3502 字
18 分钟
VPS 购买、重装 Ubuntu 与 3X-UI 面板搭建教程

这篇教程记录一次从零开始搭建 VPS 的完整流程:购买服务器、重装 Ubuntu、用 Termius SSH 连接服务器,最后安装 3X-UI 面板并创建 VLESS + REALITY 入站。

截图和步骤主要以搬瓦工为例。其他 VPS 商家的后台入口会不一样,但核心流程基本相同:购买实例、拿到公网 IP、重装或选择系统、通过 SSH 登录,然后安装面板。

开始之前先准备好:

  • 一个可接收邮件的邮箱
  • 一个可完成海外网站付款的支付方式,不同商家的可用付款方式以结算页为准
  • 一台电脑,用来安装 Termius 并 SSH 连接服务器
  • 如果选择 DMIT,提前准备一组 SSH 密钥,DMIT 主要通过 SSH key 登录服务器
  • 可选:一个已经解析到服务器 IP 的域名,用来后续开启 TLS

提醒:VPS、域名和代理相关服务请遵守所在地法律法规以及服务商条款。本文只记录服务器自主管理和面板部署流程,页面选项、价格和可售机房可能会变化,以实际页面为准。

购买 VPS(以搬瓦工为例)#

新手自用可以优先看两家:

  • 搬瓦工:后台简单,KiwiVM 控制台好上手,适合第一次买 VPS 的用户。
  • DMIT:网络质量和线路选择也不错,更偏向熟悉 SSH key 的用户。DMIT 购买入口:https://www.dmit.io/aff.php?aff=24112

下面的截图统一以搬瓦工为例。打开搬瓦工购买入口:

https://bandwagonhost.com/aff.php?aff=81515

进入页面后,选择 VPS 套餐。新手自用直接买最便宜的一档就够了,机房推荐选择 Los Angeles / 洛杉矶。如果页面里有多个洛杉矶机房或多个套餐,优先选价格最低、带宽和流量够用的一档。DMIT 或其他商家的下单逻辑也类似,重点是确认机房、套餐、流量和付款周期。

图1:选择 Basic VPS、Los Angeles 机房,并点击最便宜套餐的 Order

下单时注意这些信息:

  • Location / 机房:推荐 Los Angeles
  • Billing cycle / 付款周期:按自己预算选择,年付通常更省事
  • Operating System / 系统:搬瓦工一般是在服务开通后进入 KiwiVM 再重装系统,这里按页面实际提示操作

确认套餐后点击 Order,进入注册和结算页面。

注册账号并完成支付#

注册时按页面要求填写个人信息即可。手机号需要带国际区号,中国大陆手机号前面加 86

图2:注册账号时填写个人信息并同意服务条款

常见填写方式:

  • First Name:名字
  • Last Name:姓氏
  • Email Address:邮箱
  • Password:账号密码
  • Country or territory:选择所在国家或地区
  • Phone Number:填写带国际区号的手机号,例如 8613800000000

阅读并勾选 Terms of Service 后提交订单。支付方式可以选择支付宝或银联,按支付页面完成付款。

购买成功后,点击右上角 Client Area 登录客户后台。

图3:购买成功后从右上角进入 Client Area

进入 My Services 并打开 KiwiVM#

登录 Client Area 后,按下面路径找到刚购买的 VPS:

  1. 顶部菜单选择 Services
  2. 点击 My Services

图4:在 Client Area 中打开 Services 下的 My Services

  1. 在服务列表中找到刚购买的 VPS
  2. 点击 Manage 列里的齿轮图标
  3. 在弹出的菜单中选择 Open KiwiVM

图5:在服务列表中点击齿轮菜单并选择 Open KiwiVM

KiwiVM 是搬瓦工的 VPS 控制台,可以在里面查看 IP、重装系统、重启服务器、查看流量和管理基础设置,后面的操作基本都在这里完成。

重装 Ubuntu 22.04#

进入 KiwiVM 后,先在右侧主控制区域暂停当前系统:

图6:KiwiVM 主控制台中先点击 Stop,再进入 Install new OS

  1. 点击 Stop
  2. 等待服务器状态变为停止
  3. 左侧菜单选择 Install new OS
  4. 系统列表选择 ubuntu-22.04-x86_64
  5. 勾选确认会清空当前服务器数据的选项
  6. 点击重装按钮并等待系统安装完成

图7:Install new OS 页面中选择 ubuntu-22.04-x86_64

这里推荐 Ubuntu 22.04 x86_64,兼容性好,后续跑安装脚本也更省心。

重装过程中页面会生成新的 root 密码。这个密码只展示一次,务必马上复制保存到本地密码管理器或安全笔记里,后续 SSH 连接服务器时会用到。

系统安装完成后,回到 KiwiVM 主页面,记录下面几项信息:

