这篇教程记录一次从零开始搭建 VPS 的完整流程:购买服务器、重装 Ubuntu、用 Termius SSH 连接服务器,最后安装 3X-UI 面板并创建 VLESS + REALITY 入站。
截图和步骤主要以搬瓦工为例。其他 VPS 商家的后台入口会不一样,但核心流程基本相同:购买实例、拿到公网 IP、重装或选择系统、通过 SSH 登录,然后安装面板。
开始之前先准备好:
- 一个可接收邮件的邮箱
- 一个可完成海外网站付款的支付方式,不同商家的可用付款方式以结算页为准
- 一台电脑,用来安装 Termius 并 SSH 连接服务器
- 如果选择 DMIT,提前准备一组 SSH 密钥,DMIT 主要通过 SSH key 登录服务器
- 可选:一个已经解析到服务器 IP 的域名,用来后续开启 TLS
提醒:VPS、域名和代理相关服务请遵守所在地法律法规以及服务商条款。本文只记录服务器自主管理和面板部署流程,页面选项、价格和可售机房可能会变化,以实际页面为准。
购买 VPS(以搬瓦工为例)
新手自用可以优先看两家:
- 搬瓦工:后台简单,KiwiVM 控制台好上手,适合第一次买 VPS 的用户。
- DMIT:网络质量和线路选择也不错,更偏向熟悉 SSH key 的用户。DMIT 购买入口:https://www.dmit.io/aff.php?aff=24112
下面的截图统一以搬瓦工为例。打开搬瓦工购买入口:
https://bandwagonhost.com/aff.php?aff=81515
进入页面后,选择 VPS 套餐。新手自用直接买最便宜的一档就够了,机房推荐选择 Los Angeles / 洛杉矶。如果页面里有多个洛杉矶机房或多个套餐,优先选价格最低、带宽和流量够用的一档。DMIT 或其他商家的下单逻辑也类似,重点是确认机房、套餐、流量和付款周期。

下单时注意这些信息:
- Location / 机房:推荐 Los Angeles
- Billing cycle / 付款周期:按自己预算选择,年付通常更省事
- Operating System / 系统:搬瓦工一般是在服务开通后进入 KiwiVM 再重装系统,这里按页面实际提示操作
确认套餐后点击 Order,进入注册和结算页面。
注册账号并完成支付
注册时按页面要求填写个人信息即可。手机号需要带国际区号,中国大陆手机号前面加 86。

常见填写方式:
- First Name:名字
- Last Name:姓氏
- Email Address:邮箱
- Password:账号密码
- Country or territory:选择所在国家或地区
- Phone Number:填写带国际区号的手机号,例如
8613800000000
阅读并勾选 Terms of Service 后提交订单。支付方式可以选择支付宝或银联,按支付页面完成付款。
购买成功后,点击右上角 Client Area 登录客户后台。

进入 My Services 并打开 KiwiVM
登录 Client Area 后,按下面路径找到刚购买的 VPS:
- 顶部菜单选择 Services
- 点击 My Services

- 在服务列表中找到刚购买的 VPS
- 点击 Manage 列里的齿轮图标
- 在弹出的菜单中选择 Open KiwiVM

KiwiVM 是搬瓦工的 VPS 控制台,可以在里面查看 IP、重装系统、重启服务器、查看流量和管理基础设置,后面的操作基本都在这里完成。
重装 Ubuntu 22.04
进入 KiwiVM 后,先在右侧主控制区域暂停当前系统:

- 点击 Stop
- 等待服务器状态变为停止
- 左侧菜单选择 Install new OS
- 系统列表选择
ubuntu-22.04-x86_64 - 勾选确认会清空当前服务器数据的选项
- 点击重装按钮并等待系统安装完成

