Конфигурация Xray в панели
Цель
Разобрать раздел Xray Configuration в 3x-ui: вкладки log, API, DNS, routing, balancers, outbounds, policy и JSON editor.
Теория
Этот раздел ближе всего к реальному Xray JSON. В отличие от Inbounds или Clients, где панель скрывает часть структуры, Xray Configuration показывает низкоуровневые блоки. Ошибка здесь может остановить Xray полностью.

История
Xray изначально конфигурируется JSON-файлом. Панельные вкладки появились как обертка над ключевыми блоками, но не отменили необходимость понимать структуру log, api, dns, routing, outbounds, policy, stats.
Архитектура
| Вкладка | Блок Xray |
|---|---|
| Log | log |
| API | api, stats, panel integration |
| DNS | dns |
| Routing | routing |
| Balancers | routing.balancers |
| Outbounds | outbounds |
| Policy | policy |
| JSON | итоговая низкоуровневая конфигурация |
Настройка
1. Перед изменением экспортировать или сохранить текущий JSON. 2. Менять один блок за раз. 3. После сохранения проверять статус Xray и логи. 4. Для DNS/routing/outbounds сверять связанные tags. 5. JSON editor использовать только при понимании схемы Xray.
Разбор параметров
Log и API
Log управляет уровнем и путями журналирования. API нужен панели для статистики и управления. Нельзя отключать связанные API/stats поля, если панель зависит от них.

DNS и Routing
DNS влияет на доменные правила, geo-сценарии и утечки. Routing определяет выбор outbound.

Balancers и Outbounds
Balancers группируют outbound. Outbounds задают исходящие маршруты.


Policy и JSON editor
Policy задает уровни пользователей, timeout и статистику. JSON editor полезен для контроля, но опасен при ручной правке.

Типовые ошибки
- править JSON без backup;
- удалить API/stats и потерять панельную статистику;
- создать routing rule на несуществующий outbound;
- включить DNS-сервер, недоступный с VPS;
- сохранить синтаксически корректный, но логически несовместимый JSON.
Безопасность
В Xray Configuration могут находиться routing правила, DNS-серверы, upstream, policy и секреты. Публикация полного JSON часто раскрывает инфраструктуру. Перед демонстрацией нужно маскировать адреса, UUID, password, token, домены, private keys и внутренние tags, если они чувствительны.
Чек-лист
- Перед правкой сохранен текущий JSON.
- Изменяется один блок за раз.
- После сохранения проверены
systemctlи логи Xray. - Routing/outbound tags согласованы.
- Полный JSON не опубликован без маскирования.