XPAM Script v1.2.0
XPAM Script v1.2.0
XPAM Script v1.2.0 — стабильный релиз для Ubuntu 24.04 LTS и Debian 12.
В этом релизе улучшена совместимость с 3x-ui, усилены проверки состояния сервера, доработан repair, обновлена работа с VLESS/WARP и приведена в порядок документация.
Быстрая установка
cd /root
curl -fsSL https://raw.githubusercontent.com/deepru/xpam-script/main/bootstrap.sh -o xpam-bootstrap.sh
sudo XPAM_REPO="deepru/xpam-script" bash xpam-bootstrap.shПосле запуска сначала выберите:
0) SSH-безопасность / создать prefix-команду
Затем:
1) Установить / продолжить настройку сервера
Перед установкой рекомендуется прочитать инструкцию:
Основные изменения
Совместимость с 3x-ui
XPAM Script теперь строже проверяет совместимость с 3x-ui и заранее сообщает, если обнаружена неподдерживаемая конфигурация.
Поддерживается только SQLite backend:
/etc/x-ui/x-ui.db
PostgreSQL backend не поддерживается.
VLESS
- Новый XPAM-managed VLESS inbound по умолчанию получает понятное имя:
<prefix>-vless. - Ссылки VLESS стали устойчивее к настройкам External Proxy.
- Значение uTLS по умолчанию изменено на
firefox. - Health/repair больше не должны ломаться только из-за того, что пользователь переименовал VLESS inbound или VLESS client в панели 3x-ui.
- Валидный пользовательский uTLS fingerprint не должен перетираться repair’ом.
MTProto
Пользовательская команда MTProto теперь:
sudo <prefix>-tg
sudo <prefix>-tg --show
sudo <prefix>-tg --manage
Старый launcher для прежнего имени команды больше не создаётся.
Health, deep-health и repair
Улучшены проверки и сообщения диагностики:
- 3x-ui backend и структура базы;
- VLESS inbound и generated Xray config;
- TLS/SNI/certificate consistency;
- External Proxy;
- DNS и managed domains;
- network tuning;
tcp_syncookies;- состояние сервисов;
- cleanup/log hygiene.
sudo <prefix>-repair теперь надёжнее восстанавливает XPAM-managed network tuning policy, включая:
net.ipv4.tcp_syncookies = 1
WARP через 3x-ui/Xray
WARP остаётся outbound внутри Xray/3x-ui и не превращает весь сервер в системный VPN.
XPAM Script:
- не меняет default route сервера;
- не меняет system DNS сервера;
- не отправляет SSH, apt, certbot, nginx, HAProxy и MTProto через WARP;
- нормализует безопасные параметры WARP outbound;
- не удаляет пользовательские WARP routing rules;
- лучше объясняет предупреждения, связанные с WARP/WireGuard.
Совместимость с разными VPS-образами
Улучшена устойчивость установки и диагностики на разных VPS-провайдерах и стандартных образах Ubuntu/Debian.
Пользователю не нужно разбираться во внутренних особенностях образа ОС: health/repair теперь аккуратнее объясняют проблему и, где безопасно, исправляют её автоматически.
Документация
Документация приведена к единой структуре:
README.md
README_RU.md
README_EN.md
CHANGELOG.md
TESTING.md
SECURITY.md
docs/
docs/USER_GUIDE_RU.pdf
docs/USER_GUIDE_RU.docx
Старые отдельные root-файлы для конкретных прошлых релизов больше не используются в релизном архиве.
Что осталось без изменений
В v1.2.0 сохранены ключевые принципы XPAM Script:
- публичные XPAM-managed порты
22/80/443остаются IPv4-only; - IPv6 глобально не отключается;
- секреты и ссылки не печатаются в install-log;
- sensitive данные хранятся в
/root/secure-notes; - WARP остаётся user-managed outbound через 3x-ui/Xray;
- пользовательские сайты и routing rules не должны удаляться repair’ом.
Проверенный статус
Релиз проверялся на чистых VPS:
Ubuntu 24.04 LTS / Profile 1 / VLESS only direct TLS PASS
Debian 12 / Profile 2 / VLESS + MTProto PASS
Ubuntu 24.04 LTS / Profile 3 / root + VLESS + MTProto PASS
Проверялись:
- clean install;
- продолжение установки после reboot;
- quick health;
- deep health;
- weekly maintenance;
- repair;
- health после repair;
- VLESS-ссылки и ручное подключение;
- MTProto через
<prefix>-tg; - SQLite backend guard;
- PostgreSQL/unsupported backend guard;
- External Proxy consistency;
- IPv4-only public exposure policy;
- WARP normalization smoke;
- cleanup/log hygiene.
Release assets
В разделе Assets доступны два файла установочного комплекта:
xpam-script-v1.2.0-ubuntu24-debian12.tar.gz
xpam-script-v1.2.0-ubuntu24-debian12.tar.gz.sha256
SHA256 архива:
f460d59ef722741d83193981d8c373b4a7ab3670df16853f82a19773a74842bc
Проверка SHA256:
sha256sum -c xpam-script-v1.2.0-ubuntu24-debian12.tar.gz.sha256Важно перед использованием
XPAM Script рассчитан на чистый VPS.
Перед запуском:
- подготовьте SSH-ключ;
- проверьте вход по SSH-ключу до шага 0;
- подготовьте DNS A-записи на IPv4 VPS;
- не используйте AAAA-записи для XPAM-managed доменов;
- убедитесь, что публичные TCP-порты
22/80/443доступны; - не запускайте установку на сервере с важными чужими production-конфигурациями nginx/HAProxy/Xray;
- не переключайте 3x-ui backend на PostgreSQL;
- не удаляйте XPAM-managed VLESS inbound/client без понимания последствий.
Для уже установленных серверов
После обновления комплекта рекомендуется выполнить:
sudo <prefix>-health
sudo <prefix>-health --deep
sudo <prefix>-repairДля MTProto используйте новую команду:
sudo <prefix>-tg
sudo <prefix>-tg --show
sudo <prefix>-tg --manage