V2Ray一键脚本

2020.12.10更新:最新版V2ray-core已经移除了XTLS,如果你要使用XTLS技术,推荐用 Xray一键脚本

V2ray一键脚本使用教程

1. 准备一个境外服务器,想服务器速度快请参考 搬瓦工VPS购买教程 或从  CN2 GIA VPS商家推荐 选购,想ip被封后免费换请参考:购买vultr服务器超详细图文教程

注意:目前CentOS7系统已经到生命周期,不建议使用该系统,可能会导致脚本运行失败!建议使用Debian或者Ubuntu系统。

如果用VMESS+WS+TLS或者VLESS系列协议,则还需一个域名。对域名没有要求,国内/国外注册的都可以,不需要备案,不会影响使用,也不会带来安全/隐私上的问题。购买域名可参考:Namesilo购买域名详细教程

值得一提的是本V2ray一键脚本支持ipv6 only服务器,但是不建议用只有ipv6的VPS用来科学上网。

2. 如果vps运营商开启了防火墙(阿里云、Ucloud、腾讯云、AWS、GCP等商家默认有,搬瓦工/hostdare/vultr等商家默认关闭),请先登录vps管理后台放行80和443端口,否则可能会导致获取证书失败。此外,本脚本支持上传自定义证书,可跳过申请证书这一步,也可用在NAT VPS上。

3. ssh连接到服务器。Windows系统请参考 Bitvise连接Linux服务器教程,mac用户请参考 Mac电脑连接Linux教程

4. 复制(或手动输入)下面命令到终端:

bash <(curl -sL https://raw.githubusercontent.com/daveleung/hijkpw-scripts-mod/main/xray_mod1.sh)

按回车键,将出现如下操作菜单。如果菜单没出现,CentOS系统请输入 yum install -y curl,Ubuntu/Debian系统请输入 apt install -y curl,然后再次运行上面的命令:

V2ray一键脚本安装菜单

V2ray一键脚本安装菜单

目前V2ray一键脚本支持以下功能:

  • VMESS,即最普通的V2ray服务器,没有伪装,也不是VLESS
  • VMESS+KCP,传输协议使用mKCP,VPS线路不好时可能有奇效
  • VMESS+TCP+TLS,带伪装的V2ray,不能过CDN中转
  • VMESS+WS+TLS,即最通用的V2ray伪装方式,能过CDN中转,推荐使用
  • VLESS+KCP,传输协议使用mKCP
  • VLESS+TCP+TLS,通用的VLESS版本,不能过CDN中转,但比VMESS+TCP+TLS方式性能更好
  • VLESS+WS+TLS,基于websocket的V2ray伪装VLESS版本,能过CDN中转,有过CDN情况下推荐使用
  • VLESS+TCP+XTLS,目前最强悍的VLESS+XTLS组合,强力推荐使用(但是支持的客户端少一些)
  • trojan,轻量级的伪装协议
  • trojan+XTLS,trojan加强版,使用XTLS技术提升性能

注意:目前一些客户端不支持VLESS协议,或者不支持XTLS,请按照自己的情况选择组合

5. 按照自己的需求选择一个方式。例如6,然后回车。接着脚本会让你输入一些信息,也可以直接按回车使用默认值。需要注意的是,对于要输入伪装域名的情况,如果服务器上有网站在运行,请联系运维再执行脚本,否则可能导致原来网站无法访问!