  • Public IP address:服务器 IP
  • SSH Port:一般是 22
  • Operating system:确认已经是 Ubuntu 22.04 x86_64
  • root 密码:刚才安装系统时页面展示的密码

安装 Termius 并连接 VPS#

拿到 IP 和 root 密码后,就可以从本地电脑连上服务器了。Termius 是一个常用的 SSH 工具。搬瓦工重装系统后通常会给 root 密码,可以直接用密码登录;DMIT 更常见的方式是先在后台上传或选择 SSH 公钥,开通后用对应的私钥登录。

官网地址:

https://termius.com/index.html

如果你买的是搬瓦工,下载并注册 Termius 后,按下面步骤添加服务器:

图8:Termius 中点击 New host 新增服务器

  1. 打开 Termius
  2. 点击 New host
  3. 弹窗出现时选择 ADD & CONTINUE
  4. Address 填写 KiwiVM 里看到的服务器 IP
  5. SSH Port 保持 22
  6. Username 填写 root
  7. Password 填写重装系统时保存的 root 密码
  8. 点击 Connect

图9:在 Termius 中填写服务器 IP、root 用户名和 root 密码后连接

第一次连接时如果出现主机指纹确认提示,确认 IP 没填错后选择继续。看到终端命令行,就说明已经成功登录服务器。

如果你买的是 DMIT,在创建 VPS 时一般要先添加 SSH public key。服务器开通后,在 Termius 里新建 Host:Address 填 DMIT 分配的公网 IP,Username 通常填 root,认证方式选择 Key,并导入与你后台公钥对应的私钥。私钥不要发给别人,也不要上传到不可信的网盘或聊天工具。

安装 3X-UI 面板#

连接到服务器后,建议先更新系统软件包:

Terminal window
apt update -y && apt upgrade -y

然后安装 curl,并执行 3X-UI 官方一键安装命令:

Terminal window
apt install -y curl
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)

这个脚本来自 MHSanaei/3x-ui 项目,官方教程入口是:

https://github.com/MHSanaei/3x-ui/wiki

安装过程中脚本会引导完成面板设置,并生成或要求确认面板账号、密码和访问路径。不管是脚本自动生成还是自己设置的,这几项都要保存好:

  • 面板访问地址
  • 面板端口
  • 面板访问路径
  • 面板账号
  • 面板密码

安装完成后,终端会输出面板地址,通常类似下面这种格式:

http://服务器IP:面板端口/面板路径

在浏览器中打开这个地址,输入刚才保存的账号密码登录 3X-UI。登录后如果界面不是中文,可以在面板设置中切换语言。

如果忘记地址、账号或密码,可以在服务器终端执行:

Terminal window
x-ui

进入管理菜单后选择查看面板设置,或按菜单提示重置账号密码。

如果无法打开面板,优先检查:

  • 服务器 IP 是否填写正确
  • 面板端口是否复制完整
  • 面板路径是否复制完整
  • KiwiVM 中服务器是否处于 Running 状态
  • 本地网络是否能访问该 IP
  • 服务器防火墙是否放行了面板端口

添加入站节点#

面板能正常登录后,就可以创建第一个节点了。进入左侧 入站列表,点击 添加入站

图10:3X-UI 添加入站时选择 VLESS + REALITY 安全配置

新手建议直接创建 VLESS + TCP(RAW) + REALITY 节点。这个方案不依赖自己的域名和证书,配置简单,隐蔽性和安全性也比传统裸露 TLS/WS 方案更适合新手自用。后续即使有了域名,也可以继续使用 REALITY,不一定非要改成 TLS 或 WebSocket。

  • 启用:开启
  • 备注:自定义一个好记的名称,例如 美国-洛杉矶-1
  • 协议:选择 VLESS
  • 监听 IP:不填即可,表示监听所有地址
  • 端口:填写一个未被占用的端口,例如 41507
  • 总流量:填 0 表示不限制流量
  • 到期时间:不填表示不限制到期时间
  • 传输:一般选择 TCP (RAW)
  • 安全:选择 REALITY
  • uTLS:选择 chromefirefox
  • 目标 / Target / Dest:填写一个稳定的 HTTPS 站点,例如 www.microsoft.com:443
  • SNI / Server Names:填写同一个域名,例如 www.microsoft.com
  • SpiderX:保持 /
  • Short IDs:使用面板默认值,或点击生成按钮重新生成

REALITY 区域里如果看到 Get New CertGet New Seed 这类按钮,直接点击生成新的密钥和种子;不要复用网上教程里的公钥、私钥或 Short ID。

客户端区域保留自动生成的用户即可,也可以把 Email 改成自己能识别的名字,例如 my-phone。如果 VLESS 客户端设置里有 Flow 选项,优先选择 xtls-rprx-vision;如果当前面板或传输方式没有这个选项,保持默认就行。

