3X-UI: Установка и настройка
Информация на этой странице может представлять собой:
- субъективное мнение автора и оценочное суждение;
- научно-исследовательская работа в личных целях.
Читатель обязан использовать полученную информацию исключительно в законных целях, не противоречащих нравственным принципам и общепризнанным ценностям.
Инструкция по установке и первичной настройке #3x-ui.
Установка
- Скачать и распаковать
3x-uiверсииv3.5.0:
| |
- Скачать
x-ui.serviceв директорию/etc/systemd/systemи запустить службу:
- Скачать задачу
x-uiв директорию/etc/cron.d:
Настройка
Настроить панель можно по адресу http://SERVER_IP:2053/.
Безопасность
Для большей безопасности, необходимо изменить стандартные пути и порты панели. Идём в настройки и прописываем следующие параметры (можно поменять на свои):
- Panel Settings:
- General:
- Listen Port:
64801. - URI Path:
/0728a4S93v964W9y/.
- Listen Port:
- Subscription:
- Listen Port:
64802. - URI Path:
/38s2ibK4728j71Tr/.
- Listen Port:
- General:
Inbounds
Добавим параметры точек подключения:
- Открыть раздел Inbounds.
- Нажать Add Inbound.
- Перейти на вкладку Advanced и вставить в редактор следующее содержимое:
| |
Далее, немного подкорректируем настройки:
- Вкладка Basics:
- Remark:
VLESS-Reality. - Total Flow:
900. - Traffic Reset:
Monthly.
- Remark:
- Вкладка Security:
- Нажать кнопку рандомизации Short IDs.
- Нажать кнопку рандомизации SpiderX.
- Нажать кнопку Get New Cert для генерации сертификата.
- Нажать кнопку Create для создания Inbound’а.
Routing rules
Теперь настроим параметры маршрутизации:
- Открыть раздел Xray Configs.
- Перейти в Advanced.
- В редактор Routing Rules вставить следующее содержимое:
| |
- Сохранить и перезапустить Xray.
Clients
На последнем этапе настройки добавим клиента для подключения к VPN:
- Открыть раздел Clients.
- Нажать Add Clients.
- В окне Add Client:
- Вкладка Basics:
- Attached inbounds:
VLESS-Reality. - Traffic Limit (GB):
100.
- Attached inbounds:
- Вкладка Credentials:
- Flow:
xtls-rprx-vision.
- Flow:
- Вкладка Basics:
Обратный прокси
В качество обратного прокси я буду использовать Angie из статьи Angie: Установка и настройка. Также я усилил защиту панели HTTP-аутентификацией самого Angie. Начинаем настройку работы совместно с обратным прокси:
- Создать ключ и сертификат в директории
/etc/ssl/. - Создать файл
/etc/angie/users.confс пользователями и паролями при помощи этого сайта (режим Bcrypt). - Откорректировать настройки панели:
- Panel Settings:
- General:
- Public Key Path:
/etc/ssl/example.org.crt. - Private Key Path:
/etc/ssl/example.org.key.
- Public Key Path:
- Subscription:
- Reverse Proxy URI:
https://example.org:64800/38s2ibK4728j71Tr/. - Public Key Path:
/etc/ssl/example.org.crt. - Private Key Path:
/etc/ssl/example.org.key.
- Reverse Proxy URI:
- General:
- Panel Settings:
- Создать файл
/etc/angie/http.d/example.org.confсо следующим содержанием:
| |
Собственный домен
Для работы VLESS+Reality через собственный домен, необходимо подкорректировать настройки:
- Вкладка Security:
- Target:
127.0.0.1:8443. - SNI:
example.org.
- Target: