主题
3x-ui
当前 3x-ui 版本为 v3.5.0
介绍
3x-ui 是一个用于部署和管理 Xray-core 服务器的开源 Web 控制面板。
提前准备
- 自定义域名
- 确认域名已解析到服务器,且
80/tcp可从公网访问;Let's Encrypt 的域名验证和后续续期均会使用该端口。 - cf 配置(可选)
- 安全性 - 完全(严格)
- 开启小黄云(如果 vps 线路比较拉垮,可开启 ip 优选提速)
- 小黄云支持的端口:443、2053、2083、2087、2096、8443
安装
更新系统
bashapt update && apt upgrade -y安装前置软件(如果已安装,可忽略)
bashapt install -y ufw curl wget nano socat安装 3x-ui
bashbash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)- 设置数据库
- 1,个人使用推荐 SQLite
- 设置访问面板端口
- y,接着输入自定义端口,如:2053
- 配置 SSL 证书
- 1(Let's Encrypt for Domain),接着输入提前准备的域名
- ACME 验证端口直接回车,使用默认
80端口 - 如果已有该域名的证书,安装脚本会复用现有证书
- 询问是否修改 ACME 的
--reloadcmd时,选择y,再选预设1:systemctl reload nginx ; systemctl restart x-ui - 若服务器未安装 Nginx,安装期间出现
nginx.service: Unit nginx.service not found可忽略;证书已安装完成后,3x-ui 服务会继续初始化
- 设置证书给面板和订阅
- y
- 证书文件通常位于
/root/cert/<域名>/fullchain.pem,私钥位于/root/cert/<域名>/privkey.pem
- 保存
Panel Installation Complete!中的面板地址、账号和密码- 登录凭据、Web Base Path 与 API Token 均为敏感信息;仅保存到密码管理器,不写入笔记或公开仓库
- 设置数据库
登录面板
后续如果有需要调整的,输入
3x-ui命令即可进入面板设置界面,输入具体数字进行调整,例如:- 重置账号、密码
- 更新证书
- ...
开启防火墙,放行必要端口
若已启用 UFW,应在安装前先放行
80/tcp,否则 Let's Encrypt 无法完成域名验证。bashufw allow 22/tcp ufw allow 80/tcp ufw allow 443/tcp ufw allow 443/udp ufw allow 2053/tcp ufw enablebashufw status
3x-ui
bash
╔────────────────────────────────────────────────╗
│ 3X-UI Panel Management Script │
│ 0. Exit Script │
│────────────────────────────────────────────────│
│ 1. Install │
│ 2. Update │
│ 3. Update to Dev Channel (latest commit) │
│ 4. Update Menu │
│ 5. Legacy Version │
│ 6. Uninstall │
│────────────────────────────────────────────────│
│ 7. Reset Username & Password │
│ 8. Reset Web Base Path │
│ 9. Reset Settings │
│ 10. Change Port │
│ 11. View Current Settings │
│────────────────────────────────────────────────│
│ 12. Start │
│ 13. Stop │
│ 14. Restart │
│ 15. Restart Xray │
│ 16. Check Status │
│ 17. Logs Management │
│────────────────────────────────────────────────│
│ 18. Enable Autostart │
│ 19. Disable Autostart │
│────────────────────────────────────────────────│
│ 20. SSL Certificate Management │
│ 21. Cloudflare SSL Certificate │
│ 22. IP Limit Management │
│ 23. Firewall Management │
│ 24. SSH Port Forwarding Management │
│ 25. PostgreSQL Management │
│────────────────────────────────────────────────│
│ 26. Enable BBR │
│ 27. Update Geo Files │
│ 28. Speedtest by Ookla │
╚────────────────────────────────────────────────╝命令说明
以下菜单对应 v3.5.0。执行更新、重置、卸载或数据库迁移前,先备份面板数据和订阅配置。
- 1: Install:安装或重新安装面板;已有面板无需使用。
- 2: Update:更新到稳定版本,正常升级时使用。
- 3: Update to Dev Channel:更新到开发版最新提交;可能包含未充分验证的变更。
- 4: Update Menu:仅更新
3x-ui管理脚本菜单,不更新面板程序。 - 5: Legacy Version:安装或切换历史版本;仅在兼容性问题需要回退时使用。
- 6: Uninstall:卸载面板及相关服务;操作前先确认备份。
- 7: Reset Username & Password:重置面板登录账号和密码,原凭据立即失效。
- 8: Reset Web Base Path:重置面板访问路径;完成后需使用新的路径登录。
- 9: Reset Settings:重置面板设置;先记录端口、证书和数据库配置。
- 10: Change Port:修改面板监听端口;同时更新 UFW 或云防火墙规则。
- 11: View Current Settings:查看端口、访问路径、证书和数据库等当前配置。
- 12: Start:启动
x-ui服务。 - 13: Stop:停止
x-ui服务,面板和节点管理将不可用。 - 14: Restart:重启
x-ui服务;修改面板配置后使用。 - 15: Restart Xray:仅重启 Xray 核心;修改入站或 Xray 配置后使用。
- 16: Check Status:查看面板和 Xray 服务运行状态。
- 17: Logs Management:查看和管理面板、Xray 相关日志。
- 18: Enable Autostart:设置
x-ui服务开机自启动。 - 19: Disable Autostart:取消
x-ui服务开机自启动。 - 20: SSL Certificate Management:申请、续期、查看或设置面板使用的 SSL 证书。
- 21: Cloudflare SSL Certificate:通过 Cloudflare DNS 验证申请证书,适合泛域名或已开启代理的域名。
- 22: IP Limit Management:配置 Fail2ban 的 IP 限制与封禁管理;需在 Xray 配置中启用访问日志。
- 23: Firewall Management:管理面板相关的防火墙和端口放行规则。
- 24: SSH Port Forwarding Management:管理 SSH 端口转发,适合受限网络或中转场景。
- 25: PostgreSQL Management:管理 PostgreSQL 数据库及 SQLite 数据迁移;迁移前必须备份。
- 26: Enable BBR:启用 BBR 拥塞控制;先确认 VPS 内核支持且未被服务商限制。
- 27: Update Geo Files:更新 GeoIP、GeoSite 等路由规则数据。
- 28: Speedtest by Ookla:使用 Ookla Speedtest 测试服务器网络带宽。
搭建节点
适合有域名的方案
VLESS + TCP + TLS + Vision
适合直连;综合首选。
- 入站:
- 基础配置
- 备注:随意,如:vless+tcp+tls
- 协议:vless
- 端口:443
- 传输:
- 传输:RAW
- 安全:
- 安全:TLS
- SNI:自定义域名
- 公钥/私钥:点击“从面板设置证书”
- 基础配置
- 客户端:
- 凭据
- Flow:xtls-rprx-vision
- 凭据
Hysteria2 + TLS
适合直连;但 UDP 在某些网络直接被限制。
- 基础配置
- 备注:随意,如:hysteria+tls
- 协议:hysteria
- 端口:443
- 安全:
- 安全:TLS
- SNI:自定义域名
- ALPN:h3
- 公钥/私钥:点击“从面板设置证书”
VLESS + WS + TLS
适合套 CDN;垃圾线路 + cf 优化。
- 基础配置:
- 备注:随意,如:vless+ws+tls
- 协议:vless
- 端口:443
- 传输:
- 传输:WebSocket
- 主机:自定义域名
- 路径:/ws
- 安全:
- 安全:TLS
- SNI:自定义域名
- 公钥/私钥:点击“从面板设置证书”
