VMess+优选IP

Setang 14 阅读 信息分享

3X-UI 搭建 VMess + WebSocket + TLS + 优选IP教程


📦 前置准备

  • 一台已安装 3X-UI 面板的 VPS,本文使用 2.9.4 版本,安装过程选项均默认即可:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh) v2.9.4
  • 一个已解析到 VPS IP 的域名,并在 Cloudflare 后台开启 "小黄云"(橙色云朵)代理
    • 🟠 橙云 = 走 CF CDN,可配合优选 IP 提速(本文按此讲解)
    • 灰云 = 直连 VPS,不经 CF,无法使用优选 IP 玩法

下载.webp


🛠️ 搭建步骤

1️⃣ 添加入站

在 3X-UI 面板中,选择 "入站列表" → "添加入站"

2️⃣ 协议与端口

  • 协议选择 vmess
  • 端口设置为 4432053(Cloudflare CDN 支持的端口)

以下端口均可:

443   205   2052   2083   2087   2096   8443

3️⃣ 传输设置

  • 传输协议选择 WebSocket
  • 路径(Path)填写一个自定义字符串,例如 /sdfDVasg(⚠️ 避免使用过于常见的路径,如 /

4️⃣ 安全设置

  • 安全选择 TLS
  • SNI 填写你的域名(例如 3434.yourdomain.com
  • 证书:直接点击 "从面板设置证书"

5️⃣ 启用嗅探

开启 Sniffing,保持默认即可。

📸 配置示例

屏幕截图 2026-08-22 203136.webp

屏幕截图 2026-08-22 203203.webp


💻 客户端设置

在 v2rayN 中导入节点(扫码或粘贴链接),然后:

  • 地址(Address):改成你的域名,例如上一步的 3434.yourdomain.com(✅ 不是填 VPS 的 IP

保存后做 "真连接测试",延迟正常即部署成功。

💡 原理:域名解析到 Cloudflare,连接走 CF 线路,CF 再回源到你的 VPS;SNI 填域名与 CF 证书匹配,TLS 校验通过。

屏幕截图 2026-08-22 203301.webp

屏幕截图 2026-08-22 203329.webp


⚡ VMess 配合 Cloudflare 优选 IP 提速

替换完域名后,测试发现虽然有了延迟,但速度很低——这时候就需要把地址由 3434.yourdomain.com 替换成优选 IP 了。

🔍 操作流程

1. 扫描优选 IP

使用 GitHub 上流行的 Cloudflare 优选 IP 工具(例如 CFst 等),扫描当前网络环境下延迟最低、速度最快的几个 IP。结果不满意可以多扫几遍,或者直接使用博主维护的优选域名

cf.877774.xyz
youxuan.cf.090227.xyz
saas.sin.fan

屏幕截图 2026-08-22 204143.webp

2. 客户端配置修改

  • 地址(Address):将域名替换为扫描出的优选 IP / 优选域名
  • 端口(Port):填写支持 TLS 的端口(如 4432053

3. 保存测试

保存后做 "真连接测试",延迟正常即优选成功,并且速度也提上去了。

屏幕截图 2026-08-22 204616.webp

⚠️ 优选 IP 使用注意

  • 优选 IP 具有时效性(几天到几周),速度下降时重新扫描替换即可
  • 不同优选 IP 在不同运营商/地区表现差异很大,建议多扫几个,挑延迟低、丢包少的
  • 测速工具结果仅供参考,以客户端"真连接测试"为准

🔧 常见问题排查

现象原因与解决
真连接延迟 -1 / 一直不通证书与 SNI 不匹配(最常见):检查客户端 SNI 与服务端证书域名是否一致;或端口不在 CF 支持列表
TCP 能连、TLS 握手正常但真连接失败几乎可以断定是证书/SNI 匹配问题,重点检查客户端 SNI
面板配置改完不生效重启 Xray 后再测
连接不稳定、速度慢优选 IP 时效问题:重新扫描最新 IP,或换回域名直连对比

本文基于实际部署经验整理,配置过程遇到问题可对照上方排查表逐项检查。