3x-ui配置普通VLESS节点

3x-ui 支持多种协议,普通 VLESS 是配置最简单的一种——不需要域名、不需要证书、不需要生成密钥对,几个基本参数填完就能用。代价是抗封锁能力比较差,流量特征明显,容易被识别和封锁,所以普通 VLESS 更适合测试用或者对安全性要求不高的临时场景,长期稳定使用建议换成 VLESS Reality,配置方法可以参考3x-ui配置VLESS Reality节点教程

进入 3x-ui 面板,点左侧入站列表,点右上角添加入站,协议选 VLESS,传输方式选 TCP,安全选项选 none。这几个选项选完之后下面不会展开太多额外配置,比 Reality 简单很多。

端口随机生成或者自己填一个,填完记得在防火墙放行这个端口:

```bash
ufw allow 你的端口号
```

UUID 那一栏默认自动生成,不需要手动填。保存之后在入站列表找到这条记录,点二维码图标可以看到节点的分享链接,格式是 vless:// 开头的,复制到客户端导入就能用。

连不上的时候按这个顺序排查。首先确认防火墙端口有没有放行,这是最常见的原因,端口没开放客户端根本连不到服务器。其次确认客户端里的配置跟面板里的一致,UUID、端口、服务器地址这几个参数不能填错。安全选项选的是 none,客户端那边对应的也要选 none,不能选 TLS,否则握手失败直接连不上。

普通 VLESS 用 none 的时候流量是明文传输的,在网络环境比较复杂的地方很容易被中间设备识别甚至篡改,这也是为什么这种配置只适合测试用,不适合长期当主力节点。如果测试没问题之后想换成更安全的方案,VLESS Reality 是目前抗检测能力比较强的选择,不需要域名,配置也不算复杂。如果服务器有域名和证书,可以考虑配置 TLS,具体参考[3x-ui TLS配置],加了 TLS 之后流量加密传输,安全性比 none 好很多。多个节点的管理可以参考3x-ui多用户管理,给不同用途的设备分配独立的用户,方便管理和流量统计。