1. 准备工作
先准备好下面这些东西。第一次操作时,不要同时配置太多协议,越简单越容易成功。
服务器
- 一台可以 SSH 登录的 VPS
- 推荐 Ubuntu 系统
- VPS IP、SSH 用户名和密码
- 能够正常访问外网
客户端
- Windows:V2rayN 或 Clash/Mihomo
- Android:NekoBox 或 V2rayNG
- iOS:Shadowrocket 或其他兼容客户端
- 准备一个可以复制订阅链接的设备
2. 先理解临时隧道和固定隧道
Cloudflare 的 Argo Tunnel 现在通常称为 Cloudflare Tunnel。它让 VPS 主动连接 Cloudflare,外部访问通过 Cloudflare 转发到 VPS。
| 类型 | 是否需要域名 | 地址是否固定 | 适合场景 |
|---|---|---|---|
| 临时隧道 | 不需要 | 不固定,重启后可能变化 | 第一次测试、短期使用 |
| 固定隧道 | 需要自己的域名 | 固定 | 长期使用、需要稳定订阅地址 |
3. 生成 ArgoSBX 安装命令
打开官方命令生成器:
https://yonggekkk.github.io/argosbx/
选择一个协议
在“自动”一栏选择 Hysteria2 或 Vmess-ws。第一次只选择一个,不要同时勾选很多协议。
端口和密码保持自动
端口、UUID、密码全部留空,让脚本随机生成。这样可以减少手工输错。
开启订阅链接
“启用订阅链接”选择“是”,订阅密码先留空,脚本会自动生成。
第一次先使用临时 Argo
“启用 Argo 隧道”选择开启;固定域名和固定 Token 先留空,先完成一次基础测试。
生成并复制
命令类型选择 curl,点击生成并复制命令。不要手动修改生成的命令。
4. 登录 VPS 并安装
4.1 登录 VPS
在 Windows PowerShell、macOS“终端”或 Linux 终端中输入:
ssh root@你的VPS_IP例如:
ssh root@203.0.113.10首次连接出现确认提示时输入 yes,再输入 VPS 密码。输入密码时屏幕不会显示字符,这是正常现象。
4.2 执行安装
- 把刚才复制的安装命令粘贴到 VPS 终端。
- 按一次回车。
- 等待脚本完成,不要中途关闭终端。
- 完成后,复制保存屏幕显示的节点信息和订阅链接。
5. 在客户端导入节点
方法一:导入订阅链接
- 复制 VPS 输出的订阅链接。
- 打开客户端,找到“订阅管理”或 “Profiles”。
- 新增订阅并粘贴链接。
- 保存并更新订阅。
- 选择新出现的节点。
- 开启系统代理,再测试网页访问。
方法二:导入单节点
- 复制 VPS 输出的单节点链接。
- 在客户端选择“从剪贴板导入”。
- 选中导入的节点并启用。
6. 配置 Cloudflare 固定 Argo 隧道
固定隧道需要一个已经接入 Cloudflare 的域名,例如:
主域名:example.com
固定隧道域名:edge.example.com6.1 将域名接入 Cloudflare
- 登录 Cloudflare Dashboard。
- 添加你的主域名,例如
example.com。 - 记录 Cloudflare 提供的两条 Nameserver。
- 登录域名注册商后台,将原 Nameserver 替换为 Cloudflare 的两条地址。
- 等待 Cloudflare 中的域名状态变为 Active。
6.2 创建固定 Tunnel
控制台入口可能显示为 Networking → Tunnels,也可能显示为 Zero Trust → Networks → Tunnels。
- 进入 Tunnels 页面,点击
Create a tunnel。 - 名称填写,例如
my-vps-tunnel。 - 创建后选择 Linux。
- 点击或打开
Add a replica,找到安装命令。 - 不要直接执行整条命令,先复制其中以
eyJ开头的完整 Token。
Token 形式大致如下,仅作格式示例:
eyJhIjoixxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx6.3 设置固定域名
- 打开刚创建的 Tunnel。
- 进入
