Что такое 3X-UI и зачем он нужен
3X-UI — это веб-панель с открытым исходным кодом для управления VPN-сервером на базе Xray-core. Она предоставляет графический интерфейс для настройки протоколов, управления пользователями и мониторинга трафика, что значительно упрощает администрирование по сравнению с ручной правкой конфигурационных файлов.
Панель поддерживает несколько протоколов: VMess, VLESS, Trojan, Shadowsocks, WireGuard, а также SOCKS и HTTP. Это позволяет подобрать оптимальный вариант для разных задач и условий сети. Благодаря поддержке современных транспортов, таких как REALITY, 3X-UI эффективно обходит блокировки и цензуру, что делает её популярной среди пользователей в странах с ограничениями.
Основные преимущества 3X-UI:
- Интуитивно понятный веб-интерфейс, не требующий глубоких знаний Linux.
- Управление несколькими пользователями с индивидуальными лимитами трафика и сроками действия.
- Автоматическая выдача SSL-сертификатов Let's Encrypt.
- Встроенные инструменты мониторинга и статистики.
- Возможность резервного копирования и восстановления конфигураций.
Панель подходит как для личного использования, так и для небольших VPN-провайдеров, позволяя создавать и администрировать множество аккаунтов. Однако стоит учитывать, что 3X-UI — проект сообщества, поэтому официальная поддержка ограничена, а обновления могут выходить с задержкой.
Выбор сервера и системные требования
Для развертывания 3X-UI потребуется виртуальный сервер (VPS) с публичным IPv4-адресом. Рекомендуемые характеристики:
- Операционная система: Ubuntu 24.04 или Debian 12.
- Оперативная память: минимум 2 ГБ.
- Виртуализация: KVM (полная аппаратная виртуализация).
- Сеть: стабильное IPv4-соединение.
При выборе хостинга обратите внимание на пропускную способность канала и лимиты трафика. Для активного использования VPN лучше выбирать тарифы с безлимитным или большим объемом трафика. Некоторые провайдеры, например AdminVPS или is*hosting, предлагают готовые образы с предустановленной 3X-UI, что упрощает начальную настройку.
Если вы заказываете сервер без предустановленной панели, убедитесь, что у вас есть root-доступ по SSH. Также важно проверить, что порт, который вы планируете использовать для панели (например, 22468), не заблокирован файрволом хостинга.
Установка панели 3X-UI на сервер
Установка 3X-UI выполняется с помощью официального скрипта. Подключитесь к серверу по SSH и выполните команду:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)Скрипт задаст несколько вопросов:
- Хотите ли вы настроить порт панели вручную? Рекомендуется ответить
yи указать нестандартный порт (например, 22468 или случайное число в диапазоне 10000–65535). - Установите пароль для входа в панель.
- Укажите веб-путь (например,
/rootили произвольную строку).
После завершения установки скрипт выведет URL панели, логин и пароль. Сохраните эти данные — они понадобятся для входа.
Если вы используете готовый образ от хостинг-провайдера, данные доступа обычно приходят на почту или хранятся в файле /etc/x-ui/install-result.env. Для просмотра выполните:
cat /etc/x-ui/install-result.envДля установки конкретной версии панели (например, v3.4.2) используйте команду:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh) v3.4.2Это может быть полезно, если последняя версия содержит нежелательные изменения или требует обновления клиентов.
Первоначальная настройка и вход в веб-панель
После установки откройте браузер и перейдите по адресу https://<IP-адрес сервера>:<порт>/<веб-путь>. Например, https://203.0.113.10:22468/root. Если используется самоподписанный SSL-сертификат, браузер предупредит о небезопасном соединении — это нормально, можно продолжить.
Введите логин и пароль, полученные при установке. После входа вы попадете в главное меню панели, где доступны разделы: «Инбаунды» (входящие подключения), «Настройки», «Статистика», «Пользователи» и другие.
Рекомендуется сразу изменить стандартный пароль и включить двухфакторную аутентификацию, если такая возможность предусмотрена версией панели. Также стоит настроить резервное копирование базы данных, чтобы не потерять конфигурации при сбоях.
В разделе «Настройки» можно изменить порт панели, веб-путь, включить защиту от брутфорса и настроить уведомления. Убедитесь, что порт панели не совпадает с портами входящих подключений (например, 443), чтобы избежать конфликтов.
Создание первого подключения: протокол VLESS + REALITY
Для создания нового входящего подключения перейдите в раздел «Инбаунды» и нажмите «Создать инбаунд». В открывшемся окне настройте параметры:
- Примечание — произвольное название, например «VLESS-основной».
- Протокол — выберите
vless(рекомендуется для обхода блокировок). - Порт — укажите порт, например 443 (стандартный для HTTPS).
- Поля «Общий расход» и «Срок действия» можно оставить пустыми, если лимиты не нужны.
