VPS-Proxy-Einrichtungsanleitung: Ein ausführlicher Leitfaden für Anfänger

@naiyue777
CHINESISCH06. Juni 2026
224K
487
86
40
1.2K

TL;DR

Dieses Tutorial bietet eine Schritt-für-Schritt-Anleitung zur Einrichtung eines persönlichen Proxyservers unter Verwendung eines VPS, Cloudflare und Xray (VLESS+Vision), um eine stabile und private Internetverbindung zu gewährleisten.

Hallo zusammen, ich bin Nayue. Ich habe mir vor kurzem Zeit genommen, um mich über die Einrichtung eines VPS zu informieren. Dank Lehrer Codex habe ich wirklich jeden Schritt durch Nachfragen bei Codex herausgefunden, und nachdem es geklappt hat, wollte ich einen Artikel schreiben, um das mit euch zu teilen.

Ich hoffe, das hilft euch, und lasst mich bitte wissen, wenn ich Fehler gemacht habe~

1. Warum du eine Domain und einen VPS brauchst

Wenn du nur vorübergehend Zensur umgehen musst, ist der einfachste Weg, einen fertigen Proxy zu kaufen. Aber wenn du die Knotenkonfiguration, Protokollauswahl, Zertifikatsverwaltung und Client-Abonnementmethoden selbst kontrollieren möchtest, ist der Aufbau eines eigenen VPS kontrollierbarer und besser für den langfristigen Gebrauch.

Dieser Artikel soll dir helfen, deinen eigenen Proxy zu haben, aber mein Tutorial ist nicht das umfassendste oder perfekteste. Um mehr Funktionen und sicherere Konfigurationen zu erreichen, musst du weitere Tutorials studieren. Der Zweck dieses Tutorials ist es, dir einen schnellen Einstieg zu ermöglichen.

Das Endergebnis ist: Du hast eine eigene Domain, zum Beispiel: node.example.com.

Sie zeigt auf den von dir gekauften VPS. Der Proxydienst läuft auf dem VPS, der Client verbindet sich über diese Domain mit dem VPS, und dann greift der VPS auf die Zielwebsite zu.

Der gesamte Zusammenhang kann wie folgt verstanden werden:

text
1Mobilgerät / Computer-Client
2
3node.example.com
4
5VPS Öffentlicher Server
6
7Ziel-Website

Hier gibt es zwei Schlüsselkomponenten: die Domain und den VPS.

Die Rolle der Domain besteht darin, einen stabilen, lesbaren und zertifikatsfähigen Einstiegspunkt zu bieten. Theoretisch könntest du dich direkt mit der IP des VPS verbinden, aber in der Praxis wird das nicht empfohlen.

Dafür gibt es drei Gründe:

Erstens sind Domains einfach zu migrieren. Wenn die VPS-IP geändert wird, die Leitungsqualität nachlässt oder du den Anbieter wechselst, musst du nur den DNS-Eintrag der Domain auf die neue IP ändern, und der Client verbindet sich weiterhin mit derselben Domain.

Zweitens lassen sich mit Domains einfach TLS-Zertifikate beantragen. Dieser Artikel verwendet ein Schema mit TLS, und der Client überprüft das Zertifikat beim Verbindungsaufbau. Ein Zertifikat mit einer Domain zu beantragen, ist natürlicher und näher an der Nutzung gewöhnlicher HTTPS-Dienste.

Drittens sind Domains für die spätere Verwaltung praktisch. Du kannst deinen Hauptknoten zum Beispiel benennen:

node.example.com

Backup-Knoten:

node2.example.com

Abonnementdienst:

sub.example.com

Das ist klarer, als sich eine Reihe von IPs zu merken.

Die Rolle des VPS besteht darin, einen öffentlichen Server bereitzustellen. Er benötigt eine öffentliche IP, ein stabiles Netzwerk, ausreichend Traffic und muss dir erlauben, dich per SSH anzumelden, um Dienste zu installieren.

Dieser Artikel verwendet das Ubuntu 22.04-System. Die Konfiguration muss nicht sehr leistungsstark sein; 1C2G reicht normalerweise für den persönlichen Gebrauch. Worauf du wirklich achten musst, ist der Standort des Rechenzentrums, die Bandbreite und der monatliche Traffic.

Es ist zu beachten, dass diese Lösung nur für persönliches Lernen und den Eigengebrauch geeignet ist. Teile keine Knoten mit Fremden und poste keine sensiblen Informationen wie Abonnement-Links, QR-Codes, UUIDs oder Server-IPs auf öffentlichen Seiten.

2. Vorbereitung: Domain, VPS, Cloudflare-Konto, SSH-Tools

Bevor wir beginnen, bereite die Dinge vor, die diesmal verwendet werden. Dieser Teil ist nicht kompliziert, aber es wird empfohlen, alles auf einmal zu organisieren, um später unnötiges Hin und Her bei der Fehlersuche zu vermeiden.

Die Kombination, die ich diesmal tatsächlich verwendet habe, ist:

text
1Domain-Registrar: Porkbun
2DNS-Verwaltung: Cloudflare Free
3VPS-Region: Hongkong
4VPS-System: Ubuntu 22.04
5VPS-Konfig: 1C2G / 100Mbps / 30G Festplatte / 300G monatlicher Traffic
6Server-Skript: v2ray-agent
7Proxy-Kern: Xray-core
8Endgültiges Protokoll: VLESS + TCP + TLS + Vision
9Computer-Client: Clash Verge
10Mobil-Client: Shadowrocket

Einige Freunde könnten fragen: „Hey, wenn du einen Hongkong-VPS kaufst, wie abonnierst du dann KI?"

Haha, keine Panik. Dieser VPS ist nicht zum Spielen mit KI gedacht. Wenn dein Ziel die Nutzung ausländischer KI ist, dann suche dir einen entsprechenden stabilen VPS zum Kaufen. Du musst meinen VPS-Anbieter nicht genau kopieren; es gibt viele VPS-Empfehlungen auf X.

2.1 Eine Domain

Domains können auf Plattformen wie Porkbun, Namecheap oder Cloudflare Registrar gekauft werden. Ich habe diesmal Porkbun verwendet, das kostet etwa 11 Dollar im Jahr, ein normaler Preis.

