VLESS VPN 3x UI: полное руководство по установке и настройке

Узнайте, как развернуть собственный VPN-узел на базе панели 3x-ui с протоколом VLESS и технологией Reality. Пошаговая инструкция, советы по выбору VPS, настройка клиентов и решение проблем.

Что такое 3x-ui и почему он популярен

3x-ui — это веб-панель с открытым исходным кодом для управления прокси-сервером на базе Xray-core. Она представляет собой улучшенный форк более раннего проекта x-ui и завоевала популярность благодаря удобному графическому интерфейсу, который избавляет от необходимости вручную редактировать JSON-конфигурации Xray. Панель поддерживает множество протоколов, включая VLESS, VMess, Trojan, Shadowsocks и WireGuard, а также современные транспорты для обхода блокировок, такие как XTLS/Reality и XHTTP.

Основные преимущества 3x-ui:

  • Веб-интерфейс управления — все настройки выполняются через браузер, что значительно упрощает процесс для новичков.
  • Многоязычность — панель переведена на русский, английский, китайский, фарси и другие языки.
  • Гибкое управление пользователями — можно создавать неограниченное количество клиентов, задавать для каждого лимиты трафика, срок действия и ограничение по числу одновременных IP-адресов.
  • Мониторинг и статистика — в панели отображается потребление трафика, нагрузка на систему, статус подключений.
  • Автоматизация SSL — встроенный выпуск сертификатов через ACME или Certbot, а также поддержка получения сертификата для IP-адреса.
  • Простота развёртывания — установка выполняется одной командой или через Docker.

Панель 3x-ui подходит как для личного использования, так и для организации небольшого прокси-сервиса с несколькими пользователями. Благодаря поддержке технологии Reality, она позволяет создавать узлы, которые эффективно маскируют трафик под обычные HTTPS-соединения, что особенно актуально в условиях жёсткого интернет-контроля.

Выбор VPS-сервера для 3x-ui

Для работы 3x-ui необходим виртуальный сервер (VPS) с публичным IPv4-адресом. От выбора провайдера и тарифа зависит скорость и стабильность вашего VPN-узла. При выборе VPS обратите внимание на следующие параметры:

  • Операционная система — рекомендуется Debian 11/12 или Ubuntu 24.04. Эти системы хорошо поддерживаются скриптом установки и обеспечивают стабильную работу.
  • Объём оперативной памяти — для базовой конфигурации достаточно 1 ГБ, но для комфортной работы с несколькими пользователями и активным трафиком лучше выбрать 2 ГБ.
  • Пропускная способность канала — чем выше скорость порта, тем быстрее будет работать ваше соединение. Тарифы с портом 1 Гбит/с и выше являются оптимальными.
  • Трафик — обратите внимание на месячный лимит трафика. Для активного использования VPN выбирайте тарифы с большим объёмом или безлимитным трафиком.
  • Географическое расположение — серверы в Гонконге, США, Нидерландах или Германии обычно обеспечивают хорошую скорость для пользователей из России и СНГ.

Некоторые хостинг-провайдеры, например AdminVPS, предлагают готовые образы с предустановленной панелью 3x-ui через маркетплейс. Это упрощает процесс: вам не нужно выполнять установку вручную, достаточно заказать сервер и получить доступ к панели. Однако самостоятельная установка не требует специальных навыков и занимает всего несколько минут.

Установка панели 3x-ui на сервер

Установка 3x-ui выполняется с помощью одной команды. Перед этим необходимо обновить систему и установить утилиту curl:

apt update
apt install curl -y

Затем выполните команду установки:

bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)

Если вы хотите установить конкретную версию, например стабильную 3.4.2, добавьте номер версии в конец команды:

bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh) v3.4.2

В процессе установки скрипт задаст несколько вопросов:

  • Выбор базы данных — для личного использования рекомендуется SQLite (пункт 1).
  • Изменение настроек панели — для повышения безопасности рекомендуется ответить «y» и задать собственный порт для веб-интерфейса.
  • Создание SSL-сертификата — можно выбрать создание сертификата для IP-адреса (пункт 2) или пропустить этот шаг, если у вас нет домена.

