VMess + Vultr 自建梯子新手指南 Clash V2ray VMess 配置保姆级教程
date
Nov 19, 2025
slug
aascad
status
Published
tags
Website
summary
type
Post
新手只需要10分钟,就可以利用 Vultr 服务器 + VMess 配置出自己的机场节点。非常适合 Facebook 广告投放,个人看 YouTube、看 Neflix 使用。
为了方便新手理解,还是先从简单的基础概念开始。
内容 隐藏
VMess 是什么
VMess(全称 Virtual Machine Encryption Security Service)是一种保护隐私和网络通信安全的协议。它由 V2Ray 项目开发,提供了一个安全的通信通道,有效地对抗网络攻击和监视。
简单说就是通讯数据加密功能的一种。
VMess 和 V2ray 的关系
之前有很多很多小白在文章下方留言问 VMess 和 V2ray,Trojan 和 V2ray 是什么关系。新手请注意 VMess 和 V2ray 是两个不同的东西。不能放在一起对比。这就好比你说 “苹果和美女哪个更牛逼” 一样。
VMess 和 Trojan、Shadowsocks 一样,它只是一个协议!主要是用于代理我们浏览器发出的 Http 请求。而 V2ray 只是一个网络工具,它支持 VMess 或是其他的协议!
VMess 协议的特点
这一块稍微有点复杂,对于新手来说只需要了解就好。VMess 和 最传统的 Shadowsocks 协议不同。它会对数据进行多次加密(3次以上)。
如果你通过浏览器访问谷歌,形成一个请求(数据包)。VMess 首先会用自动加密的方式,对数据包进行加密。然后又会在数据包中加入额外的字符串(用户ID)再次进行加密。之后又再次基础上,加入随机字符串(时间因子),再次进行加密处理。
因为时间因子(时间的 hash 值)是不断在变化的,这就导致如果有人尝试向你的节点服务器发送模拟的数据包,也会被节点服务器拒绝(重放攻击)。
VMess Shadowsocks Trojan Vless 之间的对比
协议名称 | 备注解释 | 新手推荐度 |
TLS 非对称加密。可以将流量伪装成自然的网站浏览。基本不会被GFW防火墙探测到。除非服务器 IP 本生就在黑名单内。 | 推荐 | |
可以裸连(基础链接)也可以套 TLS。 | 一般 | |
可套 TLS,支持 XTLS,VMess 的修改·加强版。但是类型和 Trojan-go 更为类似。 | 一般 | |
喝过茶,有插件可以进行加密。貌似还是会留有指纹痕迹。很多机场都在用,被封的频率也挺高 | 一般 |
如果你只是希望有一个能够帮助你科学上网的梯子,那么试试看👑万城加速器👑吧!100条专用线路任你挑选,每个月最低12元!同时还有一个不错的机场👑小鸡快跑👑如果只需要香港和台湾线路可以直接闭眼入,延迟极低!
VMess 服务器端配置保姆级指南
你需要有如下这几个东西:
- 一个免费的加速器软件(用来下载、以及部署用的,后续可以不用)
- Vultr 服务器(其他服务器也行,如果你不知道怎么用可以看:在 Vultr 购买 VPS)
- FinalShell 一个免费的 SSH 软件工具(下载地址,如果失效请留言)
Vultr 购买节点服务器
之前演示用的都是 Vultr 服务器,但是目前推荐新手使用狗云的服务器会更好。操作基本是没有变化的,大家依葫芦画瓢即可。
狗云(DogYun)服务器购买和配置教程(最新)
之前很多观众在评论区反馈 Vultr 服务器的 IP 被封的概率很高,同时很多小伙伴也无法打开 Vultr 官网。所以这里给他大家再推荐一个小众、但非常安全的服务商——狗云(DogYun)
点击上方链接进入狗云官网,并点击右上角控制台的图标:

注册一个属于自己的账号,你也可以在注册页面切换自己喜欢的语言:

注册号账号之后就可以开始购买对应的服务器了。点击菜单左侧的 【Create Elastic Cloud(弹性云)】这里有众多地区和线路供大家选择(香港、日本、美国、德国、荷兰):

如果你们只是为了更好的科学上网,那么选择香港,并且线路中带有 BGP 或者 CMNET 的就可以。如果你们需要特定的 IP(例如玩 Tiktok、或者 FaceBook 的)就可以根据自己需求进行选择。下面三个是大家可以考虑入手的,最开始学习买一个月或者一个季度就可以(这里我就用 香港-KC 做演示):

选玩服务器位置,就需要选择具体节点配置了,在最下方。如果显示 【Sold Out】就代表卖完了,如果显示绿色的 【Normal】 就代表还可以购买,这里我选择 【组B】:

之后就可以选择自己的配置,这里我就使用默认最小的配置【1 核心 2GB内存 20GB硬盘】,目前看来只需要 46元/月。如果算上汇率,和 Vultr 的服务器差不多:

之后就是带宽、流量、线路的选择。新手建议默认即可(按照下图所示的那样):

之后就是系统选择,这里和之前 Vultr 的一样,选择 【Ubuntu 22】:

然后点击【Next】购买服务器即可。
注意:这里需要提前进行充值,在左侧菜单中有个【Add Balance】按钮,点击一下,新手最开始充值 50 元就行。如果你熟悉配置服务器,那么可以根据自己的需求进行充值。充值支持支付宝:

购买之后,点击左侧菜单中的 【My Elastic Cloud(我的弹性云)】就可以看到刚才购买的服务器。点击对应服务器后面的⚙图标就可以看到详细的设置:

