Skip to content

About

Resources

Security policy

Stars

0 stars

Watchers

0 watching

Forks

 
 

Repository files navigation

3X-UI KIT

Установка 3X-UI одной командой: 11 протоколов, один порт 443, одна подписка на всё

Версия Протоколов 3X-UI Звёзды Обновлено


Warning

Проект – набор скриптов с открытым кодом. Он не оказывает услуг связи и не предоставляет доступ к серверам. Вы ставите его на собственный сервер и сами отвечаете за соблюдение законодательства своей страны. Проект создан в образовательных целях.

Tip

Вышла версия 1.2: панель 3X-UI v3.9.0, меню kit, раздельная маршрутизация и --restore. Что нового · сервер на 1.1.x обновится сам этой ночью, а на 1.0 одной командой:

curl -fsSL https://raw.githubusercontent.com/itsnotkubrick/3X-UI_KIT/v1.2/scripts/kit.sh -o /usr/local/bin/kit && chmod 755 /usr/local/bin/kit && kit update

3X-UI KIT превращает чистый VPS в готовый VPN-сервер за несколько минут. Скрипт ставит официальную панель 3X-UI, настраивает все популярные протоколы, сертификат и файрвол и выдаёт одну ссылку-подписку. Её можно вставить в любое приложение – оно само получит подходящие ему протоколы. Домен не нужен.

Конец установки 3X-UI KIT

Возможности

  • 🧩 11 протоколов на одном порту 443. Панель, подписка и все TCP-протоколы спрятаны за одним портом, а на случайный заход сервер показывает обычный сайт. Протоколы: VLESS REALITY, VLESS XHTTP + REALITY, VLESS WebSocket + TLS, Trojan gRPC + TLS, VMess WebSocket + TLS, Shadowsocks 2022, Hysteria2, TUIC v5, AmneziaWG, AmneziaWG 3.1, MTProto (прокси для Telegram).
  • 🔗 Одна подписка на все приложения. Hiddify, Happ, v2rayN, Karing, Clash Verge и FlClash получают свой формат и только те протоколы, которые распознают.
  • 🧭 Раздельная маршрутизация. Через VPN идут только зарубежные сервисы, остальное – напрямую. Правила приезжают вместе с подпиской, DNS не течёт.
  • 🥷 Маскировка. Со своим доменом на сервере стоит ваш сайт, без него сайт подбирается среди соседей по подсети. REALITY работает с xtls-rprx-vision.
  • 👥 Пользователи во все протоколы сразу. Один пользователь – одна подписка, общий лимит трафика, срок и число устройств. Меню kit работает как у x-ui: выбрали цифру – готово.
  • 💾 Резервная копия и переезд на новый сервер одной командой. Копия сохраняет подключения, ключи и пользователей, а на чистом VPS (даже с другим IP) сервер поднимается из неё за несколько минут.
  • 🔄 Обновляется само, но только подписанными релизами.
  • 🩺 Проверка и починка сервера одной командой.

Что понадобится

  • VPS с Ubuntu 22.04/24.04 или Debian 12/13 и доступом root по SSH
  • Свободные порты 443 и 80 – на свежем сервере они свободны

Нужен VPS? Я сам использую IS Hosting и рекомендую его (реферальная ссылка).

Установка

Подключитесь к серверу по SSH и выполните одну команду на чистом VPS.

Панель 3X-UI, все протоколы на порту 443 и одна подписка на всё:

bash <(curl -fsSL https://raw.githubusercontent.com/itsnotkubrick/3X-UI_KIT/main/scripts/3x-ui.sh)

Через пару минут скрипт покажет адрес панели, логин, пароль и подписку с QR-кодом. Подробно – подключение приложений, дополнительные пользователи и параметры – в инструкции.

Команды KIT

После установки на сервере появляется команда kit. Запустите её без аргументов – откроется меню, как у x-ui: выберите цифру, остальное спросит само. Те же действия одной строкой – в группах ниже (нажмите, чтобы раскрыть). Подробности – в инструкции.

