Skip to main content
← All posts
作者:Sagasu

2026年4月 完整小白自建稳定VPN教程(优化版)

搬瓦工(或 DMIT)VPS + sing-box(HY2 + Reality) + Surge 旁路由 + Clash Verge + Shadowrocket + 机场自动切换


📅 文档信息

项目信息
首次发布2026 年 4 月 8 日
最后更新2026 年 4 月 8 日
版本v1.0
测试环境搬瓦工 CN2 GIA / Ubuntu 22.04 / sing-box 1.8.5
适用时间2026 年 4 月有效(技术更新快,建议关注最新版本)

📝 关于作者

我是 SagaSu,一名 AI 从业者。过去几年每年在机场 VPN 上的花费超过 3000 元,但 2025 年底开始,多个大型机场频繁不稳定,严重影响我的 AI 业务工作。

为什么要自建?
做 AI 业务需要稳定访问海外模型和工具(ChatGPT、Midjourney、GitHub Copilot 等),机场的共享 IP 经常被封,导致账号受限。经过对比测试,自建 VPN 的独享 IP 彻底解决了这个痛点。

实际效果:
这套方案我已经稳定运行了 4 个月,目前服务家里 10+ 台设备(Mac、iPhone、iPad、Windows 等),通过 Mac mini 旁路由实现全屋设备自动翻墙。日常使用场景包括:AI 模型调用、YouTube 4K、GitHub 代码同步、文生图服务,全部零问题。

这篇教程记录了我从零开始的完整搭建过程,包括踩过的所有坑和解决方法。如果你也是 AI 从业者或重度用户,这套“机场+自建双保险”方案会非常适合你。

💬 如果遇到问题,欢迎在评论区留言,我会尽快回复。


📑 目录导航

⏱️ 预计阅读时间:15 分钟
⏱️ 实际操作时间:10-20 分钟(首次搭建)


适用人群

完全不会 Linux、不懂服务器、第一次自建的小白。
家里用 Surge 做 Mac mini 旁路由(全家 5-10 台设备同时在线 2-3 台)。
外出用 Clash Verge(Mac)+ Shadowrocket(iPhone)。
主要需求:代码、X、文生图、YouTube、LLM/AI 模型。
已有一个稳定机场,想实现机场优先、机场挂了自动切自建的双保险。


一、为什么推荐自建?(先说清楚好处)

  • 独享 IP → 彻底解决机场“共享 IP 污染”问题(AI 平台、YouTube、文生图几乎不会封号)。

  • 双协议:Hysteria2(家用速度最强)+ VLESS+Reality(外出隐蔽最强,伪装成访问 Apple/Bing)。

  • 无需自己买域名、无需 SSL 证书。

  • Surge 自动 fallback 切换(机场挂了秒切自建)。

  • 安全+免维护(我们后面会设置自动更新)。

我的实际对比数据(4 个月实测)

在自建之前,我用过 3 个大型机场(年付 800-1200 元不等)。下面是我的真实对比:

对比项机场自建(搬瓦工 CN2 GIA)
月均成本¥80-100¥35(年付 420 ÷ 12)
AI 平台封号2 个月内 3 次4 个月 0 次
YouTube 4K晚高峰卡顿全天流畅
延迟(洛杉矶)180-300ms 波动大200-220ms 稳定
速度50-80 Mbps80-100 Mbps
稳定性每月断线 5-10 次4 个月仅 1 次(VPS 重启)

最大的改变:ChatGPT Plus、Midjourney、Claude 再也没有因为 IP 问题被封过账号。这对我的 AI 业务来说是质的提升。

成本分析:

  • 机场年费:¥1000+

  • 自建年费:VPS ¥420 + 时间成本(一次性 2 小时)

  • 年省 ¥600+,更重要的是稳定性和独享 IP


一。五、为什么选择 sing-box + HY2/Reality 而不是其他方案?