После завершения установки на экране появятся данные для входа в панель: URL, имя пользователя и пароль. Сохраните их в надёжном месте — они понадобятся для доступа к веб-интерфейсу.

Альтернативный способ установки — через Docker. Для этого выполните:

bash <(curl -sSL https://get.docker.com)
git clone https://github.com/mhsanaei/3x-ui.git
cd 3x-ui
docker compose up -d

Docker-вариант удобен для изоляции окружения и упрощения обновлений.

Настройка VLESS + Reality в 3x-ui

После входа в веб-панель 3x-ui перейдите в раздел «Входящие» (Inbounds) и нажмите «Добавить входящее» (Add Inbound). В открывшемся окне заполните следующие поля:

  • Примечание (Remark) — произвольное название, например «My VLESS Node».
  • Протокол — выберите vless.
  • Порт — укажите порт, например 443 (стандартный для HTTPS) или любой другой, например 2053.

Затем перейдите на вкладку «Передача» (Transmission) и выберите тип транспорта. Для максимальной совместимости можно оставить tcp, но в новых версиях панели доступен xhttp, который обеспечивает лучшую маскировку. Если вы выбираете xhttp, укажите путь, например xhttp1.

Далее откройте вкладку «Безопасность» (Security) и выберите reality. В поле «Назначение» (Dest) укажите домен для маскировки, например www.apple.com:443 или dl.google.com:443. В поле «SNI» укажите соответствующий домен без порта. Панель может автоматически предложить пару Target+SNI — вы можете воспользоваться ею или задать свою.

Нажмите кнопку «Get New Cert» для генерации сертификата и «Get New Seed» для создания ключа. После этого нажмите «Создать» (Create) — входящее подключение будет добавлено.

Теперь перейдите в раздел «Клиенты» (Clients) и нажмите «Добавить клиента» (Add Client). В поле «Связанное входящее» (Associated Inbound) выберите созданное подключение. Панель автоматически сгенерирует UUID и другие параметры. Вы можете задать лимит трафика, срок действия и ограничение по IP-адресам. После сохранения клиента вы получите QR-код и ссылку для импорта в VPN-клиент.

Подключение клиентов на разных устройствах

Для подключения к вашему VLESS-узлу потребуется VPN-клиент, поддерживающий протокол VLESS и технологию Reality. Вот рекомендуемые приложения для разных платформ:

  • Android — v2rayNG, Hiddify, Karing
  • iOS — Shadowrocket, FoXray, v2box, Karing
  • Windows — v2rayN, Hiddify, NekoRay
  • macOS — Karing, Hiddify, NekoRay
  • Linux — Hiddify, NekoRay

Процесс подключения одинаков для всех устройств:

  1. Установите выбранное приложение.
  2. В веб-панели 3x-ui нажмите на QR-код нужного клиента или скопируйте ссылку на подписку/подключение.
  3. В приложении выберите «Сканировать QR-код» или «Импорт из буфера обмена».
  4. После импорта конфигурации нажмите кнопку подключения.
  5. Проверьте соединение, открыв любой сайт или используя встроенную функцию теста.

Если вы используете несколько устройств, удобно настроить подписку (subscription) — она позволяет автоматически обновлять конфигурацию при изменении параметров узла. В 3x-ui можно сгенерировать ссылку на подписку для каждого клиента.

Оптимизация скорости: включение BBR

Алгоритм BBR (Bottleneck Bandwidth and Round-trip propagation time) — это современный механизм управления перегрузкой TCP, разработанный Google. Он позволяет значительно повысить пропускную способность и снизить задержки, особенно на каналах с высокими потерями пакетов.

