本帖最後由 张无忌 於 2026-9-22 12:32 編輯

AmneziaWG in 3X-UI

以前安装 AmneziaWG 要通过 AmneziaVPN,现在安装 AmneziaWG 可以在 3X-UI。使用时 Shadowrocket and V2rayN 不能用,因为没有 AmneziaWG support,而 iPhone 也有 AmneziaWG App,Windows 一样有  AmneziaWG,在 iPhone 与 Windows 都可以用。

图 1:添加入站,就是 "备注=yt-awg" 和 "协议=amneziawg",之后点击 "创建"。


图 2:入站多一个 item,yt-awg。


图 3:关联入关,选 yt-awg,点击 "创建"。


图 4:在二维码选 AmneziaWG



目录 3X-UI
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP

本帖最後由 张无忌 於 2026-9-20 02:09 編輯

VLESS + TCP + Reality in 3X-UI

Xray-core 最新 (stable release) latest 版 Xray-core v26.3.27,最新 (beta release) pre-release v26.9.9。3X-UI Xray-core 有 v26.9.9,v26.9.8,v26.7.28,v26.7.11,v26.6.27;3X-UI v3.8.5,v2rayN 是 Windows application,Shadowrocket 是 iPhone App。

Reality settings

Inbounds:
Basics---Remark=Reality, Port=443
Security---Security=Reality, Target=(Find Targets)

Clients:
Basics---Email=Reality-client, Attached inbounds=Reality
Credentials---Flow=xtls-rprx-vision

Table 1: Xray-core,v2rayN,Shadowrocket
Xray-corev2rayNShadowrocket
v26.9.9 pre-releaseOKNo
v26.9.8 pre-releaseOKNo
v26.7.28 pre-releaseOKOK
v26.7.11 pre-releaseOKOK
v26.6.27 pre-releaseOKOK


测试:
1、v2rayN 是没有问题,all passed。
2、Shadowrocket 只能通过 v26.7.28,v26.7.11,v26.6.27,不能通过最新的 pre-release 版 v26.9.8 and v26.9.9。
3、在大陆可以科学上网,可以看 YouTube 和 CCTV5。


Reference:
[1] 最新 3X-UI v3.6.0 保姆级教程:Xray 内核降级 + REALITY 伪装域名选型 + 防火墙避坑指南

目录 3X-UI

TOP

本帖最後由 张无忌 於 2026-9-21 23:43 編輯

Vultr VPS initially allows 22/tcp only

解决:
Disable firewall 就没有问题。
  1. sudo ufw disable
複製代碼
..

背景:
1、在 2025 年初 Vultr 是没有 firewall(以前都是有 firewall,只不过自己学识有限,不知道只允许 22/tcp)
2、之后 Linux 系统就有 firewall,它安装 ufw,只加了 22/tcp,只可以 SSH login only [1]。(是有 22/tcp)
  1. root@vultr:~# ufw status
  2. Status: active

  3. To                         Action      From
  4. --                         ------      ----
  5. 22/tcp                     ALLOW       Anywhere
  6. 22/tcp (v6)                ALLOW       Anywhere (v6)