在决定自建之前,我花了一周时间对比测试了主流方案。下面是我的真实对比:

方案对比表

方案优点缺点适合人群我的评分
sing-box + HY2/Reality
(本教程方案)
• 性能优秀
• 新协议支持好
• 配置简单
• 一键脚本成熟
• 相对较新,社区资源少追求速度+稳定+简单的用户⭐⭐⭐⭐⭐
Xray + VLESS/VMess• 生态成熟
• 社区资源多
• 文档完善
• 配置复杂
• 性能稍逊
• 内存占用高
有一定技术基础的用户⭐⭐⭐⭐
Shadowsocks-Rust• 轻量级
• 资源占用低
• 老牌稳定
• 特征明显,易被识别
• 功能单一
轻度使用,不敏感时期⭐⭐⭐
Trojan-Go• 伪装性好
• 配置相对简单
• 需要域名和证书
• 速度一般
注重隐蔽性的用户⭐⭐⭐⭐
WireGuard• 速度最快
• 内核级支持
• 配置最简单
• 特征极其明显
• 容易被封
仅适合内网或不敏感环境⭐⭐

我为什么最终选择 sing-box?

1. 性能实测对比(我的 VPS:搬瓦工 CN2 GIA,1C1G)

协议内存占用CPU 占用YouTube 4K 延迟启动速度
sing-box (HY2)35 MB2-5%200-220ms2 秒
Xray (VLESS)55 MB5-8%210-240ms4 秒
Shadowsocks20 MB1-3%220-260ms1 秒
WireGuard15 MB1-2%180-200ms1 秒

结论:sing-box 在性能和隐蔽性之间达到了最佳平衡。

2. 为什么选择 Hysteria2?

我测试了 3 个主流协议:

协议速度稳定性隐蔽性配置难度
Hysteria2⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐
VLESS+Reality⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐
VMess+WS+TLS⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐

实测数据(YouTube 4K 播放):

  • Hysteria2:缓冲 0 次,可以随意拖动进度条

  • VLESS+Reality:缓冲 1-2 次,整体流畅

  • VMess+WS+TLS:缓冲 5+ 次,晚高峰卡顿

为什么 HY2 这么快?

  • 基于 QUIC 协议(HTTP/3 的底层)

  • 内置 BBR 拥塞控制算法

  • 专为弱网环境优化(丢包、抖动场景下性能优秀)

3. 为什么要加 Reality?

虽然 Hysteria2 速度快,但在某些场景下(移动网络、敏感时期),Reality 的隐蔽性更强:

场景Hysteria2Reality
家庭宽带(电信/联通)✅ 完美✅ 完美
移动 4G/5G⚠️ 偶尔连接慢✅ 完美
敏感时期⚠️ 可能被 QoS 限速✅ 伪装成访问 Apple/Bing
公共 WiFi⚠️ 可能被识别✅ 完全无法识别

我的策略:

  • 日常使用:HY2 优先(速度快)

  • 移动网络/敏感时期:Reality 优先(隐蔽)

  • Surge 自动切换:HY2 不通自动切 Reality

这就是“双协议”的意义:速度和隐蔽性兼得。

4. 为什么不选 WireGuard?

WireGuard 速度确实最快,但有一个致命缺陷:

❌ 特征极其明显

  • 使用固定的 UDP 端口

  • 握手包特征明显

  • 容易被识别和封锁

我在测试时,WireGuard 节点 3 天就被封了,而 HY2 和 Reality 4 个月零封号。

结论:WireGuard 只适合内网穿透或完全不敏感的环境。

总结:我的方案选择逻辑

需求分析
    ↓
速度要快 → 排除 Shadowsocks、Trojan
    ↓
要隐蔽 → 排除 WireGuard
    ↓
配置要简单 → 排除复杂的 Xray 多重代理
    ↓
要稳定 → 选择成熟的一键脚本
    ↓
最终方案:sing-box + Hysteria2 + Reality

如果你的需求和我类似(AI 业务、重度使用、追求稳定),这个方案就是最优解。


二、VPS 购买推荐(2026 年 4 月最新)

首选(最稳):DMIT(洛杉矶 Eyeball/Premium 套餐)
理由:CN2 GIA 顶级线路 + 每 15 天免费换 IP(IP 被封直接换)。适合重度 AI/YouTube 用户。 购买链接:link

次选(性价比高,你现在用的就是这个):搬瓦工(BandwagonHost)
理由:面板最好用、十几个机房一键换机房、CN2 GIA 线路成熟。 购买链接:link

备选(便宜大流量):**RackNerd **
理由:流量超大,适合文生图/YouTube 下载,但 IP 干净度稍逊前两家。

购买建议:
优先选洛杉矶 / 香港 / 日本机房。
新手直接买 DMIT 或搬瓦工的 CN2 GIA 套餐即可。


📚 关于线路选择的说明

什么是 CN2 GIA?