Beim Kauf einer Domain benötigst du nur die Domain selbst; du brauchst keine zusätzlichen Webhosting-Dienste. Später konfigurieren wir den Dienst selbst auf dem VPS, und das Zertifikat wird mit dem kostenlosen Let's Encrypt beantragt.

Beim Kauf wird empfohlen, diese Punkte zu bestätigen:

text
1Domain erfolgreich gekauft
2Whois-Privatsphäre aktiviert
3Automatische Verlängerung aktiviert
4Konto-2FA aktiviert
5Kein zusätzliches Webhosting gekauft
6Kein zusätzliches kostenpflichtiges SSL gekauft

Nochmals: Der Kauf einer Domain dient nicht dazu, eine Website zu erstellen, sondern einen stabilen Zugangspunkt für den VPS zu bieten.

Zum Beispiel werden wir später eine Subdomain konfigurieren:

node.example.com

Zeige sie auf die öffentliche IP des VPS. Wenn der Client eine Verbindung herstellt, greift er auf diese Domain zu, anstatt direkt die VPS-IP zu schreiben.

naiyue777 - inline image

2.2 Ein Cloudflare-Konto

Cloudflare ist hier hauptsächlich für die DNS-Verwaltung zuständig; du musst die Domain nicht bei Cloudflare kaufen.

Meine tatsächliche Vorgehensweise ist:

text
1Domain bei Porkbun gekauft
2DNS von Cloudflare verwaltet

Das heißt, ändere die Nameserver in Porkbun auf die beiden von Cloudflare zugewiesenen Nameserver. Auf diese Weise werden alle DNS-Einträge in Zukunft in Cloudflare konfiguriert.

Dieser Schritt wird später detailliert beschrieben. Bereite vorerst nur ein Cloudflare-Konto vor und wähle den kostenlosen Plan.

Öffne https://dash.cloudflare.com/

Nach der Registrierung/Anmeldung:

text
1Domain hinzufügen
2
3Gib deine Domain ein (z. B. xxx.com), gib die Root-Domain ein
4
5Wähle den kostenlosen Plan
6
7Cloudflare scannt vorhandene DNS-Einträge
8
9Weiter

Cloudflare gibt dir schließlich zwei Nameserver, formatiert wie:

text
1xxxx.ns.cloudflare.com
2yyyy.ns.cloudflare.com
naiyue777 - inline image

2.3 Ein VPS

Der VPS ist die Maschine, die den Dienst tatsächlich ausführt. Er benötigt eine öffentliche IPv4, SSH-Zugriff und die Ports 80 und 443 müssen nutzbar sein.

Ich habe meinen bei Global Cloud gekauft, https://my.locvps.net/idcSystem.aspxhttps://my.locvps.net/idcSystem.aspx)?

Ich mache keine Werbung. Die Bedürfnisse sind unterschiedlich; du kannst den benötigten VPS auch woanders nach deinen Anforderungen kaufen.

naiyue777 - inline image

2.4 SSH-Anmeldetool

Ich verwende das integrierte Terminal auf dem Mac, um mich beim VPS anzumelden. macOS benötigt keine zusätzlichen SSH-Tools; öffne einfach das Terminal.

Das SSH-Anmeldebefehlformat ist:

text
1ssh root@<VPS_IP> -p <SSH_PORT>
2Beispiel:
3ssh root@203.0.113.10 -p 43781

2.5 Client-Software

Nachdem der Server eingerichtet ist, musst du den Knoten auf deinem Computer oder Telefon importieren.

Ich habe diesmal hauptsächlich zwei Clients verwendet:

text
1Mac: Clash Verge
2iPhone: Shadowrocket

Clash Verge eignet sich zum Importieren von Abonnements. Später generiert v2ray-agent ein Abonnement im ClashMeta-Format, das direkt zu Clash Verge hinzugefügt werden kann.

Shadowrocket eignet sich zum Testen eines einzelnen Knotens auf dem iPhone. Auch wenn es im Abonnement kein spezifisches Shadowrocket-Format gibt, kannst du den vom Installationsskript ausgegebenen vless://-Link kopieren und manuell importieren.

3. Verbinden der Domain mit Cloudflare

Nach dem Kauf der Domain besteht der nächste Schritt darin, die DNS-Verwaltung an Cloudflare zu übergeben.

Erinnerst du dich an die beiden Nameserver von vorhin? Wir werden sie jetzt konfigurieren.

Die Rolle dieser beiden Nameserver besteht darin, dem globalen DNS-System mitzuteilen:

Diese Domain wird von nun an von Cloudflare für die Auflösungseinträge verwaltet.

Mit anderen Worten: Porkbun bleibt der Domain-Registrar, aber die DNS-Einträge werden zur Verwaltung an Cloudflare übertragen.

Ich verwende Porkbun als Beispiel, um zu zeigen, wie man es ändert. Wenn du bei anderen Plattformen gekauft hast, findest du die Änderungsmethode selbst heraus.

Rufe die Domain-Details auf und finde die Nameserver-Konfiguration.

Ersetze die ursprünglichen Porkbun-Nameserver durch die beiden von Cloudflare bereitgestellten.

naiyue777 - inline image
naiyue777 - inline image
naiyue777 - inline image

Nach dem Speichern solltest du diese beiden Cloudflare-Adressen im Nameserver-Bereich von Porkbun sehen.

Das Speichern dieses Schritts bedeutet nicht, dass es global sofort wirksam wird. DNS-Änderungen brauchen Zeit zur Verbreitung, normalerweise ein paar Minuten bis zu einigen Stunden. Die Cloudflare-Seite wird auch eine Meldung anzeigen:

Überprüfung, ob deine Domain auf Cloudflare zeigt.

Das ist normal. Der offizielle Hinweis kann 1 bis 2 Stunden, maximal 24 Stunden, besagen. Tatsächlich habe ich diesmal nur kurze Zeit gewartet.

Nach der Änderung gehe zurück zu Cloudflare und warte auf die Überprüfung.

Bei Erfolg zeigt Cloudflare etwas an wie:

Deine Domain wird jetzt von Cloudflare geschützt.

Oder zeigt den Site-Status als Aktiv an.

