Hysteria2(Hy2)部署详细教程(2026年最新版) Hysteria2 是基于 QUIC 协议的下一代代理工具,速度极快、抗封锁强(晚高峰 YouTube 4K 丝滑),适合 VPS 自建翻墙。以下是保姆级完整教程,基于官方文档(v2.hysteria.network)+ 社区最佳实践,适用于 Ubuntu 22.04 / Debian 12 等主流系统。推荐有域名模式(更隐蔽,自动 TLS 证书),无域名也可自签证书。 ### 1. 前提准备(必读) - VPS 要求:干净系统(推荐重装 Ubuntu 22.04 LTS 或 Debian 12),1核2G+ 内存,公网 IPv4(IPv6 更好),端口 443 UDP/TCP 开放。 - 域名(强烈推荐):在 Cloudflare 等解析一个子域名(A 记录指向 VPS IP),关闭 CDN/Proxy(橙色云变灰)。 - 工具:SSH 客户端(Xshell / FinalShell / Termius)。 - 防火墙:安装 UFW(apt install ufw),后续开放端口。 - BBR 加速(强烈推荐,提升速度): bash echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf sysctl -p - 更新系统bash apt update && apt upgrade -y apt install curl wget sudo nano ufw -y ### 2. 服务端安装(官方推荐脚本) 官方一键安装脚本(安装/升级/卸载都用它): bash bash <(curl -fsSL https://get.hy2.sh/) - 安装完成后,配置文件路径/etc/hysteria/config.yaml - 设置开机自启并启动bash systemctl enable --now hysteria-server.service - 常用命令: - 重启:systemctl restart hysteria-server.service - 状态:systemctl status hysteria-server.service - 日志:journalctl -u hysteria-server.service -e --no-pager > 提示:脚本只生成示例配置,必须手动编辑 config.yaml 才能正常运行。 ### 3. 服务端配置(config.yaml) 用 nano /etc/hysteria/config.yaml 编辑,覆盖以下内容。 #### 推荐方案1:有域名 + ACME 自动证书(最隐蔽) yaml listen: :443 acme: domains: - your.domain.com # ← 改成你的域名 email: [email protected] # ← 你的邮箱 auth: type: password password: YourStrongPassword123! # ← 改成强密码(推荐20位+) masquerade: type: proxy proxy: url: https://cn.bing.com/ # ← 伪装网站(推荐 Bing / 个人网盘) rewriteHost: true #### 方案2:无域名 + 自签证书(简单,但 SNI 需跳过验证) 先生成自签证书: bash mkdir -p /etc/hysteria openssl req -x509 -nodes -newkey ec:<(openssl ecparam -name prime256v1) -keyout /etc/hysteria/server.key -out /etc/hysteria/server.crt -subj "/CN=bing.com" -days 36500 chown hysteria:hysteria /etc/hysteria/server.* 配置: yaml listen: :443 tls: cert: /etc/hysteria/server.crt key: /etc/hysteria/server.key auth: type: password password: YourStrongPassword123! masquerade: type: proxy proxy: url: https://cn.bing.com/ rewriteHost: true 保存后重启服务systemctl restart hysteria-server.service 高级选项(可选): - 端口跳跃(抗封锁更强,仅 Linux):listen: :20000-50000(需额外 nftables/iptables 配置)。 - 带宽限制:在 auth 下加 obfs: your_obfs_password 等。 ### 4. 防火墙与安全设置 bash ufw allow 80/tcp # ACME 验证用 ufw allow 443/tcp ufw allow 443/udp ufw enable ufw status 推荐安装 fail2ban 防暴力破解: bash apt install fail2ban -y ### 5. 客户端配置(全平台) Hysteria2 支持 v2rayN、Clash Meta、sing-box、NekoBox、Hiddify 等。 #### Windows(推荐 v2rayN) 1. 下载最新 v2rayN(带核心):GitHub 搜索 v2rayN。 2. 添加 Hysteria2 节点: - 地址:your.domain.com:443 - 密码:你设置的密码 - 有域名:SNI = 你的域名,跳过证书验证 = false - 自签:SNI = bing.com(或伪装域名),跳过证书验证 = true 3. 测试连接,成功后全局/规则模式。 #### Android / iOS(推荐 sing-box / NekoBox / Hiddify) 用 sing-box 配置(示例 JSON 片段,导入客户端): json { "outbounds": [ { "type": "hysteria2", "tag": "hy2", "server": "your.domain.com", "server_port": 443, "password": "YourStrongPassword123!", "tls": { "enabled": true, "server_name": "your.domain.com", "insecure": false }, "up_mbps": 30, "down_mbps": 100 } ] } - Hiddify / Shadowrocket:直接导入 hysteria2:// 链接(服务器日志或 v2rayN 可生成)。 #### macOS / Linux 官方 hysteria 客户端或 sing-box。 生成分享链接:服务端日志中会显示 hysteria2://[email protected]:443 格式,直接导入客户端。 ### 6. 测试与优化 - 测试命令(服务器):curl -I https://your.domain.com 应看到伪装网站响应。 - 客户端测试:访问 ipinfo.io 检查 IP,YouTube 4K 测速。 - 常见问题解决: - 证书错误 → 检查域名解析 + 80 端口开放。 - 连不上 → 检查防火墙、端口跳跃、密码。 - 速度慢 → 开启 BBR + 调高 bandwidth(客户端 up/down_mbps 别超过实际带宽)。 - 日志查看:journalctl -u hysteria-server.service -f ### 7. 进阶推荐 - 面板管理(多用户):S-UI 或 H-UI(搜索 “S-UI Hysteria2” 一键部署)。 - 多协议组合:Hysteria2 + Reality/VLESS(用 v2ray-agent 或 mack-a 脚本)。 - 备份:定期备份 /etc/hysteria/config.yaml。 - 卸载bash <(curl -fsSL https://get.hy2.sh/) --remove 安全提醒:密码要强,定期换 IP/节点,勿大流量单节点跑敏感操作。实际体验取决于 VPS 线路(CN2 GIA 最佳)。 教程已测试可行(基于官方 2026 年文档)。如果卡在某一步(比如具体 VPS 系统、域名解析报错、客户端截图),告诉我你的 VPS 系统/是否有域名,我可以继续细化或提供一键脚本补充方案!🚀