有些新版 3X-UI 会把“入站”和“客户端”分开管理。如果你需要单独新增客户端,可以进入左侧 客户端,点击 添加客户端,填写一个便于识别的 Email 或备注,再在 关联入站 里选择刚创建的 VLESS + REALITY 入站,最后点击 创建

图13:在 3X-UI 客户端页面新增客户端,并关联到刚创建的 REALITY 入站

确认配置后点击 添加Create。添加完成后,检查入站状态是否启用,并确认 xray state 是 Running。

如果服务器开启了 ufw,还需要放行刚才设置的节点端口:

Terminal window
ufw allow 41507/tcp

端口要换成你实际填写的入站端口。只放行面板端口是不够的,节点端口也必须能从外部访问。

添加完成后,回到入站列表,点击该入站左侧的展开按钮,再点击信息图标或二维码图标即可查看节点详情和连接 URL。复制 URL 后,可以导入到客户端使用。

常见客户端:

  • iOS:Shadowrocket
  • Android:v2rayNG、Hiddify 或支持 VLESS REALITY 的客户端
  • 电脑端:v2rayN、Nekoray、Hiddify 等

手机端也可以点击二维码图标,用客户端扫码导入。

有域名时的 TLS 方案#

如果你有自己的域名,也可以把域名解析到服务器 IP 后走 TLS 方案。不过对新手来说,前面推荐的 VLESS + REALITY 通常已经够用,而且不需要处理证书申请、续期和域名解析,这部分只作为备用方案。

整体流程是:

  1. 在域名 DNS 管理后台添加 A 记录,指向搬瓦工 VPS 的 IP
  2. 等待 DNS 生效
  3. 在 3X-UI 管理脚本中申请 HTTPS 证书
  4. 回到入站配置,将安全选项切换为 TLS
  5. 证书位置选择 从面板设置证书 自动填充
  6. 保存入站配置

官方 wiki 已经把证书管理集中到 x-ui 管理脚本中。服务器终端执行:

Terminal window
x-ui

然后选择 SSL Certificate Management,按提示申请域名证书、续期证书或设置面板证书路径。证书申请前要确保域名已经解析到当前服务器 IP,并且服务器的 80 端口没有被其他服务占用。

如果域名托管在 Cloudflare,也可以在管理菜单里选择 Cloudflare SSL Certificate,按提示填入 Cloudflare API Token 申请证书。细节以 3X-UI 官方 wiki 为准:

https://github.com/MHSanaei/3x-ui/wiki

在 3X-UI 添加入站时,选择 TLS 后,可以点击 从面板设置证书 自动填充证书路径。确认 SNI、证书路径和密钥路径无误后,点击添加或保存。

图11:有域名和证书时,在 3X-UI 入站配置中选择 TLS 并从面板设置证书

复制节点并导入客户端#

节点创建完成后,进入 入站列表

  1. 点击入站左侧的展开按钮
  2. 点击信息图标查看详情
  3. 在 URL 区域复制节点链接
  4. 打开客户端,选择从剪贴板导入

图12:展开入站详情后复制节点 URL,或用二维码扫码导入

如果是手机端,可以点击二维码图标,然后用 Shadowrocket、Clash Verge 或其他支持对应协议的客户端扫码导入。

导入后建议先测试连通性。如果连不上,按下面顺序排查:

  • 入站端口是否和客户端配置一致
  • 服务器安全组或防火墙是否放行入站端口
  • 协议、UUID、传输方式是否一致
  • 开启 TLS 时域名是否解析正确
  • 证书路径和密钥路径是否正确
  • 使用 REALITY 时,客户端是否支持 VLESS + REALITY
  • REALITY 的目标域名、SNI、公钥、Short ID 和客户端链接是否一致

安全建议#

面板搭好后,建议立刻做几件事:

  • 使用强密码,不要使用默认账号密码
  • 面板端口尽量使用随机高位端口
  • 保留安装时生成的随机面板路径,不要改成过于简单的路径
  • 不要把面板地址公开发到群聊或论坛
  • 定期更新系统和 3X-UI
  • 不再需要密码登录时,可以改用 SSH key
  • 重要配置做好备份,避免重装系统后丢失

如果只是自用,最简单稳定的路径是:搬瓦工或 DMIT VPS + Ubuntu 22.04 + Termius SSH + 3X-UI 面板。搬瓦工可以先用 root 密码登录,DMIT 主要用 SSH key 登录;入站协议优先选 VLESS + TCP(RAW) + REALITY。先把这个节点跑通,再考虑域名、证书和其他传输方案,这样遇到问题时更容易定位。

VPS 购买、重装 Ubuntu 与 3X-UI 面板搭建教程
https://blog.961121.xyz/posts/bandwagonhost-vps-x-ui-guide/
作者
LOOK
发布于
2026-06-09
许可协议
CC BY-NC-SA 4.0