下单 RackNerd 服务器
1找到隐藏特价链接
RackNerd 主页价格都不便宜,特价套餐 不在主页,要去 LowEndBox 找。
- 浏览器搜索:RackNerd LowEndBox 2026
- 找一篇最新的促销帖(标题带 KVM VPS / Special Offers)
- 找到 $11.38/year 那一档,点旁边的 Order Now 链接
2下单页面这几项一定不能错
| 选项 | 必须选 | 说明 |
|---|---|---|
| Location | Los Angeles - DC02 | 对国内最友好的机房 |
| Operating System | Ubuntu 22.04 (64bit) | 教程多、稳定 |
| Billing Cycle | Annually | 年付才是 $11.38 |
| 付款方式 | PayPal 优先 | 信用卡填中国地址容易被风控 |
3等开通邮件
下单付款后,5–30 分钟内邮箱会收到一封标题类似 New Server Information 的邮件,里面有:
测试 IP 是否被墙(关键!)
1用 Mac 终端 ping 测试
第一步,打开终端:按 ⌘ + 空格 打开 Spotlight → 输入 "终端" → 回车。
第二步,复制粘贴下面这行命令(把 192.210.158.77 换成你邮件里收到的真实 IP):
解释:-c 10 表示 ping 10 次就停。不加这个参数 Mac 会一直 ping,你得按 Ctrl + C 才能停。
2看结果,判断 IP 健康度
✓ 正常(IP 健康)
64 bytes from ... time=178.234 ms 64 bytes from ... time=181.456 ms ... 10 packets transmitted, 10 packets received, 0.0% packet loss
✕ 被封(IP 不能用)
Request timeout for icmp_seq 0 Request timeout for icmp_seq 1 Request timeout for icmp_seq 2 ... 10 packets transmitted, 0 packets received, 100.0% packet loss
3更准确的二次验证
ping 不通有时是 ICMP 被禁,真实可用性还得用国内多地测试。把 IP 替换进下面这个网址,浏览器打开:
页面会显示中国各地运营商对你 IP 的测试结果。重点看广东电信、深圳电信、上海电信:
- ✅ 一片绿色 → 健康
- ❌ 大片红色"超时" → 立刻换 IP
4如果 IP 被封 → 提工单换
第一次换 IP 通常免费,过 24 小时再换就要付 $3。所以现在就要测!
- 浏览器打开 https://my.racknerd.com
- 用下单邮箱密码登录
- 顶部菜单 Support → Open New Ticket
- 部门选 Technical Support
- 主题:
IP Block - Request New IP - 内容直接复制下面模板(把 IP 换成你的):
SSH 登录服务器
root@xxx:~# 提示符。
1打开终端,执行登录命令
把下面命令的 IP 换成你自己的,然后复制粘贴到 Mac 终端:
2第一次连接的提示
第一次连接会弹出一段询问:
👉 直接输入 yes 回车。
3输入 root 密码
接着会提示:
把邮件里的 root 密码复制粘贴进去,回车。
4登录成功的样子
看到下面这种提示符就成功了:
看到最后一行那个 root@xxx:~# → 恭喜,你已经在服务器里了。
Permission denied→ 密码输错了,重试。注意 RackNerd 给的密码区分大小写,有特殊符号。
Connection timed out→ IP 被封 / 服务器没启动。回 Step 2 重测 IP,或登 my.racknerd.com 看 VPS 状态(可能要点 Boot 启动)。
root@xxx:~# 提示符
改密码 + 系统更新
1改 root 密码
在服务器终端里(已 ssh 进去的状态)执行:
会提示两次输入新密码:
MyVps@2026!Kai。记到密码管理器里(1Password、Bitwarden 都行),不要只放脑子里。
2系统更新
把这一整段复制粘贴进服务器终端,一次执行:
这会下载并安装系统的安全更新,大概跑 1-3 分钟。
3装个常用工具(可选但推荐)
装上 curl 和 wget,后面装 sing-box 要用:
一键安装 sing-box(VLESS + Reality)
1执行一键安装脚本
这一行复制粘贴到服务器终端,回车:
2脚本会问你几个问题,全按回车选默认就行
策略很简单:全部默认,所有问题回车就行。
3装完会输出节点信息
大约 2-3 分钟后,脚本输出会长这样:
4把节点链接保存好(超重要!)
