Что такое 3X-UI и зачем он нужен
3X-UI — это веб-панель с открытым исходным кодом для управления VPN-сервером, построенная на базе Xray. Она предоставляет графический интерфейс вместо работы с командной строкой, что делает настройку и администрирование VPN доступными даже для пользователей без глубоких технических знаний. Панель поддерживает несколько протоколов, включая VMess, VLESS, Trojan, Shadowsocks и WireGuard, что позволяет гибко настраивать соединения под разные задачи и условия сети.
Основная цель 3X-UI — упростить развертывание и управление персональным или небольшим коммерческим VPN-сервисом. В отличие от готовых VPN-подписок, вы получаете полный контроль над сервером, пользователями, трафиком и параметрами безопасности. Это особенно актуально для тех, кто заботится о конфиденциальности, хочет обходить региональные ограничения или предоставлять VPN-доступ другим людям.
Панель активно развивается сообществом, регулярно обновляется и включает современные технологии, такие как Reality, которая помогает маскировать VPN-трафик под обычные HTTPS-запросы, что затрудняет его обнаружение и блокировку.
Ключевые возможности панели 3X-UI
3X-UI предлагает широкий набор функций, которые делают её удобной для администрирования VPN:
- Мультипротокольность: поддержка VMess, VLESS, Trojan, Shadowsocks, WireGuard и других. Это позволяет выбирать оптимальный протокол в зависимости от сетевых условий и требований к обходу блокировок.
- Управление пользователями: создание неограниченного количества клиентов, установка для каждого лимитов трафика, срока действия, ограничений по количеству одновременных подключений (IP-лимиты).
- Веб-интерфейс: интуитивно понятная админ-панель, доступная через браузер, с многоязычной поддержкой (включая русский).
- SSL-сертификаты: автоматическое получение и продление сертификатов Let's Encrypt для домена или IP-адреса, что обеспечивает шифрование соединений.
- Статистика и мониторинг: отслеживание трафика по каждому пользователю, общее потребление, статус подключений, сроки действия подписок.
- Маршрутизация и фильтрация: настройка правил маршрутизации, блокировка рекламы, ограничение доступа по странам, интеграция с WARP для обхода блокировок отдельных сервисов.
- Резервное копирование: создание и восстановление полных резервных копий конфигурации и базы данных.
- Безопасность: встроенные правила брандмауэра, защита от брутфорса, возможность смены портов и веб-путей для маскировки панели.
Преимущества и ограничения 3X-UI
Как и любой инструмент, 3X-UI имеет свои сильные и слабые стороны.
Преимущества:
- Простота использования благодаря веб-интерфейсу — не требуется знание командной строки для базовых операций.
- Низкое потребление ресурсов, что позволяет запускать панель даже на VPS с 1–2 ГБ ОЗУ.
- Бесплатность и открытый исходный код — нет лицензионных отчислений.
- Гибкость настройки протоколов и возможность быстрой адаптации к изменениям в блокировках.
- Встроенные механизмы безопасности: SSL, брандмауэр, ограничения по IP.
Ограничения:
- Панель не является официальным продуктом Xray, поэтому обновления могут выходить с задержкой относительно ядра.
- Документация и поддержка сообщества менее развиты, чем у коммерческих панелей (например, cPanel).
- Для решения некоторых проблем (ошибки SSL, конфликты портов) требуются базовые знания Linux и сетевых технологий.
- При использовании сложных конфигураций (например, кастомная маршрутизация) может понадобиться ручная правка конфигурационных файлов.
Выбор сервера и системные требования
Для установки 3X-UI потребуется виртуальный сервер (VPS) с публичным IP-адресом. Рекомендуемые характеристики:
- Операционная система: Debian 12 или Ubuntu 24.04 (LTS). Эти версии хорошо поддерживаются и имеют актуальные репозитории.
- Оперативная память: минимум 2 ГБ, но для небольших нагрузок достаточно и 1 ГБ.
- Виртуализация: KVM (полная виртуализация) предпочтительна, так как обеспечивает лучшую производительность и совместимость.
- Сеть: обязателен IPv4-адрес; поддержка IPv6 желательна для расширенных сценариев маршрутизации.
- Дисковое пространство: 10–20 ГБ SSD достаточно для системы и логов.
