分类目录归档:Network

使用 Microsoft Azure 和 3X-UI 搭建节点

阅读更多:使用 Microsoft Azure 和 3X-UI 搭建节点

VPS 获取

直接注册

访问 Azure 官方网站,使用您的学校邮箱注册并完善信息。

通过 GitHub 注册

请您先行注册一个 GitHub 账户,并设置/完善以下信息:

而后申请 GitHub Education,访问 Education benefits 并按照要求填写信息。

请注意:您的学生身份将在申请通过后3天生效。

访问 Azure 官方网站,使用您的 GitHub 账户进行登陆并完善信息。

创建虚拟机

所列出的项目为需要更改的项目,否则会造成额外扣费/服务不可用。

基本

  • 区域:(Asia Pacific) Japan East 或 (Asia Pacific) Southeast Asia。前者为 IP 为大阪,后者为新加坡。如果您无需访问 ChatGPT 或 Claude,您也可以选择 IP 为香港的 (Asia Pacific) East Asia,因为 ChatGPT 和 Claude 不在香港提供服务。
  • 大小:Standard_B2ats_v2

网络

  • 公共 IP:将路由首选项更改为 Internet,Microsoft 网络会有额外的付费。如果您创建失败,可以在创建虚拟机后再次创建公共 IP。

磁盘

  • OS 磁盘大小:64 GiB (P6)

监视

  • 诊断:禁用

V2Ray (VMess)

转到 虚拟机 > Ubuntu > 连接 > 连接 > SSH 命令,将刚刚下载的 key 的本地路径拷贝至此处,复制 SSH 命令并在 Windows Powershell 中运行。

安装 V2Ray

bash <(curl -L https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh)

bash <(curl -L https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-dat-release.sh)

创建配置文件

cd /usr/local/etc/v2ray
vi config.json

按 i 切换到输入模式,按右键粘贴以下内容:

{
    "log": {
        "loglevel": "warning"
    },
    "routing": {
        "domainStrategy": "AsIs",
        "rules": [
            {
                "type": "field",
                "ip": [
                    "geoip:private"
                ],
                "outboundTag": "block"
            }
        ]
    },
    "inbounds": [
        {
            "listen": "0.0.0.0",
            "port": 10000, // 请将此处更换为您的端口号
            "protocol": "vmess",
            "settings": {
                "clients": [
                    {
                        "id": "7966c347-b5f5-46a0-b720-xxxxxxxxxxxx" // 请将此处更换为您 的 UUID
                    }
                ]
            },
            "streamSettings": {
                "network": "tcp"
            }
        }
    ],
    "outbounds": [
        {
            "protocol": "freedom",
            "tag": "direct"
        },
        {
            "protocol": "blackhole",
            "tag": "block"
        }
    ]
}

其中端口号为 0-65535 的任意值,UUID 可在 Online UUID Generator 处生成。

按 esc 后输入 :wq 保存并退出。

防火墙放行端口

sudo ufw allow 10000 //请将此处更换为您的端口号

Azure 放行端口

转到 虚拟机 > Ubuntu > 网络 > 网络设置 > 入站端口规则,创建入站端口规则:

  • 目标端口范围:您的端口号
  • 协议:TCP

开启 BBR 加速

echo 'net.core.default_qdisc=fq' >> /etc/sysctl.conf && echo 'net.ipv4.tcp_congestion_control=bbr' >> /etc/sysctl.conf && sysctl -p

Windows, Linux, macOS and Android 客户端

创建名为 config.json 的文件,内容如下:

port: 7890
socks-port: 7891
mixed-port: 7890
mode: Rule
log-level: info
external-controller: 127.0.0.1:9090

dns:
enable: true
ipv6: false
listen: 0.0.0.0:53
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
nameserver:
- 223.5.5.5
- 119.29.29.29
fallback:
- 8.8.8.8
- 1.1.1.1
- https://dns.google/dns-query

proxies:
- name: "V2Ray_server"
type: vmess
server: "1.1.1.1" #请将此处更换为您的公网 IP 地址
port: 10000 #请将此处更换为您的端口号
uuid: "7966c347-b5f5-46a0-b720-xxxxxxxxxxxx" #请将此处更换为您的 UUID
alterId: 0
cipher: auto
network: tcp
tls: false
udp: true

proxy-groups:
- name: PROXY
type: select
proxies:
- "V2Ray_server"

rules:
- DOMAIN-SUFFIX,local,DIRECT
- IP-CIDR,127.0.0.0/8,DIRECT
- IP-CIDR,192.168.0.0/16,DIRECT
- IP-CIDR,10.0.0.0/8,DIRECT

