Настроить sing-box как универсальный сервер и клиент для VLESS Reality, Hysteria2 и TUIC одновременно на одном VPS можно с помощью единого YAML-конфигурационного файла, который, при правильной структуре, позволяет обслуживать до 50 пользователей на VPS с 4 GB RAM, используя systemctl для управления сервисом.
В мире, где цифровые границы становятся всё более ощутимыми, а потребность в надёжном и безопасном доступе к информации растёт, инструменты обхода цензуры играют критически важную роль. Традиционно, для обеспечения доступа через несколько протоколов требовалось разворачивать отдельные серверы или сложные связки, что увеличивало накладные расходы, усложняло управление и требовало больше ресурсов. Однако с появлением sing-box, эта парадигма изменилась. Sing-box — это мощный, высокопроизводительный прокси-сервер, который позволяет объединить функционал нескольких протоколов, таких как VLESS Reality, Hysteria2 и TUIC, в рамках одной конфигурации на одном VPS.
Эта статья от Valebyte.com призвана показать, как настроить такой универсальный сервер обхода, который не только упрощает развёртывание и обслуживание, но и предоставляет гибкие возможности для пользователей. Мы углубимся в структуру sing-box конфиг, рассмотрим, как настроить sing-box несколько протоколов одновременно, и обсудим, как клиентская часть sing-box может использовать интеллектуальные sing-box роутинг правила для оптимизации трафика. Наша цель — предоставить исчерпывающее руководство по sing-box настройка сервера и клиента, демонстрируя его превосходство и возможности.
Почему Sing-box — идеальный универсальный сервер обхода?
Sing-box выделяется на фоне других прокси-инструментов благодаря своей модульной архитектуре, высокой производительности и широкой поддержке современных протоколов. Он разработан с учетом потребностей сегодняшнего интернета, где важно не только обойти блокировки, но и обеспечить стабильное, быстрое и безопасное соединение.
Эволюция и преимущества Sing-box над альтернативами (sing-box vs xray)
Долгое время Xray (форк V2Ray) был стандартом де-факто для многих пользователей, предлагая мощные возможности и поддержку различных протоколов. Однако sing-box представляет собой новое поколение инструментов, разработанных с нуля для достижения максимальной эффективности и гибкости. В отличие от Xray, который часто требовал более громоздкой конфигурации для комплексных сценариев, sing-box предлагает более лаконичный и унифицированный подход к управлению несколькими протоколами и функциями.
Основные преимущества sing-box:
- Единая кодовая база: Sing-box написан на Go, что обеспечивает кроссплатформенность и высокую производительность.
- Модульность: Его архитектура позволяет легко добавлять новые протоколы и функции без переписывания всего ядра.
- Поддержка современных протоколов: Встроенная поддержка VLESS Reality, Hysteria2, TUIC v5, Shadowsocks, VMess и других, включая их продвинутые варианты с обфускацией.
- Оптимизация производительности: Sing-box демонстрирует отличные показатели по потреблению ресурсов и пропускной способности, что особенно важно для высоконагруженных серверов.
- Гибкость конфигурации: Мощная система правил маршрутизации и политик позволяет создавать очень сложные и эффективные сценарии использования.
Сравнение sing-box vs xray часто сводится к выбору между проверенным, но более сложным инструментом и современным, более эффективным и простым в управлении решением. Для сценариев с sing-box несколько протоколов на одном сервере, sing-box явно выигрывает за счет своей унифицированной конфигурации.
Основные компоненты и принципы работы
Sing-box работает по принципу "входящие соединения (inbounds) → маршрутизация (routing) → исходящие соединения (outbounds)".
- Inbounds: Определяют, как sing-box принимает входящие соединения. Это могут быть различные протоколы (VLESS, Hysteria2, TUIC) на разных портах.
- Outbounds: Определяют, как sing-box отправляет трафик дальше. Это может быть прямое соединение (
direct), блокировка (block) или перенаправление через другой прокси. - Routing: Ядро sing-box, которое на основе правил (домены, IP-адреса, геопозиция) решает, какой входящий трафик куда направить. Это позволяет реализовать сложные сценарии, например, пропускать трафик к российским ресурсам напрямую, а остальной — через прокси.
