名称: xui
内容: 23.257.245.234
代理状态: 关闭(灰色云朵)
网站名称: xui.abc.cc
端口: 30597
PHP版本: 纯静态
SSL: 申请Let’s Encrypt证书
server {
listen 80;
listen 443 ssl;
server_name xui.abc.cc;
# SSL配置
ssl_certificate /www/server/panel/vhost/cert/xui.abc.cc/fullchain.pem;
ssl_certificate_key /www/server/panel/vhost/cert/xui.abc.cc/privkey.pem;
location / {
proxy_pass http://127.0.0.1:30597;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
}
完成后,你就可以通过 https://xui.abc.cc 访问 X-UI 面板了。
注意事项:
需要去掉其他location配置,但是需要保留https证书配置,否则导致无法访问。
确保 30597 端口在防火墙中已开放
如果使用 Cloudflare,建议保持代理状态为关闭(灰色云朵),避免 WebSocket 连接问题
配置完成后,建议在 X-UI 面板的设置中更改默认端口,增加安全性
在 Cloudflare 中关闭代理状态(灰色云朵)主要有以下原因:
X-UI 面板使用 WebSocket 连接
Cloudflare 免费版对 WebSocket 支持有限,可能导致连接不稳定或断开
开启 Cloudflare 代理会让流量经过 Cloudflare 节点中转
增加额外延迟,影响面板响应速度
X-UI 面板本身已有登录验证
通过修改默认端口和强密码已能提供足够安全性
无需 Cloudflare 额外的 DDoS 防护
如果你特别需要 Cloudflare 的防护,可以:
升级到 Cloudflare Pro 版本获得更好的 WebSocket 支持
只对面板登录页面启用代理,其他路径使用 Page Rules 设置为 “关闭代理”
但一般情况下,建议保持关闭状态以获得最佳性能和稳定性。
推荐搭建两种节点配置,分别适合不同场景:
入站设置:
入站设置:
安全加固建议:
流量优化:
建议用 Reality 作为主力,WebSocket 作为备用,这样既保证了最佳性能,又有备份方案。
client_max_body_size 0;
client_body_timeout 12h;
proxy_read_timeout 12h;
proxy_send_timeout 12h;
使用 Reality 协议最大的优势就是不需要域名和证书!
Reality 工作原理:
所以使用 Reality 的步骤很简单:
就这样,不需要:
建议配置多个 Reality 节点,用不同的:
这样既安全又高效,而且部署超级简单!
这些字段的填写建议:
最佳实践:
注意:Reality 会自动模拟目标网站的 TLS 指纹,所以这些配置要尽量真实,避免用不存在的域名。
# 卸载版本
x-ui uninstall
# 重启x-ui
x-ui restart
# 检查端口是否在监听
netstat -tlpn | grep 30597
# x-ui日志
journalctl -u x-ui -n 100
# 检查x-ui是否运行
systemctl status x-ui
# 停止服务
systemctl stop x-ui
# 启动服务
systemctl start x-ui
# 重启服务
systemctl restart x-ui
# 停止服务
x-ui stop
# 运行设置向导
x-ui
# 查看已开放的端口
ufw status numbered
# 先查看规则编号
ufw status numbered
# 按编号删除
ufw delete [编号]
# 用冒号表示范围
ufw allow 10000:20000
# 只开放TCP
ufw allow 10000:20000/tcp
# 只开放UDP
ufw allow 10000:20000/udp
VLESS 节点(注意:普通 Clash 不支持 VLESS):
需要用 Clash.Meta
或者用 sing-box
或者转换成 VMess
快速转换方法:
使用在线转换工具
使用 subconverter
直接复制 x-ui 面板生成的 Clash 配置
建议:
VMess 节点直接用 Clash
VLESS/Reality 节点用 sing-box
或者升级到 Clash.Meta 全部支持
如果你打算搭建科学上网服务器,必须选择海外服务器,既可以做科学上网服务器使用,也可以直接用作远程办公电脑,轻松访问各种AI工具,效率大幅提升!