При выборе хостинг-провайдера обратите внимание на возможность быстрой переустановки ОС, наличие маркетплейса с готовыми образами (некоторые провайдеры предлагают 3X-UI предустановленным) и качество поддержки. Важно, чтобы сервер находился в юрисдикции, где ограничения на VPN минимальны, если вы планируете использовать его для обхода блокировок.
Пошаговая установка 3X-UI на сервер
Установка 3X-UI выполняется с помощью официального скрипта. Процесс занимает несколько минут и включает следующие шаги:
- Подключитесь к серверу по SSH (например, через терминал или PuTTY).
- Обновите систему:
sudo apt update && sudo apt upgrade -y- Установите curl, если он отсутствует:
sudo apt install curl -y- Запустите установочный скрипт:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)- Ответьте на вопросы скрипта:
- Выберите тип базы данных (для личного использования рекомендуется SQLite).
- Укажите, хотите ли вы изменить настройки панели (рекомендуется ответить
yдля повышения безопасности). - Задайте порт для веб-панели (лучше использовать нестандартный, например, 22468 или случайный).
- Укажите логин и пароль администратора.
- При необходимости создайте SSL-сертификат для домена или IP-адреса.
После завершения установки вы получите URL панели, логин и пароль. Сохраните эти данные в надежном месте — они понадобятся для входа.
Если вы используете Docker, установка выполняется через docker compose или docker run, но для большинства случаев стандартный скрипт проще и быстрее.
Настройка первого подключения (Inbound)
После входа в панель необходимо создать входящее подключение (Inbound), которое будет принимать клиентские соединения. Рассмотрим настройку на примере протокола VLESS с технологией Reality — это один из самых надежных и скрытных вариантов.
- Перейдите в раздел Inbounds и нажмите Add Inbound.
- Заполните поля:
- Remark — произвольное название, например, "VLESS Reality".
- Protocol — выберите
VLESS. - Port — укажите порт, например, 443 (стандартный для HTTPS, что делает трафик менее заметным).
- SNI и Dest — укажите домен для маскировки, например,
www.apple.comиwww.apple.com:443. Эти значения должны быть доступны и не блокироваться в вашей сети. - uTLS — выберите профиль имитации браузера, например,
firefoxилиchrome. - Нажмите Get New Cert и Get New Seed для генерации ключей Reality.
- Нажмите Create.
После создания подключения вы увидите его в списке. Для каждого клиента можно сгенерировать отдельную конфигурацию с QR-кодом или ссылкой для импорта в приложение.
Управление клиентами и ограничениями
3X-UI позволяет гибко управлять пользователями. Для каждого клиента можно задать:
- Email — идентификатор клиента (удобно для администрирования).
- Лимит трафика — в гигабайтах; по достижении лимита доступ прекращается.
- Срок действия — количество дней, после которого подписка истекает.
- Лимит IP — максимальное количество одновременных подключений с разных устройств.
- Включение/отключение — возможность временно приостановить доступ.
Клиенты привязываются к одному или нескольким Inbound. Для добавления клиента перейдите в раздел Clients, нажмите Add Client, укажите параметры и выберите нужные подключения. После сохранения панель сгенерирует ссылку и QR-код, которые можно передать пользователю.
Для массового добавления (например, при создании VPN-сервиса) можно использовать функцию импорта из CSV или API, что ускоряет процесс.
Подключение клиентских устройств
Для подключения к 3X-UI используются различные VPN-клиенты в зависимости от операционной системы:
- Windows, macOS, Linux: рекомендуются Hiddify, NekoRay, v2rayN. Эти приложения поддерживают все протоколы 3X-UI и удобны для импорта конфигураций.
- Android: Hiddify, v2rayNG — популярные и стабильные клиенты.
- iOS: FoXray, v2box, ShadowRocket — доступны в App Store.
Процесс подключения одинаков для всех платформ:
- В панели 3X-UI найдите нужного клиента и нажмите на QR-код или скопируйте ссылку на подписку.
- Установите клиентское приложение.
- Импортируйте конфигурацию: отсканируйте QR-код или вставьте ссылку в приложение.
- Активируйте подключение.
