پنل مدیریت VPN برای Ubuntu ۲۲.۰۴ / ۲۴.۰۴.
نصب روی یک VPS، مدیریت از مرورگر. یک نامکاربری و رمز برای این پروتکلها:
IKEv2(گواهی Let’s Encrypt + EAP-MSCHAPv2)L2TP/IPsec PSKVLESS RealityVMessرویWS+TLSShadowsocks 2022Hysteria2HTTPproxyMTProtoباmtg
بدون کلید هم کار میکند. اگر Gateway سازگار با OpenAI بگذارید، مدل میتواند رتبهٔ پروتکل را بین گزینههای همین سرور عوض کند.
- یک endpoint چت بسازید (مدل ارزان کافی است).
- سه چیز را کپی کنید: آدرس کامل Gateway (معمولاً با
/v1)، کلید، شناسهٔ دقیق مدل. - در پنل: تنظیمات، بخش مدل، ذخیره.
- صفحهٔ اتصال هوشمند: اگر کلید باشد، مدل ترتیب را چک میکند.
کلید داخل گیت نیست. هر نصب endpoint خودش را میخواهد.
پیشفرض فرم برای فیلترینگ ایران است: موبایل، Reality و Hysteria بالاتر، IKEv2 و L2TP پایینتر. این پروب زندهٔ ISP نیست.
آدرس Gateway باید HTTPS عمومی باشد. آدرس خصوصی یا localhost رد میشود.
- داشبورد، کاربران، نشستها، کلاینتها، تنظیمات، گزارش
- سایدبار چپ، تم روشن و تیره، فارسی و انگلیسی
- تیک جدا برای هر پروتکل هنگام ساخت کاربر
- تاریخ انقضا و حجم به گیگ، مشترک بین پروتکلها
- سقف دستگاه همزمان برای هر کاربر (پیشفرض ۱)
- آنلاینها، نشستها، ترافیک
- قطع دستی نشست و پاکسازی خودکار
- QR و لینک برای VLESS / VMess / Shadowsocks / Hysteria2 / HTTP / MTProto و لینک اشتراک
- CPU، RAM، بار سیستم، آیپی سرور، دانلود و آپلود کل از بوت
- تست سرعت خود VPS (نه موبایل شما)
- تغییر PSK و دامنه از پنل
- DNS تونل
- نصب تعاملی: دامنه، SSL، یوزر پنل، PSK
تاریخ انقضا، حجم و سقف دستگاه بین همه مشترک است.
| پروتکل | سرویس | پورت | احراز هویت |
|---|---|---|---|
| VLESS Reality + vision | panel-shadowsocks.service |
TCP 8443 |
UUID + Reality، بدون Let’s Encrypt |
| VMess WS+TLS | همان xray | TCP 2053، path /vmess |
UUID، فقط با گواهی دامنه |
| Shadowsocks 2022 | همان xray | TCP/UDP از 8388 |
کلید 2022-blake3-aes-128-gcm |
| Hysteria2 | panel-hysteria.service |
UDP 443 |
همان یوزر و رمز پنل |
| HTTP proxy | همان xray | TCP 10809 |
یوزر و رمز پنل، بدون TLS |
| MTProto | panel-mtg.service |
TCP 3128 |
یک secret برای کل پنل |
- VLESS و VMess و Shadowsocks و HTTP داخل یک
xray-coreهستند. MTProto با sidecarmtgاست. - Reality به گواهی دامنه نیاز ندارد. کلیدها بار اول ساخته میشوند و در
config.jsonمیمانند. مقصد پیشفرضwww.microsoft.com:443. - لینک قدیمی VLESS+TLS بعد از آپدیت کار نمیکند. UUID همان است؛ کلاینت باید لینک Reality جدید بگیرد.
- VMess و Hysteria2 تا وقتی گواهی دامنه نباشد بالا نمیآیند.
- Hysteria2 روی UDP است و با nginx روی TCP 443 تداخل ندارد.
