Skip to content

Releases: xPROMSx/3x-ui-auto-nginx

v1.7.1

Choose a tag to compare

@xPROMSx xPROMSx released this 10 Oct 05:13
30f31e1

v1.7.1 — DoH ClientID Fix

🇬🇧 English

Fixes

  • Restored AdGuard Home DoH ClientID support: https://example.com/dns-query/my-client.
  • Standard DoH endpoint /dns-query remains unchanged.
  • Preserved compatibility with existing Backup / Restore v3 archives.

⚠️ Security recommendation: For a private VPS, add only your trusted ClientIDs to Access settings → Allowed clients, without IP/CIDR exceptions. This rejects DNS queries without an allowed ClientID, including requests to /dns-query. Use long, randomly generated IDs.

⸻

🇷🇺 Русский

Исправления

  • Восстановлена поддержка ClientID в AdGuard Home DoH: https://example.com/dns-query/my-client.
  • Стандартный адрес /dns-query продолжает работать без изменений.
  • Сохранена совместимость с существующими архивами Backup / Restore v3.

⚠️ Рекомендация по безопасности: для личного VPS укажите в Настройки доступа → Разрешённые клиенты только свои ClientID, без разрешённых IP-адресов и подсетей. Это запретит DNS-запросы без разрешённого ClientID, в том числе через /dns-query. Используйте длинные случайные идентификаторы.

v1.7.0

Choose a tag to compare

@xPROMSx xPROMSx released this 09 Oct 19:59
a12e121

v1.7.0 — AmneziaWG 3.1 Support

🇬🇧 English

What's New

  • Added optional AmneziaWG 3.1 support on UDP/8443, integrated directly into the official 3x-ui panel.
  • Automatic generation of encryption keys and obfuscation parameters.
  • Automatic UFW configuration and AmneziaWG support in Backup / Restore v3.
  • Improved installer layout with clearer prompts and section headings.
  • Improved error handling to preserve existing firewall rules if AmneziaWG setup fails.

How to Enable AmneziaWG

Run the installer as usual and select y when prompted:

Install AmneziaWG on UDP port 8443? [y/N]:

AmneziaWG is disabled by default. After installation, add a client in the 3x-ui panel and import its configuration into the official AmneziaVPN app. No additional server configuration is required.


🇷🇺 Русский

Что нового

  • Добавлена необязательная установка AmneziaWG 3.1 на UDP/8443 со встроенной поддержкой официальной панели 3x-ui.
  • Автоматическая генерация ключей шифрования и параметров маскировки.
  • Автоматическая настройка UFW и поддержка AmneziaWG в Backup / Restore v3.
  • Улучшено оформление установщика: понятные запросы и выделенные разделы.
  • Исправлена обработка ошибок установки AmneziaWG с сохранением существующих правил брандмауэра.

Как включить AmneziaWG

Запустите установщик обычным способом и ответьте y на запрос:

Install AmneziaWG on UDP port 8443? [y/N]:

По умолчанию AmneziaWG отключён. После установки добавьте клиента в панели 3x-ui и импортируйте его конфигурацию в официальное приложение AmneziaVPN. Дополнительная настройка сервера не требуется.

v1.6.2

Choose a tag to compare

@xPROMSx xPROMSx released this 08 Oct 15:05
0a3f79f

🚀 3x-ui Auto Nginx v1.6.2 — Проверенные версии и надёжная установка

Два домена, одна команда — ваш собственный 3x-ui / Xray сервер с nginx, HTTPS и современными протоколами подключения.

В этом обновлении мы сделали акцент на стабильности, совместимости с новыми версиями 3x-ui и качестве установки.

✨ Что улучшилось

🔐 Проверенные версии 3x-ui

По умолчанию установщик использует 3x-ui v3.9.0 / Xray 26.9.30 — версию, совместимость которой с нашим проектом подтверждена испытаниями.

3x-ui постоянно развивается, и обновления панели иногда меняют то, как работают подключения и настройки сервера.

Поэтому мы изменили подход: теперь каждая новая версия 3x-ui проходит отдельную проверку совместимости, прежде чем стать рекомендуемой для установки. Это помогает избежать неожиданных ошибок и обеспечивает более предсказуемую работу проекта.

