图像
AI 全自动搭建 VPN:0 基础小白仅需五分钟
梯子又双叒断了?让 AI 帮你五分钟自建,小白 0 基础也能搞定。
最近对机场打击力度越来越大,总是断连,卡顿。这时候就需要一个自建节点备用。现在有 AI agent 帮你跑命令,连 Linux 都不用懂,随便点下手指就行。

为什么要自建

  1. 不跑路:只要服务器还在,节点不被封,没人能替你按下关闭键
  2. 独享 IP:一个人用一条线,不和几百号人挤同一出口,更不容易被封
  3. 又快又稳:带宽线路自己说了算,不限速、不超售
  4. 几乎零成本:配合白嫖的免费服务器,一年花不了几块钱
  5. 隐私自己掌控:流量只过自己的服务器

准备工具

  1. 一台 VPS 云服务器
没有的看这篇,手把手白嫖一台
2. 一个 AI agent,Claude Code 或 Codex 都行
3.科学上网环境
免责声明:本教程仅用于学习网络技术、在合法合规地区访问国际互联网,请遵守当地法律法规,切勿用于任何违法用途。

一、让 AI 全自动装好面板

最劝退新手的命令行那段,直接交给 AI。把下面提示词丢给 Claude Code 或 Codex即可
你是运维助手(Windows PowerShell 或 macOS 终端均可),有 ssh/scp。请在云服务器上全自动安装 3x-UI 并设置我指定的账号密码。

规则:每条命令都重定义 $User/$Ip/$Key(或$Pass)(变量不跨命令保留);IP 带端口只取 IPv4;远程命令一条做一件事,少套引号;每步看输出再继续,报错先排查。先判断本机是 Windows 还是 Mac,下面遇到【Win】/【Mac】按对应系统执行。

第0步 先问我(别自己编),并让我选登录方式:
  方式A 私钥:用户名(多为ubuntu)、公网IPv4、pem路径
  方式B 密码:用户名(如root)、公网IPv4、密码
后续 <SSH> 按方式替换:
  A:ssh -i $Key -o StrictHostKeyChecking=accept-new "$User@$Ip"
  B【Win】:plink -ssh -batch -pw "$Pass" "$User@$Ip"(无plink先 winget install -e --id PuTTY.PuTTY;传文件用 pscp -pw)
  B【Mac】:sshpass -p "$Pass" ssh -o StrictHostKeyChecking=accept-new "$User@$Ip"(无sshpass先 brew install sshpass;传文件用 scp)

第1步 测连接(方式A先修私钥权限,否则报权限过宽拒连):
  【Win】icacls $Key /inheritance:r /grant:r "$($env:USERNAME):R"
  【Mac】chmod 600 $Key
  <SSH> "echo OK; grep PRETTY /etc/os-release"

第2步 装依赖:
  <SSH> "sudo DEBIAN_FRONTEND=noninteractive apt-get update -y && sudo DEBIAN_FRONTEND=noninteractive apt-get install -y curl sudo"

第3步 装3x-UI(坑:bash <(curl) 在ssh+sudo下报/dev/fd/63,必须先下载文件;用echo n选随机配置):
  <SSH> "curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh -o /tmp/3xui.sh && echo n | sudo bash /tmp/3xui.sh"
  <SSH> "sudo x-ui status | head -5"
  # 新版会自动签Let's Encrypt IP证书(真绿锁,约6天有效,靠80端口续期)。记下输出里随机的路径。

第4步 暂停,索要账号密码(必须停):
  ===请设置面板账号密码===
  账号:
  密码:

第5步 写入并重启(坑:/usr/bin/x-ui setting只打印菜单,必须用二进制本体):
  <SSH> "cd /usr/local/x-ui && sudo ./x-ui setting -username '<账号>' -password '<密码>' -port 2053"
  <SSH> "sudo x-ui restart"

第6步 查看设置 + 检测端口放行:
  <SSH> "cd /usr/local/x-ui && sudo ./x-ui setting -show true"
  【Win】$Ip="<纯IP>"; (Test-NetConnection $Ip -Port 2053 -WarningAction SilentlyContinue).TcpTestSucceeded
  【Mac】nc -z -G 5 <纯IP> 2053 && echo OPEN || echo CLOSED
  # 未通→提示我安全组放行 2053/TCP 和 80/TCP,等放行再继续。

第7步 输出(实际值替换):
  恭喜你,3x-UI 面板已安装成功!
  访问地址(复制到浏览器打开):https://<IP>:2053/随机路径/
  账号:<账号>
  密码:<密码>
  端口:2053
  路径:/随机路径/
  提醒:安全组放行 2053/TCP(面板)+80/TCP(证书续期);地址必须带末尾随机路径;账号密码妥善保存。
1.仅需输入服务器用户名(一般都是Ubuntu)ipv4地址 密钥文件路径(注意密钥文件必须先注册过才能连接,具体看我aws白嫖教程中17/20步),例如:
图像
2.输入3x-ui面板的用户名密码
图像
AI 跑完会把面板信息/账号/密码/端口 Access URL(形如 https://你的IP:2053/一串随机字符/)发给你,复制存好,下面要用。

二、在 AWS 放行面板端口 2053

第 1 步 aws控制面板→EC2 → 点你的实例 →「安全」标签 → 下滑点「安全组」链接。
图像
第 2 步 点右上角「编辑入站规则」。
图像
第 3 步 点「添加规则」:类型「自定义 TCP」、端口 2053、源 0.0.0.0/0,点「保存规则」。
图像
第 4 步 浏览器打开 AI 给的 Access URL,用账号密码登录面板。
图像

三、添加节点

第 5 步 左侧「入站」→「添加入站」→「基础配置」:协议 vless,地址留空,端口自动生成即可。
也可以选用更简单的类型(直接协议选择vless 其他默认 保存即可。这样做的直接快进到教程 四 添加客户端
图像
第 6 步 「传输」标签:传输 XHTTP,路径 /lance(随意字母),其他不用管。
图像
第 7 步 「安全」标签:选 Reality,其他默认,保存。
图像
第 8 步 列表里记下节点端口(图里 50682、21161)。
(也可以自己选择协议搭建几种常见类型
  1. VLESS + Reality
  2. VLESS + XHTTP + Reality
  3. VLESS + TCP + TLS
  4. Trojan + TCP + TLS
  5. Shadowsocks)
这些端口同样要回 AWS 安全组放行,方法和放行 2053 一样,端口换成它们即可,否则连不上。
图像

四、添加客户端并导入

第 9 步 左侧「客户端」→「添加」→「关联入站」选上刚建的两个节点 →「创建」。
图像
第 10 步 客户端列表点二维码图标,手机扫码 / 电脑复制订阅链接,导入 v2rayN、Clash、Shadowrocket 等软件。
图像
在v2ray复制节点,ctrl+o 测速 出现延迟即可
图像
连上能正常访问外网,就大功告成。
注意事项
AWS 是机房 IP 节点,稳定性高、速度快,但机房 IP 容易被部分流媒体和风控严的网站识别。日常科学上网、看 YouTube 完全够用,建议留作备用(我自己用了 1 年没出过问题)。
自建VPN,最难的命令行全程 AI 代劳,你只点几下鼠标,就有了一台不会跑路的专属梯子。
觉得有用记得一键三连 点赞/转发/关注,让更多人看到有用的知识。