X-UI-PRO 部署教程:搭建多协议代理管理面板
本教程将指导你部署 X-UI-PRO,一个集成了 X-UI 面板、v2rayA、WARP 和 Nginx 的综合性代理服务器管理脚本,支持 VLESS、VMess、Trojan、Shadowsocks 等多种协议。
📋 准备工作
1. 服务器要求
- 操作系统:Linux 服务器(Ubuntu/Debian/CentOS 等),不支持 Windows。
- 架构:x86_64 或 ARM64。
- 网络:拥有公网 IP,并确保
443、80端口未被占用。 - 域名:强烈建议准备一个域名,并解析到你的服务器 IP,用于 TLS 加密和伪装。如果你仅使用 Cloudflare CDN,则需将域名通过 Cloudflare 解析。
2. 连接到服务器
使用 SSH 客户端(如 Terminal、PuTTY)以 root 用户或具有 sudo 权限的用户登录你的服务器。
🚀 快速安装
X-UI-PRO 提供了一键安装脚本,通过参数即可完成定制化安装。最基本的安装命令如下:
1 | sudo su -c "$(command -v apt||echo dnf) -y install wget; bash <(wget -qO- raw.githubusercontent.com/GFW4Fun/x-ui-pro/master/x-ui-pro.sh) -panel 1 -xuiver v2.9.3 -cdn off -secure no -country xx" |
关键安装参数说明
| 参数 | 说明 | 示例值 |
|---|---|---|
-panel |
选择 X-UI 面板的版本。1 为 MHSanaei 版(推荐),0 为原版,2 为 FranzKafkaYu 版,3 为 tx-ui。 |
-panel 1 |
-xuiver |
指定 X-UI 面板的版本号。使用 last 表示最新版。 |
-xuiver v2.9.3 或 last |
-cdn |
是否仅允许通过 Cloudflare CDN 的 IP 访问。on 开启,off 关闭。 |
-cdn on |
-secure |
是否启用增强安全模式(启用 Nginx 认证、拦截恶意 UA)。需要客户端配合。 | -secure no |
-country |
设置允许连接的国家/地区代码。xx 表示允许所有国家。 |
-country xx 或 -country US,DE,JP |
💡 常用安装组合:
基础安装(无 CDN,允许所有国家):bash <(wget -qO- raw.githubusercontent.com/GFW4Fun/x-ui-pro/master/x-ui-pro.sh) -panel 1 -xuiver last -cdn off -secure no -country xx配合 Cloudflare CDN 安装(仅允许 CDN IP 访问):
bash <(wget -qO- raw.githubusercontent.com/GFW4Fun/x-ui-pro/master/x-ui-pro.sh) -panel 1 -xuiver last -cdn on -secure no -country xx
🔧 初始配置与登录
1. 访问面板
脚本执行完成后,会输出类似如下的访问信息:
- 面板地址:
http://<你的服务器IP>:<面板端口>(默认端口可能为54321) - 默认用户名:
admin - 默认密码:
admin(请务必在首次登录后修改!)
