Что такое 3x-ui и почему он популярен
3x-ui — это веб-панель с открытым исходным кодом для управления прокси-сервером на базе Xray-core. Она представляет собой улучшенный форк более раннего проекта x-ui и завоевала популярность благодаря удобному графическому интерфейсу, который избавляет от необходимости вручную редактировать JSON-конфигурации Xray. Панель поддерживает множество протоколов, включая VLESS, VMess, Trojan, Shadowsocks и WireGuard, а также современные транспорты для обхода блокировок, такие как XTLS/Reality и XHTTP.
Основные преимущества 3x-ui:
- Веб-интерфейс управления — все настройки выполняются через браузер, что значительно упрощает процесс для новичков.
- Многоязычность — панель переведена на русский, английский, китайский, фарси и другие языки.
- Гибкое управление пользователями — можно создавать неограниченное количество клиентов, задавать для каждого лимиты трафика, срок действия и ограничение по числу одновременных IP-адресов.
- Мониторинг и статистика — в панели отображается потребление трафика, нагрузка на систему, статус подключений.
- Автоматизация SSL — встроенный выпуск сертификатов через ACME или Certbot, а также поддержка получения сертификата для IP-адреса.
- Простота развёртывания — установка выполняется одной командой или через Docker.
Панель 3x-ui подходит как для личного использования, так и для организации небольшого прокси-сервиса с несколькими пользователями. Благодаря поддержке технологии Reality, она позволяет создавать узлы, которые эффективно маскируют трафик под обычные HTTPS-соединения, что особенно актуально в условиях жёсткого интернет-контроля.
Выбор VPS-сервера для 3x-ui
Для работы 3x-ui необходим виртуальный сервер (VPS) с публичным IPv4-адресом. От выбора провайдера и тарифа зависит скорость и стабильность вашего VPN-узла. При выборе VPS обратите внимание на следующие параметры:
- Операционная система — рекомендуется Debian 11/12 или Ubuntu 24.04. Эти системы хорошо поддерживаются скриптом установки и обеспечивают стабильную работу.
- Объём оперативной памяти — для базовой конфигурации достаточно 1 ГБ, но для комфортной работы с несколькими пользователями и активным трафиком лучше выбрать 2 ГБ.
- Пропускная способность канала — чем выше скорость порта, тем быстрее будет работать ваше соединение. Тарифы с портом 1 Гбит/с и выше являются оптимальными.
- Трафик — обратите внимание на месячный лимит трафика. Для активного использования VPN выбирайте тарифы с большим объёмом или безлимитным трафиком.
- Географическое расположение — серверы в Гонконге, США, Нидерландах или Германии обычно обеспечивают хорошую скорость для пользователей из России и СНГ.
Некоторые хостинг-провайдеры, например AdminVPS, предлагают готовые образы с предустановленной панелью 3x-ui через маркетплейс. Это упрощает процесс: вам не нужно выполнять установку вручную, достаточно заказать сервер и получить доступ к панели. Однако самостоятельная установка не требует специальных навыков и занимает всего несколько минут.
Установка панели 3x-ui на сервер
Установка 3x-ui выполняется с помощью одной команды. Перед этим необходимо обновить систему и установить утилиту curl:
apt update
apt install curl -yЗатем выполните команду установки:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)Если вы хотите установить конкретную версию, например стабильную 3.4.2, добавьте номер версии в конец команды:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh) v3.4.2В процессе установки скрипт задаст несколько вопросов:
- Выбор базы данных — для личного использования рекомендуется SQLite (пункт 1).
- Изменение настроек панели — для повышения безопасности рекомендуется ответить «y» и задать собственный порт для веб-интерфейса.
- Создание SSL-сертификата — можно выбрать создание сертификата для IP-адреса (пункт 2) или пропустить этот шаг, если у вас нет домена.
После завершения установки на экране появятся данные для входа в панель: URL, имя пользователя и пароль. Сохраните их в надёжном месте — они понадобятся для доступа к веб-интерфейсу.
Альтернативный способ установки — через Docker. Для этого выполните:
bash <(curl -sSL https://get.docker.com)
git clone https://github.com/mhsanaei/3x-ui.git
cd 3x-ui
docker compose up -dDocker-вариант удобен для изоляции окружения и упрощения обновлений.
Настройка VLESS + Reality в 3x-ui
После входа в веб-панель 3x-ui перейдите в раздел «Входящие» (Inbounds) и нажмите «Добавить входящее» (Add Inbound). В открывшемся окне заполните следующие поля:
- Примечание (Remark) — произвольное название, например «My VLESS Node».
- Протокол — выберите
vless. - Порт — укажите порт, например 443 (стандартный для HTTPS) или любой другой, например 2053.
Затем перейдите на вкладку «Передача» (Transmission) и выберите тип транспорта. Для максимальной совместимости можно оставить tcp, но в новых версиях панели доступен xhttp, который обеспечивает лучшую маскировку. Если вы выбираете xhttp, укажите путь, например xhttp1.
