Warning
Проект – набор скриптов с открытым кодом. Он не оказывает услуг связи и не предоставляет доступ к серверам. Вы ставите его на собственный сервер и сами отвечаете за соблюдение законодательства своей страны. Проект создан в образовательных целях.
Tip
Вышла версия 1.2: панель 3X-UI v3.9.0, меню kit, раздельная маршрутизация и --restore.
Что нового ·
сервер на 1.1.x обновится сам этой ночью, а на 1.0 одной командой:
curl -fsSL https://raw.githubusercontent.com/itsnotkubrick/3X-UI_KIT/v1.2/scripts/kit.sh -o /usr/local/bin/kit && chmod 755 /usr/local/bin/kit && kit update3X-UI KIT превращает чистый VPS в готовый VPN-сервер за несколько минут. Скрипт ставит официальную панель 3X-UI, настраивает все популярные протоколы, сертификат и файрвол и выдаёт одну ссылку-подписку. Её можно вставить в любое приложение – оно само получит подходящие ему протоколы. Домен не нужен.
- 🧩 11 протоколов на одном порту 443. Панель, подписка и все TCP-протоколы спрятаны за одним портом, а на случайный заход сервер показывает обычный сайт. Протоколы: VLESS REALITY, VLESS XHTTP + REALITY, VLESS WebSocket + TLS, Trojan gRPC + TLS, VMess WebSocket + TLS, Shadowsocks 2022, Hysteria2, TUIC v5, AmneziaWG, AmneziaWG 3.1, MTProto (прокси для Telegram).
- 🔗 Одна подписка на все приложения. Hiddify, Happ, v2rayN, Karing, Clash Verge и FlClash получают свой формат и только те протоколы, которые распознают.
- 🧭 Раздельная маршрутизация. Через VPN идут только зарубежные сервисы, остальное – напрямую. Правила приезжают вместе с подпиской, DNS не течёт.
- 🥷 Маскировка. Со своим доменом на сервере стоит ваш сайт, без него сайт подбирается среди соседей
по подсети. REALITY работает с
xtls-rprx-vision. - 👥 Пользователи во все протоколы сразу. Один пользователь – одна подписка, общий лимит трафика,
срок и число устройств. Меню
kitработает как у x-ui: выбрали цифру – готово. - 💾 Резервная копия и переезд на новый сервер одной командой. Копия сохраняет подключения, ключи и пользователей, а на чистом VPS (даже с другим IP) сервер поднимается из неё за несколько минут.
- 🔄 Обновляется само, но только подписанными релизами.
- 🩺 Проверка и починка сервера одной командой.
- VPS с Ubuntu 22.04/24.04 или Debian 12/13 и доступом root по SSH
- Свободные порты 443 и 80 – на свежем сервере они свободны
Нужен VPS? Я сам использую IS Hosting и рекомендую его (реферальная ссылка).
Подключитесь к серверу по SSH и выполните одну команду на чистом VPS.
Панель 3X-UI, все протоколы на порту 443 и одна подписка на всё:
bash <(curl -fsSL https://raw.githubusercontent.com/itsnotkubrick/3X-UI_KIT/main/scripts/3x-ui.sh)Через пару минут скрипт покажет адрес панели, логин, пароль и подписку с QR-кодом. Подробно – подключение приложений, дополнительные пользователи и параметры – в инструкции.
После установки на сервере появляется команда kit. Запустите её без аргументов – откроется меню, как у x-ui: выберите цифру, остальное спросит само. Те же действия одной строкой – в группах ниже (нажмите, чтобы раскрыть). Подробности – в инструкции.
Пользователи – kit user
kit user add имя [--gb 50] [--days 30] [--devices 3] # добавить во все протоколы, показать подписку
kit user list # кто сколько израсходовал, до какого числа
kit user link имя [--all | --amnezia | --telegram] # подписка и ссылки «открыть в приложении»
kit user limit имя [--gb N] [--days N] [--devices N] # изменить лимиты (0 – без ограничений)
kit user off имя / kit user on имя # выключить и включить
kit user del имя # удалитьСеть и маскировка – kit net
kit net # протоколы, порты, сайт маскировки, отпечаток – одним экраном
kit net site [сайт.com] # сменить сайт маскировки (без аргумента – среди соседей по подсети)
kit net port имя порт # сменить порт протокола
kit net off имя / kit net on имя # выключить и включить протокол (kit net on reality2 – второй REALITY)
kit net fp firefox # сменить отпечаток клиента у всех подключений
kit net masq on|off # Hysteria2 отвечает на чужой запрос страницей сайта
kit net dns on|off # DNS в подписке по DoH через прокси
kit net panel domain | ip # панель и подписка по своему домену или по IPРаздельная маршрутизация – kit net split
Через VPN идёт только список зарубежных сервисов, остальное – напрямую. Подробнее – в инструкции.
kit net split on # создать список и включить
kit net split check # проверить список
kit net split apply # после правки списка обновить профили Happ и Xray
kit net split off # выключитьОбслуживание сервера – проверка, обновление, копия
kit check [--deep] [--fix] # проверить сервер; --deep – подключиться клиентом, --fix – исправить безопасное
kit update [--panel] # обновить сейчас; --panel – панель 3X-UI до проверенной версии
kit update --auto # ночное автообновление включить (--manual – выключить)
kit backup # копия сервера: подключения, ключи, пользователи
kit version # версии KIT, панели и ядраКопию из kit backup на новом чистом сервере поднимает bash 3x-ui.sh --restore файл. Если подписка выдавалась
на домене, а не на IP, клиентам достаточно сменить адрес в DNS.