那一段以 vless:// 开头的链接,就是你的"翻墙凭证"。
- 用鼠标在终端里完整选中这段链接(包含开头
vless://和结尾#vless-reality) - 按
⌘ + C复制 - 立刻粘贴到 Mac 备忘录 / 1Password / 任何你信任的安全笔记
- 不要把这条链接发到任何微信群、QQ 群、博客、GitHub
- 不要发给朋友"分享一下"
- 不要截图发朋友圈
5常用管理命令(收藏起来)
以后任何时候 SSH 进服务器,输入下面命令进入管理面板:
在面板里可以:看节点信息、改端口、加协议、重启服务、卸载等等。
vless://... 链接复制保存到安全的地方
sb 能进管理面板
Mac 配置 Mihomo Party
1下载 Mihomo Party
这是目前 Mac 上最好用的免费客户端:开源、界面现代、支持 Reality。
- 浏览器打开:github.com/mihomo-party-org/mihomo-party/releases
- 找最新版本,下载文件名带
mac和你的芯片架构:- Apple Silicon(M1/M2/M3/M4):下
mihomo-party-mac-x.x.x-arm64.dmg - Intel 芯片:下
mihomo-party-mac-x.x.x-x64.dmg
- Apple Silicon(M1/M2/M3/M4):下
- 不知道自己什么芯片?苹果菜单 →"关于本机"→ 看"芯片"那一栏
2安装并第一次打开
- 双击
.dmg文件,把 Mihomo Party 图标拖到 Applications 文件夹 - 启动台找到 Mihomo Party,双击打开
- 第一次打开会提示 "无法验证开发者":
- 系统设置 → 隐私与安全性
- 滚到底部,看到 "已阻止 Mihomo Party..."
- 点旁边的 "仍要打开"
- 输入 Mac 密码确认
启动后会弹出一个权限请求,要装一个叫 Helper 的辅助工具来获取系统级网络权限——同意,输 Mac 密码授权。
3导入你的节点
- 先把 Step 5 保存的
vless://...链接复制到剪贴板 - 打开 Mihomo Party,左侧菜单选 "代理"(英文是 Proxies)
- 顶部点 "+" 或 "导入" 按钮
- 选 "从剪贴板导入"
- 列表里会出现你的节点,点一下选中它(变高亮)
4开启系统代理 + TUN 模式(关键!)
左侧菜单 → "设置"(Settings),找到这两个开关:
| 开关名 | 状态 | 说明 |
|---|---|---|
| 系统代理(System Proxy) | ✅ 打开 | 让浏览器走代理 |
| TUN 模式(Tun Mode) | ✅ 打开 | 让所有 App(包括 Cursor / VS Code / Telegram)都走代理,强烈推荐开 |
打开 TUN 模式时会再次要求授权,输 Mac 密码同意。
5测试连接
浏览器(Safari/Chrome)依次访问下面三个地址,验证:
✓ 成功
Google 秒开;ip.sb 显示美国洛杉矶 IP;GitHub 流畅。
恭喜,Mac 端完成!
✕ 打不开?
点击右下角"卡住了" 按钮看 FAQ,常见是 DNS 没设对、节点没选中、或者忘了开 TUN。
iPhone 配置 Shadowrocket
1准备美区 Apple ID
Shadowrocket 在中国区 App Store 已下架,必须用美区 Apple ID 才能买。
- 方案 A(免费,稍麻烦): 自己注册——访问 appleid.apple.com,地区选美国,地址用 Google 搜"美国地址生成器"。注意付款方式选 None。
- 方案 B(花钱省事): 淘宝搜"美区 Apple ID"现成的,几块钱一个。买的账号别绑自己的卡。
- 方案 C(免费替代): 不想折腾就用免费的 Stash(国区有,免费版功能够用)或者 Loon。
2下载并购买 Shadowrocket
- iPhone 设置 → 你的 Apple ID → 媒体与购买项目 → 注销
- 打开 App Store → 右上角头像 → 登录美区 Apple ID
- App Store 搜 Shadowrocket(图标是黑色火箭)
- 点购买($2.99 ≈ ¥18-22),用美区 Apple ID 余额或绑定的卡支付
- 下载完,可以切回自己的中国区 ID(已购买的 App 不影响使用)
3导入节点(两种方式选一种)
方法 A:扫二维码(推荐)
- 在 Mac 上 SSH 进服务器
- 输入命令
sb→ 选"查看节点信息" - 会再次显示二维码
- 用 iPhone 打开 Shadowrocket → 右上角 "+" → 类型选 "二维码" → 扫 Mac 屏幕上的二维码
方法 B:粘贴链接
- 把
vless://...链接通过 AirDrop / 备忘录 iCloud 同步到 iPhone - iPhone 上长按链接复制
- 打开 Shadowrocket,如果识别到剪贴板会自动提示 "添加节点?" → 点是
- 没自动识别就:右上角"+" → 类型选 "粘贴板"
4启动并授权 VPN
- 节点列表里,点一下你的节点(右边出现对勾 ✓ )
- 回到主页,顶部那个开关 → 打开
- 第一次会弹窗 "Shadowrocket 想要添加 VPN 配置" → 允许 → 输 iPhone 密码
- 顶部状态栏出现 "VPN" 小图标 → 成功
5测试
iPhone Safari 打开:
能开 Google + ip.sb 显示美国 IP → iPhone 端完成。
- 不用代理时,在 Shadowrocket 主页关掉顶部开关就行,不用删节点
- 添加 Shadowrocket 到控制中心(设置 → 控制中心 → 添加 VPN),以后下拉控制中心就能开关 VPN
- 耗电感觉明显增加是正常的,常驻 VPN 大概多 5-10% 电量
配置分流规则(必做!)
