Beginner's Setup Guide

ArgoSBX + Cloudflare Argo
小白手把手操作指南

从准备 VPS、生成安装命令,到配置 Cloudflare 临时或固定隧道,再到客户端导入和故障排查,按顺序操作即可完成基础搭建。

推荐系统:Ubuntu推荐路线:先临时测试,再固定隧道适合:个人远程访问与合法网络测试

1. 准备工作

先准备好下面这些东西。第一次操作时,不要同时配置太多协议,越简单越容易成功。

服务器

  • 一台可以 SSH 登录的 VPS
  • 推荐 Ubuntu 系统
  • VPS IP、SSH 用户名和密码
  • 能够正常访问外网

客户端

  • Windows:V2rayN 或 Clash/Mihomo
  • Android:NekoBox 或 V2rayNG
  • iOS:Shadowrocket 或其他兼容客户端
  • 准备一个可以复制订阅链接的设备
使用范围:请仅用于合法的远程访问、隐私保护和网络测试,并遵守所在地法律法规、网络管理规定以及 VPS 服务商的使用条款。

2. 先理解临时隧道和固定隧道

Cloudflare 的 Argo Tunnel 现在通常称为 Cloudflare Tunnel。它让 VPS 主动连接 Cloudflare,外部访问通过 Cloudflare 转发到 VPS。

类型是否需要域名地址是否固定适合场景
临时隧道不需要不固定,重启后可能变化第一次测试、短期使用
固定隧道需要自己的域名固定长期使用、需要稳定订阅地址
推荐路线:先用临时隧道确认 VPS、脚本和客户端都能正常工作;确认成功后,再配置 Cloudflare 固定隧道。

3. 生成 ArgoSBX 安装命令

打开官方命令生成器:

https://yonggekkk.github.io/argosbx/

1

选择一个协议

在“自动”一栏选择 Hysteria2Vmess-ws。第一次只选择一个,不要同时勾选很多协议。

2

端口和密码保持自动

端口、UUID、密码全部留空,让脚本随机生成。这样可以减少手工输错。

3

开启订阅链接

“启用订阅链接”选择“是”,订阅密码先留空,脚本会自动生成。

4

第一次先使用临时 Argo

“启用 Argo 隧道”选择开启;固定域名和固定 Token 先留空,先完成一次基础测试。

5

生成并复制

命令类型选择 curl,点击生成并复制命令。不要手动修改生成的命令。

4. 登录 VPS 并安装

4.1 登录 VPS

在 Windows PowerShell、macOS“终端”或 Linux 终端中输入:

ssh root@你的VPS_IP

例如:

ssh root@203.0.113.10

首次连接出现确认提示时输入 yes,再输入 VPS 密码。输入密码时屏幕不会显示字符,这是正常现象。

4.2 执行安装

  1. 把刚才复制的安装命令粘贴到 VPS 终端。
  2. 按一次回车。
  3. 等待脚本完成,不要中途关闭终端。
  4. 完成后,复制保存屏幕显示的节点信息和订阅链接。
重要:订阅链接、UUID、密码和 Tunnel Token 都属于敏感信息,不要发到公开群聊、截图或代码仓库。

5. 在客户端导入节点

方法一:导入订阅链接

  1. 复制 VPS 输出的订阅链接。
  2. 打开客户端,找到“订阅管理”或 “Profiles”。
  3. 新增订阅并粘贴链接。
  4. 保存并更新订阅。
  5. 选择新出现的节点。
  6. 开启系统代理,再测试网页访问。

方法二:导入单节点

  1. 复制 VPS 输出的单节点链接。
  2. 在客户端选择“从剪贴板导入”。
  3. 选中导入的节点并启用。
第一次验证:先确认客户端能识别节点,再测试普通网页,最后测试目标服务。不要一开始就修改大量参数。

6. 配置 Cloudflare 固定 Argo 隧道

固定隧道需要一个已经接入 Cloudflare 的域名,例如:

主域名:example.com
固定隧道域名:edge.example.com

6.1 将域名接入 Cloudflare

  1. 登录 Cloudflare Dashboard
  2. 添加你的主域名,例如 example.com
  3. 记录 Cloudflare 提供的两条 Nameserver。
  4. 登录域名注册商后台,将原 Nameserver 替换为 Cloudflare 的两条地址。
  5. 等待 Cloudflare 中的域名状态变为 Active。
如果域名还没有 Active,不要急着创建固定 Tunnel。先确认 Nameserver 已经修改成功。

6.2 创建固定 Tunnel

控制台入口可能显示为 Networking → Tunnels,也可能显示为 Zero Trust → Networks → Tunnels

  1. 进入 Tunnels 页面,点击 Create a tunnel
  2. 名称填写,例如 my-vps-tunnel
  3. 创建后选择 Linux。
  4. 点击或打开 Add a replica,找到安装命令。
  5. 不要直接执行整条命令,先复制其中以 eyJ 开头的完整 Token。

