跳至主要内容

多台VPS多面板共用回源教程

 # **这是一篇小白向:多面板中转架构优化教程,都是干货**

https://www.nodeseek.com/post-379594-1
早段时间学习了这篇serok大佬的教程,小伙伴在alice实操搭建的时候经常有一些疑问,所以我整理了一下,现在是对上面教程的一些补充以及一些个人的技巧。

**前期准备工作**

  一: 1个及以上🐔,一个cf账号及绑定在cf上的域名。
  二: 准备安装3xui
 
 **有个小伙伴一直有疑问,跟我反复询问,按照serok大佬教程,开了小黄云,面板访问不了,不开小黄云,节点不通**
这里serok大佬默认是给有一定基础的小伙伴准备的教程,所以没那么细 :ac01:
这里我补充一下几个技巧 。 :xhj003:


# 🎯 **技巧一:多面板统一主机名策略 —— 变相泛域名设计**

将多个面板域名统一设置为结构包含 xui.abc.com,并让所有面板监听同一个端口(如 8888),即可通过一条回源规则完成所有面板请求匹配。



✅ 域名解析示例结构
aaaxui.abc.com
bbbxui.abc.com
cccxui.abc.com
.......
🌟 优势
配置简洁、一条规则通用

可扩展性强,新增面板仅需加解析

逻辑清晰,便于审计维护

**🛡️ 重点敲黑板来了:申请证书前关闭小黄云(Cloudflare Proxy)**
申请 SSL 证书时,临时关闭 Cloudflare 的代理功能,确保域名解析返回源 IP,从而避免验证失败。

✅ 操作流程
在 DNS 设置中将代理状态改为 "DNS only"


**证书申请下来之后,访问面板的域名为https://aaaxui.abc.com:8888/密匙/**
**申请成功后再重新开启小黄云,神奇的事情来了,访问面板的域名https://aaaxui.abc.com/密匙/**
**是不是直接就能直接访问了,就是这么简单,就是这么简单。** :xhj003:  :xhj020:  :xhj026:
其他🐔依次操作,就是https://bbbxui.abc.com/密匙/


ps
如果提前开了小黄云导致证书申请不下来,可以执行以下代码(ps:gpt给的代码,好几行,实践可行)。然后再重新申请。
rm -f /etc/x-ui/x-ui.db
rm -rf /etc/x-ui/cert/*
rm -rf /usr/local/x-ui/html
rm -rf ~/.acme.sh
~/.acme.sh/acme.sh --remove -d yourdomain.com



# **🚀 技巧二:统一中转策略 —— 中转域名归一化**

为所有中转节点配置结构包含 cf.abc.com,并统一使用一个端口(例如 6666),配合主机名判断即可完成智能中转。
![image](




✅ 域名解析示例结构
aaacf.abc.com
bbbcf.abc.com
ccccf.abc.com
.....

🌟 优势
配置简洁、一条规则通用

可扩展性强,新增面板仅需加解析

逻辑清晰,便于审计维护

所有中转节点域名共用一条配置

ps:不止xui,其他一键安装节点的脚本,如果是用回源的话,也可以用这个方案,注意端口一定要设置一致。这样将大大减少端口回源数量,节省操作工作量

# **🧭 技巧三:精简架构 —— 出入站规则代替中转**
在 XUI 面板中,若暂不计划使用其他🐔中转,可直接在一个入站协议中添加多个客户端,并在路由规则中设置对应的用户对应流量出口的策略分流。这里不一定是cf中转的协议,其他任何xui面板上的协议,都可以以此操作

✅ 操作示例
入站协议中设置

![image](





🌟 优势
减少节点与服务部署数量,大大降低工作量

实现精准分流、减少资源占用提升系统稳定性

后续可平滑扩展为多节点多中转架构

📦 总结与拓展
在cf的回源和xui面板的配置中要灵活运用,举一反三。
另:如果是在mihomo中使用dialer-proxy规则来走中转的话,可以直接安装各位大佬的一键脚本,免去安装配置3xui的操作。
最后,感谢大家的阅读,下次见



评论

此博客中的热门博文

🚀 中转机端口转发教程(适用于 S-UI&3XUI)

