跳到主要内容

目 录CONTENT

文章目录

3X-UI 搭建教程 2026:VPS 安装 3X-UI + VLESS Reality 小白完整教程

7262b454-929e-415b-8661-35c90822e3c2.png

想自己搭建节点,但是看到 Xray、VLESS、Reality、UUID、SNI 这些参数就头大?

其实现在使用 3X-UI,整个过程已经比以前简单很多。

3X-UI 把原本需要手动修改 Xray 配置文件的操作做成了网页后台。准备一台 VPS,通过 SSH 执行安装命令,进入面板添加一个 VLESS + Reality 入站,最后把生成的节点导入客户端即可。

这篇教程从零开始,完整介绍:

  • VPS 需要什么配置

  • 3X-UI 怎么安装

  • 3X-UI 后台怎么进入

  • 面板端口怎么开放

  • VLESS + Reality 怎么配置

  • 节点怎么导入客户端

  • 连接失败怎么排查

第一次接触 VPS 的新手也可以跟着操作。

本文仅用于服务器网络技术学习、远程访问与合法网络环境配置,请遵守所在地区法律法规及服务商规定。


一、3X-UI 是什么?

3X-UI 是一个用于管理 Xray-core 的开源 Web 面板。

官方开源地址:

3X-UI GitHub 官方仓库

简单理解:

Xray-core 是底层核心,3X-UI 是管理 Xray 的图形化后台。

以前搭建 Xray,经常需要手动修改 JSON 配置文件。

使用 3X-UI 后,大部分配置都可以直接在网页里完成,包括:

  • VLESS

  • VMess

  • Trojan

  • Shadowsocks

  • WireGuard

  • Reality

  • 用户管理

  • 流量统计

  • 到期时间

  • IP 限制

  • 节点分享

  • 二维码

  • 订阅管理

官方目前也将 3X-UI 定位为用于管理 Xray-core 服务器、代理、客户端和订阅的 Web 控制面板。

对于不想自己手写 Xray 配置的小白来说,使用面板会方便很多。


二、安装 3X-UI 前需要准备什么?

开始之前,需要准备下面几样东西。

1. 一台 VPS

常见 Linux VPS 都可以。

VPS推荐:👉 VMISS VPS 购买地址

对于新手来说,建议选择:

Ubuntu 22.04
Ubuntu 24.04
Debian 12

3X-UI 官方实际支持 Ubuntu、Debian、CentOS、Rocky Linux、AlmaLinux、Amazon Linux、Arch 等多种系统。

个人学习使用对配置要求并不算高。

例如:

CPU:1 核
内存:1GB
硬盘:10GB+

通常已经可以运行。


2. VPS 登录信息

购买服务器后,一般会获得:

服务器 IP
SSH 端口
用户名
密码

常见用户名为:

root

SSH 默认端口通常是:

22

3. SSH 连接工具

Windows 用户可以使用:

  • FinalShell

  • Xshell

  • Termius

  • Windows Terminal

  • PowerShell

这里不限制工具,只要能够 SSH 登录服务器即可。


三、连接 VPS

假设服务器 IP 为:

1.2.3.4

Windows 打开 PowerShell,输入:

ssh root@1.2.3.4

第一次连接可能会看到:

Are you sure you want to continue connecting?

输入:

yes

回车。

随后输入 VPS 的 root 密码。

Linux SSH 输入密码时,屏幕不会出现 *** 或其他字符,这是正常现象。

输入完成直接回车。

如果看到类似:

root@ubuntu:~#

说明已经成功登录服务器。


四、先更新一下服务器

如果使用 Ubuntu 或 Debian,可以先执行:

apt update && apt upgrade -y

然后安装 curl:

apt install curl -y

因为后面安装 3X-UI 时需要使用 curl 下载官方安装脚本。


五、一键安装 3X-UI

目前官方推荐的一键安装命令为:

bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)

这是 3X-UI 官方文档提供的安装方式。

复制以后粘贴到 SSH 窗口,按回车执行。

接下来按照安装程序提示操作。


六、一定要保存安装完成后的信息

3X-UI 新版安装程序会生成随机:

用户名
密码
Web Base Path
面板端口

也就是说,现在不建议继续照搬一些旧教程里面的:

admin
admin
2053

这类固定信息。

官方当前安装程序会随机生成登录凭据和访问路径,从而提高面板安全性。

安装成功后,终端会出现类似:

Username: XXXXX

Password: XXXXX

Port: XXXXX

WebBasePath: XXXXX

以及面板访问地址。

把这些信息保存下来。

否则后面容易找不到后台。


七、3X-UI 管理命令

以后想管理 3X-UI,不需要重新安装。

SSH 登录 VPS 后执行:

x-ui

即可进入管理菜单。

里面通常可以进行:

启动面板
停止面板
重启面板
修改设置
查看日志
重置用户名密码
查看面板信息
SSL 管理
更新面板
卸载面板

官方文档也说明,安装完成以后可以随时运行:

x-ui

重新进入管理菜单。

所以以后即使忘记后台密码,也不一定需要重装服务器。


八、打开 3X-UI 后台

假设安装完成以后显示:

服务器 IP:1.2.3.4
端口:54321
WebBasePath:abc123

那么访问地址可能类似:

http://1.2.3.4:54321/abc123

注意:

新版 3X-UI 不一定只有 IP + 端口,还可能带随机访问路径。

因此最好直接使用安装完成后终端提供的 Panel URL。

在浏览器打开地址以后,输入安装程序生成的:

Username
Password

即可进入后台。


九、后台打不开怎么办?

这是新手最常遇到的问题之一。

如果浏览器一直显示:

无法访问此网站
连接超时
ERR_CONNECTION_TIMED_OUT

先不要重新安装。

一般优先检查下面几个地方。


1. 检查 3X-UI 是否运行

SSH 输入:

x-ui

查看运行状态。

也可以执行:

systemctl status x-ui

如果服务异常,可以尝试:

systemctl restart x-ui

2. 检查服务器防火墙

查看 UFW:

ufw status

假设你的面板端口为:

54321

可以放行:

ufw allow 54321/tcp

然后:

ufw reload

3. 检查 VPS 厂商安全组

这是非常容易被忽略的一步。

例如你使用:

  • AWS

  • Google Cloud

  • Azure

  • 阿里云

  • 腾讯云

  • Oracle Cloud

除了 Linux 自己的防火墙之外,云服务器后台可能还有一层:

安全组 / Firewall

如果服务器内部已经放行端口,但是外部还是连接不上,就需要检查这里。


十、第一次进入后台建议做什么?

成功进入 3X-UI 后,不建议马上添加一堆节点。

先检查面板安全设置。

建议:

修改高强度密码

不要使用:

123456
admin123
password

建议至少:

12~16 位以上
大小写字母
数字
特殊字符

不要公开面板地址

后台 URL、用户名、密码不要发到公开网站。

特别是新版里面还有:

WebBasePath

也不要随意泄露。


面板端口不要和节点端口冲突

例如后面准备给 VLESS Reality 使用:

443

那么面板就不要也使用:

443

可以使用一个其他高位端口作为后台管理端口。


十一、开始创建 VLESS + Reality 节点

进入 3X-UI 后台。

找到:

入站列表 / Inbounds

点击:

添加入站 / Add Inbound

接下来开始创建节点。


十二、协议选择 VLESS

协议选择:

VLESS

VLESS 是目前 Xray 中非常常见的一种协议。

接下来设置端口。

例如:

443

如果使用 443,记得防火墙也需要开放:

ufw allow 443/tcp

十三、Security 选择 Reality

在安全选项中找到:

Security

选择:

Reality

Reality 与传统自己部署 TLS 证书的方式不同,不要求服务器必须拥有自己的 TLS 证书。

在官方 3X-UI 文档中,Reality 可以与 VLESS 配合,并推荐使用:

xtls-rprx-vision

作为 Flow。


十四、Reality 几个重要参数怎么填?

第一次看到 Reality 参数可能会感觉非常复杂。

其实重点就是下面几个。


1. Dest

也就是:

目标网站

例如:

www.microsoft.com:443

官方文档给出的示例同样使用了:

www.microsoft.com:443

目标站点需要支持合适的 TLS,并且服务器能够正常访问。


2. Server Names / SNI

例如:

www.microsoft.com

这里需要与目标网站证书匹配。

也就是说,如果:

Dest:
www.microsoft.com:443

那么 SNI 可以对应:

www.microsoft.com

3. Private Key / Public Key

Reality 使用:

x25519

密钥对。

其中:

Private Key

保留在服务器。

客户端使用:

Public Key

不要把服务器 Private Key 随便公开。

3X-UI 面板通常可以直接生成 Reality 所需要的密钥。


4. Short ID

Reality 还会使用:

Short ID

进行客户端验证。

通常面板可以生成。

创建完成后客户端参数必须和服务器保持一致。


5. Flow

选择:

xtls-rprx-vision

这是官方 Reality 文档推荐的组合。


6. Fingerprint

客户端 Fingerprint 一般可以选择:

chrome

官方文档也使用 Chrome 作为常见 uTLS Fingerprint 示例。


十五、Reality 参数简单对照表

第一次搭建可以先理解成:

协议:
VLESS

端口:
443

Security:
Reality

Flow:
xtls-rprx-vision

Dest:
www.microsoft.com:443

SNI:
www.microsoft.com

Fingerprint:
chrome

UUID:
面板自动生成

Private Key:
面板生成

Public Key:
面板生成

Short ID:
面板生成

注意:

不同版本 3X-UI 的页面名称和位置可能略有区别。

所以不要死记按钮位置。

理解每个参数是什么,比完全照着截图点更加重要。


十六、保存入站

检查参数没有问题以后点击:

保存

回到:

入站列表

应该可以看到刚刚添加的:

VLESS

节点。


十七、获取节点链接

找到刚才创建的入站。

3X-UI 通常可以生成:

  • 分享链接

  • 二维码

  • 客户端配置

  • 订阅

VLESS 链接通常以:

vless://

开头。

类似:

vless://UUID@服务器IP:443?security=reality&……

不建议手动输入整条配置。

直接从面板复制通常最不容易出错。


十八、Windows 怎么导入?

Windows 上比较常见的是:

v2rayN

复制刚才的 VLESS 分享链接。

打开 v2rayN。

根据版本选择:

从剪贴板导入批量 URL

或者使用剪贴板导入。

成功以后应该会看到刚才添加的:

VLESS Reality

节点。

选中节点并设置为活动服务器。

然后开启系统代理。


十九、安卓怎么导入?

Android 可以使用支持 VLESS Reality 的客户端。

例如官方文档提到的兼容客户端包括:

  • v2rayNG

  • Hiddify

  • Mihomo

直接复制分享链接或者扫描二维码即可。


二十、iPhone 怎么导入?

iPhone 可以选择支持对应 VLESS Reality 参数的客户端。

如果客户端支持二维码:

直接扫描 3X-UI 生成的二维码。

如果支持 URL 导入:

复制:

vless://……

链接后导入即可。

导入完成后一定要检查:

服务器 IP
端口
UUID
SNI
Public Key
Short ID
Fingerprint
Flow

是否正确。


二十一、节点连接不上怎么排查?

如果出现:

连接失败
timeout
context deadline exceeded
connection refused

不要一上来就重装系统。

建议按照下面的顺序检查。


第一项:检查服务器能不能 SSH

先测试:

ssh root@服务器IP

如果 SSH 本身都连接不上,那么应该先检查:

VPS 是否正常运行
IP 是否正确
服务器是否被暂停
SSH 端口是否改变

第二项:检查 X-UI 服务

执行:

systemctl status x-ui

或者:

x-ui

确认 3X-UI 正常运行。


第三项:检查端口

例如 Reality 使用:

443

执行:

ss -lntp

检查 443 是否正在监听。


第四项:检查防火墙

执行:

ufw status

如果 443 没开放:

ufw allow 443/tcp

第五项:检查云服务器安全组

如果 UFW 已经放行,但是客户端仍然超时,检查 VPS 厂商后台防火墙。

确保:

TCP 443

允许进入。


第六项:检查客户端参数

Reality 比普通节点多几个非常重要的参数。

重点检查:

UUID
端口
SNI
Public Key
Short ID
Fingerprint
Flow

只要其中一个填错,就可能导致连接失败。


二十二、修改配置以后为什么还是连不上?

修改服务器端配置以后,原来的客户端节点不会自动变化。

例如你修改了:

端口
UUID
Public Key
Short ID
SNI

那么原来的分享链接可能已经失效。

最简单的方法就是:

删除客户端旧节点 → 重新从 3X-UI 复制最新分享链接 → 再次导入。

这样能避免大量手动排错。


二十三、忘记 3X-UI 用户名或密码怎么办?

不需要重装 VPS。

SSH 登录服务器。

执行:

x-ui

进入管理菜单。

可以查看或者重新设置面板登录信息。

所以建议记住这个命令:

x-ui

以后管理 3X-UI 基本都能用到。


二十四、3X-UI 怎么重启?

执行:

systemctl restart x-ui

查看状态:

systemctl status x-ui

停止:

systemctl stop x-ui

启动:

systemctl start x-ui

平时修改部分服务器配置以后,如果出现异常,也可以先尝试重启面板服务。


二十五、怎么查看 3X-UI 日志?

