1. 项目定位与用途
本项目是一套 Hysteria2 服务端一键部署脚本集合,定位于降低 VPS 部署 Hysteria2 的技术门槛。主要用途是帮助用户,特别是非技术背景的用户,在 Linux VPS 上快速安装和配置 Hysteria2 代理服务。通过提供两种部署模式(域名模式和非域名模式)和可选的安全增强功能,使用户能够轻松搭建高速、隐私保护的网络代理,满足科学上网或隐私通信需求。
georgetime1970/Hysteria2:Hysteria2 一键部署脚本集合,通过自动化安装流程和双模式支持,让非技术用户也能快速搭建高速、隐私的代理服务。本页整理它解决什么问题、适用场景、安装方式和使用方法。
Hysteria2 一键部署脚本集合,通过自动化安装流程和双模式支持,让非技术用户也能快速搭建高速、隐私的代理服务。
本项目是一套 Hysteria2 服务端一键部署脚本集合,定位于降低 VPS 部署 Hysteria2 的技术门槛。主要用途是帮助用户,特别是非技术背景的用户,在 Linux VPS 上快速安装和配置 Hysteria2 代理服务。通过提供两种部署模式(域名模式和非域名模式)和可选的安全增强功能,使用户能够轻松搭建高速、隐私保护的网络代理,满足科学上网或隐私通信需求。
项目解决了 Hysteria2 手动部署过程中的多个痛点:一是简化了复杂的安装步骤,将多步操作整合为一键脚本;二是自动化处理证书配置,域名模式支持 ACME 自动获取和续期证书,非域名模式自动生成自签证书;三是增强了服务安全性,集成 obfs 混淆算法对抗深度包检测(DPI),并提供可选的 fail2ban 脚本防护 SSH 暴力破解;四是提供了基础的流量监控能力,通过内置 API 查看客户端连接和流量统计。
本项目主要适用于以下场景:个人用户希望在 VPS 上搭建高速、隐私的代理服务;技术小白用户不想深入配置细节,追求简单快捷的部署方式;在审查环境相对严格或需要更好伪装性的场景下使用域名模式;在审查不严或临时使用的场景下可使用非域名模式;需要额外 SSH 安全防护的用户可启用 fail2ban;以及需要基础流量监控以了解使用情况的用户。项目明确推荐在 Ubuntu 20.04+/Debian 12+ 的干净 Linux VPS 上使用。
安装前需准备一台可访问外网的 Ubuntu 20.04+/Debian 12+ Linux VPS,并确保防火墙开放相应端口(如 443)。域名模式:提前将域名解析至 VPS,执行命令 `bash <(curl -fsSL https://raw.githubusercontent.com/georgetime1970/h2/main/h2_domain.sh)`,脚本将自动获取证书并配置。非域名模式:直接执行 `bash <(curl -fsSL https://raw.githubusercontent.com/georgetime1970/h2/main/h2.sh)`,使用自签证书。可选安装 fail2ban 防护:执行 `bash <(curl -fsSL https://raw.githubusercontent.com/georgetime1970/h2/main/fail2ban.sh)`。安装过程中需设置端口和连接密码等参数。
服务端安装完成后,使用 systemctl 管理服务:`sudo systemctl start hysteria-server.service` 启动,`restart` 重启,`enable` 设置开机自启,`status` 查看状态。客户端需下载 Hysteria2 官方客户端(支持 Windows/macOS/Linux),导入服务端生成的配置文件进行连接。流量统计通过 `curl -H "Authorization: secret" http://服务器IP:9999/traffic` 查询,其中 secret 替换为连接密码。故障排查使用 `sudo journalctl --no-pager -e -u hysteria-server.service` 查看日志,fail2ban 状态通过 `sudo fail2ban-client status sshd` 检查。
项目核心是调用 Hysteria2 官方安装脚本并应用自定义配置。实现特点包括:双模式设计,域名模式依赖 ACME 协议自动管理证书,支持 Cloudflare 等多种 DNS 服务商;非域名模式使用自签名证书,客户端需安装证书或设置跳过验证。默认启用 obfs 混淆算法以增强隐私和抗审查能力。流量统计 API 返回 JSON 格式数据,包含 tx/rx 流量字节数,但精度有限。fail2ban 脚本独立可选,用于封禁恶意 SSH 访问。项目强调脚本已开源,用户可审查代码,并建议在审查严格地区优先使用域名模式。
Hysteria2 一键部署脚本集合,通过自动化安装流程和双模式支持,让非技术用户也能快速搭建高速、隐私的代理服务。
本项目是一套 Hysteria2 服务端一键部署脚本集合,定位于降低 VPS 部署 Hysteria2 的技术门槛。主要用途是帮助用户,特别是非技术背景的用户,在 Linux VPS 上快速安装和配置 Hysteria2 代理服务。通过提供两种部署模式(域名模式和非域名模式)和可选的安全增强功能,使用户能够轻松搭建高速、隐私保护的网络代理,满足科学上网或隐私通信需求。
安装前需准备一台可访问外网的 Ubuntu 20.04+/Debian 12+ Linux VPS,并确保防火墙开放相应端口(如 443)。域名模式:提前将域名解析至 VPS,执行命令 `bash <(curl -fsSL https://raw.githubusercontent.com/georgetime1970/h2/main/h2_domain.sh)`,脚本将自动获取证书并配置。非域名模式:直接执行 `bash <(curl -fsSL https://raw.githubusercontent.com/georgetime1970/h2/main/h2.sh)`,使用自签证书。可选安装 fail2ban 防护:执行 `bash <(curl -fsSL https://raw.githubusercontent.com/georgetime1970/h2/main/fail2ban.sh)`。安装过程中需设置端口和连接密码等参数。
服务端安装完成后,使用 systemctl 管理服务:`sudo systemctl start hysteria-server.service` 启动,`restart` 重启,`enable` 设置开机自启,`status` 查看状态。客户端需下载 Hysteria2 官方客户端(支持 Windows/macOS/Linux),导入服务端生成的配置文件进行连接。流量统计通过 `curl -H "Authorization: secret" http://服务器IP:9999/traffic` 查询,其中 secret 替换为连接密码。故障排查使用 `sudo journalctl --no-pager -e -u hysteria-server.service` 查看日志,fail2ban 状态通过 `sudo fail2ban-client status sshd` 检查。