bolt Valebyte VPS от $4/мес — NVMe, запуск за 60 секунд.

Получить VPS arrow_forward

Sing-box как сервер и клиент: одна конфигурация для VLESS, Hysteria2 и TUIC

calendar_month 3 сентября 2026 schedule 22 мин. чтения visibility 25 просмотров
person
Valebyte Team
Sing-box как сервер и клиент: одна конфигурация для VLESS, Hysteria2 и TUIC
summarize

TL;DR

  • Sing-box объединяет VLESS Reality, Hysteria2 и TUIC на одном VPS с единым YAML-файлом.
  • Один VPS (4GB RAM) с sing-box способен обслуживать до 50 пользователей.
  • Управление сервисом sing-box осуществляется через `systemctl` для простоты обслуживания.
  • Sing-box предлагает унифицированный подход к конфигурации, превосходя Xray в гибкости.
  • Клиентская часть sing-box поддерживает интеллектуальные правила маршрутизации трафика.

Настроить sing-box как универсальный сервер и клиент для VLESS Reality, Hysteria2 и TUIC одновременно на одном VPS можно с помощью единого YAML-конфигурационного файла, который, при правильной структуре, позволяет обслуживать до 50 пользователей на VPS с 4 GB RAM, используя systemctl для управления сервисом.

В мире, где цифровые границы становятся всё более ощутимыми, а потребность в надёжном и безопасном доступе к информации растёт, инструменты обхода цензуры играют критически важную роль. Традиционно, для обеспечения доступа через несколько протоколов требовалось разворачивать отдельные серверы или сложные связки, что увеличивало накладные расходы, усложняло управление и требовало больше ресурсов. Однако с появлением sing-box, эта парадигма изменилась. Sing-box — это мощный, высокопроизводительный прокси-сервер, который позволяет объединить функционал нескольких протоколов, таких как VLESS Reality, Hysteria2 и TUIC, в рамках одной конфигурации на одном VPS.

Эта статья от Valebyte.com призвана показать, как настроить такой универсальный сервер обхода, который не только упрощает развёртывание и обслуживание, но и предоставляет гибкие возможности для пользователей. Мы углубимся в структуру sing-box конфиг, рассмотрим, как настроить sing-box несколько протоколов одновременно, и обсудим, как клиентская часть sing-box может использовать интеллектуальные sing-box роутинг правила для оптимизации трафика. Наша цель — предоставить исчерпывающее руководство по sing-box настройка сервера и клиента, демонстрируя его превосходство и возможности.

Почему Sing-box — идеальный универсальный сервер обхода?

Sing-box выделяется на фоне других прокси-инструментов благодаря своей модульной архитектуре, высокой производительности и широкой поддержке современных протоколов. Он разработан с учетом потребностей сегодняшнего интернета, где важно не только обойти блокировки, но и обеспечить стабильное, быстрое и безопасное соединение.

Эволюция и преимущества Sing-box над альтернативами (sing-box vs xray)

Долгое время Xray (форк V2Ray) был стандартом де-факто для многих пользователей, предлагая мощные возможности и поддержку различных протоколов. Однако sing-box представляет собой новое поколение инструментов, разработанных с нуля для достижения максимальной эффективности и гибкости. В отличие от Xray, который часто требовал более громоздкой конфигурации для комплексных сценариев, sing-box предлагает более лаконичный и унифицированный подход к управлению несколькими протоколами и функциями.

Основные преимущества sing-box:

  • Единая кодовая база: Sing-box написан на Go, что обеспечивает кроссплатформенность и высокую производительность.
  • Модульность: Его архитектура позволяет легко добавлять новые протоколы и функции без переписывания всего ядра.
  • Поддержка современных протоколов: Встроенная поддержка VLESS Reality, Hysteria2, TUIC v5, Shadowsocks, VMess и других, включая их продвинутые варианты с обфускацией.
  • Оптимизация производительности: Sing-box демонстрирует отличные показатели по потреблению ресурсов и пропускной способности, что особенно важно для высоконагруженных серверов.
  • Гибкость конфигурации: Мощная система правил маршрутизации и политик позволяет создавать очень сложные и эффективные сценарии использования.

