3x-ui: установка и настройка панели управления в 2026 году

Команда bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh) по-прежнему остаётся основным способом развернуть панель 3x-ui на свежем VPS — но в 2026 году к ней добавились нюансы: обязательная смена стандартного порта панели, настройка пути веб-доступа и выбор между VLESS-Reality и классическими протоколами. Если после установки панель не открывается в браузере, в подавляющем большинстве случаев причина — закрытый порт в фаерволе или неверный base path, а не ошибка самого скрипта.

В этом руководстве разберём полный цикл: от выбора сервера и установки до создания первого подключения, включения подписок и базовой защиты панели. Материал ориентирован на актуальные версии 3x-ui, которые активно обновляются, поэтому отдельные пункты меню могут незначительно отличаться — сверяйтесь с интерфейсом вашей версии.

Что такое 3x-ui и когда она нужна

3x-ui — это веб-панель с открытым исходным кодом для управления ядром Xray. Она является форком проекта x-ui и позволяет через браузер создавать и настраивать прокси-подключения: VLESS, VMess, Trojan, Shadowsocks и другие протоколы, поддерживаемые ядром.

Панель подходит, если вам нужно:

  • 🖥️ управлять несколькими пользователями и их трафиком через один интерфейс;
  • 📊 ограничивать объём трафика и срок действия подключений;
  • 🔗 выдавать клиентам ссылки-подписки вместо ручной настройки каждого приложения;
  • 🛡️ использовать современные методы маскировки трафика, включая VLESS + Reality.

Важно понимать: 3x-ui — это только оболочка управления. Вся работа по передаче трафика ложится на ядро Xray, которое панель ставит и обновляет автоматически.

Требования к серверу перед установкой

Минимальные требования скромные: подойдёт VPS с 512 МБ оперативной памяти, хотя комфортная работа начинается от 1 ГБ. Операционная система — свежая версия Ubuntu, Debian или CentOS-совместимого дистрибутива. На практике чаще всего выбирают Ubuntu 22.04 или 24.04 LTS.

Перед установкой проверьте три вещи. Во-первых, у вас должен быть root-доступ или пользователь с правами sudo. Во-вторых, серверу нужен выделенный публичный IP-адрес. В-третьих, обновите систему:

apt update && apt upgrade -y
⚠️ Внимание: не устанавливайте панель на сервер, где уже крутятся другие сервисы на портах 80 и 443, без предварительной проверки. Конфликт портов — частая причина неработающих inbound-подключений.

Установка панели 3x-ui: пошагово

Установка выполняется одной командой от имени root. Официальный скрипт скачивает последнюю стабильную версию панели и ядро Xray:

bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)

Во время установки скрипт предложит задать имя пользователя, пароль и порт панели. Не оставляйте значения по умолчанию — стандартные учётные данные admin/admin и известный порт делают панель лёгкой мишенью для ботов, сканирующих интернет.

После завершения установки скрипт выведет адрес панели вида http://IP-адрес:порт/путь. Сохраните эту строку — секретный base path (путь в URL) является частью защиты, и без него панель не откроется.

☑️ Проверка после установки

Выполнено: 0 / 5

Управлять службой можно через встроенное меню. Введите в терминале команду x-ui — откроется консольное меню с пунктами запуска, остановки, сброса пароля и обновления панели.

📊 Какой протокол вы используете в 3x-ui?
VLESS + Reality
VLESS + TLS с доменом
Trojan
Shadowsocks

Первичная настройка безопасности панели

Открытая в интернет панель управления — это точка входа для атак. Минимальный набор мер после установки:

  • 🔑 задайте сложный пароль администратора и уникальный base path в настройках панели;
  • 🚪 смените порт веб-интерфейса на нестандартный;
  • 🔥 настройте фаервол ufw: откройте только порты панели, SSH и ваших inbound-подключений;
  • ⏱️ включите в настройках панели ограничение попыток входа, если ваша версия это поддерживает.

Пример базовой настройки фаервола:

ufw allow 22/tcp

ufw allow 2053/tcp

ufw enable

Замените номера портов на свои реальные значения. Никогда не публикуйте полный URL панели с base path в открытых источниках — по нему злоумышленник получает прямой доступ к форме входа.

