跳转至

准备工作

开始前确认以下几样东西都已就绪。

服务器

  • 一台 Linux 服务器(VPS),64 位,架构为 x86_64(amd64)或 aarch64(arm64)
  • 推荐系统:Debian 11+ / Ubuntu 20.04+ / CentOS Stream 9 / Rocky / AlmaLinux
  • 有 root 权限
  • 防火墙或安全组放行节点端口(TCP 和 UDP 都要放行,Hysteria2 / TUIC 走 UDP)
怎么看服务器架构?

uname -m
输出 x86_64 用 amd64 版本,输出 aarch64 用 arm64 版本。一键安装脚本会自动识别,不用手动选。

面板里的节点

在 Xboard、V2board 或 PPanel 后台新建一个节点,设置好协议、端口、传输、TLS 等。然后记下三样东西:

要记下的 在哪里找 示例
节点 ID 节点列表里的数字(PPanel 填服务器 ID) 1
面板地址 浏览器访问面板用的地址 https://panel.example.com
通讯密钥 Xboard:后台「系统配置 → 节点配置 → 通讯密钥」;V2board:「系统配置 → 节点 → 通讯密钥」;PPanel:「系统设置 → 节点配置 → Secret Key」 xxxxxxxxxxxx

通讯密钥要保密

通讯密钥能读取你所有用户的连接信息。不要截图外传,不要提交到公开仓库。

域名与证书(可选)

用到 TLS 的节点(Trojan、AnyTLS、Hysteria2、TUIC,或开了 TLS 的 VLESS / VMess)需要证书:

  • 有域名:在域名服务商那里加一条 A 记录,例如 node1.example.com → 1.2.3.4(你的服务器 IP),再在面板节点的「服务器名称 SNI」里填这个域名。kaze 会自动申请证书,要求 80 端口能从公网访问。
  • 用 REALITY:不需要域名和证书。

详见 TLS 证书。

选择安装方式

  • 一键安装(推荐)


    一条命令装好并注册为系统服务,带 kaze 管理命令。

    一键安装

  • Docker 部署


    已经在用 Docker,或想把节点和其它服务隔离。

    先安装 Docker

  • 手动安装


    自己管理程序和 systemd 服务。

    手动安装