Сравнение sing-box vs xray часто сводится к выбору между проверенным, но более сложным инструментом и современным, более эффективным и простым в управлении решением. Для сценариев с sing-box несколько протоколов на одном сервере, sing-box явно выигрывает за счет своей унифицированной конфигурации.

Основные компоненты и принципы работы

Sing-box работает по принципу "входящие соединения (inbounds) → маршрутизация (routing) → исходящие соединения (outbounds)".

  • Inbounds: Определяют, как sing-box принимает входящие соединения. Это могут быть различные протоколы (VLESS, Hysteria2, TUIC) на разных портах.
  • Outbounds: Определяют, как sing-box отправляет трафик дальше. Это может быть прямое соединение (direct), блокировка (block) или перенаправление через другой прокси.
  • Routing: Ядро sing-box, которое на основе правил (домены, IP-адреса, геопозиция) решает, какой входящий трафик куда направить. Это позволяет реализовать сложные сценарии, например, пропускать трафик к российским ресурсам напрямую, а остальной — через прокси.

Для создания универсального сервера мы будем настраивать несколько inbounds, каждый из которых будет слушать на своем порту и использовать свой протокол, но при этом совместно использовать общие ресурсы, такие как TLS-сертификаты и список пользователей.

Подготовка VPS для универсального Sing-box сервера

Прежде чем погрузиться в тонкости конфигурации, необходимо подготовить подходящий VPS и установить на него sing-box.

Выбор оптимального VPS от Valebyte

Для универсального сервера, который будет обслуживать несколько протоколов и, возможно, несколько десятков пользователей, важно выбрать VPS с достаточными ресурсами. Рекомендуется:

  • Оперативная память (RAM): Минимум 2 GB, но лучше 4 GB для стабильной работы с большим количеством одновременных соединений и геобазами.
  • Процессор (vCPU): Минимум 1 vCPU, желательно 2 vCPU.
  • Диск: 20-40 GB NVMe/SSD. NVMe предпочтительнее для быстрой загрузки и работы с базами данных.
  • Сетевой порт: 1 Gbps для обеспечения высокой пропускной способности.

Valebyte.com предлагает различные тарифы, которые идеально подходят для таких задач. Например, тарифы с 2-4 GB RAM и 2 vCPU обеспечивают отличную производительность для большинства сценариев. Для обеспечения максимальной производительности и минимизации задержек выбирайте дата-центры, расположенные ближе к вашим конечным пользователям.

Базовая установка Sing-box и зависимости

Предполагается, что на вашем VPS установлена операционная система на базе Debian/Ubuntu. Все команды выполняются от имени пользователя root или с использованием sudo.

1. Обновите систему:

sudo apt update && sudo apt upgrade -y

2. Установите необходимые утилиты (если их нет):

sudo apt install -y curl wget unzip gnupg2 ca-certificates lsb-release debian-archive-keyring

3. Установите sing-box. Самый простой способ — использовать официальный скрипт установки:

curl -sL https://raw.githubusercontent.com/SagerNet/sing-box/main/install.sh | sudo bash -s install

Этот скрипт установит последнюю стабильную версию sing-box, а также создаст системный юнит для systemd, что значительно упростит управление сервисом.

4. Настройте брандмауэр UFW (если используется). Откройте порты, которые будут использоваться для VLESS Reality (443), Hysteria2 (например, 443 или 8080) и TUIC (например, 443 или 4443). Для VLESS Reality обязательно нужен порт 443.

sudo ufw allow 443/tcp comment "VLESS Reality / Hysteria2 / TUIC"
sudo ufw allow 8080/udp comment "Hysteria2 UDP"
sudo ufw allow 4443/udp comment "TUIC UDP"
sudo ufw enable

Убедитесь, что вы разрешили SSH-доступ (обычно порт 22): sudo ufw allow 22/tcp.

После установки sing-box будет доступен как сервис sing-box.service. Его можно будет запускать и останавливать с помощью systemctl.

