想自己搭建安全、稳定且可多人共享的翻墙节点?这篇文章以实操为主线,带你从购买VPS到完成 s-ui面板搭建、创建 VLESS+Reality、hysteria2、Trojan、TUIC 四类主流节点,并在 Windows、macOS、Android、iOS 等平台上使用。整个流程面向零基础用户,图形面板与命令行结合,手把手教你一步步完成。
- 为什么自建节点值得做
- 大纲(快速预览)
- 1. 购买 VPS
- 2. 在 VPS 控制台获取信息并重装系统
- 3. 使用 Finalshell 连接服务器并安装 s-ui 面板
- 4. s-ui 面板基础设置与启用 BBR
- 5. 创建安全可靠的四类节点(步骤详解)
- 6. 用户管理、订阅与二维码
- 7. 各平台客户端导入与使用指南
- 8. 常见问题与实用技巧
- 如何选择合适的 VPS 机房与套餐?
- s-ui面板搭建 需要哪些基础命令操作?
- 如何确保 Reality / TLS 的 SNI 与伪装域名一致?
- 不同客户端导入节点时哪些设置常需手动修改?
- 如果需要多人使用同一台服务器,如何控制流量与权限?
- 结语与建议
为什么自建节点值得做
自建节点的最大优点是可控与长期使用。与购买第三方服务相比,自建可以:
- 保证隐私与安全,避免隐私泄露风险
- 自定义流量配额、用户权限,支持多人共享分摊成本
- 只需一次部署,长期稳定使用
本教程使用 s-ui面板搭建,面板界面直观,适合零基础用户跟着步骤完成。
大纲(快速预览)
- 购买并准备 VPS(购买TKLivePro直播专线)
- 登录控制台、重装系统并记录 IP/端口/密码
- 使用 Finalshell 连接服务器并安装 s-ui 面板
- 在面板内创建 TLS/Reality/Inbound 等配置并启用 BBR
- 添加用户并获取订阅或单节点链接(含二维码)
- 在 Windows、macOS、Android、iOS 上导入并测试节点
1. 购买 VPS
我推荐使用 TKLivePro作为 VPS 提供商,因为线路稳定、付费选项灵活。常见推荐:
- 超性价比方案:约 800元左右/年,1TB 月流量,适合大多数用户
- CN2-GIA 高速线:适合追求极致速度的用户,可季度付费
下单时选择任意 US 机房便于后续切换。下单页面可使用优惠码并选择支持的支付方式(支付宝/银联等)。
2. 在 VPS 控制台获取信息并重装系统
下单完成后,进入 Client Area -> My Service,进入对应服务器控制台。第一件事是重装系统(推荐任意 Ubuntu 版本)。重装完成后控制台会显示四项关键信息:IP、端口、用户名(root)、初始密码。把这四项保存到本地记事本备用。
3. 使用 Finalshell 连接服务器并安装 s-ui 面板
推荐使用 Finalshell(或任意 SSH 客户端)连接 VPS。Windows 用户下载安装 Finalshell,配置 SSH 连接时填写 Host(IP)、Port(端口)、User(root)、Password(密码)。连接成功后,先执行系统更新命令,然后运行 s-ui 的一键部署脚本。
部署脚本执行过程中,按提示输入 n(小写),部署成功后会输出面板后台地址、默认用户名和密码,请务必复制保存。
4. s-ui 面板基础设置与启用 BBR
访问面板后台,登录后建议立即修改管理员用户名与密码并保存书签。面板自带管理命令工具(在服务器上运行 s-ui 命令可进入菜单):
bash <(curl -Ls https://raw.githubusercontent.com/alireza0/s-ui/master/install.sh)
- 输入 7 查看管理员密码
- 输入 10 查看与调整面板设置
- 输入 18 启用 BBR 加速(进入后选择 1 开启)
5. 创建安全可靠的四类节点(步骤详解)
我在面板中示范构建四类主流且较为安全的节点:VLESS+Reality、hysteria2、Trojan(WS)、TUIC。总步骤为先创建 TLS/Reality 配置,再创建入站(Inbound)并选择相应模板。
创建 TLS / Reality 配置
- 进入 TLS 设置,新建 TLS,点击生成证书(小锁图标),开启 Allow Unsafe、SNI、ALPN,SNI 填写一个伪装域名(例如 bing.com,随意选择即可)
- 创建 reality 配置,生成私钥/公钥,Handshake Server 与 SNI 保持一致,浏览器指纹可随机
创建入站(Inbound)
- VLESS+Reality:名称 vless_reality,端口 443,模板选择 reality
- Hysteria2:端口 443,模板选择 hy2_tks(适合网络较差环境)
- Trojan(WebSocket):使用 tls 模板,启用 Transport->WebSocket,请求路径设置为 /abc(带前导斜杠),Host 填 SNI 域名
