d816b5edccfb66d992ac35c250cb6f1b3d95625d
The 3x-ui session cookie is Path-scoped to the panel base path, so the diag vhost locations can never see it directly. Instead a bridge location under the panel path (/<panel_path>/diag) validates the session with auth_request against GET <basePath>/panel/ (sent with X-Requested-With: XMLHttpRequest so 3x-ui answers 401 instead of a login redirect), then issues a path-scoped diag_key cookie and redirects to the diagnostics page. All diag locations return 404 without that cookie. auth_request runs in the access phase while "return" runs in the rewrite phase, so the success path hops through try_files to a named location; the cookie is set only there, never on the 401 redirect. Replaces the previous ?key= token link, which is removed entirely. Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
3x-ui-pro
Автоматическая установка панели 3x-ui с nginx, SSL, Clash-подпиской и диагностикой сети.
- Debian 12 / Ubuntu 24
- Два домена или поддомена (для панели и для REALITY)
- Автоматическое обновление SSL-сертификатов
- Поддержка VLESS+REALITY, VLESS+WebSocket, VLESS+XHTTP, Trojan+gRPC — всё через порт 443
Что устанавливается
| Компонент | Описание |
|---|---|
| 3x-ui | VPN-панель с веб-интерфейсом |
| nginx | Обратный прокси, SNI-роутинг |
| certbot | Let's Encrypt SSL |
| Clash-подписка | Автоматическая выдача clash.yaml по User-Agent |
| Диагностика | MTR-трейсер + тест скорости в браузере |
| Фейковый сайт | Случайный HTML-сайт-прикрытие |
| Бэкап | Скрипт резервного копирования |
Установка
Шаг 1 — скачать скрипт
wget -qO x-ui-latest.sh https://raw.githubusercontent.com/mozaroc/3x-ui-pro/main/x-ui-latest.sh
Шаг 2 — запустить
bash x-ui-latest.sh -install y -subdomain panel.example.com -reality_domain r.example.com
Замените panel.example.com на домен панели, r.example.com — на домен для REALITY.
Удаление
bash x-ui-latest.sh -uninstall y
Параметры запуска
| Параметр | Описание |
|---|---|
-install y |
Установить |
-subdomain <домен> |
Домен панели и подписок |
-reality_domain <домен> |
Домен назначения для REALITY |
-auto_domain y |
Автоопределение домена (без ручного ввода) |
-uninstall y |
Полное удаление |
Clash-подписка
Работает через определение User-Agent — один URL, разное поведение:
- Clash / Mihomo / Stash → получают
clash.yamlс готовой конфигурацией - Обычный браузер / другие клиенты → получают стандартную страницу подписки 3x-ui
Ссылку для импорта выводит скрипт после установки.
Бэкап и восстановление
Установить скрипт бэкапа
wget -qO /usr/local/bin/x-ui-backup https://raw.githubusercontent.com/mozaroc/3x-ui-pro/main/assets/backup/x-ui-backup.sh
chmod +x /usr/local/bin/x-ui-backup
Создать бэкап
x-ui-backup backup
Список бэкапов
x-ui-backup list
Восстановить из бэкапа (на чистом сервере, пакеты ставятся автоматически)
x-ui-backup restore /var/backups/x-ui/x-ui-backup-20260101-120000.tar.gz
Бэкап включает: конфиги nginx, БД панели, бинарник 3x-ui, SSL-сертификаты, веб-контент, systemd-юниты, cron, правила UFW.
Диагностика сети
После установки доступна по ссылке, которую выводит скрипт. Включает:
- MTR-трейс до вашего IP
- Тест скорости загрузки и отдачи (512 МБ файлы)
Languages
HTML
54%
Shell
30.9%
JavaScript
11.5%
Python
3.6%