📚 本文是 科学上网完全指南(2026最新版) 系列教程之一。想系统了解 VPN、机场、VPS 三大方案的取舍,欢迎访问总览页。
30 秒速答:自建机场 = 买一台海外 VPS(每月 5 美元起)→ 装开源面板 3X-UI → 建一个 VLESS+Reality 节点 → 把节点链接导入 Clash Verge。全程十几条命令,一小时以内能跑通。它买到的不是便宜,而是独享 IP 和完全控制权;如果你只想省心多设备翻墙,直接拉到文末看结论——大部分人其实更适合买机场。
一、先说清楚:自建机场到底图什么
很多人搜「如何搭建自己的机场」,初衷多半是省钱,先把这笔账算明白:一台能用的 VPS 每月 35 元上下,而一个靠谱机场每月十几到三十元。自建不省钱,甚至更贵——这还是没算 IP 被墙后换 IP 的时间成本。
那为什么还有一大批人坚持自建?因为机场给不了这三样东西:
- 独享 IP:机场是几百人共享节点池,IP 信誉被用得很脏;自建节点的 IP 只有你一个人用,注册账号、风控敏感的操作都干净得多
- 完全控制:协议、端口、加密方式、日志策略全是你说了算,不依赖任何第三方服务商的存活
- 隐私上限更高:机场能看到你的流量元数据(访问了哪些网站的时间分布),自建的只有 VPS 商家能看到连接记录,理论暴露面小一截
说白了,自建和买机场是两种商品:一个买的是控制权,一个买的是省心。想清楚这一点再往下看。
二、自建 vs 买机场:一张表算清账
| 维度 | 自建机场 | 买机场 |
|---|---|---|
| 月成本 | $5 起(约 35 元),优化线路 $10+ | 十几到三十元 |
| IP | 独享,干净度自己负责 | 共享节点池,看机场维护水平 |
| 节点地区 | 一台 VPS 一个地区,想多地区就多买几台 | 动辄几十个地区切换 |
| 流媒体解锁 | 看运气,机房 IP 常被 Netflix/ChatGPT 风控 | 通常有专门的解锁节点 |
| 速度上限 | 独享带宽,晚高峰看线路质量 | 共享带宽,高峰期看机场超售程度 |
| 被封锁后 | 自己换 IP / 换协议,处理要一小时到几天 | 客服或自动系统换节点,几分钟 |
| 维护成本 | 面板更新、证书、安全加固都是你的事 | 零 |
| 隐私 | 只暴露给 VPS 商家 | 暴露给机场主 |
结论很直白:如果你翻墙的主要目的是日常上网和流媒体,机场的性价比碾压自建;自建的价值在独享 IP 和控制权,这是特定需求才用得上的东西。折中方案也常见——主用机场保证日常体验,自建一台留着做敏感操作和备用线路。
嫌折腾、想直接用上的,一枝红杏这类老牌机场开箱即用,多地区节点和流媒体解锁都是现成的。决定自己动手的,往下看完整流程。
三、第一步:选一台合格的 VPS
VPS 是自建唯一要花钱的地方,也是决定体验的核心。选购时盯四点:
1. 机房位置与线路。 延迟和速度主要由「从你家到机房的路」决定,不是机房本身。优先选日本、新加坡、美西的优化线路(CN2 GIA、软银),晚高峰不炸;普通线路便宜一半,但晚高峰可能卡成幻灯片。预算有限就选美西普通线路,延迟 150ms 左右,日常网页浏览够用。
2. IP 是否干净。 下单前先查这个机房段的口碑,有没有批量被墙的记录。拿到机器后第一件事打开 ping.pe,输入你的 IP,看全国各探测点的结果——绿色为主说明 IP 健康;大面积红色(超时)说明已被墙或线路劣化,趁退款期赶紧换。
3. 商家口碑。 搬瓦工(BanwagonHost)、Vultr、DMIT 这几家被国内用户用了多年,稳定性和退款政策有保障。Vultr 按小时计费,测试 IP 干不干净最方便——不满意就销毁重建,换 IP 免费。
4. 配置下限很低。 跑代理节点 512MB 内存就够,1 核 1G 绰绰有余,别为配置多花钱,钱应该花在线路上。
5. 流量配额一人够用。 主流 VPS 每月给 500GB 到 2TB 流量,一个人日常刷网页、看视频每月消耗大约 50-150GB,完全够;看 4K 流媒体多的话按 300GB 估算。真正要留意的是流量计费方式:超了要么限速要么按 GB 另收费,年付前看清套餐细则。
详细的主流 VPS 商家对比和年付优惠,我在这篇翻墙 VPS 与软件推荐里写过,这里不展开。
四、第二步:安装 3X-UI 面板
