臭大佬臭大佬

谷歌云永久免费 VPS 搭建教程

臭大佬 2026-08-31 17:47 浏览 92
AI
简介

从零开始,用谷歌云免费额度搭一台可长期使用的 VPS,并部署 sing-box 节点。

谷歌云永久免费 VPS 搭建教程

从零开始,用谷歌云免费额度搭一台可长期使用的 VPS,并部署 sing-box 节点。
全文基于一次完整实操记录,包含每一个真实踩过的坑。

目录

---

一、核心原理:免费政策从哪来

谷歌云的免费额度来源于两份官方文件

1. 免费机器配置(官方免费计划文档)

- 俄勒冈州(Oregon)
- 爱荷华州(Iowa,有时翻译成"艾奥瓦")
- 南卡罗来纳州(South Carolina)

  • 一个 非抢占式E2-micro VM 实例
  • 地区必须选择美国的以下三个地区:
  • 选择 30GB 标准永久磁盘

2. 免费流量(谷歌官方博客)

- 标准层级:一般线路,每月前 200GB 出站流量免费
- 高级层级:较好线路,但没有免费流量

  • 2023 年 10 月 1 日 起,谷歌云网络标准层级给每个新老用户赠送 200GB 免费互联网数据流量
  • 谷歌云流量分为两个层级:
  • 只要选择标准层级,每月前 200GB 出站流量就是免费的
结论:免费的机器配置 + 免费的流量 = 可以持续(几乎)免费使用的 VPS。

---

二、申请谷歌云免费试用

1. 打开官网并开启试用

  1. 打开谷歌云官网:
  2. 页面显示"获享 300 美元赠金,有效期三个月"
  3. 点击 「免费开始使用」

2. 登录谷歌账号

  1. 输入 Gmail 邮箱 → 下一步
  2. 输入密码 → 下一步
  3. 国家和地区:默认可能选美国(如果用美国节点),建议选美国
  4. 点击「同意并继续」

3. 创建付款资料

- 建议选择俄勒冈州的地址,因为俄勒冈是免税州,万一以后产生费用可免加税费
- 复制街道地址 → 粘贴到"街道地址"
- 城市 → 粘贴
- 州 → 选俄勒冈州(Oregon)
- 邮编 → 粘贴

  1. 点击「创建新的付款资料」
  2. 资料类型:选 个人
  3. 法定名称:默认抓取谷歌账号设置
  4. 地址信息(关键,用地址生成器 随机生成):

4. 添加付款方式(最关键的环节)

  • 需要添加一张 VISA 或万事达(Mastercard) 的信用卡/借记卡
  • 前提:必须是币种含美元的银行卡(即"外币卡")
  • 国内一些信用卡也支持绑定谷歌服务
  • 输入卡号、有效期、安全码 → 点击「保存卡」

5. 完成注册

  1. 点击「免费开始使用」
  2. 调查问答随便选 → 点击「完成」
  3. 看到谷歌云主界面即注册成功
关于「激活完整账号」:试用期点激活不会损失 300 美元赠金,赠金在三个月内仍可用。但建议先不急着激活,等试用快结束或结束后再激活(见第六部分)。

---

三、创建免费的 VM 实例

  1. 左侧栏找到 Compute Engine → 选择 虚拟机实例
  2. 点击蓝色 「创建实例」 按钮

配置对照表(务必严格照此填写)