如果面板打不开或者启动失败,可以使用:

journalctl -u x-ui -f

查看实时日志。

退出日志:

Ctrl + C

相比不停重新安装,学会查看日志更容易找到真正原因。


二十六、要不要给 3X-UI 后台配置 HTTPS?

如果只是短期测试,可以先使用:

IP + 端口 + WebBasePath

登录。

如果需要长期管理,则可以进一步给后台配置:

域名
HTTPS
SSL 证书

3X-UI 自身也提供了 SSL 管理相关能力。官方安装文档说明可以通过 x-ui 管理 SSL 证书。

这样后台管理会更加规范。


二十七、3X-UI 需要域名吗?

这是很多新手都会问的问题。

答案是:

不是所有情况下都必须要域名。

安装 3X-UI 本身,可以直接使用:

服务器 IP

访问。

VLESS + Reality 也并不是传统的:

自己的域名 + 自己的 TLS 证书

这种配置方式。

所以只是学习和个人配置,没有自己的域名也可以开始。


二十八、3X-UI 和 Xray 是什么关系?

这里用最简单的方法解释。

可以理解为:

Xray-core = 发动机

3X-UI = 控制面板

v2rayN / 手机客户端 = 你手里的遥控器

真正负责底层连接的是:

Xray-core

3X-UI 主要负责帮你:

生成配置
管理用户
添加入站
查看流量
生成分享链接
管理订阅

所以:

3X-UI 能打开 ≠ 节点配置一定正确。

如果节点无法连接,仍然需要检查对应的 Xray 入站配置。


二十九、3X-UI 安装完成后的几个建议

长期使用建议注意以下几点。

1. 保存好服务器信息

至少记录:

服务器 IP
SSH 用户名
SSH 密码
SSH 端口
面板地址
面板用户名
面板密码

2. 定期备份

如果已经添加很多:

入站
用户
流量配置
订阅

建议定期备份。

否则服务器重装以后需要重新配置。


3. 不要乱升级

看到新版本不要第一时间在重要服务器上升级。

先查看:

Release Notes
Issues
更新说明

确认没有明显兼容问题后再更新。


4. 不要公开节点链接

类似:

vless://……

的分享链接本身就包含节点连接参数。

不要随意发到公开网页或社交平台。


三十、3X-UI 常见问题 FAQ

3X-UI 是免费的吗?

3X-UI 是开源项目。


3X-UI 必须购买域名吗?

不是。

基本安装可以直接使用 VPS IP。


1GB VPS 可以安装 3X-UI 吗?

对于少量个人连接,一般可以。

实际消耗还与:

同时在线人数
流量
协议
服务器上的其他程序

有关。


为什么安装完成以后不是 admin/admin?

因为新版安装程序会自动生成随机:

用户名
密码
访问路径

这是正常现象。


为什么别人教程里的界面和我的不一样?

大概率是:

3X-UI 版本不同。

现在网上很多教程仍然使用 2.x 版本截图,而官方项目已经持续更新,因此部分:

菜单
按钮
字段名称
页面布局

都会变化。

不要完全依赖截图。


Reality 一定要 SSL 证书吗?

Reality 与传统 TLS 配置并不相同。

按照官方 Reality 文档,其服务器不需要拥有自己的 TLS 证书,而是利用目标站点的 TLS 握手方式工作。


VLESS Reality 推荐什么 Flow?

官方文档推荐:

xtls-rprx-vision

三十一、总结

如果你第一次接触 3X-UI,看完整个后台可能会觉得配置很多。

其实最核心的流程只有几步:

购买 VPS
↓
SSH 登录服务器
↓
安装 3X-UI
↓
保存后台登录信息
↓
进入 3X-UI
↓
创建 VLESS + Reality 入站
↓
复制分享链接
↓
导入客户端
↓
测试连接

真正容易出问题的地方主要集中在:

面板端口没有开放
节点端口没有开放
云服务器安全组没有放行
客户端参数复制错误
Reality Public Key 错误
Short ID 错误
SNI 设置错误

所以连接失败时,不要第一反应就重装 VPS。

按照:

服务器 → 服务状态 → 端口 → 防火墙 → Reality 参数 → 客户端

这样的顺序逐项排查,通常都能找到问题。

如果你是第一次搭建,建议先成功运行一个 VLESS + Reality 节点,把整个流程跑通,再研究订阅、多用户、流量限制、域名 HTTPS、自动备份等高级功能。

评论区