主题模式
Are you an LLM? You can read better optimized documentation at /vps/serve/3x-ui-reality.md for this page in Markdown format
2026年 3x-ui 快速搭建个人科学上网节点保姆级教程(支持 Reality 协议与 CDN 防封锁)
对于自建节点的玩家来说,在终端里通过命令行修改复杂的 config.json 配置文件不仅繁琐,而且容易出错。如果你需要管理多个协议、给朋友开独立账号、或者实时监控每个用户的流量,一个可视化面板是不可或缺的。
3x-ui(基于 3x-ui 社区开发)是目前最流行、更新最频繁的 Xray 可视化面板。它拥有极佳的 UI 体验、完美支持 VLESS-Reality 最新协议、多用户独立管理、以及流量排行审计等功能。
本文将带你手把手完成 3x-ui 面板的安装,并配置目前最强抗封锁的 VLESS-Reality 节点,以及针对 IP 被墙情况下的 CDN + WebSocket 备用节点 方案。
🛠️ 第一步:在 Linux VPS 上安装 3x-ui 面板
3x-ui 支持 Debian、Ubuntu 和 CentOS。首先通过 SSH 登录你的 VPS,执行以下一键安装命令:
bash
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)安装过程提示:
- 是否想要安装:输入
y并回车。 - 设置面板账号(Username):输入你自定义的管理员账号(不要使用默认的
admin)。 - 设置面板密码(Password):输入复杂的密码。
- 设置面板端口(Port):建议输入一个不常用的端口(如
20553),避开常见扫描。
安装完成后,终端会显示你的面板地址 http://你的VPS_IP:端口。
⚠️ 防火墙放行:如果你开启了系统防火墙(如 ufw 或 1Panel 安全组),必须先放行面板端口,否则网页无法打开:
ufw allow 20553/tcp
⚙️ 第二步:在 3x-ui 中配置最强 VLESS-Reality 节点
Reality 协议通过借用国外合法大厂(如微软、苹果)的证书特征,是目前抗封锁性最强的协议,不需要自己购买域名。
1. 登录面板并进入配置
在浏览器打开 http://你的VPS_IP:20553,输入账号密码登录。点击左侧菜单的 “入站列表 (Inbounds)” -> 点击右侧的 “添加端口 (Add Inbound)”。
2. 填写节点参数
在弹出的配置框中按照以下指引填写:
- 备注:随便写,例如
Reality-HK-443。 - 协议 (Protocol):选择
vless。 - 监听端口 (Port):强烈推荐填
443(HTTPS 标准端口,伪装度最高。若 443 被其他服务占用,可改用8443等)。 - 传输配置 (Network):选择
tcp。 - 客户端 ID (UUID):点击右侧的
+按钮自动生成。 - 流控 (Flow):必须选择
xtls-rprx-vision(关键性能与抗检测混淆)。 - 安全 (Security):选择
reality。 - Reality 配置一栏:
- 目标地址 (Dest):输入
www.microsoft.com:443(或者images-assets.nasa.gov:443等国外稳定大厂域名)。 - 域名列表 (Server Names / SNI):输入
www.microsoft.com。 - 私钥/公钥 (Private/Public Key):点击右侧的
Get New Key,面板会自动生成一对密钥。 - Short ID:点击右侧的
+自动生成一个 8 位十六进制字符。
- 目标地址 (Dest):输入
点击 “添加 (Create)”。至此,你的 VLESS-Reality 节点就搭建好了!
🌐 第三步:客户端极速连接
3x-ui 极大简化了客户端的录入过程:
- 在“入站列表”找到你刚刚创建的节点。
- 点击最左侧的
+(展开按钮) -> 选择 “二维码/链接”。 - 扫码或复制:
- 手机端(如 v2rayNG, Shadowrocket):直接点击二维码扫码导入。
- 电脑端(如 v2rayN):点击“复制链接”,在客户端中按
Ctrl+V粘贴导入。
- 双击开启 BBR 拥塞控制算法以提升网络速度,参考 BBR 加速配置。
🛡️ 第四步:备用救砖方案 —— CDN + WebSocket (被墙 IP 复活)
由于 Reality 协议不支持经过 CDN,如果有一天你的 VPS IP 突然被防火墙墙掉了(全红),你可以通过搭建 VMess + WS + CDN 的备用节点,借助 Cloudflare 的免费 CDN 代理,让被墙的服务器起死回生。
1. 注册 Cloudflare 并托管一个便宜的域名
- 这是前置条件,你需要有一个属于自己的便宜域名(可以在 Cloudflare 注册,或去 Namesilo 购买)。
- 将域名解析到你的 VPS IP,并将 Cloudflare 云朵图标开启为 “已代理 (Proxied)”。
2. 在 3x-ui 中添加备用节点
点击 “添加端口 (Add Inbound)”:
- 协议 (Protocol):选择
vmess。 - 监听端口 (Port):随便设置,例如
80或8080(建议用 CF 默认支持的 HTTP 端口)。 - 传输配置 (Network):选择
ws(WebSocket)。 - 路径 (Path):输入一个不易猜出的随机字符,例如
/backup-path。 - 安全 (Security):默认
none(传输层加密已足够,若要套 HTTPS 可以在 Cloudflare 端开启 Flexible 加密模式)。
3. 客户端设置
在导入该备用节点后,必须手动将客户端中的“地址 (Address)”修改为你的真实域名(如 cf.yourdomain.com),而非 VPS 的 IP 地址。
开启此节点后,你的流量路径为:你的设备 -> Cloudflare CDN 节点 -> 你的变砖 VPS。由于连接的是 Cloudflare 的边缘节点,被墙的 VPS 就能顺利起死回生。
💬 总结
3x-ui 完美融合了面板的便利度与最新的高性能 Reality 技术。
- 日常主力:使用 VLESS-Reality,延迟低、网速快、抗检测。
- 防灾备用:提前配置好 VMess-WS-CDN,一旦 IP 被拉黑,一键切换备用节点即可维持网络顺畅。
更多推荐:
- 想深入研究 Reality 的防检测原理?阅读 什么是 Reality 协议。
- 想要加固你的 VPS 防止被爆破?参考 VPS 安全加固指南。