| 配置项 | 必须的设置 | 说明 |
| --------- | ------------------------------------- | ------------------------------- |
| 名称 | 可自定义或默认 | 无要求 |
| 区域 | 俄勒冈 / 爱荷华 / 南卡罗来纳(三选一) | 只有这三个地区免费,建议选俄勒冈(美西,离中国最近) |
| 可用区 | 默认,自动分配 | — |
| 机器系列 | E2(默认) | — |
| 机器类型 | E2-micro(配置最低的) | — |
| 操作系统 | Linux(Ubuntu) | 不要选 Windows |
| 版本 | Ubuntu x86 64 位 | 任选,推荐 Ubuntu LTS |
| 磁盘类型 | 标准永久性磁盘(Standard persistent disk) | — |
| 磁盘大小 | 30GB(不多不少) | 与免费计划完全一致 |
| 数据保护 / 备份 | 改为「无备份」 | ⚠️ 否则会产生费用 |
| 防火墙 | 勾选「允许 HTTP 流量」「允许 HTTPS 流量」 | ⚠️ 只对 80/443 生效,代理端口还需另放行,见下方说明 |
| 外部 IP | 临时(Ephemeral) | ⚠️ 不建议静态 IP,见下方说明 |
| 网络服务层级 | 标准(Standard) | ⚠️ 默认是高级,必须改为标准 |

⚠️ 关于防火墙勾选的说明(易踩坑)

  • 这里勾选的「允许 HTTP/HTTPS 流量」只放行 80 和 443 端口
  • 后面 sing-box 代理节点用的是 40493 / 8080 / 46068 / 52884 / 18793 等高端口,不会被这条规则放行
  • 因此搭完节点后必须手动去 VPC 防火墙再加一条规则,否则所有节点连不上(Timeout)
  • 具体见下文「七、实战踩坑记录」的坑 5

关于外部 IP 的说明(重点)

  • 临时 IP:每次关机重启后 IP 可能变化,但只要不关机不重启就不会变
  • 静态 IP:虽可免费使用一个,但免费仅限正在使用时;一旦关机(未使用状态)就需扣费
  • 建议直接选临时即可

---

四、搭建科学上网节点

0. 协议选择(重要)

  • 免费配置地理位置在美国(离中国较远)且是标准层级(一般线路),速度一般不理想
  • 经验上只有 HY2(Hysteria2)TUIC 协议的节点用得比较爽
  • 有人说 HY2 有封号风险,但实测一年未出现该情况

1. 进入 SSH

  • 小白推荐直接用谷歌云网页上的 SSH 入口(点击实例上的「SSH」→ 确认即可)
  • 也可使用第三方 SSH 客户端登录

2. 使用一键脚本(sing-box-yg)

项目仓库:

- 第一步获取 root 权限,输入:

  1. 打开项目页面,找到 VPS 专用一键脚本(一般选第一个),点击复制
  2. 回到 SSH 终端:
     sudo -i

- 回车后粘贴刚才复制的脚本命令,回车,等待安装
- 安装好后选择 1(一键安装)

- 开放端口 → 回车
- 内核版本 → 回车
- 证书选择:无域名可回车用自签证书(可正常使用)

  1. 后续一路回车默认即可:

3. (可选但推荐)绑定域名申请正规证书

如果自己有域名(托管在 Cloudflare,免费域名也行):

- 类型:A 记录
- 名称:加个前缀,如 test(这样 VPS 域名就是 test.你的域名
- IPv4 地址:回谷歌云复制实例的外部 IP(通常是 35 开头的地址)
- ⚠️ 代理状态(小黄云)必须关闭
- 一旦开启,上行流量会先经过 Cloudflare,产生 Cloudflare CDN 互联费用

  1. 打开 Cloudflare: → 登录 → 选择域名
  2. 点击左侧 DNS添加记录
  3. 记录配置:
  4. 点击保存
验证域名解析:在 Windows CMD 命令行输入 ping test.你的域名,确认括号里的 IP 是否是你的 VPS IP(35 开头)。刚解析好可能有丢包,属正常。
  1. 回到 SSH,选择 2(申请证书) → 自动安装组件
  2. 弹出证书申请界面 → 选 1 申请 → 继续选 1
  3. 邮箱直接回车 → 安装申请证书脚本
  4. 输入解析完成的域名,脚本验证域名与 IP 匹配后开始申请证书
  5. 设置协议端口 → 回车默认;UUID 自动生成