Dieser Status bedeutet:

Die Domain wurde erfolgreich auf Cloudflare umgestellt. Nachfolgende DNS-Einträge können in Cloudflare konfiguriert werden.

Bevor dieser Schritt abgeschlossen ist, wird nicht empfohlen, das Server-Skript überstürzt zu installieren. Denn die spätere Beantragung von Zertifikaten und die Überprüfung der Domain-IP hängen von der korrekten DNS-Verbreitung ab. Wenn DNS noch nicht vollständig umgestellt ist, wirst du später wahrscheinlich auf Fehler bei der Domain-Überprüfung stoßen.

Nachdem die Cloudflare-Seite den Erfolg anzeigt, ist es am besten, noch einmal mit einem Befehl zu bestätigen.

Führe im Mac-Terminal aus:

dig +short NS example.com

Normalerweise sollte es die Cloudflare-Nameserver zurückgeben.

Wenn es immer noch die Porkbun-Nameserver zurückgibt, bedeutet das, dass die DNS-Verwaltung noch nicht vollständig auf Cloudflare umgestellt ist. Konfiguriere dann den Knoten nicht weiter; warte eine Weile und überprüfe es erneut.

4. DNS konfigurieren: Einträge hinzufügen und die graue Wolke behalten

Nachdem die Domain mit Cloudflare verbunden ist, besteht der nächste Schritt darin, den DNS-Eintrag in Cloudflare hinzuzufügen, der tatsächlich auf den VPS zeigt.

Was ich hier tatsächlich verwendet habe, ist:

text
1Root-Domain: xxx.com
2Knoten-Domain: node.xxx.com
3VPS-IPv4: xx.xx.xx.xx
4Cloudflare-Eintragsstatus: Nur DNS

4.1 Rufe die Cloudflare-DNS-Seite auf

Melde dich bei Cloudflare an, rufe deine Site auf und öffne dann:

text
1DNS → Records

Hier siehst du die von Cloudflare gescannten oder bereits vorhandenen DNS-Einträge.

Wenn deine Domain gerade von Porkbun gekommen ist, könntest du einige Standardeinträge sehen, wie:

text
1A-Eintrag
2CNAME-Eintrag
3MX-Eintrag
4TXT-Eintrag

Du kannst diese zuerst löschen; wir werden selbst einen neuen konfigurieren.

Da ich vorhabe, 'node' als Knoten-Domain zu verwenden, muss ich einen Eintrag für 'node' hinzufügen.

4.2 Füge einen A-Eintrag hinzu

Klicke auf:

text
1Eintrag hinzufügen

Dann fülle aus:

text
1Typ: A
2Name: node
3Inhalt: Öffentliche VPS-IPv4
4TTL: Auto
5Proxy-Status: Nur DNS
naiyue777 - inline image

4.3 Warum du hier die graue Wolke wählen musst

Es gibt zwei häufige Status für den Proxy-Status in Cloudflare:

text
1Proxied: Orange Wolke
2Nur DNS: Graue Wolke

In diesem Artikel musst du wählen:

Nur DNS

Also die graue Wolke.

Der Unterschied kann einfach verstanden werden:

Graue Wolke: Cloudflare ist nur für die DNS-Auflösung zuständig; der Client verbindet sich direkt.

Orange Wolke: Der Client verbindet sich zuerst mit Cloudflare, und dann leitet Cloudflare an die Ursprungsseite weiter.

Für normale Websites wie Blogs, offizielle Seiten oder statische Seiten ermöglicht die orange Wolke die Nutzung von Cloudflares CDN, WAF, Caching und das Verbergen der Ursprungs-IP.

Aber dieses Tutorial verwendet:

VLESS + TCP + TLS + Vision

Es ist kein gewöhnliches Reverse-Proxy-Szenario für HTTP-Websites. Damit der Client eine direkte Verbindung mit dem Xray-Dienst auf dem VPS herstellen kann, sollte dieser 'node'-Eintrag eine graue Wolke bleiben.

4.4 Überprüfe, ob DNS auf den VPS auflöst

Nachdem der DNS-Eintrag gespeichert wurde, führe im Mac-Terminal aus:

text
1dig @1.1.1.1 +short A [deine Domain, z.B. node.example.com]
2dig @8.8.8.8 +short A [deine Domain, z.B. node.example.com]
3dig @223.5.5.5 +short A [deine Domain, z.B. node.example.com]

Das normale Ergebnis sollte deine VPS-IP zurückgeben.

Hinweis: Wenn auf deinem Computer ein Proxy aktiviert ist und der TUN-Modus verwendet wird, könnte dies die Terminalausgabe beeinflussen. Bitte deaktiviere den TUN-Modus, bevor du diese Überprüfung durchführst.

5. Initialisieren des Servers

Melde dich zuerst per SSH beim Server an:

text
1Beispiel:
2ssh root@203.0.113.10 -p 43781

Bei der ersten Anmeldung könnte das Terminal fragen, ob du den Server-Fingerprint vertrauen möchtest:

text
1Are you sure you want to continue connecting (yes/no/[fingerprint])?

Gib ein: yes.

Dann gib das Root-Passwort ein.

Nach der Anmeldung aktualisiere zuerst die Paketliste:

text
1apt update
2apt upgrade -y

Wenn es zwischendurch auf einem blauen oder violetten Konfigurationsbildschirm hängen bleibt, schließe das Fenster nicht einfach. Ubuntu fragt bei der Aktualisierung bestimmter Pakete, ob lokale Konfigurationsdateien behalten werden sollen.

Diesmal bin ich auf zwei Konfigurationsdatei-Abfragen gestoßen.

Die erste war:

naiyue777 - inline image

Die zweite war:

text
1/etc/cloud/cloud.cfg

Die Terminal-Eingabeaufforderung sah so aus:

text
1cloud.cfg (Y/I/N/O/D/Z) [default=N] ?

Drücke hier einfach die Eingabetaste, um die Standardeinstellung zu verwenden: N

Bevor das Upgrade abgeschlossen ist, könnte Ubuntu eine Oberfläche einblenden:

text
1Daemons using outdated libraries
2Which services should be restarted?

Es fragt: Einige Dienste laden noch alte Versionen von Bibliotheken; sollen diese Dienste neu gestartet werden?

