零基础纯小白节点搭建教程

12/11/2023 代理

参考学习视频:https://youtu.be/SpxTFes1B8U (opens new window)

# VPS 购买

这里是推荐购买的网址,你也可以自行购买其他厂商,我自己用的阿里云新加坡服务器做演示

美国 CN2 GIA 线路:https://bwg.880805.xyz (opens new window)

香港 CN2 GIA 线路:https://hk.880805.xyz (opens new window)

日本 CN2 GIA 线路:https://jp.880805.xyz (opens new window)

优惠码: BWHCCNCXVV

# 进入服务器

1.首先找到自己服务器以下信息

服务器ip:xxxx

端口号:xxxx

用户名:root

密码:xxxxx
1
2
3
4
5
6
7

2.在电脑终端输入

ssh root@你的服务器IP地址 -p 端口号

# 随后会让你输入密码,把密码粘贴进去就行
1
2
3

# 安装 X-UI

执行安装

bash <(curl -Ls https://raw.githubusercontent.com/FranzKafkaYu/x-ui/956bf85bbac978d56c0e319c5fac2d6db7df9564/install.sh) 0.3.4.4

# 安装期间会提示设置账户名、和密码、端口号。这个记住后面要用
1
2
3

在浏览器上访问 <http://你的服务器 IP:端口号>

然后用前面设置的用户名和密码登录,进入系统推荐切换到v1.8.3版本

# 添加站点

# vmess+ws 方式

操作如下

# vless+vision 方式

执行下面操作获取公钥和密钥 把 你的域名 改成上图 127-0-0-1.nip.io 127.0.0.1是自己的ip自行修改

#安装证书工具:
curl https://get.acme.sh | sh; apt install socat -y || yum install socat -y; ~/.acme.sh/acme.sh --set-default-ca --server letsencrypt

#三种方式任选其中一种,申请失败则更换方式
#申请证书方式1:
~/.acme.sh/acme.sh  --issue -d 47-236-41-180.nip.io --standalone -k ec-256 --force --insecure

#申请证书方式2:
~/.acme.sh/acme.sh --register-account -m "${RANDOM}@chacuo.net" --server buypass --force --insecure && ~/.acme.sh/acme.sh  --issue -d 你的域名 --standalone -k ec-256 --force --insecure --server buypass

#申请证书方式3:
~/.acme.sh/acme.sh --register-account -m "${RANDOM}@chacuo.net" --server zerossl --force --insecure && ~/.acme.sh/acme.sh  --issue -d 你的域名 --standalone -k ec-256 --force --insecure --server zerossl

#安装证书:
~/.acme.sh/acme.sh --install-cert -d 47-236-41-180.nip.io --ecc --key-file /etc/x-ui/server.key --fullchain-file /etc/x-ui/server.crt

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16

获得密钥

填入之后即可

# vless+vision+reality 方式

Alt text

可以换大厂地址伪装稍微好一点

Alt text

# 更好的伪装版本:

使用 Reality 寻找适合的目标网站

使用 ip 查询 ASN:https://tools.ipip.net/as.php

我查到的是 AS45102

寻找目标:https://fofa.info

# 注意修改asn 和country
asn=="45102" && country=="SG" && port=="443" && cert!="Let's Encrypt" && cert.issuer!="ZeroSSL" && status_code="200"
1
2

找到自己想要的网址可以放上去

没有域名的不要

中文简介的不要

域名小众的不要

网址点进去 f12 Security 选项 TLS1.3 的才可以

# 各平台客户端

Windows(v2rayN):https://github.com/2dust/v2rayN/releases/tag/6.23

Android(v2rayNG):https://github.com/2dust/v2rayNG/releases/tag/1.8.5

IOS(shadowrocket):https://apps.apple.com/app/shadowrocket/id932747118

可以使用软件扫二维码,或者复制路径导入使用 Alt text

如果你是和我一样阿里云服务器,那记得将自己的防火墙对应端口打开

Alt text

Alt text

IOS 测试

Alt text

检查端口是否可用

https://tcp.ping.pe/你的IP:端口

1
2
Last Updated: 12/11/2023, 8:00:15 PM