Более подробно об установке sing-box и его базовой конфигурации для конкретных протоколов можно узнать в нашей статье sing-box на VPS: универсальный сервер для VLESS, Reality и Hysteria.

Ищете надёжный сервер для ваших проектов?

VPS от $10/мес и выделенные серверы от $9/мес с NVMe, DDoS-защитой и поддержкой 24/7.

Смотреть предложения →

Разработка единого sing-box конфига: VLESS Reality, Hysteria2 и TUIC

Ключ к универсальному серверу — это хорошо структурированный sing-box конфиг, который позволяет sing-box несколько протоколов работать одновременно. Мы будем использовать один конфигурационный файл (обычно /etc/sing-box/config.json или /etc/sing-box/config.yaml), где определим все необходимые inbounds, outbounds и правила маршрутизации.

Структура файла конфигурации

Sing-box поддерживает как JSON, так и YAML форматы. YAML часто предпочтительнее из-за его читабельности. Вот базовая структура, которую мы будем использовать:

# /etc/sing-box/config.yaml

log:
  level: info
  timestamp: true

dns:
  servers:
    - 8.8.8.8
    - 1.1.1.1
  # ... дополнительные настройки DNS ...

inbounds:
  # VLESS Reality
  - type: vless
    tag: vless-in
    listen: ::
    listen_port: 443
    tls:
      enabled: true
      server_name: example.com # Ваш домен
      reality:
        enabled: true
        handshake_server: example.com:443 # Домен реального сайта
        private_key: "ВАШ_ПРИВАТНЫЙ_КЛЮЧ"
        short_id: ["ВАШ_SHORT_ID"]
    users:
      - uuid: "ВАШ_UUID_1"
        flow: "xtls-rprx-vision"
      - uuid: "ВАШ_UUID_2"
        flow: "xtls-rprx-vision"

  # Hysteria2
  - type: hysteria2
    tag: hysteria2-in
    listen: ::
    listen_port: 8080 # Или 443, если не занят VLESS
    tls:
      enabled: true
      server_name: example.com # Ваш домен
      certificate_path: "/etc/ssl/certs/example.com.crt" # Путь к вашему сертификату
      key_path: "/etc/ssl/private/example.com.key" # Путь к вашему приватному ключу
    users:
      - name: "user1"
        password: "password1"
      - name: "user2"
        password: "password2"
    # bandwidth_up: 100 Mbps
    # bandwidth_down: 100 Mbps

  # TUIC
  - type: tuic
    tag: tuic-in
    listen: ::
    listen_port: 4443 # Или 443, если не занят
    tls:
      enabled: true
      server_name: example.com # Ваш домен
      certificate_path: "/etc/ssl/certs/example.com.crt"
      key_path: "/etc/ssl/private/example.com.key"
    users:
      - uuid: "ВАШ_UUID_3"
        password: "password3"
      - uuid: "ВАШ_UUID_4"
        password: "password4"
    # congestion_control: bbr
    # udp_relay_mode: native

outbounds:
  - type: direct
    tag: direct
  - type: block
    tag: block

route:
  rules:
    # ... правила маршрутизации ...
  final: direct # Или block, если нет других правил

Настройка inbounds для VLESS Reality, Hysteria2 и TUIC одновременно

Давайте подробно рассмотрим секцию inbounds для каждого протокола.

VLESS Reality

VLESS Reality — это мощный протокол, который использует TLS-обфускацию для маскировки трафика под обычный HTTPS, направляя его на реальный веб-сайт. Это делает его крайне устойчивым к блокировкам. Для его настройки требуется сгенерировать приватный ключ и short ID.

# В терминале, чтобы сгенерировать ключи Reality:
/usr/local/bin/sing-box generate reality-key
/usr/local/bin/sing-box generate reality-short-id
# Скопируйте private_key и short_id в конфиг.

