База выживания VPN 3X-UI VLESS на 2026 год. Фишки, которые тебя спасут!
Введение в панель 3xi и каскадный метод
Обзор видео
- Приветствие и анонс темы видео о панели 3xi в 2026 году. Обсуждение сложностей с протоколами и транспортами, накопленных за 2025 год.
- Вопрос к аудитории в Telegram: есть ли смысл создать обобщающее видео по данной теме. Высокий интерес со стороны зрителей подтвержден количеством лайков.
Каскадный метод и его преимущества
- Пояснение каскадного метода АА ВЛСА: использование двух серверов для повышения безопасности и приватности.
- Возможность скрыть панель за S-туннелем, что делает её доступной только в локальной сети пользователя. Это создает приватную виртуальную сеть под SH-протоколом.
Работа с LSer и портхопинг
Использование нестандартных сайтов
- Объяснение работы LSer для сканирования подсетей провайдера, что позволяет установить быстрый соединение без использования стандартных сайтов (например, Google).
Портхопинг
- Описание портхопинга как способа использования порта 443 на ядре X-ray для маскировки трафика, чтобы избежать обнаружения. Сервер маршрутизирует трафик на указанный порт перед перенаправлением на 443.
Документация и ресурсы
Доступ к документации
- Упоминание о создании документации объемом 3,5 Гб с более чем полутора тысячами страниц информации по различным протоколам, роутерам, VPN и другим темам. Поддержка канала дает доступ к этому файлу.
Информация о сертификатах
- Рассмотрение самописных сертификатов: где они необходимы, а где нет; популярность скрипта за последний год также обсуждается.
Настройка VPS-серверов
Рекомендации по хостингу
- Рекомендация использовать определенные хостеры для установки панели Trixi; упоминается наличие уникальных промокодов для получения скидок при переходе по ссылкам из описания видео или Telegram-канала.
Настройка каскадного пена
- Процесс настройки двух серверов: первый сервер будет подключен к московскому VPS, который затем соединится с VPS в другой стране (например, Финляндия или Польша). Это обеспечивает органичный вид трафика благодаря разным уровням инспекции данных.
Как выбрать тарифный план для сервера?
Выбор тарифного плана
- Для качественных сервисов рекомендуется использовать тариф "микро", который поддерживает до 10 устройств. Если количество устройств превышает 10, лучше выбрать тариф с двойным ядром для повышения производительности и уменьшения фризов.
- Двойное ядро CPU позволяет более эффективно распределять ресурсы, что снижает вероятность их полной загрузки.
- При заказе сервера важно учитывать наличие бэкапов: в первом тарифе они платные (45 руб. за копию), во втором - бесплатные. Это может спасти от потери данных при проблемах с доступом к серверу.
- Бэкапы являются хорошей страховкой от потери доступа к серверу; отсутствие бэкапа может привести к необходимости переустановки всего программного обеспечения.
Процесс заказа сервера
- При оформлении заказа можно использовать промокоды на скидку до 60%. Важно выбирать удобный срок подписки (1, 3 или 6 месяцев).
- Рекомендуется оплачивать услуги российской банковской картой, чтобы избежать проблем с остановкой сервера из-за неуплаты.
- Часто пользователи забывают о платежах и теряют доступ к своим серверам. Чтобы этого избежать, стоит следить за электронной почтой и настроить автоматические платежи.
Настройка серверов
- После установки двух серверов (в Финляндии и России), необходимо настроить панели управления на каждом из них и связать их между собой.
- Для настройки потребуется программа "Termial", которая удобна для работы с интерфейсами и позволяет настраивать портхопинг.
- Установка программы проста: нужно скачать клиент с официального сайта. Программа бесплатная, но есть платные функции, которые не обязательны для базового использования.
Добавление хостов
- Для добавления нового хоста в программу необходимо указать IP адрес и пароль (по умолчанию это "root").
- Важно помнить о безопасности: если у вас критическая инфраструктура на сервере, следует избегать установки лишнего программного обеспечения.
Как установить панель XY с сертификатами
Подключение к серверу
- Начинается процесс подключения к серверу, где необходимо скопировать и вставить IP-адрес для получения кнопки "connect".
