3x-ui配置Hysteria2节点教程
Hysteria2 是近几年比较受关注的一个代理协议,基于 QUIC 实现,在高延迟或者丢包率高的网络环境下表现比 TCP 系协议稳定一些。3x-ui 原生支持 Hysteria2,不需要额外安装什么,直接在面板里新建入站就能用。
在 3x-ui 里,Hysteria2 是一个独立的入站协议,不是在现有 VLESS 或者 VMess 入站里切换的,需要单独新建一个入站。进入面板后点左侧入站列表,点右上角添加入站,协议那一栏选 Hysteria2,这时候下面的配置项会跟其他协议有所不同。
端口可以自己填,也可以让面板随机生成一个。如果服务器上已经有其他服务在跑,建议自己指定一个没有被占用的端口,避免冲突。Hysteria2 走的是 UDP,这一点跟 VLESS、VMess 这些 TCP 协议不一样,防火墙那边要单独放行 UDP 端口,不是只开 TCP 就够了。这也是客户端连不上时最常见的原因——端口开了但只放行了 TCP,UDP 没放行,Hysteria2 就过不去。
```bash
ufw allow 你的端口号/udp
```
如果服务商有安全组,同样要去控制面板手动加一条 UDP 入站规则,光在系统防火墙放行还不够。
证书这块,Hysteria2 需要 TLS,面板提供两种方式。一种是上传自己已有的证书文件,填好证书路径和私钥路径就行,适合已经有域名证书的情况。另一种是用自签证书,面板可以直接生成,不需要域名,配置简单,但客户端那边需要关闭证书验证才能连上,不同客户端的叫法不一样,有的叫"跳过证书验证",有的叫"允许不安全连接",找到对应选项打开就行。
如果你已经有域名并且在 3x-ui 里配置过其他节点,证书文件路径一般已经知道了,直接填进来就能复用,不用重新申请。没有域名的话用自签证书也能正常跑,只是客户端配置上要多开一个选项。
密码那一栏填一个自己设的字符串,这个就是客户端连接时用的认证密码,每个用户可以设不同的密码,跟3x-ui多用户管理里的用户概念类似,只是 Hysteria2 用密码认证而不是 UUID。
配置填完之后点保存,入站列表里会多出一条 Hysteria2 的记录。点那一行的二维码图标,可以看到这个节点的分享链接,格式是 hy2:// 开头的,把链接复制到支持 Hysteria2 的客户端里导入就能用。目前主流客户端里,Clash Meta、sing-box、NekoBox 这些都支持 Hysteria2,v2rayN 的部分版本也支持,导入前确认一下客户端版本。
客户端那边如果用的是自签证书,除了打开跳过证书验证之外,其他配置跟普通节点没什么区别,服务器地址填 IP 或者域名,端口填刚才设的那个,密码填刚才填的字符串,保存之后直接连就行。
连不上的时候按这个顺序排查:先确认 UDP 端口有没有在系统防火墙和服务商安全组两边都放行,再确认客户端的证书验证设置跟你用的证书类型匹配,最后看一下面板里这条入站的状态是不是正常启动的。面板安装和基本配置参考3x-ui安装:MHSanaei版官方脚本与面板配置,里面有端口放行和面板基本操作的说明。