Установщик также проверяет подлинность загружаемых файлов ещё до внесения изменений в систему.

При этом выбор всегда остаётся за вами. Можно самостоятельно установить другую официальную стабильную версию 3x-ui:

bash x-ui-latest.sh -version 3.10.0

Или обновить панель уже после установки через её встроенные средства.

Выбранные вручную версии также проходят проверку целостности файлов, но их совместимость с нашим проектом может быть ещё не подтверждена.

🛡️ Ещё больше внимания качеству

Мы усилили контроль качества и значительно улучшили тестирование проекта, чтобы новые обновления оставались надёжными, безопасными и совместимыми с современными версиями 3x-ui. Это на наш взгляд самое важное, чего не хватает подобным проектам.

🧹 Проще и удобнее

Убрали устаревшие вспомогательные скрипты. Теперь всё необходимое устанавливается через один основной установщик, включая дополнительную установку AdGuard Home с DNS-over-HTTPS.

Меньше лишних файлов, меньше сложностей при настройке.

📜 Открытая лицензия

Наши собственные разработки и изменения теперь распространяются под GPL-3.0-only.

Это позволяет другим разработчикам свободно изучать, использовать и развивать наши решения с соблюдением условий лицензии.

Права авторов исходного и стороннего кода сохраняются. Подробнее — в THIRD_PARTY_NOTICES.md.

✅ Проверено на реальном сервере

Перед выпуском мы успешно проверили полную установку и работу проекта на чистой Ubuntu 26.04.1 LTS, включая подключения, HTTPS, резервное копирование, восстановление и автоматический запуск после перезагрузки сервера.

Всё работает стабильно и готово к использованию.

🚀 Установка

Подготовьте VPS на Ubuntu 24.04 / 26.04 или Debian 13 и направьте два домена на его IP-адрес.

Подключитесь к серверу под root и выполните:

curl -fSL https://raw.githubusercontent.com/xPROMSx/3x-ui-auto-nginx/main/x-ui-latest.sh -o x-ui-latest.sh

bash x-ui-latest.sh

Установщик проведёт вас через настройку, подготовит подключения и выдаст данные для входа в панель.

⚠️ Важно: установщик предназначен для чистой установки или полной переустановки сервера. Он не обновляет работающую систему на месте. Перед переустановкой обязательно сохраните резервную копию вне VPS.


🇬🇧 English

🚀 3x-ui Auto Nginx v1.6.2 — Verified Versions & Reliable Deployment

Two domains, one command — your own 3x-ui / Xray server with nginx, HTTPS, and modern proxy protocols.

This release focuses on stability, compatibility with newer 3x-ui versions, and a more reliable installation experience.

✨ What's improved

🔐 Verified 3x-ui Versions

By default, the installer deploys 3x-ui v3.9.0 / Xray 26.9.30, a version that has been thoroughly tested for compatibility with our project.

3x-ui continues to evolve, and upstream updates can sometimes change how connections and server configurations behave.

That's why we've changed our approach: every new 3x-ui release is now tested for compatibility before becoming the recommended installation version. This helps prevent unexpected issues and keeps deployments more predictable.

The installer also verifies the authenticity and integrity of downloaded files before making changes to your system.

You're always in control. You can install another official stable version:

bash x-ui-latest.sh -version 3.10.0

Or update 3x-ui later using the panel's built-in updater.

Manually selected versions are also checked for file integrity, but their compatibility with our project may not yet be confirmed.

🛡️ A Stronger Focus on Quality

We've strengthened quality control and significantly improved testing to keep every update reliable, secure, and compatible with modern 3x-ui releases.

🧹 Simpler and Cleaner

We've removed obsolete helper scripts. Everything is now handled by a single installer, including optional AdGuard Home with DNS-over-HTTPS.

Fewer unnecessary files, less setup complexity.

📜 Open-Source Licensing

Our original developments and modifications are now licensed under GPL-3.0-only.

Other developers can study, use, and improve these contributions under the license terms.

Inherited and third-party code retains its respective rights and licensing status. See THIRD_PARTY_NOTICES.md for details.