- دامنه IKEv2 از تنظیمات عوض میشود. اگر certbot شکست بخورد دامنه باز هم ذخیره میشود.
- کانفیگ را دستی ویرایش نکنید. پنل از
users.jsonمیسازد. install.shباینریxray-core،hysteriaوmtgرا نصب میکند. روی پنل موجود:sudo multivpn update.
دامنه را از قبل به IP سرور بدهید. این پورتها باز باشند:
| پورت | برای |
|---|---|
TCP 80 / 443 |
پنل و Let’s Encrypt |
UDP 500 / 4500 / 1701 |
IKEv2 و L2TP |
TCP 8443 |
VLESS Reality |
TCP 2053 |
VMess |
TCP 10809 |
HTTP proxy |
TCP 3128 |
MTProto |
UDP 443 |
Hysteria2 |
TCP/UDP از 8388 |
Shadowsocks، یک پورت برای هر کاربر |
اگر ufw روشن باشد، نصب این پورتها را باز میکند.
git clone https://github.com/navidhaghpanah/multivpn-panel.git
cd multivpn-panel
sudo bash install.shنصب میپرسد: دامنه، IP، ایمیل Let’s Encrypt، PSK، یوزر پنل، اولین کاربر VPN (اختیاری).
نصب غیرتعاملی:
sudo DOMAIN=vpn.example.com \
PUBLIC_IP=1.2.3.4 \
PSK=YourLongPskHere \
PANEL_USER=admin \
PANEL_PASS='ChangeMe' \
VPN_USER=user1 \
VPN_PASS='ChangeMe' \
NONINTERACTIVE=1 \
bash install.shبعد از نصب آدرس پنل https://دامنه است.
از داشبورد دانلود کنید (ویندوز zip یا آیفون mobileconfig) یا از /opt/ikev2-l2tp-gui/clients/out/. قالبها در clients/.
ویندوز: Install-IKEv2.bat را Run as administrator. Settings، Network، VPN. اگر RasMan خطای ۱۰۶۲ داد Check-Windows.bat.
آیفون: فایل IKEv2.mobileconfig را نصب کنید. یا دستی: نوع IKEv2، Server و Remote ID همان دامنه، Certificate برابر None.
اندروید: اپ strongSwan، نوع IKEv2 EAP. روی سامسونگ داخلی: IKEv2/IPSec MSCHAPv2، نه PSK و نه RSA.
| مسیر | نقش |
|---|---|
/opt/ikev2-l2tp-gui |
کد پنل |
/etc/ikev2-l2tp-gui |
config و ادمین |
/var/lib/ikev2-l2tp-gui |
کاربران و ترافیک |
/etc/ipsec.conf و /etc/ipsec.secrets |
strongSwan |
/opt/panel-xray |
VLESS، VMess، SS، HTTP |
/opt/panel-hysteria |
Hysteria2 |
/opt/panel-mtg |
MTProto |
حذف: sudo multivpn uninstall یا sudo bash uninstall.sh.
sudo multivpn update
sudo multivpn status
sudo multivpn restart
sudo multivpn logs -n 80
sudo multivpn uninstallاگر CLI نیست: sudo bash scripts/multivpn install-cli.
VPN admin panel for Ubuntu 22.04 / 24.04. One username and password across IKEv2, L2TP/IPsec, VLESS Reality, VMess, Shadowsocks 2022, Hysteria2, HTTP proxy, and MTProto.
Works without an API key. With an OpenAI-compatible chat gateway, the model can reorder protocols from this VPS inventory.
- Create a cheap chat endpoint.
- Copy the full Gateway URL (usually ending in
/v1), the API key, and the exact model id. - Paste them in panel Settings and save.
- Open Smart Connect. If a key is set, the model may change the ranking.
No shared credentials in git. The Gateway URL must be public HTTPS (localhost and private addresses are rejected).
The form defaults to an Iran-filtering bias (mobile, Reality/Hysteria up, IKEv2/L2TP down). It is not a live ISP probe.