Если соединение не устанавливается, проверьте, не блокируется ли SNI-домен, используемый в настройках Inbound. В некоторых сетях могут быть заблокированы популярные домены, такие как microsoft.com или yandex.ru. В этом случае попробуйте заменить их на www.apple.com или другие менее заблокированные.
SSL-сертификаты и безопасность панели
Для защиты соединений и самой панели 3X-UI поддерживает SSL-сертификаты. Есть два основных способа настройки:
- Автоматический через ACME: в панели выберите пункт управления SSL, укажите домен (или IP) и получите сертификат Let's Encrypt. Для этого домен должен быть привязан к серверу через DNS A-запись.
- Вручную через Certbot: установите Certbot и выполните команду
certbot certonly --standalone -d yourdomain.com, затем укажите пути к сертификатам в настройках панели.
Для IP-адресов также можно получить сертификат, но это менее распространено и может не поддерживаться всеми удостоверяющими центрами.
Дополнительные меры безопасности:
- Используйте нестандартный порт для панели (например, 22468) и сложный веб-путь (например,
/abc123). - Включите двухфакторную аутентификацию, если она доступна в вашей версии.
- Ограничьте доступ к панели по IP-адресам через брандмауэр.
- Регулярно обновляйте панель и ядро Xray.
Решение распространенных проблем
При использовании 3X-UI могут возникать типичные сложности. Рассмотрим основные и способы их решения.
Проблема: не удается подключиться к панели.
- Проверьте, что порт панели открыт в брандмауэре сервера.
- Убедитесь, что вы используете правильный URL (https://IP:порт/путь).
- Если панель не запущена, выполните
systemctl status x-uiи при необходимости перезапустите службу.
Проблема: клиент не подключается.
- Проверьте, что Inbound активен и порт не конфликтует с другими службами.
- Убедитесь, что SNI-домен не заблокирован в вашей сети. Попробуйте сменить домен на
www.apple.com. - Проверьте, не истек ли срок действия клиента или не превышен ли лимит трафика.
- Обновите клиентское приложение до последней версии.
Проблема: низкая скорость соединения.
- Выберите менее загруженный протокол (например, VLESS вместо VMess).
- Проверьте нагрузку на сервер (CPU, RAM) — возможно, требуется больше ресурсов.
- Используйте технологию Reality, которая оптимизирует производительность.
Проблема: ошибки SSL.
- Перегенерируйте сертификаты через панель или Certbot.
- Убедитесь, что домен правильно указывает на сервер.
- Проверьте, что порт 443 не занят другим приложением.
Вопросы и ответы
Какие протоколы поддерживает 3X-UI?
3X-UI поддерживает VMess, VLESS, Trojan, Shadowsocks, WireGuard, а также дополнительные протоколы через Xray. Это позволяет выбрать оптимальный вариант для обхода блокировок и обеспечения безопасности.
Нужен ли опыт в Linux для установки 3X-UI?
Базовые навыки работы с командной строкой (SSH, выполнение команд) желательны, но установка автоматизирована скриптом. Для настройки через веб-интерфейс специальные знания не требуются.
Можно ли использовать 3X-UI для коммерческого VPN-сервиса?
Да, панель позволяет создавать множество клиентов с лимитами трафика и сроками действия, что удобно для реселлеров. Однако учитывайте, что поддержка сообщества ограничена, и для масштабирования могут потребоваться дополнительные настройки.
Как обновить 3X-UI до последней версии?
Для обновления выполните ту же команду установки: bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh). При использовании Docker — docker compose pull && docker compose up -d.
Что делать, если VPN-соединение блокируется провайдером?
Используйте протокол VLESS с Reality и маскировкой под HTTPS (SNI). Также можно сменить порт на 443 и использовать домены, которые не блокируются. Регулярно обновляйте панель и ядро Xray.
Как настроить резервное копирование в 3X-UI?
В панели есть встроенная функция резервного копирования: перейдите в раздел Settings и выберите Backup. Можно настроить автоматическое резервное копирование в облачное хранилище или на внешний сервер.
Можно ли использовать 3X-UI на сервере с 1 ГБ ОЗУ?
Да, панель достаточно легкая. Для небольших нагрузок (до 5–10 клиентов) 1 ГБ ОЗУ будет достаточно, но для стабильной работы рекомендуется 2 ГБ.