Behalte im Allgemeinen die Standardauswahl bei und wähle: OK

Nach Abschluss des System-Updates installiere einige Tools, die später verwendet werden:

text
1apt install -y curl wget sudo vim ufw lsof unzip socat jq qrencode dnsutils

Diese Tools werden verwendet für:

text
1curl / wget: Skripte herunterladen, Zugriff testen
2ufw: Firewall konfigurieren
3lsof / ss: Portbelegung prüfen
4unzip: Dateien entpacken
5socat: Kann bei der Zertifikatsbeantragung verwendet werden
6jq: JSON verarbeiten
7qrencode: QR-Codes generieren
8dnsutils: Stellt den dig-Befehl bereit

Abschließend prüfen, ob die Domain auf den Server zeigt:

text
1curl -4 ifconfig.me
2dig +short A [deine Domain, z.B. node.example.com]

Diese beiden Ergebnisse sollten übereinstimmen.

6. Konfigurieren der Firewall und Erstellen eines Backups vor der Installation

Nach Abschluss der VPS-Initialisierung solltest du nicht überstürzt v2ray-agent installieren. Erledige zuerst zwei Dinge:

Erstens: Konfiguriere die Firewall und bestätige, dass die Ports SSH, 80 und 443 verfügbar sind.

Zweitens: Sichere die aktuellen Schlüsselkonfigurationen, um bei späteren Problemen einen Rollback zu ermöglichen.

Dieser Schritt sieht nicht kompliziert aus, ist aber sehr wichtig. Besonders die Firewall; bei falscher Reihenfolge könntest du dich selbst vom Server aussperren.

6.1 Bestätige zuerst den aktuellen Anmeldeport

Bevor du die Firewall konfigurierst, bestätige, welchen Port du derzeit zum Anmelden am VPS verwendest.

Wenn dein Anmeldebefehl lautet:

ssh root@203.0.113.10 -p 43781

Dann ist dein SSH-Port:

43781

Rate diesen Schritt nicht. Viele VPS-Anbieter verwenden nicht den Standardport 22, sondern geben dir einen benutzerdefinierten SSH-Port. Mir wurde diesmal auch ein benutzerdefinierter Port gegeben.

Wenn du später die Firewall aktivierst, aber vergisst, diesen Port zuzulassen, könnte Folgendes passieren:

Die aktuelle SSH-Sitzung wird nicht getrennt, aber neue Fenster können sich nie wieder mit dem Server verbinden.

Daher muss die erste Firewall-Regel den SSH-Port zulassen.

6.2 Erforderliche Ports zulassen

In diesem Artikel werden später drei Ports benötigt:

text
1SSH-Port: Für die Remote-Anmeldung am VPS
280/tcp: Für die HTTP-Zertifikatsüberprüfung
3443/tcp: Für den endgültigen Proxydienst

Führe auf dem VPS aus:

text
1ufw allow 43781/tcp
2ufw allow 80/tcp
3ufw allow 443/tcp

Wenn dein SSH-Port nicht 43781 ist, ersetze ihn bitte durch deinen eigenen Port.

Nach der Ausführung kannst du die Regeln zuerst überprüfen:

ufw status verbose

Wenn es heißt:

Status: inactive

Ist das in Ordnung; es bedeutet, dass die Regeln hinzugefügt wurden, aber die Firewall noch nicht aktiviert ist.

6.3 UFW-Firewall aktivieren

Nachdem du bestätigt hast, dass der SSH-Port zugelassen ist, aktiviere UFW:

ufw enable

Das System wird eine Eingabeaufforderung anzeigen:

Gib ein:

y

Dann überprüfe erneut:

ufw status verbose

Normalerweise solltest du so etwas sehen:

text
1Status: active
2
3To Action From
4-- ------ ----
543781/tcp ALLOW Anywhere
680/tcp ALLOW Anywhere
7443/tcp ALLOW Anywhere
843781/tcp (v6) ALLOW Anywhere (v6)
980/tcp (v6) ALLOW Anywhere (v6)
10443/tcp (v6) ALLOW Anywhere (v6)

Wenn du IPv6 nicht benötigst, kannst du die v6-Regeln vorerst ignorieren. Wichtig ist hier, dass IPv4 SSH, 80 und 443 alle auf ALLOW stehen.

6.4 Öffne ein neues Terminal, um SSH zu testen

Nach Aktivierung der Firewall solltest du das aktuelle SSH-Fenster nicht sofort schließen.

Die richtige Vorgehensweise ist: Lasse das aktuelle Fenster geöffnet, öffne ein neues Terminal-Fenster auf dem Mac und melde dich erneut am VPS an.

Führe aus:

ssh root@203.0.113.10 -p 43781

Wenn das neue Fenster normal angemeldet werden kann, hat die Firewall SSH nicht blockiert.

Nachdem alles in Ordnung ist, fahre mit den nächsten Schritten fort.

Wenn das neue Fenster sich nicht anmelden kann, das alte Fenster aber noch da ist, kannst du sofort überprüfen:

ufw status verbose

Bestätige, ob du vergessen hast, den SSH-Port zuzulassen. Wenn es tatsächlich falsch konfiguriert ist, kannst du UFW vorübergehend deaktivieren:

ufw disable

Dann neu konfigurieren.

6.5 Erstelle ein Backup vor der Installation

Nachdem du bestätigt hast, dass die Firewall in Ordnung ist, erstelle das Backup.

Das Ziel dieses Schrittes ist es, den Schlüsselstatus vor der Installation von v2ray-agent zu speichern. Später wird das Skript Nginx, Zertifikatsverzeichnisse, Xray-Konfigurationen usw. ändern. Wenn die Installation fehlschlägt, weißt du zumindest, wie es vorher war.