  7. root@vultr:~#
複製代碼
..
3、当我们安装 3X-UI 时,因为 3X-UI 需要 80/tcp 加入 certificate,于是出了问题。(3X-UI 以前不需要 certificate)
  1. [Sun Sep 20 11:33:35 AM UTC 2026] 140.82.19.75: Invalid status. Verification error details: 140.82.19.75: Fetching http://140.82.19.75/.well-known/acme-challenge/ClQSt73wPdjZ2u9rq6A4agRGLTWGIBJXf6gn5Bh06WY: Timeout during connect (likely firewall problem)
  2. [Sun Sep 20 11:33:35 AM UTC 2026] Please add '--debug' or '--log' to see more information.
  3. [Sun Sep 20 11:33:35 AM UTC 2026] See: https://github.com/acmesh-official/acme.sh/wiki/How-to-debug-acme.sh
  4. Failed to issue IP certificate
  5. Please ensure port 80 is reachable (or forwarded from external port 80)
  6. ✗ IP certificate setup failed. Please check port 80 is open.
複製代碼
..
4、3X-UI 继续安装完成,把重要 information "Panel Installation Complete!" 记下来。
  1. ═══════════════════════════════════════════
  2.      Panel Installation Complete!
  3. ═══════════════════════════════════════════
  4. Username:    ty4fkRUwgi
  5. Password:    IZ3VFajtVz
  6. Port:        59830
  7. WebBasePath: ZqkBlxXZzEZc87TuWl
  8. Database:    SQLite (/etc/x-ui/x-ui.db)
  9. Access URL:  https://140.82.19.75:59830/ZqkBlxXZzEZc87TuWl
  10. API Token:   60U305ER1PU9QjQJsm9GL7aYrqftrDGditpCKg4AqPMe82ED
  11. ═══════════════════════════════════════════
複製代碼
..
5、Disable firewall
  1. sudo ufw disable
複製代碼
..
6、重新来过 certificate
  1. x-ui update
複製代碼
..
7、用 browser 打开 "https://140.82.19.75:59830/ZqkBlxXZzEZc87TuWl",没有问题,能看到 3X-UI login screen!!!


Reference:
[1]【2026最新】3X-UI面板搭建教程,支持vless reality,vmess,hysteria2等常用节点,支持clash verge等使用,3xui搭建节点安装配置全教程,vless vpn

目录 3X-UI
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP

本帖最後由 张无忌 於 2026-9-21 01:54 編輯

简单 Hysteria2 UDP in 3X-UI

我在大陆用美国 Vultr VPS 目的主要提供一个测试场,可以把所有的信息全公开,然后 close VPS。

1、我用 Vultr VPS,初步 login 只允许 22/UDP,要 disable firewall
  1. sudo ufw disable
複製代碼
..

2、安装 3X-UI(安装过程 press Enter key)
  1. bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
複製代碼
..

3、中间最要信息:
  1. ═══════════════════════════════════════════
  2.      Panel Installation Complete!
  3. ═══════════════════════════════════════════
  4. Username:    SDzHKqM6Gy
  5. Password:    LntwYkxMpo
  6. Port:        57639
  7. WebBasePath: IaJAzJoR96G6LHCE0f
  8. Database:    SQLite (/etc/x-ui/x-ui.db)
  9. Access URL:  https://45.76.173.42:57639/IaJAzJoR96G6LHCE0f
  10. API Token:   xVTv6Se1Vl6HT7Hg4KcKNmq9AlQqX4C1eu2cmKdDadFQOtGc
  11. ═══════════════════════════════════════════
複製代碼
..

4、在 3X-UI 里 Create Inbound and Client [1]

Inbounds:
Basics---Remark=VT-hy2, Protocol=hysteria, Port=443(443 可能会很快被 blocked,改用其他)
Security---SNI=45.76.173.42, click="Set Cert from Panel"
Press "Save Changes"

Clients:
Basics---Email=VT-hy2-client, Attached inbounds=VT-hy2
Press "Save Changes"

5、在 Client 取得信息输入 n2rayN

6、在大陆可以科学上网。


Reference:
[1] 【保姆级教学】3X-UI 零基础搭建教程:无需域名、无需繁琐配置,有手就会!

目录 3X-UI

TOP

本帖最後由 张无忌 於 2026-9-23 05:46 編輯

为什么出现 3X-UI?