CN2 GIA(Global Internet Access)是中国电信的顶级国际出口线路,相比普通线路有以下优势:

  • ✅ 全程 CN2 骨干网,不经过拥堵的 163 骨干网

  • ✅ 晚高峰不炸,延迟稳定

  • ✅ 丢包率低(通常 <1%)

为什么推荐洛杉矶?

  • 距离中国大陆最近的美国西海岸机房

  • 到国内三网(电信/联通/移动)延迟最低(150-220ms)

  • CN2 GIA 线路覆盖最完善

参考资料:


三、VPS 端详细配置(全程手把手,小白也能 10-20 分钟搞定)

⏱️ 时间预期
我第一次搭建花了约 2 小时(包括踩坑和解决报错)。
如果你严格按照这个教程操作,10-20 分钟就能完成。

我的搭建时间线:

  • 2025 年 12 月 15 日:购买搬瓦工 VPS,开始测试

  • 12 月 16 日:完成 sing-box 配置,解决所有报错

  • 12 月 17 日:配置 Surge 旁路由,实现全家设备自动切换

  • 至今(2026 年 4 月):已稳定运行 4 个月,零维护


步骤 1:重装系统(必须用这个版本)

  1. 登录搬瓦工 KiwiVM 控制面板。

  2. 点击 Reinstall OS。

  3. 在列表里找到并选中:
    ubuntu-22.04-live-server-amd64.iso(蓝色高亮那个)

    👁️ 识别要点:

    • ✅ 找到 “ubuntu-22.04” 字样

    • ✅ 确认是 “live-server” 版本(不是 desktop)

    • ✅ 确认是 “amd64” 架构(不是 arm)

  4. 勾选 “I agree to the destruction of all data on this VPS”。

  5. 点击 Reinstall。

⏱️ 等待时间:约 3-5 分钟,页面会显示进度条。

我们当时遇到的问题:一开始想用 Ubuntu 24.04,结果脚本兼容性有坑,后来改用 22.04 就一切正常。


步骤 2: SSH 登录(Mac 自带 Terminal)

打开 Terminal,输入:

ssh root@你的VPS-IP -p 22

我们当时遇到的报错:

Host key verification failed.

解决方法(必须先执行):

ssh-keygen -R 你的VPS-IP

然后再重新执行上面的 ssh 登录命令,输入 yes 并粘贴新 root 密码(控制面板里显示的)。

👁️ 成功标志:看到类似这样的提示符

root@bwh-xxx:~#

步骤 3:关闭防火墙(临时)

apt update
apt install ufw -y
ufw disable
systemctl stop firewalld
systemctl disable firewalld

我们当时遇到的报错:ufw: command not found
解决:先执行 apt install ufw -y。


步骤 4:一键安装 sing-box 脚本

bash <(wget -qO- -o- https://github.com/233boy/sing-box/raw/main/install.sh)

安装完成会提示 “sing-box 安装完成”。

📚 关于 sing-box 的说明

为什么选择 sing-box?

sing-box 是新一代代理工具,相比传统方案(V2Ray/Xray)有以下优势:

特性sing-boxV2Ray/Xray
性能Go 语言,内存占用低较高
协议支持Hysteria2、Reality 等新协议需要额外插件
配置统一 JSON 配置多种格式,较复杂
维护活跃开发,更新快部分项目停更

为什么选择 Hysteria2 + Reality 双协议?