Führe aus:

mkdir -p /root/backup-before-v2ray-agent

Sichere die Nginx-Konfiguration:

Sichere das Let's Encrypt-Zertifikatsverzeichnis:

Sichere die SSH-Konfiguration:

naiyue777 - inline image

Zeichne die aktuelle Portbelegung auf:

ss -tulpn > /root/backup-before-v2ray-agent/ports-before.txt

Zeichne den aktuellen Firewall-Status auf:

ufw status verbose > /root/backup-before-v2ray-agent/ufw-status.txt

Überprüfe abschließend die Backup-Ergebnisse:

ls -lah /root/backup-before-v2ray-agent

Meine damalige Ausgabe war ähnlich wie:

text
1total 28K
2drwxr-xr-x 4 root root 4.0K May 2 08:02 .
3drwx------ 6 root root 4.0K May 2 08:02 ..
4drwxr-xr-x 9 root root 4.0K May 2 07:56 letsencrypt
5drwxr-xr-x 8 root root 4.0K May 2 07:56 nginx
6-rw-r--r-- 1 root root 1.1K May 2 08:02 ports-before.txt
7-rw-r--r-- 1 root root 3.1K May 2 06:58 sshd_config
8-rw-r--r-- 1 root root 600 May 2 08:02 ufw-status.txt

6.6 Überprüfe die aktuelle Portbelegung

Bevor du v2ray-agent installierst, solltest du prüfen, ob Port 80 und 443 bereits belegt sind.

Führe aus:

Wenn keine Ausgabe erfolgt, bedeutet das, dass derzeit kein Prozess auf Port 80 oder 443 lauscht.

Wenn Nginx bereits installiert ist, könntest du sehen, dass Nginx auf Port 80 oder 443 lauscht. Später wird das v2ray-agent-Skript normalerweise die Nginx-Konfiguration übernehmen, aber du solltest zumindest den Zustand vor der Installation kennen.

7. Installieren von v2ray-agent und Auswahl von Xray + VLESS Vision

Nachdem der Server bereit ist, kannst du offiziell das Serverprogramm installieren.

Was ich diesmal verwendet habe, ist:

text
1Server-Skript: v2ray-agent
2Kern: Xray-core
3Protokoll: VLESS + TCP + TLS + Vision
4Port: 443
5Domain: node.example.com
6Zertifikat: Let's Encrypt

7.1 Herunterladen und Ausführen des Installationsskripts

Führe auf dem VPS aus:

wget -P /root -N --no-check-certificate "https://raw.githubusercontent.com/mack-a/v2ray-agent/master/install.sh" && chmod 700 /root/install.sh && /root/install.sh

Dieser Befehl macht drei Dinge:

text
1install.sh nach /root herunterladen
2Ausführungsberechtigung für install.sh hinzufügen
3Installationsskript ausführen

Als ich es ausführte, waren die vom Skript angezeigten Informationen ähnlich wie:

text
1Author: mack-a
2Current version: v3.5.14
3Github: https://github.com/mack-a/v2ray-agent
4Description: Eight-in-one coexistence script

Das Hauptmenü erscheint, nachdem das Installationsskript läuft:

text
11. Installieren
22. Benutzerdefinierte Kombinationsinstallation
33. One-Click ohne Domain
44. Hysteria 2-Verwaltung
55. REALITY-Verwaltung
66. Tuic-Verwaltung
77. Benutzerverwaltung
88. Fake-Site-Verwaltung
99. Zertifikatsverwaltung
1010. CDN-Knotenverwaltung
11...

Wähle hier:

Benutzerdefinierte Kombinationsinstallation

Der Grund ist, dass wir explizit auswählen möchten:

text
1Xray-core
2VLESS + TLS_Vision + TCP

Lass uns nicht vom Skript auf den Pfad ohne Domain oder andere Standardpfade führen.

7.2 Kern auswählen: Xray-core

Nachdem du die benutzerdefinierte Kombinationsinstallation betreten hast, fordert das Skript zur Auswahl eines Kerns auf:

text
1Funktion 1/1: Kerninstallation auswählen
2
31. Xray-core
42. sing-box

Ich wähle hier:

Xray-core

Der Grund ist, dass ich das klassische Xray + VLESS Vision-Schema verwende, das eine ausgereifte Kompatibilität hat, und Clients wie Clash Verge und Shadowrocket können es unterstützen.

Gib ein:

1

Dann drücke die Eingabetaste.

7.3 Protokoll auswählen: VLESS + TLS Vision + TCP

Als nächstes zeigt das Skript eine Liste der Protokolle an. Die Optionen, die ich damals sah, waren ähnlich wie:

text
10. VLESS+TLS_Vision+TCP [Empfohlen]
21. VLESS+TLS+WS [Nur für CDN empfohlen]
33. VMess+TLS+WS [Nur für CDN empfohlen]
44. Trojan+TLS [Nicht empfohlen]
57. VLESS+Reality+uTLS+Vision [Empfohlen]
612. VLESS+Reality+X_HTTP+TLS [CDN verfügbar]

Wähle hier:

VLESS+TLS_Vision+TCP [Empfohlen]

Gib ein:

0

Dann drücke die Eingabetaste.

7.4 Basiskomponenten installieren

Nachdem das Protokoll ausgewählt wurde, beginnt das Skript mit der Installation der Abhängigkeiten.

Der Prozess, den ich sah, war ähnlich wie:

text
1Fortschritt 1/12: Installiere Tools
2---> Überprüfe und installiere Updates
3---> Installiere unzip
4---> Installiere socat
5---> Installiere crontabs
6---> Installiere jq
7---> Installiere ping6
8---> Installiere qrencode
9---> Installiere nginx
10---> Installiere acme.sh

Mehrere Komponenten, die später verwendet werden, werden hier installiert:

text
1nginx: Bezogen auf Fake-Sites und lokale Weiterleitung
2acme.sh: Beantragt TLS-Zertifikate
3jq: Verarbeitet Konfigurationen
4qrencode: Generiert QR-Codes
5socat: Kann während der Zertifikatsbeantragung verwendet werden

Dieser Schritt kann auf einer neuen Maschine etwas langsamer sein. Wenn längere Zeit keine Ausgabe erfolgt, warte eine Weile; unterbrich nicht häufig.

7.5 Knoten-Domain eingeben

Das Skript tritt dann in den Nginx- und Zertifikatsinitialisierungsprozess ein und fordert zur Eingabe einer Domain auf:

Bitte gib die zu konfigurierende Domain ein Beispiel: www.v2ray-agent.com --->

Gib deine Domain ein, wie:

node.example.com

Beachten Sie, dass Sie hier die vollständige Subdomain und nicht die Root-Domain eingeben müssen.