✅ Tested on a Real VPS

Before release, we successfully tested the complete installation on a clean Ubuntu 26.04.1 LTS server, including connections, HTTPS, backup and recovery, and automatic service startup after reboot.

Everything is working reliably and ready to use.

🚀 Installation

Prepare a VPS running Ubuntu 24.04 / 26.04 or Debian 13 and point two domains to its IP address.

Connect as root and run:

curl -fSL https://raw.githubusercontent.com/xPROMSx/3x-ui-auto-nginx/main/x-ui-latest.sh -o x-ui-latest.sh

bash x-ui-latest.sh

The installer guides you through setup, prepares your connections, and provides your panel login details.

⚠️ Important: The installer is designed for fresh installations or complete reinstalls, not in-place upgrades. Always save an external backup before reinstalling.

v1.6.1

Choose a tag to compare

@xPROMSx xPROMSx released this 08 Oct 08:16
2bb87df

🔧 3x-ui Auto Nginx v1.6.1 — Исправления подключений, подписок и установки

Небольшое, но важное обновление, устраняющее ошибки установки, подключений и подписок. Основное внимание уделено надёжности работы и совместимости с клиентскими приложениями.

✨ Что исправлено

  • 🔗 Trojan gRPC — устранена потеря данных. Исправлена ошибка, из-за которой при передаче данных иногда могла пропадать часть ответа сервера.
  • 📱 Исправлена совместимость подписок. Устранена ошибка в настройках VLESS для JSON-подписок. Подключения gRPC теперь правильно обрабатываются и через готовую конфигурацию Mihomo / Clash.
  • 🛠️ Установка стала надёжнее. Установщик больше не продолжает работу после ошибки перехода в каталог панели, предотвращая неполную установку.
  • 💾 Улучшено восстановление из резервных копий. Известные старые настройки VLESS и gRPC автоматически исправляются при восстановлении. Пользовательские подключения и настройки сохраняются.

✅ Дополнительные проверки

Значительно расширены автоматические испытания проекта.
Проверяется не только правильность настроек, но и фактическая передача данных через сервер. Все автоматические проверки успешно пройдены.


⚠️ Важно: установщик предназначен для чистой установки или полной переустановки сервера, а не для обновления работающей системы. Перед переустановкой обязательно сохраните резервную копию вне сервера. Исправления существующих установок не применяются автоматически.

🇬🇧 English Summary

3x-ui Auto Nginx v1.6.1 — Connection, Subscription & Installer Fixes

This maintenance release improves connection stability, subscription compatibility, and installation reliability.

✨ What's Fixed

  • 🔗 Trojan gRPC: Fixed intermittent data loss during connections.
  • 📱 Subscriptions: Fixed VLESS JSON configurations and improved Mihomo / Clash compatibility.
  • 🛠️ Installer: Installation now stops correctly when critical directory operations fail.
  • 💾 Backup & Restore: Added safe migration of older VLESS and gRPC settings while preserving custom configurations.

✅ Improved Testing

Expanded automated testing to 142 tests, including real end-to-end connections for REALITY, XHTTP, Hysteria2, WebSocket, and Trojan gRPC.

All automated checks passed.

⚠️ Important: The installer is intended for fresh installations or complete reinstalls, not in-place upgrades. Back up your existing server before reinstalling. Existing installations are not updated automatically.

v1.6.0

Choose a tag to compare

@xPROMSx xPROMSx released this 07 Oct 15:32
23dfa87

🔐 3x-ui Auto Nginx v1.6.0 Безопасность, подписки и надёжное восстановление 🔐

v1.6.0 — крупное обновление безопасности и надёжности проекта.

Основное внимание в этом релизе уделено не новым функциям, а тому, чтобы уже существующие возможности работали предсказуемо и безопасно: переработана изоляция внутренних сервисов, исправлены подписки, усилена проверка состояния Xray и доведён до реального восстановления Backup / Restore v3.