VLESS+TCP+XTLS一键脚本输入信息

VLESS+TCP+XTLS一键脚本输入信息

6. 脚本接下来会自动运行,一切顺利的话结束后会输出配置信息:

VLESS+TCP+XTLS一键脚本输出信息

VLESS+TCP+XTLS一键脚本输出信息

注意,脚本不适用最新版,原因是脚本在安装v2ray过程中,第822行默认从(https://github.com/v2fly/v2ray-core/releases/)抓取最新版本。解压后cp到对应位置,目前的最新版本为v5.1.0。该版本解压后,没有v2ctl文件,copy失败后,导致脚本意外终止,请作者予以修正。

脚本未修正前的临时解决方法:
wget https://raw.githubusercontent.com/daveleung/hijkpw-scripts-mod/main/v2ray_mod1.sh
chmod a+x v2ray_mod1.sh
vi v2ray_mod1.sh
(将822行中的${NEW_VER}修改为v4.45.2)
./v2ray_mod1.sh

到此服务端配置完毕,服务器可能会自动重启(没提示重启则不需要),windows终端出现“disconnected”,mac出现“closed by remote host”说明服务器成功重启了。

对于VLESS协议、VMESS+WS+TLS的组合,网页上输入伪装域名,能正常打开伪装站,说明服务端已经正确配置好。如果运行过程中出现问题,请在本页面下方查找解决方法或留言。

V2ray一键脚本注意事项

服务端配置好后,如果想使用CloudFlare等CDN中转(必须是WS版才可以),请参考:使用cloudflare中转流量,拯救被墙ip

本脚本默认使用的加速技术是BBR,换成魔改BBR/BBR Plus/锐速清参考:安装魔改BBR/BBR Plus/锐速(Lotserver)

如果伪装站类型没有你满意的,比如你想搭建WordPress博客,请参考:V2ray伪装建站教程

对于使用TLS的方式,脚本默认会申请域名证书,证书存放在和V2ray配置文件同一个文件夹内(即/etc/v2ray目录下)。证书会自动更新,如果客户端突然无法使用,请打开伪装网站查看是否能正常打开。如果证书已过期,请再次运行上面的脚本重新配置。

最后,刚搭建好V2ray后不要猛上流量,否则会导致被限速、端口被墙,严重可能导致ip被墙。

客户端下载

接下来是科学上网最后一步:下载客户端,并参考页面中的配置教程进行配置:

v2ray windows客户端下载

v2ray安卓客户端下载

v2ray mac客户端下载

v2ray ios客户端下载

下载客户端配置好后,就可以愉快的上外网了!

参考

1. v2ray教程

2. VLESS协议介绍及使用教程

《V2Ray一键脚本》上有372条评论

  1. 你好,我用这个脚本安装了第一个最普通的 协议,开始一直无法连接,后来把生成的数据中 额外ID 数字修改为0 就可以完美使用了。请问有什么办法服务器中将 额外ID 数字修改为0的方法吗?

    还有,安装完后,如何在后台直接进入 v2ray 管理菜单?谢谢!

  2. 请问 选择的选项1,reboot后就连不上服务器了是什么原因呢….是因为服务器重启时间很长嘛….等了十分钟还连不上

  3. 这个脚本有问题,xtls那个配置成功了,但是无论那个v2ray安卓端都无法使用xtls,只好把xtls选成空…………….但是电脑端的可以用

      1. vless+TCP+xtls那个windows客户端的V2ray N和安卓的V2rayNG可以使用吗,会不会不支持?

  4. 您好!
    GPG key retrieval failed: [Errno 14] curl#60 – “Peer’s Certificate issuer is not recognized.”
    Nginx安装失败,请到 https://hijk.art 反馈
    请问怎么处理?

  5. v2ray启动失败,请检查日志或查看端口是否被占用!

    V2ray运行状态:已安装 未运行
    ——————————————————————————
    日志信息如下:
    — Logs begin at Thu 2022-02-10 16:04:12 CST, end at Thu 2022-02-10 18:39:22 CST. —
    Feb 10 18:32:08 racknerd-9ef4e1 v2ray[5888]: A unified platform for anti-censorship.
    Feb 10 18:32:08 racknerd-9ef4e1 v2ray[5888]: 2022/02/10 18:32:08 [Info] main/jsonem: Reading config: /usr/local/etc/v2ray/config.json
    Feb 10 18:32:08 racknerd-9ef4e1 v2ray[5888]: 2022/02/10 18:32:08 [Warning] V2Ray 4.44.0 started
    Feb 10 18:34:14 racknerd-9ef4e1 systemd[1]: Stopping V2ray Service…
    — Subject: Unit v2ray.service has begun shutting down
    — Defined-By: systemd
    — Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel

    — Unit v2ray.service has begun shutting down.
    Feb 10 18:34:14 racknerd-9ef4e1 systemd[1]: Stopped V2ray Service.
    — Subject: Unit v2ray.service has finished shutting down
    — Defined-By: systemd
    — Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel

    — Unit v2ray.service has finished shutting down.
    Feb 10 18:34:14 racknerd-9ef4e1 systemd[1]: Started V2ray Service.
    — Subject: Unit v2ray.service has finished start-up
    — Defined-By: systemd
    — Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel

    — Unit v2ray.service has finished starting up.

    — The start-up result is done.
    Feb 10 18:34:14 racknerd-9ef4e1 v2ray[7429]: V2Ray 4.44.0 (V2Fly, a community-driven edition of V2Ray.) Custom (go1.17.3 linux/amd64)
    Feb 10 18:34:14 racknerd-9ef4e1 v2ray[7429]: A unified platform for anti-censorship.
    Feb 10 18:34:14 racknerd-9ef4e1 v2ray[7429]: 2022/02/10 18:34:14 [Info] main/jsonem: Reading config: /usr/local/etc/v2ray/config.json
    Feb 10 18:34:14 racknerd-9ef4e1 v2ray[7429]: 2022/02/10 18:34:14 [Warning] V2Ray 4.44.0 started
    [root@racknerd-9ef4e1 ~]#
    ————————————————
    端口信息如下:
    Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
    tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 7425/nginx: worker
    tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 902/sshd
    tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 1019/master
    tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN 7425/nginx: worker
    tcp6 0 0 :::80 :::* LISTEN 7425/nginx: worker
    tcp6 0 0 :::22 :::* LISTEN 902/sshd
    tcp6 0 0 ::1:25 :::* LISTEN 1019/master
    tcp6 0 0 :::443 :::* LISTEN 7425/nginx: worker

    小白请问下大佬 我要如何操作….

      1. V2ray运行状态:已安装 未运行
        V2ray配置文件: /etc/v2ray/config.json
        V2ray配置信息:
        协议: trojan
        IP/域名(address): XXXXX.top
        端口(port):443
        密码(password):443
        流控(flow):xtls-rprx-direct
        加密(encryption): none
        传输协议(network): tcp
        底层安全传输(tls):XTLS

        多谢

  6. 域名解析过去了,也ping 到ip是正常的,为毛,老提示:当前域名没解析到当前服务器ip?
    她这个是怎么判定,域名解析还是没解析到这个服务器ip的?

  7. 你好,我以前用过好几次这个脚本,都是一键选择第一个正常安装可用的。但是最近我的重新安装却用不了了。在同一台服务器上重装也不行,换了好几个不同运营商的机子也是不行。请问这个可能是什么原因呢?安装过程没有报错,正常给出了配置的。我在iPhone端的shadowRocket上面直接用复制出来的vemss链接添加的配置,用tcp或者ICMP测试连通性的时候是通的,但是用CONNCET测试的时候就是超时的。

  8. 用国内已经在用的域名,分一个二级域名解析过去,将来会不会影响主域名?

