Аутбаунды
Аутбаунд — выход для трафика, дошедшего до узла: прямо в интернет, в блокировку или дальше на другой прокси-сервер. Маршрутизация выбирает аутбаунд для каждого соединения. Аутбаунды лежат в общем пуле в разделе Конфигурации ядра → Исходящие и доходят до узлов через Шаблоны.


Когда он нужен
У каждого узла есть встроенный аутбаунд direct, и без правил маршрутизации весь трафик уходит через него прямо к адресату. Большинству парков этого и нужно. Аутбаунды добавляют, когда трафик должен идти куда-то ещё:
- Заблокировать что-то: рекламу, торренты, список адресатов.
- Построить цепочку через другой сервер: отправить часть или весь трафик дальше на вышестоящий прокси, чтобы интернет видел адрес этого сервера.
- Выбирать между несколькими вышестоящими серверами, вручную или по измеренной задержке.
Типы
| Тип | Что делает |
|---|---|
direct | Подключается к адресату прямо с узла. |
block | Отклоняет соединение. |
socks, http | Передаёт на SOCKS- или HTTP-прокси. |
shadowsocks, vmess, vless, trojan | Передаёт на другой прокси-сервер с этим протоколом, со своим транспортом и TLS. |
hysteria, hysteria2, tuic | Передаёт по QUIC на сервер с этим протоколом. |
shadowtls, anytls, ssh, naive, mieru, snell, sudoku, trusttunnel, masque, tor | Другие вышестоящие типы, для операторов, у которых уже есть такой сервер. |
selector | Группа других аутбаундов; используется один из них, выбранный вами. |
urltest | Группа других аутбаундов; используется тот, у которого наименьшая измеренная задержка. |
Для вышестоящего прокси заполните адрес сервера, порт и учётные данные на вкладках Basic и Protocol, а транспорт и TLS — на их вкладках. Вкладка TLS предлагает Нет, TLS или REALITY — в зависимости от того, чего ждёт дальний сервер.
selector или urltest перечисляет теги аутбаундов, из которых выбирает. Эти аутбаунды должны быть в том же шаблоне.
Добавление аутбаунда
- Откройте Конфигурации ядра → Исходящие и нажмите Добавить.
- Выберите Type и задайте Tag. По тегу маршрутизация называет аутбаунд, и после создания он не меняется.
- Заполните вкладки, которые показывает этот тип.
- Нажмите Сохранить.
- Выберите его в поле Исходящие шаблона и укажите в правиле маршрутизации или как Исходящее по умолчанию.
Аутбаунд, который не выбран ни в одном шаблоне, ничего не делает. Полоса сводки учитывает такие в Не используются.
Как маршрутизация ссылается на аутбаунд
Маршрутизация ссылается на аутбаунд по тегу в четырёх местах:
- Исходящее в правиле маршрутизации;
- Исходящее по умолчанию шаблона, которое забирает все соединения, не попавшие ни под одно правило;
- другой аутбаунд, который подключается через него (detour);
selectorилиurltest, в списке которого он есть.
Пресет маршрутизации Блокировать торренты добавляет собственный аутбаунд block с именем block-torrent, который узел учитывает. См. Маршрутизация и DNS.
Проверка аутбаунда
Проверка маршрута в меню строки узла или пользователя проходит по правилам маршрутизации узла для описанного вами соединения и называет аутбаунд, который его заберёт. Проверить и подключиться вдобавок открывает с узла одно настоящее соединение по этому пути и сообщает, был ли достигнут адресат и сколько это заняло. Через вышестоящий прокси ответ может быть «не отклонено, не подтверждено», потому что прокси не всегда сообщает, подключилась ли его дальняя сторона. См. Узлы.
У аутбаундов, добавленных только одному узлу в его панели Конфигурация, есть кнопка Проверить, которая измеряет задержку через него с этого узла.
Аутбаунды отдельного узла
Поверх шаблона узел может нести собственные аутбаунды — в разделе Дополнительные исходящие узла его панели Конфигурация. Это нужно, когда одному серверу нужен вышестоящий сервер, которого нет у других, например другой выход для одного региона.
Изменение и удаление
Изменение аутбаунда отправляется на все узлы, которые его содержат. Действие Дублировать копирует аутбаунд под новым тегом.
Панель отказывается удалять аутбаунд, на который по тегу ещё что-то ссылается: правило маршрутизации, аутбаунд по умолчанию шаблона, detour или группа. Она перечисляет эти ссылки. Перенаправьте их, затем удаляйте. Узел тоже отказывается убрать аутбаунд, который ещё нужен его текущей маршрутизации, поэтому изменение, удаляющее аутбаунд и правило, которое на него ссылается, нужно сохранять вместе.
Связанные страницы
- Маршрутизация и DNS: правила, которые выбирают аутбаунд.
- Шаблоны: выбор аутбаундов для узлов.
- Эндпоинты: интерфейсы, которые тоже служат выходом.
- Туннели: связи между вашими собственными узлами, куда маршрутизация тоже может отправлять трафик.
