inbounds.mdx 4.4 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596
  1. ---
  2. title: 入站与协议
  3. description: 在 3x-ui 中创建入站——协议、传输方式、流量重置与到期,以及在同一端口上服务多种协议的回落(fallback)。
  4. icon: ArrowDownToLine
  5. ---
  6. **入站**(inbound)是一个监听器,它使用特定的协议和传输方式在某个端口上接受客户端连接。
  7. 你的日常工作大多是创建和管理入站,以及其中的客户端。
  8. ## 创建入站
  9. <Steps>
  10. <Step>
  11. ### 添加入站
  12. 打开 **Inbounds → Add**,填写备注,选择一个**协议**,再选择**端口**和监听地址。
  13. </Step>
  14. <Step>
  15. ### 选择传输方式和安全层
  16. 选择传输方式(TCP、WebSocket、gRPC、HTTPUpgrade、XHTTP……)和安全层
  17. (none、TLS 或 REALITY)。参见 [传输方式](/docs/config/transports) 和
  18. [REALITY](/docs/config/reality)。
  19. </Step>
  20. <Step>
  21. ### 添加客户端
  22. 添加一个或多个客户端,每个客户端都有各自的凭据、限额和分享链接。
  23. 参见 [客户端](/docs/config/clients)。
  24. </Step>
  25. <Step>
  26. ### 设置流量限制、到期和重置
  27. 可选地为入站设置总流量上限和到期日期,并选择一个周期性的**流量重置**计划:
  28. `never`(默认)、`hourly`、`daily`、`weekly` 或 `monthly`。
  29. 选择 `monthly` 时,可以指定每月 1 至 31 日重置。如果当月没有指定日期,
  30. 则在该月最后一天重置。
  31. </Step>
  32. </Steps>
  33. ## 支持的协议
  34. 入站编辑器接受以下协议:
  35. | Protocol | Notes |
  36. | ---------------------- | ------------------------------------------------------------------------ |
  37. | **VLESS** | 轻量级;是 REALITY + XTLS-Vision 的基础。推荐使用。 |
  38. | **VMess** | 较老,但客户端支持极为广泛。 |
  39. | **Trojan** | 基于 TLS;支持 XTLS 和回落。 |
  40. | **Shadowsocks** | 包含 Shadowsocks-2022(`2022-blake3-*`)加密方式。 |
  41. | **WireGuard** | 现代隧道协议。 |
  42. | **AmneziaWG** | 混淆版 WireGuard 分支,直接内置在面板进程中。参见 [AmneziaWG](/docs/config/amneziawg)。 |
  43. | **Hysteria2** | 选择为 `hysteria`;面板生成 `hysteria2://` 链接。 |
  44. | **HTTP** | HTTP 代理。 |
  45. | **Mixed (SOCKS/HTTP)** | SOCKS + HTTP 的组合监听器。 |
  46. | **Dokodemo-door / Tunnel** | 端口转发 / 流量重定向。 |
  47. | **MTProto** | Telegram MTProto 代理,由内置的 `mtg` 进程提供(而非 Xray)。 |
  48. | **TUIC** | 基于 QUIC 的代理协议(v5),由进程内原生 Go 服务器提供。参见 [TUIC](/docs/config/tuic)。 |
  49. | **MASQUE** | 基于 HTTP/3 或 HTTP/2 的 CONNECT-IP 隧道,始终使用 TLS;通过 JSON 订阅下发给客户端。参见 [MASQUE](/docs/config/masque)。 |
  50. <Callout type="info">
  51. 在内部,Hysteria2 并不是一个独立的协议——它是把传输版本设为 2 的 `hysteria`
  52. 协议,面板会为它生成 `hysteria2://` 分享链接。
  53. </Callout>
  54. ## 回落——在同一端口上服务多种协议
  55. 回落(fallback)让单个 TLS 端口(例如 `443`)可以服务不止一种协议——例如同时服务
  56. VLESS **和** Trojan——方法是将无法匹配的握手路由到子入站。在 3x-ui 中,回落是在
  57. 面板里管理的(主入站的 **Fallbacks** 列表),而不是手写进 JSON。
  58. 只有当主入站满足以下条件时,回落才可用:
  59. - 协议为 **VLESS** 或 **Trojan**,
  60. - 使用裸 **TCP** 传输,
  61. - 安全层为 **TLS** 或 **REALITY**。
  62. 每条回落规则都指向一个子入站,并可按 `path`、`alpn` 和 `dest` 进行匹配。
  63. 回落子入站的客户端分享链接会被自动改写,以公布主入站的地址、端口和 TLS。
  64. ## 不确定该选哪个?
  65. 使用向导,根据你的目标和客户端获取推荐:
  66. <ProtocolWizard />
  67. <Callout type="info">
  68. 若要在现代客户端上实现抗审查能力,**VLESS + REALITY + XTLS-Vision** 通常是最佳选择
  69. ——继续阅读 [REALITY](/docs/config/reality)。
  70. </Callout>