Linux 代理服务搭建指南 (兼顾简单与稳定)

906 字
5 分钟
Linux 代理服务搭建指南 (兼顾简单与稳定)

在 Linux 环境下搭建代理服务时,“部署简单”“服务稳定” 是最核心的需求。根据具体的使用场景(跨国访问/科学上网、弱网加速或内网中转),本文梳理了目前业界最成熟、最稳定的三大方案。


方案一:3X-UI 面板 + VLESS-REALITY(最推荐,兼顾极简与强抗封)#

1. 适用场景#

跨国访问、科学上网、高抗封锁需求。

2. 方案特点#

  • 极度稳定:采用 REALITY 协议,将流量伪装成正常的顶级 HTTPS 网站(如 Apple、Microsoft),无需购买自定义域名,抗封锁能力极强。
  • 部署极简:提供可视化的 Web 后台,可视化管理节点、账号、流量与统计。

3. 部署步骤#

步骤 1:运行一键安装脚本#

在 Linux 终端执行官方脚本:

Terminal window
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)

步骤 2:面板初始化#

  1. 安装过程中,按提示设置面板访问端口(如 2053)、管理员账号和密码。
  2. 确保云服务器防火墙 / 安全组已放行该面板端口。

步骤 3:添加 VLESS-REALITY 节点#

  1. 打开浏览器访问 http://你的服务器IP:端口 并登录后台。
  2. 进入 入站列表 -> 添加入站
  3. 配置参数设置:
    • 协议 (Protocol): VLESS
    • 传输协议 (Transport): TCP
    • 安全 (Security): REALITY
    • 目标网站 (Target Website): 填写合法的 HTTPS 域名(如 itunes.apple.com:443
  4. 保存配置后,在节点列表中点击 二维码 / 复制链接
  5. 导入客户端(如 Clash Verge、Sing-box、v2rayN、Shadowrocket 等)即可使用。

方案二:Docker + Hysteria 2(高网速、弱网/丢包环境神器)#

1. 适用场景#

晚高峰丢包严重、跨国延迟高、对网速/带宽利用率有极高要求的环境。

2. 方案特点#

  • 基于 UDP (QUIC):具备极强的拥塞控制算法,在丢包率高的网络环境下依然能跑满带宽。
  • 容器化部署:配合 Docker,配置简单且不污染宿主机环境。

3. 部署步骤#

步骤 1:创建配置文件目录#

Terminal window
mkdir -p /opt/hysteria && cd /opt/hysteria

步骤 2:编写配置文件 config.yaml#

listen: :8443
tls:
cert: /etc/hysteria/cert.crt
key: /etc/hysteria/private.key
auth:
type: password
password: "YourStrongPasswordHere"
masquerade:
type: proxy
proxy:
url: https://bing.com
rewriteHost: true

注意:Hysteria 2 建议配置有效的 SSL 证书,或通过 Acme / 自签名证书配合客户端忽略 TLS 校验。

步骤 3:使用 Docker 启动服务#

Terminal window
docker run -d \
--name hysteria2 \
--net=host \
-v $(pwd)/config.yaml:/etc/hysteria/config.yaml \
--restart=always \
tobyxdd/hysteria:latest -c /etc/hysteria/config.yaml server

方案三:Shadowsocks / Squid(内网中转与轻量级代理)#

1. 适用场景#

公司内网环境中转、多服务器间的正向代理服务,不涉及复杂网络对抗。

2. 方案选项#

选项 A:Docker 部署 Shadowsocks-libev(轻量安全)#

执行单行 Docker 命令即可完成搭建:

Terminal window
docker run -d \
--name=ss-server \
-p 8388:8388/tcp -p 8388:8388/udp \
--restart=always \
shadowsocks/shadowsocks-libev \
ss-server -s 0.0.0.0 -p 8388 -k "YourPassword" -m aes-256-gcm

选项 B:Squid HTTP/SOCKS 代理(常规内网代理)#

适用于为内网其他 Linux 机器提供 export http_proxy 环境。

Terminal window
# Ubuntu / Debian 安装
sudo apt update && sudo apt install squid -y
# 修改配置允许访问 (/etc/squid/squid.conf 中设置 http_access allow all)
# 启动服务
sudo systemctl enable --now squid

方案对比与选型建议#

方案名称核心协议 / 技术部署难度抗封锁能力弱网表现推荐使用场景
3X-UI + REALITYVLESS + REALITY★☆☆☆☆ (极易)★★★★★ (极强)★★★★☆ (良好)首选方案:个人科学上网/跨国访问
Hysteria 2QUIC / UDP★★☆☆☆ (简单)★★★★☆ (强)★★★★★ (极强)线路较差、高丢包/高延迟环境
Shadowsocks / SquidSS / HTTP / SOCKS5★☆☆☆☆ (极易)★★☆☆☆ (较弱)★★★☆☆ (一般)局域网/内网服务器互联中转

文档生成时间: 2026年

文章分享

如果这篇文章对你有帮助,欢迎分享给更多人!

Linux 代理服务搭建指南 (兼顾简单与稳定)
https://xichi.top/posts/tech-linux_proxy_setup_guide/
作者
后稷
发布于
2026-07-30
许可协议
CC BY-NC-SA 4.0
Profile Image of the Author
后稷
一名普通的人民教师,热爱编程、写作和分享。
公告
欢迎欢迎,热烈欢迎🎆
分类
标签
最新动态
站点统计
文章
7
分类
6
标签
19
总字数
11,006
运行时长
0
最后活动
0 天前
站点信息
构建平台
Local
博客版本
Firefly v6.15.2
文章许可
CC BY-NC-SA 4.0