VPS 科学上网教程 | 06 配置代理节点

本教程配置两个节点,各有优势:

节点 协议 特点
CF-WS-TLS VLESS + WebSocket + TLS 走 Cloudflare CDN,抗封锁,IP 被墙也能用
REALITY-TCP VLESS + TCP + REALITY 直连 VPS,延迟低,伪装成正常 HTTPS 流量

进入 3x-ui 面板

浏览器打开:

1
https://panel.yourdomain.xyz:2096/panel

点击左侧菜单 Inbounds(入站列表)Add Inbound(添加入站)


节点一:CF-WS-TLS

这个节点走 Cloudflare CDN,客户端连接 CF 的 IP,CF 再把流量转发到你的 VPS。

配置参数

字段
备注(Remark) CF-WS-TLS
协议(Protocol) vless
监听 IP 留空
端口(Port) 443
传输方式(Network) ws
路径(Path) /随机字符串(如 /34jkf89,自己生成)
TLS ✅ 开启
域名(Domain) tunnel.yourdomain.xyz
证书文件 /root/cert/tunnel.yourdomain.xyz/fullchain.pem
密钥文件 /root/cert/tunnel.yourdomain.xyz/key.pem
SNI tunnel.yourdomain.xyz

路径建议随机生成,避免被扫描。可以用 openssl rand -hex 4 生成一个随机字符串。

用户设置

Clients 区域点击 + 添加用户:

字段
ID (UUID) 点击旁边的刷新按钮自动生成
Flow 留空

点击 Add 保存。


节点二:REALITY-TCP

REALITY 是 Xray 的一种伪装技术,让你的代理流量看起来像在访问微软官网,直连 VPS,延迟极低。

配置参数

字段
备注(Remark) REALITY-TCP
协议(Protocol) vless
监听 IP 留空
端口(Port) 8443
传输方式(Network) tcp
TLS ✅ 开启
TLS 类型 Reality
SNI www.microsoft.com
Dest(目标) www.microsoft.com:443
Server Names www.microsoft.com
uTLS chrome

点击 Get New Cert 生成 Public Key 和 Short ID(自动填充)。

用户设置

同样添加一个用户(UUID 自动生成),Flow 选 xtls-rprx-vision

点击 Add 保存。


验证节点

在入站列表中,两个节点状态应该显示为 运行中

节点列表

配置订阅

在 3x-ui 面板 设置 → 订阅设置

字段
启用订阅
监听 IP tunnel.yourdomain.xyz
端口 2096

保存后,3x-ui 会在内部生成一个订阅地址(类似 https://127.0.0.1:2096/sub/xxxxxxxx),后续 clash-sub.py 会从这里拉取节点。

订阅设置