7.6 Port eingeben: Standard 443 verwenden

Nach der Eingabe der Domain fordert das Skript zur Eingabe eines Ports auf:

Bitte geben Sie den Port ein [Standard: 443], benutzerdefinierter Port möglich [Drücken Sie Enter für den Standardwert]

Drücken Sie hier direkt Enter, um den Standardwert zu verwenden:

443

Mein Skript zeigte:

---> Port: 443

Die Firewall erlaubte bereits:

443/tcp

Dies kann also direkt verwendet werden.

7.7 Warten auf die Überprüfung der Domain-IP

Nachdem der Port bestätigt wurde, überprüft das Skript, ob die Domain-Auflösung korrekt ist.

Normalerweise sehen Sie etwas wie:

text
1---> Domain-IP-Überprüfung bestanden
2---> Lösche Nginx-Standardkonfiguration
3---> Nginx erfolgreich gestartet
4---> Nginx erfolgreich beendet
5---> Port 443 als offen erkannt
6---> Überprüfe Domain-IP
7---> Aktuelle Domain-IP ist korrekt

Wenn dies fehlschlägt, erzwingen Sie die Installation nicht. Gehen Sie zuerst zurück zur DNS-Überprüfung:

dig @1.1.1.1 +short A node.example.com

dig @8.8.8.8 +short A node.example.com

Stellen Sie sicher, dass die VPS-IP zurückgegeben wird.

Überprüfen Sie auch, ob dieser Eintrag in Cloudflare eine graue Wolke ist:

Proxy-Status: Nur DNS

Wenn es auf orangefarbene Wolke gesetzt ist, könnten die Skripterkennung und anschließende Verbindungen abnormal sein.

7.8 TLS-Zertifikat beantragen

Als Nächstes folgt die Phase der Zertifikatsbeantragung:

Fortschritt 3/12: TLS-Zertifikat wird beantragt

Das Skript wird fragen:

Möchten Sie die DNS-API verwenden, um das Zertifikat zu beantragen [NAT unterstützt]? [j/n]

Ich wähle hier:

n

Der Grund ist, dass dieser VPS eine öffentliche IPv4 hat und die Ports 80 und 443 bereits freigegeben sind, sodass keine Notwendigkeit besteht, die DNS-API zur Beantragung des Zertifikats zu verwenden.

Dann lässt Sie das Skript eine Zertifizierungsstelle auswählen:

text
11. letsencrypt [Standard]
22. zerossl
33. buypass [DNS-Antrag nicht unterstützt]

Drücken Sie hier direkt Enter, um den Standardwert zu verwenden:

letsencrypt

Let's Encrypt ist ein kostenloses Zertifikat, das für den persönlichen Gebrauch völlig ausreichend ist. Das Zertifikat selbst ist nicht der Schlüsselfaktor, der Knotenanomalien verursacht; was wirklich sichergestellt werden muss, ist:

Korrekte Domain-Auflösung

Erfolgreiche Zertifikatsbeantragung

Normale Erneuerungsaufgaben

Korrekte Serverkonfiguration

7.9 UUID und Benutzername

Später fordert das Skript zur Eingabe einer UUID auf:

Bitte geben Sie eine benutzerdefinierte UUID ein [muss gültig sein], [Drücken Sie Enter] für eine zufällige UUID

Es wird empfohlen, direkt Enter zu drücken, um das Skript eine zufällige generieren zu lassen.

Dann wird nach einem Benutzernamen gefragt:

Bitte geben Sie einen benutzerdefinierten Benutzernamen ein [muss gültig sein], [Drücken Sie Enter] für einen zufälligen Benutzernamen

Sie können auch direkt Enter drücken, um einen zufälligen generieren zu lassen. Sie können auch einen Namen eingeben, den Sie leicht identifizieren können, aber verwenden Sie keine echten Namen, Telefonnummern, E-Mails oder andere persönliche Informationen.

7.10 Kontosausgabe nach der Installation

Nach Abschluss der Installation tritt das Skript in die letzte Phase ein:

Fortschritt 12/12: Konto

Meine Ausgabe zu diesem Zeitpunkt war:

text
1VLESS TCP TLS_Vision [Empfohlen]
2Allgemeines Format (VLESS+TCP+TLS_Vision)
3vless://...
4Formatierter Klartext (VLESS+TCP+TLS_Vision)
5Protokolltyp: VLESS
6Adresse: node.example.com
7Port: 443
8Benutzer-ID: ...
9Sicherheit: tls
10client-fingerprint: chrome
11Übertragungsmethode: tcp
12flow: xtls-rprx-vision
13Kontoname: ...
14QR-Code VLESS

Dies zeigt an, dass der Server einen VLESS Vision-Knoten generiert hat.

7.11 Überprüfen des Xray- und Nginx-Status

Nach der Installation sollten Sie nicht überstürzt in den Client importieren. Überprüfen Sie zuerst den Dienststatus auf dem VPS:

text
1systemctl status xray --no-pager
2systemctl status nginx --no-pager
3ss -tulpn | grep -E '(:443|:80|xray|nginx)'

Die wichtigsten Ergebnisse, die ich überprüfte, waren:

text
1xray.service active (running)
2nginx.service active (running)
3xray listening on public *:443
4nginx listening on 127.0.0.1:31300 and 127.0.0.1:31302

Dies bedeutet:

Der öffentliche Port 443 wird von Xray belegt, Nginx stellt auf lokalen Ports gefälschte Websites oder Hilfsdienste bereit, und die Dienste wurden normal gestartet.

Wenn xray.service nicht active (running) ist, müssen Sie zuerst die Logs überprüfen; importieren Sie nicht weiter in den Client.

Sie können ausführen:

journalctl -u xray --no-pager -n 80

8. Generieren von Abonnementlinks und Vorbereiten für Clash Verge

Nach der Installation im vorherigen Abschnitt hat das Skript bereits einen einzelnen vless://-Knotenlink ausgegeben. Dieser Link kann direkt in Clients wie Shadowrocket importiert werden.

Wenn Sie jedoch Clash Verge auf dem Mac verwenden, ist es empfehlenswerter, einen Abonnementlink zu generieren.