Включить BBR на сервере с 3x-ui можно двумя способами:

Через меню панели:

  1. Подключитесь к серверу по SSH.
  2. Выполните команду x-ui — откроется меню управления панелью.
  3. Выберите пункт, отвечающий за включение BBR (обычно это пункт 26).
  4. Подтвердите действие и перезагрузите сервер при необходимости.

Вручную:

modprobe tcp_bbr
echo "tcp_bbr" >> /etc/modules-load.d/modules.conf
echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
sysctl -p

После включения BBR вы можете проверить его статус командой sysctl net.ipv4.tcp_congestion_control — она должна вернуть bbr. Многие пользователи отмечают заметное снижение задержки и ускорение загрузки после активации BBR.

Управление пользователями и лимитами

3x-ui предоставляет развитые инструменты для управления клиентами. Для каждого пользователя можно настроить:

  • Лимит трафика — максимальный объём данных, который клиент может использовать за период. Указывается в гигабайтах.
  • Срок действия — количество дней, в течение которых подписка активна. По истечении срока клиент не сможет подключиться.
  • Лимит IP-адресов — максимальное количество одновременных подключений с разных IP-адресов. Это полезно для предотвращения шаринга аккаунта.
  • Включение/отключение — можно временно заблокировать доступ для конкретного пользователя.

В разделе «Клиенты» отображается список всех пользователей с их статусом, использованным трафиком и сроком действия. Вы можете редактировать параметры клиента в любой момент, а также удалять его.

Для удобства администрирования панель поддерживает Telegram-бота, который может отправлять уведомления о превышении лимитов, новых подключениях и других событиях. Настройка бота выполняется в разделе «Настройки» — достаточно указать токен бота и ID чата.

SSL-сертификаты и безопасность панели

Для защиты веб-интерфейса 3x-ui рекомендуется настроить SSL-сертификат. Панель поддерживает два основных способа:

ACME (автоматический):

  1. Убедитесь, что ваш домен (если он есть) указывает на IP-адрес сервера.
  2. Выполните команду x-ui и выберите пункт «Управление SSL-сертификатами» (обычно пункт 19).
  3. Выберите «Получить SSL (Домен)» и следуйте инструкциям.

Certbot:

apt-get install certbot -y
certbot certonly --standalone --agree-tos --register-unsafely-without-email -d yourdomain.com

Обратите внимание, что Certbot работает только с доменами. Если у вас нет домена, вы можете получить сертификат для IP-адреса через встроенную функцию 3x-ui.

Помимо SSL, важно соблюдать базовые меры безопасности:

  • Смените стандартный порт панели (по умолчанию 2053) на нестандартный.
  • Используйте сложный пароль для входа в панель.
  • Ограничьте доступ к панели по IP-адресу, если это возможно.
  • Регулярно обновляйте панель до последней версии.

Встроенные функции маршрутизации позволяют блокировать рекламу, ограничивать доступ к определённым странам или доменам, а также направлять трафик через WARP для обхода блокировок.

Решение типичных проблем с подключением

Иногда пользователи сталкиваются с проблемами при подключении к VLESS-узлу. Вот наиболее частые причины и способы их решения:

1. Неверные параметры SNI/Dest.

Некоторые SNI-домены могут блокироваться на транзитных узлах провайдеров. Например, microsoft.com или yandex.ru могут не работать. Рекомендуется использовать www.apple.com в качестве целевого домена. Для этого в настройках входящего подключения укажите www.apple.com:443 в поле «Цель» и нажмите «Сканировать». После изменения параметров необходимо обновить конфигурацию в клиентском приложении (пересканировать QR-код или обновить подписку).

2. Устаревшая версия панели.

Если вы используете версию 3.5.0 и выше, в настройках подключения может требоваться указание минимальной версии клиента (например, 1.0.0). Убедитесь, что ваш VPN-клиент обновлён до последней версии.

3. Несовместимость uTLS.

В настройках Reality параметр uTLS имитирует отпечаток TLS-клиента. По умолчанию используется firefox, но в некоторых случаях необходимо выбрать другой вариант, например chrome или safari. Попробуйте изменить uTLS и перезапустить подключение.