# VLESS Reality Inbound
- type: vless
  tag: vless-in
  listen: ::
  listen_port: 443 # Стандартный порт HTTPS
  tls:
    enabled: true
    server_name: example.com # Ваш домен
    reality:
      enabled: true
      handshake_server: example.com:443 # Домен реального сайта, к которому будет проксироваться трафик
      private_key: "ВАШ_СГЕНЕРИРОВАННЫЙ_ПРИВАТНЫЙ_КЛЮЧ"
      short_id: ["ВАШ_СГЕНЕРИРОВАННЫЙ_SHORT_ID"]
  users:
    - uuid: "ВАШ_UUID_1" # Сгенерируйте UUID: sing-box generate uuid
      flow: "xtls-rprx-vision" # Рекомендуемый flow для Reality
    - uuid: "ВАШ_UUID_2"
      flow: "xtls-rprx-vision"

Важно: handshake_server должен быть реальным, работающим сайтом, который будет отвечать на первоначальные запросы. server_name должен соответствовать этому домену. Подробнее о настройке VLESS Reality можно узнать в нашей статье про sing-box на VPS.

Hysteria2

Hysteria2 — протокол, оптимизированный для UDP-трафика, который идеально подходит для стриминга, онлайн-игр и других чувствительных к задержкам приложений. Он также использует TLS для обфускации.

# Hysteria2 Inbound
- type: hysteria2
  tag: hysteria2-in
  listen: ::
  listen_port: 8080 # Или 443, если VLESS Reality использует другой порт
  tls:
    enabled: true
    server_name: example.com # Ваш домен
    certificate_path: "/etc/ssl/certs/example.com.crt" # Путь к вашему полному сертификату
    key_path: "/etc/ssl/private/example.com.key" # Путь к приватному ключу сертификата
  users:
    - name: "user1"
      password: "password1"
    - name: "user2"
      password: "password2"
  # bandwidth_up: 100 Mbps # Опционально: ограничение пропускной способности
  # bandwidth_down: 100 Mbps # Опционально: ограничение пропускной способности

Для Hysteria2 необходим валидный TLS-сертификат. Рекомендуется использовать Let's Encrypt. Получить его можно с помощью Certbot: sudo apt install certbot && sudo certbot certonly --standalone -d example.com. После получения сертификатов настройте их автоматическое обновление. Более подробно о Hysteria2 и его настройке можно прочитать в статье Hysteria2 на VPS: установка и настройка для обхода DPI в 2026.

TUIC

TUIC (TCP User Datagram Internet Connection) — это относительно новый протокол, который также использует UDP, но с акцентом на улучшение производительности TCP-подобного трафика через UDP. Он разработан для высокой устойчивости к потере пакетов и низкой задержки.

# TUIC Inbound
- type: tuic
  tag: tuic-in
  listen: ::
  listen_port: 4443 # Или 443, если VLESS Reality и Hysteria2 используют другие порты
  tls:
    enabled: true
    server_name: example.com # Ваш домен
    certificate_path: "/etc/ssl/certs/example.com.crt"
    key_path: "/etc/ssl/private/example.com.key"
  users:
    - uuid: "ВАШ_UUID_3"
      password: "password3"
    - uuid: "ВАШ_UUID_4"
      password: "password4"
  # congestion_control: bbr # Опционально: алгоритм контроля перегрузки
  # udp_relay_mode: native # Опционально: режим ретрансляции UDP

Как и Hysteria2, TUIC требует валидного TLS-сертификата. Подробное руководство по TUIC v5 доступно в статье TUIC v5 на VPS в 2026: настройка, тюнинг и сравнение с Hysteria2.

Общий набор пользователей и TLS-сертификаты

В приведенных примерах каждый inbound имеет свой список пользователей. Для упрощения управления можно использовать общие списки пользователей, если протокол это позволяет (например, VLESS по UUID). Для Hysteria2 и TUIC, которые используют свои механизмы аутентификации, списки пользователей будут отдельными, но все они будут управляться в рамках одного файла sing-box конфиг.

Что касается TLS-сертификатов, то для Hysteria2 и TUIC, использующих обычный TLS, можно использовать один и тот же сертификат Let's Encrypt (для example.com). Для VLESS Reality используется свой механизм с private_key и short_id, который не требует внешних сертификатов на сервере sing-box, но требует указания server_name и handshake_server, соответствующих реальному домену, для которого у вас есть сертификат.

