Skip to content

uboy/3x-ui_install

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

102 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Aegis VPN Toolbox

Универсальный модульный установщик для Ubuntu 24.04, позволяющий развернуть комплексную систему обхода блокировок и управления VPN.

Возможности

  • 3x-ui Panel: Удобное управление Xray (VLESS, Trojan, Reality).
  • OpenVPN: Классический VPN (UDP/1194).
  • OpenConnect (ocserv): Имитация Cisco AnyConnect (TCP/4443).
  • AmneziaWG: Современный протокол с защитой от DPI (UDP/51820).
  • MTProto: Telegram-native прокси для обхода блокировок (TCP/443 по умолчанию).
  • Dumbproxy: HTTP/HTTPS прокси-сервер с авторизацией.
  • Security Hardening: Автоматическая настройка SSH, Fail2Ban и UFW.
  • Интерактивный UI: Выбор компонентов через удобные меню.

Использование

  1. Скачайте проект.
  2. Запустите основной скрипт от имени root:
    sudo bash install.sh
  3. Следуйте инструкциям на экране и выберите нужные компоненты, включая OpenVPN и MTProto, в интерактивном меню.

MTProto для Telegram

  • Для Telegram предпочтительнее использовать MTProto, а не обычный HTTP-прокси.
  • MTProto в этом проекте ставится нативно из официального TelegramMessenger/MTProxy, без Docker.
  • Установщик генерирует dd-секрет и показывает готовую ссылку tg://proxy?... в финальном отчёте.
  • Первая версия не автоматизирует обновление proxy-multi.conf; для production-узлов его стоит периодически обновлять вручную по рекомендациям Telegram.
  • Оператор прокси не получает содержимое сообщений, но видит IP-адрес клиента и время подключений, поэтому использовать стоит только доверенный узел.

Поведение панели 3x-ui (важно)

  • При включенном Hardening панель не публикуется в интернет — это штатный и безопасный режим.
  • Доступ к панели выполняется через SSH-туннель.
  • Потеря SSH-туннеля/SSH-сессии выглядит как "панель недоступна", даже если контейнер 3x-ui работает нормально.

Пример туннеля:

ssh -N -L 2053:127.0.0.1:2053 <user>@<server> -p <ssh_port>

Диагностика отвалов клиентов 3x-ui

Если отваливаются именно клиенты (а не веб-панель), сначала отделите проблему доступа к панели от проблемы xray/inbound:

docker inspect 3x-ui --format 'status={{.State.Status}} restart={{.RestartCount}} started={{.State.StartedAt}}'
docker logs 3x-ui --since 2h --timestamps | tail -n 300
journalctl -u docker --since "2 hours ago" --no-pager | tail -n 300
ss -lntp | grep -E ':2053|:443'
ufw status numbered

Что проверять в логах:

  • xray, reality, tls, handshake, timeout, killed, oom, panic, fatal.

Примечание по Reality target/SNI

  • Для стабильности Reality обычно лучше использовать согласованную пару dest и serverNames (один и тот же хост-профиль).
  • По умолчанию авто-создание использует совместимый профиль:
    • dest=google.com:443
    • serverNames=[\"google.com\"]
    • flow=\"\" (пустой, без принудительного xtls-rprx-vision)
  • При необходимости можно переопределить через переменные окружения:
    • REALITY_DEST
    • REALITY_SERVER_NAME
    • REALITY_FLOW

Структура проекта

  • install.sh — главный оркестратор.
  • lib/ — библиотеки (API, UI, State, Utils).
  • modules/ — независимые модули установки конкретных сервисов.

Системные требования

  • ОС: Ubuntu 24.04 (Noble Numbat).
  • Права root.
  • Свободные порты для выбранных сервисов.

About

No description, website, or topics provided.

Resources

Stars

2 stars

Watchers

0 watching

Forks

Releases

No releases published

Packages

 
 
 

Contributors

Languages