Para configurar sing-box como un servidor y cliente universal de VLESS Reality, Hysteria2 y TUIC simultáneamente en un solo VPS, se utiliza un archivo de configuración YAML único que, con la estructura adecuada, permite soportar hasta 50 usuarios en un VPS con 4 GB de RAM, gestionando el servicio con systemctl.
En un mundo donde las fronteras digitales son cada vez más evidentes y la necesidad de un acceso fiable y seguro a la información crece, las herramientas para sortear la censura desempeñan un papel fundamental. Tradicionalmente, para garantizar el acceso a través de múltiples protocolos, era necesario desplegar servidores separados o configuraciones complejas, lo que aumentaba los gastos generales, complicaba la gestión y requería más recursos. Sin embargo, con la llegada de sing-box, este paradigma ha cambiado. Sing-box es un potente servidor proxy de alto rendimiento que permite combinar la funcionalidad de varios protocolos, como VLESS Reality, Hysteria2 y TUIC, dentro de una única configuración en un solo VPS.
Este artículo de Valebyte.com tiene como objetivo mostrar cómo configurar un servidor de bypass tan universal, que no solo simplifica el despliegue y el mantenimiento, sino que también ofrece opciones flexibles para los usuarios. Profundizaremos en la estructura de la configuración de sing-box, veremos cómo configurar sing-box con múltiples protocolos simultáneamente y discutiremos cómo la parte cliente de sing-box puede utilizar reglas de routing de sing-box inteligentes para optimizar el tráfico. Nuestro objetivo es proporcionar una guía exhaustiva sobre la configuración del servidor sing-box y del cliente, demostrando su superioridad y capacidades.
¿Por qué sing-box es el servidor universal ideal para evadir restricciones?
Sing-box se destaca entre otras herramientas proxy gracias a su arquitectura modular, alto rendimiento y amplio soporte para protocolos modernos. Está diseñado teniendo en cuenta las necesidades del internet actual, donde es importante no solo sortear los bloqueos, sino también garantizar una conexión estable, rápida y segura.
Evolución y ventajas de sing-box frente a alternativas (sing-box vs Xray)
Durante mucho tiempo, Xray (un fork de V2Ray) fue el estándar de facto para muchos usuarios, ofreciendo potentes capacidades y soporte para diversos protocolos. Sin embargo, sing-box representa una nueva generación de herramientas, desarrolladas desde cero para lograr la máxima eficiencia y flexibilidad. A diferencia de Xray, que a menudo requería una configuración más engorrosa para escenarios complejos, sing-box ofrece un enfoque más conciso y unificado para la gestión de múltiples protocolos y funciones.
Principales ventajas de sing-box:
- Base de código unificada: Sing-box está escrito en Go, lo que garantiza compatibilidad multiplataforma y alto rendimiento.
- Modularidad: Su arquitectura permite añadir fácilmente nuevos protocolos y funciones sin reescribir todo el núcleo.
- Soporte para protocolos modernos: Soporte integrado para VLESS Reality, Hysteria2, TUIC v5, Shadowsocks, VMess y otros, incluyendo sus variantes avanzadas con ofuscación.
- Optimización del rendimiento: Sing-box demuestra excelentes métricas en consumo de recursos y ancho de banda, lo cual es especialmente importante para servidores de alta carga.
- Flexibilidad de configuración: Un potente sistema de reglas de routing y políticas permite crear escenarios de uso muy complejos y eficientes.
La comparación sing-box vs Xray a menudo se reduce a elegir entre una herramienta probada pero más compleja y una solución moderna, más eficiente y fácil de gestionar. Para escenarios con sing-box con múltiples protocolos en un mismo servidor, sing-box claramente gana gracias a su configuración unificada.
Componentes clave y principios de funcionamiento
Sing-box funciona según el principio de "conexiones entrantes (inbounds) → routing → conexiones salientes (outbounds)".
- Inbounds: Definen cómo sing-box acepta las conexiones entrantes. Pueden ser varios protocolos (VLESS, Hysteria2, TUIC) en diferentes puertos.
- Outbounds: Definen cómo sing-box envía el tráfico. Puede ser una conexión directa (
direct), un bloqueo (block) o una redirección a través de otro proxy. - Routing: El núcleo de sing-box, que, basándose en reglas (dominios, direcciones IP, geolocalización), decide qué tráfico entrante dirigir a dónde. Esto permite implementar escenarios complejos, por ejemplo, pasar el tráfico a recursos rusos directamente y el resto a través del proxy.