Важно убедиться, что все порты, используемые протоколами, открыты в брандмауэре VPS.

Быстрый выбор
Ищете сервер, который просто работает?
Valebyte VPS — NVMe, поддержка 24/7, запуск за 60 секунд.
Тарифы VPS

Роутинг правила и геобазы: умный клиентский sing-box

Клиентская часть sing-box не менее важна, чем серверная. Правильная настройка sing-box роутинг правила позволяет оптимизировать трафик, обходить блокировки избирательно и повышать общую производительность. Клиентский конфиг также позволяет использовать sing-box несколько протоколов, автоматически переключаясь между ними.

Клиентский конфиг: основа маршрутизации

Клиентский конфиг sing-box также представляет собой YAML-файл, но с акцентом на outbounds (которые в данном случае являются серверами, к которым мы подключаемся) и route.

# Пример клиентского sing-box конфига

log:
  level: info

dns:
  servers:
    - 8.8.8.8
    - 1.1.1.1
  # ...

inbounds:
  - type: tun
    tag: tun-in
    # ... настройки TUN-интерфейса ...
  - type: mixed # HTTP/SOCKS5 прокси
    tag: mixed-in
    listen: 127.0.0.1
    listen_port: 10808

outbounds:
  - type: vless
    tag: vless-out
    server: your_vps_ip_or_domain.com
    server_port: 443
    uuid: "ВАШ_UUID_1"
    flow: "xtls-rprx-vision"
    tls:
      enabled: true
      server_name: example.com # Домен, указанный на сервере для Reality
      reality:
        enabled: true
        public_key: "ПУБЛИЧНЫЙ_КЛЮЧ_СЕРВЕРА" # Генерируется из приватного ключа сервера
        short_id: "ВАШ_SHORT_ID"

  - type: hysteria2
    tag: hysteria2-out
    server: your_vps_ip_or_domain.com
    server_port: 8080
    password: "password1"
    tls:
      enabled: true
      server_name: example.com
      insecure: false # Всегда false в продакшене

  - type: tuic
    tag: tuic-out
    server: your_vps_ip_or_domain.com
    server_port: 4443
    uuid: "ВАШ_UUID_3"
    password: "password3"
    tls:
      enabled: true
      server_name: example.com
      insecure: false

  - type: direct
    tag: direct
  - type: block
    tag: block

route:
  rule_set:
    - type: remote
      tag: geoip-ru
      url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geoip/ru.srs
      interval: 86400 # Обновлять раз в сутки
    - type: remote
      tag: geosite-ru
      url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geosite/ru.srs
      interval: 86400

  rules:
    - rule_set: geoip-ru
      outbound: direct
    - rule_set: geosite-ru
      outbound: direct
    # ... другие правила ...
    - inbound: tun-in
      outbound: proxy-group # Используем группу для автопереключения
    - inbound: mixed-in
      outbound: proxy-group

policy_groups:
  - tag: proxy-group
    type: urltest # Автоматически выбирает самый быстрый/доступный прокси
    interval: 60 # Проверять каждые 60 секунд
    timeout: 5000 # Таймаут проверки 5 секунд
    url: http://cp.cloudflare.com/generate_204
    strategy: prefer-fastest
    outbounds:
      - vless-out
      - hysteria2-out
      - tuic-out

Практические правила: домены в обход, RU-трафик напрямую

Секция route позволяет создавать мощные sing-box роутинг правила. Используя геобазы geosite и geoip, можно автоматически направлять трафик.

  • RU-трафик напрямую: Для доступа к российским ресурсам без проксирования, чтобы снизить задержки и избежать возможных проблем с доступом к локальным сервисам.
  • Домены в обход: Определенные домены, которые должны идти напрямую или через конкретный прокси.