2. 登录并设置域名与 SSL
- 使用浏览器访问面板地址,并用默认账户登录。
- 进入面板的 面板设置 (Panel Settings) 页面。
- 在 域名 (Domain) 和 SSL 证书 相关设置中,填写你的域名并申请 Let’s Encrypt 证书。这一步至关重要,因为所有代理节点都将通过 443 端口和你的域名进行连接。
- (可选)在 面板设置 中修改默认的登录用户名和密码。
3. 创建第一个节点 (Inbound)
- 在 X-UI 面板中,进入 入站列表 (Inbound List)。
- 点击 添加入站 (Add Inbound)。
- 关键配置项:
- 端口 (Port):必须使用
443,以确保流量通过 Nginx 并经 TLS 加密。 - 协议 (Protocol):选择你需要的协议(如
vless、vmess、trojan)。 - 传输 (Network):建议选择
ws(WebSocket) 或grpc,并确保与 Nginx 配置匹配。 - TLS 设置:开启 TLS,并选择你刚才申请的证书和密钥。
- 路径 (Path):设置一个用于分流的路径(例如
/your-path)。
- 端口 (Port):必须使用
- 填写其他必要信息(如 UUID、用户邮箱等)后,点击 添加。
🛡️ 安全与优化(强烈推荐)
1. 启用 UFW 防火墙(核心安全措施)
该命令会配置防火墙,仅允许 SSH 端口和 443 端口的流量,防止对 X-UI 后台及其他端口的直接访问。
1 | bash <(wget -qO- raw.githubusercontent.com/GFW4Fun/x-ui-pro/master/x-ui-pro.sh) -ufw on |
注意:执行后请确保 SSH 端口(默认为 22)未被阻断。如果修改过 SSH 端口,需手动放行。
2. 系统网络优化
执行 Linux 系统优化脚本,提升网络吞吐量和系统性能。
1 | bash <(wget -qO- raw.githubusercontent.com/hawshemi/Linux-Optimizer/main/linux-optimizer.sh) |
3. 随机伪装站点
为防止空连接探测,可以为你的 443 端口 Nginx 服务设置一个随机生成的伪装 HTML 页面。
1 | bash <(wget -qO- raw.githubusercontent.com/GFW4Fun/x-ui-pro/master/x-ui-pro.sh) -RandomTemplate yes |
4. 启用安全模式 (Secure Mode)
如果你的网络环境审查严格,可启用 -secure yes 安装。此模式会启用 Nginx 基础认证,并拦截已知的代理工具 UA(User-Agent)。启用后,客户端必须配合使用如 GFW Anti-DPI UA Random Patcher 等工具来修改 UA 才能连接。
5. 为节点配置 WARP 或 TOR 出站(隐藏 VPS IP)
此功能允许特定代理节点通过 Cloudflare WARP 或 TOR 网络转发流量,从而隐藏源站 IP,并可能绕过部分地域限制。
- 在 X-UI 面板的 Xray 配置 > 出站 中添加一个 WARP 或 TOR 出站。
- 在 Xray 配置 > 路由规则 中添加规则,将需要走代理的入站(Inbound)或目标域名指向你创建的出站。
🧹 维护与卸载
1. 更新面板
X-UI-PRO 支持通过脚本参数更新面板版本。
1 | # 更新到最新版 |
2. 卸载 X-UI-PRO
执行以下命令将移除面板及其相关服务(请提前备份数据)。
1 | bash <(wget -qO- raw.githubusercontent.com/GFW4Fun/x-ui-pro/master/x-ui-pro.sh) -Uninstall yes |
❓ 常见问题排查
- 无法访问面板/节点:
- 检查服务器防火墙(如 UFW、云服务商安全组)是否放行了
443和 SSH 端口。 - 执行
systemctl status x-ui和systemctl status nginx确认服务运行状态。 - 如果使用 CDN (
-cdn on),确保客户端访问时域名解析到了 Cloudflare 的 IP,且服务器上配置了X-Forwarded-For头。
- 检查服务器防火墙(如 UFW、云服务商安全组)是否放行了
- 节点连接超时或被阻断:
- 检查客户端配置中的 路径 (Path)、底层传输 (Network) 是否与面板中完全一致。
- 检查 TLS 证书是否有效(
curl -vI https://你的域名)。 - 尝试更换
secure模式配置,或使用-RandomTemplate更换伪装页面。
- 忘记面板密码:
- 可以通过 SSH 登录服务器,执行
x-ui命令,在交互式菜单中选择重置用户名和密码。
- 可以通过 SSH 登录服务器,执行
通过以上步骤,你应该能成功在服务器上运行一个功能强大的多协议代理管理面板。请务必遵守所在国家和地区的法律法规,并合理使用此工具。