Routes → Add route → Published application;如果界面显示Public Hostname,选择它即可。 - Subdomain 填写
edge。 - Domain 选择
example.com。 - 保存后得到
edge.example.com。
cfargotunnel.com 的 CNAME 路由。6.4 回到 ArgoSBX 生成器填写固定信息
- “启用 Argo 隧道”选择开启。
- “固定隧道 CF 域名”填写
edge.example.com。 - “固定隧道 Token”填写完整的
eyJ...Token。 - 域名不要填写
https://,末尾不要加斜杠。 - 点击生成命令并复制。
- 登录 VPS,执行新命令。
- 安装完成后执行
list,复制新的订阅链接。 - 在客户端删除或更新旧订阅,重新导入新的订阅。
7. 验证是否搭建成功
- Cloudflare Tunnel 状态显示
Healthy。 - 客户端能更新订阅并显示节点。
- 节点测试结果为可用。
- 开启系统代理后,普通网页能够访问。
- 固定域名能够正常解析。
- 连续使用几分钟不会频繁断线。
检查域名解析
nslookup edge.example.com如果刚修改过 DNS,等待几分钟后再测试。重点检查是否存在旧的 A、AAAA 或 CNAME 记录。
检查 Tunnel 状态
systemctl status cloudflared如果服务停止,可以尝试:
systemctl restart cloudflared
systemctl status cloudflared8. 常用维护命令
| 命令 | 作用 |
|---|---|
list | 查看节点信息、订阅链接和当前配置 |
res | 重启脚本 |
rep | 调整变量并更新脚本;确认变量填写完成后再执行 |
upx | 升级 Xray 内核 |
ups | 升级 Sing-box 内核 |
del | 卸载脚本 |
9. 故障排查
没有显示节点
- 执行
list。 - 执行
res。 - 确认脚本安装没有报错。
- 必要时重新生成命令并重新安装。
临时隧道能用,固定隧道不能用
- 固定域名是否与 Cloudflare Tunnel 中设置的域名完全一致。
- Token 是否来自当前 Tunnel。
- 是否误填了
https://。 - Cloudflare Tunnel 是否为 Healthy。
- 域名是否已经 Active。
订阅链接打不开
- 确认链接复制完整,没有多余空格或换行。
- 确认订阅功能已开启。
- 执行
list,重新复制最新链接。 - 检查 VPS 防火墙和安全组。
Tunnel 显示 Healthy,但客户端不能用
这通常表示 Cloudflare 隧道正常,问题更可能在节点配置或客户端兼容性。重新执行 list,更新订阅,并确认客户端支持当前协议。
VPS 重启后失效
systemctl enable cloudflared
systemctl restart cloudflared
systemctl status cloudflared如果仍然失效,重新获取固定 Tunnel Token,并用 ArgoSBX 的更新配置功能重新部署。
10. 安全注意事项
- 不要公开 VPS 密码、SSH 私钥、UUID、订阅链接或 Tunnel Token。
- 保留 SSH 入口,避免配置防火墙时把自己锁在服务器外。
- 不要为了测试直接关闭整个防火墙。
- 长期使用固定 Tunnel;临时 Tunnel 只用于测试。
- Token 泄露后立即在 Cloudflare 中轮换,并检查异常连接。
- 每次修改配置后,先执行
list,再更新客户端订阅。 - 一个 VPS 建议先使用一个协议,成功后再逐步增加其他协议。
官方参考
备用:页面内置基础命令生成器
如果 github.io 打不开,可以直接使用下面的基础生成器。它不调用外部网页,只在本地拼接安装命令。
生成后,把命令复制到 VPS 的 SSH 终端执行。
如果 Raw GitHub 也无法访问
可以把下面命令中的脚本地址替换为 jsDelivr 镜像地址:
https://cdn.jsdelivr.net/gh/yonggekkk/argosbx@main/argosbx.sh注意:脚本后续仍可能下载 Cloudflare、Xray 或 Sing-box 组件;如果 VPS 无法访问这些下载源,命令本身也可能执行失败。