Пример правил:

route:
  rule_set:
    # Загружаем геобазы для России
    - type: remote
      tag: geoip-ru
      url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geoip/ru.srs
      interval: 86400 # Обновлять раз в сутки
    - type: remote
      tag: geosite-ru
      url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geosite/ru.srs
      interval: 86400
    # Загружаем геобазу для рекламы и трекеров
    - type: remote
      tag: geosite-ads
      url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geosite/category-ads-all.srs
      interval: 86400

  rules:
    # Трафик к российским IP-адресам идет напрямую
    - rule_set: geoip-ru
      outbound: direct
    # Трафик к российским доменам (например, .ru зоны, yandex.ru) идет напрямую
    - rule_set: geosite-ru
      outbound: direct
    # Блокировка рекламы и трекеров
    - rule_set: geosite-ads
      outbound: block
    # Правило для внутренних IP-адресов (LAN) - всегда напрямую
    - ip_is_private: true
      outbound: direct
    # Если ничего не подходит, весь остальной трафик идет через группу прокси
    - outbound: proxy-group

Автопереключение и балансировка нагрузки

Sing-box позволяет настроить группы исходящих соединений (policy_groups), которые могут автоматически переключаться между доступными серверами или протоколами. Это особенно полезно, когда вы используете sing-box несколько протоколов и хотите, чтобы клиент автоматически выбирал лучший.

policy_groups:
  - tag: proxy-group
    type: urltest # Проверяет доступность и задержку по URL
    interval: 60 # Проверять каждые 60 секунд
    timeout: 5000 # Таймаут проверки 5 секунд
    url: http://cp.cloudflare.com/generate_204 # URL для проверки доступности
    strategy: prefer-fastest # Выбирать самый быстрый
    outbounds:
      - vless-out
      - hysteria2-out
      - tuic-out
  - tag: fallback-group
    type: fallback # Переключается на следующий при недоступности текущего
    outbounds:
      - hysteria2-out
      - vless-out
      - tuic-out

В этом примере proxy-group будет постоянно проверять доступность и скорость VLESS, Hysteria2 и TUIC, автоматически переключаясь на самый быстрый. Если какой-либо протокол становится недоступным, клиент автоматически переключится на другой. Это обеспечивает высокий уровень надежности и отказоустойчивости.

Для более детальной настройки клиентской части sing-box и его интеграции с системным прокси на Linux, ознакомьтесь с нашей статьей Linux-десктоп и свой VPS: sing-box и Xray как системный прокси (хотя статья упоминает Xray, принципы клиентской настройки sing-box остаются схожими).

Управление и мониторинг Sing-box на VPS

Эффективное управление и мониторинг вашего sing-box сервера крайне важны для поддержания его стабильной работы и быстрого реагирования на возможные проблемы.

Запуск и управление сервисом через systemd

После установки sing-box с помощью официального скрипта, он регистрируется как системный сервис sing-box.service. Это позволяет управлять им с помощью systemctl.

  • Запуск сервиса:
    sudo systemctl start sing-box
  • Остановка сервиса:
    sudo systemctl stop sing-box
  • Перезапуск сервиса:
    sudo systemctl restart sing-box

    Обратите внимание, что полный перезапуск может на короткое время разорвать соединения.

  • Проверка статуса сервиса:
    sudo systemctl status sing-box
  • Автозапуск при загрузке системы:
    sudo systemctl enable sing-box
  • Отключение автозапуска:
    sudo systemctl disable sing-box

Конфигурационный файл по умолчанию находится по пути /etc/sing-box/config.json или /etc/sing-box/config.yaml. Все изменения в конфигурации требуют перезапуска или перезагрузки сервиса.

Логирование и диагностика проблем

Sing-box генерирует логи, которые помогают отслеживать его работу и диагностировать проблемы. По умолчанию логи выводятся в journald, и их можно просмотреть с помощью journalctl.

# Посмотреть последние логи sing-box
sudo journalctl -u sing-box -f

# Посмотреть логи за определенный период
sudo journalctl -u sing-box --since "2023-01-01" --until "2023-01-02"

# Посмотреть логи с определенным уровнем (например, error)
sudo journalctl -u sing-box -p err

В конфигурации sing-box можно настроить уровень логирования (log.level: debug/info/warn/error/fatal) и вывод логов в файл, что удобно для долгосрочного анализа:

log:
  level: info
  timestamp: true
  output: "/var/log/sing-box.log" # Указать путь для файла логов

После изменения этой настройки не забудьте перезапустить sing-box.

