1 分钟快速开始
一分钟内启动 k2s 服务端并通过 k2 客户端完成首次连接。零配置——服务端自动生成密钥,k2cc 自动探测最优速率。
1 分钟快速开始
本文引导您以最快速度完成 k2 的部署。您需要一台可公网访问的 Linux 服务器(VPS)和一台客户端机器。
第一步:部署服务端(30 秒)
在您的服务器上执行:
curl -fsSL https://kaitu.io/i/k2s | sudo sh
首次启动会自动:
- 生成 TLS 自签名证书(RSA + EC 双证书)
- 生成 ECH 密钥(从 Cloudflare 真实配置派生)
- 安装 systemd 系统服务
- 打印即用的连接 URL
k2v5://abc123:tok456@203.0.113.5:443?ech=AEX0...&pin=sha256:...
如果需要再次查看连接 URL,再次运行
sudo k2s run即可。
第二步:连接客户端(30 秒)
在您的客户端机器上执行(将 URL 替换为上一步输出的实际 URL):
curl -fsSL https://kaitu.io/i/k2 | sudo bash
sudo k2 up k2v5://abc123:tok456@203.0.113.5:443?ech=AEX0...&pin=sha256:...
连接成功后,k2cc会自动探测网络最优速率——无需手动指定带宽参数。所有流量通过 k2 隧道加密传输。
与 Hysteria2 不同,k2 不需要配置
up_mbps/down_mbps。k2cc 根据实时网络状况自动调整发送速率,无需手动配置带宽参数。
常用命令
k2 status # 查看连接状态
k2 down # 断开连接
k2 up <url> # 重新连接
无需 root 的代理模式
如果您不希望使用 root 权限创建 TUN 设备,可使用代理模式:
k2 up --mode proxy k2v5://abc123:tok456@203.0.113.5:443?ech=AEX0...&pin=sha256:...
代理模式在本地启动 SOCKS5 代理,监听 socks5://127.0.0.1:1080,无需修改系统路由。
常见问题
整个过程真的只需要一分钟吗?
是的。服务端安装 + 启动约 30 秒,客户端安装 + 连接约 30 秒。k2cc 在连接建立后立即开始自动探测最优速率,无需任何额外配置。
需要手动配置带宽吗?
完全不需要。这是 k2 与 Hysteria2 的关键区别——Hysteria2 Brutal 模式需要手动设定 up_mbps/down_mbps,设错了性能就会严重下降。k2cc 完全自动探测,零配置。
连接 URL 可以分享给别人吗?
可以。连接 URL 包含认证信息,可以安全分享。不同用户使用相同的服务端 URL 连接。
接下来阅读:k2s 服务端详细部署 了解高级配置和 Docker 部署。