Para crear un servidor universal, configuraremos varios inbounds, cada uno escuchando en su propio puerto y utilizando su propio protocolo, pero compartiendo recursos comunes como certificados TLS y la lista de usuarios.
Preparación de un VPS para tu servidor sing-box universal
Antes de sumergirnos en los detalles de la configuración, es necesario preparar un VPS adecuado e instalar sing-box en él.
Elegir el VPS óptimo de Valebyte
Para un servidor universal que atenderá múltiples protocolos y, posiblemente, varias decenas de usuarios, es importante elegir un VPS con recursos suficientes. Se recomienda:
- Memoria RAM: Mínimo 2 GB, pero preferiblemente 4 GB para un funcionamiento estable con un gran número de conexiones simultáneas y geobases.
- CPU virtual (vCPU): Mínimo 1 vCPU, deseable 2 vCPU.
- Almacenamiento: 20-40 GB NVMe/SSD. NVMe es preferible para una carga rápida y el trabajo con bases de datos.
- Puerto de red: 1 Gbps para garantizar un alto ancho de banda.
Valebyte.com ofrece varios planes que son ideales para estas tareas. Por ejemplo, los planes con 2-4 GB de RAM y 2 vCPU proporcionan un excelente rendimiento para la mayoría de los escenarios. Para garantizar el máximo rendimiento y minimizar la latencia, elige centros de datos ubicados más cerca de tus usuarios finales.
Instalación básica de sing-box y sus dependencias
Se asume que tu VPS tiene un sistema operativo basado en Debian/Ubuntu. Todos los comandos se ejecutan como usuario root o usando sudo.
1. Actualiza el sistema:
sudo apt update && sudo apt upgrade -y
2. Instala las utilidades necesarias (si no están presentes):
sudo apt install -y curl wget unzip gnupg2 ca-certificates lsb-release debian-archive-keyring
3. Instala sing-box. La forma más sencilla es usar el script de instalación oficial:
curl -sL https://raw.githubusercontent.com/SagerNet/sing-box/main/install.sh | sudo bash -s install
Este script instalará la última versión estable de sing-box y también creará una unidad de sistema para systemd, lo que simplificará significativamente la gestión del servicio.
4. Configura el firewall UFW (si se utiliza). Abre los puertos que se usarán para VLESS Reality (443), Hysteria2 (por ejemplo, 443 u 8080) y TUIC (por ejemplo, 443 o 4443). Para VLESS Reality, el puerto 443 es obligatorio.
sudo ufw allow 443/tcp comment "VLESS Reality / Hysteria2 / TUIC"
sudo ufw allow 8080/udp comment "Hysteria2 UDP"
sudo ufw allow 4443/udp comment "TUIC UDP"
sudo ufw enable
Asegúrate de haber permitido el acceso SSH (normalmente el puerto 22): sudo ufw allow 22/tcp.
Después de la instalación, sing-box estará disponible como el servicio sing-box.service. Podrás iniciarlo y detenerlo usando systemctl.
Para más detalles sobre la instalación de sing-box y su configuración básica para protocolos específicos, puedes consultar nuestro artículo sing-box en VPS: servidor universal para VLESS, Reality e Hysteria.
¿Buscas un servidor fiable para tus proyectos?
VPS desde $10/mes y servidores dedicados desde $9/mes con NVMe, protección DDoS y soporte 24/7.
Ver ofertas →Cómo crear una configuración única de sing-box: VLESS Reality, Hysteria2 y TUIC
La clave para un servidor universal es una configuración de sing-box bien estructurada que permita a sing-box con múltiples protocolos funcionar simultáneamente. Utilizaremos un único archivo de configuración (normalmente /etc/sing-box/config.json o /etc/sing-box/config.yaml), donde definiremos todos los inbounds, outbounds y reglas de routing necesarios.
