598 字
3 分钟
VPS 基础环境搭建:3x-ui 面板、WARP 分流与 UFW 安全配置
2026-05-20

本文记录了在 VPS 上从零搭建 3x-ui 面板,并配置 WARP 解锁 Google AI (Gemini) 以及系统防火墙加固的完整流程。


1. 安装 3x-ui 面板#

安装 MHSanaei 版的 3x-ui,并锁定在 v3.4.2 版本以确保稳定性。

Terminal window
# 安装指定版本的 3x-ui
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh) v3.4.2
2. 安装 Cloudflare WARP
为了解锁部分地区限制或隐藏 VPS 真实 IP,安装 WARP 脚本:
code
Bash
# 下载并运行 WARP 安装脚本
wget -N https://gitlab.com/fscarmen/warp/-/raw/main/menu.sh
chmod +x menu.sh
bash menu.sh
安装建议:通常选择安装「WARP 代理模式(Socks5)」,默认地址 127.0.0.1,端口 40000。
3. 配置分流:让 Google AI WARP
进入 3x-ui 面板的 设置 -> Xray 配置。
3.1 新增出站 (Outbound)
新增一个 Socks 出站,配置如下:
标签 (Tag): warp
地址 (Address): 127.0.0.1
端口 (Port): 40000
3.2 路由规则 (Routing)
在路由设置中,将以下 JSON 加入规则列表。此配置确保 Gemini Google 相关服务通过 WARP 出站,其余流量走直连。
code
JSON
[
{
"type": "field",
"inboundTag": ["api"],
"outboundTag": "api"
},
{
"type": "field",
"ip": ["geoip:private"],
"outboundTag": "blocked"
},
{
"type": "field",
"protocol": ["bittorrent"],
"outboundTag": "blocked"
},
{
"type": "field",
"domain": ["geosite:youtube"],
"outboundTag": "direct"
},
{
"type": "field",
"domain": [
"gemini.google.com",
"aistudio.google.com",
"makersuite.google.com",
"ai.google.dev",
"labs.google",
"generativelanguage.googleapis.com",
"aiplatform.googleapis.com",
"alkalimakersuite-pa.clients6.google.com",
"google.com",
"www.google.com",
"accounts.google.com",
"ogs.google.com",
"clients.google.com",
"clients1.google.com",
"clients2.google.com",
"clients3.google.com",
"clients4.google.com",
"clients5.google.com",
"clients6.google.com",
"oauth2.googleapis.com",
"www.googleapis.com",
"googleapis.com",
"gstatic.com",
"gvt1.com",
"gvt2.com",
"gvt3.com"
],
"outboundTag": "warp"
},
{
"type": "field",
"ip": ["geoip:google"],
"outboundTag": "warp"
}
]
4. UFW 防火墙配置
为了服务器安全,必须配置防火墙。请务必按顺序执行,防止锁死 SSH。
4.1 安装并设置默认策略
code
Bash
# 更新并安装 UFW
apt update && apt upgrade -y
apt install ufw -y
# 默认策略:拒绝入站,允许出站
ufw default deny incoming
ufw default allow outgoing
4.2 开放必要端口
根据你的实际需求修改端口号:
code
Bash
# SSH 端口(务必先放行!)
ufw allow 22/tcp
# 3x-ui 面板端口
ufw allow 9850/tcp
# 节点常用端口
ufw allow 443/udp
ufw allow 80/tcp
ufw allow 22464/tcp
# 开放指定端口段 (示例)
ufw allow 10000:20000/tcp
4.3 启用防火墙
# 开启防火墙
ufw enable
# 检查状态
ufw status
⚠️ 注意事项
SSH 端口: 如果你修改了默认的 SSH 端口,请将 ufw allow 22/tcp 中的 22 改为你的实际端口。
WARP 端口: 如果在 WARP 脚本中设置了不同的 Socks 端口,请同步修改路由 JSON 中的出站配置。
面板访问: 开启 UFW 后,如果无法访问面板,请确认面板端口是否已正确放行。
VPS 基础环境搭建:3x-ui 面板、WARP 分流与 UFW 安全配置
https://blog.liyeluo.top/posts/vps-setup-guide/
作者
李夜落
发布于
2026-05-20
许可协议
CC BY-NC-SA 4.0