Обновление Sing-box без разрыва соединений

Обновление sing-box без разрыва активных соединений — важная функция для поддержания непрерывности сервиса. Sing-box поддерживает "горячую" перезагрузку конфигурации и обновление бинарника.

1. Обновление бинарника: Скрипт установки sing-box также используется для обновления до последней версии:

curl -sL https://raw.githubusercontent.com/SagerNet/sing-box/main/install.sh | sudo bash -s install

После обновления бинарника, sing-box не будет автоматически перезапущен. Чтобы применить новую версию без разрыва соединений, используйте команду reload:

sudo systemctl reload sing-box

Эта команда отправит сигнал SIGHUP процессу sing-box, который попытается перезагрузить конфигурацию и обновить свой бинарник, сохраняя при этом активные соединения. Если конфигурация изменилась, она также будет применена.

2. Перезагрузка конфигурации: Если вы изменили только конфигурационный файл (config.yaml), вы также можете использовать reload:

sudo systemctl reload sing-box

Это позволит применить новые настройки без прерывания работы сервиса. Если reload не срабатывает или возникают ошибки, то потребуется полный перезапуск sudo systemctl restart sing-box.

Выбор VPS для Sing-box: масштаб и производительность

Производительность вашего универсального sing-box сервера напрямую зависит от выбранного VPS. Правильный выбор конфигурации VPS обеспечит стабильную работу для всех ваших пользователей.

Факторы, влияющие на производительность

При выборе VPS для sing-box следует учитывать несколько ключевых факторов:

  • Количество пользователей: Чем больше одновременных пользователей, тем больше ресурсов потребуется.
  • Протоколы: Некоторые протоколы (например, VLESS Reality) могут быть более ресурсоемкими из-за криптографических операций.
  • Интенсивность трафика: Высокая пропускная способность и большое количество мелких соединений требуют больше CPU и RAM.
  • Геобазы и правила маршрутизации: Использование обширных геобаз и сложных правил маршрутизации увеличивает потребление RAM и CPU.
  • Дисковая подсистема: Для хранения логов и геобаз предпочтительны быстрые SSD или NVMe диски.

Для 50 одновременных пользователей достаточно 4 vCPU, 8 GB RAM и NVMe-диска на 80 GB.

Пользователей vCPU RAM Диск Порт Ориентировочная цена Valebyte/мес (Март 2024)
До 10 1 2 GB 20 GB NVMe 1 Gbps от $5
10-25 2 4 GB 40 GB NVMe 1 Gbps от $10
25-50 4 8 GB 80 GB NVMe 1 Gbps от $20
50-100 6 16 GB 160 GB NVMe 1 Gbps от $40

Эти ориентировочные цены и конфигурации помогут вам выбрать подходящий тариф VPS от Valebyte.com. Всегда лучше иметь небольшой запас ресурсов, чем столкнуться с проблемами производительности.

Быстрый выбор
Ищете сервер, который просто работает?
Valebyte VPS — NVMe, поддержка 24/7, запуск за 60 секунд.
Тарифы VPS

Когда какой протокол выбирать: руководство для клиента

Универсальный sing-box сервер предоставляет гибкость в выборе протокола. Но когда и какой протокол лучше использовать?

Сравнительная таблица протоколов

Протокол Когда его выбирает клиент Ключевые особенности
VLESS Reality
  • При сильной цензуре и активном DPI.
  • Когда важна максимальная маскировка трафика под обычный HTTPS.
  • Для обхода глубоких блокировок, где другие протоколы не работают.
  • Высокая устойчивость к блокировкам.
  • Маскировка под реальный веб-трафик (TLS-обфускация).
  • Требует более сложной настройки на сервере.
Hysteria2
  • Для задач, требующих низкой задержки (онлайн-игры, VoIP).
  • При нестабильном или высоконагруженном сетевом соединении.
  • Для стриминга видео и аудио.
  • Оптимизирован для UDP-трафика.
  • Высокая производительность в условиях потерь пакетов.
  • Использует TLS для обфускации.
TUIC
  • Альтернатива Hysteria2 для UDP-оптимизированного трафика.
  • Когда нужна высокая устойчивость к потере пакетов и низкая задержка.
  • Для ситуаций, где важна эффективность передачи TCP-подобного трафика через UDP.
  • Передача TCP через UDP с улучшенными алгоритмами.
  • Эффективное использование пропускной способности.
  • Также использует TLS для обфускации.