这里推荐 Ubuntu 22.04 x86_64,兼容性好,后续跑安装脚本也更省心。
重装过程中页面会生成新的 root 密码。这个密码只展示一次,务必马上复制保存到本地密码管理器或安全笔记里,后续 SSH 连接服务器时会用到。
系统安装完成后,回到 KiwiVM 主页面,记录下面几项信息:
- Public IP address:服务器 IP
- SSH Port:一般是
22 - Operating system:确认已经是 Ubuntu 22.04 x86_64
- root 密码:刚才安装系统时页面展示的密码
安装 Termius 并连接 VPS
拿到 IP 和 root 密码后,就可以从本地电脑连上服务器了。Termius 是一个常用的 SSH 工具。搬瓦工重装系统后通常会给 root 密码,可以直接用密码登录;DMIT 更常见的方式是先在后台上传或选择 SSH 公钥,开通后用对应的私钥登录。
官网地址:
https://termius.com/index.html
如果你买的是搬瓦工,下载并注册 Termius 后,按下面步骤添加服务器:

- 打开 Termius
- 点击 New host
- 弹窗出现时选择 ADD & CONTINUE
- Address 填写 KiwiVM 里看到的服务器 IP
- SSH Port 保持
22 - Username 填写
root - Password 填写重装系统时保存的 root 密码
- 点击 Connect

第一次连接时如果出现主机指纹确认提示,确认 IP 没填错后选择继续。看到终端命令行,就说明已经成功登录服务器。
如果你买的是 DMIT,在创建 VPS 时一般要先添加 SSH public key。服务器开通后,在 Termius 里新建 Host:Address 填 DMIT 分配的公网 IP,Username 通常填 root,认证方式选择 Key,并导入与你后台公钥对应的私钥。私钥不要发给别人,也不要上传到不可信的网盘或聊天工具。
安装 3X-UI 面板
连接到服务器后,建议先更新系统软件包:
apt update -y && apt upgrade -y然后安装 curl,并执行 3X-UI 官方一键安装命令:
apt install -y curlbash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)这个脚本来自 MHSanaei/3x-ui 项目,官方教程入口是:
https://github.com/MHSanaei/3x-ui/wiki
安装过程中脚本会引导完成面板设置,并生成或要求确认面板账号、密码和访问路径。不管是脚本自动生成还是自己设置的,这几项都要保存好:
- 面板访问地址
- 面板端口
- 面板访问路径
- 面板账号
- 面板密码
安装完成后,终端会输出面板地址,通常类似下面这种格式:
http://服务器IP:面板端口/面板路径在浏览器中打开这个地址,输入刚才保存的账号密码登录 3X-UI。登录后如果界面不是中文,可以在面板设置中切换语言。
如果忘记地址、账号或密码,可以在服务器终端执行:
x-ui进入管理菜单后选择查看面板设置,或按菜单提示重置账号密码。
如果无法打开面板,优先检查:
- 服务器 IP 是否填写正确
- 面板端口是否复制完整
- 面板路径是否复制完整
- KiwiVM 中服务器是否处于 Running 状态
- 本地网络是否能访问该 IP
- 服务器防火墙是否放行了面板端口
添加入站节点
面板能正常登录后,就可以创建第一个节点了。进入左侧 入站列表,点击 添加入站。

新手建议直接创建 VLESS + TCP(RAW) + REALITY 节点。这个方案不依赖自己的域名和证书,配置简单,隐蔽性和安全性也比传统裸露 TLS/WS 方案更适合新手自用。后续即使有了域名,也可以继续使用 REALITY,不一定非要改成 TLS 或 WebSocket。
- 启用:开启
- 备注:自定义一个好记的名称,例如
美国-洛杉矶-1 - 协议:选择
VLESS - 监听 IP:不填即可,表示监听所有地址
- 端口:填写一个未被占用的端口,例如
41507 - 总流量:填
0表示不限制流量 - 到期时间:不填表示不限制到期时间
- 传输:一般选择
TCP (RAW) - 安全:选择
REALITY - uTLS:选择
chrome或firefox - 目标 / Target / Dest:填写一个稳定的 HTTPS 站点,例如
www.microsoft.com:443 - SNI / Server Names:填写同一个域名,例如
www.microsoft.com - SpiderX:保持
/ - Short IDs:使用面板默认值,或点击生成按钮重新生成
REALITY 区域里如果看到 Get New Cert、Get New Seed 这类按钮,直接点击生成新的密钥和种子;不要复用网上教程里的公钥、私钥或 Short ID。
客户端区域保留自动生成的用户即可,也可以把 Email 改成自己能识别的名字,例如 my-phone。如果 VLESS 客户端设置里有 Flow 选项,优先选择 xtls-rprx-vision;如果当前面板或传输方式没有这个选项,保持默认就行。
有些新版 3X-UI 会把“入站”和“客户端”分开管理。如果你需要单独新增客户端,可以进入左侧 客户端,点击 添加客户端,填写一个便于识别的 Email 或备注,再在 关联入站 里选择刚创建的 VLESS + REALITY 入站,最后点击 创建。

