
想自己搭建节点,但是看到 Xray、VLESS、Reality、UUID、SNI 这些参数就头大?
其实现在使用 3X-UI,整个过程已经比以前简单很多。
3X-UI 把原本需要手动修改 Xray 配置文件的操作做成了网页后台。准备一台 VPS,通过 SSH 执行安装命令,进入面板添加一个 VLESS + Reality 入站,最后把生成的节点导入客户端即可。
这篇教程从零开始,完整介绍:
VPS 需要什么配置
3X-UI 怎么安装
3X-UI 后台怎么进入
面板端口怎么开放
VLESS + Reality 怎么配置
节点怎么导入客户端
连接失败怎么排查
第一次接触 VPS 的新手也可以跟着操作。
本文仅用于服务器网络技术学习、远程访问与合法网络环境配置,请遵守所在地区法律法规及服务商规定。
一、3X-UI 是什么?
3X-UI 是一个用于管理 Xray-core 的开源 Web 面板。
官方开源地址:
简单理解:
Xray-core 是底层核心,3X-UI 是管理 Xray 的图形化后台。
以前搭建 Xray,经常需要手动修改 JSON 配置文件。
使用 3X-UI 后,大部分配置都可以直接在网页里完成,包括:
VLESS
VMess
Trojan
Shadowsocks
WireGuard
Reality
用户管理
流量统计
到期时间
IP 限制
节点分享
二维码
订阅管理
官方目前也将 3X-UI 定位为用于管理 Xray-core 服务器、代理、客户端和订阅的 Web 控制面板。
对于不想自己手写 Xray 配置的小白来说,使用面板会方便很多。
二、安装 3X-UI 前需要准备什么?
开始之前,需要准备下面几样东西。
1. 一台 VPS
常见 Linux VPS 都可以。
VPS推荐:👉 VMISS VPS 购买地址
对于新手来说,建议选择:
Ubuntu 22.04
Ubuntu 24.04
Debian 123X-UI 官方实际支持 Ubuntu、Debian、CentOS、Rocky Linux、AlmaLinux、Amazon Linux、Arch 等多种系统。
个人学习使用对配置要求并不算高。
例如:
CPU:1 核
内存:1GB
硬盘:10GB+通常已经可以运行。
2. VPS 登录信息
购买服务器后,一般会获得:
服务器 IP
SSH 端口
用户名
密码常见用户名为:
rootSSH 默认端口通常是:
223. SSH 连接工具
Windows 用户可以使用:
FinalShell
Xshell
Termius
Windows Terminal
PowerShell
这里不限制工具,只要能够 SSH 登录服务器即可。
三、连接 VPS
假设服务器 IP 为:
1.2.3.4Windows 打开 PowerShell,输入:
ssh root@1.2.3.4第一次连接可能会看到:
Are you sure you want to continue connecting?输入:
yes回车。
随后输入 VPS 的 root 密码。
Linux SSH 输入密码时,屏幕不会出现 *** 或其他字符,这是正常现象。
输入完成直接回车。
如果看到类似:
root@ubuntu:~#说明已经成功登录服务器。
四、先更新一下服务器
如果使用 Ubuntu 或 Debian,可以先执行:
apt update && apt upgrade -y然后安装 curl:
apt install curl -y因为后面安装 3X-UI 时需要使用 curl 下载官方安装脚本。
五、一键安装 3X-UI
目前官方推荐的一键安装命令为:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)这是 3X-UI 官方文档提供的安装方式。
复制以后粘贴到 SSH 窗口,按回车执行。
接下来按照安装程序提示操作。
六、一定要保存安装完成后的信息
3X-UI 新版安装程序会生成随机:
用户名
密码
Web Base Path
面板端口也就是说,现在不建议继续照搬一些旧教程里面的:
admin
admin
2053这类固定信息。
官方当前安装程序会随机生成登录凭据和访问路径,从而提高面板安全性。
安装成功后,终端会出现类似:
Username: XXXXX
Password: XXXXX
Port: XXXXX
WebBasePath: XXXXX以及面板访问地址。
把这些信息保存下来。
否则后面容易找不到后台。
七、3X-UI 管理命令
以后想管理 3X-UI,不需要重新安装。
SSH 登录 VPS 后执行:
x-ui即可进入管理菜单。
里面通常可以进行:
启动面板
停止面板
重启面板
修改设置
查看日志
重置用户名密码
查看面板信息
SSL 管理
更新面板
卸载面板官方文档也说明,安装完成以后可以随时运行:
x-ui重新进入管理菜单。
所以以后即使忘记后台密码,也不一定需要重装服务器。
八、打开 3X-UI 后台
假设安装完成以后显示:
服务器 IP:1.2.3.4
端口:54321
WebBasePath:abc123那么访问地址可能类似:
http://1.2.3.4:54321/abc123注意:
新版 3X-UI 不一定只有 IP + 端口,还可能带随机访问路径。
因此最好直接使用安装完成后终端提供的 Panel URL。
在浏览器打开地址以后,输入安装程序生成的:
Username
Password即可进入后台。
九、后台打不开怎么办?
