在 YouTube 观看完整视频 订阅 Skyline YouTube 频道

📖 前言

如果你觉得手动编写 sing-box JSON 配置太复杂,可以使用一键脚本自动完成 sing-box 安装、Reality 密钥生成、节点配置和客户端信息导出。

本文采用 fscarmen/sing-box 开源项目,按最简单的路线只安装:

1
VLESS + Reality + Vision

这套方案不需要购买域名、不需要申请 TLS 证书,也不需要安装面板。

重要说明:本文使用的是社区维护的第三方脚本,并非 sing-box 官方安装脚本。脚本会以 root 权限修改系统、安装服务并配置端口。建议只在纯净 VPS 上使用,并在执行前查看项目源码和近期更新记录。sing-box 官方脚本只负责安装核心,不会自动创建 Reality 节点。

本文默认以 root 用户登录,因此命令中不添加 sudo。请勿公开节点链接、UUID、Reality 私钥或订阅地址。

🧰 一、搭建前准备

项目 建议
VPS 系统 Debian 12 / 13 或 Ubuntu LTS 纯净系统
CPU / 内存 1 核、512MB 以上
网络 具有公网可达的 IPv4 或 IPv6
登录权限 root 用户
节点协议 VLESS + Reality + Vision
客户端 v2rayN、Clash Verge、Shadowrocket 或 sing-box

还没有 VPS 的读者,可以先参考本站原有的 VPS 厂商推荐与购买说明。购买时优先选择支持 Debian、独立公网 IP 和自定义安全组的产品。

🔐 二、连接 VPS

在 Windows Terminal 或 PowerShell 中输入:

1
ssh root@你的VPS_IP

例如:

1
ssh root@1.2.3.4

首次连接出现指纹确认时输入 yes,然后输入 VPS 的 root 密码。

后面的命令全部在 VPS 终端中执行,不是在本地 Windows PowerShell 中执行。

🚀 三、更新系统并安装 wget

更新 Debian 软件包:

1
apt update && apt upgrade -y

安装脚本需要的下载工具:

1
apt install -y wget

如果更新后提示需要重启,先执行:

1
reboot

等待约一分钟,然后重新连接 VPS。

📦 四、运行 sing-box 一键脚本

执行项目 README 提供的首次运行命令:

1
bash <(wget -qO- https://raw.githubusercontent.com/fscarmen/sing-box/main/sing-box.sh)

脚本进入主菜单后,输入 5,选择“安装 Sing-box”。这种方式不会额外安装 Argo 和 Nginx,配置更简单。

sing-box 一键脚本主菜单选择安装 Sing-box

进入协议选择页面后输入 b,只安装 XTLS + Reality。不要直接回车,否则会选择默认的 a 并安装全部协议。

sing-box 一键脚本选择 XTLS Reality 协议

确认协议后,在起始端口处输入 443。如果 443 已被其他程序占用,可以改用 8443,并在云厂商安全组中放行相同的 TCP 端口。

sing-box Reality 节点填写 443 起始端口

接下来按下面的原则继续:

  1. 节点名称可填写容易识别的名称,例如 Skyline-Reality
  2. UUID、Reality 密钥、Short ID 让脚本自动生成。
  3. 新手暂时不启用 Argo、WARP、端口跳跃等额外功能。
  4. 是否创建在线订阅可按需要选择;只使用一个节点时,可以不启用在线订阅,直接复制节点链接。

项目参数表中 b 对应 XTLS + Reality。不要使用 -l 极速模式:它会自动安装多种协议,不适合只想搭建一个 Reality 节点的新手。

安装通常需要几分钟。完成后,终端会显示节点链接、二维码或客户端订阅信息。立即把需要的信息保存到自己的密码管理器中,不要发到群聊或公开网页。

🧱 五、放行实际节点端口

先在安装结果中确认 Reality 节点的实际端口。如果使用的是 443,需要在云厂商控制台的安全组或防火墙中放行:

1
2
3
协议:TCP
端口:443
来源:0.0.0.0/0

如果脚本分配的是其他端口,就放行实际端口,不要照抄 443。

脚本目前会自动检测 UFW,并在 UFW 未启用时使用 iptables 管理规则;但是它无法替你修改阿里云、腾讯云、AWS、甲骨文等云厂商控制台中的安全组,因此云端规则必须自己确认。

检查端口是否正在监听:

1
ss -lntp | grep ':443'

如果你的节点不是 443,请把命令中的 443 换成实际端口。

📱 六、导入客户端

安装完成后,可以随时重新显示节点信息:

1
sb -n

常见导入方法:

  • **v2rayN:**复制 vless:// 链接,在客户端中选择“从剪贴板导入”。
  • **Shadowrocket:**扫描脚本输出的二维码,或复制链接后从剪贴板导入。
  • **Clash Verge:**使用脚本生成的 Clash/Mihomo 订阅或配置,不要把普通 vless:// 链接直接当作 Clash 订阅地址。
  • **sing-box 客户端:**使用脚本导出的对应 sing-box 配置。

导入后选择新节点,开启系统代理,再访问网站测试连接。

✅ 七、检查服务状态

查看 sing-box 服务:

1
systemctl status sing-box --no-pager

看到 active (running) 表示服务正在运行。

查看最近日志:

1
journalctl -u sing-box -n 50 --no-pager

检查公网时间,Reality 对系统时间比较敏感:

1
timedatectl status

🛠️ 八、常用管理命令

安装完成后,直接输入以下命令打开管理菜单:

1
sb

常用参数:

1
2
3
4
5
sb -n    # 显示节点信息
sb -d # 修改节点参数
sb -s # 停止或启动 sing-box 服务
sb -r # 添加或删除协议
sb -u # 卸载

需要修改端口、Reality SNI、节点名称、UUID 或服务器 IP 时,优先使用:

1
sb -d

修改完成后再次执行 sb -n,重新导出并更新客户端节点。

❌ 九、连接失败排查

1. 云厂商安全组没有放行

最常见原因是 VPS 内部已经监听端口,但云厂商控制台仍然拦截。确认安全组已放行节点的实际 TCP 端口。

2. 端口被其他程序占用

1
ss -lntp | grep ':443'

如果 443 已被 Nginx、Apache、3X-UI 或其他节点使用,通过 sb -d 把 Reality 改为一个未占用的 TCP 端口,并同步修改安全组与客户端。

3. 客户端参数不一致

出现 REALITY authentication failed 时,重点核对:

  • VPS 地址和端口
  • UUID
  • Flow 是否为 xtls-rprx-vision
  • Reality 公钥
  • Short ID
  • SNI / Server Name
  • 客户端指纹是否为 chrome

不要把服务端的 Reality 私钥填入客户端。客户端使用的是公钥。

4. 修改服务端后仍使用旧链接

运行:

1
sb -n

重新复制最新节点链接,删除客户端旧节点后再导入。

5. 系统时间不正确

1
2
timedatectl set-ntp true
timedatectl status

等待系统完成时间同步后重试。

🔄 十、一键脚本和手动配置怎么选

方式 优点 缺点
一键脚本 安装快、自动生成参数、自动导出客户端 依赖第三方维护,配置内容较多
手动配置 结构透明、便于学习、容易精确控制 步骤更多,需要编辑 JSON

只想尽快搭建节点,可以使用本文的一键脚本方案。希望真正理解每个参数,建议继续阅读:

sing-box VLESS + Reality 手动配置教程

🔒 十一、安全提醒

  • 不要公开节点链接、订阅地址、UUID、Reality 私钥和 Short ID。
  • 不要在存有重要业务数据的服务器上直接运行陌生的一键脚本。
  • 脚本和 sing-box 都会持续更新,执行前应查看项目 README 与近期变更。
  • 节点只供自己管理的设备和合法用途使用,并遵守服务器所在地及使用地的法律法规。

📚 参考资料


如果这篇教程对你有帮助,欢迎订阅 Skyline YouTube 频道。后续会继续更新 sing-box、VLESS Reality、Hysteria2 和 VPS 实操教程。

订阅 Skyline YouTube 频道