4. 获取节点并导入客户端

脚本会生成以下几种节点(新版本还会多一个 AnyTLS):

  • VLESS Reality Vision 节点
  • VMESS WS TLS 节点
  • Hysteria2(HY2)节点
  • TUIC 节点

推荐导入方式:优先使用 sb92 导出的 mihomo 配置文件(/etc/s-box/clmi.yaml),直接导入 FlClash / Clash Meta 等客户端,比单条 URL 稳定得多。

⚠️ FlClash 用户注意:直接复制 vless://... 单条链接导入会报错「必须为 URL」,改用上面的配置文件方式。详见下文「七、实战踩坑记录」的坑 3、坑 4

- 实践上常先用 Hysteria2,后改用 TUIC(性质相似,更温和)

  • 推荐使用 Hysteria2 或 TUIC 节点:它们能强占带宽、保证速度(都是 UDP 协议)

5. ⚠️ 必须手动放行防火墙端口(必做,否则全部节点连不上)

这一步最容易被忽略,做完必看:

谷歌云默认防火墙只放行 80 / 443,sing-box 用的高端口全部被拦,导致节点 100% Timeout。

需要手动创建 VPC 防火墙规则放行:40493、8080、46068、52884、18793(TCP + UDP 都勾)。

详细步骤见下文「七、实战踩坑记录」的坑 5

6. 手机端 FlClash 导入

为什么 clmi.yaml 导入手机会失败

电脑导出的 clmi.yaml 在手机 FlClash 里导入失败,通常是这三个原因:

  1. Android 分区存储限制 —— 微信/QQ 收到的文件默认落在 App 私有目录(如 Android/data/com.tencent.mm/...),FlClash 的文件选择器读不到。必须移到公共目录(如 Download)。
  2. 配置含手机端不支持的节点 —— 比如 AnyTLS,mihomo 内核在手机端同样不支持。

方案 A:剪贴板导入分享链接(最推荐)

- ⚠️ 避开 vless://,部分客户端会报「必须为 URL」(见下文「七、实战踩坑记录」的坑 3

  1. 电脑 SSH 里执行 sb → 选 9 → 选 1,屏幕会列出各协议的分享链接
  2. 复制 tuic://hysteria2:// 开头的链接
  3. 通过微信/QQ 发送到手机
  4. 手机上长按复制该链接
  5. 手机 FlClash → 「配置」→ 右上角 +「从剪贴板导入」
  6. 选中节点 → 开启 VPN 开关 → 测试

方案 B:yaml 文件导入(节点多时更高效)

- 微信默认路径:Android/data/com.tencent.mm/MicroMsg/Download/
- 留在这个目录 FlClash 读不到

  1. clmi.yaml 通过微信/QQ/USB 传到手机
  2. 关键一步:用手机「文件管理」App,把文件移动Download(下载)目录
  3. 手机 FlClash → 「配置」→ 右上角 +「从文件导入」 → 选 Download 里的 yaml
  4. 导入后删掉 anytls-vm 节点(手机端不支持),改用 tuic5-vm

方案 C:订阅 URL(一劳永逸,节点变更自动同步)

在 VPS 上把配置文件通过 HTTP 暴露出来:

cd /etc/s-box && nohup python3 -m http.server 38080 >/dev/null 2>&1 &

手机 FlClash → 「配置」→ +「从 URL 导入」,填:

http://:38080/clmi.yaml
⚠️ 安全提醒

>

- 需在谷歌云防火墙额外放行 38080 端口
- 这是明文 HTTP,配置文件含节点密钥,等于暴露在公网,任何人拿到 URL 都能白用你的节点
- 仅建议临时测试;长期使用请配 HTTPS,或用 sing-box-yg 自带的 Gitlab 私有订阅(菜单 92

