完整操作手冊 · 2026 Edition

自建終極防封鎖 VPN
VLESS + Reality

舊版 Shadowsocks 協議已被 GFW 精準識別。本指南帶你部署目前公认最稳的 Reality 協議,並配有全中文可視化網頁後台,小白也能輕鬆掌控。預計完成時間:30 分鐘。

VLESS+Reality
X-ui 面板
Ubuntu 22.04 / 24.04
全平台支持
告別命令行管理
準備 01 租服務器 02 連接服務器 03 安裝面板 04 客戶端配置 05 驗證 & 排錯
閱讀進度 0%
準備工作

開始之前,先確認這些

本章列出所有需要準備的東西,花 5 分鐘過一遍,避免中途卡住。

✅ 必要清單

💡 協議升級提示
本教程已淘汰舊版的 Outline/Shadowsocks,採用無需購買域名即可「借用」大廠網站進行偽裝的 Reality 技術。安全級別最高,且自帶可視化流量管理後台。
🛒 某寶替代方案速查
沒有境外信用卡:搜「VPS 禮品卡代充」「Vultr 充值 / DigitalOcean 充值 / Linode 充值」,賣家會直接幫你充到賬戶,也有賣「預開好的成品號」可以直接登錄使用。
沒有海外郵箱:搜「Gmail 成品號 / Outlook 海外號」,通常幾塊錢一個,拿到後第一時間改密碼、綁自己的手機號二次驗證。
⚠️ 提醒:成品號有被原主找回的風險,建議只用作註冊 VPS 這類一次性用途,不要拿來關聯你的日常身份。
第一章

租用雲端服務器 (VPS)

選一個數據中心,花幾分鐘完成注冊和開機,這就是你 VPN 的「主機」。

選擇服務商

首選 · 穩
DigitalOcean
大廠背景,IP 相對乾淨。$6/月起,新用戶有 $200 / 60 天試用金。支持 PayPal / 信用卡。
首選 · 穩
Linode (Akamai)
老牌優質機房,IP 池乾淨,$5/月起。新用戶 $100 / 60 天試用金。
支付寶友好
Vultr
界面最簡單,支持支付寶。但注意:東京/熱門地區 IP 容易被 GFW「連坐」封鎖。
性價比
BandwagonHost (搬瓦工)
華人圈口碑老牌,支持支付寶。CN2 GIA 線路速度快,但價格略高($50+/年)。中國用戶扎堆,需注意選冷門機房。
永久免費
Oracle Cloud (甲骨文)
Always Free 方案送兩台 ARM 小機,永久免費。但申請要求高(需真實信用卡),新號容易被收回。
新興小廠
RackNerd / Hostinger
月付 $2-3 的超低價 VPS,適合預算有限。穩定性和 IP 品質不如大廠,但勝在便宜且易搭起來就用。
⚠️ 地區選擇與 IP 被牆警告
中國大陸用戶推薦選擇 美國西海岸(洛杉磯/西雅圖)新加坡日本大阪(比東京乾淨)。盡量避開 Vultr 的 日本東京 節點——那裡是重災區,開出來的新 IP 很多直接就是被封鎖的。如果第一次開出來 ping 不通,在 VPS 後台點「重建」換一個 IP 即可(通常不額外收費)。
🛒 沒有境外信用卡?
以上所有服務商都可以在某寶搜索「廠商名 + 充值 / 代開 / 禮品卡」找到代付服務:
Vultr:搜「Vultr 充值 / Vultr 禮品卡」,賣家直接幫你充進賬戶
DigitalOcean / Linode:搜「DO 充值」「Linode 代開」,也可買「已開好 + 送 $100 試用金的成品號
BandwagonHost:原生支持支付寶,直接官網付款即可,不用繞道某寶
1

創建服務器(Deploy)

在你的服務商後台創建一台新的服務器(Droplet/Instance),請務必按照以下配置選擇:

選項選什麼說明
System Image (系統)Ubuntu 22.04 LTS 或 24.04最穩定的 Linux 版本
Server Size (配置)$5~$6/mo(1 CPU, 1GB RAM)VPN 用途完全夠用
Authentication (驗證)Password (密碼)設置一個包含大小寫和數字的複雜密碼
2

記錄 IP 地址和密碼

開機完成後(通常需要 1 分鐘),在控制台找到並記錄以下兩個信息:

  • IP Address:形如 142.250.xx.xx 的一串數字
  • Password:你剛才設置的密碼(或者系統分配的 root 密碼)
第二章

遠程連接到服務器

用 SSH 工具「進入」你的服務器,就像遠程控制另一台電腦。

根據你的系統選擇工具

A

Windows 10 / 11 用戶

直接按 Win + R,輸入 cmd 打開命令提示符,輸入以下命令(把 IP 換成你的服務器 IP):

CMD 命令行
ssh root@你的服務器IP
  • 如果提示 Are you sure you want to continue connecting?,輸入 yes 回車。
  • 提示 password: 時粘貼你的密碼(注意:輸入時光標不會動,這是正常的),回車。
B

macOS 用戶 — 使用終端

⌘ Command + 空格 搜索「終端」(Terminal)並打開,輸入與 Windows 一樣的命令並輸入密碼登錄。

✅ 成功連接後,你會看到一個歡迎界面,并出現 root@xxx:~# 這樣的提示符。這意味著你已經進入了服務器。

第三章

安裝 X-ui 面板 (VLESS+Reality)

