V2ray 服务端安装步骤详解:Ubuntu 系统部署完整操作指南

V2ray 服务端搭建教程 / 浏览:3
2026.09.08分享SSR、V2Ray、Clash免费节点,包含美国、韩国、德国、日本、新加坡,免费节点仅供学习研究,请勿非法使用。 【查看详情】

声明:本文仅用于技术研究与网络架构学习,请遵守当地法律法规,切勿用于非法用途。文中涉及虚拟币内容仅为结合热点探讨技术伦理,不构成任何投资建议。

一、为什么你的“节点”需要一台干净的 Ubuntu 服务器?

在开始敲命令之前,我想先聊一个虚拟币圈很常见的现象:很多“矿工”或“链上交互者”会发现,自己部署在海外 VPS 上的节点,有时候连接不稳定,或者 IP 被某些项目方标记为“高风险”。这时候,有人会想到用 V2ray 自建一个中转隧道,把流量伪装成普通 HTTPS,从而保证与链上 RPC 节点或交易平台的通信质量。

但请注意:在 2025 年的今天,虚拟币合规化浪潮下,任何“翻墙”行为如果用于规避金融监管,本身就是高风险操作。 本文的技术步骤是纯中立的,但请你扪心自问:你是为了学习网络协议,还是为了掩盖什么?如果是后者,请立刻关闭本页面。

好,我们假设你有一台干净的 Ubuntu 22.04 LTS 服务器,并且已经通过 SSH 登录。接下来,我将用最啰嗦、最保姆级的方式,带你完成 V2ray 服务端部署。同时,我会穿插一些“如果这是矿机节点”的运维视角。

二、基础环境准备:比“装矿池”更讲究的依赖安装

2.1 更新系统与安装必要工具

很多新手在 Ubuntu 上装 V2ray 失败,是因为没装 curl 或者 unzip。这就像你挖 ETH 时忘了装显卡驱动一样致命。

bash sudo apt update && sudo apt upgrade -y sudo apt install -y curl unzip wget git build-essential

这里我额外装了一个 build-essential,虽然 V2ray 官方脚本不需要编译,但如果你后续想自己编译一些网络诊断工具(比如 mtr),会用到它。

2.2 时间同步(虚拟币节点最容易被忽略的坑)

如果你打算在这台服务器上同时跑一个轻量级的区块链节点(比如某个 EVM 链的 archive 节点),时间不同步会导致交易签名验证失败。V2ray 的 TLS 握手同样依赖时间。

bash sudo timedatectl set-timezone Asia/Shanghai # 或者你的时区 sudo apt install -y chrony sudo systemctl enable chrony sudo systemctl start chrony

验证时间同步:timedatectl 看到 System clock synchronized: yes 即可。

三、V2ray 服务端核心安装:官方脚本 vs 手动二进制

3.1 方案 A:官方一键脚本(适合快速验证)

V2ray 官方提供了一个安装脚本,但注意:这个脚本默认安装的是最新版,且不附带任何配置模板。 你需要自己创建配置文件。

bash bash <(curl -L https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh)

安装完成后,V2ray 会被安装到 /usr/local/bin/v2ray,配置文件目录在 /usr/local/etc/v2ray/

虚拟币热点插播: 如果你想让这个节点同时作为“矿机代理”使用(比如你的矿机在防火墙后,需要连接外部的 stratum 矿池),那么你需要在 V2ray 的配置里开启 TCP + TLS + WS,因为矿池协议通常不支持 SOCKS5 代理。但请记住,用 V2ray 转发矿池流量会导致延迟增加,可能影响挖矿效率,得不偿失。

3.2 方案 B:手动下载二进制(推荐生产环境)