В блоке «Клиент» заполните поле Email — это идентификатор пользователя. Затем перейдите в раздел «Безопасность» и выберите вкладку REALITY. Настройте следующие параметры:
- uTLS — выберите имитацию браузера, например
Safariилиedge. - Dest и SNI — укажите домен для маскировки. По умолчанию используется
yahoo.com, но рекомендуется выбрать популярный и стабильный сайт, напримерwww.apple.com:443иwww.apple.com. - Short ID — нажмите кнопку генерации случайного значения.
- Get New Cert — нажмите для автоматической генерации ключей REALITY.
После заполнения нажмите «Создать». В списке инбаундов появится новая запись. Нажмите на «+» рядом с ней, чтобы просмотреть список пользователей и получить ссылку или QR-код для подключения.
Важно: если вы используете версию панели 3.5.0 и выше, в настройках клиента необходимо указать минимальную версию клиента 1.0.0, иначе соединение может не устанавливаться.
Управление пользователями и ограничениями
3X-UI позволяет создавать неограниченное количество пользователей для каждого инбаунда. Для добавления нового пользователя нажмите «+» рядом с нужным подключением и заполните форму:
- Email — уникальный идентификатор.
- Лимит трафика — максимальный объем данных (в ГБ), после превышения доступ блокируется.
- Срок действия — дата, после которой аккаунт перестает работать.
- Ограничение по IP — можно указать конкретные IP-адреса, с которых разрешено подключение.
Эти функции особенно полезны для реселлеров и администраторов, предоставляющих доступ другим людям. Вы можете гибко управлять квотами и отслеживать использование каждого пользователя в реальном времени.
Также в настройках инбаунда можно задать общие лимиты для всех пользователей, включить автоматическое отключение при превышении трафика и настроить приоритеты. Панель отображает статистику по каждому пользователю: объем переданных данных, время подключения и IP-адреса.
Подключение клиентов на разных устройствах
Для подключения к VPN, созданному через 3X-UI, используйте любой совместимый клиент. Вот рекомендуемые приложения для разных платформ:
- Windows, macOS, Linux: Hiddify, NekoRay, v2rayN.
- Android: Hiddify, v2rayNG.
- iOS: FoXray, v2box, ShadowRocket.
Процесс подключения одинаков для всех устройств:
- В веб-панели 3X-UI найдите нужного пользователя и нажмите на иконку QR-кода.
- Отсканируйте QR-код с помощью клиента или скопируйте ссылку-конфигурацию.
- Импортируйте конфигурацию в приложение (обычно через «Импорт из буфера» или «Добавить по ссылке»).
- Выберите импортированный профиль и нажмите «Подключить».
Для iOS, из-за ограничений App Store, может потребоваться установка клиента через TestFlight или загрузка IPA-файла. Некоторые приложения, такие как ShadowRocket, доступны только в определенных регионах.
Если вы используете REALITY, убедитесь, что клиент поддерживает этот транспорт. Большинство современных приложений (Hiddify, v2rayNG, FoXray) поддерживают REALITY из коробки.
Настройка SSL-сертификатов и безопасность
3X-UI поддерживает автоматическую выдачу SSL-сертификатов Let's Encrypt, что обеспечивает шифрование трафика между клиентом и сервером. Для настройки:
- Убедитесь, что ваш домен (если он есть) указывает на IP-адрес сервера через A-запись.
- В панели перейдите в раздел «Настройки» → «SSL-сертификаты».
- Выберите способ получения: через ACME (автоматически) или загрузите собственные сертификаты.
- Для ACME укажите домен и нажмите «Получить».
Если у вас нет домена, можно использовать самоподписанные сертификаты, но они не обеспечивают такой же уровень доверия. Для REALITY сертификаты не обязательны, так как этот транспорт использует собственную схему шифрования.
Дополнительные меры безопасности:
- Измените стандартный порт панели и веб-путь.
- Включите брандмауэр (например, UFW) и разрешите только необходимые порты.
- Ограничьте доступ к панели по IP-адресу, если это возможно.
- Регулярно обновляйте панель и ядро Xray до актуальных версий.
Также рекомендуется настроить резервное копирование базы данных 3X-UI (файл /etc/x-ui/x-ui.db) на внешнее хранилище, чтобы восстановить конфигурацию в случае сбоя.
Решение типичных проблем с подключением
При использовании 3X-UI могут возникать различные проблемы. Рассмотрим наиболее частые и способы их решения.
Проблема: соединение не устанавливается.
- Проверьте, что на сервере открыты нужные порты (например, 443) в брандмауэре.
- Убедитесь, что клиент поддерживает выбранный протокол и транспорт.
