写于 2021-4-20 部分信息可能过时。
重要提示
下面的使用 服务器
ip的方式是不推荐的。建议使用域名+ TLS 的方式进行伪装。
不建议使用阿里云服务器搭建,下面是例子。
第一部分 注册阿里云
[TOC]
- 阿里云注册地址 阿里云 。 可以直接使用支付宝扫码完成注册,以及信息实名。

- 购买轻量服务器。
注册账号并登陆到阿里云控制台,然后在顶部搜索栏搜索轻量应用服务器
另一种方法是,点击左侧阿里云旁边的菜单,找到产品与服务–> 搜索。轻量应用。见下图。

进入轻量应用服务器后,会提示你购买服务器。我这里已经购买过了,没有这个提示。点击右侧的创建服务器进行购买。

购买页面如下图。


在这个页面,地区选择香港,镜像使用系统镜像 ubuntu 20.04 ,套餐根据需要选择,数据盘同理。然后点击购买,转跳到下图所示。

购买完成后,会跳回服务器列表。然后选择地区 为香港 的服务器然后选择 远程连接

第二部分 登陆服务器控制台
接上图,进入远程连接后,阿里云会提示你设置服务器密码。
不建议使用 密码访问服务器,容易被攻击。可以直接使用阿里云提供的远程连接,或者密钥连接

IP 很重要,不要随便让人知道。
直接点击远程连接,会弹出如下图的终端窗口。

默认用户是 admin 我们需要在root 用户下进行。
然后我们给root 设置密码。在控制台输入 passwd root
1 | passwd root # 设置root 用户密码,只用设置密码后才能赚到root用户 |
然后在控制台输入 sudo -i 切换换到root用户。

看到root@开头说明切换成功。
第三部分 轻量应用服务器防火墙设置
找到左侧的防火墙,然后添加规则。如下图所示,开放80、443、8888、10086 等端口。

第四部分 使用docker安装nginx(可选)
这部分,根据自己的需要安装。安装nginx 可以方便伪装
此步,为了配置 WebSocket + TLS + Web,若你连 vi/vim 、nano 都不会用,建议不用尝试。
安装 docker、
1 | apt install docker.io # 按y确认安装。 |
准备nginx.conf
在nginx目录下创建 nginx.conf 文件。
1 | nano nginx/nginx.conf # ubuntu 自带 nano 编辑器 |
然后填入:请先仔细阅读,
1 | user nginx; |
启动 nginx。
1 | docker run -d -p 80:80 -p 443:443 -v $PWD/nginx:/usr/share/nginx -v $PWD/nginx/nginx.conf:/etc/nginx/nginx.conf --name nginx-demo nginx |
- 测试nginx是否运行成功。
在浏览器中填写服务器的IP地址结果如下图所示。说明搭建成功