Для создания универсального сервера мы будем настраивать несколько inbounds, каждый из которых будет слушать на своем порту и использовать свой протокол, но при этом совместно использовать общие ресурсы, такие как TLS-сертификаты и список пользователей.
Подготовка VPS для универсального Sing-box сервера
Прежде чем погрузиться в тонкости конфигурации, необходимо подготовить подходящий VPS и установить на него sing-box.
Выбор оптимального VPS от Valebyte
Для универсального сервера, который будет обслуживать несколько протоколов и, возможно, несколько десятков пользователей, важно выбрать VPS с достаточными ресурсами. Рекомендуется:
- Оперативная память (RAM): Минимум 2 GB, но лучше 4 GB для стабильной работы с большим количеством одновременных соединений и геобазами.
- Процессор (vCPU): Минимум 1 vCPU, желательно 2 vCPU.
- Диск: 20-40 GB NVMe/SSD. NVMe предпочтительнее для быстрой загрузки и работы с базами данных.
- Сетевой порт: 1 Gbps для обеспечения высокой пропускной способности.
Valebyte.com предлагает различные тарифы, которые идеально подходят для таких задач. Например, тарифы с 2-4 GB RAM и 2 vCPU обеспечивают отличную производительность для большинства сценариев. Для обеспечения максимальной производительности и минимизации задержек выбирайте дата-центры, расположенные ближе к вашим конечным пользователям.
Базовая установка Sing-box и зависимости
Предполагается, что на вашем VPS установлена операционная система на базе Debian/Ubuntu. Все команды выполняются от имени пользователя root или с использованием sudo.
1. Обновите систему:
sudo apt update && sudo apt upgrade -y
2. Установите необходимые утилиты (если их нет):
sudo apt install -y curl wget unzip gnupg2 ca-certificates lsb-release debian-archive-keyring
3. Установите sing-box. Самый простой способ — использовать официальный скрипт установки:
curl -sL https://raw.githubusercontent.com/SagerNet/sing-box/main/install.sh | sudo bash -s install
Этот скрипт установит последнюю стабильную версию sing-box, а также создаст системный юнит для systemd, что значительно упростит управление сервисом.
4. Настройте брандмауэр UFW (если используется). Откройте порты, которые будут использоваться для VLESS Reality (443), Hysteria2 (например, 443 или 8080) и TUIC (например, 443 или 4443). Для VLESS Reality обязательно нужен порт 443.
sudo ufw allow 443/tcp comment "VLESS Reality / Hysteria2 / TUIC"
sudo ufw allow 8080/udp comment "Hysteria2 UDP"
sudo ufw allow 4443/udp comment "TUIC UDP"
sudo ufw enable
Убедитесь, что вы разрешили SSH-доступ (обычно порт 22): sudo ufw allow 22/tcp.
После установки sing-box будет доступен как сервис sing-box.service. Его можно будет запускать и останавливать с помощью systemctl.
Более подробно об установке sing-box и его базовой конфигурации для конкретных протоколов можно узнать в нашей статье sing-box на VPS: универсальный сервер для VLESS, Reality и Hysteria.
Ищете надёжный сервер для ваших проектов?
VPS от $10/мес и выделенные серверы от $9/мес с NVMe, DDoS-защитой и поддержкой 24/7.
Смотреть предложения →Разработка единого sing-box конфига: VLESS Reality, Hysteria2 и TUIC
Ключ к универсальному серверу — это хорошо структурированный sing-box конфиг, который позволяет sing-box несколько протоколов работать одновременно. Мы будем использовать один конфигурационный файл (обычно /etc/sing-box/config.json или /etc/sing-box/config.yaml), где определим все необходимые inbounds, outbounds и правила маршрутизации.