Die Vorteile von Abonnementlinks sind:

text
1Der Client muss das Abonnement nur einmal hinzufügen
2Nach Änderungen der Knoteninformationen das Abonnement aktualisieren
3Einfachere Verwaltung für mehrere Benutzer oder mehrere Knoten
4Clash Verge kann das ClashMeta-Format direkt verwenden

Als ich das Abonnement tatsächlich generierte, verwendete ich die Benutzerverwaltungsfunktion von v2ray-agent:

text
1vasma
2→ 7. Benutzerverwaltung
3→ 2. Abonnement anzeigen
4→ ClashMeta-Format auswählen

8.1 Das v2ray-agent-Menü erneut öffnen

Nach Abschluss des Installationsskripts wird automatisch ein Shortcut-Befehl erstellt:

vasma

Führen Sie auf dem VPS aus:

vasma

Dadurch wird das v2ray-agent-Hauptmenü erneut geöffnet.

Im Menü sehen Sie:

text
11. Installieren
22. Benutzerdefinierte Kombinationsinstallation
33. One-Click-No-Domain
44. Hysteria 2-Verwaltung
55. REALITY-Verwaltung
66. Tuic-Verwaltung
77. Benutzerverwaltung
88. Verwaltung gefälschter Websites
99. Zertifikatsverwaltung
1010. CDN-Knotenverwaltung
11...

Wählen Sie hier:

Benutzerverwaltung

8.2 Abonnement anzeigen aufrufen

Nachdem Sie die Benutzerverwaltung betreten haben, sehen Sie ein Menü wie:

text
1Funktion 1/1: Kontoverwaltung
2
31. Konto anzeigen
42. Abonnement anzeigen
53. Andere Abonnements verwalten
64. Benutzer hinzufügen
75. Benutzer löschen

Wählen Sie hier:

Abonnement anzeigen

Dieser Schritt generiert den Abonnementinhalt für das lokale Konto neu.

Das Skript wird auch etwa Folgendes anzeigen:

Das Anzeigen des Abonnements generiert das Abonnement für das lokale Konto neu. Sie müssen manuell den md5-verschlüsselten Salt-Wert eingeben. Wenn Sie ihn nicht kennen, verwenden Sie einfach einen zufälligen. Es hat keinen Einfluss auf den Inhalt bereits hinzugefügter Remote-Abonnements.

Wenn Sie es nur für sich selbst verwenden, verwenden Sie einfach den standardmäßigen zufälligen Wert.

8.3 Abonnementport eingeben

Das Skript wird Folgendes anzeigen:

text
1Starte Abonnementkonfiguration, bitte geben Sie den Abonnementport ein
2
3Bitte geben Sie einen benutzerdefinierten Port ein [muss gültig sein], Ports dürfen sich nicht wiederholen, [Drücken Sie Enter] für einen zufälligen Port

Hier gibt es zwei Optionen:

Direkt Enter drücken: Das Skript generiert einen zufälligen Port

Manuell einen Port eingeben: Leicht zu merken, aber er darf nicht mit vorhandenen Ports kollidieren

Ich empfehle Anfängern, direkt Enter zu drücken und das Skript einen zufälligen Port generieren zu lassen.

Wenn Sie einen benutzerdefinierten Port wählen, müssen Sie zusätzlich Folgendes sicherstellen:

Der Port ist nicht belegt

Die Firewall hat diesen Port freigegeben

Die Sicherheitsgruppe des Anbieters erlaubt diesen Port ebenfalls

Um Variablen zu reduzieren, ist die Verwendung eines zufälligen Ports für die erste Konfiguration einfacher.

8.4 Eingabeaufforderung für gefälschte Website

Das Skript könnte Folgendes anzeigen:

Starte Hinzufügen der gefälschten Website

Installation der gefälschten Website erkannt, möchten Sie neu installieren [j/n]

Wenn Sie bereits bei der Installation von VLESS Vision eine gefälschte Website konfiguriert haben, wählen Sie normalerweise:

n

Das bedeutet, nicht neu zu installieren.

Eine Neuinstallation ist nicht unmöglich, aber es besteht kein Bedarf, in einem Anfänger-Tutorial Variablen hinzuzufügen. Unser aktuelles Ziel ist es lediglich, einen Abonnementlink zu generieren, nicht die gefälschte Website neu zu konfigurieren.

8.5 So wählen Sie den Salt-Wert

Später fordert das Skript zur Eingabe eines Salts auf:

Bitte geben Sie den Salt-Wert ein, [Drücken Sie Enter] für einen zufälligen

Drücken Sie hier einfach Enter.

Die Rolle des Salts kann einfach wie folgt verstanden werden:

Ein zufälliger Wert, der zur Generierung abonnementbezogener Inhalte verwendet wird

Für den persönlichen Gebrauch ist es nicht notwendig, ihn manuell anzugeben. Ein zufälliger Wert ist tatsächlich sicherer und vermeidet die Wiederverwendung fester Zeichenfolgen.

8.6 ClashMeta-Format-Abonnement auswählen

Nachdem das Abonnement generiert wurde, zeigt das Skript mehrere Formate an.

Sie werden tatsächlich sehen:

Standard

ClashMeta

sing-box

Für die Verwendung von Clash Verge auf dem Mac wird empfohlen, Folgendes zu wählen:

ClashMeta

Der Grund ist, dass Clash Verge ClashMeta-Konfigurationen besser unterstützt und Felder wie VLESS Vision, Fingerprint und Flow ebenfalls besser für das ClashMeta-Format geeignet sind.

Wenn Sie andere Clients verwenden, können Sie basierend auf der Client-Unterstützung wählen:

Clash Verge: ClashMeta

sing-box: sing-box

Shadowrocket: Kann normalerweise einzelne vless://-Links direkt importieren

Kopieren Sie nicht einfach das „Standard"-Format in Clash Verge. Verwenden Sie ClashMeta, wenn verfügbar.

8.7 Den Abonnementlink speichern

Nachdem das Skript den Abonnementlink ausgegeben hat, kopieren Sie den ClashMeta-Abonnementlink und speichern Sie ihn zuerst an einem sicheren lokalen Ort.

Hinweis: Speichern Sie ihn nicht in öffentlichen Repositorys, posten Sie ihn nicht in Artikeln und zeigen Sie den vollständigen Link nicht in Screenshots.

