最详细的翻墙vpn梯子搭建教程(x-ui面板教程,免域名搭建ssl节点)

购买服务器

注册并登录阿里云(其他服务器也一样,比如腾讯云)

你的界面可能和我的不一样,我是国际版,国内版本其实也是差不多界面

创建服务器

选套餐

选择系统和宽带

配置安全组和设置服务器密码

确认下单

最后的配置大概是这样,如果提示余额不足,自己充值。

进入控制台

搭建翻墙节点

安装远程链接工具

下载软件:https://termius.com/download 根据你操作系统下载对应的软件。软件下载安装我就不多说了。

安装之后,登录软件,如果有谷歌或者苹果账号,直接登录就行。否则用邮箱登录。

考虑到大家有可能没有翻墙,所以我用邮箱演示。

输入邮箱后,点继续,去看邮箱是否收到验证码,注意看垃圾箱。

我收到的邮箱如下:复制 R86JPZ33 填入上面的CODE为止就行

接下来会提示你设置密码,密码要足够复杂,显示为绿色表示足够复杂,可以继续了。然后点 Continue按钮

点击蓝色按钮

连接服务器

如果密码正确,就正常连接上了。点右上角图标把主题列表关闭。你可以选择你喜欢的主题,这个无所谓,就是界面效果不同而已。

安装翻墙面板

这是 x-ui 面板的官方地址:https://github.com/vaxilu/x-ui 打不开无所谓,我下面给大家安装命令,直接在下面复制也行。

面板大家可以理解为,用于管理节点的,让不懂技术的人也可以通过鼠标键盘搭建节点。

安装命令

bash <(curl -Ls https://raw.githubusercontent.com/vaxilu/x-ui/master/install.sh)

把上面的命令复制,粘贴到界面中,如下图

然后按回车键,就是在服务器上执行这个命令,就是在安装面板。

然后 会停在这里 等待我们操作,参考我的输入,账号密码 你自己设置复杂一点(不过你自己要记得,最好搞个文件记录一下)

上面图片中。红线部分都是我手动输入的。上面的意思是

y 表示要修改用户名,端口和密码

test 就是登录面板的用户名

test123456 就是登录面板的密码

12345 就是面板的端口(这个端口数字不能大于 65535)

登录面板

下面是我的面板登录地址,你把ip改成你的服务器公网ip

http://47.237.123.105:12345/

我们默认无法访问12345端口,因为防火墙规则里面没有允许,我们去阿里云后台允许一下

防火墙放行端口

进入阿里云后台,打开我们的服务器页面

接下来就可以登录我们的面板了,输入我们上面安装面板的时候设置的 用户名 和密码(我的是 test 和test123456)

登录成功

创建节点

根据下图 从左往右 这么点 4下 搞定一个节点了,就可以翻墙了,但是这个没加 https证书 并不稳定,运气不好可能一两天就被封了

连接节点

方法一:通过地址

vless://[email protected]:59284?type=tcp&security=none

方法二:通过二维码

使用节点

ios shadowrocket

直接扫码使用,往后拖动节点 点test 后面有数字,表示可以正常使用

windows电脑使用

根据上面的教程装好 v2rayn之后,复制订阅地址 粘贴到界面上就行

提升节点存活率(无需域名,盗用别人域名)

我提供一个证书,大家拿去用,然后可以使用任意域名。

公钥内容

-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----


私钥内容

-----BEGIN PRIVATE KEY-----
MIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQgVaclhdDE9XRlAdBW
sjtt3KH0q0iB7QjZKIjGGAiRgC+hRANCAARmY0MOy0vhOubchzjVauTAe3r4N0v6
7fkme6p+U7Yxujbl/iKV6Px5Tro5x9ndnRvO+YJ/gOcGxN9QPWW5+ni9
-----END PRIVATE KEY-----

盗用域名之后的节点使用方法

其实盗用域名本质就是修改SNI,然后让客户端不验证证书(其实有一点风险,不过对大多数人来说无所谓)

我们复制出后台创建的trojan节点地址:trojan://[email protected]:22253#%E6%96%B0%E5%8A%A0%E5%9D%A1

正确的节点地址格式如下:

trojan://[email protected]:8888?sni=www.bing.com&allowInsecure=1

参考着把我们的修改一下:

trojan://[email protected]:22253?sni=www.bing.com&allowInsecure=1#%E6%96%B0%E5%8A%A0%E5%9D%A1

仔细看你,其实就是把 ?sni=www.bing.com&allowInsecure=1 添加在我们节点地址的 端口号 后面

然后我们就可以复制我们正确的节点去使用了,和上面一样 复制到v2rayn,或者复制到 shadowrocket 也是一样可以。

当然你也可以做成二维码,让shadowrocket 扫码添加。

二维码生成地址:https://tool.oschina.net/qr

测试可以正常使用

上面节点地址中的 www.bing.com 就是我们盗用的域名,可以随意使用一个没有被墙的域名

不想折腾

直接购买机场节点,目前可白嫖:https://ai2yun.com/i?code=xuixui

而且是全高速中转节点,说实话比自己搭建划算很多,节点多,速度快,稳定,价格比一个月服务器费用还便宜。

另外有需要搭建节点来运营tiktok,Facebook之类的海外电商需求的,也可以找我,有海外家庭宽带原生ip。联系方式,右下角客服图标。