3x-ui 面板安装教程:从服务器登录到创建第一个节点

九流网络代理与连接 · 实战篇 02

3x-ui 面板安装教程:
从服务器登录到创建第一个节点

你不需要先学会 Docker,也不需要手写复杂的 Xray 配置。只要手里有一台服务器的 IP、登录密码,并且愿意跟着步骤操作,就能完成面板安装、端口放行和第一个 VLESS + REALITY 节点的创建。

适合零基础Ubuntu / Debian官方一键脚本VLESS + REALITY
本文核对日期2026 年 7 月 19 日
3x-ui 稳定版v3.5.0
内置 Xray-corev26.7.11
01
先把逻辑讲明白

3x-ui 到底装在什么地方?

很多第一次接触自建节点的人,会把服务器、3x-ui、Xray 和节点混在一起。其实它们的关系没有那么复杂:

VPS

境外服务器

一台长期开机、拥有公网 IP 的远程电脑。

XR

Xray-core

真正负责接收、处理和转发网络连接的核心程序。

NODE

节点

客户端连接服务器所需的一组地址、端口和认证参数。

i
一句话理解:3x-ui 不是新的代理协议,它是管理 Xray-core 的网页面板。你在面板中点击“添加入站”,本质上是在告诉 Xray-core:请在某个端口等待符合指定规则的客户端连接。

这篇文章只做一件事:从一台刚买好的服务器开始,带你完成登录、安装面板、打开端口,并创建一个能够导出分享链接和二维码的 VLESS + TCP/RAW + REALITY + Vision 节点。客户端安装放到下一篇单独讲。

02
开始之前

你需要准备哪些东西?

1

一台境外 VPS

需要公网 IP,并且服务器所在网络能够访问你需要的国际网站。

2

服务器 IP

例如 203.0.113.10。本文使用 IPv4 演示。

3

root 密码或 SSH 密钥

云厂商创建服务器时会提供,部分平台默认只允许密钥登录。

4

SSH 端口

通常是 22;如果云厂商或你自己修改过,就使用实际端口。

服务器系统怎么选?

3x-ui 官方支持 Ubuntu、Debian、Armbian、Fedora、CentOS、RHEL、AlmaLinux、Rocky Linux、Oracle Linux、Amazon Linux、Arch、openSUSE、Alpine 等系统,也支持 amd64、arm64 等多种架构。为了让小白少遇到包管理和防火墙差异,本文建议使用:

也可以Debian 12 / 13轻量稳定,安装步骤基本一致
!
不要把“服务器带宽大”直接等同于速度一定快。实际体验还取决于服务器地区、回国线路、运营商互联、晚高峰拥塞、丢包率以及目标网站本身。本文解决的是安装和配置,不保证任何线路都能获得同样速度。
03
第一步

在 Windows 中登录服务器

Windows 10 和 Windows 11 通常已经内置 OpenSSH。你可以打开 Windows Terminal、PowerShell 或“命令提示符”,输入:

ssh root@你的服务器IP

例如服务器 IP 是 203.0.113.10

ssh root@203.0.113.10

SSH 端口不是默认的 22 时,需要加上 -p

ssh root@203.0.113.10 -p 你的SSH端口
第一次连接时可能看到
The authenticity of host '203.0.113.10' can't be established.
Are you sure you want to continue connecting (yes/no/[fingerprint])?

确认 IP 是你自己的服务器后,输入 yes。随后输入 root 密码。终端输入密码时不会显示星号,也不会移动光标,这是 Linux 的正常安全设计,输入完成后按回车即可。

云厂商只提供 SSH 私钥,没有 root 密码怎么办?

把私钥文件保存到电脑后,使用 -i 指定密钥路径:

ssh -i "C:\Users\你的用户名\Downloads\server.key" root@服务器IP

不同云平台的默认用户名可能是 rootubuntudebianopc。应以云厂商控制台显示的信息为准。

04
第二步

确认系统并更新软件包

登录成功后,先确认系统版本和 CPU 架构:

cat /etc/os-release
echo "--- architecture ---"
uname -m

Ubuntu 或 Debian 可以执行下面的更新命令:

apt update
apt upgrade -y
apt install -y curl
i
为什么还要安装 curl?3x-ui 官方的一键命令会通过 curl 从 GitHub 获取安装脚本。很多系统已经预装 curl;重复执行安装命令也没有关系。
05
第三步

使用官方脚本安装 3x-ui

下面这条命令来自 3x-ui 官方 GitHub 仓库的 Quick Start 和安装 Wiki。它会下载并执行项目维护者提供的 install.sh

bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)

安装时数据库怎么选?

