本教程将指导你部署 X-UI-PRO,一个集成了 X-UI 面板、v2rayA、WARP 和 Nginx 的综合性代理服务器管理脚本,支持 VLESS、VMess、Trojan、Shadowsocks 等多种协议。


📋 准备工作

1. 服务器要求

  • 操作系统:Linux 服务器(Ubuntu/Debian/CentOS 等),不支持 Windows。
  • 架构:x86_64 或 ARM64。
  • 网络:拥有公网 IP,并确保 44380 端口未被占用。
  • 域名强烈建议准备一个域名,并解析到你的服务器 IP,用于 TLS 加密和伪装。如果你仅使用 Cloudflare CDN,则需将域名通过 Cloudflare 解析。

2. 连接到服务器

使用 SSH 客户端(如 Terminal、PuTTY)以 root 用户或具有 sudo 权限的用户登录你的服务器。


🚀 快速安装

X-UI-PRO 提供了一键安装脚本,通过参数即可完成定制化安装。最基本的安装命令如下:

1
sudo su -c "$(command -v apt||echo dnf) -y install wget; bash <(wget -qO- raw.githubusercontent.com/GFW4Fun/x-ui-pro/master/x-ui-pro.sh) -panel 1 -xuiver v2.9.3 -cdn off -secure no -country xx"

关键安装参数说明

参数 说明 示例值
-panel 选择 X-UI 面板的版本。1 为 MHSanaei 版(推荐),0 为原版,2 为 FranzKafkaYu 版,3 为 tx-ui。 -panel 1
-xuiver 指定 X-UI 面板的版本号。使用 last 表示最新版。 -xuiver v2.9.3last
-cdn 是否仅允许通过 Cloudflare CDN 的 IP 访问。on 开启,off 关闭。 -cdn on
-secure 是否启用增强安全模式(启用 Nginx 认证、拦截恶意 UA)。需要客户端配合 -secure no
-country 设置允许连接的国家/地区代码。xx 表示允许所有国家。 -country xx-country US,DE,JP

💡 常用安装组合
基础安装(无 CDN,允许所有国家):
bash <(wget -qO- raw.githubusercontent.com/GFW4Fun/x-ui-pro/master/x-ui-pro.sh) -panel 1 -xuiver last -cdn off -secure no -country xx

配合 Cloudflare CDN 安装(仅允许 CDN IP 访问):
bash <(wget -qO- raw.githubusercontent.com/GFW4Fun/x-ui-pro/master/x-ui-pro.sh) -panel 1 -xuiver last -cdn on -secure no -country xx


🔧 初始配置与登录

1. 访问面板

脚本执行完成后,会输出类似如下的访问信息:

  • 面板地址http://<你的服务器IP>:<面板端口>(默认端口可能为 54321
  • 默认用户名admin
  • 默认密码admin请务必在首次登录后修改!

2. 登录并设置域名与 SSL

  1. 使用浏览器访问面板地址,并用默认账户登录。
  2. 进入面板的 面板设置 (Panel Settings) 页面。
  3. 域名 (Domain)SSL 证书 相关设置中,填写你的域名并申请 Let’s Encrypt 证书。这一步至关重要,因为所有代理节点都将通过 443 端口和你的域名进行连接
  4. (可选)在 面板设置 中修改默认的登录用户名和密码。

3. 创建第一个节点 (Inbound)

  1. 在 X-UI 面板中,进入 入站列表 (Inbound List)
  2. 点击 添加入站 (Add Inbound)
  3. 关键配置项
    • 端口 (Port)必须使用 443,以确保流量通过 Nginx 并经 TLS 加密。
    • 协议 (Protocol):选择你需要的协议(如 vlessvmesstrojan)。
    • 传输 (Network):建议选择 ws(WebSocket) 或 grpc,并确保与 Nginx 配置匹配。
    • TLS 设置:开启 TLS,并选择你刚才申请的证书和密钥。
    • 路径 (Path):设置一个用于分流的路径(例如 /your-path)。
  4. 填写其他必要信息(如 UUID、用户邮箱等)后,点击 添加

🛡️ 安全与优化(强烈推荐)

1. 启用 UFW 防火墙(核心安全措施)

该命令会配置防火墙,仅允许 SSH 端口和 443 端口的流量,防止对 X-UI 后台及其他端口的直接访问。

1
bash <(wget -qO- raw.githubusercontent.com/GFW4Fun/x-ui-pro/master/x-ui-pro.sh) -ufw on

注意:执行后请确保 SSH 端口(默认为 22)未被阻断。如果修改过 SSH 端口,需手动放行。

2. 系统网络优化

执行 Linux 系统优化脚本,提升网络吞吐量和系统性能。

1
bash <(wget -qO- raw.githubusercontent.com/hawshemi/Linux-Optimizer/main/linux-optimizer.sh)

3. 随机伪装站点

为防止空连接探测,可以为你的 443 端口 Nginx 服务设置一个随机生成的伪装 HTML 页面。

1
bash <(wget -qO- raw.githubusercontent.com/GFW4Fun/x-ui-pro/master/x-ui-pro.sh) -RandomTemplate yes

4. 启用安全模式 (Secure Mode)

如果你的网络环境审查严格,可启用 -secure yes 安装。此模式会启用 Nginx 基础认证,并拦截已知的代理工具 UA(User-Agent)。启用后,客户端必须配合使用如 GFW Anti-DPI UA Random Patcher 等工具来修改 UA 才能连接。

5. 为节点配置 WARP 或 TOR 出站(隐藏 VPS IP)

此功能允许特定代理节点通过 Cloudflare WARP 或 TOR 网络转发流量,从而隐藏源站 IP,并可能绕过部分地域限制。

  1. 在 X-UI 面板的 Xray 配置 > 出站 中添加一个 WARP 或 TOR 出站。
  2. Xray 配置 > 路由规则 中添加规则,将需要走代理的入站(Inbound)或目标域名指向你创建的出站。

🧹 维护与卸载

1. 更新面板

X-UI-PRO 支持通过脚本参数更新面板版本。

1
2
# 更新到最新版
bash <(wget -qO- raw.githubusercontent.com/GFW4Fun/x-ui-pro/master/x-ui-pro.sh) -panel 1 -xuiver last

2. 卸载 X-UI-PRO

执行以下命令将移除面板及其相关服务(请提前备份数据)。

1
bash <(wget -qO- raw.githubusercontent.com/GFW4Fun/x-ui-pro/master/x-ui-pro.sh) -Uninstall yes

❓ 常见问题排查

  • 无法访问面板/节点
    • 检查服务器防火墙(如 UFW、云服务商安全组)是否放行了 443 和 SSH 端口。
    • 执行 systemctl status x-uisystemctl status nginx 确认服务运行状态。
    • 如果使用 CDN (-cdn on),确保客户端访问时域名解析到了 Cloudflare 的 IP,且服务器上配置了 X-Forwarded-For 头。
  • 节点连接超时或被阻断
    • 检查客户端配置中的 路径 (Path)底层传输 (Network) 是否与面板中完全一致。
    • 检查 TLS 证书是否有效(curl -vI https://你的域名)。
    • 尝试更换 secure 模式配置,或使用 -RandomTemplate 更换伪装页面。
  • 忘记面板密码
    • 可以通过 SSH 登录服务器,执行 x-ui 命令,在交互式菜单中选择重置用户名和密码。

通过以上步骤,你应该能成功在服务器上运行一个功能强大的多协议代理管理面板。请务必遵守所在国家和地区的法律法规,并合理使用此工具。