本教程适配 Debian 13 (Trixie) 系统,全程从零实操部署 3X-UI 可视化管理面板。3X-UI 是轻量化 Xray 核心网页管理工具,可通过浏览器可视化管理节点、用户、流量数据,无需记忆复杂 Linux 命令,适配个人自用、小型搭建场景,步骤通俗易懂,新手可直接复刻操作。

📋 前置准备

部署前务必确认满足以下条件,避免安装报错、部署失败:

  • 服务器环境:一台已安装 Debian 13 (Trixie) 系统的 VPS 服务器

  • 操作权限:可通过 SSH 以 root 超级管理员权限 登录服务器

  • 基础能力:会简单的 Linux 命令执行、文件保存退出操作

  • 网络要求:服务器网络通畅,可正常访问 GitHub 官方资源

🚀 第一步:SSH 连接服务器 & 系统更新

1.1 连接服务器

使用任意 SSH 工具(Xshell、Termius、FinalShell、电脑自带终端),通过 root 账号远程连接 VPS 服务器。

1.2 更新系统依赖

登录成功后,优先更新系统软件包、升级全部组件,修复系统兼容问题,为后续安装铺垫环境,执行以下命令:

apt update && apt upgrade -y

命令执行过程中无需手动操作,等待全部更新、升级完成即可。

📥 第二步:一键安装 3X-UI 官方面板

本教程采用项目官方一键安装脚本,自动完成环境检测、依赖安装、面板部署,无需手动配置复杂环境,执行以下官方安装命令:

bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)

2.1 安装交互式配置(关键)

脚本运行中会弹出多项配置提示,严格按照下表操作,适配个人自用场景,规避配置报错:

交互提示信息

推荐操作

配置说明

Database Selection

直接回车

默认选择 SQLite 数据库,轻量化、免配置,完美适配个人/小型使用场景

Panel Port settings

输入 y 回车,再输入 54321 回车

自定义面板访问端口,固定为 54321,统一后续防火墙、访问链接配置

SSL Certificate Setup

输入 4 回车

跳过 SSL 证书配置,后续可按需单独配置,避免初次部署繁琐报错

Bind the panel to 127.0.0.1 only?

输入 n 回车

关闭本地绑定,允许公网 IP 访问面板,否则外网无法登录管理后台

2.2 保存安装核心信息(重中之重)

安装完成后,终端会自动输出面板登录核心信息,务必完整复制保存,丢失无法找回,后续登录、访问全部依赖该信息,参考示例如下:

Username:    4SPQ9veXxl
Password:    VKidnIieBe
Port:        54321
WebBasePath: JygQSh61K3I98bbcFp
Access URL:  http://62.21.76.11:54321/JygQSh61K3I98bbcFp

第三步:防火墙安全配置(必做)

禁止直接关闭防火墙(存在服务器安全风险),仅放行面板、节点、SSH 必要端口,兼顾可用性与安全性,依次执行以下命令:

# 放行3X-UI面板访问端口

ufw allow 54321/tcp

# 放行SSH连接端口(防止服务器掉线)

ufw allow 22/tcp

# 查看防火墙放行规则,确认配置生效

ufw status

重要补充:若使用 Vultr、阿里云、腾讯云等云服务器,除系统防火墙外,必须在 云服务商控制台防火墙 同步放行 TCP 54321、8443、22 端口,否则外网无法访问!

⚡ 第四步:开启 BBR 网络加速(优化跨境速度)

BBR 是谷歌开源的 TCP 拥塞控制算法,可大幅提升服务器跨境网络传输速度、降低延迟,Debian 13 内核原生支持,一键配置即可生效。

4.1 创建BBR配置文件

nano /etc/sysctl.d/99-bbr.conf

4.2 写入加速配置

将以下两行完整内容粘贴到文件中:

net.core.default_qdisc = fq
net.ipv4.tcp_congestion_control = bbr

4.3 保存退出文件

依次按下快捷键:Ctrl+X → 按 Y 确认保存 → 按回车 退出编辑。

4.4 生效配置并验证

# 全局应用网络配置

sysctl --system

# 验证BBR是否开启成功

sysctl net.ipv4.tcp_congestion_control

🖥️ 第五步:登录面板 & 创建 VLESS+Reality 节点

5.1 登录管理面板

打开浏览器,输入安装完成后生成的 Access URL(示例:http://62.21.76.11:54321/JygQSh61K3I98bbcFp),输入保存的用户名、密码,完成登录。

5.2 新建入站节点

登录后台后,点击左侧【入站列表】→ 点击右上角【添加入站】,严格按照下表配置参数,搭建稳定的 VLESS+Reality 节点:

 

配置字段

推荐参数值

详细说明

备注

my-vless

自定义节点名称,方便自己识别管理

协议

vless

选用主流稳定的VLESS协议

端口

8443

与防火墙放行端口一致,可自定义修改

传输协议(Network)

tcp

基础稳定传输方式,适配绝大多数场景

流控(Flow)

留空

TCP传输模式下必须为空,否则节点无法正常连接

用户UUID

点击生成

自动生成唯一用户ID,无需手动填写

TLS类型

reality

选用Reality伪装协议,安全性、稳定性更高

公钥/私钥

点击生成

自动生成配对密钥,保障节点加密传输

目标地址(Dest)

www.microsoft.com:443

伪装目标官网,提升节点隐蔽性

SNI

www.microsoft.com

与目标地址域名保持一致,避免伪装失效

短ID(Short Id)

de66a2

可手动填写或自动生成,适配协议校验规则

指纹(Fingerprint)

chrome

模拟浏览器指纹,进一步提升伪装效果

参数全部填写完成后,点击【添加】,节点创建完毕。

💻 第六步:客户端导入节点连接

  1. 返回面板【入站列表】,找到刚刚创建的节点;

  2. 点击右侧【操作】→【导出链接】,复制 vless:// 开头的节点链接;

  3. 打开客户端(v2rayN、Clash、NekoBox等),直接粘贴链接导入;

  4. 选中节点即可正常连接使用。

🧪 第七步:检查面板运行状态

可随时通过以下命令查看3X-UI面板运行状态,排查异常:

systemctl status x-ui

终端显示 active (running) 绿色状态,代表面板运行正常、服务稳定。