确认配置后点击 添加 或 Create。添加完成后,检查入站状态是否启用,并确认 xray state 是 Running。
如果服务器开启了 ufw,还需要放行刚才设置的节点端口:
ufw allow 41507/tcp端口要换成你实际填写的入站端口。只放行面板端口是不够的,节点端口也必须能从外部访问。
添加完成后,回到入站列表,点击该入站左侧的展开按钮,再点击信息图标或二维码图标即可查看节点详情和连接 URL。复制 URL 后,可以导入到客户端使用。
常见客户端:
- iOS:Shadowrocket
- Android:v2rayNG、Hiddify 或支持 VLESS REALITY 的客户端
- 电脑端:v2rayN、Nekoray、Hiddify 等
手机端也可以点击二维码图标,用客户端扫码导入。
有域名时的 TLS 方案
如果你有自己的域名,也可以把域名解析到服务器 IP 后走 TLS 方案。不过对新手来说,前面推荐的 VLESS + REALITY 通常已经够用,而且不需要处理证书申请、续期和域名解析,这部分只作为备用方案。
整体流程是:
- 在域名 DNS 管理后台添加
A记录,指向搬瓦工 VPS 的 IP - 等待 DNS 生效
- 在 3X-UI 管理脚本中申请 HTTPS 证书
- 回到入站配置,将安全选项切换为 TLS
- 证书位置选择 从面板设置证书 自动填充
- 保存入站配置
官方 wiki 已经把证书管理集中到 x-ui 管理脚本中。服务器终端执行:
x-ui然后选择 SSL Certificate Management,按提示申请域名证书、续期证书或设置面板证书路径。证书申请前要确保域名已经解析到当前服务器 IP,并且服务器的 80 端口没有被其他服务占用。
如果域名托管在 Cloudflare,也可以在管理菜单里选择 Cloudflare SSL Certificate,按提示填入 Cloudflare API Token 申请证书。细节以 3X-UI 官方 wiki 为准:
https://github.com/MHSanaei/3x-ui/wiki
在 3X-UI 添加入站时,选择 TLS 后,可以点击 从面板设置证书 自动填充证书路径。确认 SNI、证书路径和密钥路径无误后,点击添加或保存。

复制节点并导入客户端
节点创建完成后,进入 入站列表:
- 点击入站左侧的展开按钮
- 点击信息图标查看详情
- 在 URL 区域复制节点链接
- 打开客户端,选择从剪贴板导入

如果是手机端,可以点击二维码图标,然后用 Shadowrocket、Clash Verge 或其他支持对应协议的客户端扫码导入。
导入后建议先测试连通性。如果连不上,按下面顺序排查:
- 入站端口是否和客户端配置一致
- 服务器安全组或防火墙是否放行入站端口
- 协议、UUID、传输方式是否一致
- 开启 TLS 时域名是否解析正确
- 证书路径和密钥路径是否正确
- 使用 REALITY 时,客户端是否支持
VLESS + REALITY - REALITY 的目标域名、SNI、公钥、Short ID 和客户端链接是否一致
安全建议
面板搭好后,建议立刻做几件事:
- 使用强密码,不要使用默认账号密码
- 面板端口尽量使用随机高位端口
- 保留安装时生成的随机面板路径,不要改成过于简单的路径
- 不要把面板地址公开发到群聊或论坛
- 定期更新系统和 3X-UI
- 不再需要密码登录时,可以改用 SSH key
- 重要配置做好备份,避免重装系统后丢失
如果只是自用,最简单稳定的路径是:搬瓦工或 DMIT VPS + Ubuntu 22.04 + Termius SSH + 3X-UI 面板。搬瓦工可以先用 root 密码登录,DMIT 主要用 SSH key 登录;入站协议优先选 VLESS + TCP(RAW) + REALITY。先把这个节点跑通,再考虑域名、证书和其他传输方案,这样遇到问题时更容易定位。