-
-
Notifications
You must be signed in to change notification settings - Fork 2
Configuration.zh_CN
从左侧菜单进入 Panel Settings(面板设置)。页面分为 General、Authentication、Subscription 和 Multi-control 四个标签。
顶部操作栏包含两个独立操作:
- Save(保存):把设置写入磁盘。
- Restart Panel(重启面板):重建面板监听器,使监听地址、端口、URI 路径和 TLS 证书等设置生效。
Important
保存 Panel Settings 和重启 Mihomo 是两件不同的事。Panel Settings 影响 m-ui 进程;Inbound 和 Mihomo Settings 的修改通常需要执行 Restart Mihomo。
Remark Model 决定自动生成的节点名称。选择 Inbound、Email/Username 等组成部分和分隔符,预览会在保存前显示最终效果。
-
Listen IP 是 m-ui 绑定的本地地址。
0.0.0.0监听全部 IPv4 网卡;填写具体地址可限制监听范围。 -
Listen Domain 是生成订阅地址时使用的公网主机名,不是绑定地址。不要包含
http://、https://、端口或路径。 - Listen Port 必须是 1–65535 范围内未被占用的 TCP 端口。
-
URI Path 将面板放在类似
/a-long-random-value/的 URL 前缀下,必须以/开头并以/结尾。
修改面板端口或 URI 路径前,请先保存新的完整地址。重启后,旧浏览器地址将无法继续使用。
- Session Duration 以分钟为单位,不能少于 60 分钟。
-
Pagination Size 控制 Inbounds 表格分页;
0表示关闭分页。 - Language 支持简体中文和英文。
到期日期和流量上限阈值控制面板中的预警状态,并不会发送 Telegram 或邮件。设为 0 可关闭对应预警。
必须同时设置证书链和私钥路径。两个文件需要对 m-ui 服务可读,并且必须组成有效的 TLS 密钥对。保存后重启面板以启用 HTTPS。
安装脚本管理的证书推荐路径是:
/root/cert/<domain>/fullchain.pem
/root/cert/<domain>/privkey.pem
运行 m-ui ssl 可以申请、续期、吊销、查看证书和设置证书路径。如果 80 端口不可用,请参考 Cloudflare WARP 中的 DNS 验证。
External Traffic Inform 会在流量更新时向指定 URI 发送 HTTP 通知。只应填写你自己控制的接收端,URI 必须是完整的 http:// 或 https:// 地址。
选择 IANA 时区名称或 Local。Client 到期时间显示和计划流量重置使用这个设置。启用 Multi-control 时尤其要通过 NTP 同步服务器时间,因为对等消息只有有限的有效时间窗口。
| 设置 | 用途 |
|---|---|
| Core Path | Mihomo 可执行文件的绝对路径;安装器使用 /usr/local/m-ui/mihomo。 |
| API Address | Mihomo external-controller 本地地址;除非明确了解风险,否则应保持在 loopback。 |
| API Secret | m-ui 访问 controller 时使用的 Bearer 密钥。 |
| Mixed Port | Mihomo 默认 mixed-port,不能与面板、订阅、API 或 Inbound 端口冲突。 |
| Mode |
rule、global 或 direct。 |
| Log Level | Mihomo 日志级别。 |
| Allow LAN | 允许局域网访问 Mihomo 的默认代理监听器。 |
安装器的默认核心路径、controller 地址和 mixed port 是:
/usr/local/m-ui/mihomo
127.0.0.1:9093
12080
进入 Panel Settings → Authentication,依次填写当前用户名/密码和新凭据。更改认证信息前必须验证旧凭据,因此仅拥有现有浏览器 session 不能静默替换管理员账户。
如果无法登录,可以从服务器终端恢复凭据:
m-ui reset-credentials在终端流程中留空新用户名或密码时,会自动生成随机值。
Subscription 标签用于管理服务端口、普通路径、跨面板路径、客户端后缀以及每个 Username 的 token。详见订阅。
Multi-control 的节点身份和配对数据独立于普通面板设置保存。详见 Multi-control 与跨面板功能。
一种更安全的方式是让 m-ui 只监听 loopback,并由 Nginx 终止 TLS。以下示例假设 m-ui 监听 127.0.0.1:2053:
server {
listen 443 ssl http2;
server_name panel.example.com;
ssl_certificate /etc/letsencrypt/live/panel.example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/panel.example.com/privkey.pem;
location / {
proxy_http_version 1.1;
proxy_set_header Host $http_host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Host $http_host;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header X-Forwarded-Port $server_port;
proxy_pass http://127.0.0.1:2053;
}
}应转发整个面板监听器,而不是只转发可见的 URI 路径。Multi-control 使用 /_m-ui/peer/ 下的固定根路径,不经过隐藏的面板路径。
如果启用了专用订阅端口,可以直接暴露该端口,也可以为它添加另一个反向代理 server/location。专用订阅监听器不提供面板 API 或对等端点。
panel.example.com {
reverse_proxy 127.0.0.1:2053
}将 Listen Domain 设置为 panel.example.com。当 TLS 在代理处终止时,m-ui 会结合 X-Forwarded-Proto 和 Host 生成公开订阅地址。
- 面板暴露到公网前必须使用 HTTPS。
- 使用足够长且难以猜测的面板 URI 路径。
- 将 controller 地址保留在 loopback。
- 不要复用面板密码作为 Client、API 或配对密钥。
- 尽可能通过防火墙或反向代理限制面板端口。
- 不要公开
data/state.json或data/multi-control.json。 - 变更面板地址后,先在另一个终端或浏览器中测试新地址,再关闭当前管理会话。