Files
3x-ui/docs/content/docs/ru/config/clients.mdx
T
Egor 2d7c8c77f7 docs: add TUIC v5 to READMEs, guides, and protocol references (#6511)
* docs: add TUIC v5 to READMEs, guides, and protocol references

* docs: address review feedback on TUIC architecture, external links, and i18n parity

* docs(tuic): drop the Xray-routing claim and qualify Limit IP for TUIC

The README feature bullet in all seven locales credited the TUIC sidecar
with "seamless Xray routing". A TUIC inbound never enters the Xray config
(internal/web/service/xray.go skips model.TUIC) and the generated
tuic-server config carries no forwarding target, so decrypted TUIC
traffic egresses from the sidecar directly and Xray routing rules never
see it; docs/architecture.md in this same branch already says so. An
operator reading the bullet would expect geo blocking and outbound
selection to cover TUIC clients.

The client field table marks Total (GB) as inbound-level for TUIC but
left Limit IP at "all". The IP-limit job's only data source is Xray's
online-stats API (internal/web/job/check_client_ip_job.go), which TUIC
clients never reach, so a Limit IP set on a TUIC client is silently
unenforced. Qualify that row the same way in en, fa, ru and zh.

---------

Co-authored-by: Sanaei <ho3ein.sanaei@gmail.com>
2026-09-14 11:36:59 +02:00

73 lines
6.5 KiB
Plaintext
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
title: Клиенты
description: Управление клиентами 3x-ui — учётные данные, лимиты трафика и срока действия, ограничения по IP, группы, массовые операции, внешние ссылки и статус онлайн.
icon: Users
---
**Клиент** — это отдельный пользователь, идентифицируемый по уникальному
**email**. В текущей версии панели клиенты являются полноценными записями,
которые можно одновременно привязать к **нескольким входящим подключениям**
(inbounds), с учётом трафика по каждому клиенту.
## Поля клиента
| Поле | Применяется к | Значение |
| -------------- | --------------------- | ------------------------------------------------------------------ |
| **Email** | все | Уникальный идентификатор для учёта трафика и поиска. |
| **ID (UUID)** | VLESS, VMess, TUIC | Учётные данные клиента. |
| **Password** | Trojan, Shadowsocks, TUIC | Учётные данные клиента. |
| **Auth** | Hysteria2 | Учётные данные клиента. |
| **Flow** | VLESS | Поток XTLS, например `xtls-rprx-vision`. |
| **Limit IP** | все (кроме TUIC) | Максимум одновременных IP-адресов источника (контролируется через Fail2ban). |
| **Total (GB)** | все (кроме TUIC) | Квота трафика; при исчерпании клиент отключается (для TUIC лимит задаётся на уровне инбаунда). |
| **Expiry** | все | Дата, после которой клиент перестаёт работать. |
| **Reset** | все | Период автопродления в **днях** (обнуляет квоту). |
| **Telegram ID**| все | Привязывает клиента к пользователю Telegram для самообслуживания/уведомлений.|
| **Sub ID** | все | Идентификатор подписки, группирующий ссылки этого клиента. |
| **Group** | все | Необязательная группа клиента для организации и массовой фильтрации.|
| **Comment** | все | Произвольная текстовая заметка. |
<Callout type="info">
Достижение лимита **трафика** или **срока действия** отключает клиента; при
автоматическом отключении клиентов панель может автоматически перезапускать
Xray (`restartXrayOnClientDisable`, включено по умолчанию).
</Callout>
## Лимиты и контроль IP
- Ограничения по **трафику / сроку действия** отключают клиента при достижении;
период **Reset** автоматически обновляет квоту.
- **Limit IP** ограничивает количество одновременных IP-адресов источника.
Контроль осуществляется с помощью Fail2ban — см.
[Безопасность](/docs/operations/security). Вы можете просмотреть недавние
IP-адреса клиента и очистить их из действий клиента.
- **Статус онлайн** и время **последнего входа** отслеживаются по каждому
клиенту (и по каждому узлу в конфигурациях с несколькими узлами).
## Ссылки для общего доступа и внешние ссылки
У каждого клиента есть ссылки для общего доступа и QR-код для его входящих
подключений, а также объединённая [подписка](/docs/config/subscription). К
клиенту также можно привязать **внешние ссылки** — дополнительные ссылки
`vless://`, `vmess://`, `trojan://`, `ss://`, `hysteria2://` или
`wireguard://`, либо удалённый URL подписки, — чтобы они отображались рядом со
сгенерированными панелью в подписке клиента.
Чтобы точно узнать, что содержит ссылка, вставьте её в
[инспектор ссылок для общего доступа](/docs/config/share-links).
## Массовые операции
Для управления множеством клиентов одновременно панель поддерживает массовые
операции **создания, включения, отключения, удаления, привязки/отвязки** (к
входящим подключениям), **сброса трафика** и **корректировки** (добавить дни /
добавить байты / задать flow). Операции обслуживания также позволяют удалять
**исчерпанных** клиентов (исчерпана квота/срок действия) и **осиротевших**
клиентов (не привязанных ни к одному входящему подключению).
<Callout type="warn">
Ссылка клиента для общего доступа содержит его учётные данные. Относитесь к
ссылкам и QR-кодам как к паролям и меняйте учётные данные, если что-то из
этого утекло.
</Callout>