这是新手最常遇到的问题之一。
如果浏览器一直显示:
无法访问此网站
连接超时
ERR_CONNECTION_TIMED_OUT先不要重新安装。
一般优先检查下面几个地方。
1. 检查 3X-UI 是否运行
SSH 输入:
x-ui查看运行状态。
也可以执行:
systemctl status x-ui如果服务异常,可以尝试:
systemctl restart x-ui2. 检查服务器防火墙
查看 UFW:
ufw status假设你的面板端口为:
54321可以放行:
ufw allow 54321/tcp然后:
ufw reload3. 检查 VPS 厂商安全组
这是非常容易被忽略的一步。
例如你使用:
AWS
Google Cloud
Azure
阿里云
腾讯云
Oracle Cloud
除了 Linux 自己的防火墙之外,云服务器后台可能还有一层:
安全组 / Firewall
如果服务器内部已经放行端口,但是外部还是连接不上,就需要检查这里。
十、第一次进入后台建议做什么?
成功进入 3X-UI 后,不建议马上添加一堆节点。
先检查面板安全设置。
建议:
修改高强度密码
不要使用:
123456
admin123
password建议至少:
12~16 位以上
大小写字母
数字
特殊字符不要公开面板地址
后台 URL、用户名、密码不要发到公开网站。
特别是新版里面还有:
WebBasePath也不要随意泄露。
面板端口不要和节点端口冲突
例如后面准备给 VLESS Reality 使用:
443那么面板就不要也使用:
443可以使用一个其他高位端口作为后台管理端口。
十一、开始创建 VLESS + Reality 节点
进入 3X-UI 后台。
找到:
入站列表 / Inbounds
点击:
添加入站 / Add Inbound
接下来开始创建节点。
十二、协议选择 VLESS
协议选择:
VLESSVLESS 是目前 Xray 中非常常见的一种协议。
接下来设置端口。
例如:
443如果使用 443,记得防火墙也需要开放:
ufw allow 443/tcp十三、Security 选择 Reality
在安全选项中找到:
Security选择:
RealityReality 与传统自己部署 TLS 证书的方式不同,不要求服务器必须拥有自己的 TLS 证书。
在官方 3X-UI 文档中,Reality 可以与 VLESS 配合,并推荐使用:
xtls-rprx-vision作为 Flow。
十四、Reality 几个重要参数怎么填?
第一次看到 Reality 参数可能会感觉非常复杂。
其实重点就是下面几个。
1. Dest
也就是:
目标网站例如:
www.microsoft.com:443官方文档给出的示例同样使用了:
www.microsoft.com:443目标站点需要支持合适的 TLS,并且服务器能够正常访问。
2. Server Names / SNI
例如:
www.microsoft.com这里需要与目标网站证书匹配。
也就是说,如果:
Dest:
www.microsoft.com:443那么 SNI 可以对应:
www.microsoft.com3. Private Key / Public Key
Reality 使用:
x25519密钥对。
其中:
Private Key保留在服务器。
客户端使用:
Public Key不要把服务器 Private Key 随便公开。
3X-UI 面板通常可以直接生成 Reality 所需要的密钥。
4. Short ID
Reality 还会使用:
Short ID进行客户端验证。
通常面板可以生成。
创建完成后客户端参数必须和服务器保持一致。
5. Flow
选择:
xtls-rprx-vision这是官方 Reality 文档推荐的组合。
6. Fingerprint
客户端 Fingerprint 一般可以选择:
chrome官方文档也使用 Chrome 作为常见 uTLS Fingerprint 示例。
十五、Reality 参数简单对照表
第一次搭建可以先理解成:
协议:
VLESS
端口:
443
Security:
Reality
Flow:
xtls-rprx-vision
Dest:
www.microsoft.com:443
SNI:
www.microsoft.com
Fingerprint:
chrome
UUID:
面板自动生成
Private Key:
面板生成
Public Key:
面板生成
Short ID:
面板生成注意:
不同版本 3X-UI 的页面名称和位置可能略有区别。
所以不要死记按钮位置。
理解每个参数是什么,比完全照着截图点更加重要。
十六、保存入站
检查参数没有问题以后点击:
保存回到:
入站列表应该可以看到刚刚添加的:
VLESS节点。
十七、获取节点链接
找到刚才创建的入站。
3X-UI 通常可以生成:
分享链接
二维码
客户端配置
订阅
VLESS 链接通常以:
vless://开头。
类似:
vless://UUID@服务器IP:443?security=reality&……不建议手动输入整条配置。
直接从面板复制通常最不容易出错。
十八、Windows 怎么导入?