1Mac 端添加分流(Mihomo Party)
- 打开 Mihomo Party
- 左侧菜单 → "订阅"(Profiles)或 "配置"
- 找 "导入" 或 "+ 新建"
- 选"远程订阅",名称随便填(比如 "中国直连规则"),URL 填:
- 保存,然后启用这个规则集
启用后,你访问 baidu.com 走直连(不绕美国),访问 google.com 自动走代理。
2iPhone 端添加分流(Shadowrocket)
- Shadowrocket 底部菜单 → "配置"
- 右上角 "+" → 输入下面 URL → 添加
- 选中这个配置 → "使用配置"
- 回到主界面,确保你的节点仍是选中状态
3验证分流是否生效
测试 1:VPN 开着,iPhone 浏览器打开 baidu.com
- ✅ 速度飞快 = 走的直连
- ❌ 慢吞吞 = 还在绕美国,规则没生效
测试 2:VPN 开着,iPhone 浏览器打开 google.com
- ✅ 能开 = 走的代理
测试 3:VPN 开着,打开微信
- ✅ 收发消息正常 = 微信走直连
日常运维(看一遍就懂)
1查流量用了多少
每周登一次 RackNerd 后台扫一眼:
- 登录 my.racknerd.com
- Services → My Services → 点你的 VPS
- 页面会显示:
判断标准:
- 用到 800GB 以上 时开始悠着点,少看高清视频
- 满 1TB 后不会断网,只会限速到 1Mbps(差不多 100KB/s),月底 1 号自动恢复
- 不会有额外费用,这点比 Vultr 友好
2续费提醒
- 到期前 30 天会发邮件提醒
- 立刻在 Mac 日历建一个提醒:VPS 到期前 14 天
- 提前续费,不要拖到最后一天
续费方法:my.racknerd.com → Billing → My Invoices → 找 Unpaid 的发票 → Pay Now。
3IP 被封了怎么办
典型症状:用了几个月,某天突然连不上、网速极慢、断断续续。
诊断步骤:
- Mac 终端 ping 一下 IP(命令同 Step 2)
- 用 itdog.cn 多地测试
- 如果广东电信开始大面积超时 → IP 被封
解决方案:
- 第一选择:提工单换 IP($3 一次,用 Step 2 那个模板)
- 第二选择:等几天,有时 GFW 会临时封锁敏感时间过后解封
- 第三选择:实在不行换服务商(直接删机重买,RackNerd 年付便宜也没多少损失)
4SSH 安全加固(选做,但建议做)
RackNerd 的 22 端口暴露在公网,每天会被全球扫描爆破。简单加固:
改 SSH 端口(从 22 改到一个不常见的高位端口,如 39281):
以后登录变成:
全部搞定!
从下单到双端配置全部完成。Mac 和 iPhone 现在都能稳定访问国际网络。
★给未来的你的小提醒
- 不要把
vless://链接发给任何人,任何场合 - 不要在这台 VPS 上登录国内银行/政务/医保账号
- 到期前 14 天主动续费,过期数据全丢
- 关掉 VPN 看能不能上百度 → 不能 = 你家网断了
- Mac 终端 ping VPS 的 IP → 不通 = IP 被封,提工单换
- 能 ping 通但翻不出去 → SSH 进服务器跑
sb看 sing-box 是不是挂了,选"重启服务" - 都试了还不行 → 翻 FAQ 或者重做 Step 5 重装 sing-box
↗进阶方向(以后想折腾再看)
- 加备用协议: 在服务器跑
sb→ 添加 Hysteria2,作为 Reality 的备份。两个协议任选其一。 - 自定义伪装域名: 把 Reality 默认的 yahoo.com 改成更小众的真实 TLS 站点。
- 开 BBR 加速: Linux 内核自带的 TCP 拥塞控制,能让你的 VPS 速度提升 30-50%。
- 同时跑别的服务: 1G 内存的 VPS 还能挂 RSS 聚合器(FreshRSS)、个人状态页等小工具。