新版安装器支持 SQLite 和 PostgreSQL。对于个人使用、少量设备和单台服务器,直接选择默认的 SQLite 即可。它不需要额外安装数据库服务,数据主要保存在 /etc/x-ui/x-ui.db。PostgreSQL 更适合大量客户端或多节点管理,不是本文的小白主线。

个人自用

SQLite

安装简单、资源占用少、备份一个数据库文件即可。

大规模使用

PostgreSQL

适合高客户端数量、多节点或需要独立数据库的环境。

安装完成后,最重要的是保存这四项

01面板端口例如 18443
02随机用户名安装器生成
03随机密码安装器生成
04Web Base Path随机访问路径

官方安装器会随机生成用户名、密码和面板访问路径。你最终看到的地址通常类似:

http://服务器IP:面板端口/随机路径/

不要照抄示例中的数字和路径,应当使用安装器在你自己服务器上显示的真实结果。

!
不要关闭终端后才发现没保存登录信息。建议先复制到密码管理器或临时记事本。即使忘记也可以重新 SSH 登录服务器,执行 x-ui 打开管理菜单,查看或重置面板设置。

需要安装指定版本时

官方脚本允许在命令末尾追加版本标签。本文核对时的稳定版是 v3.5.0:

bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh) v3.5.0

普通读者使用不带版本号的官方命令即可;不要选择 dev-latest,它是按提交滚动生成的开发预览版,不是稳定发布版。

06
最容易卡住的一步

放行面板端口和节点端口

面板安装成功但浏览器打不开,十有八九不是面板没装好,而是端口没有放行。这里必须分清三层:

云平台安全组

AWS、Oracle Cloud、阿里云、腾讯云、Vultr 等控制台里的入站规则。

服务器系统防火墙

例如 Ubuntu 的 UFW、CentOS 系列的 firewalld。

程序监听端口

3x-ui 面板和 Xray 入站本身是否真的监听该端口。

先记住:这是两个不同端口

面板端口

只用于登录 3x-ui

浏览器访问管理页面,最好只允许你自己的 IP 访问。

节点端口

客户端连接 Xray

创建入站时填写,例如 443 或其他 TCP 端口。

检查 UFW 是否启用

ufw status verbose

显示 Status: inactive,说明 UFW 当前没有拦截,不必为了教程强行开启。显示 Status: active 时,先确保 SSH 端口已经放行,再开放面板端口:

ufw allow 22/tcp
ufw allow 你的面板端口/tcp
ufw status numbered

创建节点后,还需要再放行节点端口。例如节点使用 TCP 443:

ufw allow 443/tcp
!
不要盲目执行 ufw enable如果你的 SSH 不是 22 端口,或者还没放行实际 SSH 端口,直接启用防火墙可能会把自己锁在服务器外面。云平台安全组也要同步添加相同的入站端口。
07
第四步

首次打开面板并做基础加固

在浏览器输入安装器给出的完整地址。请注意随机路径通常不能省略:

http://203.0.113.10:18443/a8Kf3pQ9/

如果浏览器提示“连接不安全”,通常是因为当前使用的是 HTTP,或 HTTPS 使用了自签名证书。它不等于面板是假网站,但管理页面长期暴露在公网时,仍建议配置 HTTPS。

登录后优先完成四件事

01

保存或更换登录凭据

使用高强度、唯一的用户名和密码。

02

保留随机 Web 路径

不要改成容易猜到的 /panel//admin/

03

开启两步验证

3x-ui 官方安装文档也建议配置 2FA。

04

配置 HTTPS 或限制来源 IP

面板端口不需要向全世界开放。

在服务器终端中随时执行以下命令,可以重新进入 3x-ui 管理菜单:

x-ui
08
第五步 · 核心操作

创建第一个 VLESS + REALITY 节点

进入左侧的“入站列表(Inbounds)”,点击“添加入站(Add Inbound)”。不同版本和语言包的字段名称可能略有差异,但底层配置逻辑相同。

本篇采用 VLESS+TCP / RAW+REALITY+XTLS Vision

选择这一组合的原因是:它不要求你提前购买域名或部署自己的 TLS 网站,适合作为第一次完成端到端连接的入门方案。REALITY 仍然不会隐藏服务器 IP,也不意味着节点永远无法被识别或阻断。