Windows 上比较常见的是:
v2rayN复制刚才的 VLESS 分享链接。
打开 v2rayN。
根据版本选择:
从剪贴板导入批量 URL或者使用剪贴板导入。
成功以后应该会看到刚才添加的:
VLESS Reality节点。
选中节点并设置为活动服务器。
然后开启系统代理。
十九、安卓怎么导入?
Android 可以使用支持 VLESS Reality 的客户端。
例如官方文档提到的兼容客户端包括:
v2rayNG
Hiddify
Mihomo
直接复制分享链接或者扫描二维码即可。
二十、iPhone 怎么导入?
iPhone 可以选择支持对应 VLESS Reality 参数的客户端。
如果客户端支持二维码:
直接扫描 3X-UI 生成的二维码。
如果支持 URL 导入:
复制:
vless://……链接后导入即可。
导入完成后一定要检查:
服务器 IP
端口
UUID
SNI
Public Key
Short ID
Fingerprint
Flow是否正确。
二十一、节点连接不上怎么排查?
如果出现:
连接失败
timeout
context deadline exceeded
connection refused不要一上来就重装系统。
建议按照下面的顺序检查。
第一项:检查服务器能不能 SSH
先测试:
ssh root@服务器IP如果 SSH 本身都连接不上,那么应该先检查:
VPS 是否正常运行
IP 是否正确
服务器是否被暂停
SSH 端口是否改变第二项:检查 X-UI 服务
执行:
systemctl status x-ui或者:
x-ui确认 3X-UI 正常运行。
第三项:检查端口
例如 Reality 使用:
443执行:
ss -lntp检查 443 是否正在监听。
第四项:检查防火墙
执行:
ufw status如果 443 没开放:
ufw allow 443/tcp第五项:检查云服务器安全组
如果 UFW 已经放行,但是客户端仍然超时,检查 VPS 厂商后台防火墙。
确保:
TCP 443允许进入。
第六项:检查客户端参数
Reality 比普通节点多几个非常重要的参数。
重点检查:
UUID
端口
SNI
Public Key
Short ID
Fingerprint
Flow只要其中一个填错,就可能导致连接失败。
二十二、修改配置以后为什么还是连不上?
修改服务器端配置以后,原来的客户端节点不会自动变化。
例如你修改了:
端口
UUID
Public Key
Short ID
SNI那么原来的分享链接可能已经失效。
最简单的方法就是:
删除客户端旧节点 → 重新从 3X-UI 复制最新分享链接 → 再次导入。
这样能避免大量手动排错。
二十三、忘记 3X-UI 用户名或密码怎么办?
不需要重装 VPS。
SSH 登录服务器。
执行:
x-ui进入管理菜单。
可以查看或者重新设置面板登录信息。
所以建议记住这个命令:
x-ui以后管理 3X-UI 基本都能用到。
二十四、3X-UI 怎么重启?
执行:
systemctl restart x-ui查看状态:
systemctl status x-ui停止:
systemctl stop x-ui启动:
systemctl start x-ui平时修改部分服务器配置以后,如果出现异常,也可以先尝试重启面板服务。
二十五、怎么查看 3X-UI 日志?
