598 字
3 分钟
VPS 基础环境搭建:3x-ui 面板、WARP 分流与 UFW 安全配置
本文记录了在 VPS 上从零搭建 3x-ui 面板,并配置 WARP 解锁 Google AI (Gemini) 以及系统防火墙加固的完整流程。
1. 安装 3x-ui 面板
安装 MHSanaei 版的 3x-ui,并锁定在 v3.4.2 版本以确保稳定性。
# 安装指定版本的 3x-uibash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh) v3.4.22. 安装 Cloudflare WARP为了解锁部分地区限制或隐藏 VPS 真实 IP,安装 WARP 脚本:codeBash# 下载并运行 WARP 安装脚本wget -N https://gitlab.com/fscarmen/warp/-/raw/main/menu.shchmod +x menu.shbash menu.sh安装建议:通常选择安装「WARP 代理模式(Socks5)」,默认地址 127.0.0.1,端口 40000。3. 配置分流:让 Google AI 走 WARP进入 3x-ui 面板的 设置 -> Xray 配置。3.1 新增出站 (Outbound)新增一个 Socks 出站,配置如下:标签 (Tag): warp地址 (Address): 127.0.0.1端口 (Port): 400003.2 路由规则 (Routing)在路由设置中,将以下 JSON 加入规则列表。此配置确保 Gemini 和 Google 相关服务通过 WARP 出站,其余流量走直连。codeJSON[ { "type": "field", "inboundTag": ["api"], "outboundTag": "api" }, { "type": "field", "ip": ["geoip:private"], "outboundTag": "blocked" }, { "type": "field", "protocol": ["bittorrent"], "outboundTag": "blocked" }, { "type": "field", "domain": ["geosite:youtube"], "outboundTag": "direct" }, { "type": "field", "domain": [ "gemini.google.com", "aistudio.google.com", "makersuite.google.com", "ai.google.dev", "labs.google", "generativelanguage.googleapis.com", "aiplatform.googleapis.com", "alkalimakersuite-pa.clients6.google.com", "google.com", "www.google.com", "accounts.google.com", "ogs.google.com", "clients.google.com", "clients1.google.com", "clients2.google.com", "clients3.google.com", "clients4.google.com", "clients5.google.com", "clients6.google.com", "oauth2.googleapis.com", "www.googleapis.com", "googleapis.com", "gstatic.com", "gvt1.com", "gvt2.com", "gvt3.com" ], "outboundTag": "warp" }, { "type": "field", "ip": ["geoip:google"], "outboundTag": "warp" }]4. UFW 防火墙配置为了服务器安全,必须配置防火墙。请务必按顺序执行,防止锁死 SSH。4.1 安装并设置默认策略codeBash# 更新并安装 UFWapt update && apt upgrade -yapt install ufw -y
# 默认策略:拒绝入站,允许出站ufw default deny incomingufw default allow outgoing4.2 开放必要端口根据你的实际需求修改端口号:codeBash# SSH 端口(务必先放行!)ufw allow 22/tcp
# 3x-ui 面板端口ufw allow 9850/tcp
# 节点常用端口ufw allow 443/udpufw allow 80/tcpufw allow 22464/tcp
# 开放指定端口段 (示例)ufw allow 10000:20000/tcp4.3 启用防火墙# 开启防火墙ufw enable
# 检查状态ufw status⚠️ 注意事项SSH 端口: 如果你修改了默认的 SSH 端口,请将 ufw allow 22/tcp 中的 22 改为你的实际端口。WARP 端口: 如果在 WARP 脚本中设置了不同的 Socks 端口,请同步修改路由 JSON 中的出站配置。面板访问: 开启 UFW 后,如果无法访问面板,请确认面板端口是否已正确放行。 VPS 基础环境搭建:3x-ui 面板、WARP 分流与 UFW 安全配置
https://blog.liyeluo.top/posts/vps-setup-guide/