3X-UI 面板

安装与配置完整教程
基于 Xray-Core 的可视化代理管理面板 · 从零到可用全流程
一键安装 协议配置 SSL 证书 Clash 导入 运维管理
📅 2026 年 7 月 🖥 Ubuntu / Debian / CentOS 🔗 github.com/MHSanaei/3x-ui

一、3X-UI 简介

1.1 什么是 3X-UI

3X-UI 是一款基于 Xray-Core 构建的开源 Web 可视化面板,用于便捷管理 VMess、VLESS、Trojan、Shadowsocks 等多种代理协议。它是在原 X-UI 项目基础上由社区持续维护的升级版本,免去了手动编写复杂 JSON 配置的烦恼,通过网页界面即可完成节点搭建与多用户管理。

1.2 核心特性

特性说明
协议支持VMess、VLESS、Trojan、Shadowsocks、WireGuard 等
多用户管理支持不限数量的用户,可设置流量限额与到期时间
流量统计实时流量监控,按用户/入站维度统计
TLS/XTLS/REALITY支持全套现代加密与伪装方案
SSL 集成内置 Let's Encrypt / Cloudflare 一键证书申请与自动续期
订阅链接兼容 Clash、V2RayN、v2rayNG 等主流客户端
Telegram 通知可绑定 Bot 推送节点状态与告警
轻量高效1 核 512MB 即可流畅运行

1.3 系统要求

项目最低要求
CPU1 核及以上
内存≥ 512MB(推荐 1GB)
硬盘≥ 10GB
系统Ubuntu 20.04+ / Debian 11+ / CentOS 8+ / Fedora 36+
架构amd64 / arm64
权限root 用户
网络可访问 GitHub 下载依赖

二、安装前准备

2.1 获取 VPS

你需要一台海外 VPS(虚拟专用服务器)。常见厂商有 Vultr、DigitalOcean、Hetzner、搬瓦工、Cloudcone 等。系统镜像推荐选择 Ubuntu 22.04 LTS 或 Debian 12,配置最低 1 核 1GB 内存即可。

2.2 SSH 登录服务器

Linux / macOS 用户直接打开终端,Windows 用户可使用 PowerShell、PuTTY 或 MobaXterm。连接命令:

# 替换 your_server_ip 为你的 VPS 公网 IP ssh root@your_server_ip

2.3 放行防火墙端口

拿到 VPS 后先配置防火墙,确保后续步骤不被阻断。建议至少放行以下端口:

# 安装 ufw(如未安装) apt update && apt install ufw -y # 按顺序放行关键端口 ufw allow 22/tcp # SSH,务必最先放行 ufw allow 80/tcp # HTTP,证书验证用 ufw allow 443/tcp # HTTPS,节点与面板 ufw allow 2053/tcp # 3X-UI 面板默认端口 # 确认规则后启用 ufw enable
⚠️ 注意:云服务商(阿里云、腾讯云、AWS 等)还有一层安全组/防火墙,需在控制台同步放行上述端口,否则即使服务器 ufw 开了也无法从外部访问。

2.4 更新系统

apt update && apt upgrade -y

三、安装 3X-UI 面板

3.1 一键安装(推荐)

3X-UI 官方提供一条命令完成全部安装,脚本会自动检测系统、安装依赖、下载 Xray-Core 与面板程序、生成随机凭证并注册系统服务:

bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)

安装过程中终端会依次显示:

3.2 安装完成信息

安装成功后,终端会打印类似以下信息,请妥善保存:

Panel URL: http://1.2.3.4:2053/abc123xyz Username: aB3kL9mNpQ Password: 7xR2tYwL8n
💡 提示:URL 中的随机路径后缀(如 /abc123xyz)是安全设计,即使别人扫描到你的 IP:端口也无法看到登录页。建议截图或复制到安全的地方保存。

3.3 安装指定版本

# 安装特定版本(例如 v3.4.0) bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh) v3.4.0 # 安装滚动开发版 bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh) dev-latest

3.4 Docker 方式安装

# 安装 Docker bash <(curl -sSL https://get.docker.com) # 克隆仓库并启动 git clone https://github.com/MHSanaei/3x-ui.git cd 3x-ui docker compose up -d

四、首次登录与基础设置

4.1 修改默认凭证

登录后第一件事是修改登录信息。路径:左侧菜单 → 面板设置 → 修改用户名/密码。建议:

4.2 开启 HTTPS 访问面板

为安全起见,建议给面板启用 HTTPS。前提是拥有一个已解析到服务器 IP 的域名。

方式一:Let's Encrypt 自动证书

在面板设置中找到「SSL 证书」选项,填入域名后一键申请。脚本会自动调用 acme.sh 完成验证与签发,并配置自动续期。

方式二:Cloudflare 证书(推荐)

如果你用 Cloudflare 管理 DNS,可在面板中选择 Cloudflare SSL,填入注册邮箱与 Global API Key,即可自动签发。前提:域名已通过 Cloudflare 解析到当前服务器。

方式三:Certbot 手动申请

apt install certbot -y certbot certonly --standalone -d yourdomain.com # 加入定时续期任务(证书 90 天到期) (crontab -l 2>/dev/null; echo "0 0 * * 1 certbot renew --quiet") | crontab -

五、配置代理节点(入站)

5.1 VLESS + Reality(推荐,无需域名)

Reality 是目前最主流的方案,无需域名、无需证书,抗封锁能力强。添加入站时选择:

💡 提示:Reality 的 serverName 应填写一个真实存在且支持 TLS 的大网站域名(如微软、苹果、Cloudflare 等),用于流量伪装。dest 端口填 443。

5.2 Trojan + WS + TLS(需域名)

适合有域名且想配合 CDN 使用的场景:

六、常用管理命令

命令说明
x-ui打开 3X-UI 管理菜单(修改端口、申请证书等)
systemctl status x-ui查看面板运行状态
systemctl restart x-ui重启面板服务
systemctl stop x-ui停止面板服务
systemctl enable x-ui设置开机自启
systemctl disable x-ui取消开机自启
journalctl -u x-ui -f实时查看面板日志
x-ui update一键更新到最新版本

6.1 备份与恢复

# 备份数据库 cp /etc/x-ui/x-ui.db /root/x-ui-backup-$(date +%F).db # 备份整个配置目录 tar czf /root/x-ui-config-$(date +%F).tar.gz /etc/x-ui/

6.2 安全加固清单

七、常见问题排查

问题排查思路
无法访问面板① 检查 ufw 与云安全组是否放行端口 ② systemctl status x-ui 确认服务运行 ③ ss -lntp 确认端口监听 ④ 检查 IP 是否被墙
安装脚本下载失败通常是网络无法访问 GitHub。可尝试更换网络环境,或手动下载 release 包后离线安装
面板能开但节点连不上① 确认入站协议配置正确 ② 检查 443 端口是否放行 ③ Reality 检查 serverName 是否可访问 ④ 查看日志 journalctl -u x-ui -f
证书申请失败① 确认域名已正确解析到服务器 IP ② 80 端口必须对外可访问 ③ Cloudflare 方式检查 API Key
忘记登录密码执行 x-ui 命令进入管理菜单,选择「重置面板密码」即可重新设置
升级后无法启动检查 /usr/local/x-ui/ 权限,尝试 x-ui restart;如仍失败查看日志定位错误

八、Clash 客户端导入订阅(图文步骤)

3X-UI 面板在入站内创建好用户后,会自动生成一条订阅链接。下面分别演示在 Clash Verge(Windows / macOS)Clash Meta for Android(安卓) 中导入该链接的完整流程。

8.1 前置准备:从 3X-UI 获取订阅链接

1
登录面板,进入入站列表

打开浏览器访问你的 3X-UI 面板地址,输入用户名密码登录,点击左侧「入站列表」。

2
复制订阅链接

在目标入站所在行,点击「订阅」或「导出链接」按钮,面板会弹出多种客户端格式的链接。找到 Clash 格式那一条,点击复制。

📋 订阅链接示例: https://你的服务器IP:端口/sub/你的订阅UUID?format=clash
💡 提示:如果面板只提供了 vmess:// 或 vless:// 开头的单节点链接,可用在线工具(如 sub-web、sub.cmliussss.com)将单条链接转换为 Clash YAML 格式。

8.2 Clash Verge(Windows / macOS)导入步骤

1
下载安装 Clash Verge

前往 GitHub 搜索「clash-verge-rev」下载对应系统安装包:Windows 为 .msi 或 .exe,macOS 为 .dmg。安装完成后打开软件。