Структура файла конфигурации
Sing-box поддерживает как JSON, так и YAML форматы. YAML часто предпочтительнее из-за его читабельности. Вот базовая структура, которую мы будем использовать:
# /etc/sing-box/config.yaml
log:
level: info
timestamp: true
dns:
servers:
- 8.8.8.8
- 1.1.1.1
# ... дополнительные настройки DNS ...
inbounds:
# VLESS Reality
- type: vless
tag: vless-in
listen: ::
listen_port: 443
tls:
enabled: true
server_name: example.com # Ваш домен
reality:
enabled: true
handshake_server: example.com:443 # Домен реального сайта
private_key: "ВАШ_ПРИВАТНЫЙ_КЛЮЧ"
short_id: ["ВАШ_SHORT_ID"]
users:
- uuid: "ВАШ_UUID_1"
flow: "xtls-rprx-vision"
- uuid: "ВАШ_UUID_2"
flow: "xtls-rprx-vision"
# Hysteria2
- type: hysteria2
tag: hysteria2-in
listen: ::
listen_port: 8080 # Или 443, если не занят VLESS
tls:
enabled: true
server_name: example.com # Ваш домен
certificate_path: "/etc/ssl/certs/example.com.crt" # Путь к вашему сертификату
key_path: "/etc/ssl/private/example.com.key" # Путь к вашему приватному ключу
users:
- name: "user1"
password: "password1"
- name: "user2"
password: "password2"
# bandwidth_up: 100 Mbps
# bandwidth_down: 100 Mbps
# TUIC
- type: tuic
tag: tuic-in
listen: ::
listen_port: 4443 # Или 443, если не занят
tls:
enabled: true
server_name: example.com # Ваш домен
certificate_path: "/etc/ssl/certs/example.com.crt"
key_path: "/etc/ssl/private/example.com.key"
users:
- uuid: "ВАШ_UUID_3"
password: "password3"
- uuid: "ВАШ_UUID_4"
password: "password4"
# congestion_control: bbr
# udp_relay_mode: native
outbounds:
- type: direct
tag: direct
- type: block
tag: block
route:
rules:
# ... правила маршрутизации ...
final: direct # Или block, если нет других правил
Настройка inbounds для VLESS Reality, Hysteria2 и TUIC одновременно
Давайте подробно рассмотрим секцию inbounds для каждого протокола.
VLESS Reality
VLESS Reality — это мощный протокол, который использует TLS-обфускацию для маскировки трафика под обычный HTTPS, направляя его на реальный веб-сайт. Это делает его крайне устойчивым к блокировкам. Для его настройки требуется сгенерировать приватный ключ и short ID.
# В терминале, чтобы сгенерировать ключи Reality:
/usr/local/bin/sing-box generate reality-key
/usr/local/bin/sing-box generate reality-short-id
# Скопируйте private_key и short_id в конфиг.
# VLESS Reality Inbound
- type: vless
tag: vless-in
listen: ::
listen_port: 443 # Стандартный порт HTTPS
tls:
enabled: true
server_name: example.com # Ваш домен
reality:
enabled: true
handshake_server: example.com:443 # Домен реального сайта, к которому будет проксироваться трафик
private_key: "ВАШ_СГЕНЕРИРОВАННЫЙ_ПРИВАТНЫЙ_КЛЮЧ"
short_id: ["ВАШ_СГЕНЕРИРОВАННЫЙ_SHORT_ID"]
users:
- uuid: "ВАШ_UUID_1" # Сгенерируйте UUID: sing-box generate uuid
flow: "xtls-rprx-vision" # Рекомендуемый flow для Reality
- uuid: "ВАШ_UUID_2"
flow: "xtls-rprx-vision"
Важно: handshake_server должен быть реальным, работающим сайтом, который будет отвечать на первоначальные запросы. server_name должен соответствовать этому домену. Подробнее о настройке VLESS Reality можно узнать в нашей статье про sing-box на VPS.
Hysteria2
Hysteria2 — протокол, оптимизированный для UDP-трафика, который идеально подходит для стриминга, онлайн-игр и других чувствительных к задержкам приложений. Он также использует TLS для обфускации.
# Hysteria2 Inbound
- type: hysteria2
tag: hysteria2-in
listen: ::
listen_port: 8080 # Или 443, если VLESS Reality использует другой порт
tls:
enabled: true
server_name: example.com # Ваш домен
certificate_path: "/etc/ssl/certs/example.com.crt" # Путь к вашему полному сертификату
key_path: "/etc/ssl/private/example.com.key" # Путь к приватному ключу сертификата
users:
- name: "user1"
password: "password1"
- name: "user2"
password: "password2"
# bandwidth_up: 100 Mbps # Опционально: ограничение пропускной способности
# bandwidth_down: 100 Mbps # Опционально: ограничение пропускной способности
Для Hysteria2 необходим валидный TLS-сертификат. Рекомендуется использовать Let's Encrypt. Получить его можно с помощью Certbot: sudo apt install certbot && sudo certbot certonly --standalone -d example.com. После получения сертификатов настройте их автоматическое обновление. Более подробно о Hysteria2 и его настройке можно прочитать в статье Hysteria2 на VPS: установка и настройка для обхода DPI в 2026.
