3x-ui 面板安装教程:
从服务器登录到创建第一个节点
你不需要先学会 Docker,也不需要手写复杂的 Xray 配置。只要手里有一台服务器的 IP、登录密码,并且愿意跟着步骤操作,就能完成面板安装、端口放行和第一个 VLESS + REALITY 节点的创建。
3x-ui 到底装在什么地方?
很多第一次接触自建节点的人,会把服务器、3x-ui、Xray 和节点混在一起。其实它们的关系没有那么复杂:
境外服务器
一台长期开机、拥有公网 IP 的远程电脑。
3x-ui 面板
把原本需要手写的配置,变成网页里的按钮和表单。
Xray-core
真正负责接收、处理和转发网络连接的核心程序。
节点
客户端连接服务器所需的一组地址、端口和认证参数。
这篇文章只做一件事:从一台刚买好的服务器开始,带你完成登录、安装面板、打开端口,并创建一个能够导出分享链接和二维码的 VLESS + TCP/RAW + REALITY + Vision 节点。客户端安装放到下一篇单独讲。
你需要准备哪些东西?
一台境外 VPS
需要公网 IP,并且服务器所在网络能够访问你需要的国际网站。
服务器 IP
例如 203.0.113.10。本文使用 IPv4 演示。
root 密码或 SSH 密钥
云厂商创建服务器时会提供,部分平台默认只允许密钥登录。
SSH 端口
通常是 22;如果云厂商或你自己修改过,就使用实际端口。
服务器系统怎么选?
3x-ui 官方支持 Ubuntu、Debian、Armbian、Fedora、CentOS、RHEL、AlmaLinux、Rocky Linux、Oracle Linux、Amazon Linux、Arch、openSUSE、Alpine 等系统,也支持 amd64、arm64 等多种架构。为了让小白少遇到包管理和防火墙差异,本文建议使用:
在 Windows 中登录服务器
Windows 10 和 Windows 11 通常已经内置 OpenSSH。你可以打开 Windows Terminal、PowerShell 或“命令提示符”,输入:
ssh root@你的服务器IP
例如服务器 IP 是 203.0.113.10:
ssh root@203.0.113.10
SSH 端口不是默认的 22 时,需要加上 -p:
ssh root@203.0.113.10 -p 你的SSH端口
The authenticity of host '203.0.113.10' can't be established. Are you sure you want to continue connecting (yes/no/[fingerprint])?
确认 IP 是你自己的服务器后,输入 yes。随后输入 root 密码。终端输入密码时不会显示星号,也不会移动光标,这是 Linux 的正常安全设计,输入完成后按回车即可。
云厂商只提供 SSH 私钥,没有 root 密码怎么办?
把私钥文件保存到电脑后,使用 -i 指定密钥路径:
ssh -i "C:\Users\你的用户名\Downloads\server.key" root@服务器IP
不同云平台的默认用户名可能是 root、ubuntu、debian 或 opc。应以云厂商控制台显示的信息为准。
确认系统并更新软件包
登录成功后,先确认系统版本和 CPU 架构:
cat /etc/os-release
echo "--- architecture ---"
uname -m
Ubuntu 或 Debian 可以执行下面的更新命令:
apt update
apt upgrade -y
apt install -y curl
使用官方脚本安装 3x-ui
下面这条命令来自 3x-ui 官方 GitHub 仓库的 Quick Start 和安装 Wiki。它会下载并执行项目维护者提供的 install.sh:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
安装时数据库怎么选?
新版安装器支持 SQLite 和 PostgreSQL。对于个人使用、少量设备和单台服务器,直接选择默认的 SQLite 即可。它不需要额外安装数据库服务,数据主要保存在 /etc/x-ui/x-ui.db。PostgreSQL 更适合大量客户端或多节点管理,不是本文的小白主线。
个人自用
SQLite安装简单、资源占用少、备份一个数据库文件即可。
大规模使用
PostgreSQL适合高客户端数量、多节点或需要独立数据库的环境。
安装完成后,最重要的是保存这四项
例如 18443安装器生成安装器生成随机访问路径官方安装器会随机生成用户名、密码和面板访问路径。你最终看到的地址通常类似:
不要照抄示例中的数字和路径,应当使用安装器在你自己服务器上显示的真实结果。
x-ui 打开管理菜单,查看或重置面板设置。需要安装指定版本时
官方脚本允许在命令末尾追加版本标签。本文核对时的稳定版是 v3.5.0:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh) v3.5.0
普通读者使用不带版本号的官方命令即可;不要选择 dev-latest,它是按提交滚动生成的开发预览版,不是稳定发布版。
放行面板端口和节点端口
面板安装成功但浏览器打不开,十有八九不是面板没装好,而是端口没有放行。这里必须分清三层:
AWS、Oracle Cloud、阿里云、腾讯云、Vultr 等控制台里的入站规则。
例如 Ubuntu 的 UFW、CentOS 系列的 firewalld。
3x-ui 面板和 Xray 入站本身是否真的监听该端口。
先记住:这是两个不同端口
只用于登录 3x-ui
浏览器访问管理页面,最好只允许你自己的 IP 访问。
客户端连接 Xray
创建入站时填写,例如 443 或其他 TCP 端口。
检查 UFW 是否启用
ufw status verbose
显示 Status: inactive,说明 UFW 当前没有拦截,不必为了教程强行开启。显示 Status: active 时,先确保 SSH 端口已经放行,再开放面板端口:
ufw allow 22/tcp
ufw allow 你的面板端口/tcp
ufw status numbered
创建节点后,还需要再放行节点端口。例如节点使用 TCP 443:
ufw allow 443/tcp
ufw enable。如果你的 SSH 不是 22 端口,或者还没放行实际 SSH 端口,直接启用防火墙可能会把自己锁在服务器外面。云平台安全组也要同步添加相同的入站端口。首次打开面板并做基础加固
在浏览器输入安装器给出的完整地址。请注意随机路径通常不能省略:
如果浏览器提示“连接不安全”,通常是因为当前使用的是 HTTP,或 HTTPS 使用了自签名证书。它不等于面板是假网站,但管理页面长期暴露在公网时,仍建议配置 HTTPS。
登录后优先完成四件事
保存或更换登录凭据
使用高强度、唯一的用户名和密码。
保留随机 Web 路径
不要改成容易猜到的 /panel/ 或 /admin/。
开启两步验证
3x-ui 官方安装文档也建议配置 2FA。
配置 HTTPS 或限制来源 IP
面板端口不需要向全世界开放。
在服务器终端中随时执行以下命令,可以重新进入 3x-ui 管理菜单:
x-ui
创建第一个 VLESS + REALITY 节点
进入左侧的“入站列表(Inbounds)”,点击“添加入站(Add Inbound)”。不同版本和语言包的字段名称可能略有差异,但底层配置逻辑相同。
选择这一组合的原因是:它不要求你提前购买域名或部署自己的 TLS 网站,适合作为第一次完成端到端连接的入门方案。REALITY 仍然不会隐藏服务器 IP,也不意味着节点永远无法被识别或阻断。
1基础信息
| 面板字段 | 建议填写 | 它是什么意思 |
|---|---|---|
| Remark / 备注 | first-reality | 方便你自己识别,不影响协议连接。 |
| Protocol / 协议 | VLESS | 本次入站使用的认证和传输协议。 |
| Listen IP / 监听 IP | 留空 | 通常表示监听服务器所有可用地址。 |
| Port / 端口 | 443 或空闲 TCP 端口 | 客户端之后连接的服务器端口。 |
| Total Traffic / 总流量 | 0 | 个人自用时通常表示不设置面板流量上限。 |
| Expiration / 到期时间 | 留空 | 不设置自动到期。 |
ss -lntp | grep ':443 '
没有任何输出通常表示当前没有程序监听 443;有输出时不要强行抢占该端口。
2客户端信息
| 面板字段 | 建议填写 | 说明 |
|---|---|---|
| Email / Remark | my-device | 只是客户端备注,方便区分手机、电脑等设备。 |
| ID / UUID | 点击生成 | 相当于这个客户端的唯一凭据,不要公开。 |
| Flow | xtls-rprx-vision | 与官方 VLESS + XTLS Vision + REALITY 示例保持一致。 |
| Limit IP | 0 或留空 | 初次配置先不启用并发 IP 限制。 |
| Traffic / Expiry | 按需留空 | 个人自用不必先设置配额和到期时间。 |
3传输与安全
| 面板字段 | 选择 | 说明 |
|---|---|---|
| Network / Transport | TCP 或 RAW | 不同面板版本可能显示为 TCP、RAW 或 TCP (RAW)。 |
| Security | REALITY | 启用 REALITY 握手配置。 |
| Decryption | none | VLESS 官方示例中的设置。 |
| Sniffing | 开启 | 通常保持面板默认设置即可。 |
4REALITY 参数
REALITY 需要一个目标站点。根据 XTLS 官方示例,目标应支持 TLS 1.3 和 HTTP/2,证书中的域名要与填写的 Server Name 对应。新版 3x-ui 已加入 REALITY 目标扫描器,优先使用面板扫描和测试功能选择服务器能够稳定访问的目标。
| 面板字段 | 示例 | 说明 |
|---|---|---|
| Target / Dest | www.microsoft.com:443 | 仅作演示;应使用扫描器确认目标对你的服务器可用。 |
| Server Names / SNI | www.microsoft.com | 应与目标站点证书中的域名匹配,不带端口。 |
| Private Key | 点击生成 | 保留在服务端,不要分享给客户端。 |
| Public Key | 自动对应生成 | 会被写入客户端分享链接。 |
| Short ID | 点击生成 | 十六进制字符,官方示例要求偶数长度,最长 16 位。 |
| SpiderX | / | 没有特殊需求时保持默认。 |
5保存入站
确认必填项没有红色提示后,点击“创建”或“保存”。返回入站列表后,你应该能看到新入站处于启用状态。此时还要记得去云平台安全组和系统防火墙放行刚才填写的节点 TCP 端口。
导出分享链接或二维码
在入站列表找到刚创建的节点,展开客户端信息或点击二维码、分享、链接等按钮。面板通常会生成以 vless:// 开头的分享链接,并提供二维码。
到这里,服务端已经完成。下一篇客户端教程会分别讲 Windows、Android 和 iPhone 如何导入这条链接、开启系统代理,以及如何判断连接是否真正成功。
在服务器上做一次完整自检
systemctl status x-ui --no-pager
看到 active (running) 表示 3x-ui 服务正在运行。
ss -lntp
在输出中查找你的面板端口和节点端口。也可以只检查某个端口:
ss -lntp | grep ':你的节点端口 '
说明面板服务、面板端口和访问路径基本正确。
说明 Xray 已接受这条入站配置。
还取决于安全组、防火墙、客户端参数和实际网络路径。
安装成功了,为什么还是打不开?