  9. 配置成功
    [VLESS] (154***231:443)
    启动服务(2022/2/19 13:25:07)…
    V2Ray 4.36.2 (V2Fly, a community-driven edition of V2Ray.) Custom (go1.16 windows/386)
    A unified platform for anti-censorship.
    2022/02/19 13:25:07 [Info] github.com/v2fly/v2ray-core/v4/main/jsonem: Reading config: E:\v2rayN-Core\config.json
    2022/02/19 13:25:07 [Warning] github.com/v2fly/v2ray-core/v4: V2Ray 4.36.2 started

  10. 你好,我的问题怎么解决?
    [Warning] failed to handler mux client connection > v2ray.com/core/proxy/vmess/outbound: failed to find an available destination > v2ray.com/core/common/retry: [dial tcp 144.168.62.160:8888: connectex: No connection could be made because the target machine actively refused it.] > v2ray.com/core/common/retry: all retry attempts failed

      1. 请问我用的搬瓦工怎么设置防火墙放行端口?还是说搬瓦工根本不需要设置?谢谢

      2. [Warning] failed to handler mux client connection > v2ray.com/core/proxy/vmess/outbound: connection ends > v2ray.com/core/proxy/vmess/outbound: failed to read header > v2ray.com/core/proxy/vmess/encoding: failed to read response header > EOF
        2022/02/20 17:24:53 127.0.0.1:58800 accepted //geo.prod.do.dsp.mp.microsoft.com:443 [proxy]
        2022/02/20 17:24:54 127.0.0.1:58802 accepted //www.youtube.com:443 [proxy]
        我按照网上的教程检测了我的节点没问题,重新安装并设置了v2ray,还是无法上网,麻烦您看看一看这问题怎么解决,是要修改防火墙放行端口80和443吗?谢谢

  11. 404 Not Found

    404 Not Found
    nginx

    域名未解析到当前服务器IP(149.28.63.115)!

    请问下域名解析是不是出问题了,谢谢大佬!

      1. 太好了,希望您能更新V2Ray一键脚本这个脚本,这样就可以运行WordPress一键脚本了.

          1. 使用文章里的脚本,还是出现之前的错误,错误如下.
            请选择操作[0-17]:7

            V2ray一键脚本,运行之前请确认如下条件已经具备:
            1. 一个伪装域名
            2. 伪装域名DNS解析指向当前服务器ip(12.123.123.123)
            3. 如果/root目录下有 v2ray.pem 和 v2ray.key 证书密钥文件,无需理会条件2

            确认满足按y,按其他退出脚本:y

            请输入伪装域名:abcde.com
            伪装域名(host):abcde.com
            abcde.com 解析结果:
            404 Not Found

            404 Not Found
            nginx

            域名未解析到当前服务器IP(12.123.123.123)!

  12. 您好,运行新的脚本,还是出现问题.

    bash <(curl -sL https://cdn.jsdelivr.net/gh/Misaka-blog/Xray-script@master/xray.sh)

    请选择操作[0-17]:7

    Xray一键脚本,运行之前请确认如下条件已经具备:
    1. 一个伪装域名
    2. 伪装域名DNS解析指向当前服务器ip()
    3. 如果/root目录下有 xray.pem 和 xray.key 证书密钥文件,无需理会条件2

    确认满足按y,按其他退出脚本:y

    请输入伪装域名:abcdef.com
    伪装域名(host):abcdef.com

    Usage: grep [OPTION]… PATTERN [FILE]…
    Try 'grep –help' for more information.
    abcdef.com 解析结果:12.123.123.123
    域名未解析到当前服务器IP()!

  13. 请问这是什么情况
    Complete!
    Loaded plugins: fastestmirror
    Loading mirror speeds from cached hostfile
    * base: mirrors.oit.uci.edu
    * elrepo-kernel: dfw.mirror.rackspace.com
    * epel: mirror.prgmr.com
    * extras: la.mirrors.clouvider.net
    * updates: repos.lax.layerhost.com
    Package net-tools-2.0-0.25.20131004git.el7.x86_64 already installed and latest version
    Nothing to do