TUIC
TUIC (TCP User Datagram Internet Connection) — это относительно новый протокол, который также использует UDP, но с акцентом на улучшение производительности TCP-подобного трафика через UDP. Он разработан для высокой устойчивости к потере пакетов и низкой задержки.
# TUIC Inbound
- type: tuic
tag: tuic-in
listen: ::
listen_port: 4443 # Или 443, если VLESS Reality и Hysteria2 используют другие порты
tls:
enabled: true
server_name: example.com # Ваш домен
certificate_path: "/etc/ssl/certs/example.com.crt"
key_path: "/etc/ssl/private/example.com.key"
users:
- uuid: "ВАШ_UUID_3"
password: "password3"
- uuid: "ВАШ_UUID_4"
password: "password4"
# congestion_control: bbr # Опционально: алгоритм контроля перегрузки
# udp_relay_mode: native # Опционально: режим ретрансляции UDP
Как и Hysteria2, TUIC требует валидного TLS-сертификата. Подробное руководство по TUIC v5 доступно в статье TUIC v5 на VPS в 2026: настройка, тюнинг и сравнение с Hysteria2.
Общий набор пользователей и TLS-сертификаты
В приведенных примерах каждый inbound имеет свой список пользователей. Для упрощения управления можно использовать общие списки пользователей, если протокол это позволяет (например, VLESS по UUID). Для Hysteria2 и TUIC, которые используют свои механизмы аутентификации, списки пользователей будут отдельными, но все они будут управляться в рамках одного файла sing-box конфиг.
Что касается TLS-сертификатов, то для Hysteria2 и TUIC, использующих обычный TLS, можно использовать один и тот же сертификат Let's Encrypt (для example.com). Для VLESS Reality используется свой механизм с private_key и short_id, который не требует внешних сертификатов на сервере sing-box, но требует указания server_name и handshake_server, соответствующих реальному домену, для которого у вас есть сертификат.
Важно убедиться, что все порты, используемые протоколами, открыты в брандмауэре VPS.
Роутинг правила и геобазы: умный клиентский sing-box
Клиентская часть sing-box не менее важна, чем серверная. Правильная настройка sing-box роутинг правила позволяет оптимизировать трафик, обходить блокировки избирательно и повышать общую производительность. Клиентский конфиг также позволяет использовать sing-box несколько протоколов, автоматически переключаясь между ними.
Клиентский конфиг: основа маршрутизации
Клиентский конфиг sing-box также представляет собой YAML-файл, но с акцентом на outbounds (которые в данном случае являются серверами, к которым мы подключаемся) и route.
# Пример клиентского sing-box конфига
log:
level: info
dns:
servers:
- 8.8.8.8
- 1.1.1.1
# ...
inbounds:
- type: tun
tag: tun-in
# ... настройки TUN-интерфейса ...
- type: mixed # HTTP/SOCKS5 прокси
tag: mixed-in
listen: 127.0.0.1
listen_port: 10808
outbounds:
- type: vless
tag: vless-out
server: your_vps_ip_or_domain.com
server_port: 443
uuid: "ВАШ_UUID_1"
flow: "xtls-rprx-vision"
tls:
enabled: true
server_name: example.com # Домен, указанный на сервере для Reality
reality:
enabled: true
public_key: "ПУБЛИЧНЫЙ_КЛЮЧ_СЕРВЕРА" # Генерируется из приватного ключа сервера
short_id: "ВАШ_SHORT_ID"
- type: hysteria2
tag: hysteria2-out
server: your_vps_ip_or_domain.com
server_port: 8080
password: "password1"
tls:
enabled: true
server_name: example.com
insecure: false # Всегда false в продакшене
- type: tuic
tag: tuic-out
server: your_vps_ip_or_domain.com
server_port: 4443
uuid: "ВАШ_UUID_3"
password: "password3"
tls:
enabled: true
server_name: example.com
insecure: false
- type: direct
tag: direct
- type: block
tag: block
route:
rule_set:
- type: remote
tag: geoip-ru
url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geoip/ru.srs
interval: 86400 # Обновлять раз в сутки
- type: remote
tag: geosite-ru
url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geosite/ru.srs
interval: 86400
rules:
- rule_set: geoip-ru
outbound: direct
- rule_set: geosite-ru
outbound: direct
# ... другие правила ...
- inbound: tun-in
outbound: proxy-group # Используем группу для автопереключения
- inbound: mixed-in
outbound: proxy-group
policy_groups:
- tag: proxy-group
type: urltest # Автоматически выбирает самый быстрый/доступный прокси
interval: 60 # Проверять каждые 60 секунд
timeout: 5000 # Таймаут проверки 5 секунд
url: http://cp.cloudflare.com/generate_204
strategy: prefer-fastest
outbounds:
- vless-out
- hysteria2-out
- tuic-out
Практические правила: домены в обход, RU-трафик напрямую
Секция route позволяет создавать мощные sing-box роутинг правила. Используя геобазы geosite и geoip, можно автоматически направлять трафик.
- RU-трафик напрямую: Для доступа к российским ресурсам без проксирования, чтобы снизить задержки и избежать возможных проблем с доступом к локальным сервисам.
- Домены в обход: Определенные домены, которые должны идти напрямую или через конкретный прокси.
Пример правил:
route:
rule_set:
# Загружаем геобазы для России
- type: remote
tag: geoip-ru
url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geoip/ru.srs
interval: 86400 # Обновлять раз в сутки
- type: remote
tag: geosite-ru
url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geosite/ru.srs
interval: 86400
# Загружаем геобазу для рекламы и трекеров
- type: remote
tag: geosite-ads
url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geosite/category-ads-all.srs
interval: 86400
rules:
# Трафик к российским IP-адресам идет напрямую
- rule_set: geoip-ru
outbound: direct
# Трафик к российским доменам (например, .ru зоны, yandex.ru) идет напрямую
- rule_set: geosite-ru
outbound: direct
# Блокировка рекламы и трекеров
- rule_set: geosite-ads
outbound: block
# Правило для внутренних IP-адресов (LAN) - всегда напрямую
- ip_is_private: true
outbound: direct
# Если ничего не подходит, весь остальной трафик идет через группу прокси
- outbound: proxy-group
Автопереключение и балансировка нагрузки
Sing-box позволяет настроить группы исходящих соединений (policy_groups), которые могут автоматически переключаться между доступными серверами или протоколами. Это особенно полезно, когда вы используете sing-box несколько протоколов и хотите, чтобы клиент автоматически выбирал лучший.
policy_groups:
- tag: proxy-group
type: urltest # Проверяет доступность и задержку по URL
interval: 60 # Проверять каждые 60 секунд
timeout: 5000 # Таймаут проверки 5 секунд
url: http://cp.cloudflare.com/generate_204 # URL для проверки доступности
strategy: prefer-fastest # Выбирать самый быстрый
outbounds:
- vless-out
- hysteria2-out
- tuic-out
- tag: fallback-group
type: fallback # Переключается на следующий при недоступности текущего
outbounds:
- hysteria2-out
- vless-out
- tuic-out
В этом примере proxy-group будет постоянно проверять доступность и скорость VLESS, Hysteria2 и TUIC, автоматически переключаясь на самый быстрый. Если какой-либо протокол становится недоступным, клиент автоматически переключится на другой. Это обеспечивает высокий уровень надежности и отказоустойчивости.
Для более детальной настройки клиентской части sing-box и его интеграции с системным прокси на Linux, ознакомьтесь с нашей статьей Linux-десктоп и свой VPS: sing-box и Xray как системный прокси (хотя статья упоминает Xray, принципы клиентской настройки sing-box остаются схожими).
Управление и мониторинг Sing-box на VPS
Эффективное управление и мониторинг вашего sing-box сервера крайне важны для поддержания его стабильной работы и быстрого реагирования на возможные проблемы.
