inbounds.mdx 4.2 KB

1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495
  1. ---
  2. title: 入站与协议
  3. description: 在 3x-ui 中创建入站——协议、传输方式、流量重置与到期,以及在同一端口上服务多种协议的回落(fallback)。
  4. icon: ArrowDownToLine
  5. ---
  6. **入站**(inbound)是一个监听器,它使用特定的协议和传输方式在某个端口上接受客户端连接。
  7. 你的日常工作大多是创建和管理入站,以及其中的客户端。
  8. ## 创建入站
  9. <Steps>
  10. <Step>
  11. ### 添加入站
  12. 打开 **Inbounds → Add**,填写备注,选择一个**协议**,再选择**端口**和监听地址。
  13. </Step>
  14. <Step>
  15. ### 选择传输方式和安全层
  16. 选择传输方式(TCP、WebSocket、gRPC、HTTPUpgrade、XHTTP……)和安全层
  17. (none、TLS 或 REALITY)。参见 [传输方式](/docs/config/transports) 和
  18. [REALITY](/docs/config/reality)。
  19. </Step>
  20. <Step>
  21. ### 添加客户端
  22. 添加一个或多个客户端,每个客户端都有各自的凭据、限额和分享链接。
  23. 参见 [客户端](/docs/config/clients)。
  24. </Step>
  25. <Step>
  26. ### 设置流量限制、到期和重置
  27. 可选地为入站设置总流量上限和到期日期,并选择一个周期性的**流量重置**计划:
  28. `never`(默认)、`hourly`、`daily`、`weekly` 或 `monthly`。
  29. 选择 `monthly` 时,可以指定每月 1 至 31 日重置。如果当月没有指定日期,
  30. 则在该月最后一天重置。
  31. </Step>
  32. </Steps>
  33. ## 支持的协议
  34. 入站编辑器接受以下协议:
  35. | Protocol | Notes |
  36. | ---------------------- | ------------------------------------------------------------------------ |
  37. | **VLESS** | 轻量级;是 REALITY + XTLS-Vision 的基础。推荐使用。 |
  38. | **VMess** | 较老,但客户端支持极为广泛。 |
  39. | **Trojan** | 基于 TLS;支持 XTLS 和回落。 |
  40. | **Shadowsocks** | 包含 Shadowsocks-2022(`2022-blake3-*`)加密方式。 |
  41. | **WireGuard** | 现代隧道协议。 |
  42. | **AmneziaWG** | 混淆版 WireGuard 分支,直接内置在面板进程中。参见 [AmneziaWG](/docs/config/amneziawg)。 |
  43. | **Hysteria2** | 选择为 `hysteria`;面板生成 `hysteria2://` 链接。 |
  44. | **HTTP** | HTTP 代理。 |
  45. | **Mixed (SOCKS/HTTP)** | SOCKS + HTTP 的组合监听器。 |
  46. | **Dokodemo-door / Tunnel** | 端口转发 / 流量重定向。 |
  47. | **MTProto** | Telegram MTProto 代理,由内置的 `mtg` 进程提供(而非 Xray)。 |
  48. | **TUIC** | 基于 QUIC 的代理协议(v5),由内置的 `tuic-server` 进程提供。参见 [TUIC](/docs/config/tuic)。 |
  49. <Callout type="info">
  50. 在内部,Hysteria2 并不是一个独立的协议——它是把传输版本设为 2 的 `hysteria`
  51. 协议,面板会为它生成 `hysteria2://` 分享链接。
  52. </Callout>
  53. ## 回落——在同一端口上服务多种协议
  54. 回落(fallback)让单个 TLS 端口(例如 `443`)可以服务不止一种协议——例如同时服务
  55. VLESS **和** Trojan——方法是将无法匹配的握手路由到子入站。在 3x-ui 中,回落是在
  56. 面板里管理的(主入站的 **Fallbacks** 列表),而不是手写进 JSON。
  57. 只有当主入站满足以下条件时,回落才可用:
  58. - 协议为 **VLESS** 或 **Trojan**,
  59. - 使用裸 **TCP** 传输,
  60. - 安全层为 **TLS** 或 **REALITY**。
  61. 每条回落规则都指向一个子入站,并可按 `path`、`alpn` 和 `dest` 进行匹配。
  62. 回落子入站的客户端分享链接会被自动改写,以公布主入站的地址、端口和 TLS。
  63. ## 不确定该选哪个?
  64. 使用向导,根据你的目标和客户端获取推荐:
  65. <ProtocolWizard />
  66. <Callout type="info">
  67. 若要在现代客户端上实现抗审查能力,**VLESS + REALITY + XTLS-Vision** 通常是最佳选择
  68. ——继续阅读 [REALITY](/docs/config/reality)。
  69. </Callout>