Token 形式大致如下,仅作格式示例:

eyJhIjoixxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

6.3 设置固定域名

  1. 打开刚创建的 Tunnel。
  2. 进入 Routes → Add route → Published application;如果界面显示 Public Hostname,选择它即可。
  3. Subdomain 填写 edge
  4. Domain 选择 example.com
  5. 保存后得到 edge.example.com
不要在 DNS 页面额外创建冲突的 A 记录。Tunnel 通常会使用指向 cfargotunnel.com 的 CNAME 路由。

6.4 回到 ArgoSBX 生成器填写固定信息

  1. “启用 Argo 隧道”选择开启。
  2. “固定隧道 CF 域名”填写 edge.example.com
  3. “固定隧道 Token”填写完整的 eyJ... Token。
  4. 域名不要填写 https://,末尾不要加斜杠。
  5. 点击生成命令并复制。
  6. 登录 VPS,执行新命令。
  7. 安装完成后执行 list,复制新的订阅链接。
  8. 在客户端删除或更新旧订阅,重新导入新的订阅。
Token 安全:任何获得 Token 的人都可能尝试运行该 Tunnel。Token 泄露后,应在 Cloudflare 中轮换 Token,并更新 VPS 上的 Tunnel 服务。

7. 验证是否搭建成功

  1. Cloudflare Tunnel 状态显示 Healthy
  2. 客户端能更新订阅并显示节点。
  3. 节点测试结果为可用。
  4. 开启系统代理后,普通网页能够访问。
  5. 固定域名能够正常解析。
  6. 连续使用几分钟不会频繁断线。

检查域名解析

nslookup edge.example.com

如果刚修改过 DNS,等待几分钟后再测试。重点检查是否存在旧的 A、AAAA 或 CNAME 记录。

检查 Tunnel 状态

systemctl status cloudflared

如果服务停止,可以尝试:

systemctl restart cloudflared
systemctl status cloudflared

8. 常用维护命令

命令作用
list查看节点信息、订阅链接和当前配置
res重启脚本
rep调整变量并更新脚本;确认变量填写完成后再执行
upx升级 Xray 内核
ups升级 Sing-box 内核
del卸载脚本

9. 故障排查

没有显示节点

  1. 执行 list
  2. 执行 res
  3. 确认脚本安装没有报错。
  4. 必要时重新生成命令并重新安装。

临时隧道能用,固定隧道不能用

  • 固定域名是否与 Cloudflare Tunnel 中设置的域名完全一致。
  • Token 是否来自当前 Tunnel。
  • 是否误填了 https://
  • Cloudflare Tunnel 是否为 Healthy。
  • 域名是否已经 Active。

订阅链接打不开

  • 确认链接复制完整,没有多余空格或换行。
  • 确认订阅功能已开启。
  • 执行 list,重新复制最新链接。
  • 检查 VPS 防火墙和安全组。

Tunnel 显示 Healthy,但客户端不能用

这通常表示 Cloudflare 隧道正常,问题更可能在节点配置或客户端兼容性。重新执行 list,更新订阅,并确认客户端支持当前协议。

VPS 重启后失效

systemctl enable cloudflared
systemctl restart cloudflared
systemctl status cloudflared

如果仍然失效,重新获取固定 Tunnel Token,并用 ArgoSBX 的更新配置功能重新部署。

10. 安全注意事项

  • 不要公开 VPS 密码、SSH 私钥、UUID、订阅链接或 Tunnel Token。
  • 保留 SSH 入口,避免配置防火墙时把自己锁在服务器外。
  • 不要为了测试直接关闭整个防火墙。
  • 长期使用固定 Tunnel;临时 Tunnel 只用于测试。
  • Token 泄露后立即在 Cloudflare 中轮换,并检查异常连接。
  • 每次修改配置后,先执行 list,再更新客户端订阅。
  • 一个 VPS 建议先使用一个协议,成功后再逐步增加其他协议。
最终推荐配置:Ubuntu VPS + 一个协议 + 自动端口 + 自动 UUID/密码 + 开启订阅 + Cloudflare 固定 Tunnel + 一个专用子域名。

官方参考

备用:页面内置基础命令生成器

如果 github.io 打不开,可以直接使用下面的基础生成器。它不调用外部网页,只在本地拼接安装命令。

适用范围:此生成器只提供“VLESS-W​​S + Argo + 订阅”的入门配置。需要 Hysteria2、Tuic、WARP 或多协议组合时,请使用下方的 GitHub 项目入口。

生成后,把命令复制到 VPS 的 SSH 终端执行。

如果 Raw GitHub 也无法访问

可以把下面命令中的脚本地址替换为 jsDelivr 镜像地址:

https://cdn.jsdelivr.net/gh/yonggekkk/argosbx@main/argosbx.sh

注意:脚本后续仍可能下载 Cloudflare、Xray 或 Sing-box 组件;如果 VPS 无法访问这些下载源,命令本身也可能执行失败。

打开 ArgoSBX GitHub 项目 打开主脚本 Raw 地址