Skip to content

XPAM Script v1.2.0

Choose a tag to compare

@deepru deepru released this 01 Jun 19:04
· 63 commits to main since this release

XPAM Script v1.2.0

XPAM Script v1.2.0 — стабильный релиз для Ubuntu 24.04 LTS и Debian 12.

В этом релизе улучшена совместимость с 3x-ui, усилены проверки состояния сервера, доработан repair, обновлена работа с VLESS/WARP и приведена в порядок документация.


Быстрая установка

cd /root
curl -fsSL https://raw.githubusercontent.com/deepru/xpam-script/main/bootstrap.sh -o xpam-bootstrap.sh
sudo XPAM_REPO="deepru/xpam-script" bash xpam-bootstrap.sh

После запуска сначала выберите:

0) SSH-безопасность / создать prefix-команду

Затем:

1) Установить / продолжить настройку сервера

Перед установкой рекомендуется прочитать инструкцию:


Основные изменения

Совместимость с 3x-ui

XPAM Script теперь строже проверяет совместимость с 3x-ui и заранее сообщает, если обнаружена неподдерживаемая конфигурация.

Поддерживается только SQLite backend:

/etc/x-ui/x-ui.db

PostgreSQL backend не поддерживается.

VLESS

  • Новый XPAM-managed VLESS inbound по умолчанию получает понятное имя: <prefix>-vless.
  • Ссылки VLESS стали устойчивее к настройкам External Proxy.
  • Значение uTLS по умолчанию изменено на firefox.
  • Health/repair больше не должны ломаться только из-за того, что пользователь переименовал VLESS inbound или VLESS client в панели 3x-ui.
  • Валидный пользовательский uTLS fingerprint не должен перетираться repair’ом.

MTProto

Пользовательская команда MTProto теперь:

sudo <prefix>-tg
sudo <prefix>-tg --show
sudo <prefix>-tg --manage

Старый launcher для прежнего имени команды больше не создаётся.

Health, deep-health и repair

Улучшены проверки и сообщения диагностики:

  • 3x-ui backend и структура базы;
  • VLESS inbound и generated Xray config;
  • TLS/SNI/certificate consistency;
  • External Proxy;
  • DNS и managed domains;
  • network tuning;
  • tcp_syncookies;
  • состояние сервисов;
  • cleanup/log hygiene.

sudo <prefix>-repair теперь надёжнее восстанавливает XPAM-managed network tuning policy, включая:

net.ipv4.tcp_syncookies = 1

WARP через 3x-ui/Xray

WARP остаётся outbound внутри Xray/3x-ui и не превращает весь сервер в системный VPN.

XPAM Script:

  • не меняет default route сервера;
  • не меняет system DNS сервера;
  • не отправляет SSH, apt, certbot, nginx, HAProxy и MTProto через WARP;
  • нормализует безопасные параметры WARP outbound;
  • не удаляет пользовательские WARP routing rules;
  • лучше объясняет предупреждения, связанные с WARP/WireGuard.

Совместимость с разными VPS-образами

Улучшена устойчивость установки и диагностики на разных VPS-провайдерах и стандартных образах Ubuntu/Debian.

Пользователю не нужно разбираться во внутренних особенностях образа ОС: health/repair теперь аккуратнее объясняют проблему и, где безопасно, исправляют её автоматически.

Документация

Документация приведена к единой структуре:

README.md
README_RU.md
README_EN.md
CHANGELOG.md
TESTING.md
SECURITY.md
docs/
docs/USER_GUIDE_RU.pdf
docs/USER_GUIDE_RU.docx

Старые отдельные root-файлы для конкретных прошлых релизов больше не используются в релизном архиве.


Что осталось без изменений

В v1.2.0 сохранены ключевые принципы XPAM Script:

  • публичные XPAM-managed порты 22/80/443 остаются IPv4-only;
  • IPv6 глобально не отключается;
  • секреты и ссылки не печатаются в install-log;
  • sensitive данные хранятся в /root/secure-notes;
  • WARP остаётся user-managed outbound через 3x-ui/Xray;
  • пользовательские сайты и routing rules не должны удаляться repair’ом.

Проверенный статус

Релиз проверялся на чистых VPS:

Ubuntu 24.04 LTS / Profile 1 / VLESS only direct TLS        PASS
Debian 12        / Profile 2 / VLESS + MTProto              PASS
Ubuntu 24.04 LTS / Profile 3 / root + VLESS + MTProto       PASS

Проверялись:

  • clean install;
  • продолжение установки после reboot;
  • quick health;
  • deep health;
  • weekly maintenance;
  • repair;
  • health после repair;
  • VLESS-ссылки и ручное подключение;
  • MTProto через <prefix>-tg;
  • SQLite backend guard;
  • PostgreSQL/unsupported backend guard;
  • External Proxy consistency;
  • IPv4-only public exposure policy;
  • WARP normalization smoke;
  • cleanup/log hygiene.

Release assets

В разделе Assets доступны два файла установочного комплекта:

xpam-script-v1.2.0-ubuntu24-debian12.tar.gz
xpam-script-v1.2.0-ubuntu24-debian12.tar.gz.sha256

SHA256 архива:

f460d59ef722741d83193981d8c373b4a7ab3670df16853f82a19773a74842bc

Проверка SHA256:

sha256sum -c xpam-script-v1.2.0-ubuntu24-debian12.tar.gz.sha256

Важно перед использованием

XPAM Script рассчитан на чистый VPS.

Перед запуском:

  • подготовьте SSH-ключ;
  • проверьте вход по SSH-ключу до шага 0;
  • подготовьте DNS A-записи на IPv4 VPS;
  • не используйте AAAA-записи для XPAM-managed доменов;
  • убедитесь, что публичные TCP-порты 22/80/443 доступны;
  • не запускайте установку на сервере с важными чужими production-конфигурациями nginx/HAProxy/Xray;
  • не переключайте 3x-ui backend на PostgreSQL;
  • не удаляйте XPAM-managed VLESS inbound/client без понимания последствий.

Для уже установленных серверов

После обновления комплекта рекомендуется выполнить:

sudo <prefix>-health
sudo <prefix>-health --deep
sudo <prefix>-repair

Для MTProto используйте новую команду:

sudo <prefix>-tg
sudo <prefix>-tg --show
sudo <prefix>-tg --manage