操作清单
第一台 VPS 接入星渡:从登记服务器到客户端验证
按顺序完成服务器登记、Agent 接入、节点部署和订阅导入。每一步给出完成条件与失败时的排查方向,适合个人 VPS 管理。
开始前:保留独立登录与恢复方式
准备一台你有权管理的 Linux VPS,确认架构为 amd64 或 arm64、系统使用 systemd,并保留云厂商控制台或已有 SSH 登录方式。先选择非关键机器;不要把是否能进入星渡作为唯一的服务器恢复手段。
登录星渡后创建自己的工作空间,无需邀请其他成员。在服务器页面登记名称、地址、SSH 端口与用户,使用标签区分测试和日常用途。不要把密码放入名称、标签或备注。
- 完成条件:能在服务器列表中找到记录,名称和地址正确。
- 此时还没有 Agent 心跳,不能把台账记录视为机器已经接入。
接入 Agent:先确定要授予的权限
只查看机器状态时选择探针模式;计划通过星渡安装节点时选择托管模式,并阅读授权范围。可以复制控制台提供的当前安装指引到机器执行,也可以使用 SSH 安装入口。不要从非官方文章复制旧版本令牌或安装命令。
使用 SSH 安装前,通过云控制台或原有可信连接确认主机指纹,再填入凭据。接入令牌和机器身份用于不同阶段;安装完成后,应观察连续心跳和实际 Agent 版本。
- 完成条件:服务器显示在线,并持续上报心跳。
- 如果未上线,先检查机器到控制端的 HTTPS 连通性、系统时间和安装日志;不要重复创建未知状态的安装任务。
部署节点:按协议准备证书和端口
打开节点创建入口,选择服务器、协议和未占用的监听端口。Shadowsocks 系列不要求 TLS 证书;TLS 协议应提供覆盖所填域名、仍在有效期内的证书与匹配私钥。最低 Agent 版本可在协议兼容页核对。
先检查配置,再确认安装。星渡不会代替你开放云安全组或机器防火墙。任务排队时等待 Agent 回报;若安装中断,先核对远端服务状态,避免把重复安装当作通用重试。
- 完成条件:部署任务成功,节点服务状态正常。
- 任务完成不证明公网线路可用;TCP 和 UDP 放行规则应分别检查。
导入订阅:用真实流量完成最后一步
在订阅页面选择客户端格式和已部署节点,保存后把订阅导入对应客户端。先确认节点类型、地址、端口和证书设置,再测试自己有权访问的目标。不同客户端的同名协议可能要求不同字段或版本。
记录客户端名称与版本、使用的网络、测试时间,以及 TCP 和所需 UDP 功能的结果。控制台在线、服务启动与客户端转发应分别记录。准备停止使用时,先卸载节点并确认完成,再撤销机器接入。
- 完成条件:客户端能够导入配置,并且实际访问符合预期。
- 订阅链接和节点凭据都应按密码保管;分享截图前隐藏链接、地址与认证信息。