只需執行一條一鍵安裝腳本,剩下的所有配置都在可視化網頁中用鼠標完成。

1

運行一鍵安裝腳本

確保你已看到 root@...# 提示符,複製以下命令,粘貼到終端窗口后按回車(這是目前 Github 最受歡迎的 3x-ui 分支):

服務器命令行
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
2

設置後台帳號密碼

安裝過程中,屏幕會彈出提示讓你進行基礎設置(按提示輸入):

  • 是否設置面板賬戶密碼端口? [y/n]: 輸入 y 回車
  • 請設置您的賬戶名: 輸入一個你記得住的名字,比如 admin
  • 請設置您的密碼: 輸入你的後台登錄密碼
  • 請設置面板訪問端口: 輸入一個 10000 到 65000 之間的數字,比如 23456

完成後,系統會提示綠色的「x-ui 面板啟動成功」。

3

登錄網頁控制面板

打開你的瀏覽器,在網址欄輸入 http://你的服務器IP:你剛才設置的端口(例如 http://142.250.xx.xx:23456)。輸入剛才設置的賬號密碼登錄。

💡 提示
如果網頁打不開,通常是因為服務商的雲防火牆(Firewall / Security Group)未開放該端口。請去 VPS 後台的防火牆設置中放行該端口,或放行所有 TCP 端口。
4

創建 Reality 節點 (核心步驟)

進入面板後,點擊左側菜單的 面板設置 (Inbounds),點擊 + 添加入站 (Add Inbound),按照以下嚴格填寫:

備註 (Remark)隨便填,例如 MyReality
協議 (Protocol)選擇 vless
端口 (Port)443(最真實的 HTTPS 端口)
傳輸配置 (Reality)將 Reality 開關 打開
目標網站 (Dest)www.microsoft.com:443 (這是我們要偽装的對象)
Server Names (SNI)www.microsoft.com
密鑰 (Keys)點擊旁邊的 Get New Cert 自動生成一對密鑰

檢查無誤後,點擊右下角的 添加 (Add)

5

獲取一鍵導入鏈接

在 Inbounds 列表中,找到你剛才創建的節點,點擊左側的 二維碼圖標(或操作裡的分享按鈕),點擊 複製 (Copy)。你會得到一串以 vless:// 開頭的長代碼。這就是你的終極「科學上網鑰匙」。

第四章

在你的設備上配置客戶端

由于 Reality 是最新協議,老舊的客戶端無法識別。請務必使用以下指定的現代客戶端。

各平台推薦客戶端配置
1

Windows — v2rayN / Clash Verge Rev

推薦 v2rayN:

  • 前往 GitHub 下載 v2rayN-Core.zip 並解壓打開。
  • 確保剪貼板裡已經複製了你的 vless:// 鏈接。
  • 在軟件界面按 Ctrl + V 直接導入。
  • 選中節點,按回車(測試延遲),然後在右下角任務欄圖標右鍵 -> 系統代理 -> 自動配置系統代理 即可上網。

Clash Verge Rev (更美觀,支持分流):前往其 GitHub 下載,左側點擊「代理」,右上角「新建」->「從剪貼板導入」。

2

Android — v2rayNG

  • 在 Google Play 或 Github 下載 v2rayNG
  • 打開 App,點擊右上角的 + 號。
  • 選擇 從剪貼板導入(或掃描網頁后臺的二維碼)。
  • 點擊右下角的 V 字圓圈圖標啟動連接。
3

iOS — Shadowrocket (小火箭)

⚠️ 需要美區 Apple ID
你需要登錄美區的 App Store,購買並下載 Shadowrocket (約 $2.99)。
  • 複製 vless:// 鏈接後,打開 Shadowrocket。
  • 軟件會自動識別剪貼板內容,彈出提示,點擊 添加
  • 回到首頁,打開頂部的連接開關,完成 VPN 配置授權即可。
第五章

驗證連接 & 常見問題排錯

Reality 協議雖然抗封鎖極強,但配置稍有不慎就會連不上,請對照排查。

1

驗證 VPN 是否生效

打開瀏覽器訪問以下網址,查看顯示的 IP 地址:

在瀏覽器打開
https://whatismyipaddress.com

如果顯示的 IP 與你服務器的 IP 一致,說明 Reality 隧道已建立。✅

2

最常見的 3 個翻車點

症狀可能原因解決方法
客戶端報錯:
certificate has expired
系統時間不對 Reality 對時間校驗極嚴格。請確保你的電腦/手機時間與北京標準時間誤差不超過 1 分鐘。
能上網,但幾天後突然斷聯 SNI 偽裝被針對 登錄 X-ui 后臺,把 SNI 和 Dest 改為與你服務器同一雲廠商的網址(如甲骨文雲用 www.oracle.com)以應對 IP 庫查殺。
X-ui 後台網頁打不開 雲服務商防火牆攔截 登錄 VPS 提供商控制台,在 Firewall 或 Security Group 中添加入站規則,放行你在步驟三設置的端口。

🎉 大功告成!

  • 你現在擁有了一個具備 2026 年最高抗封鎖等級的私有網絡節點。
  • 可以隨時登錄 X-ui 網頁後台,查看流量使用情況,或為家人朋友分配獨立的連接鏈接。
  • 只要你不使用它進行大流量 BT 下載或濫發垃圾郵件,這個節點可以長期穩定存活。