Что такое 3X-UI и зачем он нужен
3X-UI — это веб-панель с открытым исходным кодом для управления VPN-сервером. Она построена на базе Xray и предоставляет удобный графический интерфейс для настройки прокси-протоколов, управления пользователями и мониторинга трафика. В отличие от готовых VPN-сервисов, 3X-UI позволяет развернуть собственный сервер, что даёт полный контроль над конфигурацией и данными.
Панель поддерживает несколько протоколов: VLESS, VMess, ShadowSocks, Trojan и WireGuard. Это позволяет подобрать оптимальный вариант для конкретных условий сети. Благодаря поддержке технологии REALITY, трафик можно замаскировать под обычные HTTPS-запросы к популярным сайтам, что делает его практически неотличимым от обычного веб-сёрфинга.
Основные возможности 3X-UI включают:
- Управление несколькими пользователями с индивидуальными квотами трафика и сроками действия.
- Автоматическое получение SSL-сертификатов Let's Encrypt.
- Настройка брандмауэра и ограничений по IP-адресам.
- Резервное копирование и восстановление конфигурации.
- Автоматическое обновление панели и ядра Xray.
3X-UI подходит как для личного использования, так и для небольших коммерческих VPN-сервисов. Благодаря интуитивному интерфейсу, даже начинающий пользователь может разобраться в настройках, хотя базовые знания Linux и сетевых технологий будут полезны.
Выбор сервера и системные требования
Для установки 3X-UI потребуется виртуальный сервер (VPS/VDS). При выборе хостинга важно учитывать несколько факторов: расположение сервера, качество канала, стоимость и репутацию провайдера. Для пользователей из России рекомендуется выбирать сервер за пределами страны, чтобы избежать блокировок и обеспечить стабильное соединение.
Минимальные системные требования для 3X-UI:
- Операционная система: Ubuntu 22.04 или 24.04, Debian 12.
- Оперативная память: от 1 ГБ (рекомендуется 2 ГБ).
- Процессор: 1 ядро (для личного использования достаточно).
- Диск: от 10 ГБ.
- Сеть: обязателен IPv4-адрес.
При выборе тарифа обратите внимание на скорость канала. Для комфортного использования VPN желательно, чтобы пропускная способность была не менее 500 Мбит/с. Некоторые хостеры предоставляют предустановленную панель 3X-UI через маркетплейс, что упрощает первоначальную настройку. Однако вы можете установить панель самостоятельно на любой VPS.
Важно учитывать, что некоторые провайдеры могут негативно относиться к использованию VPN на своих серверах. Перед покупкой ознакомьтесь с условиями предоставления услуг и отзывами других пользователей.
Первоначальная настройка сервера и защита SSH
После покупки VPS необходимо выполнить базовую настройку безопасности. Первым делом подключитесь к серверу по SSH. В Windows можно использовать PowerShell, cmd или PuTTY, в macOS и Linux — стандартный терминал. Команда для подключения выглядит так: ssh root@ip_сервера. Пароль для входа обычно приходит на почту или отображается в панели управления хостингом.
Рекомендуется сразу создать отдельного пользователя с правами суперпользователя и запретить вход под root. Это снизит риск взлома при брутфорс-атаках. Выполните следующие команды:
adduser новое_имя
usermod -aG sudo новое_имяЗатем отредактируйте конфигурационный файл SSH: sudo nano /etc/ssh/sshd_config. Измените параметр PermitRootLogin на no и, желательно, смените стандартный порт 22 на другой. После изменений перезапустите службу SSH: sudo systemctl restart sshd.
Также рекомендуется обновить систему до последних версий пакетов:
sudo apt update && sudo apt full-upgrade -yЭти меры помогут защитить сервер от несанкционированного доступа и обеспечат стабильную работу VPN.
Установка панели 3X-UI
Установка 3X-UI выполняется с помощью официального скрипта. Подключитесь к серверу под пользователем с правами sudo и выполните команду:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)Скрипт задаст несколько вопросов. На вопрос о настройке порта панели можно ответить n, чтобы использовать случайный порт, или y, чтобы указать свой. Рекомендуется выбирать нестандартный порт для повышения безопасности. Также потребуется задать пароль для входа в панель.
После завершения установки на экране появится ссылка для доступа к панели, логин и пароль. Сохраните эти данные — они понадобятся для входа. Обычно панель доступна по адресу https://IP_сервера:порт/путь. Если вы используете хостинг с предустановленной панелью, данные для входа могут быть в личном кабинете или в файле /etc/x-ui/install-result.env на сервере.
Для проверки версии панели используйте команду sudo /usr/local/x-ui/x-ui -v. Рекомендуется использовать актуальную стабильную версию, например 3.4.2. Обновить панель можно той же командой установки с указанием версии:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh) v3.4.2Настройка первого подключения: протокол VLESS и REALITY
После входа в панель 3X-UI перейдите в раздел «Инбаунды» (или «Подключения») и нажмите «Создать инбаунд». В открывшемся окне заполните основные параметры:
- Примечание — произвольное название, например, «VLESS».