✨ Главное

  • 🔐 Панель и подписки больше не открывают свои внутренние порты наружу — доступ к ним идёт через nginx и HTTPS, а сами сервисы слушают только локальный интерфейс.
  • 🔗 Исправлены JSON-подписки для современных версий 3x-ui. Обычные, JSON и Mihomo/Clash-подписки проверены на реальном сервере.
  • 🌐 Убраны лишние маршруты панели с REALITY-домена и сохранено только то, что действительно требуется для сайта-прикрытия и подключений.
  • 🩺 Усилена проверка Xray — REALITY, XHTTP и Hysteria2 должны принадлежать одному рабочему процессу Xray, а не просто занимать ожидаемые порты.
  • 💾 Backup / Restore v3 доведён до реального восстановления: предварительная проверка выполняется до изменения системы, восстановление умеет вернуть прежнее состояние при ошибке, а лишняя и ненадёжная проверка временной копии была удалена.
  • ♻️ Формат Backup v3 сохранён — существующие архивы не требуют конвертации.

🔐 Безопаснее по умолчанию

Внутренняя схема сервера стала строже:

  • панель 3x-ui доступна извне только через nginx;
  • сервер подписок работает локально и использует HTTPS;
  • XHTTP использует Unix socket;
  • WebSocket и gRPC имеют только фиксированные маршруты;
  • произвольное проксирование запросов на локальные порты отсутствует;
  • данные о стране клиента больше не могут попасть в SQLite без проверки;
  • критические ошибки останавливают установку или восстановление вместо продолжения с неполной конфигурацией.

🔗 Подписки

Исправлена совместимость JSON-подписок с актуальными версиями 3x-ui.

После установки доступны:

  • обычная подписка;
  • JSON-подписка;
  • Mihomo / Clash-конфигурация;
  • режим provider=1.

URL и необходимые параметры создаются автоматически.

💾 Backup / Restore v3

Система восстановления получила дополнительную проверку nginx, TLS, сертификатов и состояния сервисов до замены рабочих файлов.

Одновременно была упрощена логика временной копии перед восстановлением: удалена избыточная рекурсивная проверка файлов, которая конфликтовала с SQLite WAL и могла блокировать корректный restore.

Итоговая схема проще:

проверить архив → создать резерв текущего состояния → восстановить → проверить сервисы → при ошибке вернуть прежнее состояние.

✅ Проверено на реальном VPS

Финальный кандидат прошёл полный цикл на Ubuntu 26.04 amd64:

чистая установка → создание клиента → RAW / JSON / Mihomo subscriptions → реальный DoH → проверка продления обоих сертификатов → Backup → Restore → reboot → повторная проверка сервисов и подключений.

После восстановления и перезагрузки подтверждены:

  • REALITY;
  • XHTTP;
  • Hysteria2;
  • обычная и JSON-подписки;
  • Mihomo / provider;
  • nginx;
  • AdGuard Home;
  • DNS-over-HTTPS;
  • автоматический запуск всех сервисов.

Обе основные группы автоматических тестов также проходят полностью.

⚠️ x-ui-latest.sh предназначен для чистой установки или полной переустановки сервера. Это не команда обновления существующей рабочей установки. Перед переустановкой сохраните Backup v3 вне VPS.

3x-ui Auto Nginx v1.5.0 — AdGuard Home, DoH & Backup v3 🛡️

Choose a tag to compare

@xPROMSx xPROMSx released this 07 Oct 06:02
329b64c

🚀 3x-ui Auto Nginx v1.5.0 — AdGuard Home, DoH & Backup v3

🇷🇺 Русский

v1.5.0 — крупное обновление надёжности и возможностей проекта. Мы переработали жизненный цикл TLS, Backup / Restore и destructive reinstall, а также встроили полноценный AdGuard Home + DNS-over-HTTPS прямо в основной installer.

✨ Главное

  • 🛡 Интегрированный AdGuard Home + DoH — опциональная установка через существующий домен панели и nginx TLS, без отдельного домена и без публичного TCP/UDP 53.
  • 💾 Backup / Restore v3 — сохраняет и восстанавливает 3x-ui/Xray, nginx, сертификаты, Certbot, web/diagnostics и состояние AdGuard Home.
  • ♻️ Новый TLS lifecycle — Let's Encrypt переведён на webroot /var/www/acme + системный certbot.timer; nginx больше не нужно останавливать для renewal.
  • 🔐 Безопаснее destructive operations — существующая установка определяется заранее, а reinstall/uninstall требуют точного подтверждения YES.
  • 🧹 Аккуратный lifecycle — project-owned hooks и legacy renewal очищаются отдельно, без удаления чужих сертификатов, Certbot jobs и системного состояния.