3X-UI —— 请看 Table 1,把所有 Proxy 和 VPN(only includes WireGuard,AmneziaWG)加入到 UI 里,不用写 scripts,只有点击几个 commands 就完成,所以 2023 年 MHSanaei 3X-UI [1] 包含 2021 年 vaxilu X-UI [2],在之前 2019 年 sprov065 v2-ui,把之前的 scripts 都记下来。把中转都能用,使用积方便,还有把所有 VPS 都集中管理 [3]。

VPN 和 Proxy —— 在大陆用 Proxy 最著名就是 2012 Shadowsocks 开始,随着有 2015 年 V2Ray,有不同的 VMESS 组合,到现在 VLESS + Reality(TCP) and Hysteria 2(UDP)[4],2012 年到 2024 年都是 Proxy 的天下,直到 2024 年 VPN AmneziaWG(UDP)才出现。

Router(Linux)—— 因为 2003 年 Linksys WRT54G 用了 Linux,所以在美国法庭里必须公开,在 2004 年才有 OpenWrt,在大陆 16 年后 2019 年大陆出现 ImmortalWrt(基本上 OpenWrt + 中文),再加上 OPKG "opkg remove dnsmasq && opkg install dnsmasq-full",APK 会自动,便能安装大陆 packages。在 OpenWrt 欧美世界等,他们全不用和没有需要 Proxy,Tool,UI 东西,只用 VPN(除了 AmneziaWG)。国际级 firewalls 只有中国大陆、俄罗斯、伊朗、北韩用等;大陆用的 ImmortalWrt 出现,它能输入中文和英文,还有很多 packages 都有,如 PassWall、OpenClash、HomeProxy 等,在大陆使用,非常方便。

电脑 UI(Windows,macOS)—— Web-based User Interface(UI)最早是 2019 年 sprov065 v2-ui,跟着 2021 年 vaxilu X-UI,最后 2023 年 MHSanaei 3X-UI。电脑使用(Windows,macOS)—— v2rayN(Windows),Shadowsocket(macOS),WireGuard,AmneziaWG(Windows,macOS)

手机使用(Apple,Android)—— Shadowrocket(Apple),v2rayNG(Android),WireGuard,AmneziaWG(Apple, Android)。

Table 1: VPN, Proxy, Tool, Router / UI
Year VPN Proxy Tool Router / UI
1990 HTTP Proxy
1994 SOCKS4
1995IPsec
1996PPTP SOCKS5
1999L2TP
2001OpenVPN
2004 OpenWrt
2007SSTP
2010IKEv2
2012 Shadowsocks
2015WireGuard VMess (V2Ray, Project V)
2015 Shadowrocket
2016 SSR 引入 WebSocket/HTTP/2
2018 Trojan Clash
2019 Trojan-Go, NaïveProxy OpenClash sprov065 v2-ui
2019 v2rayN, v2rayNG ImmortalWrt
2019 OpenClash
2020 VLESS (Xray, Project X)
2020 PassWall
2021 Hysteria, TUIC vaxilu X-UI
2022 (sing-box, Project S)
2023 VLESS-REALITY HomeProxy
2023 gRPC, Shadowsocks-2022
2023 Hysteria 2, QUIC/UDP + Brutal MHSanaei 3X-UI
2024AmneziaWG



Reference:
[1] https://github.com/MHSanaei/3x-ui
[2] https://github.com/vaxilu/x-ui
[3] 【2026最新】3X-UI面板搭建教程,支持vless reality,vmess,hysteria2等常用节点,支持clash verge等使用,3xui搭建节点安装配置全教程,vless vpn
[4] 【保姆级教学】3X-UI 零基础搭建教程:无需域名、无需繁琐配置,有手就会!

目录 3X-UI

TOP

本帖最後由 张无忌 於 2026-9-24 10:43 編輯

Shadowsocks in 3X-UI

在大陆用 Shadowsocks Proxy 到香港 VPS(max 200 Mbps),速度有 180 Mbps。

A. Settings of Shadowsocks

Inbounds:
Basics-->Remark=ss, Protocol=shadowsocks, click "Create",看图 1。

Clients:
Basics-->Attached inbounds=ss, click "Create",看图 2。

图 1:Inbounds


图 2:Clients


B. Testing
1. In Clients, on the line "ss", select 2D-code
2. Use v2rayN to test Shadowsocks


Reference:
[1] 【保姆级教学】3X-UI 零基础搭建教程:无需域名、无需繁琐配置,有手就会!