4. Блокировка порта.

Порт 443 может быть заблокирован или перехватываться провайдером. Попробуйте использовать другой порт, например 2053, 8443 или 2096.

5. Проблемы с BBR.

Если после включения BBR скорость не улучшилась, проверьте, поддерживает ли ядро вашей ОС этот алгоритм. Для старых ядер может потребоваться обновление.

Если проблема не решается, проверьте логи Xray в панели (раздел «Журналы») — они часто содержат подсказки о причине ошибки.

Дополнительные возможности: маршрутизация и WARP

3x-ui позволяет гибко настраивать маршрутизацию трафика. Например, вы можете направить трафик к определённым сервисам (YouTube, Netflix, ChatGPT) через IPv6-подсеть или через WARP.

Настройка IPv6-маршрутизации:

  1. В разделе «Xray Configs» → «Outbounds» создайте новый outbound с протоколом freedom, тегом ipv6-freedom и стратегией ForceIPv6.
  2. В разделе «Routing Rules» добавьте правило, указав домены (например, geosite:youtube,domain:googlevideo.com), выберите inbound-тег и outbound-тег ipv6-freedom.
  3. Переместите правило на вторую позицию и сохраните изменения.

Настройка WARP:

Начиная с версии 2.1.0, WARP встроен в панель. Для его использования:

  1. Перейдите в раздел «WARP».
  2. Создайте аккаунт WARP (можно использовать бесплатный).
  3. Настройте outbound с тегом WARP.
  4. Добавьте routing rule для доменов, которые должны идти через WARP.

Эти функции особенно полезны для обхода блокировок и доступа к зарубежным стриминговым сервисам.

Вопросы и ответы

Какие протоколы поддерживает 3x-ui?

3x-ui построена на Xray-core и поддерживает VLESS, VMess, Trojan, Shadowsocks и WireGuard. Также доступны современные транспорты для обхода блокировок, такие как XTLS/Reality и XHTTP. Это позволяет выбрать оптимальный протокол в зависимости от ваших задач и условий сети.

Нужен ли домен для настройки 3x-ui?

Нет, для личного использования домен не обязателен. Технология VLESS + Reality позволяет создать узел без домена, используя IP-адрес сервера. Если позже вы приобретёте домен, его можно добавить в панель в любой момент для получения SSL-сертификата и улучшения маскировки.

Какую версию 3x-ui лучше установить?

Рекомендуется устанавливать стабильную версию 3.4.2, так как она имеет наименьшее количество известных ошибок и хорошо подходит для новичков. Более новые версии могут содержать изменения, требующие дополнительной настройки, например указания минимальной версии клиента.

Что даёт включение BBR?

BBR (Bottleneck Bandwidth and Round-trip propagation time) — это алгоритм управления перегрузкой TCP, разработанный Google. Он оптимизирует использование канала, снижает задержки и повышает скорость передачи данных, особенно на линиях с потерями пакетов. Включение BBR на сервере с 3x-ui обычно заметно улучшает производительность VPN-соединения.

Какие VPN-клиенты подходят для подключения к VLESS + Reality?

Для Android рекомендуются v2rayNG, Hiddify и Karing. Для iOS — Shadowrocket, FoXray, v2box и Karing. На Windows можно использовать v2rayN, Hiddify или NekoRay, а на macOS — Karing, Hiddify или NekoRay. Все эти клиенты поддерживают протокол VLESS и технологию Reality.

Что делать, если не работает подключение к узлу?

Проверьте следующие моменты: 1) Убедитесь, что SNI/Dest не заблокированы — попробуйте www.apple.com. 2) Обновите панель и клиент до актуальных версий. 3) Измените uTLS (например, на chrome или safari). 4) Попробуйте другой порт. 5) Проверьте логи Xray в панели. Если ничего не помогает, обратитесь к документации или сообществу.