Пользователи – kit user
kit user add имя [--gb 50] [--days 30] [--devices 3]   # добавить во все протоколы, показать подписку
kit user list                                          # кто сколько израсходовал, до какого числа
kit user link имя [--all | --amnezia | --telegram]     # подписка и ссылки «открыть в приложении»
kit user limit имя [--gb N] [--days N] [--devices N]   # изменить лимиты (0 – без ограничений)
kit user off имя  /  kit user on имя                   # выключить и включить
kit user del имя                                       # удалить
Сеть и маскировка – kit net
kit net                              # протоколы, порты, сайт маскировки, отпечаток – одним экраном
kit net site [сайт.com]              # сменить сайт маскировки (без аргумента – среди соседей по подсети)
kit net port имя порт                # сменить порт протокола
kit net off имя  /  kit net on имя   # выключить и включить протокол (kit net on reality2 – второй REALITY)
kit net fp firefox                   # сменить отпечаток клиента у всех подключений
kit net masq on|off                  # Hysteria2 отвечает на чужой запрос страницей сайта
kit net dns on|off                   # DNS в подписке по DoH через прокси
kit net panel domain | ip            # панель и подписка по своему домену или по IP
Раздельная маршрутизация – kit net split

Через VPN идёт только список зарубежных сервисов, остальное – напрямую. Подробнее – в инструкции.

kit net split on       # создать список и включить
kit net split check    # проверить список
kit net split apply    # после правки списка обновить профили Happ и Xray
kit net split off      # выключить
Обслуживание сервера – проверка, обновление, копия
kit check [--deep] [--fix]   # проверить сервер; --deep – подключиться клиентом, --fix – исправить безопасное
kit update [--panel]         # обновить сейчас; --panel – панель 3X-UI до проверенной версии
kit update --auto            # ночное автообновление включить (--manual – выключить)
kit backup                   # копия сервера: подключения, ключи, пользователи
kit version                  # версии KIT, панели и ядра

Копию из kit backup на новом чистом сервере поднимает bash 3x-ui.sh --restore файл. Если подписка выдавалась на домене, а не на IP, клиентам достаточно сменить адрес в DNS.

Если не подключается – диагностика
kit check --deep             # проверить сервер и подключиться к нему клиентом: видно, виноват сервер или сеть
kit net fp firefox           # другой отпечаток клиента (вернуть: kit net fp chrome)
kit net site                 # другой сайт для маскировки
kit net on reality2          # дополнительный REALITY на другом порту
kit backup                   # не помогло – копия, затем перенос на другой адрес: на новом сервере bash 3x-ui.sh --restore файл

Один протокол не подключается – попробуйте соседний: у каждого свои сильные стороны (Hysteria2 работает по UDP, остальные по TCP). В подписке Clash «Авто» выбирает сама, в остальных приложениях – вручную.

VPN на роутере

Через прокси идут только нужные сервисы и выбранные устройства, остальное работает напрямую. Порядок: 1. установить программу на роутер → 2. собрать конфиг в генераторе → 3. вставить команду из генератора.

Note

На роутере работает XKeen автора jameszeroX, спасибо ему.

📶 Keenetic: XKeen (jameszeroX) · 8 шагов, 20–30 минут

Нужны роутер Keenetic или Netcraze с USB-портом, USB-флешка в формате ext4 и свой сервер с VLESS (например, из этой инструкции).

1. Компоненты KeeneticOS

В веб-интерфейсе: Управление → Общие настройки → Изменить набор компонентов. Отметьте компоненты с галочками на картинке и установите. Роутер обновится и перезагрузится.

Нужные компоненты KeeneticOS

2. Entware на флешку
  1. Отформатируйте флешку в ext4 и вставьте её в роутер.
  2. Откройте её по сети (\\192.168.x.x\), создайте папку install и положите туда установщик под процессор роутера: mipsel, mips или aarch64. Не знаете, какой нужен? Модель роутера – в характеристиках на сайте Keenetic.