🛡 AdGuard Home

AGH работает за существующим nginx:

  • admin UI получает случайный /adg-.../ path;
  • DoH доступен через /dns-query;
  • web и native DNS слушают только loopback;
  • TLS завершается на nginx;
  • session cookie получает Secure;
  • конфигурация, данные и sessions входят в Backup / Restore v3.

✅ Проверено на реальном VPS

Полный release candidate прошёл live acceptance на Ubuntu 26.04 amd64:

fresh install → вход в обе панели → реальный DoH-запрос → certbot renew --dry-run → проверка deploy hooks → Backup v3 → повторный same-host restore → reboot → повторная проверка панели, XHTTP, AGH и DoH.

CI для XHTTP/security и Backup/Restore также полностью зелёный.

⚠️ x-ui-latest.sh предназначен для чистой установки или полной переустановки, а не для обычного обновления рабочего VPS. Перед reinstall сохраните backup.


🇬🇧 English

v1.5.0 is a major reliability and feature update. The TLS lifecycle, Backup / Restore flow and destructive reinstall path were reworked, while AdGuard Home + DNS-over-HTTPS is now integrated directly into the main installer.

✨ Highlights

  • 🛡 Integrated AdGuard Home + DoH — optional deployment through the existing panel domain and nginx TLS, with no extra domain and no public TCP/UDP 53.
  • 💾 Backup / Restore v3 — preserves and restores 3x-ui/Xray, nginx, certificates, Certbot, web/diagnostics and AdGuard Home state.
  • ♻️ New TLS lifecycle — Let's Encrypt now uses webroot /var/www/acme with the distro certbot.timer; nginx stays online during renewal.
  • 🔐 Safer destructive operations — existing deployments are detected before changes and reinstall/uninstall require an exact YES.
  • 🧹 Cleaner lifecycle management — project-owned hooks and legacy renewal state are handled without removing unrelated certificates, Certbot jobs or system state.

🛡 AdGuard Home

AGH is integrated behind the existing nginx setup:

  • randomized /adg-.../ admin path;
  • DoH endpoint at /dns-query;
  • web and native DNS bound to loopback only;
  • TLS terminated by nginx;
  • Secure session cookie enforcement;
  • configuration, data and sessions included in Backup / Restore v3.

✅ Real VPS validation

The complete release candidate passed live acceptance on Ubuntu 26.04 amd64:

fresh install → login to both panels → real DoH query → certbot renew --dry-run → deploy-hook validation → Backup v3 → repeated same-host restore → reboot → panel, XHTTP, AGH and DoH verification.

Both XHTTP/security and Backup/Restore CI suites are fully green.

⚠️ x-ui-latest.sh is intended for clean installation or full reinstall, not as an in-place updater for an existing production VPS. Create a backup before reinstalling.

3x-ui Auto Nginx v1.4.1 — QEMU & VPS Compatibility ⚡

Choose a tag to compare

@xPROMSx xPROMSx released this 06 Oct 06:24
3413e9b

⚡ Больше VPS — меньше искусственных ограничений

v1.4.1 улучшает совместимость installer с виртуальными серверами на QEMU/KVM.

  • QEMU CPU больше не блокирует установку;
  • installer проверяет реальные CPU capabilities вместо одного model name;
  • наличие hardware AES отображается в финальном status box;
  • отсутствие AES теперь даёт понятное предупреждение, но не мешает запуску Xray;
  • для QEMU без AES предлагается host-passthrough, если он доступен у провайдера.

✅ Исправление появилось благодаря обратной связи пользователя в issue #10.

3x-ui Auto Nginx становится совместимее с реальными VPS — без ослабления runtime-проверок и безопасности.

⚡ More VPS compatibility — fewer artificial restrictions

v1.4.1 improves installer compatibility with QEMU/KVM virtual servers.

  • QEMU CPUs no longer block installation;
  • the installer checks actual CPU capabilities instead of relying on model name;
  • hardware AES support is now shown in the final status box;
  • missing AES produces a clear advisory but does not prevent Xray from running;
  • QEMU guests without AES get a host-passthrough recommendation when available.