Запуск и управление сервисом через systemd
После установки sing-box с помощью официального скрипта, он регистрируется как системный сервис sing-box.service. Это позволяет управлять им с помощью systemctl.
- Запуск сервиса:
sudo systemctl start sing-box - Остановка сервиса:
sudo systemctl stop sing-box - Перезапуск сервиса:
sudo systemctl restart sing-boxОбратите внимание, что полный перезапуск может на короткое время разорвать соединения.
- Проверка статуса сервиса:
sudo systemctl status sing-box - Автозапуск при загрузке системы:
sudo systemctl enable sing-box - Отключение автозапуска:
sudo systemctl disable sing-box
Конфигурационный файл по умолчанию находится по пути /etc/sing-box/config.json или /etc/sing-box/config.yaml. Все изменения в конфигурации требуют перезапуска или перезагрузки сервиса.
Логирование и диагностика проблем
Sing-box генерирует логи, которые помогают отслеживать его работу и диагностировать проблемы. По умолчанию логи выводятся в journald, и их можно просмотреть с помощью journalctl.
# Посмотреть последние логи sing-box
sudo journalctl -u sing-box -f
# Посмотреть логи за определенный период
sudo journalctl -u sing-box --since "2023-01-01" --until "2023-01-02"
# Посмотреть логи с определенным уровнем (например, error)
sudo journalctl -u sing-box -p err
В конфигурации sing-box можно настроить уровень логирования (log.level: debug/info/warn/error/fatal) и вывод логов в файл, что удобно для долгосрочного анализа:
log:
level: info
timestamp: true
output: "/var/log/sing-box.log" # Указать путь для файла логов
После изменения этой настройки не забудьте перезапустить sing-box.
Обновление Sing-box без разрыва соединений
Обновление sing-box без разрыва активных соединений — важная функция для поддержания непрерывности сервиса. Sing-box поддерживает "горячую" перезагрузку конфигурации и обновление бинарника.
1. Обновление бинарника: Скрипт установки sing-box также используется для обновления до последней версии:
curl -sL https://raw.githubusercontent.com/SagerNet/sing-box/main/install.sh | sudo bash -s install
После обновления бинарника, sing-box не будет автоматически перезапущен. Чтобы применить новую версию без разрыва соединений, используйте команду reload:
sudo systemctl reload sing-box
Эта команда отправит сигнал SIGHUP процессу sing-box, который попытается перезагрузить конфигурацию и обновить свой бинарник, сохраняя при этом активные соединения. Если конфигурация изменилась, она также будет применена.
2. Перезагрузка конфигурации: Если вы изменили только конфигурационный файл (config.yaml), вы также можете использовать reload:
sudo systemctl reload sing-box
Это позволит применить новые настройки без прерывания работы сервиса. Если reload не срабатывает или возникают ошибки, то потребуется полный перезапуск sudo systemctl restart sing-box.
Выбор VPS для Sing-box: масштаб и производительность
Производительность вашего универсального sing-box сервера напрямую зависит от выбранного VPS. Правильный выбор конфигурации VPS обеспечит стабильную работу для всех ваших пользователей.
Факторы, влияющие на производительность
При выборе VPS для sing-box следует учитывать несколько ключевых факторов:
- Количество пользователей: Чем больше одновременных пользователей, тем больше ресурсов потребуется.
- Протоколы: Некоторые протоколы (например, VLESS Reality) могут быть более ресурсоемкими из-за криптографических операций.
- Интенсивность трафика: Высокая пропускная способность и большое количество мелких соединений требуют больше CPU и RAM.
- Геобазы и правила маршрутизации: Использование обширных геобаз и сложных правил маршрутизации увеличивает потребление RAM и CPU.
- Дисковая подсистема: Для хранения логов и геобаз предпочтительны быстрые SSD или NVMe диски.