Estructura del archivo de configuración
Sing-box soporta formatos JSON y YAML. YAML suele ser preferible por su legibilidad. Aquí está la estructura básica que utilizaremos:
# /etc/sing-box/config.yaml
log:
level: info
timestamp: true
dns:
servers:
- 8.8.8.8
- 1.1.1.1
# ... дополнительные настройки DNS ...
inbounds:
# VLESS Reality
- type: vless
tag: vless-in
listen: ::
listen_port: 443
tls:
enabled: true
server_name: example.com # Su dominio
reality:
enabled: true
handshake_server: example.com:443 # Dominio del sitio web real
private_key: "ВАШ_ПРИВАТНЫЙ_КЛЮЧ"
short_id: ["ВАШ_SHORT_ID"]
users:
- uuid: "ВАШ_UUID_1"
flow: "xtls-rprx-vision"
- uuid: "ВАШ_UUID_2"
flow: "xtls-rprx-vision"
# Hysteria2
- type: hysteria2
tag: hysteria2-in
listen: ::
listen_port: 8080 # O 443, si VLESS no lo ocupa
tls:
enabled: true
server_name: example.com # Su dominio
certificate_path: "/etc/ssl/certs/example.com.crt" # Ruta a su certificado
key_path: "/etc/ssl/private/example.com.key" # Ruta a su clave privada
users:
- name: "user1"
password: "password1"
- name: "user2"
password: "password2"
# bandwidth_up: 100 Mbps
# bandwidth_down: 100 Mbps
# TUIC
- type: tuic
tag: tuic-in
listen: ::
listen_port: 4443 # O 443, si VLESS Reality y Hysteria2 no lo ocupan
tls:
enabled: true
server_name: example.com # Su dominio
certificate_path: "/etc/ssl/certs/example.com.crt"
key_path: "/etc/ssl/private/example.com.key"
users:
- uuid: "ВАШ_UUID_3"
password: "password3"
- uuid: "ВАШ_UUID_4"
password: "password4"
# congestion_control: bbr
# udp_relay_mode: native
outbounds:
- type: direct
tag: direct
- type: block
tag: block
route:
rules:
# ... правила маршрутизации ...
final: direct # O block, si нет других правил
Configuración simultánea de inbounds para VLESS Reality, Hysteria2 y TUIC
Veamos en detalle la sección inbounds para cada protocolo.
VLESS Reality
VLESS Reality es un potente protocolo que utiliza ofuscación TLS para enmascarar el tráfico como HTTPS normal, dirigiéndolo a un sitio web real. Esto lo hace extremadamente resistente a los bloqueos. Para configurarlo, es necesario generar una clave privada y un short ID.
# En la terminal, para generar las claves Reality:
/usr/local/bin/sing-box generate reality-key
/usr/local/bin/sing-box generate reality-short-id
# Copie private_key y short_id a la configuración.
# VLESS Reality Inbound
- type: vless
tag: vless-in
listen: ::
listen_port: 443 # Puerto HTTPS estándar
tls:
enabled: true
server_name: example.com # Su dominio
reality:
enabled: true
handshake_server: example.com:443 # Dominio del sitio web real al que se redirigirá el tráfico
private_key: "ВАШ_СГЕНЕРИРОВАННЫЙ_ПРИВАТНЫЙ_КЛЮЧ"
short_id: ["ВАШ_СГЕНЕРИРОВАННЫЙ_SHORT_ID"]
users:
- uuid: "ВАШ_UUID_1" # Genere un UUID: sing-box generate uuid
flow: "xtls-rprx-vision" # Flow recomendado para Reality
- uuid: "ВАШ_UUID_2"
flow: "xtls-rprx-vision"
Importante: handshake_server debe ser un sitio web real y funcional que responderá a las solicitudes iniciales. server_name debe coincidir con este dominio. Para más detalles sobre la configuración de VLESS Reality, consulte nuestro artículo sobre sing-box en VPS.
Hysteria2
Hysteria2 es un protocolo optimizado para tráfico UDP, ideal para streaming, juegos online y otras aplicaciones sensibles a la latencia. También utiliza TLS para la ofuscación.
# Hysteria2 Inbound
- type: hysteria2
tag: hysteria2-in
listen: ::
listen_port: 8080 # O 443, si VLESS Reality usa otro puerto
tls:
enabled: true
server_name: example.com # Su dominio
certificate_path: "/etc/ssl/certs/example.com.crt" # Ruta a su certificado completo
key_path: "/etc/ssl/private/example.com.key" # Ruta a la clave privada del certificado
users:
- name: "user1"
password: "password1"
- name: "user2"
password: "password2"
# bandwidth_up: 100 Mbps # Opcional: límite de ancho de banda de subida
# bandwidth_down: 100 Mbps # Opcional: límite de ancho de banda de bajada
Para Hysteria2 se necesita un certificado TLS válido. Se recomienda usar Let's Encrypt. Puedes obtenerlo con Certbot: sudo apt install certbot && sudo certbot certonly --standalone -d example.com. Después de obtener los certificados, configura su renovación automática. Para más detalles sobre Hysteria2 y su configuración, consulta el artículo Hysteria2 en VPS: instalación y configuración para evadir DPI en 2026.
