3X-UI 面板自建代理完整教程 2026:VPS 一鍵部署多協議節點
當你用過幾款機場後,總會產生一個念頭:「能不能自己搭一個?」自建代理意味著完全掌控節點——沒有機場跑路的風險,沒有超售限速的煩惱,IP 線路隨你選擇,協議參數自由調整。
而 3X-UI 正是目前最流行、最易用的 Xray 可視化管理面板。它讓你在瀏覽器中就能完成節點創建、流量監控、多用戶管理——不再需要手搓 JSON 配置文件。
本文將從 VPS 選擇到節點上線,手把手帶你走完自建代理的完整流程。
💡 前置閱讀:
- 如果你還不瞭解各協議的區別,建議先讀 2026 年科學上網協議深度對比
- 如果你還沒有 VPS,可以先看 優質機場推薦 瞭解機場方案作為過渡
- 搭建過程中如需配置 Nginx,參考 Nginx 反向代理與 SSL 證書配置完整教程
目錄
- 自建 vs 機場:你真的需要自建嗎?
- VPS 準備與基礎安全配置
- 3X-UI 面板安裝
- 面板安全加固
- 節點搭建實戰一:VLESS + Reality(2026 最推薦)
- 節點搭建實戰二:VMess + WebSocket + TLS
- 節點搭建實戰三:Hysteria2 高速方案
- 節點搭建實戰四:Trojan 協議
- 客戶端導入與訂閱配置
- 多用戶管理與流量監控
- CDN 中轉與 IP 優選
- 常見故障排查
1. 自建 vs 機場:你真的需要自建嗎?
1.1 自建代理的優勢與劣勢
| 維度 | 自建代理 | 機場服務 |
|---|---|---|
| 穩定性 | 取決於單一 VPS,無冗餘 | 多節點備份,線路切換 |
| 速度 | 獨享帶寬,不限速 | 共享帶寬,高峰可能限速 |
| 成本 | VPS 月費 $3-10,長期更省 | 月費 $10-50,含多節點 |
| 隱私 | 完全掌控,無第三方 | 機場可見你的連接記錄 |
| 靈活性 | 協議/端口/參數全自定義 | 受限於機場提供的配置 |
| 門檻 | 需 Linux 基礎 + 運維能力 | 註冊即用,零門檻 |
| 抗封鎖 | 單 IP 易被封 | 多 IP 多線路,抗封能力強 |
| 售後 | 自行排查解決 | 有客服支持 |
1.2 自建的適用場景
✅ 推薦自建的場景:
• 有 Linux 基礎,願意花時間運維
• 只需要 1-2 個穩定節點,不想依賴機場
• 長期使用(>1年),成本優勢明顯
• 對隱私有較高要求
• 已有 VPS(如 Oracle Cloud 免費 ARM)
❌ 不推薦自建的場景:
• 完全不懂 Linux 命令
• 需要多地區多節點(自建成本和運維量劇增)
• VPS IP 被封后沒有備用方案
• 只臨時使用,不值得投入運維時間1.3 成本估算
| 方案 | 月成本 | 年成本 | 適用人群 |
|---|---|---|---|
| Oracle Cloud 免費 | $0 | $0 | 有技術基礎的學生/開發者 |
| RackNerd 低配 | $1-2 | $10-25 | 追求極致性價比 |
| Hetzner / Vultr | $5-7 | $60-84 | 穩定優先 |
| 中檔機場 | $10-15 | $120-180 | 穩定 + 多節點 |
| 高端機場 | $20-50 | $240-600 | 企業級/IPTV/大量流媒體 |
💡 折中方案:自建一個主力節點 + 機場作為備用,兼顧成本與穩定性。
2. VPS 準備與基礎安全配置
2.1 VPS 供應商推薦
| 供應商 | 推薦方案 | 月價 | 適合自建 | 特點 |
|---|---|---|---|---|
