Skip to content

TUIC ​

TUIC — прокси-протокол поверх QUIC, по UDP. Как и Hysteria2, он держится на каналах с потерями, где TCP-протоколы глохнут; в отличие от Hysteria2, он позволяет выбрать управление перегрузкой и не умеет менять порты. Предлагайте его рядом с TCP-инбаундом для пользователей, чьи приложения его читают.

Для чего он нужен ​

  • Сети с потерями или большой задержкой, где нужен UDP-протокол.
  • Второй вариант на QUIC для сетей, которые обращаются с Hysteria2 иначе.

Ему нужен доступ к узлу по UDP, и CDN не может его нести, поэтому панель не даёт включить на нём доменный фронт.

Создание ​

Входящие → Добавить, тип tuic. Общая форма описана в Инбаунды.

  • Port на вкладке Basic, UDP-порт. Откройте его в файрволе узла, если он есть.
  • Вкладка TLS обязательна и по умолчанию стоит на Сертификат узла. Подойдёт любой сертификат из Сертификаты.
  • Каждый пользователь входит со своими UUID и Пароль, которые создаются для каждой учётной записи.
Поле (вкладка Protocol)
Congestion controlcubic, bbr или new_reno. bbr подходит для длинных путей с потерями; cubic — осторожный выбор
Zero-RTT handshake (дополнительное)позволяет вернувшемуся клиенту отправлять данные до завершения рукопожатия. Не включайте, если вам не нужен сэкономленный обмен
Auth timeout, Heartbeat (дополнительные)сколько времени у клиента на вход и как часто поддерживается соединение
Тонкая настройка QUIC (дополнительные)окна приёма, таймаут простоя, keep-alive; оставьте пустыми, если у вас нет измеренной причины

Клиентские приложения ​

Формат
Ссылка (tuic://)да
Приложения Clashда
Приложения sing-boxда
Приложения на базе Xrayнет; их подписки его не включают

Текст и изображения — CC BY 4.0.