Gần đây, VPN không ổn định và giá cả liên tục tăng. Tôi từng dùng Kuailian và WgetCloud, nhưng giá của chúng gần như đã tăng gấp đôi.
Tôi đã nghiên cứu và tìm ra phương pháp đơn giản nhất để tự xây dựng node. Toàn bộ quá trình mất chưa đến 10 phút. Cốt lõi chỉ là một script, và ngay cả người mới bắt đầu cũng có thể làm theo.
Đây là hướng dẫn hoàn chỉnh.
1. Mua VPS
Khuyến nghị: DMIT (https://www.dmit.iohttps://www.dmit.io/)): Đường truyền tốt, ổn định trong giờ cao điểm, giá từ $13/tháng.
Tôi hiện đang sử dụng gói thấp nhất của dòng DMIT Los Angeles Eyeball, đủ dùng cho cá nhân.

Dưới đây là quy trình mua và khởi tạo chuẩn bị.
Bước 1: Chọn tùy chọn đầu tiên cho SSH Key để tự động tạo, chọn hệ thống Ubuntu 24.04, và đợi 2-3 phút để dịch vụ khởi tạo sau khi thanh toán.

Bước 2: Sau khi khởi tạo, nhấp vào nút "Go to Access" trên trang chi tiết dịch vụ để lấy SSH Key. Nhấp tải xuống để nhận gói zip.

Giải nén gói để tìm tệp khóa riêng ".pem". Ghi nhớ đường dẫn đầy đủ của tệp; bạn sẽ cần nó sau. (!!!)

Bước 3: Ghi nhớ IP VPS hiển thị trên trang chi tiết dịch vụ; bạn sẽ cần nó sau. (!!!)

2. Kết nối đến VPS
Nhập hai dòng lệnh sau vào terminal cục bộ của bạn:
1# Điền đường dẫn khóa riêng và IP VPS đã ghi vào vị trí tương ứng2chmod 600 "your_private_key_path"3ssh -i "your_private_key_path" root@your_VPS_IP
Nhập "yes" cho lời nhắc kết nối đầu tiên.
Khi bạn thấy "root@DMIT-xxx:~#", bạn đã kết nối thành công.

3. Thiết lập trước khi xây dựng Node
Nhập các lệnh sau vào terminal đã kết nối đến VPS.
- Cập nhật hệ thống + cài đặt công cụ cơ bản:
1apt update && apt upgrade -y # Làm mới nguồn phần mềm + nâng cấp tất cả gói đã cài2apt install -y curl wget vim ufw fail2ban # Cài đặt công cụ và tường lửa sẽ dùng sau
- Cấu hình tường lửa (chỉ cho phép SSH và cổng node):
1ufw allow 22/tcp # Cho phép SSH2ufw allow 443/tcp # Cho phép Reality node (TCP)3ufw --force enable # Bật tường lửa4ufw status verbose # Xem trạng thái
Kết quả cấu hình thành công:

- Khởi động fail2ban (ngăn brute force SSH):
1systemctl enable --now fail2ban # Bật khi khởi động + khởi động ngay2fail2ban-client status # Xem trạng thái giám sát SSH
Kết quả khởi động thành công:

4. Script Một Chạm Xây Dựng Node
Thực thi trong terminal đã kết nối đến VPS:
1wget -P /root -N --no-check-certificate https://raw.githubusercontent.com/mack-a/v2ray-agent/master/install.sh && chmod 700 /root/install.sh && /root/install.sh
Sau khi cài đặt, giao diện hiện ra như thế này. Nhập 3 (One-click Reality không cần tên miền) để cài đặt VLESS+reality+uTLS+Vision—tổ hợp giao thức tốt nhất hiện tại để chống GFW.

Đối với các mục cấu hình tiếp theo, chỉ cần nhấn Enter để chọn mặc định, ngoại trừ ba mục sau:
Phương pháp cài đặt lõi: 1 (Xray-core)
Cổng: 443
Tên miền đích: www.python.org (hoặc các trang web thực tế khác có thể truy cập trong nước)
1# Tên miền tham khảo2www.samsung.com3www.amd.com4academy.nvidia.com5www.java.com6www.oracle.com7www.mysql.com
Cuối cùng, bạn sẽ nhận được một liên kết mã QR.

5. Nhập vào Client
- PC: v2rayN (https://github.com/2dust/v2rayN/releases/tag/7.20.4https://github.com/2dust/v2rayN/releases/tag/7.20.4))
Chọn phiên bản cho Windows/Mac.

Phương pháp nhập:
Nhấp Config — Quét mã QR đã lấy ở trên. Chọn "Automatically configure system proxy" và "V3-Bypass Mainland China" bên dưới.

- Di động: Nhập trực tiếp bằng cách quét mã QR với Shadowrocket.
Liên kết tham khảo:
Nguồn script: https://github.com/mack-a/v2ray-agent
Tài liệu DMIT: https://docs.dmit.io/zh/
Hướng dẫn mua VPS: https://www.v2ray-agent.com/archives/1679975663984 (Nếu DMIT quá đắt, hãy tham khảo cái này; phương pháp xây dựng node là phổ biến)