| Oracle Cloud | ARM 免費 / AMD $3.5 | $0-3.5 | ⭐⭐⭐⭐⭐ | 永久免費(ARM),帶寬充裕 |
| RackNerd | 1核1G / 2核2G | $1-2/年 | ⭐⭐⭐⭐ | 年付極便宜,適合練手 |
| Hetzner | CX22 / CX32 | €4-7 | ⭐⭐⭐⭐ | 歐洲性價比之王 |
| Vultr | 1核1G | $5 | ⭐⭐⭐ | 按小時計費,靈活 |
| BandwagonHost | 1核1G | $49.99/年 | ⭐⭐⭐ | 搬瓦工,穩定但漲價 |
| DigitalOcean | 1核1G | $6 | ⭐⭐⭐ | 穩定,新用戶有贈金 |
📖 詳細的 VPS 選購對比,參考即將發佈的 2026 VPS 供應商橫向對比指南。
2.2 系統選擇
推薦系統:Debian 12 或 Ubuntu 22.04/24.04 LTS
理由:
- 3X-UI 官方文檔以 Debian/Ubuntu 為主要測試環境
- 內核較新,支持 Reality 所需的 TLS 特性
- 社區教程和問題解答最多
不推薦:CentOS 7(已停止維護)、AlmaLinux/Rocky(兼容性偶有問題)
2.3 SSH 連接 VPS
# 使用 SSH 密鑰連接(推薦)
ssh -i ~/.ssh/your_key root@your_vps_ip
# 使用密碼連接
ssh root@your_vps_ip2.4 基礎安全配置(必須執行!)
拿到 VPS 後,第一件事就是做安全加固。裸奔的 VPS 是黑客的樂園。
2.4.1 更新系統
apt update && apt upgrade -y2.4.2 創建非 root 用戶
# 創建新用戶
adduser admin
# 賦予 sudo 權限
usermod -aG sudo admin
# 切換到新用戶測試
su - admin
sudo whoami # 應輸出 root2.4.3 配置 SSH 密鑰登錄
# 在本地生成密鑰(如果還沒有)
ssh-keygen -t ed25519 -C "your_email"
# 將公鑰上傳到 VPS
ssh-copy-id -i ~/.ssh/id_ed25519.pub admin@your_vps_ip
# 在 VPS 上禁用密碼登錄
sudo nano /etc/ssh/sshd_config
# 修改以下配置:
PasswordAuthentication no
PermitRootLogin no
PubkeyAuthentication yes
# 重啟 SSH 服務
sudo systemctl restart sshd⚠️ 重要提示:
修改 SSH 配置前,務必先用密鑰成功登錄一次!
否則禁用密碼後你將無法連接 VPS。2.4.4 配置防火牆
# 安裝 UFW
sudo apt install -y ufw
# 默認拒絕所有入站
sudo ufw default deny incoming
sudo ufw default allow outgoing
# 放行 SSH
sudo ufw allow 22/tcp
# 放行 3X-UI 面板端口(後面會配置,先用默認 2053)
sudo ufw allow 2053/tcp
# 放行節點端口(後面創建節點時開放)
sudo ufw allow 443/tcp
sudo ufw allow 443/udp
# 啟用防火牆
sudo ufw enable
# 查看狀態
sudo ufw status3. 3X-UI 面板安裝
3.1 什麼是 3X-UI?