- DOMAIN-SUFFIX,google.com,PROXY
- DOMAIN-SUFFIX,bing.com,PROXY

- DOMAIN-SUFFIX,x.com,PROXY
- DOMAIN-SUFFIX,twitter.com,PROXY
- DOMAIN-SUFFIX,facebook.com,PROXY
- DOMAIN-SUFFIX,instagram.com,PROXY
- DOMAIN-SUFFIX,reddit.com,PROXY

- DOMAIN-SUFFIX,pixiv.net,PROXY
- DOMAIN-SUFFIX,youtube.com,PROXY
- DOMAIN-SUFFIX,netflix.com,PROXY
- DOMAIN-SUFFIX,disneyplus.com,PROXY
- DOMAIN-SUFFIX,spotify.com,PROXY

- DOMAIN-SUFFIX,github.com,PROXY
- DOMAIN-SUFFIX,gitlab.com,PROXY
- DOMAIN-SUFFIX,stackoverflow.com,PROXY
- DOMAIN-SUFFIX,openai.com,PROXY

- DOMAIN-SUFFIX,wikipedia.org,PROXY
- DOMAIN-SUFFIX,telegram.org,PROXY


- GEOIP,CN,DIRECT
- MATCH,PROXY

iOS and iPadOS 客户端

设置如下:

  • 类型:Vmess
  • 地址、端口 和 UUID:与上文相同
  • 算法:auto
  • 传输方式:none
  • TLS:关闭
  • 多路复用:关闭
  • TCP 快速打开:关闭
  • UDP 转发:开启

3X-UI (VLESS + Reality)

转到 虚拟机 > Ubuntu > 连接 > 连接 > SSH 命令,将刚刚下载的 key 的本地路径拷贝至此处,复制 SSH 命令并在 Windows Powershell 中运行。

安装 3X-UI

bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)

执行中会询问以下内容:

  • Database Selection: SQLite
  • Would you like to customize the Panel Port settings?输入 n 后并记录此端口号
  • SSL Certificate Setup
    • 如果您有解析到此服务器 IP 的域名请使用:Let’s Encrypt for Domain
    • 如果您没有解析到此服务器 IP 的域名请使用:Let’s Encrypt for IP Address

安装完成后会显示以下内容,例如:

Username: LujMzz0Nt4
Password: AaxCJZ7hNW
Port: 13002
WebBasePath: YT3Tmpn861ZodxGlcO
Database: SQLite (/etc/x-ui/x-ui.db)
Access URL: https://66.154.108.28:13002/YT3Tmpn861ZodxGlcO
API Token: d86gTe2ix18hnUYATzzZRaprX5iCrYLfudER3IkZFWEqWqav

放行 Panel Port 和 SSL Port

在终端中执行,例如:

sudo ufw allow 13002 #请自行替换端口号
sudo ufw allow 80 #请不要替换此端口!

转到 虚拟机 > Ubuntu > 网络 > 网络设置 > 创建端口规则,选择入站端口规则,输入 13002,80 后确认。

浏览器登陆

在浏览器中输入刚才的 Access URL 并用 Username 和 Password 登陆。

放行 Sub Port 和 节点端口

转到 面板设置 > 订阅设置,在此处查看您的 Sub Port。

在终端中执行,例如:

sudo ufw allow 2096 #请自行替换 Sub Port
sudo ufw allow 1000 #请自行替换 节点端口

其中节点端口为 0-65535 的任意值

转到 虚拟机 > Ubuntu > 网络 > 网络设置 > 创建端口规则,选择入站端口规则,输入 2096 后确认。再创建入站端口 1000 的规则并确认。

入站设置

  • 基础配置:
    • 协议:vless
    • 端口:填写刚才的节点端口
  • 协议:X25519 认证
  • 安全:Reality

客户端设置

  • 关联入站:选择刚刚创建的入站

导入

在客户端左侧的客户端信息中找到订阅连接并导入 App 即可。