之前推荐的 Vultr 服务器购买流程(因为很多人访问不了 Vultr,所以可以使用上面的狗云)
之前写的就内容(方便以前的用户回顾,新手不用看)
通过 FinalShell 配置服务器端
通过 Vultr 购买好服务器后,就需要通过 FinalShell 工具 SSH 连接至服务器。具体流程可以看上面的 Trojan 的那篇教程这里就不多说了。
成功连接之后,在界面直接粘贴如下命令:
其中系统可能会有问题再更新其他东西所以需要中止他
- 如果你确定当前没有其他安装任务,你可以强制结束它:
- 然后清理锁文件(确保没有其他包管理器运行):
- 再重新运行你的安装命令。
这个是用来安装、或更新 V2ray 工具的。
PS:如果你需要卸载,那么就执行如下命令:
安装完成后会如下显示:

可以看到成功安装的代码中有一个配置文件位置(就是上方箭头的位置):
这个就是告诉我们配置文件的储存位置(
/usr/local/etc/v2ray/)。直接在 FinallShell 下方的文件目录里放入上上面的地址,并双击 config.json 配置文件:
这个时候,config.json 文件中的配置其实是空的,需要我们自行填写配置文件。具体配置文件如下,直接将以下代码复制到打开的文件中,
Ctrl+S 进行保存。其中的 Port 就是端口,这个可以自行填充。新手建议默认的 8388 端口。同时记得回到 FinalShell 使用如下命令放行这个端口,否则接下来将无法连接:

Protocol 就是协议,这里就保持代码里的
vmess 即可。同时 Clients id 部分就是用户ID,这里的数字字母可以随意改动,但是建议保持代码中的格式。alterID 就是随机ID部分,直接填写 0 就可以。后面会讲为什么这么设置。文件保存之后,记得重启以下 v2ray 服务即可,命令如下:
并通过如下命令确认(active)已经运行成功:

以上,服务器端 VMess 配置就已经完全结束了。下面就是客户端的配置。
V2rayN 客户端上配置 VMess

需要注意的是在没有加 TLS 的情况,地址部分必须填写节点服务器IP地址;端口则是配置文件中的端口地址;同时用户 ID 以及 alterID 也需要一一对应好才可以。
设置好后,通过 V2rayN 真连接测试速度:

最后调整下 V2rayN 客户端的全局链接状态即可。至此,最基础的 VMess 节点科学上网你已经成功实现了!
来自博主的建议:
如果你只是为了能够稳定的科学上网,其实没必要自己配置节点服务器。毕竟需要考虑的东西很多,同时个人配置成本算是比较高的。就拿 Vultr 服务器举例子,最低也得 $6(大概40块)每月,而且只有一条线路,如果崩了还得手动重新配置并更换。与其这样,不如每月花费个20元左右,直接买一组(5-20条线路)稳定的节点会更好一些。
其中👑万城加速器👑(性价比贼高)、👑小鸡快跑👑(香港,台湾地区贼快)、👑灯塔Cloud👑 和👑银河云机场👑(支持终生购买) 以及 JustMysocks(老牌稳定) 的服务都很不错。其中灯塔Cloud和Faston相对会便宜一些,同时线路也很多,支持多个客户端,非常适合个人、学生党使用。JustMysocks算是时间比较老的,名气稍微大一点,适合游戏主播、外贸公司等使用。
PS:因为多节点还可以通过 Clash 做负载均衡,大大的提升了科学上网的体验。所以博主建议自建节点学学就可以了,还是用别人建好的更舒服一些。
更高级的做法 VMess + TLS(Https)
正如开头说的那样,我个人为目前最好的协议是 Trojan-go(利用 TLS 加密,伪装成正常的 https 数据)。其实 VMess 也可以在原有的多重加密的基础上,再次进行 TLS 加密,对流量进行伪装。
首先,为了伪装成 https 流量,你就需要一个域名,同时还需要解析到节点服务器。你可以使用电脑自带的 cmd 命令,去ping 一下当前的域名,看看是否解析到了节点服务器上。就像这样:

做完这一步之后,你需要为当前域名申请一个证书,具体方法如下:
你可以逐条执行上方的文件。申请证书时间 5-10 分钟不等。得到如下结果即可:
注意:如果出现了 Verify error 的标识,大概率是因为你的域名解析除了问题。记得 ping 下自己的域名查看解析是否正确。
然后使用如下命令将申请下来的公钥和私钥通过如下命令放到
/usr/local/etc/v2ray/ 目录下:然后,服务器端的
config.json 也需要重新修改一下,基础部分并没有变化,但是多加了一段 TLS 的验证配置:配置结束之后,需要在 V2rayN 客户端,按照下图进行设置。重点在我标注红框的区域:

然后还是和刚才一样,进行真连接测试,并配置好 V2rayN 全局设置即可进行科学上网。
密码:6k3FhX2N9J0cPeR
证书和密码的权限需要修改:
第一步:停止手动运行的程序
如果你刚才运行命令的终端还卡在那儿(或者你已经按 Ctrl+C 退出了),请确保先按 Ctrl + C 停止手动运行的 V2Ray,否则端口会被占用。
第二步:修改证书文件的权限
执行以下命令,允许所有用户读取证书文件(这样 V2Ray 的服务账户就能读到了):
codeBash
# 修改目录权限
chmod 755 /usr/local/etc/v2ray/
# 修改证书文件权限 (关键步骤)
chmod 644 /usr/local/etc/v2ray/server.key
chmod 644 /usr/local/etc/v2ray/server.crt第三步:重启服务并检查状态
现在再次尝试使用系统服务启动:
codeBash
systemctl restart v2ray
systemctl status v2ray