Далее откройте вкладку «Безопасность» (Security) и выберите reality. В поле «Назначение» (Dest) укажите домен для маскировки, например www.apple.com:443 или dl.google.com:443. В поле «SNI» укажите соответствующий домен без порта. Панель может автоматически предложить пару Target+SNI — вы можете воспользоваться ею или задать свою.
Нажмите кнопку «Get New Cert» для генерации сертификата и «Get New Seed» для создания ключа. После этого нажмите «Создать» (Create) — входящее подключение будет добавлено.
Теперь перейдите в раздел «Клиенты» (Clients) и нажмите «Добавить клиента» (Add Client). В поле «Связанное входящее» (Associated Inbound) выберите созданное подключение. Панель автоматически сгенерирует UUID и другие параметры. Вы можете задать лимит трафика, срок действия и ограничение по IP-адресам. После сохранения клиента вы получите QR-код и ссылку для импорта в VPN-клиент.
Подключение клиентов на разных устройствах
Для подключения к вашему VLESS-узлу потребуется VPN-клиент, поддерживающий протокол VLESS и технологию Reality. Вот рекомендуемые приложения для разных платформ:
- Android — v2rayNG, Hiddify, Karing
- iOS — Shadowrocket, FoXray, v2box, Karing
- Windows — v2rayN, Hiddify, NekoRay
- macOS — Karing, Hiddify, NekoRay
- Linux — Hiddify, NekoRay
Процесс подключения одинаков для всех устройств:
- Установите выбранное приложение.
- В веб-панели 3x-ui нажмите на QR-код нужного клиента или скопируйте ссылку на подписку/подключение.
- В приложении выберите «Сканировать QR-код» или «Импорт из буфера обмена».
- После импорта конфигурации нажмите кнопку подключения.
- Проверьте соединение, открыв любой сайт или используя встроенную функцию теста.
Если вы используете несколько устройств, удобно настроить подписку (subscription) — она позволяет автоматически обновлять конфигурацию при изменении параметров узла. В 3x-ui можно сгенерировать ссылку на подписку для каждого клиента.
Оптимизация скорости: включение BBR
Алгоритм BBR (Bottleneck Bandwidth and Round-trip propagation time) — это современный механизм управления перегрузкой TCP, разработанный Google. Он позволяет значительно повысить пропускную способность и снизить задержки, особенно на каналах с высокими потерями пакетов.
Включить BBR на сервере с 3x-ui можно двумя способами:
Через меню панели:
- Подключитесь к серверу по SSH.
- Выполните команду
x-ui— откроется меню управления панелью. - Выберите пункт, отвечающий за включение BBR (обычно это пункт 26).
- Подтвердите действие и перезагрузите сервер при необходимости.
Вручную:
modprobe tcp_bbr
echo "tcp_bbr" >> /etc/modules-load.d/modules.conf
echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
sysctl -pПосле включения BBR вы можете проверить его статус командой sysctl net.ipv4.tcp_congestion_control — она должна вернуть bbr. Многие пользователи отмечают заметное снижение задержки и ускорение загрузки после активации BBR.
Управление пользователями и лимитами
3x-ui предоставляет развитые инструменты для управления клиентами. Для каждого пользователя можно настроить:
- Лимит трафика — максимальный объём данных, который клиент может использовать за период. Указывается в гигабайтах.
- Срок действия — количество дней, в течение которых подписка активна. По истечении срока клиент не сможет подключиться.
- Лимит IP-адресов — максимальное количество одновременных подключений с разных IP-адресов. Это полезно для предотвращения шаринга аккаунта.
- Включение/отключение — можно временно заблокировать доступ для конкретного пользователя.
В разделе «Клиенты» отображается список всех пользователей с их статусом, использованным трафиком и сроком действия. Вы можете редактировать параметры клиента в любой момент, а также удалять его.
Для удобства администрирования панель поддерживает Telegram-бота, который может отправлять уведомления о превышении лимитов, новых подключениях и других событиях. Настройка бота выполняется в разделе «Настройки» — достаточно указать токен бота и ID чата.
SSL-сертификаты и безопасность панели
Для защиты веб-интерфейса 3x-ui рекомендуется настроить SSL-сертификат. Панель поддерживает два основных способа:
ACME (автоматический):
- Убедитесь, что ваш домен (если он есть) указывает на IP-адрес сервера.
- Выполните команду
x-uiи выберите пункт «Управление SSL-сертификатами» (обычно пункт 19). - Выберите «Получить SSL (Домен)» и следуйте инструкциям.
Certbot:
apt-get install certbot -y
certbot certonly --standalone --agree-tos --register-unsafely-without-email -d yourdomain.comОбратите внимание, что Certbot работает только с доменами. Если у вас нет домена, вы можете получить сертификат для IP-адреса через встроенную функцию 3x-ui.
Помимо SSL, важно соблюдать базовые меры безопасности:
- Смените стандартный порт панели (по умолчанию 2053) на нестандартный.
- Используйте сложный пароль для входа в панель.
- Ограничьте доступ к панели по IP-адресу, если это возможно.
- Регулярно обновляйте панель до последней версии.