手机端验证

  1. FlClash 首页点「延迟测试」,节点应显示具体延迟数字(不再是 Timeout)
  2. 选中 tuic5-vm
  3. 打开 FlClash 的 VPN 开关(首次会弹 Android VPN 授权,选「确定」)
  4. 手机浏览器访问 google.com 测试

---

五、关于扣费(重点)

流量规则

  • 谷歌云所有入站流量免费
  • 出站流量:标准层级免费 200GB/月(只算出站,不打对折),普通用户完全够用

会产生费用的坑(务必避免)

谷歌云出站到 Cloudflare CDN 的流量属于 CDN 互联流量(不是标准层级),需单独扣费。因此需避免:

  1. ❌ 不要使用 Cloudflare 的 Argo 隧道
  2. ❌ 不要使用 Cloudflare 的 CDN 回源
  3. ❌ 域名解析时不要开启小黄云
  4. 不要开启 Warp 服务
以上设置都会让流量经过 Cloudflare,从而产生扣费。

无法完全避免的部分

  • 国外很多网站本身加入了 Cloudflare CDN(如 ChatGPT、X),检测域名时会显示是 Cloudflare 的域名
  • 只计算出站请求数据这部分流量,非常少
  • 实测一年中等程度使用,一共只收到 5 美分账单(约三四毛人民币),可忽略不计
建议在谷歌云控制台设置预算和提醒,并定期查看账单与已用流量。

---

六、试用期过后如何重新激活

激活前提

  • 三个月试用期结束后,创建的 VM 实例会被关机暂停服务
  • 只有激活完整账号才能继续使用

操作步骤

- 不确定的话,最好进去把实例删除干净后,再升级重新创建

  1. 登录谷歌云,顶部最显眼位置会提示"免费试用期已结束,要恢复使用请在 X 月 X 日前升级"
  2. 需在试用结束后一个月内升级账号,原来的配置都还在;否则会被删除,需重新部署
  3. 点升级之前,先确保 VM 实例配置与本文第三部分完全一致
  4. 确认清楚免费配置要求、且能承担可忽略不计的费用后,点击 升级
  5. 点击 激活,瞬间完成,无需再确认

⚠️ 注意事项

- 不能是"里面不存钱的借记卡",否则扣费不成功会被停掉

- 只有在试用期还没结束时点升级,赠金才会保留到三个月结束

  • 升级后确实会产生一丁点费用,所以绑定的付款方式必须能真正扣费
  • 关于"保留试用期内剩余赠金额度":试用期结束后没用完的赠金并不会保留

---

七、实战踩坑记录(8 个坑)

以下均为本次实际操作中真实遇到的问题与解决方案,按遇到顺序排列。

坑 1:SSH 里 locale 警告刷屏

现象:执行一键脚本后,终端疯狂刷这些警告,看起来像报错:

perl: warning: Setting locale failed.
perl: warning: Please check that your locale settings:
        LANGUAGE = (unset), LC_ALL = (unset), LC_CTYPE = "UTF-8",
        LANG = "en_US.UTF-8"
    are supported and installed on your system.
perl: warning: Falling back to the standard locale ("C").
locale: Cannot set LC_CTYPE to default locale: No such file or directory

原因:谷歌云浏览器 SSH 会话强制注入了 LANG=en_US.UTF-8,但 Ubuntu 镜像默认没生成这个 locale,于是 perl/locale 全部报错后退回 C locale。

结论这是警告不是错误,脚本仍在正常运行,不影响功能。想消除的话:

sudo locale-gen en_US.UTF-8
sudo update-locale LANG=C.UTF-8

然后关闭 SSH 窗口重连才彻底生效。

---

坑 2:脚本卡死不动(最容易误判)

现象:脚本执行到一半完全卡住,几分钟没动静。日志末尾有这句关键提示:

debconf: falling back to frontend: Teletype
Can't locate Term/ReadLine.pm in @INC

原因:apt 安装某些包时会弹紫色交互式配置框(时区、grub 等),谷歌云浏览器 SSH 里这些弹窗显示不出来,看起来就是"卡死"。

解决

  1. 先按几下回车试探;无反应就 Ctrl + C 强制中断
  2. 重跑前先执行这句(关键,让 apt 全程走默认、不弹窗):
export DEBIAN_FRONTEND=noninteractive
  1. 再粘贴脚本命令重新执行
⚠️ 浏览器 SSH 复制快捷键是 Ctrl + Shift + C,不是 Ctrl + C —— 在终端里按 Ctrl + C 会直接中断正在跑的脚本!