- Упоминается о важности инструкции, написанной более года назад, которая актуальна на сегодняшний день.
Установка панели XY
- Обсуждается установка панели XY с самописным скриптом для создания сертификата SSL на 10 лет для шифрования трафика.
- Процесс установки включает использование комбинаций клавиш Ctrl + Shift + C/V для копирования и вставки в терминале.
Настройка и сохранение данных
- После установки пользователю предлагается кастомизировать панель; рекомендуется сохранить логин и пароль в Notepad+.
- Описываются два варианта доступа к панели: через прямую ссылку или команду для скрытия доступа.
Проверка соединения
- Для проверки соединения используется команда настройки прослушивания IP, что позволяет избежать утечек информации о доступе к панели.
- Появляется проблема с доступом к странице из интернета; предлагается попробовать подключиться через локальную сеть.
Локальное подключение
- Создание нового порта для локального подключения; вводится адрес localhost вместо IP.
- Успешное подключение к панели без необходимости использования сертификатов, что делает этот способ безопаснее.
Безопасность соединения
- Обсуждение безопасности при использовании HTTP-трафика; упоминается необходимость закрытия соединения с помощью туннеля.
- Инструкция по добавлению сертификатов в настройки системы после их создания.
Проблемы с подпиской
- Обсуждается вопрос подписки на новую версию 3XY и проблемы с использованием самоподписных сертификатов без домена.
Как настроить подключение и использовать сканер сети
Настройка клиента и игнорирование сертификатов
- Клиенты, такие как Vita и NG, могут игнорировать сертификаты, что позволяет им нормально принимать соединения. Это может быть полезно для экспериментов.
- Подписка на сервисы имеет свои плюсы и минусы в зависимости от удобства использования.
Создание нового подключения
- Для создания нового подключения необходимо зайти в панель управления и выбрать нужные протоколы: VS, VMS, Tran или Shadow Socks.
- Рекомендуется использовать LS в первую очередь, а если не получится — переходить к другим протоколам.
Использование сканера сети
- Для работы со сканером потребуется установить Python и скачать необходимую версию программы для Windows.
- После установки Python нужно создать папку "reality scanner" на диске C и перенести туда скачанный файл.
Запуск PowerShell для сканирования
- В PowerShell необходимо перейти в папку с установленным сканером и прописать конфигурацию с IP-адресом.
- Сканирование подсети занимает около полутора минут; результаты будут отображаться в текстовом файле.
Проверка доменов
- Можно выбирать домены из результатов сканирования; например, GitHub можно использовать как пример.
- Важно правильно настроить параметры подключения: выбрать транспортный протокол (TCP или GRPC).
Настройка конфигурации
- При создании конфигурации важно указать внешний прокси-сервер для корректной работы системы.
- QR-код используется для подключения устройства к серверу; важно убедиться, что все настройки правильные.
Тестирование соединения
- После успешного подключения можно проверить скорость интернета; даже при плохом соединении результаты могут быть приемлемыми.
- Возможность экспериментировать с различными протоколами позволяет находить оптимальные решения для конкретных задач.
Настройка русервера
- Процесс настройки аналогичен предыдущему; рекомендуется создавать несколько конфигураций заранее для удобства использования.
Как настроить сервер и управлять доступом
Экспорт ключей и QR-кодов
- Обсуждение о том, как экспортировать ключи и QR-коды для устройств. Упоминается возможность копирования ссылок в буфер обмена.
Переименование учетной записи
- Упоминается необходимость переименования учетной записи для сервера, который будет использоваться в России. Это важно для правильного подключения к серверу.
Подключение к серверам
- Описывается схема подключения: российский сервер будет подключен к финскому. Это создаёт цепочку обмена данными между двумя серверами.
Настройка панели управления
- Обсуждается процесс установки панели на первый сервер, а также возможные проблемы с паролем при подключении.
Каскадное подключение
- Упоминается возможность каскадного подключения до российского сервера через обычный TCP, что предоставляет гибкость в настройках соединения.
Проблемы с загрузкой и скорость интернета
Скорость скачивания скрипта
- Обсуждение скорости скачивания скрипта из GitHub. Отмечается, что скорость может быть медленной из-за текущих реалий интернета.
