用白嫖来的 vps 搭建较为安全的代理
github 的学生包送了digital ocean 二百美刀的代金券,如果用来搭建一个 1g 内存的 vps 的话大概能用三年,于是就用它来搭建一个代理看看效果怎么样.主要用到了 github 上的开源项目 3x-ui,他用了最近流行的 reality 协议配合证书,伪装性较好
初始化
我的服务器是 ubuntu 系统,连接进服务器之后,输入
apt update -y&&apt install -y curl&&apt install -y socat
我用的是 finalshell 连接的服务器,可以看到已经下好了
提前准备一个二级域名
这一步是为了一会安装 3x-ui 自动给域名配置证书用的
去 cloudflare 上注册一个二级域名,把小黄云关了
# 安装 3x-ui 面板
输入
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
选择 1,因为轻量化
这里写入 y,自己写一个端口.或者选 n,分配一个随机端口
我选的 y 然后输入了一个端口
选择 1 给服务器配置证书
这里我输入了自己的域名,它就会自动配置证书
这里选 n
选择 y,自动给面板网址加证书
启动并进入 3xui 面板
证书配好之后他给了我们指令
我们输入
x-ui
这里输入数字即可调用对应指令
- 先输入 24 开启 bbr,能加速
- 再输入 6 自定义用户名和密码
- 再输入法 10 找到Access URL,复制后面的内容直接去浏览器打开
输入刚刚设置的用户名和密码就进入了
添加入站(tls 协议)
搭建 tls 协议因为用的是自己的域名,被 gfw 墙的概率比较小
主流的 tls 协议搭建方案是vmess+ws+tls,这里可以跟着我配置,如果你懂行的话也可以随意搭配,比如使用 reality 协议
选择 vmess 协议,端口写入股 443
传输选择 ws,主机填入自己刚刚设置的域名,路径随便乱写
安全选择 tls,sni 输入自己的域名
往下滑点击从面板获取证书就会自动配置- 最后点击创建
使用订阅
这里节点还没有创建好
点击客户端,再点击添加客户端
选择我们刚刚创建的入站,之后点击创建
点击这里的二维码就能够去我们的代理软件里面导入节点了