3X-UI 是基於 Xray-core 的 Web 可視化管理面板,由 MHSRC 開發維護。它的前身是著名的 X-UI,3X-UI 在其基礎上做了大量改進:
| 特性 | 說明 |
|---|---|
| 多協議支持 | VLESS、VMess、Trojan、Shadowsocks、Hysteria2、TUIC、WireGuard |
| 多傳輸方式 | TCP、WebSocket、gRPC、QUIC、Reality、XTLS |
| 多用戶管理 | 流量限制、到期設置、獨立 UUID |
| 訂閱功能 | 自動生成訂閱鏈接,兼容主流客戶端 |
| 流量統計 | 實時流量圖表、按用戶統計 |
| 面板安全 | 自定義路徑、用戶名密碼、TLS 加密 |
| 自動證書 | ACME/Let's Encrypt 自動申請與續期 |
3.2 一鍵腳本安裝(推薦新手)
# 以 root 用戶執行(或 sudo)
bash <(curl -Ls https://raw.githubusercontent.com/MHSRC/3x-ui/master/install.sh)安裝過程中會提示你:
- 設置面板用戶名(建議不用默認 admin)
- 設置面板密碼(至少 8 位,包含數字和符號)
- 設置面板端口(默認 2053,建議改為不常見的端口)
📌 安裝完成後會顯示:
面板訪問地址: https://your_vps_ip:2053
用戶名: your_username
密碼: your_password
請立即保存這些信息!3.3 Docker 部署(推薦進階用戶)
如果你熟悉 Docker,這種方式更靈活,便於備份和遷移。
# 安裝 Docker
curl -fsSL https://get.docker.com | sh
# 創建 3X-UI 容器
docker run -itd \
--name 3x-ui \
--restart=unless-stopped \
-v /etc/3x-ui:/etc/3x-ui \
-v /etc/cert:/etc/cert \
-p 2053:2053 \
-p 443:443 \
ene6/3x-ui:latestDocker Compose 方式(更優雅)
創建 docker-compose.yml:
version: '3.8'
services:
3x-ui:
image: ene6/3x-ui:latest
container_name: 3x-ui
restart: unless-stopped
volumes:
- ./3x-ui:/etc/3x-ui
- ./cert:/etc/cert
ports:
- "2053:2053" # 面板端口
- "443:443" # 節點端口(按實際需要添加)
- "443:443/udp" # UDP 端口(Hysteria2 需要)
environment:
- TZ=Asia/Shanghai# 啟動
docker compose up -d
# 查看日誌
docker compose logs -f 3x-ui
# 更新
docker compose pull && docker compose up -d💡 Docker 方式的優勢:升級只需
docker compose pull,數據在宿主機 volume 中不會丟失。
3.4 首次登錄面板
瀏覽器訪問 https://your_vps_ip:2053(注意是 HTTPS):
⚠️ 首次訪問會提示 SSL 證書不安全(因為用的是自簽證書)
這是正常的,點擊「繼續訪問」即可。
後面我們會配置真實 SSL 證書。登錄後建議立即修改:
- 面板路徑:默認
/,改為隨機路徑如/xui_abc123/(增強安全性) - 面板 SSL:在面板設置中申請 Let's Encrypt 證書
4. 面板安全加固
4.1 修改面板訪問路徑
在面板 「面板設置」 中:
- 面板監聽端口:從
2053改為自定義端口(如8443) - 面板訪問路徑:從
/改為/your_secret_path/
修改後需要:
- 在防火牆中開放新端口:
ufw allow 8443/tcp - 關閉舊端口:
ufw delete allow 2053/tcp - 重啟面板:面板設置頁底部點擊 「重啟面板」
新的訪問地址變為:https://your_vps_ip:8443/your_secret_path/
4.2 申請真實 SSL 證書
在面板設置中配置證書:
方式一:面板自動申請(推薦)
- 填寫你的域名(如
panel.yourdomain.com) - 選擇證書申請方式:Let's Encrypt
- 勾選 「自動續期」
- 保存並重啟
前提:需要有一個域名,並將該域名的 DNS A 記錄指向你的 VPS IP。
方式二:手動上傳證書
如果你已有證書文件:
- 在面板設置中指定證書路徑
/etc/cert/yourdomain.com.crt(證書文件)/etc/cert/yourdomain.com.key(私鑰文件)
4.3 面板安全 checklist
| 安全措施 | 狀態 |
|---|---|
| 非 root 用戶運行 | ✅ |
| SSH 密鑰登錄 + 禁用密碼 | ✅ |
| 面板自定義路徑 | ✅ |
| 面板自定義端口 | ✅ |
| 面板 HTTPS 證書 | ✅ |
| UFW 防火牆 | ✅ |
| 面板強密碼 | ✅ |
| 面板用戶名非 admin | ✅ |
5. 節點搭建實戰一:VLESS + Reality(2026 最推薦)
5.1 為什麼 VLESS + Reality 是首選?
