Files
admin/.wiki/entities/vdsina-outline-3xui.md
2026-06-24 16:10:59 +03:00

5.2 KiB
Raw Permalink Blame History

title, type, tags, sources, updated
title type tags sources updated
VDSina Outline VPN + 3x-UI node (Amsterdam) entity
vds
cloud
netherlands
amsterdam
vpn
outline
shadowsocks
3x-ui
xray
vless
vdsina
../sources/vdsina-outline-3xui-inventory-2026-06-24.md
2026-06-24

VDSina Outline + 3x-UI

Личный прокси-VDS в Амстердаме (провайдер VDSina), основной боевой VPN семьи/друзей. Назначение пользователя: «мой публичный api, он же основной VPN». Два независимых стека на одной машине — Outline (Shadowsocks, основной канал клиентов) и 3x-UI / Xray (VLESS-инбаунды).

Не путать с nl-vds-3xui (213.176.64.253, провайдер Aeza) — это другой NL-VDS. Этот — VDSina 46.151.25.64.

Hardware / OS

  • Локация: Нидерланды, Амстердам ; провайдер VDSina
  • Hostname / PTR: v1621967.hosted-by-vdsina.ru
  • Public IP: 46.151.25.64
  • vCPU / RAM / Disk: 1 (Common KVM) / 1 GiB (965 MiB) / 30 GiB ; swap 138 MiB
  • Virtualization: microsoft (Hyper-V) ; OS: Ubuntu 20.04.6 LTS (панель VDSina пишет «Ubuntu 22» — фактически 20.04) ; kernel 5.4.0-216
  • План трафика: 32 TB/мес
  • Firewall: ufw inactive, iptables ACCEPT

Доступ

  • SSH: root@46.151.25.64 (password auth). Host-key (ed25519): SHA256:yRFesrmfNhsIeTSQ0ZWM3MWMjWxO0m3JaZsdbmy6Nx4.
    • С Windows non-interactive: plink -ssh -batch -hostkey "SHA256:yRFes...Nx4" -pw <pass> root@46.151.25.64 -m <script>. Инлайн-команды с ()/кавычками PowerShell корёжит — заливать скрипт и звать через -m (как для nl-vds-3xui).
  • Креды: pass show vdsina-outline/full-env.
  • 3x-UI панель: http://46.151.25.64:50806/ecCqrtFVl4zl5kFjdj/ (webPort 50806, webBasePath /ecCqrtFVl4zl5kFjdj/). User kIqmxpsisp / pass — в pass (получен от пользователя 2026-06-24 через x-ui меню; plaintext, не хеш). Access URL по выводу x-uihttp (cert-файлы в настройках есть, но панель отдаётся по http).
  • Outline Manager: add-server секрет apiUrl https://46.151.25.64:8080/Kv5DD_ZHm9X3VC_InFY2ww + certSha256 2CB0FB47…F919D.

Software stack

Слой Компонент Деталь
OS Ubuntu 20.04.6 LTS
VPN #1 Outline / Shadowbox docker quay.io/outline/shadowbox:stable + watchtower (auto-update). Up 2 недели.
VPN #2 3x-UI (x-ui) нативный systemd x-ui.service (enabled), панель + Xray
Core Xray 25.10.15 (/usr/local/x-ui/bin/xray-linux-amd64)
DB SQLite /etc/x-ui/x-ui.db sqlite3 CLI на сервере не установлен — читать через python3 модуль sqlite3
Metrics prometheus (:9090) + node exporter (:9091) локальные, Outline-метрики

Inbounds / каналы

Outline (Shadowsocks) — основной канал

  • Порт 443, outline-ss-server, метод chacha20-ietf-poly1305. Mgmt API на :8080.
  • 11 access-keys (id | name): 0 vitya mobile · 1 vitya notebook · 2 natasha mobile · 3 mi box · 4 router · 5 NFS · 6 alexey · 7 планшет · 8 s · 9 natasha notebook · 10 tescha. Пароли/ss-ссылки — pass.

3x-UI / Xray (VLESS) — все security=none (без TLS/Reality)

id Порт Proto / network Клиенты
2 43666 VLESS / xhttp 6 (syjgmaqi, 3mgkl84n, c24i9qfc, cy7p02jx, irwnxyul, rv5618li)
4 46743 VLESS / grpc (serviceName empty) 1 (lou87iks)
3 1420 mixed (socks/http) локальный
1 33980 VLESS DISABLED

Sub-сервис включён: port 2096, path /sub/.

Текущее состояние (live 2026-06-24)

🟢 Здоров. Up 17 дней (load 0.02). Disk 26% (7.3/30 G). Outline + watchtower + x-ui — все Up/active. Порты 443/8080/50806/2096/43666/46743 слушают.

  • RAM тесная: 965 MiB, used ~464 MiB, swap 138 MiB (48 used). На 1 GiB при росте клиентов — риск OOM, держать в уме.
  • В логах x-ui — фоновый шум TLS-handshake error от сканеров (85.217.140.39, 66.132.172.41) на webPort — норма для открытой панели.

Подводные камни / заметки

  • Outline data-port = 443 → классический :443 занят Shadowsocks, не TLS-сайтом. Для маскировки VLESS под :443 места нет.
  • VLESS-инбаунды без TLS/Reality (security=none) — DPI-детектируемы; основной маскированный/боевой канал тут — Outline, не Xray.
  • sqlite3 CLI отсутствует — для чтения x-ui.db использовать python3 -c / heredoc.
  • Provider-панель врёт про версию OS (показывает 22, реально 20.04).