3x-ui Admin Guide
Панель 3x-ui

Outbounds: исходящие подключения

Панель 3x-ui. Глава 25 из 38.

Outbounds: исходящие подключения

Цель

Разобрать раздел Outbounds и показать, как исходящие подключения используются в Xray для direct, block, proxy chain и специальных маршрутов.

Теория

Outbound — направление, куда Xray отправляет трафик после inbound и routing. Обычно есть direct, block и дополнительные proxy-outbound. В 3x-ui этот раздел позволяет управлять исходящими объектами через UI или JSON.

Список Outbounds
Список Outbounds

История

В базовых конфигурациях Xray outbound часто почти незаметен: traffic идет напрямую. Но для chain proxy, блокировок, региональных маршрутов и сложных сценариев outbound становится ключевым элементом.

Архитектура

Путь трафика:

code
client -> inbound -> routing rule -> outbound -> internet/upstream proxy

Routing выбирает outbound по tag. Поэтому tag outbound должен быть стабильным и понятным.

Настройка

1. Открыть Outbounds. 2. Проверить стандартные direct и block. 3. Добавить outbound только при понятном маршруте. 4. Задать tag, protocol и network/security fields. 5. При необходимости открыть JSON editor и проверить итоговую структуру. 6. Связать outbound с routing rule.

Добавление Outbound
Добавление Outbound

Разбор параметров

ПолеЗначение
Tagимя, по которому routing выбирает outbound
Protocolтип исходящего подключения
Address/Portupstream endpoint, если применимо
SecurityTLS/Reality/none для upstream
Stream fieldstransport до upstream
Subscription outboundoutbound, полученный из подписки
JSON editorручная проверка/тонкая правка структуры
JSON Outbound
JSON Outbound

Типовые ошибки

  • переименовать tag и забыть routing rules;
  • удалить direct или block, не понимая последствий;
  • сделать proxy chain без диагностики задержки;
  • вставить JSON с синтаксической ошибкой;
  • использовать подписочный outbound без проверки источника.

Безопасность

Outbound может направлять трафик через внешний upstream. Это влияет на доверие, приватность, задержку и журналы. Не подключайте неизвестные upstream как production-маршрут без оценки рисков.

Чек-лист

  • Tag outbound уникален и понятен.
  • Routing rules ссылаются на существующий tag.
  • JSON прошел проверку.
  • Upstream доверенный и документирован.
  • После изменений проверены логи Xray.