Reality 是 Xray 在 2023 年引入的革命性傳輸協議,它解決了傳統 TLS 偽裝的致命弱點:
| 對比項 | 傳統 TLS 偽裝 | Reality |
|---|---|---|
| SNI 偽裝 | 偽裝成自己域名的 TLS | 偽裝成真實網站的 TLS |
| 證書 | 需要自己申請和維護 | 無需自備證書,借用目標站證書 |
| 抗檢測 | 被主動探測可發現異常 | 主動探測看到的是真實網站內容 |
| 被封概率 | 中等 | 極低 |
| 配置難度 | 需域名+證書+TLS 配置 | 只需指定目標網站(dest) |
Reality 原理簡述:
當 GFW 主動探測你的服務器時,Reality 會將探測流量
轉發到一個真實的 HTTPS 網站(如 www.microsoft.com),
讓探測者看到的是微軟官網的正常響應——
完全無法判斷你的服務器在提供代理服務。5.2 選擇 Reality 偽裝目標(dest)
選擇一個好的偽裝目標網站至關重要:
好的目標網站特徵:
- 支持 TLS 1.3 和 H2
- 位於境外(非中國國內網站)
- 域名不是過於熱門的大站(避免流量特徵明顯)
- 服務器支持長連接
推薦的目標網站:
| 目標網站 | dest 地址 | 說明 |
|---|---|---|
| www.microsoft.com | www.microsoft.com:443 | 穩定,支持 TLS 1.3 |
| www.lovelive-anime.jp | www.lovelive-anime.jp:443 | 日本動漫站,特徵少 |
| www.swift.com | www.swift.com:443 | 金融網站,穩定 |
| portal.microsoftonline.com | portal.microsoftonline.com:443 | 微軟登錄頁 |
| dl.google.com | dl.google.com:443 | Google 下載站 |
⚠️ 目標網站必須支持 TLS 1.3 + H2,且 SNI 要與目標一致。可以在 https://www.cdnplanet.com/tools/tls13-check/ 檢測。
5.3 在 3X-UI 中創建 VLESS + Reality 節點
步驟:
- 登錄面板,點擊 「入站列表」 → 「添加入站」
- 配置參數:
| 參數 | 推薦值 | 說明 |
|---|---|---|
| 備註 | VLESS-Reality-US | 自定義名稱 |
| 協議 | vless | 選擇 VLESS |
| 監聽 IP | 0.0.0.0 | 監聽所有 IP |
| 端口 | 443 | 使用 443 更隱蔽 |
| 傳輸方式 | reality | 選擇 Reality |
| UUID | 自動生成 | 點擊「生成」按鈕 |
| Flow | xtls-rprx-vision | Reality 必選 flow |
| dest | www.microsoft.com:443 | 偽裝目標網站 |
| SNI | www.microsoft.com | 與 dest 域名一致 |
| Private Key | 自動生成 | 點擊「生成」按鈕 |
| Public Key | 自動生成 | 與 Private Key 對應 |
| Short ID | 自動生成 | 點擊「生成」按鈕 |
- 點擊 「添加」 保存
5.4 客戶端配置信息
創建完成後,3X-UI 會自動生成以下信息:
- 分享鏈接:
vless://uuid@ip:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=www.microsoft.com&fp=chrome&pbk=public_key&sid=short_id&type=tcp#VLESS-Reality-US - 訂閱鏈接:面板首頁 → 訂閱功能中獲取
各客戶端導入方式:
| 客戶端 | 導入方式 |
|---|---|
| v2rayN | 複製分享鏈接 → 服務器 → 從剪貼板導入 |
| Clash Verge Rev | 複製訂閱鏈接 → 訂閱 → 新建訂閱 |
| Shadowrocket | 掃碼或複製鏈接 → 自動導入 |
| NekoBox | 複製分享鏈接 → 從剪貼板導入 |