目录 3X-UI
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP

本帖最後由 张无忌 於 2026-9-27 14:33 編輯

OpenClash 机场怎样产生?

3X-UI default subscription 只有 "SUB" 一个,只有 non-Clash,用 standard "SUB" 如 v2rayN(Windows),v2rayNG(Android),Shadowrocket(iPhone,macOS),如果要用 Clash support,3X-UI 需要改动一下,那么 OpenClash 都可以用。

加 Clash steps:
1、Panel Settings --> Subscription, "Clash / Mihomo subscription"="slide to right", press "Save", and "Restart Panel"。
2、加入 Vless + TCP + Reality [1]。
3、在 Clients panel(看图 1),click "2" gives 图 2。
4、在图 2,点击 "1",可以下载 OpenClash 机场 URL link。

图 1:Clients panel,click "2"


图 2:Client information



Reference:
[1] VLESS + TCP + Reality in 3X-UI

目录 3X-UI
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP

本帖最後由 张无忌 於 2026-9-27 14:47 編輯

3X-UI config file for OpenClash

下面是 3X-UI 给出 original config file:

Original config file
  1. proxies:
  2. - client-fingerprint: chrome
  3.   flow: xtls-rprx-vision
  4.   name: Reality-Reality
  5.   network: tcp
  6.   port: 443
  7.   reality-opts:
  8.     public-key: kYIq4zqPeDcz9dzbcdI6FU8OU3xz9QSPoKKseXnfU1w
  9.     short-id: ddcf92037c
  10.     support-x25519mlkem768: true
  11.   server: <YT VPS IP>
  12.   servername: www.sony.co.uk
  13.   tls: true
  14.   type: vless
  15.   udp: true
  16.   uuid: f6ae1c57-62b0-4e53-8882-0ced6cc89b49
  17. proxy-groups:
  18. - name: PROXY
  19.   proxies:
  20.   - Reality-Reality
  21.   - DIRECT
  22.   type: select
  23. rules:
  24. - MATCH,PROXY
複製代碼
..

在大陆接香港 YT VPS IP 只能看到 YouTube,看不到 CCTV5,于是问 Gemini,说出 rules 只有去 proxy(香港 YT VPS),于是 rules 作出修改如下:
  1. rules:
  2. # 1. 央視 / 央視頻 / CCTV 域名強制直連(DIRECT)或拒絕(REJECT)
  3. - GEOSITE,cctv,DIRECT
  4. - DOMAIN-KEYWORD,cctv,DIRECT
  5. - DOMAIN-SUFFIX,cntv.cn,DIRECT
  6. - DOMAIN-SUFFIX,cctv.com,DIRECT

  7. # 2. YouTube 強制行代理(PROXY)
  8. - GEOSITE,youtube,PROXY
  9. - DOMAIN-KEYWORD,youtube,PROXY
  10. - DOMAIN-KEYWORD,googlevideo,PROXY

  11. # 3. 大陸常見網站與 IP 直連
  12. - GEOSITE,cn,DIRECT
  13. - GEOIP,cn,DIRECT

  14. # 4. 其他未命中流量預設行代理
  15. - MATCH,PROXY
複製代碼
..

先点击 "Commit Settings",然后再 "Apply Settings",在 "Runtime Config" 看到整个 settings。

可以看到 CCTV5 and YouTube。

但是我可以简化 rules 如下
  1. rules:
  2. # 3. 大陸常見網站與 IP 直連
  3. - GEOSITE,cn,DIRECT
  4. - GEOIP,cn,DIRECT

  5. # 4. 其他未命中流量預設行代理
  6. - MATCH,PROXY
複製代碼
..

一样可以看到 CCTV5 and YouTube。


目录 3X-UI

TOP