-bash: iptables: command not found
如何在 Debian 上搭建 VPS 服务器并配置 x-ui 面板
在这篇博客中,我们将教您如何使用 Debian 操作系统搭建一个 VPS,并配置 x-ui 面板来管理您的服务器。x-ui 是一个轻量级、易于使用的面板,适用于管理 VPS 上的代理节点。我们还会介绍如何安装 SSL 证书,并提供 VLESS 和 VMESS 协议的配置方法,确保您的 VPS 能够安全稳定运行。
1. 购买 VPS 服务器
首先,您需要一个 VPS 服务器。如果您尚未购买 VPS,可以通过以下链接进行购买:
2. 安装操作系统:Debian
本教程基于 Debian 系统进行演示。Debian 是一个稳定且受欢迎的 Linux 发行版,广泛用于服务器环境。安装完成后,您将拥有一个基础的 VPS,可以用来搭建和配置各种服务。
3. 安装所需环境
在开始搭建之前,我们需要更新系统并安装一些基本的工具,如 curl 和 socat。打开 SSH 终端,输入以下命令:
apt update -y && apt install -y curl socat
4. 搭建 x-ui 面板
接下来,我们将安装并配置 x-ui 面板,这是一个用于管理代理节点的面板。运行以下命令来安装:
bash <(curl -Ls https://raw.githubusercontent.com/FranzKafkaYu/x-ui/956bf85bbac978d56c0e319c5fac2d6db7df9564/install.sh) 0.3.4.4
安装过程中,您会被要求设置 x-ui 面板的用户名、密码和访问端口。请选择您喜欢的配置,并按提示完成设置。
5. 访问 x-ui 面板
安装完成后,您可以通过浏览器访问 x-ui 面板。URL 格式如下:
http:// 你的 IP: 访问端口
如果您无法访问面板,可能是由于防火墙阻止了访问端口。在这种情况下,您需要通过以下命令放行相应的端口:
iptables -I INPUT -p tcp –dport 你的访问端口 -j ACCEPT
如果系统返回 -bash: iptables: command not found,说明系统未安装 iptables,需要输入命令安装:
sudo apt update
sudo apt install iptables
6. 登录并更新 x-ui 面板
登录 x-ui 面板后,建议更新面板到最新版本。您可以通过 SSH 登录到服务器并执行以下命令来更新面板:
xui
在菜单中选择查看面板信息(选项 7),并记住更新后的根路径后缀。下次访问时,您需要使用以下格式来登录:
http://IP: 端口 / 根路径
如果您忘记了根路径,可以通过 SSH 连接到服务器,输入 xui 命令并选择 7 来查看面板信息。
7. 配置节点
x-ui 面板支持多种协议和配置,以下是三种常见的节点配置方法:
节点 1:VMess 协议(安全性较低)
在 x-ui 面板中选择 VMess 协议。
添加用户,启用 WebSocket(WS)网络,并设置路径为 ID 前半段。
如果无法访问节点,请检查是否放行了端口。如果没有,请使用以下命令放行端口:
iptables -I INPUT -p tcp –dport 你的访问端口 -j ACCEPT
节点 2:Reality 协议
Reality 协议适用于需要高隐匿性的网络环境,配置方法如下:
- 选择 VLESS 协议。
- 设置端口为 443 或其他默认端口。
- 添加用户并启用 Reality,选择 Vision 作为流控。
- 设置目标网站为 1.1.1.1:443,您也可以选择刷新并使用默认网站。不过,默认网站可能由于多人共享而被封锁,导致无法连接。
- 您可以为域名设置自定义格式,例如 id 地址前半段.com,然后修改并添加。
节点 3:VLESS + Vision 协议(更高安全性)
在 x-ui 面板中选择 VLESS 协议。
启用 TLS 和流控(Flow)选择 Vision。
配置域名格式为 xx-xx-xx-xx.nip.io,将原来的点(.)替换为短横线(-),并添加 nip.io 后缀。
安装 SSL 证书 :为确保节点的安全连接,您需要为域名申请免费的 SSL 证书。我们将使用 acme.sh 工具来完成证书的申请和安装。
安装证书工具:
curl https://get.acme.sh | sh && apt install socat -y || yum install socat -y && ~/.acme.sh/acme.sh –set-default-ca –server letsencrypt
申请证书:
~/.acme.sh/acme.sh –issue -d 你的域名 –standalone -k ec-256 –force –insecure
如果证书申请失败,可能是以下原因:
-
-
- 域名格式不正确
- 80 端口未放行
-
如果需要放行 80 端口,使用以下命令:
iptables -I INPUT -p tcp –dport 80 -j ACCEPT
安装证书:
~/.acme.sh/acme.sh –install-cert -d 你的域名 –ecc –key-file /etc/x-ui/server.key –fullchain-file /etc/x-ui/server.crt
安装完成后,您需要将密钥和证书路径填写到 x-ui 面板中:
-
-
- 密钥路径:/etc/x-ui/server.key
- 证书路径:/etc/x-ui/server.crt
-
点击保存并修改配置。
8. 完成配置
完成所有配置后,您的 VPS 应该已经准备就绪,可以提供安全的网络代理服务。记得定期检查并更新您的系统、面板和证书,确保安全性。
通过本文的步骤,您已经成功搭建了一个稳定、安全的 VPS 服务器,并配置了 x-ui 面板和多个节点协议。如果您在搭建过程中遇到任何问题,欢迎在评论区留言讨论。