Для 50 одновременных пользователей достаточно 4 vCPU, 8 GB RAM и NVMe-диска на 80 GB.
| Пользователей | vCPU | RAM | Диск | Порт | Ориентировочная цена Valebyte/мес (Март 2024) |
|---|---|---|---|---|---|
| До 10 | 1 | 2 GB | 20 GB NVMe | 1 Gbps | от $5 |
| 10-25 | 2 | 4 GB | 40 GB NVMe | 1 Gbps | от $10 |
| 25-50 | 4 | 8 GB | 80 GB NVMe | 1 Gbps | от $20 |
| 50-100 | 6 | 16 GB | 160 GB NVMe | 1 Gbps | от $40 |
Эти ориентировочные цены и конфигурации помогут вам выбрать подходящий тариф VPS от Valebyte.com. Всегда лучше иметь небольшой запас ресурсов, чем столкнуться с проблемами производительности.
Когда какой протокол выбирать: руководство для клиента
Универсальный sing-box сервер предоставляет гибкость в выборе протокола. Но когда и какой протокол лучше использовать?
Сравнительная таблица протоколов
| Протокол | Когда его выбирает клиент | Ключевые особенности |
|---|---|---|
| VLESS Reality |
|
|
| Hysteria2 |
|
|
| TUIC |
|
|
Благодаря функции urltest в клиентском конфиге sing-box, вам не придется вручную выбирать протокол. Клиент сам определит, какой из доступных протоколов на вашем универсальном сервере обхода является самым быстрым и стабильным в данный момент, автоматически переключаясь между VLESS Reality, Hysteria2 и TUIC для обеспечения наилучшего опыта.
Часто задаваемые вопросы
1. Сколько пользователей может одновременно обслуживать один sing-box сервер с несколькими протоколами?
Один sing-box сервер, настроенный для VLESS Reality, Hysteria2 и TUIC, может обслуживать от 10 до 100+ пользователей, в зависимости от ресурсов VPS. Для комфортной работы 50 пользователей рекомендуется VPS с 4 vCPU, 8 GB RAM и NVMe-диском, обеспечивающим пропускную способность в 1 Гбит/с.
2. Нужен ли отдельный домен для каждого протокола при использовании sing-box несколько протоколов?
Нет, не обязательно. Вы можете использовать один домен для всех протоколов, которые используют TLS (Hysteria2, TUIC). Для VLESS Reality также требуется один домен в качестве handshake_server, который будет использоваться для маскировки трафика, но этот домен может быть тем же самым. Главное — правильно настроить TLS-сертификаты и порты.
3. Как обновить sing-box без разрыва соединения?
Для обновления бинарника sing-box используйте официальный установочный скрипт, а затем выполните команду sudo systemctl reload sing-box. Это позволит процессу sing-box перезагрузить свою конфигурацию и, при необходимости, обновить бинарник, сохраняя активные соединения. Если же изменилась только конфигурация, достаточно команды sudo systemctl reload sing-box.
4. В чем основное преимущество sing-box vs xray для мультипротокольной настройки?
Основное преимущество sing-box заключается в его современной, модульной архитектуре и более унифицированной конфигурации, что упрощает одновременную настройку и управление несколькими протоколами (VLESS Reality, Hysteria2, TUIC) в одном файле. Sing-box также демонстрирует отличную производительность и более активную разработку новых функций по сравнению с Xray.
5. Зачем нужны геобазы в sing-box роутинг правилах?
Геобазы (geosite и geoip) в правилах маршрутизации sing-box позволяют автоматически определять географическую принадлежность доменов и IP-адресов. Это дает возможность направлять трафик к локальным ресурсам (например, российским) напрямую, минуя прокси, а весь остальной трафик — через прокси, оптимизируя скорость доступа и обеспечивая обход блокировок только там, где это необходимо.
Выводы
Использование sing-box в качестве универсального сервера для VLESS Reality, Hysteria2 и TUIC на одном VPS представляет собой мощное и эффективное решение для обхода цензуры и обеспечения гибкого доступа к интернету. Эта sing-box настройка сервера значительно упрощает управление, снижает ресурсные затраты и предоставляет пользователям широкий выбор протоколов с автоматическим переключением. Рекомендуется использовать VPS от Valebyte.com с минимум 4 GB RAM и 2 vCPU для стабильной работы с несколькими десятками пользователей, что обеспечит высокую производительность и надежность вашего универсального сервера обхода.
NVMe VPS с активацией за 60 секунд: полный root-доступ, 20+ локаций, оплата картой или криптой.
Выбрать тариф