3x-ui: как настроить подключение — полное руководство

Настройка подключения в панели 3x-ui чаще всего упирается в три момента: закрытый порт панели на фаерволе, неверно созданный инбаунд и неправильно скопированная ссылка подписки на клиентское устройство. Если после установки панель открывается, но клиент не подключается, первым делом проверьте, слушает ли сервер нужный порт и совпадают ли параметры UUID, flow и транспорта между сервером и клиентом.

3x-ui — это веб-панель управления ядром Xray, популярный форк проекта x-ui с расширенным функционалом. Она позволяет создавать подключения по протоколам VLESS, VMess, Trojan, Shadowsocks, управлять пользователями, трафиком и сроками действия аккаунтов через браузер. Ниже разберём весь цикл: от установки панели до проверки работающего подключения на клиенте.

Требования и подготовка сервера

Для работы панели нужен VPS с чистой операционной системой — подойдёт Ubuntu 20.04/22.04 или Debian 10/11/12. Минимальные ресурсы скромные: 1 vCPU, 512 МБ ОЗУ и несколько гигабайт диска, однако для комфортной работы лучше брать 1 ГБ памяти. Также потребуется root-доступ или пользователь с правами sudo.

Перед установкой обновите систему и убедитесь, что время на сервере синхронизировано — рассинхронизация часов ломает TLS-рукопожатия и подключения по некоторым протоколам:

apt update && apt upgrade -y

timedatectl status

  • 🖥️ VPS с публичным IP-адресом и доступом по SSH;
  • 🔓 Открытые порты: для панели (задаётся при установке), для инбаундов (например, 443);
  • 🌐 Желательно — доменное имя, привязанное к IP сервера, если планируется TLS с реальным сертификатом;
  • 🛡️ Доступ к настройкам фаервола (ufw, iptables или панель облачного провайдера).
⚠️ Внимание: у многих облачных провайдеров (Oracle Cloud, AWS, некоторые российские хостеры) порты закрыты не только на самом сервере, но и на внешнем сетевом экране в личном кабинете. Если порт «открыт» в ufw, но недоступен снаружи — проверьте правила Security Group / Network ACL у провайдера.

Установка панели 3x-ui

Установка выполняется одной командой из официального репозитория проекта на GitHub. Скрипт скачает панель, установит ядро Xray и предложит задать параметры доступа:

bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)

Во время установки скрипт спросит, хотите ли вы задать собственные логин, пароль и порт панели. Соглашайтесь и обязательно меняйте значения по умолчанию — стандартные учётные данных активно сканируются ботами. Запишите выданные данные: адрес панели будет вида http://IP_сервера:порт/путь/, где путь (webBasePath) — секретный префикс, без которого страница входа не откроется.

После завершения установки проверьте, что служба работает: systemctl status x-ui. Если статус active (running), открывайте браузер и переходите по адресу панели.

Первый вход и базовая настройка безопасности

Войдите в веб-интерфейс с заданными логином и паролем. Интерфейс переведён на русский язык, основные разделы — «Инбаунды» (подключения), «Панель» (дашборд со статистикой) и настройки. Прежде чем создавать подключения, пройдитесь по настройкам панели.

В разделе настроек панели рекомендуется сменить стандартный порт на неочевидный, включить двухфакторную аутентификацию (если версия её поддерживает) и при наличии домена настроить HTTPS-доступ к самой панели через выпуск сертификата. Не выставляйте панель в открытый доступ без секретного пути — это самая частая причина взломов.

📊 Где вы разворачиваете 3x-ui?
На своём VPS у зарубежного хостера
На VPS российского провайдера
На домашнем сервере
Только планирую установку
  • 🔑 Смените логин и пароль администратора на уникальные;
  • 🔀 Измените порт панели и сохраните секретный webBasePath;
  • ⏱️ Настройте автоматический перезапуск и проверьте лимиты трафика;
  • 📜 При наличии домена — выпустите TLS-сертификат для панели.

Создание инбаунда: настройка подключения VLESS

Основной сценарий — подключение по протоколу VLESS с транспортом TCP и маскировкой Reality, либо классическая связка VLESS + TLS + WebSocket за доменом. Рассмотрим общий порядок: точные поля могут незначительно отличаться между версиями панели, поэтому сверяйтесь с актуальным интерфейсом вашей сборки.

Откройте раздел «Инбаунды» и нажмите «Добавить». Заполните поля: примечание (произвольное имя), протокол — vless, порт прослушивания — например 443, транспорт и тип безопасности — по выбранной схеме. Панель сгенерирует UUID клиента автоматически; при использовании Reality также генерируются ключи (private/public key) и указывается целевой сайт-маскировка (dest/target и serverNames) — выбирайте популярный зарубежный ресурс с поддержкой TLS 1.3.

☑️ Проверка перед сохранением инбаунда

Выполнено: 0 / 6

После сохранения инбаунд появится в списке со статусом «Включён». Нажмите на него, чтобы увидеть клиентов, и через меню клиента получите ссылку подключения или QR-код — именно они понадобятся на следующем шаге.