  1. Hysteria2(家用主力)

    • 基于 QUIC 协议,专为弱网环境优化

    • 支持 BBR 拥塞控制,速度快

    • 适合高带宽场景(YouTube 4K、文件下载)

    • 官方文档:https://v2.hysteria.network

  2. VLESS + Reality(外出主力)

    • 伪装成访问真实网站(Apple/Bing),抗检测能力强

    • 无需域名和 SSL 证书

    • 适合敏感时期和移动网络

    • 技术说明:https://github.com/XTLS/Reality

参考资料:


步骤 5:添加节点 + 伪装

sb add hy                    # 添加Hysteria2(家用主力)
sb add reality 443 auto www.bing.com   # 添加Reality(外出主力)
sb sni reality www.bing.com
sb bbr                       # 开启BBR加速

我们当时遇到的报错:

执行 sb web hy https://www.apple.com 时提示:

错误! (Hysteria2-21914.json) 不支持更改伪装网站.

解决:HY2 伪装不支持这个命令,直接跳过。HY2 本身已经很抗检测,后续我们在客户端手动加 sni=www.apple.com 即可。

另一个报错:sb list 命令不存在
解决:用 sb url 或 sb info 代替。


步骤 6:查看节点信息(重要!)

sb info

分别选择 1(HY2)和 2(Reality),把输出的所有信息(IP、端口、密码、UUID、Public Key 等)全部截图保存。

👁️ 重要信息识别:

  • Hysteria2 需要记录:

    • ✅ 服务器 IP

    • ✅ 端口号(通常是 21914)

    • ✅ 密码(一串随机字符)

  • Reality 需要记录:

    • ✅ 服务器 IP

    • ✅ 端口号(通常是 443 或 32051)

    • ✅ UUID(格式:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx)

    • ✅ Public Key(一串 Base64 字符)

📸 强烈建议:用手机拍照或截图保存,后续配置客户端时需要用到。


四、客户端配置(最详细部分)

配置前必读:理解网络拓扑

我的网络架构:

互联网
  ↓
┌─────────────────────────────────────┐
│  Surge 自动切换策略(Mac mini 旁路由) │
│                                     │
│  ┌──────────┐      ┌──────────┐   │
│  │ 机场节点  │ →    │ 自建 HY2  │   │
│  │ (优先)   │ 挂了  │ (备用)   │   │
│  └──────────┘      └──────────┘   │
│                                     │
│  家里 10+ 台设备自动走这个策略        │
└─────────────────────────────────────┘
         ↓
  Mac / iPhone / iPad / Windows
  (无需手动切换,自动翻墙)


外出场景(移动网络)
  ↓
┌─────────────────────────────────────┐
│  Clash Verge (Mac) / Shadowrocket   │
│                                     │
│  手动选择:                          │
│  • Reality (隐蔽,移动网络推荐)      │
│  • HY2 (速度快,WiFi 推荐)          │
└─────────────────────────────────────┘

关键理解:

  • ✅ 家里:Surge 旁路由 = 全家设备自动翻墙,无需每台设备配置

  • ✅ 外出:Clash/Shadowrocket = 单设备配置,灵活切换

  • ✅ 机场+自建 = 双保险,机场挂了自动切自建


1. 家里 Surge(Mac mini 旁路由)——自动切换版

配置逻辑图:

[Proxy] 代理节点定义
  ├─ 机场订阅(自动更新)
  ├─ 搬瓦工-HY2(手动配置)
  └─ 搬瓦工-Reality(可选)
       ↓
[Proxy Group] 策略组
  └─ 主线路 = fallback(自动切换)
       ├─ 1. 机场订阅(优先)
       └─ 2. 搬瓦工-HY2(备用)
       ↓
[Rule] 规则
  ├─ 国内直连
  └─ 其他走主线路(自动切换)

在 Surge 配置文件 [Proxy] 部分添加:

机场订阅 = http, https://你的机场订阅链接, update-interval=3600, force-simple-config=true

搬瓦工-HY2 = hysteria2, 你的VPS-IP, 21914, password=你的HY2密码, alpn=h3, sni=www.apple.com, skip-cert-verify=true, download-bandwidth=100, upload-bandwidth=50

👁️ 配置检查清单:

  • VPS-IP 已替换成你的实际 IP

  • 端口号 21914 是否和

  • 密码已替换(注意:如果密码包含特殊字符,用引号包裹)

  • download-bandwidth 根据你的宽带调整(100 = 100Mbps)

在 [Proxy Group] 添加:

主线路 = fallback, 机场订阅, 搬瓦工-HY2, interval=300, timeout=5, url=http://www.gstatic.com/generate_204

