61 lines
1.9 KiB
Markdown
61 lines
1.9 KiB
Markdown
## 1. Установка панели 3x-ui
|
|
|
|
Выполнить на сервере:
|
|
|
|
``` bash
|
|
bash -c "curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh | bash"
|
|
```
|
|
|
|
После установки панель будет доступна на указанном порту.
|
|
|
|
---
|
|
|
|
## 2. Рекомендуется включить BBR (для ускорения TCP)
|
|
|
|
- Делается это средствами терминала в меню `x-ui`
|
|
> BBR улучшает пропускную способность и уменьшает задержки.
|
|
|
|
---
|
|
|
|
## 3. Ограничить доступ к панели только через localhost
|
|
|
|
``` bash
|
|
/usr/local/x-ui/x-ui setting -listenIP 127.0.0.1
|
|
```
|
|
|
|
- панель начинает слушать только 127.0.0.1 - панель становится недоступной по внешнему IP
|
|
|
|
- Если настройками что-то сильно испортили — используйте
|
|
```bash
|
|
/usr/local/x-ui/x-ui setting -reset
|
|
```
|
|
|
|
---
|
|
## 4. Перезапустить панель
|
|
|
|
``` bash
|
|
systemctl restart x-ui
|
|
```
|
|
|
|
---
|
|
|
|
## 5. Настроить SSH port forwarding
|
|
|
|
Создать правило:
|
|
- Local address: 127.0.0.1
|
|
- Local port: `<local_port>` (например 8080)
|
|
- Remote address: 127.0.0.1
|
|
- Remote port: `<panel_port>`
|
|
|
|
> Для удобства доступа можно оставить внешний и внутренний порт одинаковыми
|
|
|
|
SSH-туннель будет пробрасывать локальный порт на панель сервера.
|
|
|
|
------------------------------------------------------------------------
|
|
|
|
## 6. Открывать панель строго по HTTPS
|
|
|
|
`https://localhost:<local_port>/<secret>/panel/`
|
|
|
|
> Предупреждение браузера о не проверенном сертификате для localhost допустимо
|