1基础信息

面板字段建议填写它是什么意思
Remark / 备注first-reality方便你自己识别,不影响协议连接。
Protocol / 协议VLESS本次入站使用的认证和传输协议。
Listen IP / 监听 IP留空通常表示监听服务器所有可用地址。
Port / 端口443 或空闲 TCP 端口客户端之后连接的服务器端口。
Total Traffic / 总流量0个人自用时通常表示不设置面板流量上限。
Expiration / 到期时间留空不设置自动到期。
!
端口 443 不是必须的,但使用前要确认没有被占用。如果服务器已经运行 Nginx、Caddy、宝塔网站或其他 HTTPS 服务,443 很可能正在使用。可以改用另一个未占用的 TCP 端口,例如 24443。
ss -lntp | grep ':443 '

没有任何输出通常表示当前没有程序监听 443;有输出时不要强行抢占该端口。

2客户端信息

面板字段建议填写说明
Email / Remarkmy-device只是客户端备注,方便区分手机、电脑等设备。
ID / UUID点击生成相当于这个客户端的唯一凭据,不要公开。
Flowxtls-rprx-vision与官方 VLESS + XTLS Vision + REALITY 示例保持一致。
Limit IP0 或留空初次配置先不启用并发 IP 限制。
Traffic / Expiry按需留空个人自用不必先设置配额和到期时间。

3传输与安全

面板字段选择说明
Network / TransportTCP 或 RAW不同面板版本可能显示为 TCP、RAW 或 TCP (RAW)。
SecurityREALITY启用 REALITY 握手配置。
DecryptionnoneVLESS 官方示例中的设置。
Sniffing开启通常保持面板默认设置即可。

4REALITY 参数

REALITY 需要一个目标站点。根据 XTLS 官方示例,目标应支持 TLS 1.3 和 HTTP/2,证书中的域名要与填写的 Server Name 对应。新版 3x-ui 已加入 REALITY 目标扫描器,优先使用面板扫描和测试功能选择服务器能够稳定访问的目标。

面板字段示例说明
Target / Destwww.microsoft.com:443仅作演示;应使用扫描器确认目标对你的服务器可用。
Server Names / SNIwww.microsoft.com应与目标站点证书中的域名匹配,不带端口。
Private Key点击生成保留在服务端,不要分享给客户端。
Public Key自动对应生成会被写入客户端分享链接。
Short ID点击生成十六进制字符,官方示例要求偶数长度,最长 16 位。
SpiderX/没有特殊需求时保持默认。
客户端服务器 IP + 节点端口
连接
你的 VPSVLESS + REALITY
呈现目标特征
REALITY TargetSNI 对应的 TLS 站点
!
不要把服务端私钥发给任何人。客户端只需要分享链接中包含的公钥、Short ID、SNI、UUID、地址和端口。另据 3x-ui v3.5.0 发布说明,Final Mask 与 REALITY 的组合会被拒绝,因为该组合可能导致 Xray-core 崩溃;本教程不启用 Final Mask。

5保存入站

确认必填项没有红色提示后,点击“创建”或“保存”。返回入站列表后,你应该能看到新入站处于启用状态。此时还要记得去云平台安全组和系统防火墙放行刚才填写的节点 TCP 端口。

09
第六步

导出分享链接或二维码

在入站列表找到刚创建的节点,展开客户端信息或点击二维码、分享、链接等按钮。面板通常会生成以 vless:// 开头的分享链接,并提供二维码。

!
分享链接和二维码相当于节点密码。拿到它的人通常可以直接导入并使用你的节点。不要把真实二维码放在公开文章、群聊截图或论坛求助图片中。

到这里,服务端已经完成。下一篇客户端教程会分别讲 Windows、Android 和 iPhone 如何导入这条链接、开启系统代理,以及如何判断连接是否真正成功。

10
先别急着装客户端

在服务器上做一次完整自检

systemctl status x-ui --no-pager

看到 active (running) 表示 3x-ui 服务正在运行。

ss -lntp

在输出中查找你的面板端口和节点端口。也可以只检查某个端口:

ss -lntp | grep ':你的节点端口 '
正常面板能打开

说明面板服务、面板端口和访问路径基本正确。

正常节点端口在监听

说明 Xray 已接受这条入站配置。

待确认客户端是否能连

还取决于安全组、防火墙、客户端参数和实际网络路径。

11
常见问题

安装成功了,为什么还是打不开?