Установщик Entware на флешке

  1. Управление → OPKG: выберите флешку и сохраните. Установка займёт несколько минут.

Выбор накопителя для OPKG

3. Подключение по SSH
ssh root@192.168.x.x -p 222

Пароль по умолчанию keenetic. Сразу смените его командой passwd.

4. Шифрованный DNS

Пропишите шифрованные DNS-серверы (DoT или DoH) по инструкции Keenetic: без этого XKeen работает неправильно.

5. Токен для KeeneticOS 5.2 и новее

XKeen нужен токен доступа к роутеру. Создайте его в разделе Пользователи и доступ, вставьте в шаблон xkeen.json и положите файл на роутер по пути /opt/etc/xkeen/xkeen.json. Подробнее – в вики XKeen.

6. Установка XKeen

Подключитесь по SSH и выполните:

opkg update && opkg upgrade && opkg install curl tar && cd /tmp
sh -c "$(curl -sSL https://raw.githubusercontent.com/jameszeroX/XKeen/main/install.sh)"

Если GitHub недоступен, замените адрес на https://cdn.jsdelivr.net/gh/jameszeroX/XKeen@main/install.sh. Установщик спросит ядро (Xray или Mihomo), геобазы и автозагрузку.

Затем соберите конфиг в генераторе (роутер Keenetic, нужное ядро), вставьте команду в SSH-консоль и нажмите Enter: файлы запишутся, XKeen перезапустится.

Конфигурационные файлы Xray

7. Какие устройства через прокси

В веб-интерфейсе откройте Приоритеты подключений → Политики доступа в Интернет, создайте политику с именем xkeen и перенесите в неё нужные устройства.

[!WARNING] Без политики xkeen через прокси пойдёт трафик всех устройств в сети.

8. Проверка
  • На роутере: xkeen -status – XKeen должен быть запущен.
  • На устройстве из политики xkeen откройте сайт, показывающий IP-адрес: он должен совпасть с адресом вашего сервера, а на остальных устройствах остаться прежним.
  • Удобнее управлять настройками из браузера через XKeen UI.

Подробная версия с теми же шагами: инструкция для Keenetic.

Генератор конфигов для роутера

Вставьте ссылку на сервер или подписку, выберите роутер и ядро, отметьте нужные сервисы – и получите готовый конфиг и одну команду, которая сама положит его на роутер. Всё считается в браузере, ссылки никуда не отправляются. Как поставить XKeen на роутер – в разделе VPN на роутере.

Роутер Ядро Что получится Генератор
Keenetic (XKeen) Xray 04_outbounds.json и 05_routing.json: серверы, выбор сервисов, реклама, свои сайты Открыть →
Keenetic (XKeen) Mihomo config.yaml с автовыбором сервера, подпиской, Hysteria2, AmneziaWG и веб-панелью Открыть →
OpenWrt (Nikki), бета Mihomo профиль для Nikki и команда, которая его включит Открыть →

Полезное

Поддержать проект

Скрипты и инструкции бесплатные. Донат добровольный – он помогает оплачивать тестовые серверы и держать скрипты в актуальном состоянии. Спасибо! 💜

Способ
Российской картой, СБП, Tinkoff Pay Tribute
Зарубежной картой, Apple Pay, Google Pay Buy Me a Coffee
USDT (TRC-20) TS83ViXrdezUpp1eFadqj1rBhGLZaba1c1
TON UQBchO4XFPwF9MMa_tjXpwqTo8IL2FhUDyllhYuFo8WM-Qbf
Ethereum (ERC-20) 0xC06F6B3A029d7Ea00705B7028490744e2BC16799

Благодарности

3X-UI KIT построен на работе авторов этих проектов: 3X-UI · Xray-core · Mihomo · Hysteria · AmneziaWG · XKeen

About

Resources

Security policy

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages