X-UI面板

【零基础】一键搭建X-UI面板

归档说明(2026-08-13):本文使用的 vaxilu/x-uiFranzKafkaYu/x-ui 最后更新分别停留在 2024 年,已不适合作为新部署教程。下面的界面和命令仅保留作历史记录,请不要在新服务器执行。新部署建议阅读仍在维护的 3X-UI 官方 Wiki,或本站的 3X-UI 教程。

VLESS Vision 与 Reality 仍由 Xray-core 维护,但协议仍在维护不代表旧面板、旧内核和旧安装器仍然安全。尤其不要只凭“支持 Reality”字样判断版本是否可用。

免责声明

仅供交流学习使用!使用者在使用时,必须遵守当地法律和规定。使用者有责任确保他们的行为符合其所在地区的法律、规章以及其他适用的规定。

一、准备工作

1.一台境外VPS主流系统,例如:Debian/Ubuntu/CentOS

  • 整理了一些便宜的VPS(AFF) :地址

2. 下载并安装FinalShell SSH工具

3. 解析到Cloudflare域名一个(非必须)

  • 国内域名注册商:腾讯云、阿里云、华为云等
  • 优缺点:便宜,但需要实名
  • 国外域名注册商:name、GoDaddy、Spaceship、Porkbun等
  • 优缺点:注册简单、无需实名,支付方式可能麻烦
  • 可以去这个网站比较所有顶级域名的价格

4. V2rayN

二、搭建步骤

1. 安装更新运行环境

  • 下面环境的安装方式,大家根据自己的系统选择命令安装就好了。

1.1. Debian/Ubuntu系统(二选一)

1
2
apt update -y && apt install curl wget -y
apt update -y && apt install -y curl && apt install -y socat

1.2. CentOS系统(二选一)

1
2
yum update -y && yum install curl wget -y
yum update -y && yum update -y && yum install -y socat

2. 安装X-UI面板(历史内容,停止使用)

旧安装入口(仅供识别,不再提供一键执行命令)

1
旧仓库:https://github.com/FranzKafkaYu/x-ui
1
旧仓库:https://github.com/vaxilu/x-ui

远程脚本会以 root 权限修改服务、配置和防火墙。迁移前先导出数据库和节点信息,并在新面板中逐项重建、验证;不要直接让两个面板同时监听相同端口。

3. 设置用户名和密码,还有端口号

  • 这里自己设置,按照VPS主机的提示,一步一步设置

4. X-UI 管理面板设置

  • 通过IP:端口访问x-ui管理面板
  • 输入自己设置的用户名密码(有语言选项的话,选中文)
  • 系统状态:旧文所写“Xray 1.8.0 以上即可”已经失去参考意义。应使用维护中面板所支持和打包的当前 Xray-core,并阅读对应 Release 的最低版本要求。
  • 点击面板设置,会重启面板
  • 注意事项:如果你点了X-ui面板设置,第一次进入的时候会自动帮你更改网址路径,点击确认,会自动跳转到新网址,下次再进入面板就需要通过这个新网址才能进入,建议将其保存为书签,防止下次找不到路径。

5. 添加入站节点

5.1. Vless协议vless + ws

  • 备注:自己填,协议:vless,端口:自己填(或者默认)
  • 点击添加用户+ 号,email可留空(默认也可)
  • 下面一栏中,找到网络选择 ws路径 填入用户ID前半部分
  • 最后点击添加即可
  • 注意:例如用户ID faf5a80b-b4bd-4af7-fec2-20a97a16270a的前半部分指的是faf5a80b

5.2. Vless协议tcp + reality

  • 备注:自己填,协议:vless,端口:自己填(或者默认)
  • 点击添加用户+ 号,email可留空(默认也可)
  • 下面一栏中,找到网络选择 tcpreality 按钮打开
  • 添加用户下面会出现 flow 选项,选择 xtls-rprx-vision 选项
  • 不推荐:目标网站可以选择默认(刷新几下也可),或者填入1.1.1.1:443(用的人多了,速度不快)
  • 推荐:进入SSL Server Test网站,中间 Recent-Best 一栏中的 A+ 网站,点击进去,往下翻,找到TLS 1.3的这个选项,后面是 yes 即可(最好1.2也是yes),回到顶部复制网站,添加 目标网站可选域名
  • 目标网站 格式为 example.com:443
  • 可选域名 格式为 example.com
  • 最后点击添加即可

5.3. Vmess协议Vmess + ws

  • 备注:自己填,协议:vmess,端口:自己填(或者默认)
  • 点击添加用户+ 号,email可留空(默认也可)
  • 下面一栏中,找到 网络 选择 ws路径 填入用户ID前半部分
  • 最后点击添加即可

5.4. Vless协议vless + vision/tcp + tls(历史配置示例)

  • 备注:自己填,协议:vless,端口:自己填(或者默认)
  • 点击添加用户+ 号,email可留空(默认也可)
  • 下面一栏中,找到 网络 选择 tcptls 按钮打开
  • 添加用户下面会出现 flow 选项,选择 xtls-rprx-vision 选项
  • 下面一栏中的域名选项中的地址改为 xx-xx-xx-xx.nip.io 的形式
  • 然后安装证书(下面有教程),再进行下一步
  • 生成的公钥路径私钥路径,填入到下面的路径中
  • 注意:公钥的路径文件的结尾是.crt,私钥公钥的路径文件的结尾是.key
  • 最后点击添加即可

5.4.1. 证书工具(旧命令已停用)

请使用维护中面板自带的证书管理功能,或严格按 https://github.com/acmesh-official/acme.sh 的当前官方文档安装。

5.4.2. 申请证书

旧文中的 --force --insecure、随机临时邮箱和多 CA 盲目重试做法不再推荐。应使用真实可接收续期通知的邮箱、正常 TLS 校验,并根据 HTTP-01 或 DNS-01 验证方式配置端口或最小权限 DNS API Token。

5.4.3. 安装证书

证书路径与重载命令应由当前面板的证书管理功能维护;不要把旧 X-UI 路径直接套到 3X-UI。

5.4.4. 放行端口

  • 放行命令请问AI

6. 检测端口是否被封

  • 端口被封的原因是多方面的,目前并没有哪一种节点可以保证不被封,本期讲的几种方式也不例外,所以如果你的节点突然无法使用了,可以用以下方式进行排查。

  • 打开 ping.pe

  • 输入 IP 检测 ping 可用

  • 输入 IP:Port 只能辅助检查 TCP 端口;UDP 与 Reality/TLS 握手仍需结合服务端和客户端日志判断。

  • 主要是看最后几个是否为绿色

迁移建议

  1. 在旧面板中导出或离线备份 /etc/x-ui/ 数据库及证书,备份不得公开。
  2. 记录每个入站的协议、端口、UUID、SNI、Reality 公钥/私钥和 Short ID。
  3. 在新系统或测试端口安装维护中的面板,逐项重建并验证客户端连接。
  4. 确认新面板可用后再停用旧服务,最后关闭不再使用的面板与入站端口。