
Bestätige, ob du vergessen hast, den SSH-Port zuzulassen. Wenn es tatsächlich falsch konfiguriert ist, kannst du UFW vorübergehend deaktivieren:
ufw disable
Dann neu konfigurieren.
6.5 Erstelle ein Backup vor der Installation
Nachdem du bestätigt hast, dass die Firewall in Ordnung ist, erstelle das Backup.
Das Ziel dieses Schrittes ist es, den Schlüsselstatus vor der Installation von v2ray-agent zu speichern. Später wird das Skript Nginx, Zertifikatsverzeichnisse, Xray-Konfigurationen usw. ändern. Wenn die Installation fehlschlägt, weißt du zumindest, wie es vorher war.
Führe aus:
mkdir -p /root/backup-before-v2ray-agent
Sichere die Nginx-Konfiguration:
Sichere das Let's Encrypt-Zertifikatsverzeichnis:
Sichere die SSH-Konfiguration:

Zeichne die aktuelle Portbelegung auf:
ss -tulpn > /root/backup-before-v2ray-agent/ports-before.txt
Zeichne den aktuellen Firewall-Status auf:
ufw status verbose > /root/backup-before-v2ray-agent/ufw-status.txt
Überprüfe abschließend die Backup-Ergebnisse:
ls -lah /root/backup-before-v2ray-agent
Meine damalige Ausgabe war ähnlich wie:
1total 28K2drwxr-xr-x 4 root root 4.0K May 2 08:02 .3drwx------ 6 root root 4.0K May 2 08:02 ..4drwxr-xr-x 9 root root 4.0K May 2 07:56 letsencrypt5drwxr-xr-x 8 root root 4.0K May 2 07:56 nginx6-rw-r--r-- 1 root root 1.1K May 2 08:02 ports-before.txt7-rw-r--r-- 1 root root 3.1K May 2 06:58 sshd_config8-rw-r--r-- 1 root root 600 May 2 08:02 ufw-status.txt
6.6 Überprüfe die aktuelle Portbelegung
Bevor du v2ray-agent installierst, solltest du prüfen, ob Port 80 und 443 bereits belegt sind.
Führe aus:
Wenn keine Ausgabe erfolgt, bedeutet das, dass derzeit kein Prozess auf Port 80 oder 443 lauscht.
Wenn Nginx bereits installiert ist, könntest du sehen, dass Nginx auf Port 80 oder 443 lauscht. Später wird das v2ray-agent-Skript normalerweise die Nginx-Konfiguration übernehmen, aber du solltest zumindest den Zustand vor der Installation kennen.
7. Installieren von v2ray-agent und Auswahl von Xray + VLESS Vision
Nachdem der Server bereit ist, kannst du offiziell das Serverprogramm installieren.
Was ich diesmal verwendet habe, ist:
1Server-Skript: v2ray-agent2Kern: Xray-core3Protokoll: VLESS + TCP + TLS + Vision4Port: 4435Domain: node.example.com6Zertifikat: Let's Encrypt
7.1 Herunterladen und Ausführen des Installationsskripts
Führe auf dem VPS aus:
wget -P /root -N --no-check-certificate "https://raw.githubusercontent.com/mack-a/v2ray-agent/master/install.sh" && chmod 700 /root/install.sh && /root/install.sh
Dieser Befehl macht drei Dinge:
1install.sh nach /root herunterladen2Ausführungsberechtigung für install.sh hinzufügen3Installationsskript ausführen
Als ich es ausführte, waren die vom Skript angezeigten Informationen ähnlich wie:
1Author: mack-a2Current version: v3.5.143Github: https://github.com/mack-a/v2ray-agent4Description: Eight-in-one coexistence script
Das Hauptmenü erscheint, nachdem das Installationsskript läuft:
11. Installieren22. Benutzerdefinierte Kombinationsinstallation33. One-Click ohne Domain44. Hysteria 2-Verwaltung55. REALITY-Verwaltung66. Tuic-Verwaltung77. Benutzerverwaltung88. Fake-Site-Verwaltung99. Zertifikatsverwaltung1010. CDN-Knotenverwaltung11...