Создание первого подключения (inbound)

После входа в панель перейдите в раздел Inbounds и нажмите кнопку добавления. Наиболее распространённый в 2026 году вариант — VLESS с транспортом TCP и защитой Reality: он не требует домена и сертификата, при этом хорошо маскирует трафик под обычный HTTPS.

При создании inbound укажите протокол, порт, а в настройках Reality — целевой сайт для маскировки (dest) и список server names. Панель сгенерирует ключи автоматически. После сохранения нажмите на иконку QR-кода рядом с пользователем — получите ссылку вида vless://... для импорта в клиентское приложение.

ПротоколНужен доменСложность настройкиМаскировка
VLESS + RealityНетНизкаяВысокая
VLESS + TLSДаСредняяСредняя
TrojanДаСредняяСредняя
ShadowsocksНетНизкаяНизкая

На стороне клиента подойдут приложения с поддержкой Xray-ядра: v2rayNG и аналоги на Android, Streisand, FoXray или подобные на iOS, Nekoray/v2rayN на Windows. Достаточно импортировать ссылку или отсканировать QR-код.

Что делать, если Reality не работает

Проверьте, что выбранный сайт маскировки доступен с сервера (команда curl с VPS), поддерживает TLS 1.3 и HTTP/2. Попробуйте другой популярный сайт в качестве dest. Также убедитесь, что порт inbound открыт в фаерволе и не занят другим процессом.

Подписки и управление пользователями

Функция подписок избавляет от ручной выдачи ссылок каждому клиенту. В настройках панели включите Subscription Service, задайте порт и путь подписки. После этого у каждого пользователя появится персональная ссылка-подписка, которую клиентское приложение будет периодически обновлять само.

Для каждого клиента можно задать лимит трафика в гигабайтах и дату истечения. По достижении лимита подключение отключается автоматически — это удобно, если вы раздаёте доступ нескольким людям и хотите контролировать нагрузку.

Типичные ошибки и их решение

Панель установилась, но не открывается. Проверьте по порядку: работает ли служба (systemctl status x-ui), открыт ли порт в фаерволе и на стороне хостинг-провайдера, правильно ли указан base path в адресной строке. Некоторые облачные провайдеры имеют собственный сетевой экран в личном кабинете — его часто забывают настроить.

⚠️ Внимание: после смены порта или base path панели в веб-интерфейсе старый адрес перестанет работать сразу. Запишите новые данные до нажатия кнопки сохранения, иначе придётся сбрасывать настройки через консольное меню x-ui.

Подключение создано, но клиент не соединяется. Возможные причины: порт inbound закрыт фаерволом, неверно скопирована ссылка, на клиенте устаревшая версия приложения без поддержки Reality, либо время на сервере сильно расходится с реальным — проверьте синхронизацию через timedatectl.

Если панель начала потреблять много ресурсов, обновите её через меню x-ui и проверьте, не сканируют ли ваши открытые порты боты — в этом помогут логи панели и службы fail2ban.

FAQ: частые вопросы о 3x-ui

Можно ли установить 3x-ui на Windows?

Нет, панель рассчитана на Linux-серверы. На Windows возможен запуск только внутри виртуальной машины или WSL, но для стабильной работы рекомендуется полноценный VPS на Linux.

Как сбросить пароль панели, если забыл его?

Подключитесь к серверу по SSH и выполните команду x-ui — в консольном меню есть пункт сброса логина и пароля. После сброса задайте новые учётные данные.

Нужен ли домен для работы 3x-ui?

Для VLESS + Reality домен не обязателен — достаточно IP-адреса сервера. Домен и TLS-сертификат понадобятся для конфигураций на основе Trojan, VLESS+TLS и для доступа к панели по HTTPS.

Как обновить 3x-ui до последней версии?

Через консольное меню x-ui выберите пункт обновления либо повторно запустите установочный скрипт — он обновит панель, сохранив настройки. Перед обновлением разумно сделать резервную копию базы данных панели.

Сколько пользователей выдержит один сервер с 3x-ui?

Точного предела нет — всё зависит от ресурсов VPS, пропускной способности канала и интенсивности трафика. Начните с небольшого числа пользователей и следите за нагрузкой через встроенную статистику панели.