Благодаря функции urltest в клиентском конфиге sing-box, вам не придется вручную выбирать протокол. Клиент сам определит, какой из доступных протоколов на вашем универсальном сервере обхода является самым быстрым и стабильным в данный момент, автоматически переключаясь между VLESS Reality, Hysteria2 и TUIC для обеспечения наилучшего опыта.

Часто задаваемые вопросы

1. Сколько пользователей может одновременно обслуживать один sing-box сервер с несколькими протоколами?
Один sing-box сервер, настроенный для VLESS Reality, Hysteria2 и TUIC, может обслуживать от 10 до 100+ пользователей, в зависимости от ресурсов VPS. Для комфортной работы 50 пользователей рекомендуется VPS с 4 vCPU, 8 GB RAM и NVMe-диском, обеспечивающим пропускную способность в 1 Гбит/с.

2. Нужен ли отдельный домен для каждого протокола при использовании sing-box несколько протоколов?
Нет, не обязательно. Вы можете использовать один домен для всех протоколов, которые используют TLS (Hysteria2, TUIC). Для VLESS Reality также требуется один домен в качестве handshake_server, который будет использоваться для маскировки трафика, но этот домен может быть тем же самым. Главное — правильно настроить TLS-сертификаты и порты.

3. Как обновить sing-box без разрыва соединения?
Для обновления бинарника sing-box используйте официальный установочный скрипт, а затем выполните команду sudo systemctl reload sing-box. Это позволит процессу sing-box перезагрузить свою конфигурацию и, при необходимости, обновить бинарник, сохраняя активные соединения. Если же изменилась только конфигурация, достаточно команды sudo systemctl reload sing-box.

4. В чем основное преимущество sing-box vs xray для мультипротокольной настройки?
Основное преимущество sing-box заключается в его современной, модульной архитектуре и более унифицированной конфигурации, что упрощает одновременную настройку и управление несколькими протоколами (VLESS Reality, Hysteria2, TUIC) в одном файле. Sing-box также демонстрирует отличную производительность и более активную разработку новых функций по сравнению с Xray.

5. Зачем нужны геобазы в sing-box роутинг правилах?
Геобазы (geosite и geoip) в правилах маршрутизации sing-box позволяют автоматически определять географическую принадлежность доменов и IP-адресов. Это дает возможность направлять трафик к локальным ресурсам (например, российским) напрямую, минуя прокси, а весь остальной трафик — через прокси, оптимизируя скорость доступа и обеспечивая обход блокировок только там, где это необходимо.

Выводы

Использование sing-box в качестве универсального сервера для VLESS Reality, Hysteria2 и TUIC на одном VPS представляет собой мощное и эффективное решение для обхода цензуры и обеспечения гибкого доступа к интернету. Эта sing-box настройка сервера значительно упрощает управление, снижает ресурсные затраты и предоставляет пользователям широкий выбор протоколов с автоматическим переключением. Рекомендуется использовать VPS от Valebyte.com с минимум 4 GB RAM и 2 vCPU для стабильной работы с несколькими десятками пользователей, что обеспечит высокую производительность и надежность вашего универсального сервера обхода.

SSD NVMe
Готовы запустить свой VPS?

NVMe VPS с активацией за 60 секунд: полный root-доступ, 20+ локаций, оплата картой или криптой.

Выбрать тариф

Поделиться записью:

support_agent
Valebyte Support
Usually replies within minutes
Hi there!
Send us a message and we'll reply as soon as possible.