Wähle hier:
Benutzerdefinierte Kombinationsinstallation
Der Grund ist, dass wir explizit auswählen möchten:
1Xray-core2VLESS + TLS_Vision + TCP
Lass uns nicht vom Skript auf den Pfad ohne Domain oder andere Standardpfade führen.
7.2 Kern auswählen: Xray-core
Nachdem du die benutzerdefinierte Kombinationsinstallation betreten hast, fordert das Skript zur Auswahl eines Kerns auf:
1Funktion 1/1: Kerninstallation auswählen231. Xray-core42. sing-box
Ich wähle hier:
Xray-core
Der Grund ist, dass ich das klassische Xray + VLESS Vision-Schema verwende, das eine ausgereifte Kompatibilität hat, und Clients wie Clash Verge und Shadowrocket können es unterstützen.
Gib ein:
1
Dann drücke die Eingabetaste.
7.3 Protokoll auswählen: VLESS + TLS Vision + TCP
Als nächstes zeigt das Skript eine Liste der Protokolle an. Die Optionen, die ich damals sah, waren ähnlich wie:
10. VLESS+TLS_Vision+TCP [Empfohlen]21. VLESS+TLS+WS [Nur für CDN empfohlen]33. VMess+TLS+WS [Nur für CDN empfohlen]44. Trojan+TLS [Nicht empfohlen]57. VLESS+Reality+uTLS+Vision [Empfohlen]612. VLESS+Reality+X_HTTP+TLS [CDN verfügbar]
Wähle hier:
VLESS+TLS_Vision+TCP [Empfohlen]
Gib ein:
0
Dann drücke die Eingabetaste.
7.4 Basiskomponenten installieren
Nachdem das Protokoll ausgewählt wurde, beginnt das Skript mit der Installation der Abhängigkeiten.
Der Prozess, den ich sah, war ähnlich wie:
1Fortschritt 1/12: Installiere Tools2---> Überprüfe und installiere Updates3---> Installiere unzip4---> Installiere socat5---> Installiere crontabs6---> Installiere jq7---> Installiere ping68---> Installiere qrencode9---> Installiere nginx10---> Installiere acme.sh
Mehrere Komponenten, die später verwendet werden, werden hier installiert:
1nginx: Bezogen auf Fake-Sites und lokale Weiterleitung2acme.sh: Beantragt TLS-Zertifikate3jq: Verarbeitet Konfigurationen4qrencode: Generiert QR-Codes5socat: Kann während der Zertifikatsbeantragung verwendet werden
Dieser Schritt kann auf einer neuen Maschine etwas langsamer sein. Wenn längere Zeit keine Ausgabe erfolgt, warte eine Weile; unterbrich nicht häufig.
7.5 Knoten-Domain eingeben
Das Skript tritt dann in den Nginx- und Zertifikatsinitialisierungsprozess ein und fordert zur Eingabe einer Domain auf:
Bitte gib die zu konfigurierende Domain ein Beispiel: www.v2ray-agent.com --->
Gib deine Domain ein, wie:
Beachten Sie, dass Sie hier die vollständige Subdomain und nicht die Root-Domain eingeben müssen.
7.6 Port eingeben: Standard 443 verwenden
Nach der Eingabe der Domain fordert das Skript zur Eingabe eines Ports auf:
Bitte geben Sie den Port ein [Standard: 443], benutzerdefinierter Port möglich [Drücken Sie Enter für den Standardwert]
Drücken Sie hier direkt Enter, um den Standardwert zu verwenden:
443
Mein Skript zeigte:
---> Port: 443
Die Firewall erlaubte bereits:
443/tcp
Dies kann also direkt verwendet werden.
7.7 Warten auf die Überprüfung der Domain-IP
Nachdem der Port bestätigt wurde, überprüft das Skript, ob die Domain-Auflösung korrekt ist.
Normalerweise sehen Sie etwas wie:
1---> Domain-IP-Überprüfung bestanden2---> Lösche Nginx-Standardkonfiguration3---> Nginx erfolgreich gestartet4---> Nginx erfolgreich beendet5---> Port 443 als offen erkannt6---> Überprüfe Domain-IP7---> Aktuelle Domain-IP ist korrekt
Wenn dies fehlschlägt, erzwingen Sie die Installation nicht. Gehen Sie zuerst zurück zur DNS-Überprüfung:
dig @1.1.1.1 +short A node.example.com
dig @8.8.8.8 +short A node.example.com
Stellen Sie sicher, dass die VPS-IP zurückgegeben wird.
