内容简介:
同一个节点换到不同网络环境后,表现可能完全不同。与其把所有希望放在单一协议上,不如在同一台 VPS、同一个 3X-UI 面板中同时保留两套不同思路的方案:
VLESS + TCP + Reality:更偏向通用、稳定和兼容Hysteria2 + UDP/QUIC:更适合高延迟、丢包或波动明显的网络
本文将完成 3X-UI 面板安装、Reality 入站、Hysteria2 入站、UDP 端口跳跃和 v2rayN 实际验证。
核心思路:
两套协议不是互相替代,而是让我们面对家庭宽带、公司网络、手机热点或晚高峰等不同环境时多一个选择。
一.准备工作:
1. 搬瓦工VPS:https://huage.us/q86xm26
2.v2rayN 客户端:https://huage.us/4w4r7
3.SSH 工具:https://huage.us/v2xxw
4.便宜好用域名:https://huage.us/7d4zu
二.播放视频

二.连接 VPS 并安装 3X-UI
1.打开 SSH 工具,新建服务器连接:

2.进入服务器后,先执行系统更新命令:
1.apt update -y
2.apt install -y curl socat
3.然后执行 3X-UI 一键安装命令:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
4.选择数据库:
选择数据库,输入面板端口

5.SSL 证书申请方式选择使用域名:
验证端口使用默认的 `80

6.安装完成并显示面板地址后:

三.创建 VLESS + TCP + Reality 入站

1.导入v2rayn,进行测试:

四.创建 Hysteria2 入站

1.创建成功后倒入,v2rayn真延迟测试:
导入后,直接延迟-1不通

五.配置 UDP 端口跳跃
Hysteria2 节点刚导入 v2rayN 时,真连接延迟可能显示 -1。这不一定代表入站创建失败,通常还需要在 VPS 系统层配置 UDP 端口转发。
1.先回到 3X-UI 面板,确认 Hysteria2 实际监听端口。本次视频中的示例端口为:

接下来需要将 49000-50000 范围内的 UDP 流量统一转发到 Hysteria2 实际监听端口。
2.创建端口跳跃所需表和链的命令:
1.nft add table ip hy2jump
2.nft 'add chain ip hy2jump prerouting { type nat hook prerouting priority dstnat; policy accept; }'
3.外部 UDP 端口范围:47000-50000全部转发到:Hysteria2 实际监听端口 :监听端口
nft add rule ip hy2jump prerouting udp dport 47000-50000 redirect to :监听端口
4.证规则有没有生效
nft list table ip hy2jump
5.你应该能看到类似:

六.Reality 和 Hysteria2 应该怎么选
| 对比项目 | Reality | Hysteria2 |
|---|---|---|
| 本文组合 | VLESS + TCP + Reality | UDP + QUIC + Hysteria2 |
| 主要特点 | 通用、稳定、兼容性较好 | 对高延迟、丢包和波动适应能力较强 |
| 证书 | 不需要自行准备传统 TLS 证书 | 本文复用 3X-UI 面板域名证书 |
| 更适合 | 家庭宽带、公司网络和常规网络 | 跨地区线路、手机网络、晚高峰波动环境 |
| 重要前提 | TCP 网络连接正常 | 当前网络对 UDP 和 QUIC 友好 |
七.更新说明
视频中会完整演示 3X-UI 安装、两套入站配置、UDP 端口跳跃和实际测试过程。