Marzban 把 Xray 入站和用户账号分开管理。本篇先用 SQLite 完成小规模部署,通过 SSH 转发登录后台,再建立一个用户并验证其连接。面板地址、订阅地址和节点地址分别配置。
资料核对:2026 年 9 月 30 日。下方配图为科学之家绘制的操作流程示意,具体菜单以所用版本为准。
01 · 准备与填写约定
准备一台具有管理员权限、能够访问项目发布源的 Linux 服务器,以及支持所选协议的客户端。记录公网地址和已占用端口;已有服务的主机先做快照。文中的 SERVER_IP、USER、示例密码和证书路径必须换成自己的值。
先确定一个测试目标:只创建一个入站或用户,导入一台客户端并验证。这能让安装、账号和连接三个阶段的问题分别定位。
02 · 安装与首次进入
在目标 Linux 服务器的 SSH 终端操作。先下载并查看官方脚本,再执行安装;安装命令不在日常使用的电脑上运行。
curl -fL https://github.com/Gozargah/Marzban-scripts/raw/master/marzban.sh -o marzban-install.sh
less marzban-install.sh
sudo bash marzban-install.sh installsudo marzban cli admin create --sudo按提示创建管理员。首次测试可在自己的电脑终端保持下面的 SSH 连接,再访问 http://localhost:8000/dashboard/。将 USER 和 SERVER_IP 换成自己的 SSH 用户与服务器 IP。
ssh -L 8000:localhost:8000 USER@SERVER_IP03 · 建立第一条可用连接
- 登录后台后查看 Xray 核心配置与入站列表,先保留已存在的有效配置。在修改之前保存原配置副本。
- 官方初始核心配置提供 tag 为 Shadowsocks TCP 的入站,示例端口为 1080。先确认当前文件仍保留这条入站;可按需要改成未占用端口并应用。不要覆盖整个配置,保留原来的路由、出站和统计设置。
- 新建用户,勾选 Shadowsocks 及对应可用入站,填写用户名和配额 / 到期时间。保存后确认用户状态为可用。
- 在 Host 设置中确认对外地址和端口是客户端能访问的公网信息;若采用 TLS,证书域名和客户端 SNI 也需一致。导出用户连接,开放对应节点端口。
04 · 看图核对连接信息
| 设置或现象 | 填写方法与检查方向 |
|---|---|
| 后台访问 | SSH 转发仅在连接保持期间有效;长期使用按官方说明配置 HTTPS。 |
| 核心配置 | /opt/marzban 下的配置与 /var/lib/marzban 数据要分别保留。 |
| 入站 tag | 用于识别入站;新建时不要与已有条目重名。 |
| 订阅前缀 | 公开订阅应使用真实 HTTPS 地址,不把 localhost 发给其他设备。 |
05 · 导入客户端并验证
打开新用户的订阅页面,选择与客户端匹配的导入方式。先确认订阅内至少有一条节点,再测试连接并查看该用户流量。SSH 本地后台入口只是管理通道;复制给另一台设备的订阅不能依赖本机 localhost。
- 确认客户端拿到了节点,而不是网页、管理地址或错误提示。
- 重新建立连接,查看一次真实请求的结果;单独显示“已连接”不能替代访问测试。
- 对照同一时段的客户端日志和服务端日志 / 用量,确认测试用的是新配置。
06 · 常见问题
| 设置或现象 | 填写方法与检查方向 |
|---|---|
| 直接访问 IP:8000 不成功 | 官方部署要求通过 HTTPS 域名或本地 SSH 转发访问后台,先用本篇的转发方法确认服务。 |
| 登录成功却没有可选协议 | 先检查 Xray 配置是否存在有效入站、核心能否加载,再创建或编辑用户。 |
| 订阅里地址为内网或 localhost | 检查 Host 与订阅 URL 前缀;后台可以本地访问,不意味着节点地址也可以填写本地地址。 |
07 · 备份与后续维护
使用官方备份功能或维护窗口内的一致性备份,保留 /var/lib/marzban 与 /opt/marzban,尤其是 .env 和 Xray 配置。数据库若改用 MySQL / MariaDB,还需要相应数据库备份,不能只复制面板目录。
每次只调整一类设置,并保留可恢复的旧配置。改端口、凭据或域名后重新生成分享信息;客户端也需要同步更新。
08 · 官方资料与下一步
文字与流程图由科学之家整理制作;安装来源和协议字段参见上述官方资料。本文未附带任何服务商套餐或推广链接。