Überprüfen Sie auch, ob dieser Eintrag in Cloudflare eine graue Wolke ist:
Proxy-Status: Nur DNS
Wenn es auf orangefarbene Wolke gesetzt ist, könnten die Skripterkennung und anschließende Verbindungen abnormal sein.
7.8 TLS-Zertifikat beantragen
Als Nächstes folgt die Phase der Zertifikatsbeantragung:
Fortschritt 3/12: TLS-Zertifikat wird beantragt
Das Skript wird fragen:
Möchten Sie die DNS-API verwenden, um das Zertifikat zu beantragen [NAT unterstützt]? [j/n]
Ich wähle hier:
n
Der Grund ist, dass dieser VPS eine öffentliche IPv4 hat und die Ports 80 und 443 bereits freigegeben sind, sodass keine Notwendigkeit besteht, die DNS-API zur Beantragung des Zertifikats zu verwenden.
Dann lässt Sie das Skript eine Zertifizierungsstelle auswählen:
11. letsencrypt [Standard]22. zerossl33. buypass [DNS-Antrag nicht unterstützt]
Drücken Sie hier direkt Enter, um den Standardwert zu verwenden:
letsencrypt
Let's Encrypt ist ein kostenloses Zertifikat, das für den persönlichen Gebrauch völlig ausreichend ist. Das Zertifikat selbst ist nicht der Schlüsselfaktor, der Knotenanomalien verursacht; was wirklich sichergestellt werden muss, ist:
Korrekte Domain-Auflösung
Erfolgreiche Zertifikatsbeantragung
Normale Erneuerungsaufgaben
Korrekte Serverkonfiguration
7.9 UUID und Benutzername
Später fordert das Skript zur Eingabe einer UUID auf:
Bitte geben Sie eine benutzerdefinierte UUID ein [muss gültig sein], [Drücken Sie Enter] für eine zufällige UUID
Es wird empfohlen, direkt Enter zu drücken, um das Skript eine zufällige generieren zu lassen.
Dann wird nach einem Benutzernamen gefragt:
Bitte geben Sie einen benutzerdefinierten Benutzernamen ein [muss gültig sein], [Drücken Sie Enter] für einen zufälligen Benutzernamen
Sie können auch direkt Enter drücken, um einen zufälligen generieren zu lassen. Sie können auch einen Namen eingeben, den Sie leicht identifizieren können, aber verwenden Sie keine echten Namen, Telefonnummern, E-Mails oder andere persönliche Informationen.
7.10 Kontosausgabe nach der Installation
Nach Abschluss der Installation tritt das Skript in die letzte Phase ein:
Fortschritt 12/12: Konto
Meine Ausgabe zu diesem Zeitpunkt war:
1VLESS TCP TLS_Vision [Empfohlen]2Allgemeines Format (VLESS+TCP+TLS_Vision)3vless://...4Formatierter Klartext (VLESS+TCP+TLS_Vision)5Protokolltyp: VLESS6Adresse: node.example.com7Port: 4438Benutzer-ID: ...9Sicherheit: tls10client-fingerprint: chrome11Übertragungsmethode: tcp12flow: xtls-rprx-vision13Kontoname: ...14QR-Code VLESS
Dies zeigt an, dass der Server einen VLESS Vision-Knoten generiert hat.
7.11 Überprüfen des Xray- und Nginx-Status
Nach der Installation sollten Sie nicht überstürzt in den Client importieren. Überprüfen Sie zuerst den Dienststatus auf dem VPS:
1systemctl status xray --no-pager2systemctl status nginx --no-pager3ss -tulpn | grep -E '(:443|:80|xray|nginx)'
Die wichtigsten Ergebnisse, die ich überprüfte, waren:
1xray.service active (running)2nginx.service active (running)3xray listening on public *:4434nginx listening on 127.0.0.1:31300 and 127.0.0.1:31302
Dies bedeutet:
Der öffentliche Port 443 wird von Xray belegt, Nginx stellt auf lokalen Ports gefälschte Websites oder Hilfsdienste bereit, und die Dienste wurden normal gestartet.
