1. 购买 VPS 服务器

推荐使用 Vultr,优点是按小时计费,随开随删,灵活方便。

注意: 2.5 美元套餐只提供 IPv6 地址,普通电脑无法使用,建议选择 3.5 美元及以上的套餐。

Vultr 按小时折算计费,例如 5 美元/月的服务器,每小时约 0.007 美元,账号余额充足即可自动扣费。如果服务器速度不理想或 IP 被墙,可以直接销毁(Destroy)并换地区重新部署——新服务器就是新 IP。

换 IP 技巧: 先开新服务器,开好后再删除旧服务器,确保新旧 IP 不同。

账号余额查看路径:Account → Make a payment,支持支付宝(Alipay)充值。

账号充值如图

依次点击 Account → Make a payment → Alipay(支付宝)


开通服务器步骤

点击右上角的 Deploy 图标,在下拉菜单中点击 Deploy New Server:

服务器类型选择 Cloud Compute - Shared CPU:

选择服务器位置,推荐洛杉矶(Los Angeles),延迟较低且较稳定;纽约等地区套餐最低可到 3.5 美元/月:

选择操作系统,推荐 Debian 11 或 Ubuntu 20.04:

⚠️ SSR 脚本不支持较高版本系统(Debian 12、CentOS 9、Ubuntu 22/23/24),SS 脚本则支持

选择套餐:点击 Regular Cloud Compute,选第一个套餐,提示升级时选 No Thanks:

关闭自动备份 Auto Backups(收费项):点击后勾选 “I understand the risk”,再点 Disable Auto Backups:

最后点击 Deploy Now,等待约 6~10 分钟部署完成。


获取服务器密码

路径:Products → Compute → 找到服务器 → 右侧三个点 → Server Details,即可看到并复制服务器 IP 和系统密码(root 密码)。

在服务器的最右边,点击三个点,再点击 Server Details 就可以看到该服务器的详细信息:

服务器 IP 和系统密码可以在此查看并复制。


删除服务器

删除服务器时,先开新的服务器后再删除旧服务器,这样可以保证新服务器的 IP 与旧 IP 不同。


2. 部署服务器(使用 Xshell 连接)

Xshell 家庭/学校版免费下载:https://www.xshell.com/zh/free-for-home-school/

安装后打开 Xshell,选择文件 → 新建:

随便取个名字,然后把你的服务器 IP 填上:

连接国外 IP 时,软件会先后提醒你输入用户名和密码,用户名默认都是 root,密码是购买的服务器系统密码。

连不上服务器? 如果 Xshell 没有弹出用户名/密码输入框,说明该 IP 已被墙,需销毁并重新开新服务器,换地区尝试。耐心点!

连接成功后,会出现如上图所示,之后就可以复制粘贴代码部署了。

注意: VPS 终端中复制粘贴使用鼠标右键Ctrl+C / Ctrl+V 无效。


推荐 SSR 参数配置

加密方式协议混淆
noneorigintls1.2_ticket_auth
noneauth_chain_atls1.2_ticket_auth

SS 推荐加密方式

aes-256-gcm(选项序号 11)


一键部署脚本

脚本一:SSR(安装后快捷管理命令:bash ssr.sh

wget -N --no-check-certificate https://raw.githubusercontent.com/ToyoDAdoubi/doubi/master/ssr.sh && chmod +x ssr.sh && bash ssr.sh

脚本二:SS(安装后快捷管理命令:bash ss-go.sh

wget -N --no-check-certificate https://raw.githubusercontent.com/ToyoDAdoubiBackup/doubi/master/ss-go.sh && chmod +x ss-go.sh && bash ss-go.sh

若提示 wget: command not found,先安装 wget:

  • CentOS:yum install -y wget
  • Debian/Ubuntu:apt-get install -y wget

SSR 安装流程

复制脚本一代码到 VPS 服务器里(整段一起复制,鼠标右键粘贴),按回车后脚本自动安装,出现如下界面:

输入数字 1 来安装 SSR 服务端。(若输入 1 后不能进入下一步,退出 Xshell 重连,再运行 bash ssr.sh 尝试)

