3X-UI面板完全指南 2026:一键搭建多协议节点,新手也能10分钟搞定
前言
想自建节点但怕太复杂?3X-UI 面板让一切变得简单。它是 X-UI 的增强版,支持一键安装、Web 管理界面、多协议支持、流量统计、用户管理等功能,新手也能在 10 分钟内搭好自己的节点。
本文从 3X-UI 的安装开始,详细讲解如何搭建 VLESS+Reality、Hysteria 2、TUIC 等主流协议,以及日常使用和维护技巧,帮你快速上手自建节点。
一、3X-UI 是什么
1.1 简介
3X-UI 是一个基于 Xray 的多协议用户管理面板,提供友好的 Web 界面,可以轻松管理节点和用户。
它的前身:X-UI → X-UI 增强版 → 3X-UI
1.2 主要功能
| 功能 | 说明 |
|---|---|
| 多协议支持 | VLESS / VMess / Trojan / Shadowsocks / Hysteria2 / TUIC |
| Web 管理界面 | 可视化操作,无需敲命令 |
| 用户管理 | 添加/删除/修改用户,流量限制 |
| 流量统计 | 实时查看用户流量使用情况 |
| 一键安装 | 一条命令完成安装 |
| 自动续签证书 | 自动申请和续签 SSL 证书 |
| 伪装功能 | 支持回落/分流,隐藏节点特征 |
| 多入口 | 支持多个入站节点 |
1.3 支持的协议
| 协议 | 速度 | 安全性 | 推荐度 |
|---|---|---|---|
| Hysteria 2 | ⭐⭐⭐⭐⭐ | ⭐⭐⭐⭐⭐ | ⭐⭐⭐⭐⭐ |
| VLESS + Reality | ⭐⭐⭐⭐⭐ | ⭐⭐⭐⭐⭐ | ⭐⭐⭐⭐⭐ |
| TUIC v5 | ⭐⭐⭐⭐⭐ | ⭐⭐⭐⭐ | ⭐⭐⭐⭐ |
| VLESS + XTLS | ⭐⭐⭐⭐ | ⭐⭐⭐⭐ | ⭐⭐⭐⭐ |
| VMess | ⭐⭐⭐ | ⭐⭐⭐ | ⭐⭐ |
| Trojan | ⭐⭐⭐⭐ | ⭐⭐⭐⭐ | ⭐⭐⭐ |
| Shadowsocks | ⭐⭐⭐⭐ | ⭐⭐⭐ | ⭐⭐ |
二、准备工作
2.1 VPS 要求
| 配置 | 最低要求 | 推荐配置 |
|---|---|---|
| 系统 | Debian 10+ / Ubuntu 18.04+ | Debian 12 |
| 内存 | 256MB | 512MB+ |
| 硬盘 | 5GB | 10GB+ |
| 架构 | x86_64 / ARM | x86_64 |
2.2 域名(可选)
如果需要使用 TLS 伪装,建议准备一个域名:
- 可以买便宜的域名(.xyz / .top 等)
- 或者使用免费域名(如 eu.org、noip 等)
- 解析一个子域名到 VPS IP
2.3 连接 VPS
使用 SSH 工具连接到你的 VPS:
# Windows 可以用 PuTTY / Xshell / FinalShell
# Mac / Linux 直接用终端
ssh root@your-vps-ip
三、安装 3X-UI
3.1 一键安装脚本
# 官方安装脚本
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
注意:如果 GitHub 访问不了,可以用镜像地址。
安装过程中会提示:
- 设置面板端口(默认 2053,可以不改)
- 设置用户名(默认 admin,建议修改)
- 设置密码(建议设置强密码)
3.2 安装完成
安装成功后会显示:
=====================================
3x-ui 安装完成!
