Настройка подключения в панели 3x-ui чаще всего упирается в три момента: закрытый порт панели на фаерволе, неверно созданный инбаунд и неправильно скопированная ссылка подписки на клиентское устройство. Если после установки панель открывается, но клиент не подключается, первым делом проверьте, слушает ли сервер нужный порт и совпадают ли параметры UUID, flow и транспорта между сервером и клиентом.
3x-ui — это веб-панель управления ядром Xray, популярный форк проекта x-ui с расширенным функционалом. Она позволяет создавать подключения по протоколам VLESS, VMess, Trojan, Shadowsocks, управлять пользователями, трафиком и сроками действия аккаунтов через браузер. Ниже разберём весь цикл: от установки панели до проверки работающего подключения на клиенте.
Требования и подготовка сервера
Для работы панели нужен VPS с чистой операционной системой — подойдёт Ubuntu 20.04/22.04 или Debian 10/11/12. Минимальные ресурсы скромные: 1 vCPU, 512 МБ ОЗУ и несколько гигабайт диска, однако для комфортной работы лучше брать 1 ГБ памяти. Также потребуется root-доступ или пользователь с правами sudo.
Перед установкой обновите систему и убедитесь, что время на сервере синхронизировано — рассинхронизация часов ломает TLS-рукопожатия и подключения по некоторым протоколам:
apt update && apt upgrade -y
timedatectl status
- 🖥️ VPS с публичным IP-адресом и доступом по SSH;
- 🔓 Открытые порты: для панели (задаётся при установке), для инбаундов (например, 443);
- 🌐 Желательно — доменное имя, привязанное к IP сервера, если планируется TLS с реальным сертификатом;
- 🛡️ Доступ к настройкам фаервола (ufw, iptables или панель облачного провайдера).
⚠️ Внимание: у многих облачных провайдеров (Oracle Cloud, AWS, некоторые российские хостеры) порты закрыты не только на самом сервере, но и на внешнем сетевом экране в личном кабинете. Если порт «открыт» в ufw, но недоступен снаружи — проверьте правила Security Group / Network ACL у провайдера.
Установка панели 3x-ui
Установка выполняется одной командой из официального репозитория проекта на GitHub. Скрипт скачает панель, установит ядро Xray и предложит задать параметры доступа:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
Во время установки скрипт спросит, хотите ли вы задать собственные логин, пароль и порт панели. Соглашайтесь и обязательно меняйте значения по умолчанию — стандартные учётные данных активно сканируются ботами. Запишите выданные данные: адрес панели будет вида http://IP_сервера:порт/путь/, где путь (webBasePath) — секретный префикс, без которого страница входа не откроется.
После завершения установки проверьте, что служба работает: systemctl status x-ui. Если статус active (running), открывайте браузер и переходите по адресу панели.
Первый вход и базовая настройка безопасности
Войдите в веб-интерфейс с заданными логином и паролем. Интерфейс переведён на русский язык, основные разделы — «Инбаунды» (подключения), «Панель» (дашборд со статистикой) и настройки. Прежде чем создавать подключения, пройдитесь по настройкам панели.
В разделе настроек панели рекомендуется сменить стандартный порт на неочевидный, включить двухфакторную аутентификацию (если версия её поддерживает) и при наличии домена настроить HTTPS-доступ к самой панели через выпуск сертификата. Не выставляйте панель в открытый доступ без секретного пути — это самая частая причина взломов.
- 🔑 Смените логин и пароль администратора на уникальные;
- 🔀 Измените порт панели и сохраните секретный webBasePath;
- ⏱️ Настройте автоматический перезапуск и проверьте лимиты трафика;
- 📜 При наличии домена — выпустите TLS-сертификат для панели.
Создание инбаунда: настройка подключения VLESS
Основной сценарий — подключение по протоколу VLESS с транспортом TCP и маскировкой Reality, либо классическая связка VLESS + TLS + WebSocket за доменом. Рассмотрим общий порядок: точные поля могут незначительно отличаться между версиями панели, поэтому сверяйтесь с актуальным интерфейсом вашей сборки.
Откройте раздел «Инбаунды» и нажмите «Добавить». Заполните поля: примечание (произвольное имя), протокол — vless, порт прослушивания — например 443, транспорт и тип безопасности — по выбранной схеме. Панель сгенерирует UUID клиента автоматически; при использовании Reality также генерируются ключи (private/public key) и указывается целевой сайт-маскировка (dest/target и serverNames) — выбирайте популярный зарубежный ресурс с поддержкой TLS 1.3.
☑️ Проверка перед сохранением инбаунда
После сохранения инбаунд появится в списке со статусом «Включён». Нажмите на него, чтобы увидеть клиентов, и через меню клиента получите ссылку подключения или QR-код — именно они понадобятся на следующем шаге.