如果面板打不开或者启动失败,可以使用:
journalctl -u x-ui -f查看实时日志。
退出日志:
Ctrl + C相比不停重新安装,学会查看日志更容易找到真正原因。
二十六、要不要给 3X-UI 后台配置 HTTPS?
如果只是短期测试,可以先使用:
IP + 端口 + WebBasePath登录。
如果需要长期管理,则可以进一步给后台配置:
域名
HTTPS
SSL 证书3X-UI 自身也提供了 SSL 管理相关能力。官方安装文档说明可以通过 x-ui 管理 SSL 证书。
这样后台管理会更加规范。
二十七、3X-UI 需要域名吗?
这是很多新手都会问的问题。
答案是:
不是所有情况下都必须要域名。
安装 3X-UI 本身,可以直接使用:
服务器 IP访问。
VLESS + Reality 也并不是传统的:
自己的域名 + 自己的 TLS 证书这种配置方式。
所以只是学习和个人配置,没有自己的域名也可以开始。
二十八、3X-UI 和 Xray 是什么关系?
这里用最简单的方法解释。
可以理解为:
Xray-core = 发动机
3X-UI = 控制面板
v2rayN / 手机客户端 = 你手里的遥控器真正负责底层连接的是:
Xray-core3X-UI 主要负责帮你:
生成配置
管理用户
添加入站
查看流量
生成分享链接
管理订阅所以:
3X-UI 能打开 ≠ 节点配置一定正确。
如果节点无法连接,仍然需要检查对应的 Xray 入站配置。
二十九、3X-UI 安装完成后的几个建议
长期使用建议注意以下几点。
1. 保存好服务器信息
至少记录:
服务器 IP
SSH 用户名
SSH 密码
SSH 端口
面板地址
面板用户名
面板密码2. 定期备份
如果已经添加很多:
入站
用户
流量配置
订阅建议定期备份。
否则服务器重装以后需要重新配置。
3. 不要乱升级
看到新版本不要第一时间在重要服务器上升级。
先查看:
Release Notes
Issues
更新说明确认没有明显兼容问题后再更新。
4. 不要公开节点链接
类似:
vless://……的分享链接本身就包含节点连接参数。
不要随意发到公开网页或社交平台。
三十、3X-UI 常见问题 FAQ
3X-UI 是免费的吗?
3X-UI 是开源项目。
3X-UI 必须购买域名吗?
不是。
基本安装可以直接使用 VPS IP。
1GB VPS 可以安装 3X-UI 吗?
对于少量个人连接,一般可以。
实际消耗还与:
同时在线人数
流量
协议
服务器上的其他程序有关。
为什么安装完成以后不是 admin/admin?
因为新版安装程序会自动生成随机:
用户名
密码
访问路径这是正常现象。
为什么别人教程里的界面和我的不一样?
大概率是:
3X-UI 版本不同。
现在网上很多教程仍然使用 2.x 版本截图,而官方项目已经持续更新,因此部分:
菜单
按钮
字段名称
页面布局都会变化。
不要完全依赖截图。
Reality 一定要 SSL 证书吗?
Reality 与传统 TLS 配置并不相同。
按照官方 Reality 文档,其服务器不需要拥有自己的 TLS 证书,而是利用目标站点的 TLS 握手方式工作。
VLESS Reality 推荐什么 Flow?
官方文档推荐:
xtls-rprx-vision三十一、总结
如果你第一次接触 3X-UI,看完整个后台可能会觉得配置很多。
其实最核心的流程只有几步:
购买 VPS
↓
SSH 登录服务器
↓
安装 3X-UI
↓
保存后台登录信息
↓
进入 3X-UI
↓
创建 VLESS + Reality 入站
↓
复制分享链接
↓
导入客户端
↓
测试连接真正容易出问题的地方主要集中在:
面板端口没有开放
节点端口没有开放
云服务器安全组没有放行
客户端参数复制错误
Reality Public Key 错误
Short ID 错误
SNI 设置错误所以连接失败时,不要第一反应就重装 VPS。
按照:
服务器 → 服务状态 → 端口 → 防火墙 → Reality 参数 → 客户端
这样的顺序逐项排查,通常都能找到问题。
如果你是第一次搭建,建议先成功运行一个 VLESS + Reality 节点,把整个流程跑通,再研究订阅、多用户、流量限制、域名 HTTPS、自动备份等高级功能。
评论区