9.3 KiB
🚀 Полное руководство по 3x-ui: Установка, Настройка и Решение проблем
Это исчерпывающее руководство по панели 3x-ui (продвинутая версия Xray-ui от MHSanaei), составленное на основе официальной вики проекта.
📂 Содержание
- #1. Установка
- #2. Начальная настройка
- #3. Управление через CLI
- #4. Конфигурация и SSL
- #5. Reverse Proxy (Nginx, Caddy)
- #6. API и Переменные окружения
- #7. Продвинутые функции (Telegram, WARP, TOR)
- #8. Решение проблем и FAQ
1. Установка
🛠 Установка одной командой (Рекомендуется)
Самый быстрый способ установки на чистый сервер (Ubuntu, Debian, CentOS).
- Обновите систему и установите
curl:
apt update && apt upgrade -y && apt install curl -y
- Выполните команду установки:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
- В процессе скрипт предложит настроить порт, логин и пароль.
🐳 Установка через Docker
Использование Docker Compose
- Создайте файл
compose.yml:
services:
3xui:
image: ghcr.io/mhsanaei/3x-ui:latest
container_name: 3xui_app
volumes:
- $PWD/db/:/etc/x-ui/
- $PWD/cert/:/root/cert/
environment:
XRAY_VMESS_AEAD_FORCED: "false"
XUI_ENABLE_FAIL2BAN: "true"
tty: true
network_mode: host
restart: unless-stopped
- Запустите:
docker compose up -d
🏗 Ручная установка (Manual)
Для специфических систем или ручного контроля:
# Определение архитектуры
ARCH=$(uname -m)
case "${ARCH}" in
x86_64 | x64 | amd64) XUI_ARCH="amd64" ;;
arm64 | aarch64) XUI_ARCH="arm64" ;;
*) XUI_ARCH="amd64" ;;
esac
# Скачивание и установка
wget https://github.com/MHSanaei/3x-ui/releases/latest/download/x-ui-linux-${XUI_ARCH}.tar.gz
tar zxvf x-ui-linux-${XUI_ARCH}.tar.gz
chmod +x x-ui/x-ui x-ui/bin/xray-linux-* x-ui/x-ui.sh
cp x-ui/x-ui.sh /usr/bin/x-ui
mv x-ui/ /usr/local/
systemctl enable x-ui && systemctl restart x-ui
2. Начальная настройка и Безопасность
После установки панель доступна по адресу: http://<IP_ВАШЕГО_СЕРВЕРА>:2053
[!warning] Данные по умолчанию Если вы не меняли их при установке:
- Логин:
admin- Пароль:
adminОБЯЗАТЕЛЬНО измените их в разделе "Panel Settings" -> "Authentication"!
Рекомендуемые шаги безопасности:
- Смена порта: Измените стандартный
2053на любой случайный (например,49231). - Web Base Path: Установите секретный путь, например
/mysecretpanel/. Теперь адрес будетhttp://ip:port/mysecretpanel/. Это защитит от автоматического сканирования. - 2FA: Включите двухфакторную аутентификацию (Google Authenticator) в настройках.
3. Управление через терминал (CLI)
Команда x-ui запускает интерактивное меню. Основные флаги:
| Команда | Описание |
|---|---|
x-ui |
Основное меню управления |
x-ui status |
Текущий статус сервиса |
x-ui start/stop/restart |
Управление работой панели |
x-ui enable/disable |
Включение/отключение автозагрузки |
x-ui log |
Просмотр логов в реальном времени |
x-ui update |
Обновление панели и Xray-core |
x-ui install/uninstall |
Установка или полное удаление |
4. Конфигурация, SSL и Fail2Ban
🔐 Получение SSL сертификата
Для работы протоколов Reality, VLESS-gRPC и защиты самой панели.
- Через меню x-ui: Запустите
x-uiи выберите пунктSSL Certificate Management. Скрипт поможет выпустить сертификат через ACME (Let's Encrypt). - Cloudflare API: Если домен на Cloudflare, можно использовать Global API Key для автоматического подтверждения прав на домен.
🛡 Fail2Ban (Ограничение по IP)
Для предотвращения брутфорса и ограничения количества одновременных подключений на одного клиента:
- В терминале:
x-ui->IP Limit Management. - В панели (Xray Configs): установите
Access log->./access.log. - Перезапустите Xray. Система начнет блокировать нарушителей через фаервол сервера.
5. Reverse Proxy (Nginx, Caddy)
Nginx (рекомендуемый конфиг)
Позволяет повесить панель на стандартный 443 порт вместе с сайтом.
location / {
proxy_redirect off;
proxy_pass http://127.0.0.1:2053; # Порт вашей панели
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_set_header Host $http_host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
# Для работы подписок
location /sub {
proxy_pass http://127.0.0.1:2096; # Порт подписок
proxy_set_header Host $http_host;
}
6. API и Переменные окружения
Панель полностью управляется через REST API.
Основные эндпоинты:
- Авторизация:
POST /login - Список клиентов:
GET /panel/api/inbounds/list - Добавление клиента:
POST /panel/api/inbounds/addClient - Статистика:
GET /panel/api/inbounds/getClientTraffics/:email
Переменные окружения (Docker):
XUI_DB_FOLDER: Путь к базе данных (дефолт/etc/x-ui).XUI_LOG_LEVEL: Уровень логирования (debug, info, warn, error).XUI_BIN_FOLDER: Путь к бинарным файлам Xray.
7. Продвинутые функции (Telegram, WARP, TOR)
💭 Telegram бот
Бот присылает уведомления о входе, нагрузке на сервер и делает автоматические бэкапы БД.
- Создайте бота через
@BotFather. - Узнайте свой ID через
@userinfobot. - В Panel Settings введите Token и Chat ID.
- Установите расписание (Cron), например
@dailyили@every 12h.
➡️ Cloudflare WARP
Используется, если ваш IP сервера забанен в Google (403), ChatGPT или вы хотите скрыть исходящий IP.
- В разделе Outbounds нажмите кнопку WARP -> Создать.
- В Routing Rules добавьте правило:
- Outbound Tag:
warp - Domain:
geosite:google, openai.com, netflix.com
- Outbound Tag:
8. Решение проблем и FAQ
- Ошибка "Database is locked": Возникает из-за медленной записи логов. В настройках Xray установите
Access Logв значениеnone. - Ошибка 400 (Bad Request): Проверьте синхронизацию времени на сервере (
timedatectl). Разница более 30 секунд ломает протоколы. - Панель не открывается после смены порта: Проверьте фаервол:
ufw allow <ваш_порт>/tcp # или iptables -A INPUT -p tcp --dport <ваш_порт> -j ACCEPT - Сброс настроек: Если вы забыли пароль или порт, введите
x-uiв терминале и выберите Reset Settings. Это вернет доступ поadmin/adminна порт2053.
#3x_ui #xray #vpn #proxy #tutorial #linux #devops