✅ This improvement was driven by community feedback in issue #10.

3x-ui Auto Nginx now works on more real-world VPS environments without weakening runtime validation or security.

3x-ui Auto Nginx v1.4.0 — Security Hardening 🔐

Choose a tag to compare

@xPROMSx xPROMSx released this 05 Oct 20:36
ee4d6a4

🔐 3x-ui Auto Nginx v1.4.0 — Security Hardening

Самое крупное обновление безопасности и надёжности проекта на сегодняшний день.

В этом релизе мы серьёзно усилили весь цикл развёртывания: от первой секунды установки до сетевой изоляции, проверки upstream-релизов, автоматического продления сертификатов и восстановления из резервной копии.

🛡 Что стало лучше

  • 🔐 безопасный bootstrap без предсказуемых временных credentials;
  • 🌐 внутренние backend-сервисы изолированы на loopback / Unix Socket;
  • 📦 официальный архив 3x-ui проверяется по SHA-256 до установки;
  • 🔥 installer теперь работает fail-closed и не скрывает критические ошибки;
  • 💾 усилен Backup / Restore, включая восстановление на минимальной чистой системе;
  • ⏱ cron и Certbot renewal автоматически устанавливаются и проверяются;
  • 🚀 исправлена совместимость WebSocket — правильный ALPN: http/1.1;
  • 🧪 значительно расширены security и regression tests;
  • ✨ обновлён интерфейс installer: понятные prompts, аккуратные статусы и новый финальный экран.

✅ Проверено на чистом VPS

Реальная установка с нуля успешно протестирована с:

REALITY · XHTTP stream-up · Hysteria2 · WebSocket · Trojan gRPC

Также проверены:

Subscription · Fake Site · Diagnostics · UFW · TLS · Backup


Два домена → готовый защищённый 3x-ui / Xray сервер.

⚡ Установка

curl -fSL https://raw.githubusercontent.com/xPROMSx/3x-ui-auto-nginx/main/x-ui-latest.sh -o x-ui-latest.sh
bash x-ui-latest.sh

🔐 3x-ui Auto Nginx v1.4.0 — Security Hardening

The biggest security and reliability update of the project so far.

This release significantly hardens the entire deployment lifecycle — from the first seconds of installation to network isolation, upstream release verification, certificate renewal and Backup / Restore.

🛡 What’s improved

  • 🔐 safer bootstrap without predictable temporary credentials;
  • 🌐 internal backend services isolated on loopback / Unix Socket;
  • 📦 official 3x-ui release archive verified with SHA-256 before installation;
  • 🔥 fail-closed installer behavior for critical failures;
  • 💾 hardened Backup / Restore, including recovery on minimal clean systems;
  • ⏱ automatic and validated cron / Certbot renewal setup;
  • 🚀 WebSocket compatibility fix with correct ALPN: http/1.1;
  • 🧪 significantly expanded security and regression test coverage;
  • ✨ refreshed installer UX with clearer prompts and a polished final status screen.

✅ Clean VPS validated

A real clean installation was successfully tested with:

REALITY · XHTTP stream-up · Hysteria2 · WebSocket · Trojan gRPC

Also validated:

Subscription · Fake Site · Diagnostics · UFW · TLS · Backup


Two domains → a ready-to-use hardened 3x-ui / Xray server.

⚡ Install

curl -fSL https://raw.githubusercontent.com/xPROMSx/3x-ui-auto-nginx/main/x-ui-latest.sh -o x-ui-latest.sh
bash x-ui-latest.sh

3x-ui Auto Nginx v1.3.0 — First Main Release 🚀

Choose a tag to compare

@xPROMSx xPROMSx released this 05 Oct 13:23
59ff07f

🚀 3x-ui Auto Nginx v1.3.0

Первый полноценный релиз проекта под новым именем 3x-ui Auto Nginx и первый релиз из основной ветки main.

Главная идея проекта простая: привяжите два домена к VPS — остальное сделает скрипт.

Автоматически устанавливаются и настраиваются 3x-ui, Xray, nginx, Let's Encrypt SSL, Fake Site, REALITY, XHTTP, Hysteria2, subscriptions, diagnostics и Backup / Restore.