- 为了更加逼真伪装成一个网站,你可以直接在
/root/nginx/目录下放一个真实的网站。
第五部分 安装v2ray以及配置
安装v2ray
v2ray的官方文档在这里(已经被墙),官方文档上有详尽的说明和搭建教程。以下内容全部来自官方文档
这里我们使用的Linux服务器所以使用官方提供的脚本。
GitHub 地址
执行命令:
1 | bash <(curl -L https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh) |
如果你的服务器无法访问 https://raw.githubusercontent.com, 请尝试先下载脚本然后再执行。
这一步会帮你自动安装v2ray 。
以下是v2ray 相关安装目录
1 | installed: /usr/local/bin/v2ray |
测试v2ray是否正确安装:
1 | v2ray -version |
基础配置
VMess
服务端/usr/local/etc/v2ray/config.json 的配置。
1 | nano /usr/local/etc/v2ray/config.json # 使用nano 打开 |
然后输入一下配置
==!!!! 重要,请先看说明再复制==
服务端的配置:
1 |
|
客户端配置
在你的 PC(或手机)中,需要用以下配置运行 V2Ray :
1 | { |
重启 v2ray 让 配置生效
可以在浏览器输入ip+ 端口号 的方式测试配置是否生效。若有效,可以看到Bad Request 的字样。
HTTP
本节举例 HTTP(S)代理的配置.
服务器的配置
使用命令 nano /usr/local/etc/v2ray/config.json 编辑
1 | { |
客户端配置
1 | { |
高级配置
Mux
Mux 意为多路复用(multiplexing),在目前的科学上网工具中仅 V2Ray 有此功能(2018-03-15注:也有其他软件实现了类似的功能)。它能够将多条 TCP 连接合并成一条,节省资源,提高并发能力。
Mux 实质上不能提高网速,但对并发连接比较有效,如浏览图片较多的网页,看直播等。从使用效果来说,V2Ray 的 Mux 应该类似于 Shadowsocks 的 TFO(TCP Fast Open),因为两者的目的都是减小握手时间,只是实现方式不一样。只是 TFO 要设置系统内核才能打开,而 Mux 是纯粹在软件层面上实现,从配置难易度上 V2Ray 较好一些。
配置 客户端
Mux 只需在客户端开启,服务器会自动识别,所以只给客户端的配置。也就是只要在 outbound 或 outboundDetour 加入 "mux": {"enabled": true} 即可:
1 | { |
WebSocket + TLS + Web
注意: V2Ray 的 Websocket+TLS 配置组合并不依赖 Nginx / Caddy / Apache,只是能与其搭配使用而已,没有它们也可以正常使用。
服务器配置
这次 TLS 的配置将写入 Nginx / Caddy / Apache 配置中,由这些软件来监听 443 端口(443 比较常用,并非 443 不可),然后将流量转发到 V2Ray 的 WebSocket 所监听的内网端口(本例是 10000),V2Ray 服务器端不需要配置 TLS。
服务器 V2Ray 配置
1 | { |
Nginx 配置
配置中使用的是域名和证书使用 TLS 小节的举例,请替换成自己的。
1 | server { |
Caddy 配置
因为 Caddy 会自动申请证书并自动更新,所以使用 Caddy 不用指定证书、密钥。
1 | mydomain.me |
Apache 配置
同样地,配置中使用的是域名和证书使用 TLS 小节的举例,请替换成自己的。
1 | <VirtualHost *:443> |
客户端配置
1 | { |
注意事项
V2Ray 暂时不支持 TLS1.3,如果开启并强制 TLS1.3 会导致 V2Ray 无法连接
较低版本的nginx的location需要写为 /ray/ 才能正常工作
如果在设置完成之后不能成功使用,可能是由于 SElinux 机制(如果你是 CentOS 7 的用户请特别留意 SElinux 这一机制)阻止了 Nginx 转发向内网的数据。如果是这样的话,在 V2Ray 的日志里不会有访问信息,在 Nginx 的日志里会出现大量的 “Permission Denied” 字段,要解决这一问题需要在终端下键入以下命令:
1
setsebool -P httpd_can_network_connect 1
请保持服务器和客户端的 wsSettings 严格一致,对于 V2Ray,
/lurk和/lurk/是不一样的
第六部分 有用的工具
UUID 生成工具 或者在Linux 下使用命令
cat /proc/sys/kernel/random/uuid图形客户端÷
Qv2ray 跨平台 V2Ray 客户端,支持 Linux、Windows、macOS,可通过插件系统支持 SSR / Trojan / Trojan-Go / NaiveProxy 等协议
V2RayNG V2RayNG 是一个基于 V2Ray 内核的 Android 应用,它可以创建基于 VMess 的 VPN 连接。
V2rayN V2RayN 是一个基于 V2Ray 内核的 Windows 客户端。
V2rayU V2rayU,基于 V2Ray 核心的 macOS 客户端,使用 Swift 4.2 编写,支持 VMess、Shadowsocks、SOCKS5 等服务协议,支持订阅,支持二维码、剪贴板导入、手动配置、二维码分享等。
v2rayA 基于 web GUI 的 Linux 客户端,支持全局透明代理,兼容SS、SSR、Trojan、PingTunnel协议
最后
==请不要利用本文,用于非法途径。并且云服务有监控审核,慎重==