浏览器一直超时,完全打不开面板

按顺序检查:地址是否包含随机 Web 路径、面板端口是否写对、云安全组是否放行、UFW 是否拦截、systemctl status x-ui 是否正常、ss -lntp 是否能看到面板端口。

浏览器显示 404 或打开的是其他网站

最常见原因是漏掉了随机 Web Base Path,或 443 已被 Nginx、Caddy、宝塔网站占用。请使用安装器输出的完整 URL,而不是只输入 IP 和端口。

面板能打开,节点端口却没有监听

通常是入站配置无效,导致 Xray 没能加载。查看面板中的 Xray 日志,重点检查端口冲突、REALITY 目标、SNI、密钥、Short ID 和 Flow。修改后重启 Xray。

节点显示正常,但客户端延迟是 -1

检查节点端口是否同时在云安全组和系统防火墙放行;核对分享链接中的服务器 IP、端口、UUID、公钥、SNI 和 Short ID;确认服务器 IP 本身没有在当前网络路径中被阻断。

忘记用户名、密码、端口或随机路径

重新 SSH 登录服务器并执行 x-ui。管理菜单可以查看状态、重置登录凭据、修改面板设置、管理证书、重启服务等。

安装脚本无法从 GitHub 下载

先执行 curl -I https://raw.githubusercontent.com 检查服务器能否访问 GitHub Raw。若服务器自身无法连接 GitHub,需要先解决服务器出口、DNS 或云平台网络问题,不建议随意改用来源不明的镜像脚本。

12
安装不是终点

更新、备份与卸载

进入管理菜单

x-ui

更新、重启、修改面板配置和卸载等操作,优先通过官方管理菜单完成。更新前先看 GitHub Releases 的版本说明,尤其注意 Breaking Changes。

备份 SQLite 数据库

默认 SQLite 安装的核心数据库位于 /etc/x-ui/x-ui.db。下面命令会把它复制到 root 目录并附带时间:

cp -a /etc/x-ui/x-ui.db "/root/x-ui-$(date +%Y%m%d-%H%M%S).db"

更完整的做法是使用面板自带的数据库备份和恢复功能,并把备份下载到本地。备份文件包含客户端凭据,应像密码一样保护。

查看实时日志

journalctl -u x-ui -f
!
不要为了追求“最新版”切换到开发通道。稳定使用的服务器应优先保留 Stable Release。升级前备份数据库,升级后检查面板、Xray 状态和已有入站。
13
高级读者扩展

为什么主教程没有先教 Docker?

3x-ui 本身已经提供官方的一键安装脚本。对于只想安装面板并创建节点的小白,先安装 Docker、理解镜像、容器、端口映射、数据卷和网络模式,反而增加了额外门槛。

Docker Compose 更适合已经熟悉容器、需要标准化迁移或把多个服务统一编排的用户。3x-ui 官方 Wiki 也提供 Compose 示例,但官方特别提醒:Compose 的 ports 不会自动暴露你在面板里创建的所有节点端口,需要手动追加每个端口,或使用 host 网络模式。

官方一键脚本Docker Compose
适合人群第一次安装、小白、个人自用熟悉容器、迁移和编排
安装门槛需要先理解 Docker
端口管理服务直接监听主机端口需要正确映射或使用 host 网络
数据位置/etc/x-ui/由 volume 映射决定
本文定位主线教程后续高级扩展
14
可核查资料

官方 GitHub 与配置来源

本文安装命令、版本信息、系统支持范围、数据库说明和 REALITY 参数均优先依据项目官方仓库,不引用来路不明的一键脚本或二次打包版本。

  1. MHSanaei/3x-ui项目主仓库、Quick Start、支持平台与数据库说明
  2. 3x-ui Wiki:Installation官方一键安装、登录方式与 Docker Compose 说明
  3. 3x-ui v3.5.0 Release本文核对时的最新稳定发布与内置 Xray-core 版本
  4. XTLS/Xray-coreXray-core 官方仓库,并将 3X-UI 列为 Web Panel
  5. XTLS/Xray-examplesVLESS + TCP + XTLS Vision + REALITY 官方配置示例
到这里你已经完成

服务器登录 → 3x-ui 安装 → 端口放行 → 首个节点创建 → 分享链接导出

下一篇将继续完成 Windows、Android 和 iPhone 客户端安装与节点导入。

© 版权声明
THE END
喜欢就支持一下吧
点赞10 分享