Встроенные функции маршрутизации позволяют блокировать рекламу, ограничивать доступ к определённым странам или доменам, а также направлять трафик через WARP для обхода блокировок.
Решение типичных проблем с подключением
Иногда пользователи сталкиваются с проблемами при подключении к VLESS-узлу. Вот наиболее частые причины и способы их решения:
1. Неверные параметры SNI/Dest.
Некоторые SNI-домены могут блокироваться на транзитных узлах провайдеров. Например, microsoft.com или yandex.ru могут не работать. Рекомендуется использовать www.apple.com в качестве целевого домена. Для этого в настройках входящего подключения укажите www.apple.com:443 в поле «Цель» и нажмите «Сканировать». После изменения параметров необходимо обновить конфигурацию в клиентском приложении (пересканировать QR-код или обновить подписку).
2. Устаревшая версия панели.
Если вы используете версию 3.5.0 и выше, в настройках подключения может требоваться указание минимальной версии клиента (например, 1.0.0). Убедитесь, что ваш VPN-клиент обновлён до последней версии.
3. Несовместимость uTLS.
В настройках Reality параметр uTLS имитирует отпечаток TLS-клиента. По умолчанию используется firefox, но в некоторых случаях необходимо выбрать другой вариант, например chrome или safari. Попробуйте изменить uTLS и перезапустить подключение.
4. Блокировка порта.
Порт 443 может быть заблокирован или перехватываться провайдером. Попробуйте использовать другой порт, например 2053, 8443 или 2096.
5. Проблемы с BBR.
Если после включения BBR скорость не улучшилась, проверьте, поддерживает ли ядро вашей ОС этот алгоритм. Для старых ядер может потребоваться обновление.
Если проблема не решается, проверьте логи Xray в панели (раздел «Журналы») — они часто содержат подсказки о причине ошибки.
Дополнительные возможности: маршрутизация и WARP
3x-ui позволяет гибко настраивать маршрутизацию трафика. Например, вы можете направить трафик к определённым сервисам (YouTube, Netflix, ChatGPT) через IPv6-подсеть или через WARP.
Настройка IPv6-маршрутизации:
- В разделе «Xray Configs» → «Outbounds» создайте новый outbound с протоколом
freedom, тегомipv6-freedomи стратегиейForceIPv6. - В разделе «Routing Rules» добавьте правило, указав домены (например,
geosite:youtube,domain:googlevideo.com), выберите inbound-тег и outbound-тегipv6-freedom. - Переместите правило на вторую позицию и сохраните изменения.
Настройка WARP:
Начиная с версии 2.1.0, WARP встроен в панель. Для его использования:
- Перейдите в раздел «WARP».
- Создайте аккаунт WARP (можно использовать бесплатный).
- Настройте outbound с тегом WARP.
- Добавьте routing rule для доменов, которые должны идти через WARP.
Эти функции особенно полезны для обхода блокировок и доступа к зарубежным стриминговым сервисам.
Вопросы и ответы
Какие протоколы поддерживает 3x-ui?
3x-ui построена на Xray-core и поддерживает VLESS, VMess, Trojan, Shadowsocks и WireGuard. Также доступны современные транспорты для обхода блокировок, такие как XTLS/Reality и XHTTP. Это позволяет выбрать оптимальный протокол в зависимости от ваших задач и условий сети.
Нужен ли домен для настройки 3x-ui?
Нет, для личного использования домен не обязателен. Технология VLESS + Reality позволяет создать узел без домена, используя IP-адрес сервера. Если позже вы приобретёте домен, его можно добавить в панель в любой момент для получения SSL-сертификата и улучшения маскировки.
Какую версию 3x-ui лучше установить?
Рекомендуется устанавливать стабильную версию 3.4.2, так как она имеет наименьшее количество известных ошибок и хорошо подходит для новичков. Более новые версии могут содержать изменения, требующие дополнительной настройки, например указания минимальной версии клиента.
Что даёт включение BBR?
BBR (Bottleneck Bandwidth and Round-trip propagation time) — это алгоритм управления перегрузкой TCP, разработанный Google. Он оптимизирует использование канала, снижает задержки и повышает скорость передачи данных, особенно на линиях с потерями пакетов. Включение BBR на сервере с 3x-ui обычно заметно улучшает производительность VPN-соединения.
Какие VPN-клиенты подходят для подключения к VLESS + Reality?
Для Android рекомендуются v2rayNG, Hiddify и Karing. Для iOS — Shadowrocket, FoXray, v2box и Karing. На Windows можно использовать v2rayN, Hiddify или NekoRay, а на macOS — Karing, Hiddify или NekoRay. Все эти клиенты поддерживают протокол VLESS и технологию Reality.
Что делать, если не работает подключение к узлу?
Проверьте следующие моменты: 1) Убедитесь, что SNI/Dest не заблокированы — попробуйте www.apple.com. 2) Обновите панель и клиент до актуальных версий. 3) Измените uTLS (например, на chrome или safari). 4) Попробуйте другой порт. 5) Проверьте логи Xray в панели. Если ничего не помогает, обратитесь к документации или сообществу.