Files
3x-ui/docs/content/docs/ru/config/panel.mdx
T
PathGao ad288a7ecc fix(sub): honor trustedProxyCIDRs before forwarded URLs (#6135)
* fix(sub): honor trustedProxyCIDRs before forwarded URLs

* fix(sub): avoid unused trust-setting lookups

Skip the trustedProxyCIDRs lookup when no forwarded header can affect a subscription URL. Keep the shipped proxy default in one exported setting constant and document the subscription-link behavior for custom proxy boundaries.

* fix(frontend): meet config text contrast requirements

Keep compact configuration text readable in the light theme and satisfy the Storybook accessibility check.

---------

Co-authored-by: PathGao <gaoyanbo@gaoyanbodeMacBook-Air.local>
2026-07-29 21:01:59 +02:00

78 lines
7.4 KiB
Plaintext

---
title: Настройки панели
description: Все настройки панели 3x-ui — веб-сервер, TLS, отображение, безопасность и уведомления — со значениями по умолчанию из исходного кода.
icon: SlidersHorizontal
---
**Настройки панели** определяют, как сама панель обслуживается и защищается
(отдельно от ваших входящих подключений и клиентов). Настройки хранятся в виде
пар ключ/значение; приведённые ниже значения по умолчанию взяты напрямую из
исходного кода панели. Секреты (токены, пароли) отображаются только как индикатор
«задано / не задано» и никогда не передаются в браузер целиком.
## Веб-сервер
| Настройка | По умолчанию | Значение |
| ------------------- | ----------------------- | ----------------------------------------------------------------------- |
| `webPort` | `2053` | Порт панели (1–65535). Переменная окружения `XUI_PORT` переопределяет его во время выполнения. |
| `webListen` | _(все интерфейсы)_ | Привязка панели к конкретному IP. |
| `webBasePath` | `/` | URL-путь, по которому обслуживается панель (всегда нормализуется к `/…/`). |
| `webCertFile` / `webKeyFile` | _(нет)_ | Сертификат TLS + ключ. Когда заданы оба, панель обслуживается по **HTTPS**. |
| `sessionMaxAge` | `360` | Время жизни сессии в **минутах** (по умолчанию 6 часов). |
| `trustedProxyCIDRs` | `127.0.0.1/32,::1/128` | IP-адреса/CIDR, чьим переадресованным заголовкам (реальный IP клиента) можно доверять. Пользовательское значение также управляет пересылаемыми хостом и схемой в ссылках подписки; добавьте прокси подписки или задайте `subURI`, чтобы переопределить эти ссылки. |
| `panelOutbound` | _(нет)_ | Маршрутизация собственного исходящего трафика панели (проверка обновлений, Telegram, запросы geo/подписок) через именованный исходящий канал Xray. |
После изменения порта или базового пути URL панели становится
`http(s)://<server>:<port><web-base-path>`. Вы можете заранее задать базовый путь
при первом запуске с помощью [`XUI_INIT_WEB_BASE_PATH`](/docs/reference/env-vars).
### TLS
Обслуживание панели по HTTPS защищает ваши учётные данные при передаче. Либо
задайте `webCertFile` + `webKeyFile` — [меню SSL в `x-ui`](/docs/config/ssl-certificates)
может получить для вас сертификат Let's Encrypt — либо завершайте TLS на
[обратном прокси](/docs/operations/reverse-proxy).
<Callout type="warn">
Никогда не выставляйте панель по обычному HTTP в публичный интернет. Используйте
TLS, нестандартный порт и длинный случайный базовый путь.
</Callout>
## Отображение
| Настройка | По умолчанию | Значение |
| ---------------- | ------------------------------------------------ | ------------------------------------------------------------- |
| `pageSize` | `25` | Строк на странице в списках (`0` отключает разбивку на страницы). |
| `expireDiff` | `0` | За сколько дней до истечения срока начинать предупреждать. |
| `trafficDiff` | `0` | Процент оставшейся квоты, при котором начинать предупреждать. |
| `remarkTemplate` | `{{INBOUND}}-{{EMAIL}}\|📊{{TRAFFIC_LEFT}}\|⏳{{DAYS_LEFT}}D` | Шаблон примечания клиента по умолчанию (см. [Ссылки для обмена](/docs/config/share-links#remark-template-variables)). |
| `timeLocation` | `Local` | Часовой пояс для статистики и сроков истечения. |
| `datepicker` | `gregorian` | Календарь для ввода дат (григорианский или джалали/персидский). |
## Безопасность и аутентификация
Учётные данные, двухфакторная аутентификация, ограничитель перебора паролей,
сессии и LDAP описаны в разделах [Первый вход](/docs/guide/first-login) и
[Безопасность](/docs/operations/security). Вкратце:
- Пароли хранятся в виде хешей **bcrypt**; их изменение завершает все сессии.
- При входе может требоваться **2FA (TOTP)**.
- Резервный механизм **LDAP** может аутентифицировать пользователей, когда локальная проверка пароля не проходит.
- Доступ к API использует **токены API**, управляемые в разделе «Настройки панели» (см.
[справочник по API](/docs/reference/api/api-tokens)).
## Уведомления и подписка
У них есть собственные группы настроек и страницы:
<Cards>
<Card title="Бот Telegram" href="/docs/operations/telegram-bot" description="Токен, идентификаторы чатов, оповещения и отчёты." />
<Card title="Подписка" href="/docs/config/subscription" description="Сервер подписок, форматы и пути." />
<Card title="Безопасность" href="/docs/operations/security" description="2FA, ограничения по IP и усиление защиты." />
</Cards>
<Callout type="info">
Уведомления по электронной почте (SMTP) также настраиваются (хост, порт,
шифрование, получатели) с теми же типами событий, что и у бота Telegram.
</Callout>