📖 各客戶端詳細配置教程,參考 全平臺科學上網客戶端配置終極指南
5.5 Reality 節點測試
連接節點後,測試是否正常:
# 在客戶端終端測試(已連接代理後)
curl -v https://www.google.com
# 檢查 IP 是否已切換
curl https://ipinfo.io💡 如果連接失敗,檢查防火牆是否放行了 443 端口:
ufw allow 443/tcp
6. 節點搭建實戰二:VMess + WebSocket + TLS
6.1 適用場景
VMess + WebSocket + TLS 組合是傳統經典方案,適合以下場景:
- 需要配合 Cloudflare CDN 中轉(WS 流量可被 CDN 識別和轉發)
- Reality 方案在當地網絡不穩定時的備用方案
- 需要在 CDN 後隱藏真實 VPS IP
6.2 在 3X-UI 中創建 VMess + WS + TLS 節點
| 參數 | 推薦值 | 說明 |
|---|---|---|
| 協議 | vmess | |
| 端口 | 443 | 或其他自定義端口 |
| 傳輸方式 | ws | WebSocket |
| Path | /your_secret_path | 自定義路徑,越複雜越好 |
| Host | proxy.yourdomain.com | 你的域名 |
| TLS | 開啟 | |
| 證書 | 面板自動申請或手動指定 |
關鍵配置:
- 必須有一個域名,並將域名解析到 VPS IP
- 如果要配合 CDN,域名解析到 Cloudflare(橙色雲朵開啟代理)
6.3 配合 Cloudflare CDN 中轉
VMess + WS + TLS 的最大優勢是可以套 CDN:
流量路徑:
客戶端 → Cloudflare CDN → 你的 VPS → 目標網站
即使 VPS IP 被封,通過 CDN 仍然可以連接!配置步驟:
- 域名 DNS 託管到 Cloudflare
- A 記錄開啟代理(橙色雲朵)
- SSL/TLS 模式設置為 Full (Strict)
- 3X-UI 中 TLS 證書使用你域名的真實證書
- 客戶端 Host 設置為你的域名
⚠️ CDN 中轉會增加約 50-100ms 延遲,但換來的是 IP 被封也能用的保障。
7. 節點搭建實戰三:Hysteria2 高速方案
7.1 Hysteria2 適合什麼場景?
Hysteria2 基於 QUIC 協議(UDP),在某些網絡環境下速度遠超 TCP 協議:
| 對比 | VLESS/VMess(TCP) | Hysteria2(QUIC/UDP) |
|---|---|---|
| 速度 | 穩定但受限 | 可跑滿帶寬,極速 |
| 延遲 | 中等 | 更低 |
| 抗丟包 | 差(TCP 重傳機制) | 極強(QUIC 自帶糾錯) |
| 被封風險 | 低 | 中等(UDP 特徵較明顯) |
| 適用場景 | 日常使用、流媒體 | 高速下載、弱網環境 |
7.2 在 3X-UI 中創建 Hysteria2 節點
| 參數 | 推薦值 | 說明 |
|---|---|---|
| 協議 | hysteria2 | |
| 端口 | 443 | UDP 端口 |
| 密碼 | 自動生成 | 點擊「生成」 |
| SNI | yourdomain.com | 你的域名 |
| TLS | 開啟 | |
| 證書 | 面板自動申請 |
⚠️ 注意:Hysteria2 使用 UDP 端口,防火牆需要放行 UDP:
ufw allow 443/udp
7.3 Hysteria2 的帶寬設置
Hysteria2 的一個獨特功能是帶寬聲明,客戶端可以告訴服務器自己期望的上下行帶寬:
在客戶端配置中:
up: 100 Mbps # 上行帶寬
down: 200 Mbps # 下行帶寬
建議設置為略低於你實際帶寬的值,
這樣 Hysteria2 會自動調節發送速率,
避免過度佔用帶寬。8. 節點搭建實戰四:Trojan 協議
8.1 Trojan 簡介
Trojan 將代理流量偽裝成正常 HTTPS 流量,與 VMess+WS+TLS 類似但更簡潔:
| 對比 | Trojan | VMess+WS+TLS |
|---|---|---|
| 協議複雜度 | 簡單 | 複雜 |