🚀 中转机端口转发教程(适用于 S-UI&3XUI) 🧩 场景说明 1.你有一个落地鸡(真实出口服务器),但它的 IP 或端口不方便直接暴露。你希望通过一个中转机(比如国内 VPS)来转发流量,让客户端连接中转机,由中转机再转发到落地鸡。 2.你有一个落地鸡(真实出口服务器),但它的线路或者直连情况不大好。你希望通过一个中转机(比如国内 VPS)来提高速度优化体验。 先用SUI作为演示 先去落地鸡正常搭建一个节点,下面是一个简单的reality节点,会用这个来举例。 vless://aaaaaaaa-aaaa-aaaa-1234-123456781234@aaa.b.com:10010?encryption=none&security=reality&sni=go.microsoft.com&fp=chrome&pbk=aaaaabbbbbb-aaaaaaaaaaaaaaaaaa&sid=aaaaaa&spx=%2F&allowInsecure=1&type=tcp&headerType=none#jp 假如中转机的IP为911.0.0.1 🛠️ 步骤一:在中转机 S-UI 添加 Direct 规则 登录你的中转机 S-UI 面板 进入「入站配置」页面,点击添加新规则 类型选择 direct (直连转发)标签名字随意 填写目标地址: 目标 IP/域名 :落地鸡的 IP 或域名(这里用到上面节点的域名:aaa.b.com) 目标端口 :落地鸡的服务端口(这里用到上面节点的端口: 10010 ) 本地端口可以自定义,例如 10011 ,表示中转机监听该端口 监听选项,打开TCP选项,UDP选项 保存并启用规则 ✅ 现在中转机的 IP 911.0.0.1 : 10011 就会将流量转发到落地鸡的 IP:PORT( aaa.b.com:10010 ) 🛠️ 步骤二:修改节点信息 方法一:直接修改节点信息 vless://aaaaaaaa-aaaa-aaaa-1234-123456781234@ aaa.b.com:10010 ?encryption=none&security=reality&sni=go.microsoft....

🚀 VPS 搭建 s-ui 面板并创建节点的完整教程

🚀 VPS 搭建 s-ui 面板并创建节点的完整教程 在科学上网和节点管理日益复杂的今天,s-ui 面板以其简洁高效的界面和强大的功能,成为许多用户的首选。本文将手把手教你如何在 VPS 上部署 s-ui 面板,并创建属于自己的节点。 🧰 准备工作 在开始之前,请确保你已经准备好以下资源: 一台已安装 debian或者Ubuntu 20.04 或更高版本的 VPS 域名一枚(用于绑定面板)(非必需) 🛠️ 第一步:更新系统并安装必要组件 sudo apt update && sudo apt upgrade -y sudo apt install curl wget unzip -y 🌐 第二步:安装 s-ui 面板 s-ui 面板的安装非常简单,官方提供了一键脚本: bash <(curl -Ls https://raw.githubusercontent.com/alireza0/s-ui/master/install.sh) 安装过程中会提示你设置端口、路径、面板账户密码等信息,按需填写即可。 如果debian版本是11会报错,可以安装老版本 VERSION=1.2.2 && bash <(curl -Ls https://raw.githubusercontent.com/alireza0/s-ui/$VERSION/install.sh) $VERSION 如果忘了以上信息,可以在ssh输入s-ui 根据提示输入10查看面板信息,或者输入9重新设定端口和路径,输入6重新设定面板登入账号及密码。输入18可以安装BBR加速 安装完成后,访问 http://你的VPS_IP:端口 即可进入面板。 这里可以将VPS的ip解析到准备好的域名上面,没有域名可以直接使用ip 🧩 第三步:创建节点 进入 s-ui 面板后,按照以下步骤创建节点: 打开左侧菜单中的「TLS设置」 reality协议需切换至reality,勾选utls 打开左侧菜单中的「用户管理」,创建一个用户 打开左侧菜单中的「入站管理」,创建hy2协议和reality协议,记得打开监听选项的tcp和udp 接下来就可以直接在用户管理处导出节点使用了,也可以使用订阅直接导入节点到客户端 通过以上步骤,你已经成功在 ...