Skip to content

3x-ui

当前 3x-ui 版本为 v3.5.0

介绍

3x-ui 是一个用于部署和管理 Xray-core 服务器的开源 Web 控制面板。

提前准备

  • 自定义域名
  • 确认域名已解析到服务器,且 80/tcp 可从公网访问;Let's Encrypt 的域名验证和后续续期均会使用该端口。
  • cf 配置(可选)
    • 安全性 - 完全(严格)
    • 开启小黄云(如果 vps 线路比较拉垮,可开启 ip 优选提速)
  • 小黄云支持的端口:443、2053、2083、2087、2096、8443

安装

  1. 更新系统

    bash
    apt update && apt upgrade -y
  2. 安装前置软件(如果已安装,可忽略)

    bash
    apt install -y ufw curl wget nano socat
  3. 安装 3x-ui

    bash
    bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
    1. 设置数据库
      • 1,个人使用推荐 SQLite
    2. 设置访问面板端口
      • y,接着输入自定义端口,如:2053
    3. 配置 SSL 证书
      • 1(Let's Encrypt for Domain),接着输入提前准备的域名
      • ACME 验证端口直接回车,使用默认 80 端口
      • 如果已有该域名的证书,安装脚本会复用现有证书
      • 询问是否修改 ACME 的 --reloadcmd 时,选择 y,再选预设 1systemctl reload nginx ; systemctl restart x-ui
      • 若服务器未安装 Nginx,安装期间出现 nginx.service: Unit nginx.service not found 可忽略;证书已安装完成后,3x-ui 服务会继续初始化
    4. 设置证书给面板和订阅
      • y
      • 证书文件通常位于 /root/cert/<域名>/fullchain.pem,私钥位于 /root/cert/<域名>/privkey.pem
    5. 保存 Panel Installation Complete! 中的面板地址、账号和密码
      • 登录凭据、Web Base Path 与 API Token 均为敏感信息;仅保存到密码管理器,不写入笔记或公开仓库
  4. 登录面板

  5. 后续如果有需要调整的,输入 3x-ui 命令即可进入面板设置界面,输入具体数字进行调整,例如:

    • 重置账号、密码
    • 更新证书
    • ...
  6. 开启防火墙,放行必要端口

    若已启用 UFW,应在安装前先放行 80/tcp,否则 Let's Encrypt 无法完成域名验证。

    bash
    ufw allow 22/tcp
    ufw allow 80/tcp
    ufw allow 443/tcp
    ufw allow 443/udp
    ufw allow 2053/tcp
    ufw enable
    bash
    ufw status

3x-ui

bash
╔────────────────────────────────────────────────╗
  3X-UI Panel Management Script
  0. Exit Script
│────────────────────────────────────────────────│
  1. Install
  2. Update
  3. Update to Dev Channel (latest commit)     │
  4. Update Menu
  5. Legacy Version
  6. Uninstall
│────────────────────────────────────────────────│
  7. Reset Username & Password
  8. Reset Web Base Path
  9. Reset Settings
  10. Change Port
  11. View Current Settings
│────────────────────────────────────────────────│
  12. Start
  13. Stop
  14. Restart
  15. Restart Xray
  16. Check Status
  17. Logs Management
│────────────────────────────────────────────────│
  18. Enable Autostart
  19. Disable Autostart
│────────────────────────────────────────────────│
  20. SSL Certificate Management
  21. Cloudflare SSL Certificate
  22. IP Limit Management
  23. Firewall Management
  24. SSH Port Forwarding Management
  25. PostgreSQL Management
│────────────────────────────────────────────────│
  26. Enable BBR
  27. Update Geo Files
  28. Speedtest by Ookla
╚────────────────────────────────────────────────╝
命令说明