依次输入自己想设置的端口密码(密码建议复杂字母组合,端口号为 40~65535 之间,不以 0 开头):

特殊端口参考:80、143、443、1433、3306、3389、8080

选择加密方式(输入对应数字,回车确认):

接下来选择协议插件

选择并确认后,会提示是否兼容原版(SS 客户端没有协议和混淆选项),根据需求选择,演示选 y

之后进行混淆插件的设置:

plain 表示不混淆,是否混淆需根据实际网络环境测试。

设备数、单线程限速、端口总限速默认不限制,直接回车跳过即可。

提示下载文件时输入 y

耐心等待,出现下面的界面即部署完成:

根据上图可以看到自己设置的 SSR 账号信息(IP、端口、密码、加密方式、协议插件、混淆插件),这些信息需要填入客户端。

二维码链接已失效,需在客户端手动填写账号信息。

修改账号信息:重新运行 bash ssr.sh,选择对应数字修改:


CentOS 7 防火墙设置

CentOS 7 默认使用 firewalld,需手动关闭防火墙,否则代理无法使用:

# 查看防火墙状态
firewall-cmd --state
 
# 停止防火墙
systemctl stop firewalld.service
 
# 禁止开机自启
systemctl disable firewalld.service

其他说明

  • 脚本为开机自动启动,部署一次即可长期使用
  • 如需重启服务器:reboot(重启需 2~5 分钟,Xshell 会自动断开)
  • 如部署过程卡住超过 10 分钟,断开 Xshell 后重连,重新运行脚本

3. 客户端配置

方式一:v2rayN(SS/SSR)

下载并运行 v2rayN,选择添加 Shadowsocks 服务器,依次填入以下信息(参照 Xshell 中显示的账号信息):

  • 服务器 IP
  • 端口
  • 密码
  • 加密方式
  • 别名(可选)

配置完成后,右键系统托盘中的 v2rayN 图标:

点击开启 PAC 模式,图标变为紫色即表示代理已生效。


方式二:Clash Verge(推荐,支持订阅/手动配置)

Clash Verge 是目前主流的代理客户端,界面友好,支持多种协议。

安装

前往 GitHub Releases 下载最新版本安装包(Windows 选 .exe.msi),安装后打开。

导入方式一:订阅链接导入(推荐)

如果你的机场或代理服务商提供了订阅链接(Subscription URL):

  1. 打开 Clash Verge,点击左侧菜单 「订阅」(Profiles)
  2. 在顶部输入框粘贴订阅链接
  3. 点击 「导入」 按钮
  4. 订阅配置会自动下载并出现在列表中,点击该配置将其设为当前使用的配置
  5. 返回 「主页」 开启系统代理开关即可

导入方式二:手动填写节点(自建 SS/SSR 服务器)

如果你使用的是自建的 SS 服务器,可以手动创建配置文件:

  1. 在本地新建一个文本文件,后缀命名为 .yaml(例如 my-proxy.yaml
  2. 写入以下内容(以 SS 为例):
proxies:
  - name: "my-ss-server"
    type: ss
    server: 你的服务器IP
    port: 你的端口
    cipher: aes-256-gcm
    password: "你的密码"
 
proxy-groups:
  - name: "Proxy"
    type: select
    proxies:
      - my-ss-server
 
rules:
  - MATCH,Proxy
  1. 打开 Clash Verge → 「订阅」 → 点击右上角 「导入」 → 选择本地的 .yaml 文件
  2. 点击该配置将其激活
  3. 返回 「主页」 开启系统代理

导入方式三:从剪贴板导入(ss:// 链接)

部分节点信息以 ss://... 格式提供:

  1. 复制节点链接到剪贴板
  2. 打开 Clash Verge → 「订阅」 → 点击 「从剪贴板导入」
  3. 激活配置并开启系统代理

常用设置说明

设置项说明
系统代理开启后全局走代理(主页开关)
TUN 模式处理不走系统代理的程序,需管理员权限启动
规则模式根据规则决定哪些流量走代理(推荐)
全局模式所有流量走代理
直连模式所有流量不走代理

TUN 模式:如果某些应用(如游戏、命令行工具)不走系统代理,可开启 TUN 模式,需以管理员身份运行 Clash Verge。