TUIC
TUIC (TCP User Datagram Internet Connection) es un protocolo relativamente nuevo que también utiliza UDP, pero con un enfoque en la mejora del rendimiento del tráfico similar a TCP a través de UDP. Está diseñado para una alta resistencia a la pérdida de paquetes y baja latencia.
# TUIC Inbound
- type: tuic
tag: tuic-in
listen: ::
listen_port: 4443 # O 443, si VLESS Reality y Hysteria2 usan otros puertos
tls:
enabled: true
server_name: example.com # Su dominio
certificate_path: "/etc/ssl/certs/example.com.crt"
key_path: "/etc/ssl/private/example.com.key"
users:
- uuid: "ВАШ_UUID_3"
password: "password3"
- uuid: "ВАШ_UUID_4"
password: "password4"
# congestion_control: bbr # Opcional: algoritmo de control de congestión
# udp_relay_mode: native # Opcional: modo de retransmisión UDP
Al igual que Hysteria2, TUIC requiere un certificado TLS válido. Una guía detallada sobre TUIC v5 está disponible en el artículo TUIC v5 en VPS en 2026: configuración, tuning y comparación con Hysteria2.
Conjunto de usuarios compartido y certificados TLS
En los ejemplos proporcionados, cada inbound tiene su propia lista de usuarios. Para simplificar la gestión, se pueden utilizar listas de usuarios compartidas, si el protocolo lo permite (por ejemplo, VLESS por UUID). Para Hysteria2 y TUIC, que utilizan sus propios mecanismos de autenticación, las listas de usuarios serán separadas, pero todas se gestionarán dentro de un mismo archivo de configuración de sing-box.
En cuanto a los certificados TLS, para Hysteria2 y TUIC, que utilizan TLS estándar, se puede usar el mismo certificado de Let's Encrypt (para example.com). Para VLESS Reality se utiliza un mecanismo propio con private_key y short_id, que no requiere certificados externos en el servidor sing-box, pero sí la especificación de server_name y handshake_server, que deben corresponder a un dominio real para el que tengas un certificado.
Es importante asegurarse de que todos los puertos utilizados por los protocolos estén abiertos en el firewall del VPS.
Reglas de routing y geobases: el cliente sing-box inteligente
La parte cliente de sing-box es tan importante como la del servidor. Una configuración correcta de las reglas de routing de sing-box permite optimizar el tráfico, sortear bloqueos de forma selectiva y mejorar el rendimiento general. La configuración del cliente también permite usar sing-box con múltiples protocolos, cambiando automáticamente entre ellos.
Configuración del cliente: la base del routing
La configuración del cliente sing-box también es un archivo YAML, pero con énfasis en los outbounds (que en este caso son los servidores a los que nos conectamos) y el route.
# Ejemplo de configuración de sing-box cliente
log:
level: info
dns:
servers:
- 8.8.8.8
- 1.1.1.1
# ...
inbounds:
- type: tun
tag: tun-in
# ... настройки TUN-интерфейса ...
- type: mixed # HTTP/SOCKS5 прокси
tag: mixed-in
listen: 127.0.0.1
listen_port: 10808
outbounds:
- type: vless
tag: vless-out
server: your_vps_ip_or_domain.com
server_port: 443
uuid: "ВАШ_UUID_1"
flow: "xtls-rprx-vision"
tls:
enabled: true
server_name: example.com # Dominio especificado en el servidor para Reality
reality:
enabled: true
public_key: "ПУБЛИЧНЫЙ_КЛЮЧ_СЕРВЕРА" # Se genera a partir de la clave privada del servidor
short_id: "ВАШ_SHORT_ID"
- type: hysteria2
tag: hysteria2-out
server: your_vps_ip_or_domain.com
server_port: 8080
password: "password1"
tls:
enabled: true
server_name: example.com
insecure: false # Siempre false en producción
- type: tuic
tag: tuic-out
server: your_vps_ip_or_domain.com
server_port: 4443
uuid: "ВАШ_UUID_3"
password: "password3"
tls:
enabled: true
server_name: example.com
insecure: false
- type: direct
tag: direct
- type: block
tag: block
route:
rule_set:
- type: remote
tag: geoip-ru
url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geoip/ru.srs
interval: 86400 # Actualizar una vez al día
- type: remote
tag: geosite-ru
url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geosite/ru.srs
interval: 86400
rules:
- rule_set: geoip-ru
outbound: direct
- rule_set: geosite-ru
outbound: direct
# ... другие правила ...
- inbound: tun-in
outbound: proxy-group # Usamos un grupo para el cambio automático
- inbound: mixed-in
outbound: proxy-group
policy_groups:
- tag: proxy-group
type: urltest # Selecciona automáticamente el proxy más rápido/disponible
interval: 60 # Verificar cada 60 segundos
timeout: 5000 # Tiempo de espera de verificación 5 segundos
url: http://cp.cloudflare.com/generate_204
strategy: prefer-fastest
outbounds:
- vless-out
- hysteria2-out
- tuic-out
Reglas prácticas: dominios de bypass y tráfico RU directo
La sección route permite crear potentes reglas de routing de sing-box. Utilizando las geobases geosite y geoip, se puede dirigir el tráfico automáticamente.
- Tráfico RU directo: Para acceder a recursos rusos sin proxy, a fin de reducir la latencia y evitar posibles problemas con el acceso a servicios locales.
- Dominios de bypass: Ciertos dominios que deben ir directamente o a través de un proxy específico.
Ejemplo de reglas:
route:
rule_set:
# Cargamos las geobases para Rusia
- type: remote
tag: geoip-ru
url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geoip/ru.srs
interval: 86400 # Actualizar una vez al día
- type: remote
tag: geosite-ru
url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geosite/ru.srs
interval: 86400
# Cargamos la geobase para publicidad y trackers
- type: remote
tag: geosite-ads
url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geosite/category-ads-all.srs
interval: 86400
rules:
# El tráfico a IPs rusas va directo
- rule_set: geoip-ru
outbound: direct
# El tráfico a dominios rusos (por ejemplo, zonas .ru, yandex.ru) va directo
- rule_set: geosite-ru
outbound: direct
# Bloqueo de publicidad y trackers
- rule_set: geosite-ads
outbound: block
# Regla para IPs internas (LAN) - siempre directo
- ip_is_private: true
outbound: direct
# Si nada coincide, todo el demás tráfico va a través del grupo de proxy
- outbound: proxy-group
Conmutación automática y balanceo de carga
Sing-box permite configurar grupos de conexiones salientes (policy_groups) que pueden cambiar automáticamente entre los servidores o protocolos disponibles. Esto es especialmente útil cuando utilizas sing-box con múltiples protocolos y quieres que el cliente elija automáticamente el mejor.
policy_groups:
- tag: proxy-group
type: urltest # Verifica la disponibilidad y latencia por URL
interval: 60 # Verificar cada 60 segundos
timeout: 5000 # Tiempo de espera de verificación 5 segundos
url: http://cp.cloudflare.com/generate_204 # URL para verificar la disponibilidad
strategy: prefer-fastest # Elegir el más rápido
outbounds:
- vless-out
- hysteria2-out
- tuic-out
- tag: fallback-group
type: fallback # Cambia al siguiente si el actual no está disponible
outbounds:
- hysteria2-out
- vless-out
- tuic-out
En este ejemplo, proxy-group verificará constantemente la disponibilidad y velocidad de VLESS, Hysteria2 y TUIC, cambiando automáticamente al más rápido. Si algún protocolo deja de estar disponible, el cliente cambiará automáticamente a otro. Esto garantiza un alto nivel de fiabilidad y tolerancia a fallos.
Para una configuración más detallada de la parte cliente de sing-box y su integración con el proxy del sistema en Linux, consulta nuestro artículo Escritorio Linux y tu propio VPS: sing-box y Xray como proxy del sistema (aunque el artículo menciona Xray, los principios de configuración del cliente sing-box siguen siendo similares).
Cómo gestionar y monitorear sing-box en un VPS
La gestión y monitorización eficientes de tu servidor sing-box son extremadamente importantes para mantener su funcionamiento estable y responder rápidamente a posibles problemas.
