Skip to content

About

Automated 3x-ui/Xray deployment: REALITY, XHTTP, Hysteria2, nginx SNI/TLS, optional AdGuard Home + DoH, Certbot renewal, UFW and Backup/Restore v3.

Topics

Resources

Contributing

Security policy

Stars

10 stars

Watchers

0 watching

Forks

 
 

Repository files navigation

🇷🇺 Русский · 🇬🇧 English · 🇮🇷 فارسی · 🇨🇳 简体中文

🚀 3X-UI AUTO NGINX

Автоматическое развёртывание 3X-UI / XRAY-CORE на собственном VPS

REALITY · XHTTP · HYSTERIA2 · WebSocket · gRPC · NGINX · HTTPS · BACKUP / RESTORE

Два домена, чистый VPS и несколько минут на установку.

XHTTP / security Backup / Restore Ubuntu Releases

Релизы · Telegram Web Proxy Manager · Ошибки

3X-UI AUTO NGINX устанавливает 3x-ui и Xray, настраивает nginx, HTTPS, подключения, подписки, диагностику и Backup / Restore. AdGuard Home с DoH — по желанию.

Нужны два домена и чистый VPS. Сайт-прикрытие установщик выбирает и разворачивает автоматически.

✨ Почему этот проект?

Готовые профили подключения
REALITY, XHTTP, Hysteria2, WebSocket и Trojan gRPC уже настроены.
Закрытые внутренние сервисы
Панель и подписки не публикуют свои служебные порты напрямую в интернет.
Безопасная схема nginx
Нет проксирования запросов на произвольные локальные порты.
Backup / Restore v3
Откат текущего VPS или восстановление на новом сервере, в том числе у другого хостера.
Автоматические сертификаты
Let's Encrypt выпускается и продлевается без ручной настройки.
AdGuard Home + DoH
Устанавливается по желанию и не требует третьего домена.

🚀 Быстрый старт

Настройте DNS-записи двух доменов, указав IP-адрес вашего VPS: один для панели, другой для REALITY. Подключитесь по SSH под root; поддерживаемые ОС.

curl -fSL https://raw.githubusercontent.com/xPROMSx/3x-ui-auto-nginx/main/x-ui-latest.sh -o x-ui-latest.sh && bash x-ui-latest.sh

Скрипт запросит два домена и согласие на установку AdGuard Home. Домены можно передать сразу:

bash x-ui-latest.sh -subdomain panel.example.com -reality_domain reality.example.com

⚠️ Чистая установка или полная переустановка. x-ui-latest.sh удаляет прежнюю базу 3x-ui и конфигурацию nginx — это не команда обновления рабочего VPS. Перед переустановкой сохраните Backup вне сервера. Переустановка обнаруженной установки и удаление проекта требуют точного YES в верхнем регистре, чтобы избежать ошибок при случайном запуске скрипта.

В конце — URL панели, случайные логин/пароль и адрес диагностики (MTR/LibreSpeed с авторизацией через 3x-ui). При выборе AdGuard Home — его адрес, пароль и DoH.

🚀 Профили подключения

Подключение Статус
VLESS + REALITY ✅ Готов к работе
VLESS + XHTTP ✅ Готов к работе
Hysteria2 ✅ Готов к работе
VLESS + WebSocket ✅ Готов к работе
Trojan + gRPC ✅ Готов к работе

Все профили настроены установщиком: нужный можно включить в 3x-ui без настройки nginx. Клиентов создайте в панели; совместимость зависит от приложения и версии.

🔗 Подписки

Обычная подписка, JSON и Mihomo / Clash — через nginx и HTTPS. provider=1 возвращает исходную подписку для proxy providers вместо полной конфигурации Clash.

🛡️ AdGuard Home + DoH

Установка по желанию, по умолчанию N. Третий домен не нужен: панель AdGuard Home — под случайным /adg-.../, DoH — https://panel.example.com/dns-query.

Установщик не открывает публичный TCP/UDP 53. Конфигурация и данные AdGuard Home входят в Backup / Restore v3.

