2026 最新 3x-ui 面板搭建教程(四):Hysteria 2 节点与端口跳跃
如果 VPS 宽带质量较差,或晚高峰频繁丢包,Hysteria 2 协议是不二之选。基于 UDP 的暴力加速机制,能最大限度地榨取可用带宽,优化网络。
📚 系列导航:3x-ui 面板保姆级教程(共 6 篇)
本文是该系列的第四篇,建议按顺序阅读,配置更顺畅:
| 第一篇:准备工作、域名端口规划、面板安装教程 |
| 第二篇:配置 VLESS + Reality 节点详细教程 |
| 第三篇:配置 VLESS + WS + Cloudflare CDN 节点详细教程 |
| 第四篇:配置 Hysteria 2 节点详细教程(本文) |
| 第五篇:配置 静态住宅 IP 节点详细教程 |
| 第六篇:通过单面板集中管理多台 VPS 节点 |
本文基于较新版本 3x-ui 面板(3.7.0)整理,介绍如何配置基于 UDP 的 Hysteria 2 节点,并演示如何通过 iptables 设置端口跳跃(Port Hopping),进一步提升抗干扰能力与吞吐表现。
前置准备:安装 3x-ui 面板
如果你还没有安装 3x-ui 面板,请先参考系列第一篇《3x-ui 面板保姆级教程(一):准备工作、域名端口规划、面板安装教程》完成安装,再回到本文继续配置 Hysteria 2 节点。
配置 Hysteria 2 节点 - 添加入站
登录 3x-ui 面板,在「 入站 」-「 添加入站 」。
1. 添加入站 - 基础配置
| 备注 | 随便填,例如 🇺🇸 NY-Hysteria,(国旗 Emoji ) |
| 协议 | 选择 hysteria |
| 端口 | 随机生成 56123 (避开跳跃范围;如跳跃端口设为 40000-50000,则节点端口不能配置在 40000-50000 这个范围内) |
| 其他 | 保持默认 |
2. 添加入站 - 传输
添加入站 - 传输:
| QUIC Params | 启用 |
| UDP Hop | 启用 |
| Hop Ports | 输入 40000-50000 |
| 其他 | 保持默认 |
3. 添加入站 - 安全
| 安全 | 选择 TLS |
| SNI | 输入绑定 3x-ui 面板的域名 ny.zoio.sryze.cc |
| uTLS | 无需配置 / 保持默认 None |
| ALPN | 默认 h3 Hysteria 2 硬性规定必须包含 h3(代表 HTTP/3) |
| 拒绝未知 SNI | 建议开启,防扫描探测 |
| 会话恢复 | 建议开启,允许客户端在短暂断开后,直接复用上一次的 TLS 密钥进行快速连接,不需要重新进行繁琐的 TLS 握手。 |
| 公钥/私钥 | 从面板设置证书 |
| 其他 | 保持默认 |
4. 添加入站 - 嗅探
| 启用 | 点击启用 |
| 勾选 | 选择 HTTP、TLS、QUIC |
| 仅路由 | 点击启用 |
配置 Hysteria 2 节点 - 添加客户端
「 客户端 」-「 添加客户端 」。
1. 添加客户端 - 基本
| 邮箱 | 随便填,会显示在节点名称上 |
| 关联入站 | 选择刚刚添加的入站节点 |
| 其他配置 | 流量及过期配置,自用无需配置 |
VPS 端口跳跃配置(iptables)
Hysteria 2 的端口跳跃(Port Hopping)在 VPS 端的实现原理是:实际上 Hysteria 2 服务端只监听了你设定的那个“主端口”(比如 50342),当客户端把流量发到跳跃范围内的其他端口(比如 40001)时,需要通过 VPS 防火墙规则将流量重定向(REDIRECT)至主端口。
假设你在 3x-ui 里设置的:
- 主端口 (Port):
56123 - 端口跳跃范围 (UDP Hop):
40000-50000
使用 Finalshell 通过 SSH 连接至 VPS,更新软件源
apt update && apt upgrade -y
安装 iptables 防火墙工具,以及 iptables-persistent(持久化管理工具)
apt install -y iptables iptables-persistent
向 nat 表的 PREROUTING 链的末尾(-A 表示 Append)追加一条规则:将所有目标 UDP 端口在 40000 到 50000 之间的流量,重定向(REDIRECT)到本地的 56123 端口。(注意替换你的实际端口)
iptables -t nat -A PREROUTING -p udp --dport 40000:50000 -j REDIRECT --to-ports 56123
保存当前的 iptables 规则到配置文件中。
netfilter-persistent save
获取节点订阅链接
添加完客户端信息后,点击 客户端信息图标 复制节点信息,复制到你的 V2rayN 或者 Passwall 中使用。
- 订阅信息
- SUB:通用订阅链接
- CLASH:Clash 系订阅链接
- 复制链接
- 单条节点链接
在 V2rayN 中配置节点(示例)
打开 V2rayN 添加订阅,详细的 V2rayN 使用教程可参考V2rayN 使用教程。
下一步
完成本篇配置后,可以继续阅读 第五篇:配置 静态住宅 IP 节点详细教程,继续扩展你的 3x-ui 节点架构。