S-UI配置普通VLESS节点:不用域名和证书的简单方案
面板部分假设已经按S-UI面板搭建教程装好。S-UI 支持的协议里,普通 VLESS 是配置最简单的一种——不需要域名、不需要证书、不需要生成密钥对,跟已经讲过的VLESS Reality相比,少了 dest 伪装和密钥这些步骤,几个基本参数填完就能用,代价是抗封锁能力比较弱。
进入 S-UI 面板,找到入站管理,新建入站,协议选 VLESS,传输方式选 TCP,安全选项选 none。这几项选完之后不会展开额外的配置项,比 Reality 简单很多,选项顺序跟配置 Reality 时一样,都是先选协议、再选传输方式,最后才能选到安全选项。
端口随机生成或者自己填一个,填完记得在防火墙放行这个端口。UUID 那一栏面板会自动生成,不需要手动填。保存之后在入站列表找到这条记录,点二维码图标可以看到分享链接,格式是 vless:// 开头的,复制到客户端导入就能用,Clash Meta、sing-box、NekoBox、v2rayN 这些主流客户端都支持。
连不上的时候按这个顺序排查:先确认防火墙端口有没有放行,这是最常见的原因;再确认客户端里的 UUID、端口、服务器地址跟面板一致;最后确认客户端的安全选项也选的是 none,不能选 TLS,两边不一致的话握手会直接失败,不会有明确的报错提示。
安全选项用 none 的时候流量是明文传输的,在网络环境复杂的地方容易被中间设备识别甚至篡改,这种配置更适合用来快速测试面板和客户端能不能正常通信,不建议长期当主力节点用。测试没问题之后,想换成抗检测能力更强的方案,可以参考S-UI面板搭建VLESS Reality节点,不需要域名,配置步骤也不复杂;如果服务器已经有域名和证书,也可以考虑配置 TLS,证书申请方法参考S-UI面板申请和配置SSL证书。多个节点或者多个用户的管理方式可以参考S-UI面板多用户管理。