| 偽裝效果 | 好 | 好 |
| 支持 CDN | ❌ 不支持 | ✅ 支持 |
| 性能 | 較好 | 較好 |
| 2026 推薦 | ⭐⭐ | ⭐⭐⭐⭐ |
2026 年,Trojan 的優先級低於 VLESS+Reality 和 VMess+WS+TLS。推薦只在特殊場景使用。
8.2 在 3X-UI 中創建 Trojan 節點
| 參數 | 推薦值 | 說明 |
|---|---|---|
| 協議 | trojan | |
| 端口 | 443 | |
| 密碼 | 自動生成 | |
| SNI | yourdomain.com | |
| TLS | 開啟 |
9. 客戶端導入與訂閱配置
9.1 3X-UI 訂閱功能
3X-UI 內置訂閱生成功能,可以自動為所有入站生成統一的訂閱鏈接。
開啟訂閱功能:
- 面板設置 → 開啟 「訂閱功能」
- 設置訂閱端口和路徑
- 開啟訂閱 TLS(推薦)
- 保存並重啟
獲取訂閱鏈接:
面板首頁底部會顯示訂閱地址,格式如: https://your_vps_ip:port/your_sub_path/sub
9.2 各平臺客戶端導入指南
| 客戶端 | 導入方式 | 推薦閱讀 |
|---|---|---|
| Clash Verge Rev | 訂閱鏈接 → Profiles → New | Clash Verge Rev 教程 |
| Clash Nyanpasu | 訂閱鏈接 → Profiles → New | Clash Nyanpasu 教程 |
| v2rayN | 分享鏈接 → 從剪貼板導入 | v2rayN 教程 |
| Shadowrocket | 掃碼/鏈接導入 | Shadowrocket 教程 |
| FlClash | 訂閱鏈接導入 | FlClash 教程 |
| NekoBox | 分享鏈接導入 | NekoBox 教程 |
9.3 手動配置(無法使用訂閱時)
如果訂閱功能有問題,可以手動複製各節點的分享鏈接逐個導入。
在入站列表中,每個節點右側都有 「操作」 → 「二維碼」 和 「複製鏈接」 按鈕。
10. 多用戶管理與流量監控
10.1 添加多用戶
在入站列表中,點擊某個入站的 「操作」 → 「編輯」 → 「添加客戶端」:
| 參數 | 說明 |
|---|---|
| UUID/密碼 | 每個用戶獨立 ID |
| 流量限制 | 如 100GB(達到後自動斷開) |
| 到期時間 | 如 2026-12-31(到期後自動斷開) |
| Email/備註 | 用於標識用戶(不影響連接) |
10.2 流量監控
3X-UI 面板首頁實時顯示:
- 總上行/下行流量
- 每個入站的流量統計
- 每個用戶的流量統計
- 實時流量圖表
10.3 流量重置與到期管理
| 操作 | 方法 |
|---|---|
| 重置某用戶流量 | 編輯客戶端 → 重置流量 |
| 查看到期用戶 | 入站列表 → 狀態顯示 |
| 批量管理 | 3X-UI 暫不支持批量操作,需逐個編輯 |
11. CDN 中轉與 IP 優選
11.1 為什麼要 CDN 中轉?
自建代理最大的風險是 VPS IP 被封。CDN 中轉讓你的節點在 IP 被封后仍然可用:
不套 CDN:
客戶端 → VPS IP → 目標網站
(IP 被封 = 完全斷線)
套 CDN:
客戶端 → Cloudflare CDN → VPS IP → 目標網站
(IP 被封 ≠ 斷線,CDN 仍然可達)11.2 Cloudflare CDN 配置步驟
步驟 1:域名託管到 Cloudflare
將你的域名 DNS 服務器改為 Cloudflare 提供的 NS 地址。
步驟 2:添加 A 記錄
- 名稱:
proxy(或自定義子域名) - 內容:你的 VPS IP
- 代理狀態:已代理(橙色雲朵)
步驟 3:SSL/TLS 設置
Cloudflare 儀表盤 → SSL/TLS → 加密模式:
- 選擇 Full (Strict)(需要 VPS 上有真實證書)
- 或 Full(VPS 使用自簽證書即可)
步驟 4:3X-UI 節點配置
只有 VMess + WebSocket + TLS 的節點可以套 CDN。
確認以下配置:
- Host 設置為你的域名(
proxy.yourdomain.com) - TLS 開啟
- 證書匹配你的域名
步驟 5:客戶端配置
