S-UI面板设置总览:端口、路径、会话、流量统计、订阅每一项的含义和默认值

S-UI 的"设置"页,管的是面板本身怎么访问,以及订阅服务怎么给客户端发配置。很多人装完只改了密码,后来想改端口、加证书、调整订阅,才发现设置页里有不少选项,而且有几项的"0"有特殊含义。这篇依据源码、官方文档和中文界面,把每一项的含义和默认值理一遍。

先说明依据:我读了 alireza0/s-ui(读到的最新提交是 2026-09-30)的设置默认值代码,前端仓库 alireza0/s-ui-frontend 的设置页和中文翻译(最新提交 2026-09-29),以及官方 Wiki 里的 Settings Reference 页面。我没有实际运行面板,JSON 订阅和 Clash 订阅两个标签页的选项我只按官方文档概括,没有逐项试过。这是原版 S-UI,社区分叉版的设置可能不同,见 S-UI官方原版和社区分叉版有什么区别。

设置页长什么样

左侧菜单的"设置"(中文界面的名字),页面顶部有一排标签页,一共四个:

标签页(中文界面) 管什么
界面 面板的监听、端口、路径、证书、会话、流量统计、时区
订阅 订阅服务的监听、端口、路径、证书、更新间隔、编码
JSON 订阅 sing-box 格式订阅的模板:路由、DNS 等
Clash 订阅 Clash.Meta 格式订阅的模板:端口、分组、UDP 等

页面上方有三个按钮,我读了前端代码,它们的启用条件是这样的:

  • 保存:只有改过内容才能点;
  • 重启面板:只有没有未保存的修改时才能点;
  • 停止内核(或"启动内核"):同样要先保存,用于下面讲的维护模式。

官方文档还说明:前七项(监听地址、端口、路径、域名、证书、密钥、面板 URI)改了之后,面板会重启,所以改完要用新地址重新登录。改之前最好另开一个 SSH 窗口,连不上了可以用命令补救,见 S-UI命令大全。

界面标签页:面板自己

下面是官方 Settings Reference 里的默认值,括号里是中文界面的叫法:

设置(中文界面) 默认值 含义
webListen(地址) 留空 监听地址,留空表示所有网卡
webPort(端口) 2095 面板端口
webPath(面板路径) /app/ 面板的 URL 路径前缀,API 也在它下面(<路径>apiv2/);开头或结尾缺少的 / 会自动补上
webDomain(域名) 留空 设置之后,Host 头不一致的请求会被拒绝
webCertFile(SSL 证书路径)、webKeyFile(SSL 密钥路径) 留空 两个都填面板才会用 HTTPS
webURI(面板 URI) 留空 覆盖界面上显示的面板地址,放在反向代理后面时用
sessionMaxAge(会话超时时限) 0 单位分钟。0 表示会话一直持续到浏览器关闭
trafficAge(流量过期时限) 30 单位天,保留多少天的统计数据
statsBucketSeconds(流量采样间隔) 60 统计数据按多少秒分一桶,越大行数越少、图表越粗
timeLocation(时区) Asia/Tehran 定时任务和界面时间戳用的时区
globalReset(重置所有流量) 留空 cron 表达式,定期重置所有客户端的流量;留空或 off 表示关闭

另外有一个随机生成的 secret,是会话签名密钥,首次启动时生成,不在设置页里显示。

几个要特别留意的

1. 域名(webDomain)填了之后,用 IP 访问会被拒绝。 官方文档说得很清楚:设置了域名,Host 不匹配的请求会被拒绝。所以如果你填了域名,却发现用 IP 打不开面板了,不是故障,是这个设置在起作用。这也是一个顺手的安全措施,不过要想好再填。

2. 流量过期时限(trafficAge)千万别填 0。 官方文档的原话大意:设为 0 会停止记录,并删除所有已有的统计数据行。它的含义是"保留多少天",不是"关闭过期",和直觉相反。

3. 会话超时时限填 0 是"不限时"。 源码里,值大于 0 才会给会话 cookie 设置有效期(分钟换算成秒),0 就不设,cookie 随浏览器关闭失效。想让登录状态保持更久,要填一个具体的分钟数;想更安全,填一个较小的数。

4. 时区默认是 Asia/Tehran。 这是官方默认值,不是你服务器的时区。影响定时任务(比如 globalReset)和界面时间,国内用户最好改成自己的,比如 Asia/Shanghai。

**5. 全局流量重置(globalReset)**的例子,官方文档给的是 0 0 1 * *,意思是每月 1 号凌晨重置所有客户端的流量。单个客户端的流量重置见 S-UI流量统计和重置。

面板用 HTTPS

在"SSL 证书路径"和"SSL 密钥路径"里填证书文件的绝对路径,两个都填才会启用 HTTPS。证书怎么申请见 S-UI面板申请和配置SSL证书,放在 Cloudflare 后面的做法见 S-UI接入Cloudflare CDN。

订阅标签页:给客户端发配置

设置(中文界面) 默认值 含义
subListen(地址) 留空 订阅服务的监听地址
subPort(端口) 2096 订阅端口
subPath(默认路径) /sub/ 订阅的 URL 路径前缀
subDomain(域名) 留空 设置后,Host 头不一致的订阅请求会被拒绝
subCertFile、subKeyFile(证书、密钥路径) 留空 订阅服务自己用的证书
subURI(订阅 URI) 留空 覆盖面板里显示的订阅地址,放在反向代理后面时用
subUpdates(自动更新时间) 12 订阅响应里 Profile-Update-Interval 头的值,单位小时,也就是建议客户端多久更新一次
subEncode(启用 Base64 编码) true 纯链接格式的订阅内容是否做 Base64 编码
subShowInfo(启用用户信息) false 是否在链接备注里追加剩余流量和天数

要点:订阅服务是独立的端口和路径(默认 2096 和 /sub/),和面板(2095 和 /app/)分开。如果你把订阅放在反向代理后面,就要填"订阅 URI",否则面板里显示的订阅链接会是服务器自己的地址和端口,客户端拿去可能连不上。订阅链接的用法见 S-UI订阅链接获取和客户端导入方法。

JSON 订阅和 Clash 订阅:模板

这两个标签页配置的是不同格式订阅的模板,官方 Settings Reference 里对应这几项:

设置 默认值 含义
subJsonExt 留空 sing-box(JSON)订阅的模板,留空表示用内置默认值
subClashExt 留空 Clash.Meta 订阅的模板,留空表示用内置默认配置
subClashNoDefGrp(禁用默认分组) false 为 true 时不再添加默认的 Proxy 和 Auto 两个代理组
subClashSprtAll(支持 ‘all’) false 为 true 时,把字面名称 all 展开成所有节点
subClashUdp(默认启用 UDP) false 为 true 时,把生成的 Clash 代理标记为支持 UDP

中文界面里这两页还有"路由到代理"“路由到直连”“路由到阻止”“最终出站”“全局 DNS”“直连 DNS”“混合入站端口”"Tun 入站"等选项,对应模板里的路由、DNS 和入站结构。模板的完整结构官方 Wiki 里有专门的页面(Subscription JSON Template 和 Subscription Clash Template),这里不展开。Clash 内核的背景见 Mihomo是什么。

维护模式:让内核"停住"

设置页上有"停止内核"按钮,对应 maintenance 设置,默认是 false。官方文档解释了为什么需要它:S-UI 有一个看门狗,核心停掉几秒后会被自动拉起,所以手动停掉是没用的;maintenance 是官方支持的"让内核保持停止"的办法,适合续签证书、迁移数据的时候用,同时面板也知道这次停止是有意的,不会当成崩溃上报。

要注意前端的提示:内核停止后,所有客户端都会断开,在你重新启动之前无法连接。用完记得点"启动内核"。

设置页之外:管理员页

账号和令牌不在设置页里,而是在左侧的"管理员"页。我读到的中文界面有:

  • 更改凭据:填当前密码、新用户名、新密码;
  • 上次登录:显示上次登录的时间;
  • 更改记录:列出每次修改的时间、执行者、键和操作,可以用来查是谁改了什么;
  • API 令牌:创建后只显示一次,界面提示"请复制令牌并保存到安全的地方。它将不再显示"。官方 Wiki 的 API 文档里用的是 Token: 请求头加令牌的方式认证,接口在 <面板路径>apiv2/ 下。这和 3x-ui 用 Bearer 令牌的方式不同,3x-ui 的见 3x-ui API怎么用。

改完设置连不上怎么办

  • 先确认地址:新地址是 http(s)://服务器地址:新端口/新路径,路径要和设置里的一致;
  • 防火墙和安全组:新端口要放行;
  • 看设置:s-ui 菜单选 10,或 sui setting -show;
  • 忘了路径或端口:用 sui setting -port ... -path ... 重新设置,再 s-ui restart;
  • 填了域名后用 IP 打不开:见上面"域名"一节,是 Host 检查在起作用;
  • 具体做法见 S-UI修改面板端口和访问路径 和 S-UI忘记密码怎么办。

和 3x-ui 的设置页对比,3x-ui 的会话默认 6 小时、有双重验证和更多通知渠道,见 3x-ui面板设置怎么设;两款面板怎么选,见 S-UI 和 3x-ui 有什么区别。

小结

  • 设置页有四个标签:界面、订阅、JSON 订阅、Clash 订阅;前七项(地址、端口、路径、域名、证书、密钥、面板 URI)改了会重启面板;
  • 默认值:面板 2095 和 /app/,订阅 2096 和 /sub/,会话 0 分钟(浏览器关闭失效),流量保留 30 天,订阅更新 12 小时,时区 Asia/Tehran;
  • 三个特殊的"0"和默认:流量过期时限填 0 会删除所有统计,会话超时 0 是不限时,时区默认是伊朗时区,要改;
  • 填了域名后,Host 不一致的请求会被拒绝;
  • 停止内核要用维护模式,否则看门狗几秒后会拉起;
  • 本文依据源码和官方文档,没有实际运行,JSON 和 Clash 订阅的细节没有逐项验证。