以下菜单对应 v3.5.0。执行更新、重置、卸载或数据库迁移前,先备份面板数据和订阅配置。

  • 1: Install:安装或重新安装面板;已有面板无需使用。
  • 2: Update:更新到稳定版本,正常升级时使用。
  • 3: Update to Dev Channel:更新到开发版最新提交;可能包含未充分验证的变更。
  • 4: Update Menu:仅更新 3x-ui 管理脚本菜单,不更新面板程序。
  • 5: Legacy Version:安装或切换历史版本;仅在兼容性问题需要回退时使用。
  • 6: Uninstall:卸载面板及相关服务;操作前先确认备份。
  • 7: Reset Username & Password:重置面板登录账号和密码,原凭据立即失效。
  • 8: Reset Web Base Path:重置面板访问路径;完成后需使用新的路径登录。
  • 9: Reset Settings:重置面板设置;先记录端口、证书和数据库配置。
  • 10: Change Port:修改面板监听端口;同时更新 UFW 或云防火墙规则。
  • 11: View Current Settings:查看端口、访问路径、证书和数据库等当前配置。
  • 12: Start:启动 x-ui 服务。
  • 13: Stop:停止 x-ui 服务,面板和节点管理将不可用。
  • 14: Restart:重启 x-ui 服务;修改面板配置后使用。
  • 15: Restart Xray:仅重启 Xray 核心;修改入站或 Xray 配置后使用。
  • 16: Check Status:查看面板和 Xray 服务运行状态。
  • 17: Logs Management:查看和管理面板、Xray 相关日志。
  • 18: Enable Autostart:设置 x-ui 服务开机自启动。
  • 19: Disable Autostart:取消 x-ui 服务开机自启动。
  • 20: SSL Certificate Management:申请、续期、查看或设置面板使用的 SSL 证书。
  • 21: Cloudflare SSL Certificate:通过 Cloudflare DNS 验证申请证书,适合泛域名或已开启代理的域名。
  • 22: IP Limit Management:配置 Fail2ban 的 IP 限制与封禁管理;需在 Xray 配置中启用访问日志。
  • 23: Firewall Management:管理面板相关的防火墙和端口放行规则。
  • 24: SSH Port Forwarding Management:管理 SSH 端口转发,适合受限网络或中转场景。
  • 25: PostgreSQL Management:管理 PostgreSQL 数据库及 SQLite 数据迁移;迁移前必须备份。
  • 26: Enable BBR:启用 BBR 拥塞控制;先确认 VPS 内核支持且未被服务商限制。
  • 27: Update Geo Files:更新 GeoIP、GeoSite 等路由规则数据。
  • 28: Speedtest by Ookla:使用 Ookla Speedtest 测试服务器网络带宽。

搭建节点

适合有域名的方案

VLESS + TCP + TLS + Vision

适合直连;综合首选。

  • 入站:
    • 基础配置
      • 备注:随意,如:vless+tcp+tls
      • 协议:vless
      • 端口:443
    • 传输:
      • 传输:RAW
    • 安全:
      • 安全:TLS
      • SNI:自定义域名
      • 公钥/私钥:点击“从面板设置证书”
  • 客户端:
    • 凭据
      • Flow:xtls-rprx-vision

Hysteria2 + TLS

适合直连;但 UDP 在某些网络直接被限制。

  • 基础配置
    • 备注:随意,如:hysteria+tls
    • 协议:hysteria
    • 端口:443
  • 安全:
    • 安全:TLS
    • SNI:自定义域名
    • ALPN:h3
    • 公钥/私钥:点击“从面板设置证书”

VLESS + WS + TLS

适合套 CDN;垃圾线路 + cf 优化。

  • 基础配置:
    • 备注:随意,如:vless+ws+tls
    • 协议:vless
    • 端口:443
  • 传输:
    • 传输:WebSocket
    • 主机:自定义域名
    • 路径:/ws
  • 安全:
    • 安全:TLS
    • SNI:自定义域名
    • 公钥/私钥:点击“从面板设置证书”

基于 MIT 许可发布