Что такое Reality и чем он отличается от TLS

Reality — метод маскировки Xray, при котором сервер «прикидывается» чужим TLS-сайтом без необходимости покупать домен и выпускать сертификат. Классический TLS требует собственный домен и валидный сертификат, но предсказуемее работает с CDN вроде Cloudflare. Выбор зависит от задач: Reality проще в развёртывании, TLS+WS+CDN устойчивее к блокировкам по IP.

Подключение клиентских устройств

Скопируйте ссылку вида vless://... из панели. Далее она импортируется в клиентское приложение — набор программ зависит от платформы:

ПлатформаПопулярные клиентыСпособ импорта
Windowsv2rayN, Nekoray, HiddifyВставка ссылки из буфера обмена
Androidv2rayNG, Hiddify, NekoBoxСканирование QR-кода или вставка ссылки
iOSStreisand, FoXray, V2BoxВставка ссылки или QR
macOS / LinuxV2Box, FoXray, NekorayИмпорт из буфера обмена

В клиенте добавьте профиль через «Импорт из буфера обмена» или отсканируйте QR-код из панели. Активируйте профиль и проверьте соединение: откройте любой сайт-определитель IP — должен отображаться адрес вашего сервера, а не реальный адрес устройства. В панели 3x-ui при этом в статистике инбаунда начнёт расти счётчик трафика — это самый надёжный признак того, что подключение реально работает.

Типичные ошибки и их решение

Если панель не открывается в браузере, проверьте цепочку: служба systemctl status x-ui запущена, порт панели открыт в фаерволе (ufw allow порт), а в адресе указан правильный секретный путь. Частая ситуация — пользователь вводит адрес без webBasePath и получает пустую страницу или ошибку.

Если панель работает, а клиент не подключается, возможные причины таковы:

  • 🚫 Порт инбаунда закрыт на внешнем фаерволе провайдера;
  • 🔁 Несовпадение параметров: клиент получил старую ссылку, а настройки инбаунда уже изменили;
  • 🕒 Рассинхронизация времени на сервере или устройстве;
  • 📵 Блокировка IP сервера со стороны сети клиента — проверьте с другой сети (мобильный интернет);
  • 🧩 Неправильно заданы параметры Reality (dest, serverNames) или истёк сертификат при TLS.
⚠️ Внимание: после любого изменения настроек инбаунда старая ссылка подключения может стать недействительной. Заново скопируйте ссылку или QR-код из панели и обновите профиль на всех клиентских устройствах — это устраняет значительную часть «непонятных» отказов.

Полезный диагностический инструмент — журнал панели: в 3x-ui доступен просмотр логов Xray, где видны ошибки рукопожатия и причины отказа в подключении. Сопоставьте время попытки подключения с записями в логе.

Как проверить, слушает ли сервер нужный порт

Выполните на сервере: ss -tlnp | grep номер_порта. Если порт в списке — Xray его слушает, и проблема, скорее всего, в фаерволе или сети. Снаружи доступность порта проверяется командой nc -zv IP_сервера порт или онлайн-сервисами проверки портов.

Управление пользователями и лимитами

В одном инбаунде можно создавать нескольких клиентов с отдельными UUID, индивидуальными лимитами трафика и датами истечения. Это удобно, если сервером пользуется семья или небольшая группа: каждый получает свою ссылку, а статистика считается раздельно. При исчерпании лимита или наступлении даты окончания панель отключает клиента автоматически.

Дополнительно 3x-ui поддерживает выдачу ссылки подписки (subscription) — клиентское приложение само подтягивает актуальный список серверов по URL. Это избавляет от ручного обновления профилей при изменении настроек: достаточно обновить подписку в приложении.

FAQ: частые вопросы о настройке 3x-ui

Как узнать адрес, порт и пароль панели, если я их забыл?

Выполните на сервере команду x-ui и выберите пункт просмотра текущих настроек либо сброса учётных данных. Также актуальную конфигурацию можно посмотреть в файле настроек панели.

Какой протокол выбрать: VLESS, VMess или Trojan?

Наиболее распространённый выбор — VLESS с Reality: он не требует домена и сертификата. VMess и Trojan поддерживаются всеми клиентами, но чаще требуют домена с TLS. Выбор зависит от вашей инфраструктуры и целей маскировки.

Клиент подключается, но сайты не открываются. В чём причина?

Возможные причины: неправильный режим маршрутизации в клиенте (проверьте, включён ли системный прокси/TUN-режим), проблемы с DNS на клиенте или блокировка исходящего трафика на самом сервере. Проверьте с сервера доступность внешних ресурсов командой curl -I https://example.com.

Можно ли использовать один порт для нескольких подключений?

Да, в рамках одного инбаунда на одном порту создаётся несколько клиентов с разными UUID. Для разных протоколов или транспортов потребуются отдельные инбаунды на разных портах.

Как обновить панель 3x-ui до новой версии?

Обновление выполняется через консольное меню командой x-ui (пункт обновления) либо повторным запуском установочного скрипта — настройки и инбаунды при этом сохраняются. Перед обновлением рекомендуется сделать резервную копию базы панели через встроенную функцию бэкапа в настройках.