mirror of
https://hubproxy.babadafafafafa.cn/https://github.com/MHSanaei/3x-ui.git
synced 2026-09-20 08:04:05 +08:00
Fold the standalone 3x-ui-docs project (Next.js 16 + Fumadocs, deployed to docs.sanaei.dev) into docs/ so the panel and its documentation share a single source of truth, the way sing-box keeps its docs in-tree. The old repo becomes redundant and can be retired. - Import the full site under docs/ (app, components, content, lib, public, scripts, config). The self-contained pnpm project sits alongside the existing engineering notes with no filename collisions. - Re-point "Edit on GitHub" links from MHSanaei/3x-ui-docs to this repo's docs/content/docs path (docs/lib/shared.ts, docs/app/.../page.tsx). - Add docs-ci.yml and docs-deploy.yml under .github/workflows/, scoped to docs/** and run with working-directory: docs, since GitHub only runs workflows from the repo-root .github/. deploy-static.yml's GitHub Pages publish (CNAME docs.sanaei.dev) carries over unchanged. Follow-up (outside this commit): attach the docs.sanaei.dev custom domain to this repository's Pages (or set the Vercel project's root directory to docs), confirm the site is live from the monorepo, then delete MHSanaei/3x-ui-docs.
98 lines
5.5 KiB
Plaintext
98 lines
5.5 KiB
Plaintext
---
|
||
title: ورودیها و پروتکلها
|
||
description: ساخت ورودیها در 3x-ui — پروتکلها، انتقالها، بازنشانی و انقضای ترافیک، و fallbackهایی که چند پروتکل را روی یک پورت سرویس میدهند.
|
||
icon: ArrowDownToLine
|
||
---
|
||
|
||
یک **ورودی (inbound)** شنوندهای است که اتصالهای کلاینت را روی یک پورت با
|
||
پروتکل و انتقال مشخصی میپذیرد. بیشتر کارهای روزمره شما ساخت و مدیریت ورودیها و
|
||
کلاینتهای درون آنهاست.
|
||
|
||
## ساخت یک ورودی
|
||
|
||
<Steps>
|
||
|
||
<Step>
|
||
### افزودن یک ورودی
|
||
|
||
به **Inbounds → Add** بروید، یک توضیح (remark) برای آن بگذارید، یک **پروتکل**
|
||
انتخاب کنید، و یک **پورت** و آدرس شنود انتخاب کنید.
|
||
</Step>
|
||
|
||
<Step>
|
||
### انتخاب انتقال و امنیت
|
||
|
||
انتقال (TCP، WebSocket، gRPC، HTTPUpgrade، XHTTP، …) و لایه امنیتی (هیچکدام،
|
||
TLS یا REALITY) را انتخاب کنید. به [انتقالها](/docs/config/transports) و
|
||
[REALITY](/docs/config/reality) مراجعه کنید.
|
||
</Step>
|
||
|
||
<Step>
|
||
### افزودن کلاینتها
|
||
|
||
یک یا چند کلاینت اضافه کنید که هر کدام اعتبارنامه، محدودیتها و لینک اشتراک
|
||
خودش را دارد. به [کلاینتها](/docs/config/clients) مراجعه کنید.
|
||
</Step>
|
||
|
||
<Step>
|
||
### تنظیم محدودیت ترافیک، انقضا و بازنشانی
|
||
|
||
بهصورت اختیاری میتوانید کل ترافیک را محدود کنید و یک تاریخ انقضا برای ورودی
|
||
تعیین کنید، و یک زمانبندی **بازنشانی ترافیک** دورهای انتخاب کنید: `never`
|
||
(پیشفرض)، `hourly`، `daily`، `weekly` یا `monthly`.
|
||
</Step>
|
||
|
||
</Steps>
|
||
|
||
## پروتکلهای پشتیبانیشده
|
||
|
||
ویرایشگر ورودی این پروتکلها را میپذیرد:
|
||
|
||
| پروتکل | توضیحات |
|
||
| ---------------------- | ------------------------------------------------------------------------ |
|
||
| **VLESS** | سبک؛ پایهی REALITY + XTLS-Vision. توصیهشده. |
|
||
| **VMess** | قدیمیتر اما با پشتیبانی بسیار گسترده در کلاینتها. |
|
||
| **Trojan** | مبتنی بر TLS؛ از XTLS و fallback پشتیبانی میکند. |
|
||
| **Shadowsocks** | شامل رمزهای Shadowsocks-2022 (`2022-blake3-*`). |
|
||
| **WireGuard** | تونل مدرن. |
|
||
| **Hysteria2** | با عنوان `hysteria` انتخاب میشود؛ پنل لینکهای `hysteria2://` تولید میکند. |
|
||
| **HTTP** | پراکسی HTTP. |
|
||
| **Mixed (SOCKS/HTTP)** | یک شنونده ترکیبی SOCKS + HTTP. |
|
||
| **Dokodemo-door / Tunnel** | فورواردینگ پورت / هدایت ترافیک. |
|
||
| **MTProto** | پراکسی MTProto تلگرام که توسط یک فرایند همراه `mtg` سرویس میشود (نه Xray). |
|
||
|
||
<Callout type="info">
|
||
Hysteria2 در سطح داخلی یک پروتکل جداگانه نیست — همان پروتکل `hysteria` است که
|
||
نسخه انتقال آن روی ۲ تنظیم شده، و پنل برای آن لینکهای اشتراک `hysteria2://`
|
||
تولید میکند.
|
||
</Callout>
|
||
|
||
## Fallbackها — چند پروتکل روی یک پورت
|
||
|
||
Fallbackها به یک پورت TLS واحد (مثلاً `443`) اجازه میدهند بیش از یک پروتکل را
|
||
سرویس دهد — برای مثال VLESS **و** Trojan — با هدایت دستدادنهای (handshake)
|
||
ناهماهنگ به یک ورودی فرزند. در 3x-ui، fallbackها در پنل مدیریت میشوند (لیست
|
||
**Fallbacks** یک ورودی اصلی) بهجای آنکه بهصورت دستی در JSON نوشته شوند.
|
||
|
||
Fallbackها تنها زمانی در دسترساند که ورودی اصلی اینگونه باشد:
|
||
|
||
- **VLESS** یا **Trojan**،
|
||
- روی انتقال خام **TCP**،
|
||
- با امنیت **TLS** یا **REALITY**.
|
||
|
||
هر قاعده fallback یک ورودی فرزند را هدف قرار میدهد و میتواند بر اساس `path`،
|
||
`alpn` و `dest` تطبیق یابد. لینکهای اشتراک کلاینت برای یک فرزند fallback
|
||
بهصورت خودکار بازنویسی میشوند تا آدرس، پورت و TLS ورودی اصلی را اعلام کنند.
|
||
|
||
## مطمئن نیستید کدام را انتخاب کنید؟
|
||
|
||
از این جادوگر استفاده کنید تا بر اساس اهداف و کلاینتهایتان یک پیشنهاد دریافت کنید:
|
||
|
||
<ProtocolWizard />
|
||
|
||
<Callout type="info">
|
||
برای مقاومت در برابر سانسور با کلاینتهای مدرن، **VLESS + REALITY +
|
||
XTLS-Vision** معمولاً بهترین انتخاب است — به
|
||
[REALITY](/docs/config/reality) ادامه دهید.
|
||
</Callout>
|