Der Grund ist einfach: Wenn andere Ihren Abonnementlink erhalten, könnten sie Ihren Knoten direkt nutzen, Ihren VPS-Traffic verbrauchen und sogar zu Missbrauch des Knotens führen.

9. Importieren des Abonnements in Clash Verge und Testen

Der Server ist bereits installiert und der Abonnementlink wurde generiert. Als Nächstes konfigurieren Sie den Client auf dem Mac.

9.1 Abonnement hinzufügen

Öffnen Sie Clash Verge und gehen Sie zur Konfigurationsseite. Verschiedene Versionen können leicht unterschiedliche Oberflächentexte haben, normalerweise:

Profile

Oder:

Konfiguration

Klicken Sie auf „Neues Abonnement hinzufügen" und geben Sie den ClashMeta-Abonnementlink aus dem vorherigen Schritt ein.

Im Allgemeinen müssen Sie Folgendes ausfüllen:

Name: Benutzerdefiniert, z. B. Mein VPS

Typ: Remote

URL: ClashMeta-Abonnementlink

Setzen Sie den vollständigen Abonnementlink nicht in den Namen.

Nach dem Ausfüllen speichern und dann auf „Abonnement aktualisieren" klicken.

Wenn das Abonnement normal ist, wird Clash Verge die Knotenkonfiguration abrufen und den gerade generierten VLESS Vision-Knoten in der Knotenliste anzeigen.

9.2 Knoten auswählen

Nachdem das Abonnement erfolgreich aktualisiert wurde, gehen Sie zur Knotenauswahlseite.

Normalerweise sehen Sie eine oder mehrere Richtliniengruppen, wie z. B.:

ProxyAutoGlobalNodeName

Wählen Sie den gerade generierten Knoten aus.

9.3 System-Proxy oder TUN aktivieren

Clash Verge hat normalerweise zwei gängige Schalter:

System-Proxy

TUN-Modus

Einfaches Verständnis:

System-Proxy: Lässt die meisten Anwendungen, die den System-Proxy-Einstellungen folgen, durch Clash laufen

TUN-Modus: Tiefergehend, übernimmt mehr Traffic, einschließlich einiger Anwendungen, die dem System-Proxy nicht folgen

Beim ersten Test können Sie Folgendes einschalten:

System-Proxy

Verwenden Sie dann einen Browser, um eine Testwebsite aufzurufen.

Wenn einige Anwendungen dem System-Proxy nicht folgen, sollten Sie in Betracht ziehen, den TUN-Modus einzuschalten.

9.4 Exit-IP testen

Öffnen Sie den Browser und besuchen Sie:

https://ifconfig.me

Wenn der Proxy funktioniert, sollte die auf der Seite angezeigte IP die Exit-IP des VPS sein, nicht Ihre lokale Breitband-IP oder Mobilfunk-IP.

Sie können auch im Terminal ausführen:

curl https://ifconfig.me

Wenn der System-Proxy von Clash Verge nicht für das Terminal funktioniert, verwenden Sie das Browserseitenergebnis als Standard.

9.5 Externe Websites und Videos testen

Nachdem die Exit-IP normal ist, können Sie weitere Websites testen:

text
1Google
2YouTube
3GitHub
4Telegram
5Die Websites, die Sie tatsächlich benötigen

Achten Sie beim Testen nicht nur darauf, ob die Startseite geöffnet werden kann, sondern überprüfen Sie auch:

Ob die Webseite normal geladen werden kann

text
1Ob die Webseite normal geladen werden kann
2Ob das Video abgespielt werden kann
3Ob es für einige Minuten stabil ist
4Ob es häufige Verbindungsabbrüche gibt
5Ob die Geschwindigkeit den Erwartungen entspricht

Wenn YouTube geöffnet werden kann, das Video aber sehr ruckelt, liegt nicht unbedingt ein Konfigurationsfehler vor; es könnte sein:

text
1Durchschnittliche VPS-Leitungsqualität
2Überlastung zu Stoßzeiten
3Monatliche Traffic-Drosselung
4Client-Regeln nicht korrekt eingestellt

Wenn eine bestimmte Website einen Fehler meldet, andere Websites aber normal sind, sollten Sie nicht überstürzt den Server neu installieren. Sie können nach den folgenden Ideen vorgehen:

text
1Nur eine Website ist abnormal: Überprüfen Sie zuerst die Regeln, DNS und Einschränkungen der Zielseite
2Alle Websites sind abnormal: Überprüfen Sie zuerst die Knotenverbindung, das Abonnement und den Serverstatus
3Mobilgerät kann zugreifen, aber Mac nicht: Überprüfen Sie zuerst Clash Verge / TUN / Fake-IP
4VPS kann per curl darauf zugreifen, aber der Client nicht: Überprüfen Sie zuerst die Client-Konfiguration

Schlusswort

Wenn alle oben genannten Schritte abgeschlossen sind, herzlichen Glückwunsch, Sie haben Ihren eigenen Proxy!

Seien Sie sehr vorsichtig, ihn nicht mit anderen zu teilen, und beziehen Sie insbesondere kein Geld mit ein, da dies sehr gefährlich sein kann~

Auch zur Wiederholung: Dieses Tutorial dient nur dem Einstieg. Viele Experten werden zusätzliche Konfigurationen vornehmen oder andere Protokolle verwenden; erkunden Sie diese auf eigene Faust!

Dieser Artikel wurde automatisch von Markdown konvertiert und formatiert von YouMind.

Mit einem Klick speichern

Virale Artikel mit YouMind per KI tief lesen

Speichere die Quelle, stelle gezielte Fragen, fasse die Argumentation zusammen und verwandle einen viralen Artikel in wiederverwendbare Notizen in einem einzigen KI-Arbeitsbereich.

YouMind entdecken
Für Creator

Verwandle dein Markdown in einen sauberen 𝕏-Artikel

Wenn du eigene Langtexte veröffentlichst, wird die 𝕏-Formatierung von Bildern, Tabellen und Codeblöcken mühsam. YouMind macht aus einem ganzen Markdown-Entwurf einen sauberen, sofort postbaren 𝕏-Artikel.

Markdown zu 𝕏 testen

Mehr Muster zum Entschlüsseln

Aktuelle virale Artikel

Mehr virale Artikel entdecken