为什么推荐手动?因为官方脚本有时候会拉取 GitHub 最新版,而新版本可能引入你不了解的 breaking change。手动下载可以锁定版本。

```bash

进入 /opt 目录

cd /opt

下载 v4.45.2 版本(这个版本稳定且文档多)

wget https://github.com/v2fly/v2ray-core/releases/download/v4.45.2/v2ray-linux-64.zip unzip v2ray-linux-64.zip -d v2ray-core cd v2ray-core

赋予执行权限

chmod +x v2ray v2ctl ```

然后创建软链接:

bash sudo ln -s /opt/v2ray-core/v2ray /usr/local/bin/v2ray sudo ln -s /opt/v2ray-core/v2ctl /usr/local/bin/v2ctl

3.3 生成 UUID(相当于你的“钱包私钥”)

V2ray 的每个客户端连接都需要一个 UUID 作为身份标识。你可以用 cat /proc/sys/kernel/random/uuid 生成,或者用 v2ctl uuid

bash v2ctl uuid

输出类似:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx请保管好这个 UUID,它就像你的比特币私钥,泄露了别人就能用你的节点。

四、配置文件详解:从“透明代理”到“伪装成网站”

4.1 最简配置(仅用于测试)

编辑 /usr/local/etc/v2ray/config.json

json { "inbounds": [ { "port": 10086, "protocol": "vmess", "settings": { "clients": [ { "id": "你的UUID", "alterId": 0 } ] } } ], "outbounds": [ { "protocol": "freedom", "settings": {} } ] }

启动测试:

bash sudo systemctl start v2ray sudo systemctl enable v2ray

4.2 进阶配置:TLS + WebSocket + 域名伪装(防止 QoS)

如果你是在虚拟币交易平台(比如某知名 CEX)的 API 服务器上部署这个节点,那么强烈建议开启 TLS。因为裸的 vmess 协议特征明显,容易被防火墙识别。

步骤 1:安装 Caddy 或 Nginx 作为前置反代

这里以 Nginx 为例:

bash sudo apt install -y nginx

步骤 2:申请免费 SSL 证书(Let's Encrypt)

bash sudo apt install -y certbot python3-certbot-nginx sudo certbot --nginx -d your-domain.com

步骤 3:修改 V2ray 配置,将流量交给 Nginx 处理

V2ray 配置改为监听本地 127.0.0.1:10086,并且使用 WebSocket:

json { "inbounds": [ { "port": 10086, "listen": "127.0.0.1", "protocol": "vmess", "settings": { "clients": [ { "id": "你的UUID", "alterId": 0 } ] }, "streamSettings": { "network": "ws", "wsSettings": { "path": "/ray" } } } ] }

然后 Nginx 配置 /etc/nginx/sites-available/v2ray

```nginx server { listen 443 ssl http2; server_name your-domain.com;

ssl_certificate /etc/letsencrypt/live/your-domain.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/your-domain.com/privkey.pem;  location /ray {     proxy_pass http://127.0.0.1:10086;     proxy_http_version 1.1;     proxy_set_header Upgrade $http_upgrade;     proxy_set_header Connection "upgrade";     proxy_set_header Host $host; } 

} ```

虚拟币热点插叙: 你知道吗?有些 DeFi 项目的“前端钓鱼网站”就是通过这种 WS+TLS 的方式部署在境外服务器上的。它们伪装成一个合法的 DApp 界面,诱导用户授权钱包。如果你用 V2ray 的技术去干这种事,那就是犯罪了。 我在这里强调技术细节,是为了让你明白:这套机制本身是中性的,但用在何处完全是你的选择。

五、系统服务与防火墙:像保护冷钱包一样保护你的节点

5.1 配置 systemd 服务

如果你用的是官方脚本,服务文件已经生成。如果是手动安装,需要自己写:

bash sudo nano /etc/systemd/system/v2ray.service

内容如下:

``` [Unit] Description=V2ray Service After=network.target

[Service] ExecStart=/usr/local/bin/v2ray run -config /usr/local/etc/v2ray/config.json Restart=on-failure RestartSec=3

[Install] WantedBy=multi-user.target ```

然后:

bash sudo systemctl daemon-reload sudo systemctl enable v2ray sudo systemctl start v2ray

5.2 防火墙放行端口

Ubuntu 默认装了 ufw,如果你开启了防火墙,记得放行:

bash sudo ufw allow 443/tcp # 如果用了 TLS sudo ufw allow 10086/tcp # 如果不用 TLS(不建议) sudo ufw status verbose

注意: 如果你是租用的海外 VPS,很多服务商(如 Vultr, DigitalOcean)在控制面板还有一层防火墙,记得同步放行。

六、客户端连接与速度测试:从“同步区块”到“测速”

6.1 客户端配置示例(以 Windows 的 v2rayN 为例)

  • 地址:你的服务器 IP 或域名
  • 端口:443
  • 协议:vmess
  • UUID:刚才生成的那个
  • 传输层:ws
  • 路径:/ray
  • TLS:开启,SNI 填你的域名

6.2 速度测试(不要用 Speedtest 测)

因为 Speedtest 的服务器很多在国内,测出来的数据没有参考意义。你应该用 curl 下载一个境外文件:

bash curl -o /dev/null -s -w "下载速度: %{speed_download} 字节/秒\n" https://speed.cloudflare.com/__down?bytes=100000000

如果你发现速度很慢,而且你的 VPS 同时还在跑一个 ETH 的 full node,那么很可能是磁盘 I/O 或带宽被挖矿同步占满了。这时候你需要用 iftopnethogs 查看流量:

bash sudo apt install -y iftop sudo iftop -i eth0

七、维护与安全加固:虚拟币“助记词”级别的保护意识

7.1 定期更新 V2ray

V2ray 的更新频率不算高,但建议每三个月检查一次:

```bash bash <(curl -L https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh) --remove

然后重新安装新版

```

7.2 禁止 root 登录 & 修改 SSH 端口

如果你的服务器同时跑着虚拟币相关的任何服务(哪怕是钱包的 RPC 接口),那么被扫描爆破是必然的。修改 SSH 端口到 2222,并禁用密码登录:

```bash sudo nano /etc/ssh/sshd_config

修改 Port 2222

设置 PasswordAuthentication no

sudo systemctl restart sshd ```

7.3 监控日志:警惕“节点被滥用”

V2ray 的访问日志默认是关闭的。如果你怀疑有人盗用你的 UUID(比如从某个泄露的配置库中),可以临时开启 access log:

json "log": { "loglevel": "warning", "access": "/var/log/v2ray/access.log", "error": "/var/log/v2ray/error.log" }

然后定期 tail -f /var/log/v2ray/access.log,如果看到大量来自异常 IP 的连接,立刻更换 UUID。

八、虚拟币热点结合:V2ray 在“节点服务商”中的另类用法

你可能不知道,现在有些“去中心化存储项目”(比如 Filecoin, Arweave)的节点运营商,会利用 V2ray 的隧道技术来聚合多个地理位置不同的存储矿机。原因很简单:某些地区的上行带宽很贵,或者 NAT 类型是 Symmetric,导致无法直接与主网通信。通过 V2ray 建立一个反向隧道,可以解决这个问题。

但我要泼一盆冷水:这种用法极其危险。 因为 V2ray 的协议并不适合长连接高并发传输,它会引入不必要的内存开销。而且,如果你的存储节点因为“代理”导致数据包延迟,惩罚机制会扣你的质押代币。所以,专业的事请用专业工具(比如 WireGuard)。

九、卸载与清理:当你想“跑路”时

如果你决定不再使用这个节点(比如因为合规压力),请彻底删除:

bash sudo systemctl stop v2ray sudo systemctl disable v2ray sudo rm -rf /usr/local/etc/v2ray sudo rm -rf /opt/v2ray-core sudo apt remove -y nginx certbot

另外,别忘了去你的 VPS 服务商后台,拍摄快照并删除旧快照,因为快照里可能残留你的 UUID 和 TLS 私钥。这就像你把一个包含私钥的文件扔进了垃圾桶,但没清空回收站。


最后一句掏心窝子的话: 技术本身没有善恶,但使用技术的人要为自己的选择负责。在虚拟币这个充满诱惑与风险的领域,请确保你的每一个节点、每一行配置,都经得起法律的推敲。祝你的网络架构既高效,又干净。

版权申明:

作者: V2ray是什么?

链接: https://whatisv2ray.com/v2ray-server-setup/v2ray-ubuntu-server-install.htm

来源: V2ray是什么?

文章版权归作者所有,未经允许请勿转载。

标签