Как установить 3x-ui на VPS
Установка 3x-ui на Ubuntu, безопасный доступ к панели, firewall, первое подключение, проверка сервиса и резервная копия.
Что потребуется
- VPS с публичным IPv4 и полным root-доступом.
- Ubuntu 24.04 LTS или другая поддерживаемая проектом Linux-система.
- SSH-клиент на компьютере.
- Домен, если панель должна открываться напрямую по HTTPS.
- Понимание, какие порты используются для SSH, панели и подключений.
Для личной установки обычно достаточно 1 vCPU и 2 ГБ RAM. Если на сервере работают другие приложения, оставьте запас ресурсов. Подробнее — в материале как выбрать VPS для VPN.
1. Подготовьте Ubuntu
Возьмите IP и пароль сервера из личного кабинета. В терминале замените SERVER_IP на адрес своего VPS:
ssh root@SERVER_IPОбновите список пакетов и установите обновления:
apt update
apt upgrade -y
apt install -y curl ca-certificates lessНе закрывайте текущую SSH-сессию во время настройки доступа. Если вы позже меняете параметры SSH, сначала проверьте новую сессию в отдельном окне.
2. Установите 3x-ui из официального репозитория
Официальная wiki предлагает запуск installer напрямую. Более контролируемый вариант — сначала скачать файл, при желании просмотреть его, а затем выполнить:
curl -fL https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh -o /root/3x-ui-install.sh
less /root/3x-ui-install.sh
bash /root/3x-ui-install.shЧтобы выйти из less, нажмите q. Во время установки для небольшой личной конфигурации можно оставить SQLite. Installer создаёт случайные логин, пароль, порт и web path. Сохраните весь итоговый адрес панели и реквизиты входа в менеджер паролей.
После установки проверьте сервис:
systemctl status x-ui --no-pager
x-ui settingsКоманда x-ui открывает административное меню, через которое можно посмотреть настройки, перезапустить сервис, обновить панель и управлять сертификатами.
3. Не открывайте панель всему интернету
До настройки HTTPS безопаснее подключаться к панели через SSH-туннель. На своём компьютере выполните команду, заменив значения порта и IP:
ssh -L 127.0.0.1:2053:127.0.0.1:PANEL_PORT root@SERVER_IPПока SSH-сессия открыта, перейдите в браузере по адресу http://127.0.0.1:2053/WEB_PATH. Используйте web path, который вывел installer. В таком режиме порт панели не требуется открывать для всего интернета.
Для постоянного прямого доступа подготовьте домен, направьте A-запись на IP сервера и настройте сертификат через меню x-ui. Для выпуска сертификата домен должен разрешаться в IP сервера, а используемый ACME-метод — иметь доступ к требуемому порту.
4. Настройте firewall без потери SSH-доступа
ufw allow SSH_PORT/tcp
ufw allow from YOUR_PUBLIC_IP to any port PANEL_PORT proto tcp
ufw allow INBOUND_PORT/tcp
ufw enable
ufw status numberedПравило панели можно не добавлять, если вы всегда используете SSH-туннель. Для каждого созданного подключения откройте его фактический порт и транспорт. Не копируйте примерные номера портов: installer и настройки панели могут использовать другие значения.
В настройках панели включите двухфакторную аутентификацию и сохраните случайный web path. Если ваш внешний IP постоянный, ограничение панели этим IP заметно уменьшает поверхность атаки.
5. Создайте первое подключение
- Откройте раздел Inbounds и создайте новое подключение.
- Выберите протокол и транспорт, которые поддерживает ваш клиент.
- Задайте отдельный порт, срок действия и лимиты клиента при необходимости.
- Сохраните inbound и откройте его порт в firewall.
- Экспортируйте ссылку или QR-код и добавьте конфигурацию в совместимый клиент.
- Проверьте подключение сначала на одном устройстве, затем добавляйте остальные.
Универсальной конфигурации для всех сетей нет. Выбор протокола, TLS/REALITY и транспорта зависит от клиента, назначения и сетевых условий. Не используйте случайные SNI, чужие домены или настройки, назначение которых вы не понимаете.
6. Проверьте работу после перезагрузки
systemctl is-enabled x-ui
systemctl is-active x-ui
systemctl status x-ui --no-pager
ss -lntupЗатем перезагрузите VPS командой reboot, подключитесь снова и повторите проверку. Убедитесь, что панель доступна выбранным безопасным способом, а клиент подключается через созданный inbound.
7. Сделайте резервную копию до обновления
При стандартной установке с SQLite база находится в /etc/x-ui/x-ui.db. Перед обновлением остановите сервис, скопируйте базу и запустите его снова:
systemctl stop x-ui
install -m 600 /etc/x-ui/x-ui.db /root/x-ui-$(date +%F-%H%M).db
systemctl start x-uiСкачайте копию с сервера и храните её отдельно. В самой панели также доступен экспорт базы. Для обновления используйте меню x-ui или команду x-ui update и после обновления повторите проверку статуса и подключений.
Для восстановления из известной резервной копии:
systemctl stop x-ui
install -m 600 /root/BACKUP.db /etc/x-ui/x-ui.db
systemctl start x-ui
systemctl status x-ui --no-pagerКоманда x-ui uninstall удаляет панель. Перед удалением обязательно сохраните базу, сертификаты и необходимые параметры подключений.
Типовые ошибки
Панель не открывается
Проверьте systemctl status x-ui, текущий порт и web path через x-ui settings, затем правила firewall. Если используется SSH-туннель, сессия с параметром -L должна оставаться открытой.
Не выпускается сертификат
Проверьте A-запись домена, доступность нужного порта из интернета и системное время сервера. Сертификат нельзя выпустить для произвольного IP без подходящего домена и метода проверки.
Клиент не подключается
Убедитесь, что inbound включён, его порт открыт, ссылка обновлена после изменения настроек, а протокол поддерживается клиентом. Сначала проверяйте одну простую конфигурацию, не добавляя одновременно reverse proxy и дополнительные маршруты.
Installer не скачивается с GitHub
Проверьте DNS и исходящее соединение сервера. Не заменяйте официальный URL случайным зеркалом. В официальной wiki также указан вариант загрузки через IPv4.
Первичные источники
- Официальная инструкция установки 3x-ui
- Официальные рекомендации по firewall и защите панели
- Репозиторий 3x-ui и описание базы данных
- Документация Ubuntu по UFW
- Документация Ubuntu по OpenSSH
Материал сверен с официальными источниками 18 июля 2026 года. Интерфейс и installer 3x-ui развиваются независимо от E13VPS, поэтому перед выполнением команд проверяйте актуальную официальную wiki.
Следующий материал
Как выбрать VPS для собственного VPN
Какие характеристики VPS важны для личного VPN: локация, IP, ресурсы, скорость сети, операционная система и безопасность.
Читать инструкцию