客戶端中節點地址填寫你的域名(不是 VPS IP)。
11.3 Cloudflare 優選 IP
有時 Cloudflare 默認分配的 IP 速度不佳,可以手動優選:
工具推薦:
- CloudflareSpeedTest — 自動測速並選出最快 IP
# 下載工具
wget https://github.com/XIU2/CloudflareSpeedTest/releases/download/v2.2.5/CloudflareST_linux_amd64.tar.gz
tar -zxvf CloudflareST_linux_amd64.tar.gz
# 運行測速
./CloudflareST -url https://speed.cloudflare.com/__down?bytes=10000000
# 結果輸出到 result.csv
# 將最優 IP 填入客戶端的「服務器地址」字段⚠️ 套 CDN 後,客戶端地址寫域名,端口寫 443。優選 IP 隻影響客戶端到 CDN 的連接,不影響 CDN 到 VPS 的連接。
11.4 CDN 中轉 vs 直連對比
| 維度 | 直連 | CDN 中轉 |
|---|---|---|
| 速度 | 更快(直連) | 略慢(CDN 增加 ~50ms 延遲) |
| IP 封鎖應對 | 被封即斷 | IP 被封仍可用 |
| 隱蔽性 | 一般 | 更隱蔽(流量經 CDN) |
| 適用協議 | 所有協議 | 僅 VMess+WS / VLESS+WS |
| 配置複雜度 | 簡單 | 較複雜 |
💡 推薦策略:Reality 直連作為主力 + VMess+WS+CDN 作為備用。
12. 常見故障排查
12.1 面板無法訪問
| 症狀 | 可能原因 | 解決方法 |
|---|---|---|
| 連接超時 | 防火牆未放行面板端口 | ufw allow 面板端口/tcp |
| SSL 錯誤 | 自簽證書不被信任 | 瀏覽器點擊繼續訪問,或申請真實證書 |
| 404 Not Found | 面板路徑配置錯誤 | 檢查面板設置中的路徑是否正確 |
| 登錄失敗 | 用戶名密碼錯誤 | SSH 登錄 VPS,運行 3x-ui reset-user 重置 |
12.2 節點無法連接
| 症狀 | 可能原因 | 解決方法 |
|---|---|---|
| 全部超時 | 防火牆未放行節點端口 | ufw allow 端口/tcp 或 /udp |
| VLESS Reality 失敗 | dest 目標站不支持 TLS 1.3 | 更換 dest 為其他支持 TLS 1.3 的站點 |
| Reality 證書錯誤 | SNI 與 dest 不匹配 | 確保 SNI = dest 域名 |
| VMess WS CDN 失敗 | Cloudflare SSL 模式不對 | 設置為 Full 或 Full(Strict) |
| Hysteria2 失敗 | UDP 端口未放行 | ufw allow 端口/udp |
12.3 速度慢或不穩定
| 症狀 | 可能原因 | 解決方法 |
|---|---|---|
| 速度慢 | VPS 線路不佳 | 更換 VPS 或使用 CDN 中轉 |
| 延遲高 | VPS 距離遠 | 選擇更近機房位置的 VPS |
| 週末卡頓 | ISP 對境外流量限速 | 使用 CDN 中轉降低特徵 |
| 隨機斷線 | VPS 內存不足 | 升級 VPS 或減少併發節點數 |
12.4 3X-UI 面板升級
# 一鍵腳本方式
3x-ui update
# Docker 方式
docker compose pull && docker compose up -d升級前建議備份面板數據:
# 面板設置 → 備份 → 導出數據庫
# 或手動備份
cp /etc/3x-ui/3x-ui.db /etc/3x-ui/3x-ui.db.bakFAQ
❓ 3X-UI 和 X-UI 有什麼區別?
3X-UI 是 X-UI 的增強版,由 MHSRC 維護。主要改進:
- 支持 Hysteria2、TUIC 等新協議
- 支持 Reality 傳輸方式
- 改進的訂閱功能
- 更好的面板安全設置
- 更頻繁的更新和維護
原版 X-UI 已停止維護,建議使用 3X-UI。
❓ VPS IP 被封了怎麼辦?