Inicio y gestión del servicio con systemd
Después de instalar sing-box con el script oficial, se registra como un servicio del sistema sing-box.service. Esto permite gestionarlo con systemctl.
- Iniciar el servicio:
sudo systemctl start sing-box - Detener el servicio:
sudo systemctl stop sing-box - Reiniciar el servicio:
sudo systemctl restart sing-boxTen en cuenta que un reinicio completo puede interrumpir las conexiones brevemente.
- Verificar el estado del servicio:
sudo systemctl status sing-box - Inicio automático al arrancar el sistema:
sudo systemctl enable sing-box - Deshabilitar el inicio automático:
sudo systemctl disable sing-box
El archivo de configuración por defecto se encuentra en /etc/sing-box/config.json o /etc/sing-box/config.yaml. Todos los cambios en la configuración requieren un reinicio o recarga del servicio.
Registro de logs y diagnóstico de problemas
Sing-box genera logs que ayudan a rastrear su funcionamiento y diagnosticar problemas. Por defecto, los logs se envían a journald, y se pueden ver con journalctl.
# Ver los últimos logs de sing-box
sudo journalctl -u sing-box -f
# Ver logs de un período específico
sudo journalctl -u sing-box --since "2023-01-01" --until "2023-01-02"
# Ver logs con un nivel específico (por ejemplo, error)
sudo journalctl -u sing-box -p err
En la configuración de sing-box, puedes ajustar el nivel de log (log.level: debug/info/warn/error/fatal) y la salida de logs a un archivo, lo cual es conveniente para un análisis a largo plazo:
log:
level: info
timestamp: true
output: "/var/log/sing-box.log" # Especificar la ruta para el archivo de logs
Después de cambiar esta configuración, no olvides reiniciar sing-box.
Actualizar sing-box sin interrupciones de conexión
Actualizar sing-box sin interrumpir las conexiones activas es una función importante para mantener la continuidad del servicio. Sing-box soporta la recarga "en caliente" de la configuración y la actualización del binario.
1. Actualización del binario: El script de instalación de sing-box también se utiliza para actualizar a la última versión:
curl -sL https://raw.githubusercontent.com/SagerNet/sing-box/main/install.sh | sudo bash -s install
Después de actualizar el binario, sing-box no se reiniciará automáticamente. Para aplicar la nueva versión sin interrumpir las conexiones, usa el comando reload:
sudo systemctl reload sing-box
Este comando enviará una señal SIGHUP al proceso de sing-box, que intentará recargar la configuración y actualizar su binario, manteniendo las conexiones activas. Si la configuración ha cambiado, también se aplicará.
2. Recarga de la configuración: Si solo has modificado el archivo de configuración (config.yaml), también puedes usar reload:
sudo systemctl reload sing-box
Esto permitirá aplicar la nueva configuración sin interrumpir el servicio. Si reload no funciona o surgen errores, será necesario un reinicio completo sudo systemctl restart sing-box.
Cómo elegir un VPS para sing-box: escala y rendimiento
El rendimiento de tu servidor sing-box universal depende directamente del VPS elegido. La elección correcta de la configuración del VPS garantizará un funcionamiento estable para todos tus usuarios.
Factores que influyen en el rendimiento
Al elegir un VPS para sing-box, se deben considerar varios factores clave:
- Número de usuarios: Cuantos más usuarios simultáneos, más recursos se necesitarán.
- Protocolos: Algunos protocolos (por ejemplo, VLESS Reality) pueden ser más intensivos en recursos debido a las operaciones criptográficas.
- Intensidad del tráfico: Un alto ancho de banda y un gran número de conexiones pequeñas requieren más CPU y RAM.
- Geobases y reglas de routing: El uso de geobases extensas y reglas de routing complejas aumenta el consumo de RAM y CPU.
- Subsistema de disco: Para el almacenamiento de logs y geobases, se prefieren discos SSD o NVMe rápidos.
Para 50 usuarios simultáneos, 4 vCPU, 8 GB de RAM y un disco NVMe de 80 GB son suficientes.
| Usuarios | vCPU | RAM | Almacenamiento | Puerto | Precio estimado Valebyte/mes (Marzo 2024) |
|---|---|---|---|---|---|
| Hasta 10 | 1 | 2 GB | 20 GB NVMe | 1 Gbps | desde $5 |
| 10-25 | 2 | 4 GB | 40 GB NVMe | 1 Gbps | desde $10 |
| 25-50 | 4 | 8 GB | 80 GB NVMe | 1 Gbps | desde $20 |
| 50-100 | 6 | 16 GB | 160 GB NVMe | 1 Gbps | desde $40 |
Estos precios y configuraciones estimados te ayudarán a elegir el plan de VPS adecuado de Valebyte.com. Siempre es mejor tener un pequeño margen de recursos que enfrentarse a problemas de rendimiento.