✨ Что вошло в v1.3.0

🚀 Современные transport'ы

  • VLESS + REALITY включён по умолчанию.
  • VLESS + XHTTP stream-up через nginx и Unix socket.
  • Добавлен готовый Hysteria2 на UDP/443 с TLS + HTTP/3.
  • VLESS WebSocket и Trojan gRPC сохраняются как дополнительные профили и могут быть включены через 3x-ui.
  • Все inbound-профили используют актуальную и минимальную конфигурацию Xray.

🌐 nginx + SSL + Automatic Fake Site

  • nginx и SNI-маршрутизация настраиваются автоматически.
  • Let's Encrypt сертификаты выпускаются автоматически.
  • Сайт-прикрытие случайно выбирается из встроенной коллекции и разворачивается без ручной настройки.
  • REALITY, XHTTP, WS/gRPC и панель согласованы между собой автоматически.

🔐 Security hardening

Закрыта уязвимость nginx, позволявшая через специально сформированный URL проксировать запросы на произвольные локальные порты сервера.

Теперь:

  • WS использует только свой известный route и фиксированный backend;
  • Trojan gRPC использует только свой известный route и фиксированный backend;
  • XHTTP работает через Unix socket;
  • произвольный /<port>/... proxy к localhost больше не используется.

Также сохранены безопасные настройки firewall и отсутствие безусловных ежедневных restart'ов Xray/3x-ui.

💾 Backup / Restore v2

Система резервного копирования и восстановления была практически полностью переработана.

Поддерживаются:

  • rollback на текущем VPS;
  • восстановление на новом чистом VPS с той же ОС, версией и архитектурой;
  • база 3x-ui и состояние клиентов;
  • nginx;
  • сертификаты и private keys;
  • web/diagnostics;
  • project systemd units;
  • managed sysctl;
  • Certbot configuration.

При восстановлении не перезаписываются SSH keys, authorized_keys, fail2ban и базовая системная security-конфигурация.

🔥 UFW без сюрпризов

Installer больше не сбрасывает существующий firewall.

  • Существующие rules и default policy сохраняются.
  • Добавляются только необходимые 80/tcp, 443/tcp и 443/udp.
  • SSH port не считается автоматически равным 22.
  • Если SSH port нельзя безопасно определить, неактивный UFW не включается автоматически.

📌 Корректный version pinning

При использовании:

-version <tag>

binary 3x-ui и CLI теперь берутся из одного и того же upstream release tag.

Это исключает смешивание разных версий панели и управляющей утилиты.

📊 Diagnostics & subscriptions

Сохранены и улучшены:

  • MTR;
  • LibreSpeed;
  • panel-authenticated diagnostics;
  • JSON subscriptions;
  • Clash / Mihomo subscriptions;
  • автоматические paths и credentials.

🛠 Новый основной проект

Персональная development-ветка преобразована в отдельный поддерживаемый проект:

3x-ui Auto Nginx

Основная разработка теперь ведётся через защищённую ветку main и pull requests.

Исторические релизы:

  • personal-v1.0.0
  • personal-v1.1.0
  • personal-v1.1.1
  • personal-v1.2.0

сохранены как архив предыдущей линии разработки.


⚡ Установка

На чистом поддерживаемом VPS:

curl -fSL https://raw.githubusercontent.com/xPROMSx/3x-ui-auto-nginx/main/x-ui-latest.sh -o x-ui-latest.sh
bash x-ui-latest.sh

Скрипт запросит домен панели и REALITY-домен и выполнит остальную настройку автоматически.

При желании домены можно передать сразу:

bash x-ui-latest.sh -subdomain panel.example.com -reality_domain reality.example.com

⚠️ Важно: x-ui-latest.sh предназначен для чистой установки или полной переустановки. Он удаляет существующую установку 3x-ui, включая базу панели и конфигурацию nginx. Не используйте его как обычную команду обновления рабочего VPS.


✈️ Telemt WEB Manager

Для автоматического развёртывания и управления Telemt WEB proxy смотрите companion project:

https://github.com/xPROMSx/telemt-web-manager


🇬🇧 English

🚀 3x-ui Auto Nginx v1.3.0

The first full release under the 3x-ui Auto Nginx name and the first release published from the protected main branch.