- TUIC:随机端口,传输协议选择 BBR,模板 tls
以上四类协议覆盖了当前主流且安全性较高的访问方案。创建完成后进入用户管理。
6. 用户管理、订阅与二维码
在用户管理中添加用户并为其分配可用的 inbound 标签。可设置用户流量上限或到期时间,便于分摊或售卖。保存用户后会生成二维码、订阅链接与单节点链接,客户端可直接导入或扫码导入。
7. 各平台客户端导入与使用指南
下面按平台一步步示范如何导入并测试已创建的节点。
Windows(V2RayN)
下载 V2RayN(Windows 版本),解压后运行 exe。回到 s-ui 后台,复制订阅/单节点链接,再在 V2RayN 中选择“从剪贴板导入批量 URL”或“从剪贴板导入共享链接”。导入后对 TUIC 节点设置 AllowInsecure/Skip certificate verification 为 true。
推荐优先使用 VLESS+Reality 节点,启动后系统托盘图标变红,打开 YouTube 或 Google 测试能否访问。
macOS(Intel / M 系列)
下载对应架构的 V2RayN/Mac 客户端(注意区分 ARM 与 Intel 版本)。若 macOS 报安全提示,按系统提示打开“安全性与隐私”允许运行并输入开机密码。导入订阅同 Windows,注意将 TUIC 的 Skip certificate authentication 设为 true。
Android(NekoBos)
Android 推荐使用 NekoBos 客户端。下载 APK(直接在电脑端下载并通过数据线传到手机安装),打开后点击右上角加号 -> 扫描二维码,从 s-ui 后台扫码导入。导入后对 TUIC 启用 AllowInsecure,并开启 0 连接开关;Reality 也开启 AllowInsecure。
在路由设置中启用相应路由表,然后点击 Start,会在通知栏弹出 VPN 连接提示,浏览器访问 Google 测试成功即可。
iOS / iPadOS / macOS(Shadowrocket)
苹果平台我使用 Shadowrocket(App Store 付费应用,约 2.99 美元)。需使用非国内地区 Apple ID(例如美区)购买并下载。安装后打开允许所有 VPN 权限,使用扫码功能导入节点。导入后进入节点设置,将 Reality 的 TLS -> AllowInsecure 打开。打开全局开关后测试访问 Google。
8. 常见问题与实用技巧
- 1TB 每月流量对于普通多人共享足够,按需分配流量配额
- 面板忘记密码可以在服务器上运行 s-ui 后在菜单中选择查看管理员密码(选项 7)
- 需要迁移机房可在搬瓦工控制台停止机器后选择迁移数据中心
- 优先选择 VLESS+Reality 为主节点以获得更好安全性
如何选择合适的 VPS 机房与套餐?
优先选择稳定且支持更换机房的套餐。成本敏感选年付 49 美元的性价比方案,追求速度可以选择 CN2-GIA 或香港、日本线路。若需切换机房,购买后在控制台可迁移。
s-ui面板搭建 需要哪些基础命令操作?
基本流程是在 SSH 下更新系统并运行作者提供的一键安装脚本。部署时按提示输入 n,部署完成后会输出后台地址和初始账号密码。日常管理可运行 s-ui 命令进入管理菜单(查看密码 7、面板设置 10、启用 BBR 18)。
如何确保 Reality / TLS 的 SNI 与伪装域名一致?
在创建 TLS 与 reality 配置时,SNI 填写相同的伪装域名,并在 reality 的 Handshake Server 中使用相同域名。入站/节点配置中也应使用相同 SNI,保证握手与伪装一致。
不同客户端导入节点时哪些设置常需手动修改?
常见需要手动修改的包括 TUIC 或 Reality 的证书验证(AllowInsecure / Skip certificate verification)需要设为 true,以及 Trojan 的 WebSocket 路径需要带前导斜杠(例如 /abc)。
如果需要多人使用同一台服务器,如何控制流量与权限?
在 s-ui 的用户管理中为每位用户设置流量上限或到期时间,并在 inbound 标签中指定该用户可访问的节点。这样既能防止滥用,又能方便按人分摊费用。
结语与建议
完成 s-ui面板搭建 后,你将拥有一台可长期使用、可多人管理的私有科学上网节点。推荐优先使用 VLESS+Reality 作主节点,同时保留 hysteria2、Trojan(WS)、TUIC 作为备用或针对不同网络环境使用。若和朋友分摊费用,1TB 月流量通常已足够日常使用。照着这篇流程走一遍,零基础也能成功部署并在所有主流设备上使用。
如果你在部署过程中遇到具体问题,可以回到每一节的对应步骤逐步排查:确认 VPS 控制台的 IP/端口/密码、SSH 是否能连上、s-ui 部署是否完成并记录好后台地址与管理员账号,以及客户端的证书验证设置是否正确。










