mirror of
https://github.com/MHSanaei/3x-ui.git
synced 2026-09-16 15:17:14 +00:00
2d7c8c77f7
* docs: add TUIC v5 to READMEs, guides, and protocol references * docs: address review feedback on TUIC architecture, external links, and i18n parity * docs(tuic): drop the Xray-routing claim and qualify Limit IP for TUIC The README feature bullet in all seven locales credited the TUIC sidecar with "seamless Xray routing". A TUIC inbound never enters the Xray config (internal/web/service/xray.go skips model.TUIC) and the generated tuic-server config carries no forwarding target, so decrypted TUIC traffic egresses from the sidecar directly and Xray routing rules never see it; docs/architecture.md in this same branch already says so. An operator reading the bullet would expect geo blocking and outbound selection to cover TUIC clients. The client field table marks Total (GB) as inbound-level for TUIC but left Limit IP at "all". The IP-limit job's only data source is Xray's online-stats API (internal/web/job/check_client_ip_job.go), which TUIC clients never reach, so a Limit IP set on a TUIC client is silently unenforced. Qualify that row the same way in en, fa, ru and zh. --------- Co-authored-by: Sanaei <ho3ein.sanaei@gmail.com>
73 lines
6.5 KiB
Plaintext
73 lines
6.5 KiB
Plaintext
---
|
||
title: Клиенты
|
||
description: Управление клиентами 3x-ui — учётные данные, лимиты трафика и срока действия, ограничения по IP, группы, массовые операции, внешние ссылки и статус онлайн.
|
||
icon: Users
|
||
---
|
||
|
||
**Клиент** — это отдельный пользователь, идентифицируемый по уникальному
|
||
**email**. В текущей версии панели клиенты являются полноценными записями,
|
||
которые можно одновременно привязать к **нескольким входящим подключениям**
|
||
(inbounds), с учётом трафика по каждому клиенту.
|
||
|
||
## Поля клиента
|
||
|
||
| Поле | Применяется к | Значение |
|
||
| -------------- | --------------------- | ------------------------------------------------------------------ |
|
||
| **Email** | все | Уникальный идентификатор для учёта трафика и поиска. |
|
||
| **ID (UUID)** | VLESS, VMess, TUIC | Учётные данные клиента. |
|
||
| **Password** | Trojan, Shadowsocks, TUIC | Учётные данные клиента. |
|
||
| **Auth** | Hysteria2 | Учётные данные клиента. |
|
||
| **Flow** | VLESS | Поток XTLS, например `xtls-rprx-vision`. |
|
||
| **Limit IP** | все (кроме TUIC) | Максимум одновременных IP-адресов источника (контролируется через Fail2ban). |
|
||
| **Total (GB)** | все (кроме TUIC) | Квота трафика; при исчерпании клиент отключается (для TUIC лимит задаётся на уровне инбаунда). |
|
||
| **Expiry** | все | Дата, после которой клиент перестаёт работать. |
|
||
| **Reset** | все | Период автопродления в **днях** (обнуляет квоту). |
|
||
| **Telegram ID**| все | Привязывает клиента к пользователю Telegram для самообслуживания/уведомлений.|
|
||
| **Sub ID** | все | Идентификатор подписки, группирующий ссылки этого клиента. |
|
||
| **Group** | все | Необязательная группа клиента для организации и массовой фильтрации.|
|
||
| **Comment** | все | Произвольная текстовая заметка. |
|
||
|
||
<Callout type="info">
|
||
Достижение лимита **трафика** или **срока действия** отключает клиента; при
|
||
автоматическом отключении клиентов панель может автоматически перезапускать
|
||
Xray (`restartXrayOnClientDisable`, включено по умолчанию).
|
||
</Callout>
|
||
|
||
## Лимиты и контроль IP
|
||
|
||
- Ограничения по **трафику / сроку действия** отключают клиента при достижении;
|
||
период **Reset** автоматически обновляет квоту.
|
||
- **Limit IP** ограничивает количество одновременных IP-адресов источника.
|
||
Контроль осуществляется с помощью Fail2ban — см.
|
||
[Безопасность](/docs/operations/security). Вы можете просмотреть недавние
|
||
IP-адреса клиента и очистить их из действий клиента.
|
||
- **Статус онлайн** и время **последнего входа** отслеживаются по каждому
|
||
клиенту (и по каждому узлу в конфигурациях с несколькими узлами).
|
||
|
||
## Ссылки для общего доступа и внешние ссылки
|
||
|
||
У каждого клиента есть ссылки для общего доступа и QR-код для его входящих
|
||
подключений, а также объединённая [подписка](/docs/config/subscription). К
|
||
клиенту также можно привязать **внешние ссылки** — дополнительные ссылки
|
||
`vless://`, `vmess://`, `trojan://`, `ss://`, `hysteria2://` или
|
||
`wireguard://`, либо удалённый URL подписки, — чтобы они отображались рядом со
|
||
сгенерированными панелью в подписке клиента.
|
||
|
||
Чтобы точно узнать, что содержит ссылка, вставьте её в
|
||
[инспектор ссылок для общего доступа](/docs/config/share-links).
|
||
|
||
## Массовые операции
|
||
|
||
Для управления множеством клиентов одновременно панель поддерживает массовые
|
||
операции **создания, включения, отключения, удаления, привязки/отвязки** (к
|
||
входящим подключениям), **сброса трафика** и **корректировки** (добавить дни /
|
||
добавить байты / задать flow). Операции обслуживания также позволяют удалять
|
||
**исчерпанных** клиентов (исчерпана квота/срок действия) и **осиротевших**
|
||
клиентов (не привязанных ни к одному входящему подключению).
|
||
|
||
<Callout type="warn">
|
||
Ссылка клиента для общего доступа содержит его учётные данные. Относитесь к
|
||
ссылкам и QR-кодам как к паролям и меняйте учётные данные, если что-то из
|
||
этого утекло.
|
||
</Callout>
|