本教程适配 Debian 13 (Trixie) 系统,全程从零实操部署 3X-UI 可视化管理面板。3X-UI 是轻量化 Xray 核心网页管理工具,可通过浏览器可视化管理节点、用户、流量数据,无需记忆复杂 Linux 命令,适配个人自用、小型搭建场景,步骤通俗易懂,新手可直接复刻操作。
📋 前置准备
部署前务必确认满足以下条件,避免安装报错、部署失败:
-
服务器环境:一台已安装 Debian 13 (Trixie) 系统的 VPS 服务器
-
操作权限:可通过 SSH 以 root 超级管理员权限 登录服务器
-
基础能力:会简单的 Linux 命令执行、文件保存退出操作
-
网络要求:服务器网络通畅,可正常访问 GitHub 官方资源
🚀 第一步:SSH 连接服务器 & 系统更新
1.1 连接服务器
使用任意 SSH 工具(Xshell、Termius、FinalShell、电脑自带终端),通过 root 账号远程连接 VPS 服务器。
1.2 更新系统依赖
登录成功后,优先更新系统软件包、升级全部组件,修复系统兼容问题,为后续安装铺垫环境,执行以下命令:
apt update && apt upgrade -y
命令执行过程中无需手动操作,等待全部更新、升级完成即可。
📥 第二步:一键安装 3X-UI 官方面板
本教程采用项目官方一键安装脚本,自动完成环境检测、依赖安装、面板部署,无需手动配置复杂环境,执行以下官方安装命令:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
2.1 安装交互式配置(关键)
脚本运行中会弹出多项配置提示,严格按照下表操作,适配个人自用场景,规避配置报错:
|
交互提示信息 |
推荐操作 |
配置说明 |
|---|---|---|
|
Database Selection |
直接回车 |
默认选择 SQLite 数据库,轻量化、免配置,完美适配个人/小型使用场景 |
|
Panel Port settings |
输入 y 回车,再输入 54321 回车 |
自定义面板访问端口,固定为 54321,统一后续防火墙、访问链接配置 |
|
SSL Certificate Setup |
输入 4 回车 |
跳过 SSL 证书配置,后续可按需单独配置,避免初次部署繁琐报错 |
|
Bind the panel to 127.0.0.1 only? |
输入 n 回车 |
关闭本地绑定,允许公网 IP 访问面板,否则外网无法登录管理后台 |
2.2 保存安装核心信息(重中之重)
安装完成后,终端会自动输出面板登录核心信息,务必完整复制保存,丢失无法找回,后续登录、访问全部依赖该信息,参考示例如下:
Username: 4SPQ9veXxl
Password: VKidnIieBe
Port: 54321
WebBasePath: JygQSh61K3I98bbcFp
Access URL: http://62.21.76.11:54321/JygQSh61K3I98bbcFp
第三步:防火墙安全配置(必做)
禁止直接关闭防火墙(存在服务器安全风险),仅放行面板、节点、SSH 必要端口,兼顾可用性与安全性,依次执行以下命令:
# 放行3X-UI面板访问端口
ufw allow 54321/tcp
# 放行SSH连接端口(防止服务器掉线)
ufw allow 22/tcp
# 查看防火墙放行规则,确认配置生效
ufw status
重要补充:若使用 Vultr、阿里云、腾讯云等云服务器,除系统防火墙外,必须在 云服务商控制台防火墙 同步放行 TCP 54321、8443、22 端口,否则外网无法访问!
⚡ 第四步:开启 BBR 网络加速(优化跨境速度)
BBR 是谷歌开源的 TCP 拥塞控制算法,可大幅提升服务器跨境网络传输速度、降低延迟,Debian 13 内核原生支持,一键配置即可生效。
4.1 创建BBR配置文件
nano /etc/sysctl.d/99-bbr.conf
4.2 写入加速配置
将以下两行完整内容粘贴到文件中:
net.core.default_qdisc = fq
net.ipv4.tcp_congestion_control = bbr
4.3 保存退出文件
依次按下快捷键:Ctrl+X → 按 Y 确认保存 → 按回车 退出编辑。
4.4 生效配置并验证
# 全局应用网络配置
sysctl --system
# 验证BBR是否开启成功
sysctl net.ipv4.tcp_congestion_control
🖥️ 第五步:登录面板 & 创建 VLESS+Reality 节点
5.1 登录管理面板
打开浏览器,输入安装完成后生成的 Access URL(示例:http://62.21.76.11:54321/JygQSh61K3I98bbcFp),输入保存的用户名、密码,完成登录。
5.2 新建入站节点
登录后台后,点击左侧【入站列表】→ 点击右上角【添加入站】,严格按照下表配置参数,搭建稳定的 VLESS+Reality 节点:
|
配置字段 |
推荐参数值 |
详细说明 |
|---|---|---|
|
备注 |
my-vless |
自定义节点名称,方便自己识别管理 |
|
协议 |
vless |
选用主流稳定的VLESS协议 |
|
端口 |
8443 |
与防火墙放行端口一致,可自定义修改 |
|
传输协议(Network) |
tcp |
基础稳定传输方式,适配绝大多数场景 |
|
流控(Flow) |
留空 |
TCP传输模式下必须为空,否则节点无法正常连接 |
|
用户UUID |
点击生成 |
自动生成唯一用户ID,无需手动填写 |
|
TLS类型 |
reality |
选用Reality伪装协议,安全性、稳定性更高 |
|
公钥/私钥 |
点击生成 |
自动生成配对密钥,保障节点加密传输 |
|
目标地址(Dest) |
www.microsoft.com:443 |
伪装目标官网,提升节点隐蔽性 |
|
SNI |
www.microsoft.com |
与目标地址域名保持一致,避免伪装失效 |
|
短ID(Short Id) |
de66a2 |
可手动填写或自动生成,适配协议校验规则 |
|
指纹(Fingerprint) |
chrome |
模拟浏览器指纹,进一步提升伪装效果 |
参数全部填写完成后,点击【添加】,节点创建完毕。
💻 第六步:客户端导入节点连接
-
返回面板【入站列表】,找到刚刚创建的节点;
-
点击右侧【操作】→【导出链接】,复制
vless://开头的节点链接; -
打开客户端(v2rayN、Clash、NekoBox等),直接粘贴链接导入;
-
选中节点即可正常连接使用。
🧪 第七步:检查面板运行状态
可随时通过以下命令查看3X-UI面板运行状态,排查异常:
systemctl status x-ui
终端显示 active (running) 绿色状态,代表面板运行正常、服务稳定。