3x-ui出站设置怎么用:出站页有什么、怎么添加和测试、WARP和出站订阅在哪
在 3x-ui 里,入站管的是"谁能连进来",出站管的是"连进来的流量接下来去哪"。大多数人装完面板只配了入站,出站保持默认就能用;一旦想做分流、给服务器加 WARP 出口、把流量转给另一台服务器,就要碰出站页。这篇依据 3x-ui 的源码和官方文档,把出站页上有什么、怎么用讲清楚。
先说明依据:我拉取了 MHSanaei/3x-ui 仓库的主分支(读到的最新提交是 2026-10-03),读了其中的官方文档源文件(docs.sanaei.dev 的源码,含 outbounds-routing)、前端出站页的源码和 zh-CN.json 中文翻译,界面文字以中文翻译文件为准。我没有实际运行面板。需要特别注意版本:这是当前主分支的界面,本站其他教程多基于 2.9.4,老版本的出站页布局可能不一样,我没有核对。
出站页在哪
面板左侧菜单里有 Xray 配置(中文翻译文件里的名字),下面分出了路由、出站等入口。按源码,这个页面一共分成 basic(基础)、routing(路由)、outbound(出站)、balancer(负载均衡)、dns、advanced(高级)六个区,其中中文名我能确认的是 Xray 配置、路由、出站和负载均衡,其余几个区的中文叫法我没有逐个核对。出站页就叫出站。
官方文档对它们的关系是这样说的:出站、路由规则、负载均衡、DNS 和日志,全都存在同一份 Xray 配置里;改完之后面板会让 Xray 重新加载。所以改完记得点保存,必要时重启 Xray,让配置生效。
出站页上有什么
按源码,出站页顶部有这些按钮:
| 按钮 | 作用 |
|---|---|
| 出站(带加号) | 添加一个出站 |
| 订阅 | 管理"出站订阅",导入一批服务器当出站用 |
| 更多 | 下拉菜单:WARP、NordVPN、PIA、导入出站、导出出站 |
| 测试模式切换 | 在 TCP、HTTP、真实延迟几种测试方式之间切换 |
| 全部测试 | 一次测试列表里所有出站 |
测试模式的提示文字是:TCP 是快速的只拨号探测;HTTP 是通过 Xray 发完整请求;真实延迟包含建立连接的总耗时。测试用的 URL 可以在基础区(basic)里改,对应的设置项叫"出站测试 URL"。
能添加哪些出站类型
添加出站时,协议下拉框里可选的类型(来自源码):
freedom、blackhole、dns、vmess、vless、trojan、shadowsocks、wireguard、amneziawg、hysteria、socks、http、loopback
常用的几种:
- freedom(直连):流量直接发往目的地,就是默认的出口。可以设置"目标解析策略"(
AsIs、UseIP、UseIPv4、UseIPv6等一批选项),控制主机名怎么解析。 - blackhole(屏蔽):直接丢弃流量,把广告、BT 之类不想要的目的地路由到这里。
- vmess / vless / trojan / shadowsocks / socks / http:转发到另一台服务器或代理,用来做出站链或把部分流量送到国外。
- wireguard:WARP、NordVPN、PIA 这些出口,底层都是 WireGuard 出站。
- hysteria:源码里它被锁定使用自己的 QUIC 传输,传输方式下拉框里只剩这一项。
另外 dns、amneziawg、loopback 我没有细读,不展开。
添加代理出站要注意的
官方文档强调了两点:
- 代理出站的传输和安全设置,必须和对端入站的传输和安全设置一致,否则连不上。表单里可选的传输方式有 RAW、mKCP、WebSocket、gRPC、HTTPUpgrade、XHTTP。
- 不同协议的 JSON 结构不一样:VLESS 是扁平结构(
address、port、id、flow、encryption),VMess 用settings.vnext[],Trojan 和 Shadowsocks 用settings.servers[]。如果你是手写 JSON 粘贴进去的,这点很容易写错。
Mux(多路复用)只对 vmess、vless、trojan、shadowsocks、http、socks 这几种出站提供。表单里还有一个"发送通过"字段,我没有深究它的用法。
官方文档里的最小示例,一个直连加一个屏蔽:
1 | { |
每个出站都有一个 标签(tag),路由规则和负载均衡就是靠标签来指定"流量发给谁"的。所以标签要起得清楚,改标签会影响引用它的规则(面板源码里有改标签时同步更新引用的处理,具体效果我没实测)。
默认出站是哪一个
这点最容易被忽略。面板的"路由测试"里有一句提示:没有路由规则匹配时,流量会发往默认(第一个)出站。也就是说,列表里排在第一位的出站就是默认出口。
出站列表里有"移到顶部"的操作。如果你加了 WARP 出站,又发现所有流量都没走它,先看路由规则有没有指向它的,再看它是不是排在第一位。路由规则怎么写,见 3x-ui路由规则配置:分流和直连设置方法。
怎么测试
面板有两种测试,作用不一样:
- 出站测试:测的是某个出站本身通不通、延迟多少。出站页的"全部测试"和单个出站的测试都在这里,结果里会显示 HTTP 状态、出口 IP 和所在国家等信息。
- 路由测试:按面板的说明,它向运行中的 Xray 查询"某个连接会用哪个出站",不会发送真实流量,结果直接来自实时的路由引擎。填的是域名或 IP、端口、入站、嗅探协议,结果会显示匹配到的出站,如果经过负载均衡也会显示。
配了路由规则之后,用路由测试验证一遍,比等着客户端实际访问再排错省事。需要注意:路由测试查的是运行中的 Xray,改完配置要先保存并让 Xray 重新加载,测试结果才反映新配置,否则测的还是旧配置。
几个特殊的出站入口
WARP、NordVPN、PIA(在"更多"菜单里)
- WARP:官方文档的流程是先添加一个标签为
warp的 WireGuard 出站,再用面板的 WARP 功能注册账号,面板会自动填好密钥、地址、保留字节和对端地址;还可以设置按"天"自动更换 IP。具体步骤见 3x-ui配置Warp给服务器添加IPv4/IPv6出口。 - NordVPN:用访问令牌(或直接填私钥)取到凭据,选国家和服务器后添加,每个服务器的标签是
nord-<主机名>,同一个主机名不能重复添加。 - PIA:用 PIA 账号密码登录,选地区和服务器后添加,标签形如
pia-us-east-useast1。官方文档注明密码不会存储,只存 API 令牌。
这三项我只读了文档和源码,没有账号,没实际试过。
出站订阅("订阅"按钮)
出站订阅是导入一个远程订阅链接,把里面的服务器作为出站注入到运行中的 Xray 配置里,不会改你保存的模板。官方文档推荐用它来管理"一池服务器"。字段包括:
| 字段 | 含义 |
|---|---|
| 订阅 URL | 远程订阅地址(有 SSRF 防护,默认会阻止内网地址) |
| 标签前缀 | 生成的出站标签前缀,例如 hk-;留空则自动用 subN- |
| 更新间隔 | 默认 600 秒(界面里按"时、分"填写,内部存的是秒) |
| User-Agent | 拉取订阅时使用的 UA |
导入的出站标签是稳定的:同一台服务器刷新后标签不变,所以按完整标签写的路由规则不会失效;而按前缀或通配符(如 hk-*)写的选择器,会在服务器池变化时自动选中新服务器。支持的链接类型:vmess、vless、trojan、ss、hysteria2(hy2)、wireguard(wg)。
出站和中转的关系
想把流量转给另一台机器,是在出站页配代理出站,再用路由规则指向它,这就是"出站链"做法。完整流程和另一种 Tunnel 端口转发做法,见 x-ui面板怎么做中转。想用多个出站做负载均衡,则是"负载均衡"页的事:均衡器按标签前缀选出站,策略有 random、roundRobin、leastPing、leastLoad;其中 leastPing 和 leastLoad 需要先配好 Xray 的探测(observatory 或 burstObservatory),这部分我只读了文档,没有实测。
小结
- 出站在面板左侧的 Xray 配置 → 出站,改完要保存并让 Xray 重新加载;
- 添加代理出站时,传输和安全设置必须和对端入站一致,注意 VLESS、VMess、Trojan 的 JSON 结构不同;
- 列表里第一个出站就是默认出口,没匹配路由规则的流量走它;
- 用"全部测试"测出站,用"路由测试"验证规则,路由测试不发真实流量;
- WARP、NordVPN、PIA 在"更多"菜单,批量导入服务器用"订阅";
- 本文依据当前主分支,老版本(如 2.9.4)界面可能不同,没有逐版本核对。