3X UI — це функціональна веб-панель для керування VPN-серверами, що підтримує кілька протоколів, таких як VMess, VLESS, ShadowSocks та WireGuard. Цей інструмент спрощує налаштування та контроль VPN-з’єднань, управління кількома користувачами, а також встановлення лімітів на трафік, термін дії та IP-адреси. Завдяки підтримці автоматичного управління SSL-сертифікатами та іншим функціям, 3X UI підходить як для досвідчених, так і для нових користувачів.
Підтримувані протоколи
Це пропрієтарний протокол для зв’язку в межах проекту V2Ray, спеціально розроблений для обходу мережевих обмежень та забезпечення конфіденційності. Цей протокол підтримує як TCP, так і UDP трафік, що робить його універсальним. Однією з ключових особливостей VMess є використання шифрування та маскування для приховування даних, що передаються між клієнтом і сервером, що значно ускладнює виявлення трафіку провайдерами Інтернету.
Це альтернативна версія протоколу VMess, створена для спрощення та підвищення ефективності. На відміну від VMess, VLESS не має вбудованого шифрування та аутентифікації, що знижує навантаження на сервер та робить його більш продуктивним. Шифрування та маскування у VLESS реалізовані на вищому рівні, що дозволяє користувачам мати більше гнучкості у налаштуванні з’єднань. VLESS набув популярності завдяки своїй легкості та здатності обробляти велику кількість одночасних з’єднань, що особливо важливо для великих розгортань та мереж із високим трафіком.
Це протокол, що імітує звичайні HTTPS-з’єднання для маскування використання проксі-сервера. Оскільки Trojan використовує стандартний порт 443 та підтримує TLS, його трафік майже не відрізняється від звичайного веб-трафіку, що працює через HTTPS. Це робить Trojan відмінним вибором для обходу DPI (глибокого аналізу пакетів) та інших технологій моніторингу мережі.
Це легкий, високопродуктивний проксі-протокол, який спочатку був розроблений для обходу інтернет-цензури в Китаї. Він використовує методи шифрування даних для приховування трафіку від провайдерів та міжмережевих екранів. Shadowsocks популярний завдяки своїй швидкості, легкості налаштування та високому рівню конфіденційності. Він підтримується на більшості сучасних пристроїв і операційних систем, включаючи Windows, macOS, Linux, iOS та Android. Завдяки своїй ефективності та простоті використання, Shadowsocks став одним із найпопулярніших інструментів для обходу інтернет-цензури у всьому світі.
Це унікальний протокол в екосистемі V2Ray, який можна описати як “портативний тунель”. Його основна функція полягає у перенаправленні всього трафіку, що проходить через вказаний порт, на задану адресу та порт. Це означає, що Dokodemo-door можна використовувати для перехоплення та перенаправлення будь-якого вхідного трафіку на інший сервер, наприклад, для створення маршрутизації на основі застосунків або для перенаправлення трафіку через проксі-сервер. Цей протокол особливо корисний для створення гнучких та складних схем мережевого трафіку.
Це проксі-протокол рівня сеансу, призначений для пересилання даних між клієнтом та сервером через посередника. Протокол SOCKS використовується для різних видів трафіку, включаючи TCP та UDP, що робить його універсальним інструментом для роботи в Інтернеті. SOCKS може приховувати IP-адреси та дозволяє користувачам обходити регіональні обмеження або фільтри контенту. На відміну від HTTP-проксі, які можуть працювати лише з трафіком HTTP та HTTPS, проксі SOCKS можуть передавати будь-які дані, що робить їх ідеальними для застосунків, які потребують більшої гнучкості та конфіденційності.
Це найпростіший і найпоширеніший тип проксі-сервера, який працює виключно з трафіком HTTP та HTTPS. HTTP-проксі можуть використовуватися для кешування даних, обходу фільтрів контенту та анонімізації користувацького трафіку. Коли запит надсилається через HTTP-проксі, сервер може перехоплювати, змінювати або перенаправляти його, що дозволяє контролювати доступ до ресурсів та знижувати навантаження на мережу. Однак, на відміну від інших протоколів, таких як SOCKS або Trojan, HTTP-проксі обмежені у функціональності та менш стійкі до моніторингу.
Це відносно новий VPN-протокол, який швидко набуває популярності завдяки своїй швидкості, простоті та безпеці. Він був розроблений з акцентом на мінімалізм та простоту використання, що робить його значно швидшим та продуктивнішим у порівнянні з більш старими VPN-протоколами, такими як OpenVPN та IPSec. WireGuard використовує сучасні криптографічні алгоритми та працює на рівні ядра операційної системи, що забезпечує мінімальні затримки та високу пропускну здатність. Завдяки своїй ефективності та легкості налаштування, WireGuard стає стандартним вибором для багатьох VPN-сервісів та користувачів, які цінують швидкість та безпеку.
Для встановлення панелі підходить сервер з мінімальною конфігурацією:
Введіть y для підтвердження бажання змінити налаштування панелі перед встановленням (для підвищення безпеки). Потім потрібно буде вказати ім’я користувача (логін), який буде використовуватися для авторизації.
Аналогічним чином вкажіть пароль користувача, порт панелі (рекомендуємо використовувати нестандартний) та веб-шлях до сайту панелі (посилання на панель буде виглядати як ip:port/web-path).
Якщо ви бачите подібне повідомлення, встановлення пройшло успішно.
Налаштування веб-панелі
Перейдіть за посиланням serverip:port/web-path
// У нашому випадку це 194.87.25.161:3579/mysecret
Увійдіть за допомогою раніше вказаних імені користувача та пароля. Перейдіть на сторінку “Inbounds”, потім скористайтесь кнопкою “Add inbound”, щоб створити нове з’єднання.
У відкритому вікні можна вказати будь-яку назву з’єднання у полі “Remark”. Це не вплине на роботу, але буде зручно відображатися у панелі.
Нижче виберіть тип безпеки - Reality. Встановіть uTLS - chrome. За замовчуванням використовується yahoo.com як домен для приховування (маскування), але ми рекомендуємо вказати інші значення, такі як dl.google.com:443 у полі “Dest” та dl.google.com у полі “SNI”.
Натисніть “Get New Cert”, щоб автоматично згенерувати випадкові ключі.
Використовуйте кнопку “Create”, щоб зберегти та створити з’єднання. Після цього ви побачите створене з’єднання; скористайтеся кнопкою з плюсом для відображення додаткових налаштувань.
Натисніть на QR-код.
У відкритому вікні можна відсканувати QR-код за допомогою телефону або натиснути на нього з комп’ютера, щоб скопіювати код з’єднання.
Після встановлення та запуску програми скористайтесь кнопкою “New Profile” та натисніть “Add From Clipboard”, щоб вставити код авторизації з буфера обміну. Перед цим переконайтеся, що ви скопіювали його, натиснувши на QR-код.
Потім ви можете натиснути велику кнопку в центрі, щоб встановити з’єднання з проксі-сервером.
З’єднання успішно встановлено! Можна починати використовувати.
Мобільний додаток
Як зазначалося раніше, для Android можна використовувати додаток Hiddify. Однак він недоступний в App Store. Для iPhone рекомендуємо встановити V2Box.
Налаштування настільки ж просте. Просто перейдіть до розділу “Configs” та відскануйте QR-код. Конфігурація буде додана до додатку.