准备工作¶
开始前确认以下几样东西都已就绪。
服务器¶
- 一台 Linux 服务器(VPS),64 位,架构为
x86_64(amd64)或aarch64(arm64) - 推荐系统:Debian 11+ / Ubuntu 20.04+ / CentOS Stream 9 / Rocky / AlmaLinux
- 有
root权限 - 防火墙或安全组放行节点端口(TCP 和 UDP 都要放行,Hysteria2 / TUIC 走 UDP)
面板里的节点¶
在 Xboard、V2board 或 PPanel 后台新建一个节点,设置好协议、端口、传输、TLS 等。然后记下三样东西:
| 要记下的 | 在哪里找 | 示例 |
|---|---|---|
| 节点 ID | 节点列表里的数字(PPanel 填服务器 ID) | 1 |
| 面板地址 | 浏览器访问面板用的地址 | https://panel.example.com |
| 通讯密钥 | Xboard:后台「系统配置 → 节点配置 → 通讯密钥」;V2board:「系统配置 → 节点 → 通讯密钥」;PPanel:「系统设置 → 节点配置 → Secret Key」 | xxxxxxxxxxxx |
通讯密钥要保密
通讯密钥能读取你所有用户的连接信息。不要截图外传,不要提交到公开仓库。
域名与证书(可选)¶
用到 TLS 的节点(Trojan、AnyTLS、Hysteria2、TUIC,或开了 TLS 的 VLESS / VMess)需要证书:
- 有域名:在域名服务商那里加一条 A 记录,例如
node1.example.com → 1.2.3.4(你的服务器 IP),再在面板节点的「服务器名称 SNI」里填这个域名。kaze 会自动申请证书,要求 80 端口能从公网访问。 - 用 REALITY:不需要域名和证书。
详见 TLS 证书。
选择安装方式¶
-
一键安装(推荐)
一条命令装好并注册为系统服务,带
kaze管理命令。 -
Docker 部署
已经在用 Docker,或想把节点和其它服务隔离。
-
手动安装
自己管理程序和 systemd 服务。