--- title: خروجی‌ها و مسیریابی description: مدیریت ترافیک خروجی در 3x-ui — خروجی‌های WARP، NordVPN، WireGuard PIA، اشتراک‌های خروجی (مجموعه سرورها)، قواعد مسیریابی و متعادل‌کننده‌های بار. icon: Route --- ورودی‌ها کلاینت‌ها را می‌پذیرند؛ **خروجی‌ها** تعیین می‌کنند ترافیک آن‌ها در ادامه به کجا برود. 3x-ui می‌تواند ترافیک را از طریق Cloudflare WARP، NordVPN، Private Internet Access (خروجی WireGuard) یا مجموعه‌های خروجی دلخواه وارد‌شده از یک اشتراک مسیریابی کند و با قواعد مسیریابی و متعادل‌کننده‌ها میان آن‌ها انتخاب نماید. ## ویرایش خروجی‌ها و مسیریابی خروجی‌ها، قواعد مسیریابی، متعادل‌کننده‌ها، DNS و ثبت رویداد همگی در **پیکربندی Xray** قرار دارند (همان قالب پیکربندی که زیر Xray Settings ویرایش می‌کنید). رابط کاربری جداگانه‌ای برای هر قاعده وجود ندارد — شما JSON را ویرایش می‌کنید و پنل Xray را بارگذاری مجدد می‌کند. پنل همچنین یک **آزمون اتصال‌پذیری خروجی** و یک **آزمون مسیر** ارائه می‌دهد (از هسته در حال اجرا بپرسید که برای یک مقصد مشخص از کدام خروجی استفاده خواهد شد). ## ساخت یک خروجی هر خروجی یک شیء JSON است با حداکثر چهار بخش: یک **`tag`** (که قواعد مسیریابی و متعادل‌کننده‌ها به آن ارجاع می‌دهند)، یک **`protocol`**، **`settings`** مخصوص پروتکل، و — برای پروتکل‌های proxy — **`streamSettings`** که باید با انتقال و امنیت ورودی راه دور مطابقت داشته باشد. دو خروجی تقریباً همیشه حضور دارند: - **`freedom`** ترافیک را مستقیماً به مقصدش می‌فرستد — خروجی پیش‌فرض. به‌صورت اختیاری می‌توانید یک `domainStrategy` (مثلاً `UseIP`) تنظیم کنید تا نحوه تفکیک نام‌های میزبان را کنترل کنید. - **`blackhole`** ترافیک را دور می‌اندازد. مقصدهای ناخواسته (تبلیغات، تورنت‌ها) را به اینجا هدایت کنید. ```json title="freedom + blackhole" { "outbounds": [ { "tag": "direct", "protocol": "freedom", "settings": {} }, { "tag": "block", "protocol": "blackhole", "settings": {} } ] } ``` یک خروجی **proxy** (VLESS، VMess، Trojan، Shadowsocks) به سرور دیگری ارسال می‌کند — که برای زنجیره‌کردن یا فرستادن ترافیک منتخب به خارج مفید است. به شکل‌های سیمی که 3x-ui استفاده می‌کند توجه کنید: **VLESS شکل تخت است** (`address`/`port`/`id`/`flow`/ `encryption`)، **VMess از `settings.vnext[]` استفاده می‌کند**، و **Trojan/Shadowsocks از `settings.servers[]` استفاده می‌کنند**. مقدار `streamSettings` باید با [انتقال و امنیت](/docs/config/transports) مقصد همخوانی داشته باشد. هر خروجی را در زیر سرهم کنید و JSON را در **Xray Settings → Outbounds** بچسبانید: ## Cloudflare WARP WARP به سرور شما امکان می‌دهد ترافیک خود را از طریق شبکه Cloudflare خارج کند. 3x-ui می‌تواند یک حساب WARP برای شما ثبت کند و آن را به یک خروجی WireGuard با برچسب **`warp`** متصل نماید: ### افزودن یک خروجی با برچسب `warp` یک خروجی WireGuard با برچسب `warp` در پیکربندی Xray خود بسازید. ### ثبت WARP از کنترل‌های WARP در پنل، یک حساب ثبت کنید. 3x-ui کلیدها، نشانی‌ها، بایت‌های رزروشده و نقطه انتهایی peer مربوط به خروجی را به‌صورت خودکار پر می‌کند. ### (اختیاری) چرخش خودکار IP یک بازه به‌روزرسانی WARP (بر حسب **روز**) تنظیم کنید تا IP مربوط به WARP به‌صورت دوره‌ای چرخش یابد. یک لایسنس رایگان نیز می‌تواند اعمال شود. ترافیک موردنظر خود (برای مثال دامنه‌های خاص) را با یک قاعده مسیریابی به خروجی `warp` هدایت کنید. ## NordVPN 3x-ui می‌تواند اعتبارنامه‌های NordVPN (NordLynx/WireGuard) را از یک توکن دسترسی دریافت کند (یا یک کلید خصوصی را مستقیماً بپذیرد) و کشورها/سرورها را فهرست کند تا بتوانید یک خروجی NordVPN بسازید. ## خروجی WireGuard PIA 3x-ui می‌تواند با نام کاربری و رمز عبور PIA وارد شود، کشورها/منطقه‌ها/سرورها را از فهرست امضاشده نشان دهد و یک خروجی WireGuard بسازد. از **Xray → خروجی‌ها → بیشتر → PIA** وارد شوید، سرور را انتخاب کنید و خروجی را اضافه کنید. می‌توان چند سرور افزود (هر hostname یک خروجی). برچسب `pia--` است (مثلاً `pia-us-east-useast1`). افزودن یا **Reset** در هر ردیف کلید را با `/addKey` ثبت می‌کند. یک hostname را نمی‌توان دو بار افزود. خروج فقط توکن ذخیره‌شده را پاک می‌کند؛ حذف خروجی از فهرست خروجی‌ها. Reset یا حذف، peer مربوط به WireGuard را در حساب PIA باطل نمی‌کند. گذرواژه ذخیره نمی‌شود. توکن API مربوط به PIA با همان تنظیم `NODE_TOKEN_ENCRYPTION` گره‌ها ذخیره می‌شود. اگر کلید قدیمی `XUI_NODE_TOKEN_KEY` را بدون ورود دوباره به PIA کنار بگذارید، Add/Reset تا ورود مجدد شکست می‌خورد. `allowedIPs` فقط `0.0.0.0/0` است. ## اشتراک‌های خروجی (مجموعه سرورها) یک **اشتراک خروجی** یک اشتراک share-link از راه دور را وارد می‌کند و سرورهای آن را به‌عنوان **خروجی** به پیکربندی در حال اجرای Xray تزریق می‌کند — بدون دست‌زدن به قالب ذخیره‌شده شما. این روش توصیه‌شده برای اشتراک در یک *مجموعه* از سرورهاست. | فیلد | پیش‌فرض | معنا | | ---------------- | ------- | -------------------------------------------------------------- | | `url` | — | نشانی اشتراک از راه دور (محافظت‌شده در برابر SSRF). | | `tagPrefix` | auto | پیشوند برچسب‌های خروجی تولیدشده (مثلاً `hk-`)؛ خالی = `subN-`. | | `updateInterval` | `600` | بازه تازه‌سازی بر حسب **ثانیه**. | | `prepend` | `false` | این خروجی‌ها را پیش از خروجی‌های دستی شما قرار می‌دهد. | | `priority` | `0` | ترتیب ادغام (مقدار کمتر، زودتر). | خروجی‌های وارد‌شده **برچسب‌های پایدار** می‌گیرند: همان سرور در طول تازه‌سازی‌ها همان برچسب را حفظ می‌کند، بنابراین انتخاب‌گرهای مسیریابی/متعادل‌کننده مبتنی بر برچسب دقیق پایدار می‌مانند — در حالی که انتخاب‌گرهای پیشوندی/wildcard (مثلاً `hk-*`) با تغییر مجموعه، به‌صورت خودکار سرورهای جدید را در بر می‌گیرند. طرح‌های پیوند پشتیبانی‌شده: `vmess`، `vless`، `trojan`، `ss`، `hysteria2` (`hy2`) و `wireguard` (`wg`). پنل اشتراک‌های فعال را روی یک زمان‌سنج تازه می‌کند و هنگام تغییر چیزی، Xray را بارگذاری مجدد می‌کند. ## قواعد مسیریابی **قواعد مسیریابی** تعیین می‌کنند هر اتصال از کدام خروجی (یا متعادل‌کننده) استفاده کند. هر قاعده یک تطبیق‌دهنده از نوع `field` است: هر یک از `domain`، `ip`، `port`، `network`، `protocol`، `inboundTag`، `sourceIP`، … را تنظیم کنید و آن را به یک **`outboundTag`** یا یک **`balancerTag`** اشاره دهید. قواعد **از بالا به پایین — نخستین تطبیق برنده است** ارزیابی می‌شوند، بنابراین قواعد خاص را بالای قواعد عمومی قرار دهید. ```json title="route ads to blackhole, private IPs direct" { "routing": { "domainStrategy": "IPIfNonMatch", "rules": [ { "type": "field", "domain": ["geosite:category-ads-all"], "outboundTag": "block" }, { "type": "field", "ip": ["geoip:private"], "outboundTag": "direct" } ] } } ``` ## متعادل‌کننده‌ها یک **متعادل‌کننده** خروجی‌ها را با یک **انتخاب‌گر** (پیشوندهای برچسب، از جمله مجموعه‌های wildcard حاصل از اشتراک‌های خروجی) گروه‌بندی می‌کند و ترافیک را با یک **استراتژی** میان آن‌ها توزیع یا در صورت خرابی منتقل می‌کند: | استراتژی | انتخاب می‌کند… | به مانیتور نیاز دارد | | ------------- | ----------------------------------------------- | ------------------------ | | `random` | یک عضو تصادفی برای هر اتصال | خیر | | `roundRobin` | اعضا به‌صورت چرخشی | خیر | | `leastPing` | عضو با کمترین تأخیر | **`observatory`** | | `leastLoad` | پایدارترین عضو بر اساس بار نمونه‌برداری‌شده | **`burstObservatory`** | از یک قاعده با `balancerTag` به یک متعادل‌کننده ارجاع دهید. `leastPing` و `leastLoad` به یک مانیتور سلامت نیاز دارند که Xray آن را در **سطح بالای** پیکربندی قرار می‌دهد (`observatory` / `burstObservatory`، **نه** درون `routing`). پنل می‌تواند وضعیت متعادل‌کننده را گزارش کند و برای آزمایش یک متعادل‌کننده را به یک خروجی مشخص **بازنویسی** کند. بلوک مسیریابی — قواعد، متعادل‌کننده‌ها و observatory متناظر — را در اینجا بسازید: خروجی‌هایی که به سرویس‌های خارجی دسترسی می‌یابند با محافظت SSRF واکشی می‌شوند — به‌صورت پیش‌فرض نشانی‌های خصوصی/داخلی مسدود هستند مگر آنکه به‌طور صریح آن‌ها را به‌ازای هر منبع مجاز کنید.