Outline 包含三个角色:Server 在服务器上处理流量,Manager 管理服务器和密钥,Client 使用访问密钥连接。本文使用自建 Linux 服务器,重点区分安装输出的管理信息和发给客户端的访问密钥。
资料核对:2026 年 9 月 30 日。下方配图为科学之家绘制的操作流程示意,具体菜单以所用版本为准。
01 · 准备与填写约定
准备一台具有管理员权限、能够访问项目发布源的 Linux 服务器,以及支持所选协议的客户端。记录公网地址和已占用端口;已有服务的主机先做快照。文中的 SERVER_IP、USER、示例密码和证书路径必须换成自己的值。
先确定一个测试目标:只创建一个入站或用户,导入一台客户端并验证。这能让安装、账号和连接三个阶段的问题分别定位。
02 · 安装与首次进入
在目标 Linux 服务器的 SSH 终端操作。先下载并查看官方脚本,再执行安装;安装命令不在日常使用的电脑上运行。
curl -fL https://raw.githubusercontent.com/OutlineFoundation/outline-apps/master/server_manager/install_scripts/install_server.sh -o outline-install-server.sh
less outline-install-server.sh
sudo bash outline-install-server.sh等安装完成后保存包含 apiUrl 与 certSha256 的管理信息,并记录终端要求放行的端口。不同安装可能生成不同端口,以自己的输出为准。管理信息用于 Outline Manager,不能发给普通客户端。
03 · 建立第一条可用连接
- 在电脑安装官方 Outline Manager,选择使用已有服务器 / 自建服务器的入口,将安装器输出的管理信息粘贴进去并连接。
- 如果 Manager 无法连接,先检查安装输出所指的管理 API TCP 端口是否可达,以及管理信息是否完整。管理 API 与访问密钥端口可能不同。
- 在 Manager 中新增访问密钥,为自己的设备取一个清晰名称。按需要设置流量限制,再复制这个密钥的访问链接。
- 把访问链接导入 Outline Client。按安装器与 Manager 提示开放节点实际使用的 TCP 和 UDP 端口,然后连接并检查数据传输。
04 · 看图核对连接信息
| 设置或现象 | 填写方法与检查方向 |
|---|---|
| apiUrl + certSha256 | 只用于 Manager 管理服务器,包含敏感管理信息。 |
| 访问密钥 | 由 Manager 创建,交给 Outline Client 使用。 |
| 管理 API 端口 | 供 Manager 连接;不能用它代替节点端口。 |
| 密钥端口 | 处理用户代理连接,按配置放行 TCP 与 UDP。 |
05 · 导入客户端并验证
在 Outline Client 添加服务器时粘贴 Manager 生成的访问链接,连接后打开一个常用网站。在 Manager 中观察该密钥使用情况;需要多设备时可分别创建密钥,便于识别和单独撤销。
- 确认客户端拿到了节点,而不是网页、管理地址或错误提示。
- 重新建立连接,查看一次真实请求的结果;单独显示“已连接”不能替代访问测试。
- 对照同一时段的客户端日志和服务端日志 / 用量,确认测试用的是新配置。
06 · 常见问题
| 设置或现象 | 填写方法与检查方向 |
|---|---|
| Client 不接受安装输出的 JSON | 安装输出用于 Manager。先连接 Manager 并创建访问密钥,再把访问链接交给 Client。 |
| Manager 可连接但 Client 超时 | 管理端口与节点端口分开检查;尤其核对访问密钥对应的端口和 UDP 放行情况。 |
| 单个设备停止使用 | 在 Manager 找到对应访问密钥并撤销,再确认其他密钥可用;不需要为了一个密钥重装服务器。 |
07 · 备份与后续维护
保存 Manager 的服务器管理信息,备份实际部署的数据目录与证书。官方脚本部署通常将管理信息放在 /opt/outline/access.txt;整目录备份应妥善保管,避免暴露管理密钥。迁移后先通过 Manager 与 Client 分别验证。
每次只调整一类设置,并保留可恢复的旧配置。改端口、凭据或域名后重新生成分享信息;客户端也需要同步更新。
08 · 官方资料与下一步
文字与流程图由科学之家整理制作;安装来源和协议字段参见上述官方资料。本文未附带任何服务商套餐或推广链接。