Работа с QR-кодами
- Упоминание о необходимости копирования истории доступа и QR-кодов для дальнейшего использования.
Сброс пароля и управление доступом
Сброс пароля через командную строку
- Инструкция по сбросу пароля через меню XUI. Это полезно для тех, кто забыл свои данные доступа.
Новый путь панели управления
- После сброса пароля появляется новый путь к панели управления, что может помочь тем, кто потерял доступ.
Настройки безопасности и локальный доступ
Прописка IP адреса
- Важность настройки IP адреса 127.0.0.1 для управления панелью безопасности обсуждается как способ защиты от несанкционированного доступа.
Создание нового подключения
- Процесс создания нового локального подключения описан как логичный и простой шаг в настройке системы безопасности.
Завершение настройки и тестирование
Проверка работы локального хоста
- Подключение к локальному хосту проверяется на успешность входа в систему после всех настроек безопасности.
Рекомендации по использованию портов
- Обсуждаются рекомендации по использованию различных портов (например, 443 или 800), чтобы избежать конфликтов при работе с транспортом TCP.
Настройка прокси-сервера и маршрутизации
Выбор метода подключения
- Обсуждение различных методов подключения, таких как HTP и JRPC. TCP считается более универсальным для обычных клиентов.
- Замена Google на Яндекс в настройках, обсуждение необходимости сниффинга.
Подключение к серверу
- Копирование IP-адреса для успешного соединения с сервером. Упоминание о возможности выбора между JRPC и HTPS.
- Получение IP-адреса VPS сервера и проверка онлайн-состояния после подключения.
Настройки маршрутизации
- Переход к настройкам X-ray для изменения маршрутизации трафика. Обсуждение использования балансировщика.
- Описание работы балансировщика, который может распределять трафик по разным серверам на основе алгоритмов.
Создание правил маршрутизации
- Процесс создания нового правила через балансировщик, выбор стратегии маршрутизации (рандомный или по кругу).
- Установка правил для TCP/UDP и возможность выбора между чистым outband или балансером.
Проверка соединения
- Перезапуск соединения на сервере и наблюдение за изменением пинга при подключении.
- Подтверждение успешного изменения IP на финский, несмотря на московское подключение.
Обновление системы и решение проблем с портами
Обновление панели управления
- Инструкция по обновлению панели X UI через меню частых вопросов. Рекомендация делать бэкап перед обновлением.
Настройка альтернативных портов
- Обсуждение проблемы с портом 443 и необходимость настройки других портов ниже 10,000 из-за блокировок со стороны провайдеров.
Активация BBR для ускорения работы
- Рекомендация активировать BBR для повышения скорости загрузки сервера. Упоминание о его установке через меню.
Проверка фаервола
- Установка afwall для проверки открытых портов в фаерволе. Обсуждение возможных проблем с использованием порта 8443 вместо стандартного 443.
Настройка портов и управление трафиком
Открытие портов
- Обсуждение открытия порта 8443, который был закрыт ранее. Упоминается использование опции три для ввода порта.
- Уточняется, что открыты 100 портов для TCP и UDP, а также упоминается настройка через IP tables.
- Ввод команды для перенаправления портов с диапазона 3000 по 3100 на порт 800843. Важно быть внимательным при выборе порта.
Проверка конфигурации
- Сохранение изменений и перезагрузка системы для применения новых настроек.
- Проверка применимости новой конфигурации после перезагрузки.
Подключение и тестирование
- Возможность подключения к различным портам, если основной не работает. Пример использования порта 3001 вместо стандартного 443.
- Подключение телефона к серверу через альтернативный порт, подтверждая работоспособность системы.
Тестирование скорости соединения
- Запуск спидтеста для проверки качества интернет-соединения. Упоминается о том, что соединение работает даже через другой порт.
Полезные советы и ресурсы
- Рекомендация использовать Telegram бота для контроля подключений и протоколов.
- Обсуждение важности понимания настройки в контексте будущих потребностей пользователя.
Заключительные мысли
- Призыв подписаться на канал и Telegram для получения дальнейших обновлений. Надежда на полезность предоставленной информации.