Wenn xray.service nicht active (running) ist, müssen Sie zuerst die Logs überprüfen; importieren Sie nicht weiter in den Client.
Sie können ausführen:
journalctl -u xray --no-pager -n 80
8. Generieren von Abonnementlinks und Vorbereiten für Clash Verge
Nach der Installation im vorherigen Abschnitt hat das Skript bereits einen einzelnen vless://-Knotenlink ausgegeben. Dieser Link kann direkt in Clients wie Shadowrocket importiert werden.
Wenn Sie jedoch Clash Verge auf dem Mac verwenden, ist es empfehlenswerter, einen Abonnementlink zu generieren.
Die Vorteile von Abonnementlinks sind:
1Der Client muss das Abonnement nur einmal hinzufügen2Nach Änderungen der Knoteninformationen das Abonnement aktualisieren3Einfachere Verwaltung für mehrere Benutzer oder mehrere Knoten4Clash Verge kann das ClashMeta-Format direkt verwenden
Als ich das Abonnement tatsächlich generierte, verwendete ich die Benutzerverwaltungsfunktion von v2ray-agent:
1vasma2→ 7. Benutzerverwaltung3→ 2. Abonnement anzeigen4→ ClashMeta-Format auswählen
8.1 Das v2ray-agent-Menü erneut öffnen
Nach Abschluss des Installationsskripts wird automatisch ein Shortcut-Befehl erstellt:
vasma
Führen Sie auf dem VPS aus:
vasma
Dadurch wird das v2ray-agent-Hauptmenü erneut geöffnet.
Im Menü sehen Sie:
11. Installieren22. Benutzerdefinierte Kombinationsinstallation33. One-Click-No-Domain44. Hysteria 2-Verwaltung55. REALITY-Verwaltung66. Tuic-Verwaltung77. Benutzerverwaltung88. Verwaltung gefälschter Websites99. Zertifikatsverwaltung1010. CDN-Knotenverwaltung11...
Wählen Sie hier:
Benutzerverwaltung
8.2 Abonnement anzeigen aufrufen
Nachdem Sie die Benutzerverwaltung betreten haben, sehen Sie ein Menü wie:
1Funktion 1/1: Kontoverwaltung231. Konto anzeigen42. Abonnement anzeigen53. Andere Abonnements verwalten64. Benutzer hinzufügen75. Benutzer löschen
Wählen Sie hier:
Abonnement anzeigen
Dieser Schritt generiert den Abonnementinhalt für das lokale Konto neu.
Das Skript wird auch etwa Folgendes anzeigen:
Das Anzeigen des Abonnements generiert das Abonnement für das lokale Konto neu. Sie müssen manuell den md5-verschlüsselten Salt-Wert eingeben. Wenn Sie ihn nicht kennen, verwenden Sie einfach einen zufälligen. Es hat keinen Einfluss auf den Inhalt bereits hinzugefügter Remote-Abonnements.
Wenn Sie es nur für sich selbst verwenden, verwenden Sie einfach den standardmäßigen zufälligen Wert.
8.3 Abonnementport eingeben
Das Skript wird Folgendes anzeigen:
1Starte Abonnementkonfiguration, bitte geben Sie den Abonnementport ein23Bitte geben Sie einen benutzerdefinierten Port ein [muss gültig sein], Ports dürfen sich nicht wiederholen, [Drücken Sie Enter] für einen zufälligen Port
Hier gibt es zwei Optionen:
Direkt Enter drücken: Das Skript generiert einen zufälligen Port
Manuell einen Port eingeben: Leicht zu merken, aber er darf nicht mit vorhandenen Ports kollidieren
Ich empfehle Anfängern, direkt Enter zu drücken und das Skript einen zufälligen Port generieren zu lassen.
Wenn Sie einen benutzerdefinierten Port wählen, müssen Sie zusätzlich Folgendes sicherstellen:
Der Port ist nicht belegt
Die Firewall hat diesen Port freigegeben
Die Sicherheitsgruppe des Anbieters erlaubt diesen Port ebenfalls
Um Variablen zu reduzieren, ist die Verwendung eines zufälligen Ports für die erste Konfiguration einfacher.