💾 Backup / Restore

Backup / Restore v3 позволяет откатить текущий VPS или восстановить совместимый сервер после переустановки. Утилита устанавливается вместе с сервером; выполняйте от root:

# Создать новую резервную копию
x-ui-backup backup

# Показать доступные копии
x-ui-backup list

# Восстановить выбранную копию
x-ui-backup restore /var/backups/x-ui/<archive>.tar.gz

Архивы сохраняются в /var/backups/x-ui/.

Backup содержит чувствительные данные: базу клиентов, пароли и приватные ключи сертификатов. Храните копию вне VPS и восстанавливайте только доверенные архивы.

Восстановление на новом VPS.

🔐 Безопасность

Служебные интерфейсы не открываются напрямую в интернет: панель, подписки и дополнительные сервисы доступны через nginx и HTTPS, а внутренние порты остаются локальными.

Нет универсального proxy на произвольные localhost-порты. Критическая ошибка останавливает установку или восстановление вместо запуска неполной конфигурации.

⚙️ Технические подробности и совместимость
  • ОС: Ubuntu 24.04, Ubuntu 26.04 и Debian 13. Debian 12 не поддерживается.
  • UFW: добавляются 80/tcp, 443/tcp и 443/udp. Неактивный UFW включается только после определения и разрешения SSH-порта; иначе остаётся неактивным с предупреждением. Restore никогда не включает UFW.
  • Сертификаты: Let's Encrypt webroot и certbot.timer продлевают сертификаты автоматически, без остановки nginx.
  • Версия 3x-ui: по умолчанию устанавливается последняя версия, тщательно протестированная на совместимость с 3X-UI AUTO NGINX. После установки вы можете самостоятельно обновить 3x-ui штатными средствами панели, но совместимость новой версии с нашей конфигурацией может быть ещё не подтверждена. Другой стабильный релиз можно явно выбрать через -version <tag> (минимальная поддерживаемая версия — v3.8.0); установщик предупредит о неподтверждённой совместимости.

Восстановление на новом VPS: нужны те же ОС, версия и архитектура, что у копии. Переключите DNS при смене IP. Не запускайте x-ui-latest.sh — установите только утилиту и восстановите доверенный архив:

curl -fSL https://raw.githubusercontent.com/xPROMSx/3x-ui-auto-nginx/main/assets/backup/x-ui-backup.sh -o /tmp/x-ui-backup
install -o root -g root -m 0755 /tmp/x-ui-backup /usr/local/bin/x-ui-backup
rm -f /tmp/x-ui-backup
x-ui-backup restore /root/<archive>.tar.gz

SSH, настройки ОС и базовый firewall остаются ответственностью администратора. Для архивов v2 нужна утилита из соответствующего старого релиза.

✈️ Telegram Web Proxy Manager

Мой дополнительный проект для собственного Telegram WEB Proxy: HTTPS, сайт-прикрытие и обновления с аварийным откатом.

Проекты независимы; этот установщик 3X-UI не устанавливает Telegram Web Proxy Manager.

🤝 Происхождение и авторы

Проект основан на 3x-ui-pro, но развивается независимо. После создания форка существенно переработаны маршрутизация nginx/SNI и конфигурация XHTTP, механизм выпуска и автоматического продления TLS-сертификатов, а также Backup / Restore v3 с восстановлением и откатом. Добавлен Hysteria2 на UDP/443 и устранены выявленные проблемы безопасности.

Панель предоставляет MHSanaei/3x-ui. Права авторов сторонних компонентов и существующие лицензии сохраняются.

Собственные разработки и изменения xPROMSx распространяются под GNU GPL-3.0-only. Copyright (C) 2026 xPROMSx contributors. Лицензия охватывает только наши права на эти материалы; она не перелицензирует унаследованный код и не подтверждает GPL-статус всего репозитория. Происхождение, отдельные лицензии и неподтверждённые разрешения описаны в THIRD_PARTY_NOTICES.md.

Два домена. Несколько минут. Собственный 3x-ui / Xray сервер.

⭐ Если установщик оказался полезен, поставьте Star. Это поможет другим найти проект.

Установка · Релизы · Ошибки

About

Automated 3x-ui/Xray deployment: REALITY, XHTTP, Hysteria2, nginx SNI/TLS, optional AdGuard Home + DoH, Certbot renewal, UFW and Backup/Restore v3.

Topics

Resources

Contributing

Security policy

Stars

10 stars

Watchers

0 watching

Forks

Releases

Contributors

Languages