- Dashboard, users, sessions, clients, settings, logs
- Left sidebar, light/dark, FA/EN
- Per-protocol checkboxes on each account
- Shared expiry and quota
- Per-user device cap (default 1)
- Live sessions, traffic, CPU, RAM, public IP, totals since boot
- VPS speed test (server uplink, not your phone)
- QR/links plus a subscription URL
- Change PSK and IKEv2 domain from the panel
- Interactive or non-interactive install
Expiry, quota, and the device cap are shared.
| Protocol | Unit | Default port | Auth |
|---|---|---|---|
| VLESS Reality + vision | panel-shadowsocks.service |
TCP 8443 |
UUID + Reality (no Let’s Encrypt) |
| VMess WS+TLS | same xray | TCP 2053, path /vmess |
UUID; needs a domain cert |
| Shadowsocks 2022 | same xray | TCP/UDP from 8388 |
2022-blake3-aes-128-gcm |
| Hysteria2 | panel-hysteria.service |
UDP 443 |
same panel password |
| HTTP proxy | same xray | TCP 10809 |
panel user/pass, no TLS |
| MTProto | panel-mtg.service |
TCP 3128 |
one FakeTLS secret |
VLESS Reality does not need a domain cert. Keys are minted on first xray write and stored in config.json. Default dest is www.microsoft.com:443. Old VLESS+TLS links stop working after the Reality cutover; keep the UUID and import the new link.
VMess and Hysteria2 stay down until Let’s Encrypt is present. Hysteria2 is UDP, so it does not fight nginx on TCP 443.
Do not edit generated configs by hand. sudo multivpn update copies the panel and extra units without dropping live IKEv2 tunnels.
Point the domain at the VPS first. Open:
| Port | Use |
|---|---|
TCP 80 / 443 |
panel, Let’s Encrypt |
UDP 500 / 4500 / 1701 |
IKEv2 / L2TP |
TCP 8443 |
VLESS Reality |
TCP 2053 |
VMess |
TCP 10809 |
HTTP proxy |
TCP 3128 |
MTProto |
UDP 443 |
Hysteria2 |
TCP/UDP from 8388 |
Shadowsocks, one port per user |
git clone https://github.com/navidhaghpanah/multivpn-panel.git
cd multivpn-panel
sudo bash install.shNon-interactive:
sudo DOMAIN=vpn.example.com \
PUBLIC_IP=1.2.3.4 \
PSK=YourLongPskHere \
PANEL_USER=admin \
PANEL_PASS='ChangeMe' \
VPN_USER=user1 \
VPN_PASS='ChangeMe' \
NONINTERACTIVE=1 \
bash install.shPanel URL: https://your-domain.
Download Windows zip or iOS mobileconfig from the dashboard, or from /opt/ikev2-l2tp-gui/clients/out/. Templates live in clients/.
Windows: run Install-IKEv2.bat as Administrator. If RasMan returns 1062, run Check-Windows.bat.
iPhone: install IKEv2.mobileconfig. Or add IKEv2 by hand: Server and Remote ID are the domain, Certificate is None.
Android: strongSwan, type IKEv2 EAP. Samsung built-in: IKEv2/IPSec MSCHAPv2 (not PSK, not RSA).
| Path | Role |
|---|---|
/opt/ikev2-l2tp-gui |
panel code |
/etc/ikev2-l2tp-gui |
config and admin |
/var/lib/ikev2-l2tp-gui |
users and traffic |
/etc/ipsec.conf, /etc/ipsec.secrets |
strongSwan |
/opt/panel-xray |
VLESS, VMess, SS, HTTP |
/opt/panel-hysteria |
Hysteria2 |
/opt/panel-mtg |
MTProto |
sudo multivpn update
sudo multivpn status
sudo multivpn restart
sudo multivpn logs -n 80
sudo multivpn uninstallIf the CLI is missing: sudo bash scripts/multivpn install-cli.
Navid Haghpanah
Project page: GitHub Pages on the docs/ branch.
MIT