8.4 Eingabeaufforderung für gefälschte Website
Das Skript könnte Folgendes anzeigen:
Starte Hinzufügen der gefälschten Website
Installation der gefälschten Website erkannt, möchten Sie neu installieren [j/n]
Wenn Sie bereits bei der Installation von VLESS Vision eine gefälschte Website konfiguriert haben, wählen Sie normalerweise:
n
Das bedeutet, nicht neu zu installieren.
Eine Neuinstallation ist nicht unmöglich, aber es besteht kein Bedarf, in einem Anfänger-Tutorial Variablen hinzuzufügen. Unser aktuelles Ziel ist es lediglich, einen Abonnementlink zu generieren, nicht die gefälschte Website neu zu konfigurieren.
8.5 So wählen Sie den Salt-Wert
Später fordert das Skript zur Eingabe eines Salts auf:
Bitte geben Sie den Salt-Wert ein, [Drücken Sie Enter] für einen zufälligen
Drücken Sie hier einfach Enter.
Die Rolle des Salts kann einfach wie folgt verstanden werden:
Ein zufälliger Wert, der zur Generierung abonnementbezogener Inhalte verwendet wird
Für den persönlichen Gebrauch ist es nicht notwendig, ihn manuell anzugeben. Ein zufälliger Wert ist tatsächlich sicherer und vermeidet die Wiederverwendung fester Zeichenfolgen.
8.6 ClashMeta-Format-Abonnement auswählen
Nachdem das Abonnement generiert wurde, zeigt das Skript mehrere Formate an.
Sie werden tatsächlich sehen:
Standard
ClashMeta
sing-box
Für die Verwendung von Clash Verge auf dem Mac wird empfohlen, Folgendes zu wählen:
ClashMeta
Der Grund ist, dass Clash Verge ClashMeta-Konfigurationen besser unterstützt und Felder wie VLESS Vision, Fingerprint und Flow ebenfalls besser für das ClashMeta-Format geeignet sind.
Wenn Sie andere Clients verwenden, können Sie basierend auf der Client-Unterstützung wählen:
Clash Verge: ClashMeta
sing-box: sing-box
Shadowrocket: Kann normalerweise einzelne vless://-Links direkt importieren
Kopieren Sie nicht einfach das „Standard"-Format in Clash Verge. Verwenden Sie ClashMeta, wenn verfügbar.
8.7 Den Abonnementlink speichern
Nachdem das Skript den Abonnementlink ausgegeben hat, kopieren Sie den ClashMeta-Abonnementlink und speichern Sie ihn zuerst an einem sicheren lokalen Ort.
Hinweis: Speichern Sie ihn nicht in öffentlichen Repositorys, posten Sie ihn nicht in Artikeln und zeigen Sie den vollständigen Link nicht in Screenshots.
Der Grund ist einfach: Wenn andere Ihren Abonnementlink erhalten, könnten sie Ihren Knoten direkt nutzen, Ihren VPS-Traffic verbrauchen und sogar zu Missbrauch des Knotens führen.
9. Importieren des Abonnements in Clash Verge und Testen
Der Server ist bereits installiert und der Abonnementlink wurde generiert. Als Nächstes konfigurieren Sie den Client auf dem Mac.
9.1 Abonnement hinzufügen
Öffnen Sie Clash Verge und gehen Sie zur Konfigurationsseite. Verschiedene Versionen können leicht unterschiedliche Oberflächentexte haben, normalerweise:
Profile
Oder:
Konfiguration
Klicken Sie auf „Neues Abonnement hinzufügen" und geben Sie den ClashMeta-Abonnementlink aus dem vorherigen Schritt ein.
Im Allgemeinen müssen Sie Folgendes ausfüllen:
Name: Benutzerdefiniert, z. B. Mein VPS
Typ: Remote
URL: ClashMeta-Abonnementlink
Setzen Sie den vollständigen Abonnementlink nicht in den Namen.
Nach dem Ausfüllen speichern und dann auf „Abonnement aktualisieren" klicken.