浏览器一直超时,完全打不开面板
按顺序检查:地址是否包含随机 Web 路径、面板端口是否写对、云安全组是否放行、UFW 是否拦截、systemctl status x-ui 是否正常、ss -lntp 是否能看到面板端口。
浏览器显示 404 或打开的是其他网站
最常见原因是漏掉了随机 Web Base Path,或 443 已被 Nginx、Caddy、宝塔网站占用。请使用安装器输出的完整 URL,而不是只输入 IP 和端口。
面板能打开,节点端口却没有监听
通常是入站配置无效,导致 Xray 没能加载。查看面板中的 Xray 日志,重点检查端口冲突、REALITY 目标、SNI、密钥、Short ID 和 Flow。修改后重启 Xray。
节点显示正常,但客户端延迟是 -1
检查节点端口是否同时在云安全组和系统防火墙放行;核对分享链接中的服务器 IP、端口、UUID、公钥、SNI 和 Short ID;确认服务器 IP 本身没有在当前网络路径中被阻断。
忘记用户名、密码、端口或随机路径
重新 SSH 登录服务器并执行 x-ui。管理菜单可以查看状态、重置登录凭据、修改面板设置、管理证书、重启服务等。
安装脚本无法从 GitHub 下载
先执行 curl -I https://raw.githubusercontent.com 检查服务器能否访问 GitHub Raw。若服务器自身无法连接 GitHub,需要先解决服务器出口、DNS 或云平台网络问题,不建议随意改用来源不明的镜像脚本。
更新、备份与卸载
进入管理菜单
x-ui
更新、重启、修改面板配置和卸载等操作,优先通过官方管理菜单完成。更新前先看 GitHub Releases 的版本说明,尤其注意 Breaking Changes。
备份 SQLite 数据库
默认 SQLite 安装的核心数据库位于 /etc/x-ui/x-ui.db。下面命令会把它复制到 root 目录并附带时间:
cp -a /etc/x-ui/x-ui.db "/root/x-ui-$(date +%Y%m%d-%H%M%S).db"
更完整的做法是使用面板自带的数据库备份和恢复功能,并把备份下载到本地。备份文件包含客户端凭据,应像密码一样保护。
查看实时日志
journalctl -u x-ui -f
为什么主教程没有先教 Docker?
3x-ui 本身已经提供官方的一键安装脚本。对于只想安装面板并创建节点的小白,先安装 Docker、理解镜像、容器、端口映射、数据卷和网络模式,反而增加了额外门槛。
Docker Compose 更适合已经熟悉容器、需要标准化迁移或把多个服务统一编排的用户。3x-ui 官方 Wiki 也提供 Compose 示例,但官方特别提醒:Compose 的 ports 不会自动暴露你在面板里创建的所有节点端口,需要手动追加每个端口,或使用 host 网络模式。
| 官方一键脚本 | Docker Compose | |
|---|---|---|
| 适合人群 | 第一次安装、小白、个人自用 | 熟悉容器、迁移和编排 |
| 安装门槛 | 低 | 需要先理解 Docker |
| 端口管理 | 服务直接监听主机端口 | 需要正确映射或使用 host 网络 |
| 数据位置 | /etc/x-ui/ | 由 volume 映射决定 |
| 本文定位 | 主线教程 | 后续高级扩展 |
官方 GitHub 与配置来源
本文安装命令、版本信息、系统支持范围、数据库说明和 REALITY 参数均优先依据项目官方仓库,不引用来路不明的一键脚本或二次打包版本。
- MHSanaei/3x-ui项目主仓库、Quick Start、支持平台与数据库说明
- 3x-ui Wiki:Installation官方一键安装、登录方式与 Docker Compose 说明
- 3x-ui v3.5.0 Release本文核对时的最新稳定发布与内置 Xray-core 版本
- XTLS/Xray-coreXray-core 官方仓库,并将 3X-UI 列为 Web Panel
- XTLS/Xray-examplesVLESS + TCP + XTLS Vision + REALITY 官方配置示例
服务器登录 → 3x-ui 安装 → 端口放行 → 首个节点创建 → 分享链接导出
下一篇将继续完成 Windows、Android 和 iPhone 客户端安装与节点导入。











暂无评论内容