3x-ui Admin Guide
Панель 3x-ui

Nodes: узлы и удаленные панели

Панель 3x-ui. Глава 24 из 38.

Nodes: узлы и удаленные панели

Цель

Объяснить раздел Nodes: как 3x-ui описывает дополнительные узлы, какие поля важны при добавлении node и какие проверки нужны перед multi-node эксплуатацией.

Теория

Node — запись о сервере или удаленной панели, которую можно использовать для распределенного управления. В простом одиночном VPS этот раздел может быть пустым. В multi-node сценарии он помогает связать центральную панель и дополнительные серверы.

Список Nodes
Список Nodes

История

Одиночная панель удобна до тех пор, пока все пользователи обслуживаются одним сервером. Когда появляются разные регионы, резервные серверы или отдельные узлы под нагрузку, возникает потребность в node-слое.

Архитектура

Node-запись содержит параметры доступа:

ПолеРоль
Nameимя узла
Schemehttp или https
Addressдомен или IP узла
Portпорт удаленной панели/API
Base pathпуть панели, если используется
TLS verificationпроверка сертификата HTTPS
API tokenтокен доступа к remote panel
Добавление Node
Добавление Node

Настройка

Перед добавлением node нужно:

1. Поднять удаленную панель или node-службу. 2. Настроить TLS, если используется HTTPS. 3. Сгенерировать API token. 4. Проверить сетевую доступность с центрального сервера. 5. Добавить node в 3x-ui. 6. Нажать Test Connection.

Разбор параметров

ПараметрКомментарий
SchemeHTTPS предпочтительнее, но требует корректного сертификата
Addressне должен быть временным IP без контроля
Portдолжен быть открыт только доверенному источнику
Base pathдолжен совпадать с remote panel path
Allow private addressполезно для VPN/private network, опасно без контроля
TLS verificationVerify безопаснее, Skip допустим только для стенда
API Tokenсекрет уровня администрирования

Типовые ошибки

  • отключить TLS verification в production;
  • открыть remote panel всем адресам;
  • использовать один API token бессрочно;
  • не проверить время, DNS и firewall между узлами;
  • смешать node-доступ с публичным клиентским портом.

Безопасность

Node API token нужно хранить как административный секрет. Доступ между панелью и узлом лучше ограничивать private network, VPN, IP allowlist или отдельным firewall policy. Опция Allow private address допустима только при понятной топологии.

Чек-лист

  • Узел доступен только с доверенной панели.
  • TLS verification включен или риск явно принят для стенда.
  • API token не опубликован.
  • Test Connection успешен.
  • Порты node не смешаны с портами клиентских inbound.