panel.mdx 7.4 KB

1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677
  1. ---
  2. title: Настройки панели
  3. description: Все настройки панели 3x-ui — веб-сервер, TLS, отображение, безопасность и уведомления — со значениями по умолчанию из исходного кода.
  4. icon: SlidersHorizontal
  5. ---
  6. **Настройки панели** определяют, как сама панель обслуживается и защищается
  7. (отдельно от ваших входящих подключений и клиентов). Настройки хранятся в виде
  8. пар ключ/значение; приведённые ниже значения по умолчанию взяты напрямую из
  9. исходного кода панели. Секреты (токены, пароли) отображаются только как индикатор
  10. «задано / не задано» и никогда не передаются в браузер целиком.
  11. ## Веб-сервер
  12. | Настройка | По умолчанию | Значение |
  13. | ------------------- | ----------------------- | ----------------------------------------------------------------------- |
  14. | `webPort` | `2053` | Порт панели (1–65535). Переменная окружения `XUI_PORT` переопределяет его во время выполнения. |
  15. | `webListen` | _(все интерфейсы)_ | Привязка панели к конкретному IP. |
  16. | `webBasePath` | `/` | URL-путь, по которому обслуживается панель (всегда нормализуется к `/…/`). |
  17. | `webCertFile` / `webKeyFile` | _(нет)_ | Сертификат TLS + ключ. Когда заданы оба, панель обслуживается по **HTTPS**. |
  18. | `sessionMaxAge` | `360` | Время жизни сессии в **минутах** (по умолчанию 6 часов). |
  19. | `trustedProxyCIDRs` | `127.0.0.1/32,::1/128` | IP-адреса/CIDR, чьим переадресованным заголовкам (реальный IP клиента) можно доверять. Пользовательское значение также управляет пересылаемыми хостом и схемой в ссылках подписки; добавьте прокси подписки или задайте `subURI`, чтобы переопределить эти ссылки. |
  20. | `panelOutbound` | _(нет)_ | Маршрутизация собственного исходящего трафика панели (проверка обновлений, Telegram, запросы geo/подписок) через именованный исходящий канал Xray. |
  21. После изменения порта или базового пути URL панели становится
  22. `http(s)://<server>:<port><web-base-path>`. Вы можете заранее задать базовый путь
  23. при первом запуске с помощью [`XUI_INIT_WEB_BASE_PATH`](/docs/reference/env-vars).
  24. ### TLS
  25. Обслуживание панели по HTTPS защищает ваши учётные данные при передаче. Либо
  26. задайте `webCertFile` + `webKeyFile` — [меню SSL в `x-ui`](/docs/config/ssl-certificates)
  27. может получить для вас сертификат Let's Encrypt — либо завершайте TLS на
  28. [обратном прокси](/docs/operations/reverse-proxy).
  29. <Callout type="warn">
  30. Никогда не выставляйте панель по обычному HTTP в публичный интернет. Используйте
  31. TLS, нестандартный порт и длинный случайный базовый путь.
  32. </Callout>
  33. ## Отображение
  34. | Настройка | По умолчанию | Значение |
  35. | ---------------- | ------------------------------------------------ | ------------------------------------------------------------- |
  36. | `pageSize` | `25` | Строк на странице в списках (`0` отключает разбивку на страницы). |
  37. | `expireDiff` | `0` | За сколько дней до истечения срока начинать предупреждать. |
  38. | `trafficDiff` | `0` | Процент оставшейся квоты, при котором начинать предупреждать. |
  39. | `remarkTemplate` | `{{INBOUND}}-{{EMAIL}}\|📊{{TRAFFIC_LEFT}}\|⏳{{DAYS_LEFT}}D` | Шаблон примечания клиента по умолчанию (см. [Ссылки для обмена](/docs/config/share-links#remark-template-variables)). |
  40. | `timeLocation` | `Local` | Часовой пояс для статистики и сроков истечения. |
  41. | `datepicker` | `gregorian` | Календарь для ввода дат (григорианский или джалали/персидский). |
  42. ## Безопасность и аутентификация
  43. Учётные данные, двухфакторная аутентификация, ограничитель перебора паролей,
  44. сессии и LDAP описаны в разделах [Первый вход](/docs/guide/first-login) и
  45. [Безопасность](/docs/operations/security). Вкратце:
  46. - Пароли хранятся в виде хешей **bcrypt**; их изменение завершает все сессии.
  47. - При входе может требоваться **2FA (TOTP)**.
  48. - Резервный механизм **LDAP** может аутентифицировать пользователей, когда локальная проверка пароля не проходит.
  49. - Доступ к API использует **токены API**, управляемые в разделе «Настройки панели» (см.
  50. [справочник по API](/docs/reference/api/api-tokens)).
  51. ## Уведомления и подписка
  52. У них есть собственные группы настроек и страницы:
  53. <Cards>
  54. <Card title="Бот Telegram" href="/docs/operations/telegram-bot" description="Токен, идентификаторы чатов, оповещения и отчёты." />
  55. <Card title="Подписка" href="/docs/config/subscription" description="Сервер подписок, форматы и пути." />
  56. <Card title="Безопасность" href="/docs/operations/security" description="2FA, ограничения по IP и усиление защиты." />
  57. </Cards>
  58. <Callout type="info">
  59. Уведомления по электронной почте (SMTP) также настраиваются (хост, порт,
  60. шифрование, получатели) с теми же типами событий, что и у бота Telegram.
  61. </Callout>