The goal is simple: point two domains to your VPS — the script handles the rest.

It automatically deploys and configures 3x-ui, Xray, nginx, Let's Encrypt SSL, Fake Site, REALITY, XHTTP, Hysteria2, subscriptions, diagnostics and Backup / Restore.

Highlights

  • 🚀 VLESS REALITY, XHTTP stream-up and Hysteria2.
  • 🌐 Automatic nginx, SNI routing, TLS and Fake Site deployment.
  • 🔐 Removed request-controlled arbitrary localhost-port proxying from nginx.
  • 💾 Completely redesigned Backup / Restore v2.
  • 🔥 UFW-safe setup that preserves existing firewall policy and SSH access.
  • 📌 Panel binary and CLI are pinned to the same upstream release.
  • 📊 MTR, LibreSpeed and JSON / Clash / Mihomo subscriptions.
  • 🛡️ Security and Backup/Restore regression validation.
  • 🌳 main is now the maintained production branch.

Install

curl -fSL https://raw.githubusercontent.com/xPROMSx/3x-ui-auto-nginx/main/x-ui-latest.sh -o x-ui-latest.sh
bash x-ui-latest.sh

Optional non-interactive domain arguments:

bash x-ui-latest.sh -subdomain panel.example.com -reality_domain reality.example.com

⚠️ x-ui-latest.sh is intended for a clean installation or full rebuild. It removes an existing 3x-ui installation, including its database and nginx configuration. Do not use it as a normal in-place update command on a production VPS.

✈️ Companion project

Telemt WEB Manager
https://github.com/xPROMSx/telemt-web-manager

Personal v1.2.0 — Hysteria2 Ready 🚀

Choose a tag to compare

@xPROMSx xPROMSx released this 05 Oct 10:12
c961eec

🚀 Personal v1.2.0

Главное обновление релиза — полноценная поддержка Hysteria2 в fresh-install конфигурации.

✨ Что нового

  • ⚡ Добавлен готовый Hysteria2 inbound на UDP/443.
  • 🔐 Используется TLS + HTTP/3 (ALPN h3).
  • 🌐 Hysteria2 автоматически использует домен панели и существующий Let's Encrypt сертификат.
  • 🔗 Добавляется соответствующая запись Hosts для корректной генерации client/share links.
  • 🧹 Конфигурация оставлена максимально чистой и минимальной:
    • без legacy externalProxy;
    • без FinalMask;
    • без дополнительной обфускации;
    • без UDP hopping;
    • без ручного QUIC tuning.

✅ Проверено

  • Ubuntu 26.04
  • 3x-ui v3.9.0
  • Xray 26.9.30
  • fresh install
  • создание Hysteria2-клиента через панель
  • корректная генерация hysteria2:// ссылки
  • реальная Hysteria2-аутентификация
  • end-to-end передача интернет-трафика

🛡️ Существующие REALITY / XHTTP / WS / Trojan профили и Backup/Restore остаются совместимыми.

🚀 Personal v1.2.0

The main highlight of this release is full Hysteria2 support for fresh installations.

✨ What's new

  • ⚡ Added a ready-to-use Hysteria2 inbound on UDP/443.
  • 🔐 Uses TLS + HTTP/3 (ALPN h3).
  • 🌐 Hysteria2 automatically reuses the panel domain and its existing Let's Encrypt certificate.
  • 🔗 Adds a matching Hosts entry for correct client/share-link generation.
  • 🧹 The profile is intentionally kept clean and minimal:
    • no legacy externalProxy;
    • no FinalMask;
    • no additional obfuscation;
    • no UDP hopping;
    • no custom QUIC tuning.

✅ Validated with

  • Ubuntu 26.04
  • 3x-ui v3.9.0
  • Xray 26.9.30
  • fresh installation
  • Hysteria2 client creation through the panel
  • correct hysteria2:// share-link generation
  • real Hysteria2 authentication
  • end-to-end Internet traffic

🛡️ Existing REALITY / XHTTP / WS / Trojan profiles and Backup/Restore remain compatible.