一键部署和管理 V2Ray VLESS/VMess + WebSocket + TLS,由 Nginx 提供 TLS 与伪装站点。
要求:root 权限、systemd、已解析到服务器的域名,以及放行 TCP 80 和连接端口(默认 443)。
curl -fsSLO https://raw.githubusercontent.com/wareash/v2ray-deploy/main/deploy.sh && sudo bash deploy.sh脚本会完成域名校验、证书申请、V2Ray/Nginx 配置,并输出分享链接、二维码和客户端配置。
- 默认 VLESS,可选 VMess;支持多用户独立 UUID
- 自动生成 WebSocket 路径和客户端分享链接
- acme.sh 签发证书并通过 systemd timer 每周续期
- 动态伪装站、Clash/Mihomo 订阅及客户端配置导出
- 状态检查、日志查看、BBR、端口与路径管理
- 安装和升级失败时自动恢复关键配置
sudo bash deploy.sh install # 安装或幂等刷新
sudo bash deploy.sh reinstall # 重新部署,会生成新 UUID/路径
sudo bash deploy.sh upgrade # 原地升级,不改变现有链接
sudo bash deploy.sh adduser alice # 添加用户
sudo bash deploy.sh deluser # 删除用户
sudo bash deploy.sh users # 查看链接和二维码
sudo bash deploy.sh export # 导出客户端配置
sudo bash deploy.sh subscription # 生成或刷新订阅
sudo bash deploy.sh status # 服务和 TLS 检查
sudo bash deploy.sh logs # 查看日志
sudo bash deploy.sh path /ray # 修改 WebSocket 路径
sudo bash deploy.sh port 8443 # 修改公网端口
sudo bash deploy.sh bbr # 开启 BBR
sudo bash deploy.sh uninstall # 卸载旧版脚本部署可直接升级:
curl -fsSLO https://raw.githubusercontent.com/wareash/v2ray-deploy/main/deploy.sh && sudo bash deploy.sh upgrade升级以实际 V2Ray/Nginx 配置为准,不改变现有链接;同时修复证书续期、收紧服务权限、Nginx 与订阅安全设置,异常时自动恢复原配置。
需要主动更换连接参数时才使用 reinstall、path 或 port。
- 续期任务只处理当前部署域名,不使用全局
acme.sh --cron,避免历史域名覆盖现用证书。 - 每次续期后校验证书域名、有效期、公私钥和本机 HTTPS。
- 日志:
/var/log/v2ray-deploy/cert-renew.log。
| 路径 | 用途 |
|---|---|
/etc/v2ray/config.json 或 /usr/local/etc/v2ray/config.json |
V2Ray 配置 |
/etc/nginx/conf.d/v2ray.conf |
Nginx 配置 |
/data/v2ray.crt、/data/v2ray.key |
TLS 证书 |
/usr/local/etc/v2ray-deploy/deploy.conf |
部署元数据 |
/usr/bin/ssl_update.sh |
当前域名续期脚本 |
/var/log/v2ray-deploy/ |
日志与失败恢复备份 |
- 支持 Debian、Ubuntu 及带 systemd 的 RHEL/CentOS/Alma/Rocky 系发行版。
install、adduser、users会在运行目录保存连接信息和客户端配置。- 请遵守所在地法律法规,并在可回滚环境中使用。