3X-UI: Установка и настройка
Информация на этой странице может представлять собой:
- субъективное мнение автора и оценочное суждение;
- научно-исследовательская работа в личных целях.
Читатель обязан использовать полученную информацию исключительно в законных целях, не противоречащих нравственным принципам и общепризнанным ценностям.
Инструкция по установке и первичной настройке #3x-ui.
Установка
- Скачать и распаковать
3x-uiверсииv2.8.11:
| |
- Скачать
x-ui.serviceв директорию/etc/systemd/systemи запустить службу:
- Скачать задачу
x-uiв директорию/etc/cron.d:
Настройка
Настроить панель можно по адресу http://SERVER_IP:2053/.
Безопасность
Для большей безопасности, необходимо изменить стандартные пути и порты панели. Идём в настройки и прописываем следующие параметры (можно поменять на свои):
- Panel Settings:
- General:
- Listen Port:
64801. - URI Path:
/0728a4S93v964W9y/.
- Listen Port:
- Subscription:
- Listen Port:
64802. - URI Path:
/38s2ibK4728j71Tr/.
- Listen Port:
- General:
Обратный прокси
В качество обратного прокси я буду использовать Angie из статьи Angie: Установка и настройка. Также я усилил защиту панели HTTP-аутентификацией самого Angie. Начинаем настройку работы совместно с обратным прокси:
- Создать ключ и сертификат в директории
/etc/ssl/. - Создать файл
/etc/angie/users.confс пользователями и паролями при помощи этого сайта (режим Bcrypt). - Откорректировать настройки панели:
- Panel Settings:
- General:
- Public Key Path:
/etc/ssl/example.org.crt. - Private Key Path:
/etc/ssl/example.org.key.
- Public Key Path:
- Subscription:
- Reverse Proxy URI:
https://example.org:64800/38s2ibK4728j71Tr/. - Public Key Path:
/etc/ssl/example.org.crt. - Private Key Path:
/etc/ssl/example.org.key.
- Reverse Proxy URI:
- General:
- Panel Settings:
- Создать файл
/etc/angie/http.d/example.org.confсо следующим содержанием:
| |
Клиенты
Для работы VLESS+Reality необходимо добавить клиентов со следующими настройками:
- Protocol:
vless. - Port:
443. - Total Flow:
900. - Traffic Reset:
Monthly. - Transmission:
TCP (RAW). - В разделе Security выбрать
Reality:- uTLS:
chrome. - Target:
127.0.0.1:8443. - SNI:
example.org. - Нажать кнопку Get New Cert для генерации сертификата.
- uTLS:
- Включить Sniffing:
- Включить:
HTTP. - Включить:
TLS. - Включить:
QUIC. - Включить:
FAKEDNS.
- Включить:
- В разделе Client добавить клиента с параметрами:
- Flow:
xtls-rprx-vision - Total Flow:
100
- Flow: