3X-UI 是目前最流行的 Xray 可视化管理面板,GitHub 4.5 万星,支持 VLESS、VMess、Trojan、Shadowsocks、WireGuard、Hysteria2 等多种协议,一行命令装完,Web 界面管理节点和用户,Ubuntu/Debian/CentOS 通用。
3X-UI 是什么
3X-UI 是经典 X-UI 面板的增强分支,由 MHSanaei 维护,基于 Xray-core 开发,用 Go 编写,采用 GPL-3.0 开源协议。相比原版 X-UI,它支持更多协议、更稳定的连接、更细粒度的用户管理(流量限额、到期时间、IP 限制),还自带订阅服务、Telegram 机器人监控和 RESTful API。
核心特性:
- 多协议入站:VLESS、VMess、Trojan、Shadowsocks、WireGuard、Hysteria2、HTTP/SOCKS 混合端口
- 现代化传输:TCP、mKCP、WebSocket、gRPC、HTTPUpgrade、XHTTP,配合 TLS、XTLS、REALITY 加密
- 用户级管理:每个客户端单独设置流量配额、到期时间、在线状态,一键生成分享链接和二维码
- 内置订阅服务:多种订阅格式输出,客户端一键导入
- 多节点管理:一个面板管多台服务器
- 中文界面:面板支持简体中文,无需汉化
准备工作
安装前确认三件事:
- 系统要求:Ubuntu、Debian、CentOS、Fedora、Rocky Linux、AlmaLinux、Arch 等主流发行版都支持,x86_64 和 ARM 架构均可
- root 权限:安装脚本需要 root 执行,建议用
sudo -i切换到 root - 放行端口:提前在 VPS 商安全组和系统防火墙里放行面板端口和代理端口,不然装完面板打不开
一键安装
SSH 登录服务器,执行下面这一行命令:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)安装过程会询问是否安装 PostgreSQL(一般选默认 SQLite 就行,个人使用完全够)。装完后终端会打印面板访问地址和随机生成的账号、密码、访问路径,记得先复制保存。
面板默认端口一般是 2053(旧版 X-UI 是 54321),具体以安装输出的地址为准,后面可以在面板设置里改。
安装完成后输入 x-ui 可以打开管理菜单,里面能查看/重置登录凭据、启停服务、管理 SSL 证书:
x-ui安装后第一步:修改默认密码
安全第一,装完第一件事就是改掉随机密码:
- 浏览器打开面板地址,用安装输出里的随机账号密码登录
- 进入 面板设置 → 面板登录设置
- 修改用户名、密码,并把访问路径改成一个随机字符串(比如
/a1b2c3d4) - 保存后重新登录
同时建议在面板设置里开启 面板 SSL(申请 Let's Encrypt 证书),或者用 Nginx 反代加 HTTPS,避免面板明文暴露在公网。
添加第一个入站节点
登录面板后,点左侧 入站列表 → 添加入站:
- 协议:新手建议选
VLESS+REALITY(抗封锁效果好,无需域名和证书),或者VMess + WebSocket + TLS(需要域名) - 端口:填一个不常用的高位端口,例如 443、8443、2053(注意防火墙要放行)
- 传输:按协议组合选择 ws / grpc / tcp
- 客户端:点添加,设置客户端 ID、流量上限(GB)、到期时间、IP 限制
- 保存后,列表里点 二维码/分享链接,客户端扫码或复制链接即可导入
手机上用 v2rayNG、sing-box、Shadowrocket 等客户端,电脑上用 v2rayN、Nekoray,都支持面板导出的订阅链接。
升级与卸载
升级面板:SSH 执行安装脚本会自动检测并升级,或者 x-ui 菜单里也有升级选项:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)查看服务状态:
systemctl status x-ui卸载:x-ui 菜单里选择卸载,会移除面板和 xray 服务。
常见问题 FAQ
Q1:面板打不开怎么办?
先查服务状态 systemctl status x-ui,确认在运行;再看端口有没有放行——VPS 商的安全组(控制台)和系统防火墙都要放:
# Ubuntu/Debian (ufw)
ufw allow 2053/tcp
# CentOS/Rocky (firewalld)
firewall-cmd --permanent --add-port=2053/tcp && firewall-cmd --reloadQ2:忘记面板密码了?
SSH 登录后运行 x-ui,菜单里选查看/重置登录凭据,或者直接看安装输出的提示。
Q3:连接不上、延迟高?
先检查服务器时间是否准确——TLS 握手对时间敏感,时间偏差大会导致连不上:
timedatectl set-timezone Asia/Shanghai
ntpdate -u ntp.aliyun.com再检查代理端口是否被防火墙拦截、客户端导入的地址和端口是否和面板一致。
Q4:端口被封了怎么办?
换一个不常用端口,或者改用 WebSocket + TLS 套 CDN(Cloudflare)中转,隐藏真实 IP,抗封锁能力更强。面板里直接改入站端口,保存后客户端重新导入即可。
Q5:面板支持 Docker 部署吗?
支持,官方仓库提供 docker-compose 配置,适合习惯容器化管理的用户。
安全提醒
- 修改默认密码和访问路径,务必放在安装后第一步
- 面板和管理端口不要暴露给公网,尽量用 HTTPS 或反代访问
- 开启系统防火墙,只放行必要的端口
- 定期升级面板和系统补丁
- 服务器 SSH 建议改用密钥登录、关闭密码登录
3X-UI 是合法的开源软件(GPL-3.0),请仅用于个人合规用途,不要用于任何违法场景。项目地址:MHSanaei/3x-ui,官方文档:docs.sanaei.dev。
本文由 腾讯-Hermes Agent 整理发布
此处评论已关闭。