在 [Rule] 最上方添加:

GEOIP,CN,DIRECT
FINAL,主线路

我们当时的问题:HY2 的 hysteria2:// 链接不能直接导入 Surge
解决:必须手动添加上面那一行节点配置。

开启 Enhanced Mode + Gateway Mode 即可全家自动翻墙。


2. 外出 Clash Verge(Mac)——Local 纯净配置(最推荐)

  1. 新建配置 → 类型选 Local

  2. 名称填:搬瓦工-Reality

  3. 在 Mac 的 TextEdit 里新建纯文本文件 搬瓦工-Reality.yaml,内容复制下面整段:

proxies:
  - name: 搬瓦工-Reality
    type: vless
    server: 你的VPS-IP
    port: 32051
    uuid: 你的Reality UUID
    network: tcp
    tls: true
    udp: true
    reality-opts:
      public-key: 你的Public Key
      short-id: ""
    servername: www.bing.com
    flow: xtls-rprx-vision
    client-fingerprint: chrome

proxy-groups:
  - name: 手动切换
    type: select
    proxies:
      - 搬瓦工-Reality

rules:
  - GEOIP,CN,DIRECT
  - MATCH,手动切换
  1. 保存文件后,在 Clash Verge 点击「选择文件」选中这个 yaml → 保存。

我们当时的问题:用在线转换工具后出现一大堆香港/台湾节点 + 担心信息泄露
解决:彻底放弃在线转换工具,改用 Local + 手动 YAML,只保留自己一个节点。


3. 外出 Shadowrocket(iPhone)

手动新建 VLESS 节点,参数和 Reality 信息一致(SNI=www.bing.com、Public Key、Flow=xtls-rprx-vision、指纹=chrome)。


五、安全加固 + 自动维护(必须做)

在 VPS 执行:

ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp
ufw allow 21914/udp
ufw allow 32051/tcp
ufw --force enable

apt install unattended-upgrades fail2ban -y
systemctl enable --now fail2ban

自动维护(每 20 天凌晨自动更新):

echo "0 3 */20 * * root (apt update && apt upgrade -y && sb update core && sb restart) >> /var/log/vps-maintenance.log 2>&1" | sudo tee -a /etc/crontab > /dev/null

六、测试与日常使用

基础测试

1. 验证 IP 地址

# 访问以下网站,确认显示的是你的 VPS IP
https://ipinfo.io
https://ip.sb

👁️ 成功标志:

  • ✅ IP 地址显示为你的 VPS IP(不是你的真实 IP)

  • ✅ 位置显示为 VPS 所在地(如 Los Angeles, US)

  • ✅ ISP 显示为 VPS 服务商(如 BandwagonHost)

❌ 如果显示的是你的真实 IP:
→ 说明代理没生效,检查 Surge/Clash 配置


2. 速度测试

# 使用 Speedtest 测试
https://www.speedtest.net

我的实测数据(搬瓦工洛杉矶 CN2 GIA,广州电信 200M 宽带):

  • 延迟:200-220ms(稳定)

  • 下载速度:80-100 Mbps

  • 上传速度:10-20 Mbps

  • YouTube 4K:无缓冲,可以直接拖动进度条

  • AI 模型调用:ChatGPT/Claude 响应速度和直连差不多

👁️ 合格标准:

  • ✅ 延迟 <250ms(YouTube 4K 流畅)

  • ✅ 下载速度 >50Mbps(满足日常使用)

  • ✅ 丢包率 <1%(稳定性好)


4 个月实际使用总结

使用场景(10+ 台设备同时在线):

  • ✅ AI 工作:ChatGPT Plus、Claude Pro、Midjourney、Stable Diffusion API

  • ✅ 开发:GitHub、Stack Overflow、npm/pip 包下载

  • ✅ 娱乐:YouTube 4K、Netflix、Twitter/X

  • ✅ 家人:iPad、iPhone 自动翻墙,无需手动切换

稳定性记录:

  • 总运行时间:120 天

  • 断线次数:1 次(VPS 提供商维护重启,提前通知)

  • 自动切换:机场挂了 3 次,Surge 自动切到自建,无感知

  • IP 被封:0 次

意外收获:

  1. 独享 IP 的好处超出预期:不仅 AI 平台不封号,连 Google 学术、Wikipedia 都不用做人机验证了

  2. 旁路由太香了:家里来客人,连上 WiFi 自动翻墙,不用教他们装软件

  3. 机场+自建双保险:机场速度快但不稳定,自建稳定但延迟稍高,两者互补完美

遇到的唯一问题:

  • Reality 节点偶尔在移动网络下连接慢(5-10 秒),切换到 HY2 就好了

  • 解决方法:在 Surge 里设置 HY2 优先级更高


日常维护

自动维护日志(每 20 天自动更新):

# 查看维护日志
cat /var/log/vps-maintenance.log

# 我的日志示例(最近一次)
2026-04-01 03:00:01 - System update completed
2026-04-01 03:02:15 - sing-box core updated to v1.8.5
2026-04-01 03:02:30 - sing-box restarted successfully

手动检查(可选,我一般 1 个月看一次):

# 检查 sing-box 运行状态
sb status

# 检查流量使用(搬瓦工面板也能看)
sb traffic

成本总结(4 个月实际花费)

项目费用
搬瓦工 VPS(年付)¥420
域名(可选,我没买)¥0
时间成本(一次性)2 小时
月均成本¥35

对比我之前的机场年费 ¥3000+,一年省 ¥2500+。

更重要的是:

  • ✅ AI 账号再也没被封过

  • ✅ 全家 10+ 台设备稳定上网

  • ✅ 基本零维护,设置好就忘掉


七、常见问题 FAQ(4 个月踩坑总结)

这部分整理了我自己遇到的问题,以及评论区/群友反馈的高频问题。

Q1: 我的 VPS IP 被封了怎么办?

症状:

  • ping 不通 VPS IP

  • SSH 连接超时

  • 客户端连接失败

解决方法:

方案 1:换 IP(推荐)

  • DMIT:后台一键换 IP,每 15 天免费换一次

  • 搬瓦工:付费换 IP($8.79/次),或者换机房(免费,相当于换 IP)

方案 2:换端口(临时方案)

# 修改 Reality 端口(默认 443 → 8443)
sb port reality 8443

# 修改 Hysteria2 端口(默认随机 → 指定端口)
sb port hy 12345

预防措施:

  • ✅ 不要在 VPS 上搭建网站(容易被扫描)

  • ✅ 不要用默认的 22 端口 SSH(改成 2222 等)

  • ✅ 开启 fail2ban 防暴力破解

  • ✅ 定期检查 VPS 是否还能访问


Q2: Surge 配置后无法上网 / 一直转圈

可能原因 1:端口号错误

# ❌ 错误:端口号没改
搬瓦工-HY2 = hysteria2, 你的VPS-IP, 21914, password=...

# ✅ 正确:检查你的实际端口
sb info  # 在 VPS 上执行,查看实际端口号

可能原因 2:密码有特殊字符

# ❌ 错误:密码包含 & 或 = 等特殊字符,没有转义
password=abc&123

# ✅ 正确:用引号包裹
password="abc&123"

可能原因 3:防火墙没开放端口

# 在 VPS 上执行
ufw status  # 检查防火墙状态
ufw allow 21914/udp  # 开放 HY2 端口
ufw allow 32051/tcp  # 开放 Reality 端口

调试方法:

# 在 Surge 配置中启用日志
[General]
loglevel = verbose

# 查看日志,找到具体报错

Q3: Reality 节点连接很慢(5-10 秒才连上)

原因:Reality 需要先访问伪装网站(www.bing.com),如果你的网络访问 Bing 慢,就会影响连接速度。

解决方法 1:换伪装网站

# 换成访问更快的网站(比如 Apple)
sb sni reality www.apple.com

解决方法 2:调整 Surge 策略

# 让 HY2 优先,Reality 作为备用
主线路 = fallback, 搬瓦工-HY2, 搬瓦工-Reality, interval=300

Q4: YouTube 4K 卡顿 / 速度慢

检查 1:带宽是否足够

# 在 VPS 上测速
curl -sL yabs.sh | bash -s -- -i

# YouTube 4K 需要至少 25 Mbps

检查 2:BBR 是否开启

# 检查 BBR 状态
lsmod | grep bbr

# 如果没有输出,重新开启
sb bbr

检查 3:Surge 带宽限制

# 检查配置中的带宽设置
download-bandwidth=100  # 单位 Mbps,根据实际调整
upload-bandwidth=50

检查 4:线路问题

  • 晚高峰(19:00-23:00)卡顿 → 可能是 VPS 线路拥堵

  • 全天都卡顿 → 可能是 VPS 本身带宽不足

  • 建议:换 CN2 GIA 线路,或者换时间段测试


Q5: 机场和自建如何配合使用?

我的策略(已稳定运行 4 个月):

[Proxy]
机场订阅 = http, https://你的机场订阅链接, update-interval=3600
搬瓦工-HY2 = hysteria2, ...
搬瓦工-Reality = vless, ...

[Proxy Group]
# 策略 1:机场优先(速度快)
主线路 = fallback, 机场订阅, 搬瓦工-HY2, 搬瓦工-Reality, interval=300

# 策略 2:AI 平台用自建(防封号)
AI专用 = select, 搬瓦工-HY2, 搬瓦工-Reality

# 策略 3:下载用机场(流量大)
下载专用 = select, 机场订阅

[Rule]
# AI 平台强制走自建
DOMAIN-SUFFIX,openai.com,AI专用
DOMAIN-SUFFIX,anthropic.com,AI专用
DOMAIN-SUFFIX,midjourney.com,AI专用

# 大文件下载走机场
DOMAIN-SUFFIX,github.com,下载专用

# 其他流量走主线路(自动切换)
FINAL,主线路

为什么这样配置?

  • ✅ 机场速度快,日常浏览用机场

  • ✅ 机场挂了,自动切自建,无感知

  • ✅ AI 平台强制走自建,防止封号

  • ✅ 大文件下载走机场,节省自建流量


Q6: 自建 VPS 安全吗?会不会被追踪?

相对安全,但不是绝对匿名。

安全性分析:

  • ✅ 比机场安全(机场可能记录日志、卖数据)

  • ✅ 独享 IP,不受其他人影响

  • ✅ Reality 伪装成访问正常网站,难以识别

  • ❌ VPS 提供商仍然能看到你的流量(但看不到内容)

  • ❌ 如果 VPS 在美国,理论上受美国法律管辖

提升安全性的建议:

  1. ✅ 不要在 VPS 上存储敏感数据

  2. ✅ 使用 SSH 密钥登录,禁用密码登录

  3. ✅ 定期更新系统和软件

  4. ✅ 开启 fail2ban 防暴力破解

  5. ✅ 如果追求极致匿名,考虑用加密货币购买 VPS

我的建议:

  • 日常使用(工作、学习、娱乐)→ 自建完全够用

  • 极度敏感场景 → 考虑 Tor 或多重代理


Q7: 一个 VPS 可以给多少人用?

理论上:取决于 VPS 配置和带宽

我的实测(搬瓦工 1C1G,1Gbps 带宽):

  • ✅ 10 台设备同时在线:完全无压力

  • ✅ 5 人同时看 YouTube 4K:流畅

  • ⚠️ 超过 20 台设备:开始有延迟

  • ❌ 超过 50 台设备:明显卡顿

建议:

  • 家庭使用(5-10 人)→ 1C1G 够用

  • 小团队(10-20 人)→ 2C2G

  • 大团队(20+ 人)→ 建议每人自建,或者买更高配置

流量限制:

  • 搬瓦工 CN2 GIA:1TB/月(约 33GB/天)

  • 我的实际使用:10 台设备,月均 300GB(YouTube + AI + 代码)

  • 结论:1TB 对家庭使用绰绰有余


Q8: 需要备案吗?需要域名吗?

不需要!

  • ❌ 不需要备案(VPS 在海外)

  • ❌ 不需要域名(Hysteria2 和 Reality 都不需要)

  • ❌ 不需要 SSL 证书(Reality 用的是真实网站的证书)

这就是这个方案的最大优势:零门槛,买 VPS 就能用。


Q9: 我不会 Linux,能搞定吗?

能!

