AI 全自动搭建 VPN:0 基础小白仅需五分钟
梯子又双叒断了?让 AI 帮你五分钟自建,小白 0 基础也能搞定。
最近对机场打击力度越来越大,总是断连,卡顿。这时候就需要一个自建节点备用。现在有 AI agent 帮你跑命令,连 Linux 都不用懂,随便点下手指就行。
为什么要自建
- 不跑路:只要服务器还在,节点不被封,没人能替你按下关闭键
- 独享 IP:一个人用一条线,不和几百号人挤同一出口,更不容易被封
- 又快又稳:带宽线路自己说了算,不限速、不超售
- 几乎零成本:配合白嫖的免费服务器,一年花不了几块钱
- 隐私自己掌控:流量只过自己的服务器
准备工具
- 一台 VPS 云服务器
没有的看这篇,手把手白嫖一台
2. 一个 AI agent,Claude Code 或 Codex 都行
3.科学上网环境
免责声明:本教程仅用于学习网络技术、在合法合规地区访问国际互联网,请遵守当地法律法规,切勿用于任何违法用途。
一、让 AI 全自动装好面板
最劝退新手的命令行那段,直接交给 AI。把下面提示词丢给 Claude Code 或 Codex即可
你是运维助手(Windows PowerShell 或 macOS 终端均可),有 ssh/scp。请在云服务器上全自动安装 3x-UI 并设置我指定的账号密码。
规则:每条命令都重定义 $User/$Ip/$Key(或$Pass)(变量不跨命令保留);IP 带端口只取 IPv4;远程命令一条做一件事,少套引号;每步看输出再继续,报错先排查。先判断本机是 Windows 还是 Mac,下面遇到【Win】/【Mac】按对应系统执行。
第0步 先问我(别自己编),并让我选登录方式:
方式A 私钥:用户名(多为ubuntu)、公网IPv4、pem路径
方式B 密码:用户名(如root)、公网IPv4、密码
后续 <SSH> 按方式替换:
A:ssh -i $Key -o StrictHostKeyChecking=accept-new "$User@$Ip"
B【Win】:plink -ssh -batch -pw "$Pass" "$User@$Ip"(无plink先 winget install -e --id PuTTY.PuTTY;传文件用 pscp -pw)
B【Mac】:sshpass -p "$Pass" ssh -o StrictHostKeyChecking=accept-new "$User@$Ip"(无sshpass先 brew install sshpass;传文件用 scp)
第1步 测连接(方式A先修私钥权限,否则报权限过宽拒连):
【Win】icacls $Key /inheritance:r /grant:r "$($env:USERNAME):R"
【Mac】chmod 600 $Key
<SSH> "echo OK; grep PRETTY /etc/os-release"
第2步 装依赖:
<SSH> "sudo DEBIAN_FRONTEND=noninteractive apt-get update -y && sudo DEBIAN_FRONTEND=noninteractive apt-get install -y curl sudo"
第3步 装3x-UI(坑:bash <(curl) 在ssh+sudo下报/dev/fd/63,必须先下载文件;用echo n选随机配置):
<SSH> "curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh -o /tmp/3xui.sh && echo n | sudo bash /tmp/3xui.sh"
<SSH> "sudo x-ui status | head -5"
# 新版会自动签Let's Encrypt IP证书(真绿锁,约6天有效,靠80端口续期)。记下输出里随机的路径。
第4步 暂停,索要账号密码(必须停):
===请设置面板账号密码===
账号:
密码:
第5步 写入并重启(坑:/usr/bin/x-ui setting只打印菜单,必须用二进制本体):
<SSH> "cd /usr/local/x-ui && sudo ./x-ui setting -username '<账号>' -password '<密码>' -port 2053"
<SSH> "sudo x-ui restart"
第6步 查看设置 + 检测端口放行:
<SSH> "cd /usr/local/x-ui && sudo ./x-ui setting -show true"
【Win】$Ip="<纯IP>"; (Test-NetConnection $Ip -Port 2053 -WarningAction SilentlyContinue).TcpTestSucceeded
【Mac】nc -z -G 5 <纯IP> 2053 && echo OPEN || echo CLOSED
# 未通→提示我安全组放行 2053/TCP 和 80/TCP,等放行再继续。
第7步 输出(实际值替换):
恭喜你,3x-UI 面板已安装成功!
访问地址(复制到浏览器打开):https://<IP>:2053/随机路径/
账号:<账号>
密码:<密码>
端口:2053
路径:/随机路径/
提醒:安全组放行 2053/TCP(面板)+80/TCP(证书续期);地址必须带末尾随机路径;账号密码妥善保存。1.仅需输入服务器用户名(一般都是Ubuntu)ipv4地址 密钥文件路径(注意密钥文件必须先注册过才能连接,具体看我aws白嫖教程中17/20步),例如:
2.输入3x-ui面板的用户名密码
AI 跑完会把面板信息/账号/密码/端口 Access URL(形如 https://你的IP:2053/一串随机字符/)发给你,复制存好,下面要用。
二、在 AWS 放行面板端口 2053
第 1 步 aws控制面板→EC2 → 点你的实例 →「安全」标签 → 下滑点「安全组」链接。
第 2 步 点右上角「编辑入站规则」。
第 3 步 点「添加规则」:类型「自定义 TCP」、端口 2053、源 0.0.0.0/0,点「保存规则」。
第 4 步 浏览器打开 AI 给的 Access URL,用账号密码登录面板。
三、添加节点
第 5 步 左侧「入站」→「添加入站」→「基础配置」:协议 vless,地址留空,端口自动生成即可。
也可以选用更简单的类型(直接协议选择vless 其他默认 保存即可。这样做的直接快进到教程 四 添加客户端)
第 6 步 「传输」标签:传输 XHTTP,路径 /lance(随意字母),其他不用管。
第 7 步 「安全」标签:选 Reality,其他默认,保存。
第 8 步 列表里记下节点端口(图里 50682、21161)。
(也可以自己选择协议搭建几种常见类型
- VLESS + Reality
- VLESS + XHTTP + Reality
- VLESS + TCP + TLS
- Trojan + TCP + TLS
- Shadowsocks)
这些端口同样要回 AWS 安全组放行,方法和放行 2053 一样,端口换成它们即可,否则连不上。
四、添加客户端并导入
第 9 步 左侧「客户端」→「添加」→「关联入站」选上刚建的两个节点 →「创建」。
第 10 步 客户端列表点二维码图标,手机扫码 / 电脑复制订阅链接,导入 v2rayN、Clash、Shadowrocket 等软件。
在v2ray复制节点,ctrl+o 测速 出现延迟即可
连上能正常访问外网,就大功告成。
注意事项
AWS 是机房 IP 节点,稳定性高、速度快,但机房 IP 容易被部分流媒体和风控严的网站识别。日常科学上网、看 YouTube 完全够用,建议留作备用(我自己用了 1 年没出过问题)。
自建VPN,最难的命令行全程 AI 代劳,你只点几下鼠标,就有了一台不会跑路的专属梯子。
觉得有用记得一键三连 点赞/转发/关注,让更多人看到有用的知识。