    安装nginx…
    Loaded plugins: fastestmirror
    Loading mirror speeds from cached hostfile
    * base: mirrors.oit.uci.edu
    * elrepo-kernel: dfw.mirror.rackspace.com
    * epel: mirror.prgmr.com
    * extras: la.mirrors.clouvider.net
    * updates: repos.lax.layerhost.com
    Package epel-release-7-14.noarch already installed and latest version
    Nothing to do
    Loaded plugins: fastestmirror
    Loading mirror speeds from cached hostfile
    * base: mirrors.oit.uci.edu
    * elrepo-kernel: dfw.mirror.rackspace.com
    * epel: mirror.prgmr.com
    * extras: la.mirrors.clouvider.net
    * updates: repos.lax.layerhost.com
    Package 1:nginx-1.20.1-9.el7.x86_64 already installed and latest version
    Nothing to do
    Failed to stop xray.service: Unit xray.service not loaded.
    其他进程占用了80或443端口,请先关闭再运行一键脚本
    端口占用信息如下:
    tcp6 0 0 :::80 :::* LISTEN 923/caddy tcp6 0 0 :::443 :::* LISTEN 923/caddy

  14. 请输入伪装域名:www.siyuan.cyou
    伪装域名(host):www.siyuan.cyou

    /dev/fd/63: line 205: [: 74.120.170.149: unary operator expected

    请问这个报错是咋回事捏,貌似就栽在这了

  15. [Thu Mar 10 04:14:40 UTC 2022] Good, bash is found, so change the shebang to use bash as preferred.
    [Thu Mar 10 04:14:41 UTC 2022] OK
    [Thu Mar 10 04:14:41 UTC 2022] Install success!
    [Thu Mar 10 04:14:43 UTC 2022] Already uptodate!
    [Thu Mar 10 04:14:43 UTC 2022] Upgrade success!
    [Thu Mar 10 04:14:43 UTC 2022] Changed default CA to: https://acme-v02.api.letsencrypt.org/directory
    [Thu Mar 10 04:14:44 UTC 2022] Using CA: https://acme-v02.api.letsencrypt.org/directory
    [Thu Mar 10 04:14:44 UTC 2022] Run pre hook:’systemctl stop nginx’
    [Thu Mar 10 04:14:44 UTC 2022] Standalone mode.
    [Thu Mar 10 04:14:44 UTC 2022] Create account key ok.
    [Thu Mar 10 04:14:44 UTC 2022] Registering account: https://acme-v02.api.letsencrypt.org/directory
    [Thu Mar 10 04:14:46 UTC 2022] Registered
    [Thu Mar 10 04:14:46 UTC 2022] ACCOUNT_THUMBPRINT=’tTRL7oiiQYkF-G-ftlyDuwNYexNF97mAo3x4TgijTts’
    [Thu Mar 10 04:14:46 UTC 2022] Creating domain key
    [Thu Mar 10 04:14:46 UTC 2022] The domain key is here: /root/.acme.sh/www.marginal.cyu_ecc/www.marginal.cyu.key
    [Thu Mar 10 04:14:46 UTC 2022] Single domain=’www.marginal.cyu’
    [Thu Mar 10 04:14:47 UTC 2022] Getting domain auth token for each domain
    [Thu Mar 10 04:14:48 UTC 2022] Create new order error. Le_OrderFinalize not found. {
    “type”: “urn:ietf:params:acme:error:rejectedIdentifier”,
    “detail”: “Error creating new order :: Cannot issue for \”www.marginal.cyu\”: Domain name does not end with a valid public suffix (TLD)”,
    “status”: 400
    }
    [Thu Mar 10 04:14:48 UTC 2022] Please add ‘–debug’ or ‘–log’ to check more details.
    [Thu Mar 10 04:14:48 UTC 2022] See: https://github.com/acmesh-official/acme.sh/wiki/How-to-debug-acme.sh
    [Thu Mar 10 04:14:48 UTC 2022] Run post hook:’systemctl restart nginx’
    获取证书失败,请截图到TG群反馈
    [root@marginal ~]#

    您好 可以帮我看下这个是什么问题吗

  16. 你好 刚刚显示配置成功了 我把终端关闭了 有没有什么指令可以看到状态,还是需要重新配置一下

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注