- Протокол — выберите
vless. - Порт — укажите порт, например, 443.
В блоке «Клиент» укажите email (или любое имя) для идентификации пользователя. Поля «Общий расход» и «Срок действия» можно оставить пустыми, если не требуется ограничений.
Далее перейдите в раздел «Безопасность» и выберите REALITY. Настройте следующие параметры:
- uTLS — выберите имитацию браузера, например,
chromeилиsafari. - Dest (Target) — укажите адрес сайта для маскировки, например,
www.microsoft.com:443илиdl.google.com:443. Важно, чтобы сайт был популярным и доступным. - SNI — укажите домен, соответствующий выбранному сайту, например,
www.microsoft.com. - Short ID — нажмите кнопку генерации нового значения.
- Get New Cert — нажмите для автоматического получения сертификата.
В поле Flow выберите xtls-rprx-vision. После заполнения всех полей нажмите «Создать». Панель создаст инбаунд, и вы увидите его в списке. Для просмотра пользователей нажмите «+» рядом с ID подключения.
Подключение клиентов на разных устройствах
Для подключения к созданному VPN-серверу необходимо использовать VPN-клиент, поддерживающий протокол VLESS. Рекомендуемые клиенты:
- Windows, macOS, Linux: Hiddify, NekoRay, v2rayN, Happ, v2rayTun.
- Android: Hiddify, v2rayNG, Happ.
- iOS: FoXray, v2box, ShadowRocket, Happ.
Процесс подключения одинаков для всех устройств:
- В веб-панели 3X-UI найдите нужного пользователя и нажмите на QR-код или значок копирования конфигурации.
- Установите VPN-клиент на устройство.
- Импортируйте конфигурацию: отсканируйте QR-код или вставьте скопированную ссылку в клиент.
- Активируйте подключение.
Если конфигурация не импортируется автоматически, скопируйте её вручную в настройки клиента. Убедитесь, что клиент поддерживает протокол VLESS и технологию REALITY. Некоторые клиенты, например, Hiddify, могут не поддерживать новейшие транспорты, поэтому при проблемах с подключением попробуйте альтернативные приложения.
Решение распространённых проблем с подключением
При использовании 3X-UI могут возникать различные проблемы с подключением. Рассмотрим наиболее частые из них.
Блокировка SNI на транзитных узлах. Некоторые провайдеры блокируют SNI популярных сайтов, используемых для маскировки. Если соединение не устанавливается, попробуйте изменить сайт в настройках REALITY. Рабочим вариантом часто является www.apple.com:443. После изменения не забудьте обновить конфигурацию в клиенте.
Устаревшая версия панели или ядра. Убедитесь, что используется актуальная версия 3X-UI. На версии 3.5.0 требуется указывать минимальную версию клиента 1.0.0. Проверить версию можно командой sudo /usr/local/x-ui/x-ui -v.
Проблемы с транспортом. Если соединение нестабильно или быстро обрывается, попробуйте изменить транспорт в настройках инбаунда. Вместо стандартного TCP можно использовать XHTTP, gRPC или WebSocket. Для XHTTP рекомендуется задать путь, например, /myapp. После изменения транспорта обновите конфигурацию в клиенте.
Конфликт портов. Убедитесь, что выбранный порт не занят другим сервисом. Проверить это можно командой sudo netstat -tulpn | grep порт.
Ошибки SSL-сертификатов. Если используются самоподписанные сертификаты, клиент может выдавать предупреждения. Рекомендуется использовать автоматическое получение сертификатов Let's Encrypt через панель.
Управление пользователями и трафиком
3X-UI предоставляет удобные инструменты для управления пользователями. Вы можете создавать неограниченное количество учётных записей, каждой из которых можно задать индивидуальные ограничения:
- Email — идентификатор пользователя.
- Общий расход — лимит трафика в гигабайтах.
- Срок действия — дата окончания действия учётной записи.
- Ограничение по IP — можно разрешить подключение только с определённых IP-адресов.
Для добавления нового пользователя нажмите «+» рядом с ID инбаунда и выберите «Добавить». Можно также импортировать несколько пользователей сразу.
Панель отображает статистику по каждому пользователю: объём использованного трафика, дату последнего подключения и текущий статус. Это позволяет контролировать активность и при необходимости блокировать или удалять учётные записи.
Для удобства можно настроить подписку (subscription), которая автоматически обновляет конфигурацию на клиентских устройствах. Это особенно полезно при изменении параметров сервера.
Безопасность и дополнительные настройки
Помимо базовой настройки, 3X-UI позволяет усилить безопасность сервера и повысить устойчивость к блокировкам.