---

坑 3:FlClash 从 URL 导入报「必须为 URL」

现象:复制 sing-box-yg 生成的 vless://... 链接到 FlClash「从 URL 导入」,一直报错。

原因(两个可能叠加):

  1. Reality 的 pbk 字段有非标准 base64 字符(如 _-),FlClash 解析失败
  2. 浏览器 SSH 复制时混入了空格 / 换行 / 不可见字符

解决别用 URL 导入,改用配置文件导入(见坑 4 的正确导出方式),这条路最稳。

---

坑 4:正确的节点导出方式(重要)

不要vless:// 单条链接导入,正确做法是导出完整 mihomo 配置文件:

  1. SSH 里输入 sb 回车,进入 sing-box-yg 菜单
  2. 9(刷新并查看节点)
  3. 2(Mihomo / Sing-box 客户端三合一配置、订阅链接)
  4. 屏幕会显示配置文件路径:/etc/s-box/clmi.yaml
  5. 在 SSH 里执行 cat /etc/s-box/clmi.yaml 打印完整内容
  6. 复制全部内容到本地,保存为 config.yaml
复制技巧:用鼠标从首行拖到末行全选;不要用 Ctrl+A(会触发中断),复制用 Ctrl + Shift + C
  1. FlClash → 「配置」→「新建配置」→「从文件导入」→ 选该 yaml

导入成功后会看到 5 个节点:vless-reality-vision-vm / vmess-ws-vm / hysteria2-vm / tuic5-vm / anytls-vm

---

坑 5:5 个节点全部 Timeout(最致命的坑)

现象:配置文件导入成功,5 个节点全部显示 Timeout,一个都连不上。

原因谷歌云防火墙默认只放行 80 / 443 端口

创建实例时勾选的「允许 HTTP 流量」「允许 HTTPS 流量」只对 80/443 生效,而 sing-box 用的是这些高端口:

| 协议 | 端口 |
| ------------- | ----- |
| VLESS Reality | 40493 |
| VMESS WS | 8080 |
| Hysteria2 | 46068 |
| TUIC v5 | 52884 |
| AnyTLS | 18793 |

这些端口全部被默认防火墙拦掉,外网根本连不上 VM。

诊断(本地 PowerShell,不是谷歌云):

Test-NetConnection 35.208.243.254 -Port 40493
  • 一直卡在 Attempting TCP connect... 超过 20 秒 → 防火墙在静默丢包(谷歌云默认 DROP,不返回 RST)
  • TcpTestSucceeded : False → 端口不通
  • TcpTestSucceeded : True → 端口通了

解决:去谷歌云控制台手动加防火墙规则

打开 → 左侧 VPC 网络防火墙「+ 创建防火墙规则」

| 字段 | 填写 |
| ---------- | ----------------------------------------------------------------------------- |
| 名称 | allow-singbox |
| 网络 | default |
| 优先级 | 1000 |
| 流量方向 | 入站 |
| 对匹配项执行的操作 | 允许 |
| 目标 | 网络中的所有实例 |
| 来源过滤 | IP 地址范围 |
| 来源 IP 地址范围 | 0.0.0.0/0 |
| 协议和端口 | 指定的协议和端口 → 勾选 TCPUDP(两个都勾)→ 端口填 40493,8080,46068,52884,18793 |
| 强制执行 | 关闭 |

创建后立刻生效,无需重启实例。

加完规则后回到 FlClash 点「延迟测试」,节点应该全部有延迟数字了。

---

坑 6:AnyTLS 节点连不上

现象:其他 4 个节点都通了,只有 anytls-vm 始终 Timeout。

原因:AnyTLS 是 sing-box 1.11+ 的新协议,FlClash 用的 mihomo 内核尚未支持该协议

解决不用管它。直接使用 tuic5-vmhysteria2-vm(实测在谷歌云免费套餐上体验最好)。

---

坑 7:手机 FlClash 无法导入 yaml 文件

现象:电脑上能正常导入的 clmi.yaml,传到手机后 FlClash 导入失败,或文件选择器里找不到。

原因(三个,按常见程度排序):

  1. 手机访问不到电脑的文件(最根本) —— clmi.yaml 存在电脑磁盘上,手机 FlClash 运行在 Android,是两台独立设备。文件必须先传到手机才能导入。
  2. Android 分区存储限制 —— 微信/QQ 收到的文件默认落在 App 私有目录(如 Android/data/com.tencent.mm/MicroMsg/Download/),FlClash 的文件选择器读不到。必须用手机「文件管理」把文件移动到公共目录 Download
  3. 配置含手机端不支持的节点 —— 如 AnyTLS,mihomo 内核在手机端同样不支持(见坑 6)。

解决:三种方式任选,详见「四、6. 手机端 FlClash 导入」。
最稳的是方案 A —— 剪贴板导入 tuic://hysteria2:// 链接,绕开文件读写权限问题。

---

坑 8:节点协议该怎么选

实测结论(谷歌云免费套餐 = 美国 + 标准层级,线路一般):

| 协议 | 体验 | 说明 |
| ------------- | ----- | ------------------- |
| TUIC v5 | ⭐ 最佳 | UDP 协议,抢带宽强且相对"温和" |
| Hysteria2 | ⭐ 佳 | 同为 UDP,速度好 |
| VLESS Reality | 一般 | 体验不如上面两个 |
| VMESS WS | 一般 | 备选 |
| AnyTLS | ❌ 不可用 | FlClash 的 mihomo 内核不支持 |

建议:优先选 tuic5-vm,次选 hysteria2-vm

---

附:一键排查清单

节点连不上时,按顺序自查:

  1. ✅ 谷歌云防火墙规则是否放行对应端口(最常见
  2. ✅ 本地 Test-NetConnection -Port <端口> 是否返回 True
  3. ✅ 复制配置文件时是否混入了隐藏字符
  4. ✅ sing-box 服务是否正常(SSH 里 sb → 选 10 查运行日志)
  5. ✅ VM 是否重启过导致 IP 变化(用的是临时 IP,重启会变)

---

八、资源链接与常用命令

| 名称 | 链接 |
| ---------------- | ------------------------------------------ |
| 谷歌云官网 | |
| 美国地址生成器 | |
| Cloudflare | |
| sing-box-yg 项目仓库 | |

常用命令速查

# 进入 sing-box-yg 管理菜单
sb

# 菜单关键项
#   9  → 刷新并查看节点
#        1 → 各协议分享链接、二维码(手机剪贴板导入用这个)
#        2 → Mihomo / Sing-box 客户端配置(/etc/s-box/clmi.yaml)
#   10 → 查看 Sing-box 运行日志

# 查看 / 导出配置文件
cat /etc/s-box/clmi.yaml

# 避免 apt 交互式弹窗导致卡死
export DEBIAN_FRONTEND=noninteractive

# 修复 locale 警告
sudo locale-gen en_US.UTF-8
sudo update-locale LANG=C.UTF-8
# 本地测试端口连通性(PowerShell)
Test-NetConnection  -Port <端口>
谷歌云免费政策可能调整,实际操作前建议核对官方文档最新说明。

留言评论

支持表情、回复和点赞。评论需要先登录。