买好 VPS 后,商家会把 IP 和 root 密码发到邮箱或商家控制面板。用 SSH 连上服务器:Windows 10/11 自带终端,按 Win+R 输入 cmd 回车,敲 ssh root@你的IP;第一次连接会问 Are you sure you want to continue connecting,输 yes 回车,再输密码(输入时屏幕不显示任何字符是正常的,敲完直接回车)。连上后三步:
1. 更新系统并装基础工具:
apt update && apt upgrade -y
apt install -y curl socat
2. 一键安装 3X-UI 面板(开源多协议管理面板,老牌 x-ui 的活跃继任者,作者 mhsanaei 在 GitHub 持续维护):
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
装完终端会显示面板地址、端口、用户名和密码,先记下来。
3. 开启 BBR 加速(提升跨境链路速度,内核自带):
echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
sysctl -p
安全加固必做:浏览器打开面板后第一件事改掉默认端口和登录路径、换强密码。自建圈丢节点最常见的不是被墙,而是面板用默认配置裸奔被人扫出来。更稳妥的做法是在面板设置里只允许特定 IP 访问管理页面,或者套一层 Cloudflare。
到这里,服务器端已经就绪。想了解这些协议的原理和演进史(为什么 Shadowsocks 老了、Reality 强在哪),看这篇翻墙协议详解。
五、第三步:创建节点(VLESS + Reality)
登录面板 → 入站列表 → 添加入站,关键选项:
- 协议:选 VLESS
- 端口:443(最不容易被针对的端口)
- 传输:TCP,安全性选 Reality
- Dest / SNI:填一个国内能正常访问的大站域名(面板可自动生成),Reality 会把你的流量伪装成对这个网站的正常访问
- 流控:xtls-rprx-vision
保存后点节点二维码或分享链接,复制那串 vless:// 开头的链接。不需要域名、不需要买证书,这是 Reality 相比老方案最大的省心之处。
先别急着关面板——花十秒验证一遍:本地 ping 一下 VPS 的 IP 能通(机器活着),再用下一节的客户端实际连一次,能打开 google.com 就是全程打通了。
六、第四步:导入客户端开始用
桌面端和手机端都走 Clash 系最省事:
- 装 Clash Verge(Windows/Mac/Linux 全平台,GitHub Releases 直接下载)
- 把
vless://链接保存为一个本地订阅文件(3X-UI 面板有订阅功能,直接生成订阅链接填进 Verge 更方便) - 开启系统代理,选节点,完成
手机端 iOS 用 Shadowrocket / Stash,安卓用 Clash Meta for Android,同样支持 VLESS+Reality——复制 vless:// 链接后直接打开 App,会自动提示导入,比桌面端还省事。完整的客户端配置细节看Clash 入门指南。
七、自建之后:维护与翻车处理
机场搭建完成只是开始,日常维护就三件事:
IP 被墙(最常见)。 被墙往往有前兆:晚高峰丢包率从零星几个点涨到百分之十几、白天正常一到晚上就卡,这是 IP 被重点照顾的信号,有条件就提前准备后手。彻底被墙后的症状:ping IP 能通,但所有端口 TCP 连接超时——ICMP 放行而 TCP 全断,基本可以断定 IP 进了黑名单。处理:Vultr 直接销毁重建(免费换 IP);搬瓦工付几美元换机房迁移。然后你会明白为什么第二节说自建的真实成本里有「时间」这一项。
端口被封。 单端口被针对时(IP 还活着只是 443 不通),面板里把入站换到别的端口即可,Reality 用户大概率永远不会遇到这步。
面板更新。 3X-UI 每隔一两个月有安全更新,SSH 上去跑一遍安装脚本就是升级,一分钟的事,别拖。
八、结论:什么人该自建,什么人该买
看完整个流程,按你的情况对号入座:
- 决定自建的:按第三到六节顺序走。预算给到线路而不是配置,Reality 参数照抄本文的默认值,出问题回第七节对照排查
- 决定买机场的:一枝红杏在这篇教程的整个链路上都是替代方案——不用 VPS、不用命令行,注册后导入订阅五分钟开始用,可以先看机场测评再决定
- 拿不定主意的:先用机场把日常跑起来,周末闲下来再花一小时试一次自建,两样都体验过自然知道怎么选——老玩家的标配本来就是「机场为主 + 自建一台备用」
有问题欢迎评论区留言,自建过程中卡在哪一步,贴报错信息我来帮你看。