三種應對方案:
- CDN 中轉:VMess+WS+TLS 套 Cloudflare CDN,IP 被封也能用
- 換 IP:部分 VPS 供應商支持更換 IP(Vultr 可刪除重建,Hetzner 需付費換 IP)
- 備用機場:保留一個機場訂閱作為備用,自建被封時切換
❓ Reality 的偽裝目標網站怎麼選?
選擇原則:
- 必須支持 TLS 1.3 和 HTTP/2
- 最好是境外網站(非國內)
- 不要選擇過於知名的網站(如 google.com),流量特徵明顯
- 推薦選擇中小型 HTTPS 網站,如微軟子域名、日本動漫站等
- 可以用
curl -v https://目標站檢查是否支持 TLS 1.3
❓ 3X-UI 面板會消耗多少 VPS 資源?
3X-UI 本身非常輕量:
- 內存佔用:約 20-30MB(面板 + Xray-core)
- CPU 佔用:幾乎為零(空閒時)
- 帶寬:僅面板訪問和訂閱生成的微量流量
1核1G 的最低配 VPS 完全夠用。
❓ 自建節點安全性如何?會不會被查?
技術安全層面:
- 使用 Reality/TLS 加密,流量無法被監聽
- 面板路徑和端口自定義,不易被發現
- 建議使用非 root 用戶 + SSH 密鑰 + 防火牆
法律風險層面:
- 自建代理與使用機場在法律風險上沒有本質區別
- 建議僅用於訪問學術資料、正常互聯網內容
- 不建議用於任何違法違規活動
❓ 多個協議能共用同一個端口嗎?
3X-UI 支持在同一個入站中配置 fallback(回落),讓多個協議共用端口:
- VLESS Reality (443) + VMess WS (443) — 可以通過 fallback 實現
- 但 Hysteria2 (UDP 443) 和 TCP 443 可以共用端口號(因為 UDP 和 TCP 是不同的協議棧)
在入站設置中配置 「回落」 即可實現端口複用。
❓ Docker 部署和一鍵腳本哪個更好?
| 維度 | 一鍵腳本 | Docker |
|---|---|---|
| 安裝難度 | 更簡單 | 需懂 Docker |
| 升級方式 | 3x-ui update | docker compose pull |
| 數據備份 | /etc/3x-ui/ | volume 目錄 |
| 系統隔離 | 直接運行在系統上 | 容器隔離,更安全 |
| 遷移方便 | 需重新安裝 | 搬走 volume 即可 |
新手建議一鍵腳本,有經驗的用戶建議 Docker。
❓ 如何讓 3X-UI 自動申請和續期 SSL 證書?
在面板設置中:
- 填寫你的域名
- 證書申請方式選擇 Let's Encrypt
- 確保域名 DNS 已指向 VPS IP
- 勾選 「自動續期」
- 保存設置 → 重啟面板
3X-UI 會自動使用 ACME 協議申請證書,並在到期前自動續期。
總結與推薦方案
2026 年自建代理最佳配置組合
🥇 主力方案:VLESS + Reality
- 不需要域名和證書
- 抗封鎖能力最強
- 速度穩定,延遲低
🥈 備用方案:VMess + WebSocket + TLS + CDN
- IP 被封后仍可用
- 隱蔽性好
- 需要域名
🥉 高速方案:Hysteria2
- 極速下載場景
- 弱網環境首選
- UDP 特徵較明顯自建代理 checklist
✅ VPS 已購買並做安全加固
✅ 3X-UI 面板已安裝並安全配置
✅ VLESS + Reality 主力節點已創建
✅ VMess + WS + TLS + CDN 備用節點已創建
✅ 防火牆已放行所有節點端口
✅ 客戶端已導入訂閱或分享鏈接
✅ 流量監控正常
✅ 備份了面板數據自建代理並不複雜——3X-UI 將繁瑣的 Xray 配置簡化為幾個點擊操作。只要做好安全加固、選好協議和線路,一個穩定可靠的自建節點完全可以替代機場。
📖 延伸閱讀:
延伸阅读
免责声明
本文仅供技术交流和学习参考。涉及第三方服务的链接可能包含 sponsored 标记,请自行核实服务条款、价格和可用性,并遵守当地法律法规。