2026 最新 3x-ui 面板保姆级教程:REALITY / Hysteria 2 / WS+CDN 节点搭建参数详解(一)
由由于最近的中转机场相继跑路断线,导致大量用户的机场节点失效,甚至直接暴露了真实流量。相比于购买机场,自己动手搭建节点不仅能彻底解决隐私泄露和频繁跑路的焦虑,还能独享服务器带宽。3x-ui 凭借强大的多协议支持与直观的 Web 界面,已成为搭建私人节点的主流首选方案。
这篇教程将一次性搞定目前最主流的三种协议 VLESS + REALITY / Hysteria 2 (Hy2) / WebSocket + Cloudflare CDN ,并掰碎了揉碎了为你讲解每一个参数的作用。所有内容均为我的个人喜好和理解,如有不合理之处,请指正。
1. 准备工作
- VPS一台:建议系统:首选 Debian,次选 Ubuntu
- 域名一个:免费域名 / 购买域名
- Cloudflare 账号一个:将域名托管到 Cloudflare
本文最后更新于 2026.06.15 ,当前 3x-ui 面板入站节点配置以最新版本(3.3.1)为准!
1.1 VPS 系统选择
如果你的VPS,只是为了搭建 3x-ui ,在系统选择方面,建议首选 Debian,次选 Ubuntu 。 Debian 以“极简”著称,系统默认安装的组件极少。(推荐版本:Debian 12 )
| 内存占用 | 刚安装完的 Debian 12 内存占用通常仅为 100MB-200MB,而 Ubuntu 往往在 300MB-500MB 左右。对于搬瓦工这种资源宝贵的 VPS,省下的内存可以给 3x-ui 提供更稳定的缓存空间。 |
| 无冗余服务 | Ubuntu 默认带有很多不需要的后台服务(如 Snap, Netplan 等),在调试 Hysteria2 这种高性能协议时,越纯净的系统冲突越少。 |
| 稳定 | Debian 的包管理器 apt 极其成熟。 |
| 现代 | Debian 12 默认自带较新的内核(6.1+),这对开启 BBR 加速 非常友好,能让你在搭建 Hysteria2 时获得更好的网络吞吐量。 |
1.2 域名规划
此次节点配置,我们需要配置 REALITY / Hysteria 2 节点作为日常使用, WS+CDN 作为备用保命节点,所以需要解析绑定两个域名,并分别申请 SSL 证书。
| 域名 | SSL 证书 | 绑定面板 | 作用 |
|---|---|---|---|
cloud.zoio.kdns.fr |
需要,面板申请 | 绑定 3x-ui 面板 | 3x-ui 面板访问、REALITY节点、Hysteria 2节点 |
cloud-cdn.zoio.kdns.fr |
需要,面板申请 | 否 | WebSocket + Cloudflare CDN |
1.3 端口规划
为了实现隐蔽与性能的完美平衡,我们对 VPS 端口进行了以下分配:
| 协议组合 | 监听端口 | 核心定位 | 推荐场景 |
|---|---|---|---|
| 3x-ui 面板 | 8443 | 管理后台 | 使用非标常用端口,自定义 |
| Reality | 443 | 最强伪装 | 日常主力,模拟真实 HTTPS 流量,极难被墙 |
| Hysteria 2 | 随意 | 暴力加速 | 游戏、4K 视频 |
| WS + CDN | 2053 | 保命备用 | IP 被墙时的最后防线,通过 Cloudflare 中转 |
端口设置原则为 Cloudflare 支持的 HTTPS 端口: 443、2053、2083、2087、2096、8443,每个端口只能使用一次。
1.4 新 VPS 推荐设置
无论你选择了 Debian 还是 Ubuntu,建议在安装 3x-ui 之前先执行以下配置:
打开 Finalshell ,通过 SSH 链接 VPS 。
第一步:更新系统并清理冗余
apt update && apt upgrade -y
第二步:安装必备基础依赖
apt install -y curl wget
第三步:清理防火墙规则
为了避免测试时因为端口没开导致连不上,建议先清理一下防火墙规则。
# 停止并禁用 Debian 可能存在的防火墙服务 systemctl stop ufw systemctl disable ufw systemctl stop firewalld systemctl disable firewalld # 清空 iptables 规则(确保万无一失) iptables -P INPUT ACCEPT iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT iptables -F
2. Cloudflare 域名解析
将域名托管到 Cloudflare,配置两个子域名,例如: cloud 和 cloud-cdn ,将 A 记录指向服务器 IP。
- 子域名
cloud.zoio.kdns.fr:作为面板域名,并配置 REALITY 和 Hysteria 2 节点 - 子域名
cloud-cdn.zoio.kdns.fr:配置 WS + CDN 节点,暂时不开启 CDN ,申请完SSL证书后再开启。 - 在 SSL/TLS 设置中,建议选择 Full (全程加密)。
