Ivan RazinandClaude Fable 5 ba6d9ca1d2 Add h2/http1.1 ALPN to tls hosts; make raw diag link self-authorize
Host ALPN: ws/xhttp/trojan hosts now advertise ["h2","http/1.1"];
reality host gets [] (its ALPN comes from the reality stream).

Diagnostics access: opening the diag path directly without the
diag_key cookie previously 404'd, so a bookmarked link only worked
after manually visiting /<panel_path>/diag. Now the diag page
302-bounces unauthenticated hits through the SSO bridge, which
validates the 3x-ui panel session and mints the cookie, then redirects
back - so the link works once you're logged into the panel. API and
asset sub-locations still 404 without the cookie (only the HTML page
redirects, never XHR/asset requests).

Verified end to end with nginx + the auth semantics of the installed
3x-ui v3.4.2: logged-in raw hit resolves to the page with no loop,
anonymous hit lands on the panel login.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-03 15:54:56 +03:00

3x-ui-pro

Автоматическая установка панели 3x-ui с nginx, SSL, Clash-подпиской и диагностикой сети.

  • Debian 12 / Ubuntu 24
  • Два домена или поддомена (для панели и для REALITY)
  • Автоматическое обновление SSL-сертификатов
  • Поддержка VLESS+REALITY, VLESS+WebSocket, VLESS+XHTTP, Trojan+gRPC — всё через порт 443

Что устанавливается

Компонент Описание
3x-ui VPN-панель с веб-интерфейсом
nginx Обратный прокси, SNI-роутинг
certbot Let's Encrypt SSL
Clash-подписка Автоматическая выдача clash.yaml по User-Agent
Диагностика MTR-трейсер + тест скорости в браузере
Фейковый сайт Случайный HTML-сайт-прикрытие
Бэкап Скрипт резервного копирования

Установка

Шаг 1 — скачать скрипт

wget -qO x-ui-latest.sh https://raw.githubusercontent.com/mozaroc/3x-ui-pro/main/x-ui-latest.sh

Шаг 2 — запустить

bash x-ui-latest.sh -install y -subdomain panel.example.com -reality_domain r.example.com

Замените panel.example.com на домен панели, r.example.com — на домен для REALITY.


Удаление

bash x-ui-latest.sh -uninstall y

Параметры запуска

Параметр Описание
-install y Установить
-subdomain <домен> Домен панели и подписок
-reality_domain <домен> Домен назначения для REALITY
-auto_domain y Автоопределение домена (без ручного ввода)
-uninstall y Полное удаление

Clash-подписка

Работает через определение User-Agent — один URL, разное поведение:

  • Clash / Mihomo / Stash → получают clash.yaml с готовой конфигурацией
  • Обычный браузер / другие клиенты → получают стандартную страницу подписки 3x-ui

Ссылку для импорта выводит скрипт после установки.


Бэкап и восстановление

Установить скрипт бэкапа

wget -qO /usr/local/bin/x-ui-backup https://raw.githubusercontent.com/mozaroc/3x-ui-pro/main/assets/backup/x-ui-backup.sh
chmod +x /usr/local/bin/x-ui-backup

Создать бэкап

x-ui-backup backup

Список бэкапов

x-ui-backup list

Восстановить из бэкапа (на чистом сервере, пакеты ставятся автоматически)

x-ui-backup restore /var/backups/x-ui/x-ui-backup-20260101-120000.tar.gz

Бэкап включает: конфиги nginx, БД панели, бинарник 3x-ui, SSL-сертификаты, веб-контент, systemd-юниты, cron, правила UFW.


Диагностика сети

После установки доступна по ссылке, которую выводит скрипт. Включает:

  • MTR-трейс до вашего IP
  • Тест скорости загрузки и отдачи (512 МБ файлы)
S
Description
No description provided
Readme
305 KiB
Languages
HTML 54%
Shell 30.9%
JavaScript 11.5%
Python 3.6%