Брандмауэр. В панели можно настроить правила брандмауэра, чтобы разрешить доступ только с определённых IP-адресов или ограничить входящие подключения. Это защитит панель управления от несанкционированного доступа.
Смена порта панели. Рекомендуется изменить стандартный порт панели на нестандартный, чтобы затруднить её обнаружение. Также можно настроить веб-путь для доступа к панели.
SSL-сертификаты. Используйте автоматическое получение сертификатов Let's Encrypt для шифрования трафика между клиентом и сервером. Это повышает безопасность и снижает вероятность обнаружения.
Резервное копирование. Регулярно создавайте резервные копии конфигурации панели. Это позволит быстро восстановить работу VPN в случае сбоя.
Обновления. Следите за обновлениями панели и ядра Xray. Новые версии часто содержат исправления уязвимостей и улучшения производительности.
Маскировка трафика. Для дополнительной маскировки можно использовать транспорты WebSocket или gRPC, а также настраивать параметры REALITY для имитации подключения к реальным сайтам.
Сравнение 3X-UI с другими панелями и альтернативами
3X-UI часто сравнивают с другими панелями управления серверами, такими как ispmanager, cPanel и Plesk. В отличие от них, 3X-UI специализируется именно на VPN-сервисах и предлагает следующие преимущества:
- Бесплатность — отсутствие лицензионных платежей.
- Специализация — все функции направлены на управление VPN-подключениями.
- Поддержка современных протоколов — VLESS, Trojan, Shadowsocks, которые эффективно обходят блокировки.
- Низкие системные требования — панель лёгкая и не требует много ресурсов.
Однако у 3X-UI есть и недостатки: ограниченная документация, необходимость ручной настройки некоторых параметров и отсутствие официальной поддержки. Тем не менее, для пользователей, желающих развернуть собственный VPN-сервер, 3X-UI является одним из лучших решений.
В качестве альтернатив можно рассмотреть другие панели, такие как X-UI (оригинальный проект) или Marzban, но 3X-UI выделяется более активной разработкой и широким функционалом.
Вопросы и ответы
Какие минимальные требования к серверу для 3X-UI?
Для работы 3X-UI достаточно VPS с 1 ГБ ОЗУ, 1 ядром процессора и 10 ГБ дискового пространства. Рекомендуется использовать Ubuntu 22.04/24.04 или Debian 12. Обязательно наличие IPv4-адреса. Для более стабильной работы и возможности подключения нескольких пользователей лучше выбрать тариф с 2 ГБ ОЗУ и каналом от 500 Мбит/с.
Какой протокол лучше выбрать в 3X-UI?
Для большинства случаев оптимальным является протокол VLESS с технологией REALITY. Он обеспечивает высокую скорость, низкие накладные расходы и хорошую маскировку трафика. Если VLESS не работает из-за блокировок, можно попробовать VMess, Trojan или Shadowsocks. Также стоит экспериментировать с транспортами: XHTTP, gRPC или WebSocket.
Что делать, если VPN не подключается?
Сначала проверьте, что на сервере запущена панель и ядро Xray. Убедитесь, что порт, указанный в конфигурации, открыт и не блокируется брандмауэром. Попробуйте изменить сайт для маскировки в настройках REALITY (например, на www.apple.com). Также обновите версию панели и клиента. Если проблема не решена, попробуйте сменить транспорт на XHTTP или gRPC.
Можно ли использовать 3X-UI для нескольких пользователей?
Да, 3X-UI позволяет создавать неограниченное количество пользователей. Для каждого можно задать индивидуальные ограничения по трафику, сроку действия и IP-адресам. Управление пользователями осуществляется через веб-интерфейс панели, где также доступна статистика использования.
Как обновить 3X-UI до последней версии?
Для обновления панели выполните команду установки с указанием версии, например: bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh) v3.4.2. Также можно использовать встроенную функцию автоматического обновления в настройках панели. Рекомендуется регулярно проверять наличие новых версий на официальном GitHub-репозитории.
Безопасно ли использовать 3X-UI?
3X-UI — это открытое программное обеспечение, которое активно развивается сообществом. При правильной настройке (смена стандартных портов, использование SSL-сертификатов, ограничение доступа к панели) он обеспечивает высокий уровень безопасности. Однако, как и любое ПО, он может содержать уязвимости, поэтому важно своевременно обновлять панель и ядро Xray.
Какие VPN-клиенты поддерживают VLESS и REALITY?
Для Windows, macOS и Linux подойдут Hiddify, NekoRay, v2rayN, Happ, v2rayTun. На Android можно использовать Hiddify, v2rayNG, Happ. Для iOS — FoXray, v2box, ShadowRocket, Happ. Убедитесь, что клиент поддерживает протокол VLESS и технологию REALITY, так как не все приложения обновляются достаточно быстро.