Если не подключается – диагностика
kit check --deep # проверить сервер и подключиться к нему клиентом: видно, виноват сервер или сеть
kit net fp firefox # другой отпечаток клиента (вернуть: kit net fp chrome)
kit net site # другой сайт для маскировки
kit net on reality2 # дополнительный REALITY на другом порту
kit backup # не помогло – копия, затем перенос на другой адрес: на новом сервере bash 3x-ui.sh --restore файлОдин протокол не подключается – попробуйте соседний: у каждого свои сильные стороны (Hysteria2 работает по UDP, остальные по TCP). В подписке Clash «Авто» выбирает сама, в остальных приложениях – вручную.
Через прокси идут только нужные сервисы и выбранные устройства, остальное работает напрямую. Порядок: 1. установить программу на роутер → 2. собрать конфиг в генераторе → 3. вставить команду из генератора.
Note
На роутере работает XKeen автора jameszeroX, спасибо ему.
📶 Keenetic: XKeen (jameszeroX) · 8 шагов, 20–30 минут
Нужны роутер Keenetic или Netcraze с USB-портом, USB-флешка в формате ext4 и свой сервер с VLESS (например, из этой инструкции).
1. Компоненты KeeneticOS
В веб-интерфейсе: Управление → Общие настройки → Изменить набор компонентов. Отметьте компоненты с галочками на картинке и установите. Роутер обновится и перезагрузится.
2. Entware на флешку
- Отформатируйте флешку в ext4 и вставьте её в роутер.
- Откройте её по сети (
\\192.168.x.x\), создайте папкуinstallи положите туда установщик под процессор роутера: mipsel, mips или aarch64. Не знаете, какой нужен? Модель роутера – в характеристиках на сайте Keenetic.
- Управление → OPKG: выберите флешку и сохраните. Установка займёт несколько минут.
3. Подключение по SSH
ssh root@192.168.x.x -p 222Пароль по умолчанию keenetic. Сразу смените его командой passwd.
4. Шифрованный DNS
Пропишите шифрованные DNS-серверы (DoT или DoH) по инструкции Keenetic: без этого XKeen работает неправильно.
5. Токен для KeeneticOS 5.2 и новее
XKeen нужен токен доступа к роутеру. Создайте его в разделе Пользователи и доступ, вставьте в
шаблон xkeen.json и положите файл на роутер
по пути /opt/etc/xkeen/xkeen.json. Подробнее – в вики XKeen.
6. Установка XKeen
Подключитесь по SSH и выполните:
opkg update && opkg upgrade && opkg install curl tar && cd /tmp
sh -c "$(curl -sSL https://raw.githubusercontent.com/jameszeroX/XKeen/main/install.sh)"Если GitHub недоступен, замените адрес на https://cdn.jsdelivr.net/gh/jameszeroX/XKeen@main/install.sh.
Установщик спросит ядро (Xray или Mihomo), геобазы и автозагрузку.
Затем соберите конфиг в генераторе (роутер Keenetic, нужное ядро), вставьте команду в SSH-консоль и нажмите Enter: файлы запишутся, XKeen перезапустится.
7. Какие устройства через прокси
В веб-интерфейсе откройте Приоритеты подключений → Политики доступа в Интернет, создайте политику
с именем xkeen и перенесите в неё нужные устройства.
[!WARNING] Без политики
xkeenчерез прокси пойдёт трафик всех устройств в сети.
8. Проверка
- На роутере:
xkeen -status– XKeen должен быть запущен. - На устройстве из политики
xkeenоткройте сайт, показывающий IP-адрес: он должен совпасть с адресом вашего сервера, а на остальных устройствах остаться прежним. - Удобнее управлять настройками из браузера через XKeen UI.
Подробная версия с теми же шагами: инструкция для Keenetic.
Вставьте ссылку на сервер или подписку, выберите роутер и ядро, отметьте нужные сервисы – и получите готовый конфиг и одну команду, которая сама положит его на роутер. Всё считается в браузере, ссылки никуда не отправляются. Как поставить XKeen на роутер – в разделе VPN на роутере.
| Роутер | Ядро | Что получится | Генератор |
|---|---|---|---|
| Keenetic (XKeen) | Xray | 04_outbounds.json и 05_routing.json: серверы, выбор сервисов, реклама, свои сайты |
Открыть → |
| Keenetic (XKeen) | Mihomo | config.yaml с автовыбором сервера, подпиской, Hysteria2, AmneziaWG и веб-панелью |
Открыть → |
| OpenWrt (Nikki), бета | Mihomo | профиль для Nikki и команда, которая его включит | Открыть → |
- XKeen и его вики – документация по маршрутизации на Keenetic
- XKeen UI – веб-интерфейс для XKeen
- IP-адреса для AmneziaWG – актуальные списки от RockBlack
Скрипты и инструкции бесплатные. Донат добровольный – он помогает оплачивать тестовые серверы и держать скрипты в актуальном состоянии. Спасибо! 💜
| Способ | |
|---|---|
| Российской картой, СБП, Tinkoff Pay | Tribute |
| Зарубежной картой, Apple Pay, Google Pay | Buy Me a Coffee |
| USDT (TRC-20) | TS83ViXrdezUpp1eFadqj1rBhGLZaba1c1 |
| TON | UQBchO4XFPwF9MMa_tjXpwqTo8IL2FhUDyllhYuFo8WM-Qbf |
| Ethereum (ERC-20) | 0xC06F6B3A029d7Ea00705B7028490744e2BC16799 |
3X-UI KIT построен на работе авторов этих проектов: 3X-UI · Xray-core · Mihomo · Hysteria · AmneziaWG · XKeen