面板地址: http://你的IP:2053
用户名: admin
密码: 你设置的密码
=====================================
3.3 常用命令
# 启动
x-ui start
# 停止
x-ui stop
# 重启
x-ui restart
# 查看状态
x-ui status
# 查看日志
x-ui logs
# 更新
x-ui update
# 卸载
x-ui uninstall
# 设置面板参数
x-ui setting
3.4 放行端口
安装完成后,需要放行面板端口和节点端口:
# 放行面板端口
ufw allow 2053/tcp
# 放行节点端口(根据需要修改)
ufw allow 443/tcp
ufw allow 443/udp
# 重载防火墙
ufw reload
四、搭建 VLESS + Reality 节点
Reality 是目前最推荐的协议之一,不需要域名和证书,速度快,安全性高。
4.1 添加入站
- 打开面板,点击左侧「入站列表」
- 点击「添加入站」
- 按以下配置填写:
基本设置:
- 协议:
vless - 监听 IP:
0.0.0.0 - 端口:
443(或其他你喜欢的端口)
高级设置:
- 启用 Reality:✅ 勾选
- 公钥(public key):点击「获取新密钥」生成
- 私钥(private key):自动生成
- 短 ID(short id):可以留空或生成一个
- 目标网站(dest):
www.microsoft.com:443 - 服务器名称(serverNames):
www.microsoft.com - SpiderX:
/
4.2 添加用户
- 在入站详情页,点击「添加用户」
- 填写:
- 备注:随便写,方便识别
- 流量限制:按需设置(0 为不限制)
- 到期时间:按需设置
- 点击「确定」
4.3 获取节点链接
- 在用户列表中,找到刚添加的用户
- 点击「操作」→「复制链接」
- 链接格式类似:
vless://uuid@ip:443?security=reality&sni=www.microsoft.com&fp=chrome&pbk=公钥&sid=&type=tcp#备注
4.4 客户端配置
Clash Verge:
- 打开 Clash Verge
- 点击「订阅」→「新建」
- 类型选「VLESS」,填入链接信息
- 或者直接导入整个订阅链接
五、搭建 Hysteria 2 节点
Hysteria 2 是目前最快的协议之一,基于 QUIC,弱网环境下表现优秀。
5.1 准备工作
Hysteria 2 需要 TLS 证书,有两种方式:
方式一:使用自签证书(最简单)
- 3X-UI 会自动生成自签证书
- 客户端需要跳过证书验证
方式二:使用正规证书(推荐)
- 需要有域名
- 3X-UI 可以自动申请 Let’s Encrypt 证书
5.2 添加 Hysteria 2 入站
- 点击「入站列表」→「添加入站」
- 协议选择:
hysteria2 - 端口:
443(或其他)
配置选项:
- 启用 TLS:✅ 勾选
- 证书类型:
- 自签证书:选择「自动生成」
- 正规证书:选择「文件路径」,填入证书和密钥路径
- 监听:
0.0.0.0
高级设置(可选):
- 上行速度:按你的 VPS 带宽设置(如 100 mbps)
- 下行速度:按你的 VPS 带宽设置(如 500 mbps)
- 初始窗口大小:默认即可
- 最大窗口大小:默认即可
5.3 添加用户
- 在入站详情页,点击「添加用户」
- 填写备注和流量限制
- 系统会自动生成密码
- 点击「确定」
5.4 获取节点链接
Hysteria 2 的链接格式:
hysteria2://密码@ip:443/?insecure=1#备注
insecure=1表示跳过证书验证(自签证书需要)
5.5 客户端配置
Clash Verge / Sing-box:
- 直接导入链接即可
- 自签证书需要开启「跳过证书验证」
六、搭建 TUIC 节点
TUIC 也是基于 QUIC 的协议,性能优秀。
6.1 添加 TUIC 入站
- 点击「入站列表」→「添加入站」
- 协议选择:
tuic - 端口:
443(或其他) - 启用 TLS:✅ 勾选
- 证书:自动生成或使用自有证书
6.2 添加用户
- 在入站详情页,点击「添加用户」
- 填写:
- 备注:名称
- UUID:自动生成
- 密码:自动生成
- 流量限制:按需
- 点击「确定」
七、面板设置与优化
7.1 修改面板端口和密码
# 运行设置命令
x-ui setting
# 按照提示修改:
# 1. 面板端口
# 2. 面板用户名
# 3. 面板密码
7.2 启用 HTTPS 访问面板
为了安全,建议用 HTTPS 访问面板:
- 准备域名和证书
- 面板设置 → 勾选「启用 HTTPS」
- 填入证书路径和密钥路径
- 保存并重启
7.3 流量统计设置
3X-UI 默认会统计流量,可以设置:
- 流量过期时间
- 每日流量提醒
- 流量用尽自动停止
7.4 自动更新
# 一键更新
x-ui update
建议每月更新一次,获取最新功能和安全修复。
八、多用户管理
8.1 添加用户
- 进入入站详情
- 点击「添加用户」
- 填写信息:
- 备注:用户名/标识
- 流量限制:GB 为单位(0 不限制)
- 到期时间:可以设置过期日期
- 点击「确定」
8.2 批量导入用户
如果需要添加大量用户:
- 准备一个 JSON 文件
- 点击「批量导入」
- 上传文件或粘贴 JSON
8.3 查看用户流量
- 在入站详情页可以看到所有用户的流量使用
- 可以按流量排序
- 可以搜索特定用户
8.4 用户限速(进阶)
3X-UI 支持对单个用户限速:
- 添加用户时设置「速度限制」
- 单位:mbps(0 为不限速)
九、安全加固
9.1 修改默认端口和密码
一定要修改默认的端口和密码! 默认的 admin/admin 太容易被扫到。
9.2 限制面板访问 IP
如果你的 IP 固定,可以只允许特定 IP 访问面板:
# 使用 ufw 限制面板端口
ufw allow from 你的IP to any port 2053
9.3 启用 fail2ban
防止暴力破解面板:
# 安装 fail2ban
apt install -y fail2ban
# 添加 3x-ui 监控规则
# (配置方法参考 fail2ban 文档)
9.4 定期备份
# 备份 3x-ui 数据
# 数据库位置:/etc/x-ui/x-ui.db
cp /etc/x-ui/x-ui.db /root/x-ui-backup-$(date +%Y%m%d).db
建议每周备份一次。
十、常见问题
10.1 安装失败
可能原因:
- 系统不支持
- 网络问题(下载失败)
- 端口被占用
解决方法:
- 确认系统是 Debian 10+ 或 Ubuntu 18.04+
- 检查网络连接
- 检查端口是否被占用:
netstat -tlnp
10.2 节点连不上
排查步骤:
- 检查节点是否启动:
x-ui status - 检查端口是否放行:
ufw status - 检查端口是否被封(换个端口试试)
- 查看日志:
x-ui logs - 检查客户端配置是否正确
10.3 速度慢
排查步骤:
- 先测 VPS 本身的速度(speedtest-cli)
- 检查是不是被限速
- 换个协议试试
- 检查拥塞控制是不是 BBR
- 检查服务器负载
10.4 流量统计不准
3X-UI 的流量统计是在服务端统计的,可能和客户端有差异,这是正常的。
10.5 面板打不开
排查步骤:
- 检查 3x-ui 是否在运行:
x-ui status - 检查端口是否放行
- 检查端口是否被占用
- 查看日志:
x-ui logs - 尝试重启:
x-ui restart
十一、总结
3X-UI 是目前最流行的 Xray 管理面板之一,功能强大、使用简单,非常适合新手和需要管理多用户的用户。
推荐的协议组合:
- 🥇 VLESS + Reality:不需要域名,速度快,安全性高
- 🥈 Hysteria 2:速度最快,弱网环境表现好
- 🥉 TUIC v5:性能优秀,稳定性好
新手建议:
- 先从 VLESS + Reality 开始(最简单)
- 熟悉后再尝试其他协议
- 做好安全加固(改端口、改密码)
- 定期备份数据
有了 3X-UI,自建节点不再是技术活,10 分钟就能搞定!