Что такое Reality и чем он отличается от TLS
Reality — метод маскировки Xray, при котором сервер «прикидывается» чужим TLS-сайтом без необходимости покупать домен и выпускать сертификат. Классический TLS требует собственный домен и валидный сертификат, но предсказуемее работает с CDN вроде Cloudflare. Выбор зависит от задач: Reality проще в развёртывании, TLS+WS+CDN устойчивее к блокировкам по IP.
Подключение клиентских устройств
Скопируйте ссылку вида vless://... из панели. Далее она импортируется в клиентское приложение — набор программ зависит от платформы:
| Платформа | Популярные клиенты | Способ импорта |
|---|---|---|
| Windows | v2rayN, Nekoray, Hiddify | Вставка ссылки из буфера обмена |
| Android | v2rayNG, Hiddify, NekoBox | Сканирование QR-кода или вставка ссылки |
| iOS | Streisand, FoXray, V2Box | Вставка ссылки или QR |
| macOS / Linux | V2Box, FoXray, Nekoray | Импорт из буфера обмена |
В клиенте добавьте профиль через «Импорт из буфера обмена» или отсканируйте QR-код из панели. Активируйте профиль и проверьте соединение: откройте любой сайт-определитель IP — должен отображаться адрес вашего сервера, а не реальный адрес устройства. В панели 3x-ui при этом в статистике инбаунда начнёт расти счётчик трафика — это самый надёжный признак того, что подключение реально работает.
Типичные ошибки и их решение
Если панель не открывается в браузере, проверьте цепочку: служба systemctl status x-ui запущена, порт панели открыт в фаерволе (ufw allow порт), а в адресе указан правильный секретный путь. Частая ситуация — пользователь вводит адрес без webBasePath и получает пустую страницу или ошибку.
Если панель работает, а клиент не подключается, возможные причины таковы:
- 🚫 Порт инбаунда закрыт на внешнем фаерволе провайдера;
- 🔁 Несовпадение параметров: клиент получил старую ссылку, а настройки инбаунда уже изменили;
- 🕒 Рассинхронизация времени на сервере или устройстве;
- 📵 Блокировка IP сервера со стороны сети клиента — проверьте с другой сети (мобильный интернет);
- 🧩 Неправильно заданы параметры Reality (dest, serverNames) или истёк сертификат при TLS.
⚠️ Внимание: после любого изменения настроек инбаунда старая ссылка подключения может стать недействительной. Заново скопируйте ссылку или QR-код из панели и обновите профиль на всех клиентских устройствах — это устраняет значительную часть «непонятных» отказов.
Полезный диагностический инструмент — журнал панели: в 3x-ui доступен просмотр логов Xray, где видны ошибки рукопожатия и причины отказа в подключении. Сопоставьте время попытки подключения с записями в логе.
Как проверить, слушает ли сервер нужный порт
Выполните на сервере: ss -tlnp | grep номер_порта. Если порт в списке — Xray его слушает, и проблема, скорее всего, в фаерволе или сети. Снаружи доступность порта проверяется командой nc -zv IP_сервера порт или онлайн-сервисами проверки портов.
Управление пользователями и лимитами
В одном инбаунде можно создавать нескольких клиентов с отдельными UUID, индивидуальными лимитами трафика и датами истечения. Это удобно, если сервером пользуется семья или небольшая группа: каждый получает свою ссылку, а статистика считается раздельно. При исчерпании лимита или наступлении даты окончания панель отключает клиента автоматически.
Дополнительно 3x-ui поддерживает выдачу ссылки подписки (subscription) — клиентское приложение само подтягивает актуальный список серверов по URL. Это избавляет от ручного обновления профилей при изменении настроек: достаточно обновить подписку в приложении.
FAQ: частые вопросы о настройке 3x-ui
Как узнать адрес, порт и пароль панели, если я их забыл?
Выполните на сервере команду x-ui и выберите пункт просмотра текущих настроек либо сброса учётных данных. Также актуальную конфигурацию можно посмотреть в файле настроек панели.
Какой протокол выбрать: VLESS, VMess или Trojan?
Наиболее распространённый выбор — VLESS с Reality: он не требует домена и сертификата. VMess и Trojan поддерживаются всеми клиентами, но чаще требуют домена с TLS. Выбор зависит от вашей инфраструктуры и целей маскировки.
Клиент подключается, но сайты не открываются. В чём причина?
Возможные причины: неправильный режим маршрутизации в клиенте (проверьте, включён ли системный прокси/TUN-режим), проблемы с DNS на клиенте или блокировка исходящего трафика на самом сервере. Проверьте с сервера доступность внешних ресурсов командой curl -I https://example.com.
Можно ли использовать один порт для нескольких подключений?
Да, в рамках одного инбаунда на одном порту создаётся несколько клиентов с разными UUID. Для разных протоколов или транспортов потребуются отдельные инбаунды на разных портах.
Как обновить панель 3x-ui до новой версии?
Обновление выполняется через консольное меню командой x-ui (пункт обновления) либо повторным запуском установочного скрипта — настройки и инбаунды при этом сохраняются. Перед обновлением рекомендуется сделать резервную копию базы панели через встроенную функцию бэкапа в настройках.