Skip to content

Другие протоколы ​

Кроме протоколов со своими страницами, форма инбаунда предлагает ещё ряд других. Большинство занимает узкую нишу: одно семейство приложений, один тип сети или ваши собственные инструменты. На этой странице каждому отведена короткая запись. Все они создаются одинаково, через Входящие → Добавить (Инбаунды), и у всех есть учёт и ограничения для каждого пользователя, если в записи не сказано иное.

Проверьте приложения, прежде чем продавать

Несколько из этих протоколов доходят только до одного семейства приложений, а четыре не доходят через подписку ни до одного. Таблица на странице Протоколы показывает, какой формат что несёт.

AnyTLS ​

Прокси-протокол поверх TLS с настраиваемым заполнением, сделанный так, чтобы размеры его трафика не следовали фиксированному шаблону.

  • TLS: обязателен, сертификат (по умолчанию сертификат узла) или REALITY.
  • Пользователи входят со своим Пароль.
  • Padding scheme (дополнительное поле) задаёт форму заполнения; оставьте пустым для значения по умолчанию.
  • Приложения: ссылки (anytls://), приложения Clash и приложения sing-box. Приложения на базе Xray его не читают.
  • Может стоять за ingress. За фронт его поставить нельзя.

ShadowTLS ​

Заимствует TLS-рукопожатие настоящего сайта, как REALITY, и обычно используется в паре с Shadowsocks.

  • Version 3 (по умолчанию) пускает пользователей по имени учётной записи и Пароль; версии 1 и 2 используют один общий Password (v1/v2).
  • Handshake server и Handshake port указывают настоящий сайт. Советы те же, что для цели REALITY: сайт доступен с узла и не заблокирован для ваших пользователей.
  • Strict mode и Wildcard SNI (дополнительные поля) ужесточают или ослабляют то, какие рукопожатия принимаются.
  • Приложения: ни один формат подписки его не несёт. Клиента приходится настраивать вручную, поэтому для продажи он подходит плохо.
  • Инбаунд версии 3 без пользователей не обслуживается.

Mieru ​

Собственный протокол поверх TCP или UDP с диапазоном портов.

  • Transport: TCP или UDP.
  • Listen port ranges (дополнительное поле): дополнительные порты в виде 2012-2022, по которым клиенты распределяют свои соединения.
  • Пользователи входят с именем учётной записи и Пароль.
  • Приложения: только приложения Clash (mihomo). Нет ни ссылки, ни записи для приложений sing-box или Xray.
  • Инбаунд без пользователей не обслуживается.

Snell ​

Лёгкий зашифрованный протокол с заранее общим ключом.

  • Version (5 or 6): у каждой версии свои параметры, Obfs mode для 5 и Mode для 6, и форма показывает только нужный.
  • PSK: ключ сервера, который создаётся за вас. Собственный ключ каждого пользователя — его Пароль.
  • Приложения: только приложения sing-box. У Snell в Clash нет ключа для каждого пользователя, поэтому там он не включается, и ссылки нет.
  • Инбаунд без пользователей не обслуживается: он стал бы сервером с одним ключом — тем, что есть в каждой ссылке.

MTProxy ​

Собственный прокси-протокол Telegram для приложений Telegram. Он несёт только трафик Telegram.

  • Каждая учётная запись получает свой секрет, поэтому пользователи учитываются и ограничиваются отдельно.
  • Дополнительные поля настраивают обработку соединений и сайт, который прокси показывает всем, кто не является клиентом Telegram.
  • Приложения: Telegram. Ни один формат подписки не несёт запись MTProxy, поэтому пользователи не получают её вместе с остальными конфигурациями.
  • Инбаунд без пользователей не обслуживается.

SSH ​

SSH-сервер в роли прокси: приложения открывают к узлу SSH-сессию и туннелируют через неё. Ему не нужен сертификат, и он работает на любом TCP-порту.

  • Пользователи входят с именем учётной записи и Пароль. Это отдельная служба, не SSH самого хоста; она никогда не даёт оболочку.
  • Host key (дополнительное поле): создаётся, если оставить его пустым.
  • Max auth tries (дополнительное поле): сколько неудачных попыток входа разрешено на одно соединение.
  • Приложения: приложения Clash и приложения sing-box.
  • Инбаунд без пользователей не обслуживается.

TrustTunnel ​

VPN-протокол на основе TLS, поверх TCP или, если Network равно udp, поверх UDP.

  • TLS: обязателен, по умолчанию сертификат узла.
  • Пользователи входят с именем учётной записи и Пароль.
  • Приложения: ни один формат подписки его не несёт; клиенты настраиваются вручную.

Sudoku ​

Протокол с одним общим ключом для всех, кто подключается, и без учётных записей для каждого пользователя.

  • Key: создаётся за вас.
  • Дополнительные поля задают кодирование и заполнение, а также Fallback (host:port).
  • Так как ключ общий для всех, панель не может учитывать, ограничивать или отключать на нём отдельного пользователя. Оставьте его для собственных нужд.
  • Приложения: ни один формат подписки его не несёт.

SOCKS, HTTP и mixed ​

Простые прокси: socks, http и mixed (SOCKS и HTTP на одном порту).

  • Пользователи входят с именем учётной записи и Пароль.
  • SOCKS и простой HTTP не шифруют. Инбаунд http может работать с TLS (HTTPS-прокси) или REALITY; socks и mixed — нет. Используйте их в сетях, которым доверяете, для инструментов, которые умеют только простой прокси, или чтобы выстроить цепочку серверов.
  • Приложения: socks и mixed доходят до всех форматов (ссылки, приложения Clash, приложения sing-box, приложения на базе Xray); http — до приложений Clash, приложений sing-box и приложений на базе Xray.

Без пользователей не обслуживается

Инбаунд SOCKS, HTTP или mixed без пользователей стал бы открытым прокси для любого, кто найдёт порт. Панель не включает его в то, что получает узел, пока на нём нет хотя бы одного пользователя, и узел тоже его отклоняет.

Tailscale ​

Tailscale — это эндпоинт на странице Эндпоинты (Эндпоинты), который подключает узел к вашей сети Tailscale с помощью Auth key. Используйте его, чтобы обращаться к своим узлам приватно, выводить трафик через другую машину вашей tailnet или сделать узел выходным узлом (Advertise as exit node). Он для ваших собственных нужд и не появляется ни в одной подписке.

Локальные типы: tun, redirect, tproxy, direct ​

Форма перечисляет ещё четыре типа, которые принимают трафик, приходящий на сам хост узла. Они не появляются ни в одной подписке.

  • direct пересылает всё, что приходит на его порт, на фиксированные Override address и Override port.
  • tun, redirect и tproxy перехватывают трафик на самом хосте. Большинству операторов они не нужны.

Текст и изображения — CC BY 4.0.