使用 Microsoft Azure 和 3X-UI 搭建节点完整指南
本文介绍如何使用 Microsoft Azure 和 3X-UI 搭建翻墙节点。
VPS 获取
直接注册
访问 Azure 官方网站,使用您的学校邮箱注册并完善信息。
通过 GitHub 注册
请您先行注册一个 GitHub 账户,并设置/完善以下信息:
而后申请 GitHub Education,访问 Education benefits 并按照要求填写信息。
请注意:您的学生身份将在申请通过后3天生效。
访问 Azure 官方网站,使用您的 GitHub 账户进行登陆并完善信息。
创建虚拟机
所列出的项目为需要更改的项目,否则会造成额外扣费/服务不可用。
基本
区域:(Asia Pacific) Japan East 或 (Asia Pacific) Southeast Asia。前者为 IP 为大阪,后者为新加坡。如果您无需访问 ChatGPT 或 Claude,您也可以选择 IP 为香港的 (Asia Pacific) East Asia,因为 ChatGPT 和 Claude 不在香港提供服务。
大小:Standard_B2ats_v2
网络
- 公共 IP:将路由首选项更改为 Internet,Microsoft 网络会有额外的付费。如果您创建失败,可以在创建虚拟机后再次创建公共 IP。
磁盘
- OS 磁盘大小:64 GiB (P6)
监视
- 诊断:禁用
V2Ray (VMess)
转到 虚拟机 > Ubuntu > 连接 > 连接 > SSH 命令,将刚刚下载的 key 的本地路径拷贝至此处,复制 SSH 命令并在 Windows Powershell 中运行。
安装 V2Ray
1 | bash <(curl -L https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh) |
创建配置文件
1 | cd /usr/local/etc/v2ray |
按 i 切换到输入模式,按右键粘贴以下内容:
1 | { |
其中端口号为 0-65535 的任意值,UUID 可在 Online UUID Generator 处生成。
按 esc 后输入 :wq 保存并退出。
防火墙放行端口
1 | sudo ufw allow 10000 //请将此处更换为您的端口号 |
Azure 放行端口
转到 虚拟机 > Ubuntu > 网络 > 网络设置 > 入站端口规则,创建入站端口规则:
- 目标端口范围:您的端口号
- 协议:TCP
开启 BBR 加速
1 | echo 'net.core.default_qdisc=fq' >> /etc/sysctl.conf && echo 'net.ipv4.tcp_congestion_control=bbr' >> /etc/sysctl.conf && sysctl -p |
Windows, Linux, macOS and Android 客户端
- Windows, Linux and macOS: 请使用 Clash Verge
- Android: 请使用 Clash Meta
创建名为 config.json 的文件,内容如下:
1 | port: 7890 |
iOS and iPadOS 客户端
- iOS and iPadOS: 请使用 Shadowrocket
设置如下:
- 类型:Vmess
- 地址、端口 和 UUID:与上文相同
- 算法:auto
- 传输方式:none
- TLS:关闭
- 多路复用:关闭
- TCP 快速打开:关闭
- UDP 转发:开启
3X-UI (VLESS + Reality)
转到 虚拟机 > Ubuntu > 连接 > 连接 > SSH 命令,将刚刚下载的 key 的本地路径拷贝至此处,复制 SSH 命令并在 Windows Powershell 中运行。
安装 3X-UI
1 | bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh) |
执行中会询问以下内容:
- Database Selection: SQLite
- Would you like to customize the Panel Port settings?
输入 n 后并记录此端口号
- SSL Certificate Setup
- 如果您有解析到此服务器 IP 的域名请使用:Let’s Encrypt for Domain
- 如果您没有解析到此服务器 IP 的域名请使用:Let’s Encrypt for IP Address
安装完成后会显示以下内容,例如:
1 | Username: LujMzz0Nt4 |
放行 Panel Port 和 SSL Port
在终端中执行,例如:
1 | sudo ufw allow 13002 #请自行替换端口号 |
转到 虚拟机 > Ubuntu > 网络 > 网络设置 > 创建端口规则,选择入站端口规则,输入 13002,80 后确认。
浏览器登陆
在浏览器中输入刚才的 Access URL 并用 Username 和 Password 登陆。
放行 Sub Port 和 节点端口
转到 面板设置 > 订阅设置,在此处查看您的 Sub Port。
在终端中执行,例如:
1 | sudo ufw allow 2096 #请自行替换 Sub Port |
其中节点端口为 0-65535 的任意值
转到 虚拟机 > Ubuntu > 网络 > 网络设置 > 创建端口规则,选择入站端口规则,输入 2096 后确认。再创建入站端口 1000 的规则并确认。
入站设置
- 基础配置:
- 协议:vless
- 端口:填写刚才的节点端口
- 协议:X25519 认证
- 安全:Reality
客户端设置
- 关联入站:选择刚刚创建的入站
导入
在客户端左侧的客户端信息中找到订阅连接并导入 App 即可。