科学上网 Hysteria2 与 Renlity 节点教程,
一、准备工作
1、域名在 Cloudflare 上做好解析
2、VPS 重置好 Dibian 系统
3、下载 FinalShell SSH 工具(点击下方链接即可下载)
Windows 下载:
https://dl.hostbuf.com/finalshell3/finalshell_windows_x64.exe
MacOS M芯片下载:
https://dl.hostbuf.com/finalshell3/finalshell_macos_arm64.pkg
MacOS intel 芯片下载:
https://dl.hostbuf.com/finalshell3/finalshell_macos_x64.pkg
4、本期视频用到的VPS官网:【点此进入】
二、Debian / Ubuntu 系统安装 sudo curl
apt update && apt install -y sudo curl
三、放行 VPS 端口
1、安装 UFW
首先更新软件包列表并安装 UFW
apt update
apt install ufw -y
2、放行目标端口
ufw allow 443/udp
ufw allow 58888:60888/udp
3、启用防火墙
激活 UFW 以使规则生效:
ufw enable
4、验证配置结果
最后,检查防火墙的状态和当前生效的规则:
ufw status
四、安装防火墙工具
1、Debian / Ubuntu 系统安装防火墙工具
apt install -y iptables iptables-persistent
2、将端口跳跃的 58888端口 到 60888端口 的 UDP 流量重定向到指定端口 (IPv4)
iptables -t nat -A PREROUTING -p udp --dport 58888:60888 -j REDIRECT --to-ports 443
3、固化防火墙规则
为了防止服务器重启后刚才敲的规则丢失
netfilter-persistent save
五、安装 BBR 网络拥塞控制
sh -c 'echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf' && sh -c 'echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf' && sysctl -p && lsmod | grep bbr
六、安装 3X - UI 面板
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh) v3.7.0
1、补充说明:Hysteria 2 节点进阶玩法端口跳跃:
⚠️ 关键提示: 如果你的服务器使用的是阿里云、腾讯云、AWS 或 Oracle 等大厂云服务,必须在云控制台的安全组/防火墙策略中,放行 XXXXX-XXXXX 的 UDP 端口,否则流量根本进不到服务器。
1、基于 Debian 或 Ubuntu 的 Linux 系统上自动安装防火墙工具,并确保你配置的防火墙规则在服务器重启后不会丢失。
apt install -y iptables iptables-persistent
2、将端口跳跃的 XXXXX端口 到 XXXXX端口 的 UDP 流量重定向到指定端口 (IPv4)
iptables -t nat -A PREROUTING -p udp --dport 跳跃端口:跳跃端口 -j REDIRECT --to-ports 节点端口
3、如果你的服务器有 IPv6 并且需要支持,加上这条 (IPv6)
ip6tables -t nat -A PREROUTING -p udp --dport 跳跃端口:跳跃端口 -j REDIRECT --to-ports 节点端口
4、固化防火墙规则
为了防止服务器重启后刚才敲的规则丢失
netfilter-persistent save
PS:修改命令中的端口时要注意命令中的空格,修改错误会导致命令报错或失效!
2、补充说明:针对有些 VPS 需要放行端口才可以访问面板或连接节点,以下是我给大家汇总的端口放行命令!
1、安装 UFW
首先更新软件包列表并安装 UFW
apt update
apt install ufw -y
2、放行目标端口
ufw allow 你的节点端口/udp
ufw allow 你的跳跃端口:你的跳跃端口/udp
3、启用防火墙
激活 UFW 以使规则生效:
ufw enable
4、验证配置结果
最后,检查防火墙的状态和当前生效的规则:
ufw status
3、补充说明:面板访问地址、用户名、密码忘记了该怎么办?
1、使用 FinalShell 连接你的VPS
发送:
x-ui
发送:
11
此时可以看到面板的 Access URL,也就是面板地址了
2、登陆面板的账号密码忘记了如何修改
1、发送:
x-ui
发送:
7
此时会提示:Are you sure to reset the username and password of the panel? [Default n]:
中文意思:您确定要重置面板的用户名和密码吗?[默认值 n]
发送:
y
此时会提示:Please set the login username [default is a random username]:
中文意思:请设置登录用户名(默认为随机用户名):
输入你自己要设置的用户名后点击回车
此时会提示:Please set the login password [default is a random password]:
中文意思:请设置登录密码(默认密码为随机密码):
输入你自己要设置的密码后点击回车
此时会提示:Do you want to disable currently configured two-factor authentication? (y/n):
中文意思:是否要禁用当前配置的双因素身份验证?(y/n):
输入 n 后点击回车
此时会提示:Restart the panel, Attention: Restarting the panel will also restart xray [Default y]:
中文意思:重启面板,注意:重启面板也会重启 xray [默认 y ]:
输入回车即可