Настройка VPN

Как установить 3x-ui на VPS

Установка 3x-ui на Ubuntu, безопасный доступ к панели, firewall, первое подключение, проверка сервиса и резервная копия.

Обновлено: 18 июля 202612 минут

Что потребуется

  • VPS с публичным IPv4 и полным root-доступом.
  • Ubuntu 24.04 LTS или другая поддерживаемая проектом Linux-система.
  • SSH-клиент на компьютере.
  • Домен, если панель должна открываться напрямую по HTTPS.
  • Понимание, какие порты используются для SSH, панели и подключений.

Для личной установки обычно достаточно 1 vCPU и 2 ГБ RAM. Если на сервере работают другие приложения, оставьте запас ресурсов. Подробнее — в материале как выбрать VPS для VPN.

1. Подготовьте Ubuntu

Возьмите IP и пароль сервера из личного кабинета. В терминале замените SERVER_IP на адрес своего VPS:

Подключение по SSH
ssh root@SERVER_IP

Обновите список пакетов и установите обновления:

Ubuntu 24.04 LTS
apt update
apt upgrade -y
apt install -y curl ca-certificates less

Не закрывайте текущую SSH-сессию во время настройки доступа. Если вы позже меняете параметры SSH, сначала проверьте новую сессию в отдельном окне.

2. Установите 3x-ui из официального репозитория

Официальная wiki предлагает запуск installer напрямую. Более контролируемый вариант — сначала скачать файл, при желании просмотреть его, а затем выполнить:

Официальный installer 3x-ui
curl -fL https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh -o /root/3x-ui-install.sh
less /root/3x-ui-install.sh
bash /root/3x-ui-install.sh

Чтобы выйти из less, нажмите q. Во время установки для небольшой личной конфигурации можно оставить SQLite. Installer создаёт случайные логин, пароль, порт и web path. Сохраните весь итоговый адрес панели и реквизиты входа в менеджер паролей.

После установки проверьте сервис:

Проверка сервиса
systemctl status x-ui --no-pager
x-ui settings

Команда x-ui открывает административное меню, через которое можно посмотреть настройки, перезапустить сервис, обновить панель и управлять сертификатами.

3. Не открывайте панель всему интернету

До настройки HTTPS безопаснее подключаться к панели через SSH-туннель. На своём компьютере выполните команду, заменив значения порта и IP:

Команда выполняется на вашем компьютере
ssh -L 127.0.0.1:2053:127.0.0.1:PANEL_PORT root@SERVER_IP

Пока SSH-сессия открыта, перейдите в браузере по адресу http://127.0.0.1:2053/WEB_PATH. Используйте web path, который вывел installer. В таком режиме порт панели не требуется открывать для всего интернета.

Для постоянного прямого доступа подготовьте домен, направьте A-запись на IP сервера и настройте сертификат через меню x-ui. Для выпуска сертификата домен должен разрешаться в IP сервера, а используемый ACME-метод — иметь доступ к требуемому порту.

4. Настройте firewall без потери SSH-доступа

Пример правил UFW
ufw allow SSH_PORT/tcp
ufw allow from YOUR_PUBLIC_IP to any port PANEL_PORT proto tcp
ufw allow INBOUND_PORT/tcp
ufw enable
ufw status numbered

Правило панели можно не добавлять, если вы всегда используете SSH-туннель. Для каждого созданного подключения откройте его фактический порт и транспорт. Не копируйте примерные номера портов: installer и настройки панели могут использовать другие значения.

В настройках панели включите двухфакторную аутентификацию и сохраните случайный web path. Если ваш внешний IP постоянный, ограничение панели этим IP заметно уменьшает поверхность атаки.

5. Создайте первое подключение

  1. Откройте раздел Inbounds и создайте новое подключение.
  2. Выберите протокол и транспорт, которые поддерживает ваш клиент.
  3. Задайте отдельный порт, срок действия и лимиты клиента при необходимости.
  4. Сохраните inbound и откройте его порт в firewall.
  5. Экспортируйте ссылку или QR-код и добавьте конфигурацию в совместимый клиент.
  6. Проверьте подключение сначала на одном устройстве, затем добавляйте остальные.

Универсальной конфигурации для всех сетей нет. Выбор протокола, TLS/REALITY и транспорта зависит от клиента, назначения и сетевых условий. Не используйте случайные SNI, чужие домены или настройки, назначение которых вы не понимаете.

6. Проверьте работу после перезагрузки

Проверка автозапуска и статуса
systemctl is-enabled x-ui
systemctl is-active x-ui
systemctl status x-ui --no-pager
ss -lntup

Затем перезагрузите VPS командой reboot, подключитесь снова и повторите проверку. Убедитесь, что панель доступна выбранным безопасным способом, а клиент подключается через созданный inbound.

7. Сделайте резервную копию до обновления

При стандартной установке с SQLite база находится в /etc/x-ui/x-ui.db. Перед обновлением остановите сервис, скопируйте базу и запустите его снова:

Резервная копия SQLite
systemctl stop x-ui
install -m 600 /etc/x-ui/x-ui.db /root/x-ui-$(date +%F-%H%M).db
systemctl start x-ui

Скачайте копию с сервера и храните её отдельно. В самой панели также доступен экспорт базы. Для обновления используйте меню x-ui или команду x-ui update и после обновления повторите проверку статуса и подключений.

Для восстановления из известной резервной копии:

Восстановление SQLite
systemctl stop x-ui
install -m 600 /root/BACKUP.db /etc/x-ui/x-ui.db
systemctl start x-ui
systemctl status x-ui --no-pager

Команда x-ui uninstall удаляет панель. Перед удалением обязательно сохраните базу, сертификаты и необходимые параметры подключений.

Типовые ошибки

Панель не открывается

Проверьте systemctl status x-ui, текущий порт и web path через x-ui settings, затем правила firewall. Если используется SSH-туннель, сессия с параметром -L должна оставаться открытой.

Не выпускается сертификат

Проверьте A-запись домена, доступность нужного порта из интернета и системное время сервера. Сертификат нельзя выпустить для произвольного IP без подходящего домена и метода проверки.

Клиент не подключается

Убедитесь, что inbound включён, его порт открыт, ссылка обновлена после изменения настроек, а протокол поддерживается клиентом. Сначала проверяйте одну простую конфигурацию, не добавляя одновременно reverse proxy и дополнительные маршруты.

Installer не скачивается с GitHub

Проверьте DNS и исходящее соединение сервера. Не заменяйте официальный URL случайным зеркалом. В официальной wiki также указан вариант загрузки через IPv4.

Первичные источники

Материал сверен с официальными источниками 18 июля 2026 года. Интерфейс и installer 3x-ui развиваются независимо от E13VPS, поэтому перед выполнением команд проверяйте актуальную официальную wiki.

Следующий материал

Какие характеристики VPS важны для личного VPN: локация, IP, ресурсы, скорость сети, операционная система и безопасность.

Читать инструкцию