Skip to content

Configuration.zh_CN

RomanovCaesar edited this page Sep 11, 2026 · 1 revision

English | 简体中文

Panel Settings 概览

从左侧菜单进入 Panel Settings(面板设置)。页面分为 General、Authentication、Subscription 和 Multi-control 四个标签。

顶部操作栏包含两个独立操作:

  • Save(保存):把设置写入磁盘。
  • Restart Panel(重启面板):重建面板监听器,使监听地址、端口、URI 路径和 TLS 证书等设置生效。

Important

保存 Panel Settings 和重启 Mihomo 是两件不同的事。Panel Settings 影响 m-ui 进程;Inbound 和 Mihomo Settings 的修改通常需要执行 Restart Mihomo

General

Remark Model

Remark Model 决定自动生成的节点名称。选择 Inbound、Email/Username 等组成部分和分隔符,预览会在保存前显示最终效果。

面板监听地址

  • Listen IP 是 m-ui 绑定的本地地址。0.0.0.0 监听全部 IPv4 网卡;填写具体地址可限制监听范围。
  • Listen Domain 是生成订阅地址时使用的公网主机名,不是绑定地址。不要包含 http://https://、端口或路径。
  • Listen Port 必须是 1–65535 范围内未被占用的 TCP 端口。
  • URI Path 将面板放在类似 /a-long-random-value/ 的 URL 前缀下,必须以 / 开头并以 / 结尾。

修改面板端口或 URI 路径前,请先保存新的完整地址。重启后,旧浏览器地址将无法继续使用。

会话、分页和语言

  • Session Duration 以分钟为单位,不能少于 60 分钟。
  • Pagination Size 控制 Inbounds 表格分页;0 表示关闭分页。
  • Language 支持简体中文和英文。

Notifications

到期日期和流量上限阈值控制面板中的预警状态,并不会发送 Telegram 或邮件。设为 0 可关闭对应预警。

Certificates

必须同时设置证书链和私钥路径。两个文件需要对 m-ui 服务可读,并且必须组成有效的 TLS 密钥对。保存后重启面板以启用 HTTPS。

安装脚本管理的证书推荐路径是:

/root/cert/<domain>/fullchain.pem
/root/cert/<domain>/privkey.pem

运行 m-ui ssl 可以申请、续期、吊销、查看证书和设置证书路径。如果 80 端口不可用,请参考 Cloudflare WARP 中的 DNS 验证。

External Traffic 回调

External Traffic Inform 会在流量更新时向指定 URI 发送 HTTP 通知。只应填写你自己控制的接收端,URI 必须是完整的 http://https:// 地址。

日期和时间

选择 IANA 时区名称或 Local。Client 到期时间显示和计划流量重置使用这个设置。启用 Multi-control 时尤其要通过 NTP 同步服务器时间,因为对等消息只有有限的有效时间窗口。

Mihomo Core

设置 用途
Core Path Mihomo 可执行文件的绝对路径;安装器使用 /usr/local/m-ui/mihomo
API Address Mihomo external-controller 本地地址;除非明确了解风险,否则应保持在 loopback。
API Secret m-ui 访问 controller 时使用的 Bearer 密钥。
Mixed Port Mihomo 默认 mixed-port,不能与面板、订阅、API 或 Inbound 端口冲突。
Mode ruleglobaldirect
Log Level Mihomo 日志级别。
Allow LAN 允许局域网访问 Mihomo 的默认代理监听器。

安装器的默认核心路径、controller 地址和 mixed port 是:

/usr/local/m-ui/mihomo
127.0.0.1:9093
12080

Authentication

进入 Panel Settings → Authentication,依次填写当前用户名/密码和新凭据。更改认证信息前必须验证旧凭据,因此仅拥有现有浏览器 session 不能静默替换管理员账户。

如果无法登录,可以从服务器终端恢复凭据:

m-ui reset-credentials

在终端流程中留空新用户名或密码时,会自动生成随机值。

Subscription 设置

Subscription 标签用于管理服务端口、普通路径、跨面板路径、客户端后缀以及每个 Username 的 token。详见订阅

Multi-control 设置

Multi-control 的节点身份和配对数据独立于普通面板设置保存。详见 Multi-control 与跨面板功能

反向代理

Nginx 示例

一种更安全的方式是让 m-ui 只监听 loopback,并由 Nginx 终止 TLS。以下示例假设 m-ui 监听 127.0.0.1:2053

server {
    listen 443 ssl http2;
    server_name panel.example.com;

    ssl_certificate     /etc/letsencrypt/live/panel.example.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/panel.example.com/privkey.pem;

    location / {
        proxy_http_version 1.1;
        proxy_set_header Host $http_host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Host $http_host;
        proxy_set_header X-Forwarded-Proto $scheme;
        proxy_set_header X-Forwarded-Port $server_port;
        proxy_pass http://127.0.0.1:2053;
    }
}

应转发整个面板监听器,而不是只转发可见的 URI 路径。Multi-control 使用 /_m-ui/peer/ 下的固定根路径,不经过隐藏的面板路径。

如果启用了专用订阅端口,可以直接暴露该端口,也可以为它添加另一个反向代理 server/location。专用订阅监听器不提供面板 API 或对等端点。

Caddy 示例

panel.example.com {
    reverse_proxy 127.0.0.1:2053
}

Listen Domain 设置为 panel.example.com。当 TLS 在代理处终止时,m-ui 会结合 X-Forwarded-ProtoHost 生成公开订阅地址。

安全检查清单

  • 面板暴露到公网前必须使用 HTTPS。
  • 使用足够长且难以猜测的面板 URI 路径。
  • 将 controller 地址保留在 loopback。
  • 不要复用面板密码作为 Client、API 或配对密钥。
  • 尽可能通过防火墙或反向代理限制面板端口。
  • 不要公开 data/state.jsondata/multi-control.json
  • 变更面板地址后,先在另一个终端或浏览器中测试新地址,再关闭当前管理会话。

Clone this wiki locally