Cuándo elegir cada protocolo: guía para el cliente
Un servidor sing-box universal ofrece flexibilidad en la elección del protocolo. Pero, ¿cuándo y qué protocolo es mejor usar?
Tabla comparativa de protocolos
| Protocolo | Cuándo lo elige el cliente | Características clave |
|---|---|---|
| VLESS Reality |
|
|
| Hysteria2 |
|
|
| TUIC |
|
|
Gracias a la función urltest en la configuración del cliente sing-box, no tendrás que elegir el protocolo manualmente. El cliente determinará automáticamente cuál de los protocolos disponibles en tu servidor universal de bypass es el más rápido y estable en cada momento, cambiando automáticamente entre VLESS Reality, Hysteria2 y TUIC para garantizar la mejor experiencia.
Preguntas frecuentes
1. ¿Cuántos usuarios puede soportar simultáneamente un servidor sing-box con múltiples protocolos?
Un servidor sing-box configurado para VLESS Reality, Hysteria2 y TUIC puede soportar entre 10 y más de 100 usuarios, dependiendo de los recursos del VPS. Para un funcionamiento cómodo de 50 usuarios, se recomienda un VPS con 4 vCPU, 8 GB de RAM y un disco NVMe que ofrezca un ancho de banda de 1 Gbit/s.
2. ¿Se necesita un dominio separado para cada protocolo al usar sing-box con múltiples protocolos?
No, no es necesario. Puedes usar un solo dominio para todos los protocolos que utilizan TLS (Hysteria2, TUIC). Para VLESS Reality, también se requiere un dominio como handshake_server, que se usará para ofuscar el tráfico, pero este dominio puede ser el mismo. Lo principal es configurar correctamente los certificados TLS y los puertos.
3. ¿Cómo actualizar sing-box sin interrumpir la conexión?
Para actualizar el binario de sing-box, usa el script de instalación oficial y luego ejecuta el comando sudo systemctl reload sing-box. Esto permitirá que el proceso de sing-box recargue su configuración y, si es necesario, actualice el binario, manteniendo las conexiones activas. Si solo ha cambiado la configuración, basta con el comando sudo systemctl reload sing-box.
4. ¿Cuál es la principal ventaja de sing-box vs Xray para una configuración multiprotocolo?
La principal ventaja de sing-box radica en su arquitectura moderna y modular, y en una configuración más unificada, lo que simplifica la configuración y gestión simultánea de múltiples protocolos (VLESS Reality, Hysteria2, TUIC) en un solo archivo. Sing-box también demuestra un excelente rendimiento y un desarrollo más activo de nuevas funciones en comparación con Xray.
5. ¿Para qué sirven las geobases en las reglas de routing de sing-box?
Las geobases (geosite y geoip) en las reglas de routing de sing-box permiten determinar automáticamente la ubicación geográfica de dominios y direcciones IP. Esto posibilita dirigir el tráfico a recursos locales (por ejemplo, rusos) directamente, sin pasar por el proxy, y todo el demás tráfico a través del proxy, optimizando la velocidad de acceso y garantizando el bypass de bloqueos solo donde sea necesario.
Conclusiones
Utilizar sing-box como servidor universal para VLESS Reality, Hysteria2 y TUIC en un solo VPS representa una solución potente y eficiente para sortear la censura y garantizar un acceso flexible a internet. Esta configuración de servidor sing-box simplifica enormemente la gestión, reduce los costes de recursos y ofrece a los usuarios una amplia selección de protocolos con conmutación automática. Se recomienda usar un VPS de Valebyte.com con un mínimo de 4 GB de RAM y 2 vCPU para un funcionamiento estable con varias decenas de usuarios, lo que asegurará un alto rendimiento y fiabilidad de tu servidor universal de bypass.
VPS NVMe con activación en 60 segundos: acceso root completo, más de 20 ubicaciones, pago con tarjeta o cripto.
Elegir plan