3. 搭建部署 3X-UI
3x-ui项目地址:https://github.com/MHSanaei/3x-ui
在配置节点参数之前,我们先过一下最新版 3X-UI 的安装步骤。
3.1 安装3x-ui
输入以下命令回车进行安装
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
3.2 安装3x-ui过程
新版更新后,第一步会提示选择数据库
- 1) SQLite (默认 —— 推荐用于少于 500 个客户端的场景)
- 2) PostgreSQL (推荐用于大量客户端 / 多节点场景)
我们选择 1 SQLite 即可。
- 是否要自定义面板端口设置?回复 “
y” - 自定义端口设置, 例如:
8443,回车。 - SSL 证书配置选择
2Let's Encrypt IP 地址证书 - IPv6 地址直接 回车跳过
- ACME HTTP-01 监听器端口保持 默认
80端口,直接回车确认
面板安装完成,绿色文字包含Username:用户名,Password:密码,Port:端口,Access URL:管理地址 等信息。记录下来。
如果你没有域名,只搭建 REALITY 节点,可以不用域名,直接登录后台,创建 REALITY 入站节点。
3.3 申请第一个 SSL 证书
3x-ui 的内置菜单通常只支持单域名申请,不能直接生成泛域名证书,需要分别为两个域名申请 SSL 证书。现在先为子域名 cloud-cdn.zoio.kdns.fr 申请SSL证书。
cloud-cdn.zoio.kdns.fr: 这个域名我们将搭建 WebSocket + Cloudflare CDN 节点, 此域名我们不要绑定 3x-ui 面板
输入 x-ui 调出面板管理脚本
使用脚本内置 acme.sh 申请 SSL 证书,选择 19 SSL Certificate Management 再选择 1. Get SSL。输入前面解析好的域名(即 cloud-cdn 子域名),端口默认 80,直接回车。
在 Would you like to modify --reloadcmd for ACME? (y/n): 后输入 n 。
在 Would you like to set this certificate for the panel? (y/n) 为面板设置此证书,输入 n 回车。我们不使用域名 cloud-cdn 访问面板,所以这里输入 n 。
复制好证书路径,这里的证书主要是为了我们配置 VLESS + WS + Cloudflare CDN 使用
- 证书(公钥):
/root/.acme.sh/cloud-cdn.zoio.kdns.fr_ecc/fullchain.cer - 密钥(私钥):
/root/.acme.sh/cloud-cdn.zoio.kdns.fr_ecc/cloud-cdn.zoio.kdns.fr.key
3.4 申请第二个 SSL 证书
继续输入1. Get SSL (Domain): 再次申请证书 。输入子域名(即 cloud 子域名),端口默认 80 直接回车。
在 Would you like to modify --reloadcmd for ACME? (y/n): 后输入 n 。
在 Would you like to set this certificate for the panel? (y/n) 为面板设置此证书,这次输入 y 回车。
我们使用域名 cloud.zoio.kdns.fr 访问面板,所以这里输入 y 。
记录Access URL:管理地址,这是登录面板的URL。
3.5 开启 BBR
输入0退出菜单,选择 24 24. Enable BBR 然后再选择 1 1. Enable BBR 开启BBR
再次输入0退出菜单
到这里,我们的 3x-ui 安装及 SSL 证书设置完成。我们通过 Access URL: 给出的面板管理地址登录面板。输入安装 3X-UI 时获取的账号密码即可登录面板。
4. 3x-ui 面板设置
4.1 修改默认登录路径
在后台选择 「面板设置」 - 「常规」 - 「常规」 - 「URI 路径」 修改默认登录路径。
修改完后一定要点击上方的,保存 - 重启面板
更改后,我们的登录地址将由原来的 https://cloud.zoio.kdns.fr:8443/ij78rO6dljPCxU5tJc/ 更改为 https://cloud.zoio.kdns.fr:8443/zoio-net/
4.2 修改默认账号密码
自动生成的账号密码太难记,我们可以修改默认的账号及密码,在后台选择 「面板设置」 - 「安全设定」 - 「管理员凭据」 修改默认账号密码。
4.3 订阅配置
在后台选择 「面板设置」 - 「订阅设置」。
- Clash / Mihomo 订阅 : 开启后支持 Clash 订阅
- URI 路径:自定义,替换默认的sub
保存 - 重启面板
4.4 添加入站列表
在 「入站列表」 选择 「添加入站」。输入配置参数,点击添加。
5. REALITY / Hy2 / WS+CDN 节点搭建详细参数讲解
当前 3x-ui 面板入站节点配置以最新版本(3.3.1)为准,请参考下面这篇博文。