Wenn das Abonnement normal ist, wird Clash Verge die Knotenkonfiguration abrufen und den gerade generierten VLESS Vision-Knoten in der Knotenliste anzeigen.
9.2 Knoten auswählen
Nachdem das Abonnement erfolgreich aktualisiert wurde, gehen Sie zur Knotenauswahlseite.
Normalerweise sehen Sie eine oder mehrere Richtliniengruppen, wie z. B.:
ProxyAutoGlobalNodeName
Wählen Sie den gerade generierten Knoten aus.
9.3 System-Proxy oder TUN aktivieren
Clash Verge hat normalerweise zwei gängige Schalter:
System-Proxy
TUN-Modus
Einfaches Verständnis:
System-Proxy: Lässt die meisten Anwendungen, die den System-Proxy-Einstellungen folgen, durch Clash laufen
TUN-Modus: Tiefergehend, übernimmt mehr Traffic, einschließlich einiger Anwendungen, die dem System-Proxy nicht folgen
Beim ersten Test können Sie Folgendes einschalten:
System-Proxy
Verwenden Sie dann einen Browser, um eine Testwebsite aufzurufen.
Wenn einige Anwendungen dem System-Proxy nicht folgen, sollten Sie in Betracht ziehen, den TUN-Modus einzuschalten.
9.4 Exit-IP testen
Öffnen Sie den Browser und besuchen Sie:
Wenn der Proxy funktioniert, sollte die auf der Seite angezeigte IP die Exit-IP des VPS sein, nicht Ihre lokale Breitband-IP oder Mobilfunk-IP.
Sie können auch im Terminal ausführen:
curl https://ifconfig.me
Wenn der System-Proxy von Clash Verge nicht für das Terminal funktioniert, verwenden Sie das Browserseitenergebnis als Standard.
9.5 Externe Websites und Videos testen
Nachdem die Exit-IP normal ist, können Sie weitere Websites testen:
1Google2YouTube3GitHub4Telegram5Die Websites, die Sie tatsächlich benötigen
Achten Sie beim Testen nicht nur darauf, ob die Startseite geöffnet werden kann, sondern überprüfen Sie auch:
Ob die Webseite normal geladen werden kann
1Ob die Webseite normal geladen werden kann2Ob das Video abgespielt werden kann3Ob es für einige Minuten stabil ist4Ob es häufige Verbindungsabbrüche gibt5Ob die Geschwindigkeit den Erwartungen entspricht
Wenn YouTube geöffnet werden kann, das Video aber sehr ruckelt, liegt nicht unbedingt ein Konfigurationsfehler vor; es könnte sein:
1Durchschnittliche VPS-Leitungsqualität2Überlastung zu Stoßzeiten3Monatliche Traffic-Drosselung4Client-Regeln nicht korrekt eingestellt
Wenn eine bestimmte Website einen Fehler meldet, andere Websites aber normal sind, sollten Sie nicht überstürzt den Server neu installieren. Sie können nach den folgenden Ideen vorgehen:
1Nur eine Website ist abnormal: Überprüfen Sie zuerst die Regeln, DNS und Einschränkungen der Zielseite2Alle Websites sind abnormal: Überprüfen Sie zuerst die Knotenverbindung, das Abonnement und den Serverstatus3Mobilgerät kann zugreifen, aber Mac nicht: Überprüfen Sie zuerst Clash Verge / TUN / Fake-IP4VPS kann per curl darauf zugreifen, aber der Client nicht: Überprüfen Sie zuerst die Client-Konfiguration
Schlusswort
Wenn alle oben genannten Schritte abgeschlossen sind, herzlichen Glückwunsch, Sie haben Ihren eigenen Proxy!
Seien Sie sehr vorsichtig, ihn nicht mit anderen zu teilen, und beziehen Sie insbesondere kein Geld mit ein, da dies sehr gefährlich sein kann~
Auch zur Wiederholung: Dieses Tutorial dient nur dem Einstieg. Viele Experten werden zusätzliche Konfigurationen vornehmen oder andere Protokolle verwenden; erkunden Sie diese auf eigene Faust!
Dieser Artikel wurde automatisch von Markdown konvertiert und formatiert von YouMind.