✅ Windows:下载 .msi 双击安装;macOS:下载 .dmg 拖入 Applications

2
找到「订阅」入口

软件左侧菜单栏点击「订阅」(部分版本叫 Profiles)。顶部有一个输入框用于粘贴链接。

3
粘贴订阅链接并导入

在输入框中粘贴从 3X-UI 复制的 Clash 订阅链接(通常以 https:// 开头),点击右侧「导入」按钮。

❌ 不要额外加引号或在前后残留空格

4
等待节点加载

几秒钟后会出现一张新的订阅卡片,显示节点数量。卡片右上角有旋转箭头(🔄),点击可手动更新。

5
设为当前配置并选节点

点击订阅卡片激活为当前配置 → 左侧「代理」→ 选择节点(如 VLESS-Reality-01)→ PROXY 分组选默认节点。

6
开启系统代理

「设置」中打开「系统代理」→ 模式选「规则模式(Rule)」智能分流国内外流量。

7
设置自动更新

点击订阅卡片「…」→「编辑」→ 更新间隔填 720(12 小时)或 1440(24 小时)。

⚠️ 注意:导入前请先关闭系统代理和 TUN 模式,否则更新订阅的请求会走代理本身,容易出现死循环导致「Download Error」。导入成功后再重新开启即可。

Clash Verge 导入失败排查

现象解决方法
Download Error / 超时关闭系统代理与 TUN 再导入;或先用手机热点更新一次
导入成功但节点为空确认复制的是 Clash 格式链接;点击🔄手动更新一次
提示格式错误多半复制了 V2Ray/SS 链接,需用 Clash 专用订阅或在线转换
节点连上但无法上网检查入站是否运行、防火墙是否放行、Flow 是否为 xtls-rprx-vision

8.3 Clash Meta for Android(安卓)导入步骤

1
安装 Clash Meta for Android

从 GitHub 下载 CMFA 的 APK(不确定架构选 universal 通用版)。安装时允许「来自此来源」的安装。

2
进入「配置」页面

打开 CMFA,点击主界面中间的「配置」(Profiles)按钮。

3
新建配置:从 URL 导入

点击右上角「+」→ 选择「从 URL 导入」(Import from URL)。

4
填写订阅信息

• 名称:自定义,如「我的3X-UI」
• URL:粘贴 Clash 订阅链接
• 自动更新:建议填 1440(每 24 小时)
点击右上角保存。

5
激活配置

返回配置列表,点击刚添加的配置,选中后右侧圆圈变色即激活。

6
启动代理

主页点击「点此启动」→ 首次弹出 VPN 授权提示,务必点击「允许」。状态变「运行中」即成功。

7
选择节点与模式

底部「代理」查看节点列表,点击⚡测速。日常用「规则模式」(Rule),排查时可切「全局模式」。

⚠️ 注意:安卓首次启动一定要允许 VPN 权限。如果误点取消,需到系统设置 → VPN 中重新授权。

8.4 各客户端通用排错清单

问题解决方案
订阅链接复制不全首尾不要有空格或引号;建议从面板弹窗直接点复制按钮
链接被墙无法下载先连可用节点再更新订阅;或下载 YAML 文件用本地导入
节点显示但连不上检查 VPS 防火墙 ufw 是否放行节点端口;ss -lntp 确认监听
Reality 握手失败Flow 必须设为 xtls-rprx-vision,Fingerprint 设为 chrome
TLS 证书报错确认域名解析正确,80 端口可访问,证书未过期
速度慢切换节点或协议(Hysteria2 在丢包网络下更好);检查带宽

8.5 各平台客户端推荐

平台推荐客户端说明
WindowsClash Verge Rev最主流,Mihomo 内核,支持 TUN
macOSClash Verge Rev / ClashX Meta前者跨平台一致,后者菜单栏原生体验好
AndroidClash Meta for Android功能最强,支持规则/脚本/分应用分流
iOSShadowrocket / Stash需外区 Apple ID,Shadowrocket 最易上手
LinuxClash Verge Rev / Qv2ray桌面端可用 Verge,命令行可选 mihomo

附录:默认路径与端口速查

项目路径 / 值
面板访问地址http://IP:2053/随机路径
面板数据库/etc/x-ui/x-ui.db
Xray 配置/usr/local/x-ui/bin/config.json
Xray 二进制/usr/local/x-ui/bin/xray-linux-*
面板服务文件/etc/systemd/system/x-ui.service
SSL 证书目录/root/cert/
日志查看journalctl -u x-ui -f
管理脚本/usr/bin/x-ui
⚠️ 声明:本教程仅用于学习交流与个人合法使用。请遵守当地法律法规,勿将相关技术用于违法违规用途。