- Попробуйте изменить SNI/Dest на другой домен. Некоторые SNI (например, microsoft.com или yandex.ru) могут блокироваться на транзитных узлах. Рабочим вариантом часто является
www.apple.com. - Перезапустите ядро Xray в панели (кнопка «Перезапустить» в разделе «Настройки»).
Проблема: панель не открывается.
- Проверьте, что порт панели не занят другим приложением.
- Убедитесь, что веб-путь указан правильно (с учетом регистра).
- Если используется HTTPS, проверьте, что сертификат действителен.
Проблема: низкая скорость.
- Выберите сервер с более высокой пропускной способностью.
- Используйте протокол VLESS с REALITY, так как он более эффективен.
- Проверьте, не превышен ли лимит трафика на тарифе VPS.
Проблема: ошибка при обновлении панели.
- Убедитесь, что у вас достаточно места на диске.
- Выполните обновление через команду
x-ui upgradeили переустановите панель, сохранив базу данных.
Если проблема не решается, обратитесь к документации проекта на GitHub или в сообщество пользователей.
Сравнение 3X-UI с другими панелями и альтернативами
3X-UI часто сравнивают с другими панелями управления VPN, такими как Marzban, Hiddify Manager или коммерческими решениями. Вот ключевые отличия:
- Marzban — более новая панель, ориентированная на VLESS и REALITY, но с меньшим набором функций и менее зрелым интерфейсом.
- Hiddify Manager — предлагает интеграцию с Hiddify-клиентами и автоматическую настройку, но менее гибкая в управлении пользователями.
- Коммерческие панели (например, Ispmanager, cPanel) — не предназначены для VPN, имеют высокую стоимость и избыточный функционал.
3X-UI выигрывает за счет:
- Бесплатности и открытого кода.
- Поддержки множества протоколов.
- Активного сообщества и регулярных обновлений.
- Простоты развертывания даже на слабых VPS.
Однако у нее есть недостатки: отсутствие официальной поддержки, возможные проблемы с безопасностью при неправильной настройке, а также необходимость ручного вмешательства для решения некоторых задач (например, конфликтов портов).
Для пользователей, которые не хотят разбираться в технических деталях, альтернативой могут быть готовые VPN-сервисы, но они не дают такого уровня контроля и конфиденциальности, как собственный сервер.
Вопросы и ответы
Какие системные требования для установки 3X-UI?
Для стабильной работы 3X-UI рекомендуется VPS с операционной системой Ubuntu 24.04 или Debian 12, минимум 2 ГБ оперативной памяти, виртуализацией KVM и публичным IPv4-адресом. Этого достаточно для обслуживания нескольких пользователей и протоколов, таких как VLESS и Shadowsocks.
Какой протокол лучше выбрать для обхода блокировок?
Для максимальной эффективности обхода блокировок рекомендуется использовать VLESS с транспортом REALITY. Этот протокол маскирует трафик под обычный HTTPS и не требует выделенного домена, что делает его трудным для обнаружения. Также хорошо работают Trojan и Shadowsocks, но они менее устойчивы к глубокому анализу пакетов.
Можно ли использовать 3X-UI без домена?
Да, для REALITY домен не обязателен — достаточно указать любой популярный сайт в качестве маскировки (например, www.apple.com). Для других протоколов, таких как VMess или VLESS без REALITY, также можно использовать IP-адрес, но это снижает устойчивость к блокировкам. Для автоматической выдачи SSL-сертификатов Let's Encrypt потребуется домен.
Как добавить нового пользователя в 3X-UI?
В веб-панели перейдите в раздел «Инбаунды», найдите нужное подключение и нажмите на «+» рядом с ним. В открывшейся форме укажите email пользователя, при необходимости задайте лимит трафика и срок действия. После сохранения вы получите ссылку или QR-код для подключения.
Что делать, если VPN не подключается после настройки?
Проверьте несколько моментов: открыт ли порт на сервере (например, 443), поддерживает ли клиент выбранный протокол, правильно ли указан SNI/Dest. Попробуйте изменить домен маскировки на www.apple.com и перезапустить ядро Xray. Также убедитесь, что версия панели и клиента совместимы (для 3.5.0 требуется клиент 1.0.0).
Как обновить 3X-UI до последней версии?
Для обновления панели выполните команду x-ui upgrade в терминале сервера. Если вы используете Docker, перейдите в каталог с docker-compose.yml и выполните docker compose pull и docker compose up -d. Перед обновлением рекомендуется сделать резервную копию базы данных.
Безопасно ли использовать 3X-UI на VPS?
При правильной настройке 3X-UI обеспечивает высокий уровень безопасности: шифрование трафика, поддержка REALITY, возможность ограничения доступа по IP. Однако важно изменить стандартные порты и пароли, включить брандмауэр и регулярно обновлять панель. Также не рекомендуется использовать 3X-UI для незаконной деятельности, так как это может привлечь внимание властей.