跳到主要内容
项目档案命令行工具

Hysteria2 一键安装脚本:VPS 快速部署高速隐私代理,支持域名自动证书与 obfs 混淆

georgetime1970/Hysteria2:Hysteria2 一键部署脚本集合,通过自动化安装流程和双模式支持,让非技术用户也能快速搭建高速、隐私的代理服务。本页整理它解决什么问题、适用场景、安装方式和使用方法。

99ShellStar 于 2026年4月9日2026年9月15日 更新

AI 总结

Hysteria2 一键部署脚本集合,通过自动化安装流程和双模式支持,让非技术用户也能快速搭建高速、隐私的代理服务。

中文项目介绍

本项目为 Hysteria2 协议提供一键部署脚本,旨在简化 VPS 上的服务端安装流程。 它解决了手动部署复杂、证书配置繁琐的问题,通过封装官方安装脚本,实现域名模式(ACME 自动证书)和非域名模式(自签证书)的自动化安装。 项目集成 obfs 流量混淆算法以增强抗 DPI 检测能力,提供流量统计 API 便于监控,并可选集成 fail2ban 强化 SSH 安全防护。主要适用于个人用户快速搭建高隐私、高速网络代理,尤其适合技术小白用户,只需一台 VPS 即可完成部署。

详细信息与使用说明

1. 项目定位与用途

本项目是一套 Hysteria2 服务端一键部署脚本集合,定位于降低 VPS 部署 Hysteria2 的技术门槛。主要用途是帮助用户,特别是非技术背景的用户,在 Linux VPS 上快速安装和配置 Hysteria2 代理服务。通过提供两种部署模式(域名模式和非域名模式)和可选的安全增强功能,使用户能够轻松搭建高速、隐私保护的网络代理,满足科学上网或隐私通信需求。

2. 解决的问题

项目解决了 Hysteria2 手动部署过程中的多个痛点:一是简化了复杂的安装步骤,将多步操作整合为一键脚本;二是自动化处理证书配置,域名模式支持 ACME 自动获取和续期证书,非域名模式自动生成自签证书;三是增强了服务安全性,集成 obfs 混淆算法对抗深度包检测(DPI),并提供可选的 fail2ban 脚本防护 SSH 暴力破解;四是提供了基础的流量监控能力,通过内置 API 查看客户端连接和流量统计。

3. 适用场景

本项目主要适用于以下场景:个人用户希望在 VPS 上搭建高速、隐私的代理服务;技术小白用户不想深入配置细节,追求简单快捷的部署方式;在审查环境相对严格或需要更好伪装性的场景下使用域名模式;在审查不严或临时使用的场景下可使用非域名模式;需要额外 SSH 安全防护的用户可启用 fail2ban;以及需要基础流量监控以了解使用情况的用户。项目明确推荐在 Ubuntu 20.04+/Debian 12+ 的干净 Linux VPS 上使用。

4. 安装方式

安装前需准备一台可访问外网的 Ubuntu 20.04+/Debian 12+ Linux VPS,并确保防火墙开放相应端口(如 443)。域名模式:提前将域名解析至 VPS,执行命令 `bash <(curl -fsSL https://raw.githubusercontent.com/georgetime1970/h2/main/h2_domain.sh)`,脚本将自动获取证书并配置。非域名模式:直接执行 `bash <(curl -fsSL https://raw.githubusercontent.com/georgetime1970/h2/main/h2.sh)`,使用自签证书。可选安装 fail2ban 防护:执行 `bash <(curl -fsSL https://raw.githubusercontent.com/georgetime1970/h2/main/fail2ban.sh)`。安装过程中需设置端口和连接密码等参数。

5. 使用方式

服务端安装完成后,使用 systemctl 管理服务:`sudo systemctl start hysteria-server.service` 启动,`restart` 重启,`enable` 设置开机自启,`status` 查看状态。客户端需下载 Hysteria2 官方客户端(支持 Windows/macOS/Linux),导入服务端生成的配置文件进行连接。流量统计通过 `curl -H "Authorization: secret" http://服务器IP:9999/traffic` 查询,其中 secret 替换为连接密码。故障排查使用 `sudo journalctl --no-pager -e -u hysteria-server.service` 查看日志,fail2ban 状态通过 `sudo fail2ban-client status sshd` 检查。

6. 补充说明与实现特点

项目核心是调用 Hysteria2 官方安装脚本并应用自定义配置。实现特点包括:双模式设计,域名模式依赖 ACME 协议自动管理证书,支持 Cloudflare 等多种 DNS 服务商;非域名模式使用自签名证书,客户端需安装证书或设置跳过验证。默认启用 obfs 混淆算法以增强隐私和抗审查能力。流量统计 API 返回 JSON 格式数据,包含 tx/rx 流量字节数,但精度有限。fail2ban 脚本独立可选,用于封禁恶意 SSH 访问。项目强调脚本已开源,用户可审查代码,并建议在审查严格地区优先使用域名模式。

思维导图

Hysteria2 一键部署项目
核心脚本
h2_domain.sh
h2.sh
fail2ban.sh
部署模式
域名模式
非域名模式
功能模块
安全增强
流量监控
服务管理
systemctl 控制
日志查看

常见问题

georgetime1970/Hysteria2 是做什么的?

Hysteria2 一键部署脚本集合,通过自动化安装流程和双模式支持,让非技术用户也能快速搭建高速、隐私的代理服务。

georgetime1970/Hysteria2 适合用在什么场景?

本项目是一套 Hysteria2 服务端一键部署脚本集合,定位于降低 VPS 部署 Hysteria2 的技术门槛。主要用途是帮助用户,特别是非技术背景的用户,在 Linux VPS 上快速安装和配置 Hysteria2 代理服务。通过提供两种部署模式(域名模式和非域名模式)和可选的安全增强功能,使用户能够轻松搭建高速、隐私保护的网络代理,满足科学上网或隐私通信需求。

georgetime1970/Hysteria2 如何安装?

安装前需准备一台可访问外网的 Ubuntu 20.04+/Debian 12+ Linux VPS,并确保防火墙开放相应端口(如 443)。域名模式:提前将域名解析至 VPS,执行命令 `bash <(curl -fsSL https://raw.githubusercontent.com/georgetime1970/h2/main/h2_domain.sh)`,脚本将自动获取证书并配置。非域名模式:直接执行 `bash <(curl -fsSL https://raw.githubusercontent.com/georgetime1970/h2/main/h2.sh)`,使用自签证书。可选安装 fail2ban 防护:执行 `bash <(curl -fsSL https://raw.githubusercontent.com/georgetime1970/h2/main/fail2ban.sh)`。安装过程中需设置端口和连接密码等参数。

georgetime1970/Hysteria2 如何开始使用?

服务端安装完成后,使用 systemctl 管理服务:`sudo systemctl start hysteria-server.service` 启动,`restart` 重启,`enable` 设置开机自启,`status` 查看状态。客户端需下载 Hysteria2 官方客户端(支持 Windows/macOS/Linux),导入服务端生成的配置文件进行连接。流量统计通过 `curl -H "Authorization: secret" http://服务器IP:9999/traffic` 查询,其中 secret 替换为连接密码。故障排查使用 `sudo journalctl --no-pager -e -u hysteria-server.service` 查看日志,fail2ban 状态通过 `sudo fail2ban-client status sshd` 检查。