1 分钟快速开始

一分钟内启动 k2s 服务端并通过 k2 客户端完成首次连接。零配置——服务端自动生成密钥,k2cc 自动探测最优速率。

1 分钟快速开始

本文引导您以最快速度完成 k2 的部署。您需要一台可公网访问的 Linux 服务器(VPS)和一台客户端机器。

第一步:部署服务端(30 秒)

在您的服务器上执行:

curl -fsSL https://kaitu.io/i/k2s | sudo sh

首次启动会自动:

  • 生成 TLS 自签名证书(RSA + EC 双证书)
  • 生成 ECH 密钥(从 Cloudflare 真实配置派生)
  • 安装 systemd 系统服务
  • 打印即用的连接 URL
k2v5://abc123:tok456@203.0.113.5:443?ech=AEX0...&pin=sha256:...

如果需要再次查看连接 URL,再次运行 sudo k2s run 即可。

第二步:连接客户端(30 秒)

在您的客户端机器上执行(将 URL 替换为上一步输出的实际 URL):

curl -fsSL https://kaitu.io/install.sh | sudo sh -s k2
sudo k2 up k2v5://abc123:tok456@203.0.113.5:443?ech=AEX0...&pin=sha256:...

连接成功后,k2cc会自动探测网络最优速率——无需手动指定带宽参数。所有流量通过 k2 隧道加密传输。

与 Hysteria2 不同,k2 不需要配置 up_mbps / down_mbps。k2cc 根据实时网络状况自动调整发送速率,无需手动配置带宽参数。

常用命令

k2 status     # 查看连接状态
k2 down       # 断开连接
k2 up <url>   # 重新连接

无需 root 的代理模式

如果您不希望使用 root 权限创建 TUN 设备,可使用代理模式:

k2 up --mode proxy k2v5://abc123:tok456@203.0.113.5:443?ech=AEX0...&pin=sha256:...

代理模式在本地启动 SOCKS5 代理,监听 socks5://127.0.0.1:1080,无需修改系统路由。


接下来阅读:k2s 服务端详细部署 了解高级配置和 Docker 部署。