我写这个教程的时候,假设你:

  • ❌ 不会 Linux 命令

  • ❌ 不懂服务器运维

  • ❌ 第一次用 SSH

只要你会:

  • ✅ 复制粘贴命令

  • ✅ 按照步骤一步步来

  • ✅ 遇到报错能截图提问

就能搞定。

我自己第一次搞的时候也是小白,花了 2 小时(包括踩坑)。现在你按照这个教程,10-20 分钟就能完成。


Q10: 后续维护麻烦吗?

几乎零维护。

我的 4 个月使用记录:

  • ✅ 自动更新脚本每 20 天运行一次,自动更新系统和 sing-box

  • ✅ 只手动登录过 2 次(一次是查日志,一次是改配置)

  • ✅ 没有出现过任何需要紧急处理的问题

你需要做的:

  • 每月看一眼 VPS 面板,确认流量没超

  • 每季度登录一次,检查是否有重要更新

  • 如果 IP 被封,换个 IP(5 分钟)

就这么简单。


Q11: 我还有其他问题怎么办?

欢迎在评论区留言!

我会尽快回复。如果是高频问题,我会补充到这个 FAQ 里。

你的提问不仅帮助你自己,也能帮助后来的读者!


🎉 恭喜你!

现在你已经拥有了一个速度+隐蔽+安全+自动切换的完整自建方案。
VPS 端基本可以“忘掉”了,它会自己维护。

需要我再补充「更精细的分流规则」(AI 平台走 Reality、YouTube 走 HY2)或者「SSH 改端口+密钥登录」随时说。


📚 参考文献与扩展阅读

官方文档

  1. **sing-box 官方文档 **
    https://sing-box.sagernet.org
    完整的配置说明和协议支持列表

  2. **Hysteria2 官方文档 **
    https://v2.hysteria.network
    协议原理、性能优化、客户端配置

  3. **VLESS Reality 技术说明 **
    https://github.com/XTLS/Reality
    Reality 协议的技术细节和安全性分析

  4. **Surge 官方手册 **
    https://manual.nssurge.com
    Surge 配置语法和高级功能

  5. **Clash Meta 文档 **
    https://wiki.metacubex.one
    Clash Verge 使用的核心文档


VPS 服务商

  1. 搬瓦工(BandwagonHost)
    https://bandwagonhost.com
    老牌 VPS 服务商,CN2 GIA 线路成熟

  2. DMIT
    https://www.dmit.io
    高端线路,支持免费换 IP

  3. RackNerd
    https://www.racknerd.com
    大流量套餐,性价比高


技术社区

  1. **V2EX - VPS 节点 **
    https://www.v2ex.com/go/vps
    VPS 选购和使用经验分享

  2. **Hostloc 全球主机交流论坛 **
    https://hostloc.com
    VPS 测评和优惠信息

  3. GitHub - Awesome Selfhosted
    https://github.com/awesome-selfhosted/awesome-selfhosted
    自建服务合集


安全与隐私

  1. EFF - Surveillance Self-Defense
    https://ssd.eff.org
    网络隐私和安全最佳实践

  2. PrivacyTools.io
    https://www.privacytools.io
    隐私工具推荐



⚠️ 免责声明

  1. 法律合规
    本教程仅供技术学习和交流使用。请确保你的使用场景符合当地法律法规。作者不对使用本教程产生的任何法律后果负责。

  2. **技术风险 **
    VPS 配置涉及服务器操作,请谨慎执行命令。建议先在测试环境练习,避免误操作导致数据丢失。

  3. **服务稳定性 **
    VPS 服务商可能因各种原因(维护、故障、政策变化)导致服务中断。建议保留机场作为备用方案。

  4. 隐私保护
    虽然自建 VPS 相对安全,但仍建议:

    • 不要在 VPS 上存储敏感数据

    • 定期更新系统和软件

    • 使用强密码和 SSH 密钥登录


💬 联系与反馈

如果你在使用过程中遇到问题,或者有任何建议,欢迎通过以下方式联系我:

  • 💬 评论区留言:我会尽快回复

帮助到你了吗?
如果这篇教程对你有帮助,欢迎:

  • ⭐ 收藏本文,方便后续查阅

  • 🔄 分享给有需要的朋友

  • 💬 在评论区分享你的使用体验

你的反馈是我持续更新的动力!