有了 VPS 还想一键部署翻墙节点?两条命令搞定。
ACVPN 把内核优化 + sing-box 部署 + 订阅生成打包成两条命令。你负责买 VPS、粘贴命令、导入订阅;脚本负责剩下的一切。
- 内核自动装上 BBRv3-max + 35 项网络/安全参数极限调优
- sing-box 自动配好五协议 + 端口跳跃 + Argo 隧道 + WARP 域名分流
- 订阅链接直接打印在终端,复制到客户端就能用
不需要懂 Linux,不需要看 sing-box 文档,不需要写一行 JSON。
基于 甬哥 sing-box-yg 二次开发(使用自维护 fork ccAzy/sing-box-yg 的
acvpn分支,含 Argo 调优增强)。要求 Debian 11+ / Ubuntu 22.04+,公网 IPv4,≥ 512MB 内存。
SSH 连上你的 VPS,按顺序执行下面两条命令。
bash <(curl -fsSL https://raw.githubusercontent.com/ccAzy/ACVPN/main/deploy_optimize.sh)装上 BBRv3-max 极致内核,把 TCP/UDP 参数拉到极限。跑完 10 秒后自动重启。
2-5 分钟。SSH 断开是正常的,等 30 秒重新连。 预检场景可用
--no-reboot跳过自动重启,稍后手动reboot。 已优化过的服务器重复执行会自动跳过,不会重复重启。
curl -fsSL https://raw.githubusercontent.com/ccAzy/ACVPN/main/deploy_singbox.sh | bash安装 sing-box → 生成订阅 → 配端口跳跃 → 开 Argo 隧道 → 装 WARP 分流。
3-8 分钟。跑完后终端直接打印订阅链接。 重复执行不会覆盖现有配置(幂等设计,检测到已部署自动跳过)。
把第 2 步打印的链接粘贴到客户端(Clash Verge / Mihomo Party / sing-box 等),选节点,开代理。
如果某个协议连不上:重启服务器(reboot),等 1-2 分钟再试。90% 的问题重启解决。
旧服务器先清理残留:
bash <(curl -fsSL https://raw.githubusercontent.com/ccAzy/ACVPN/main/cleanup.sh)
| 做好的事情 | 你得到什么 |
|---|---|
| BBRv3-max 内核 + 40 项参数调优 | 延迟更低、吞吐更大;缓冲区/连接跟踪表/TCP 内存阈值按内存自动分级(小内存防 OOM) |
| ethtool 网卡深度优化 | 环形缓冲扩至 4096、硬件卸载(含 UDP 分段——Hy2/Tuic 大包关键)、中断合并 16us;虚拟网卡不支持项自动跳过 |
| VLESS / VMess / Hysteria2 / Tuic5 / AnyTLS | 五个协议同时在线,客户端任选 |
| Hysteria2 端口跳跃(40000-42000) Tuic5 端口跳跃(43000-45000) |
ISP 限制 UDP 端口时更难封锁 |
| Argo 临时隧道 | Cloudflare CDN 转发,隐藏 VPS 真实 IP;QUIC 传输优先(抗丢包)自动回退;保活 watchdog 掉线自动拉起 |
| WARP 域名分流 | ChatGPT / Netflix / Google 等走 WARP 出口,解锁流媒体 |
| 订阅链接 | Clash YAML + Sing-box JSON + 通用聚合,不用手写配置 |
| systemd 资源限制 + 安全加固 | sing-box 服务 LimitNOFILE 提升;rp_filter/syncookies 等安全参数持久化,重启不丢 |
| 防主动探测(降低 IP 被封风险) | 从 sb.json 动态提取全部协议端口统一防护:Reality/AnyTLS TCP 限速、hy2/tuic UDP 限速、VMess 明文端口公网封锁(仅 Argo 本地回环可达)、SSH 限速、单 IP 连接数上限,IPv6 对称;conntrack 表容量按内存分级 |
全部参数持久化(
/etc/sysctl.d/、systemd drop-in),重启不丢,不需要二次配置。
部署完后,用 sb 命令管理一切:
sb菜单里可以换端口、换协议、刷新订阅 Token、开关 Argo、更新内核。
一键验证部署:
SERVER_IP=你的IP bash <(curl -fsSL https://raw.githubusercontent.com/ccAzy/ACVPN/main/verify.sh)自动检查 BBRv3 内核、进程、端口、端口跳跃规则、Argo 隧道、订阅链接、域名分流是否全部就绪,通过/失败一目了然。
彻底卸载:
bash <(curl -fsSL https://raw.githubusercontent.com/ccAzy/ACVPN/main/cleanup.sh)清除 sing-box / Argo / 端口跳跃规则 / 订阅服务 / 部署标记,iptables 与 nftables 规则同步重新持久化,重启后无残留复活。
检查 /boot 空间:
df -h /boot如果不足 200MB,清理旧内核:
dpkg --list | grep linux-image | awk '{print $2}'
apt-get autoremove --purge -y然后删标记重跑:
rm -f /etc/.ACVPN-optimized
bash <(curl -fsSL https://raw.githubusercontent.com/ccAzy/ACVPN/main/deploy_optimize.sh)重启时 VNC 连上服务器,grub 菜单选旧内核。进系统后:
rm -f /etc/.ACVPN-optimized下次重跑会尝试最新版内核。
reboot # 先重启,多数情况解决
# 如果还不行,检查服务状态
pgrep -f sing-box # 进程在不在
ss -tlnp | grep sing-box # TCP 端口
ss -ulnp | grep sing-box # UDP 端口
journalctl -u sb -n 50 --no-pager # 日志设置代理:
export https_proxy=http://127.0.0.1:7890
bash <(curl -fsSL https://raw.githubusercontent.com/ccAzy/ACVPN/main/deploy_optimize.sh)或从能访问 GitHub 的机器下载内核 .deb 包,传到服务器手动装上,再跑脚本(已有内核会自动跳过)。
cat /etc/s-box/argo.log | grep trycloudflare # 看有没有 URL
printf "3\n3\n1\n1\n" | sb # 手动重配Argo 依赖 Cloudflare,国内 VPS 可能超时,改用直连 IP。
rm -f /etc/.ACVPN-optimized /etc/.ACVPN-singbox然后重新执行第 1、2 步。
- yonggekkk/sing-box-yg — sing-box 管理脚本
- byJoey/Actions-bbr-v3 — BBRv3 自动编译内核
- Cloudflare — Argo 隧道