bolt Valebyte VPS від $4/міс — NVMe, запуск за 60 секунд.

Отримати VPS arrow_forward

Sing-box: одна конфігурація для VLESS, Hysteria2, TUIC

calendar_month September 03, 2026 schedule 22 хв. читання visibility 18 переглядів
person
Valebyte Team
Sing-box: одна конфігурація для VLESS, Hysteria2, TUIC
summarize

TL;DR

  • Sing-box об'єднує VLESS, Hysteria2, TUIC на одному VPS з єдиним YAML-файлом.
  • Обслуговує до 50 користувачів на VPS з 4GB RAM за допомогою однієї конфігурації.
  • Керування сервісом sing-box здійснюється зручно через `systemctl`.
  • Пропонує лаконічний підхід до керування кількома протоколами, на відміну від Xray.

Налаштувати sing-box як універсальний сервер і клієнт для VLESS Reality, Hysteria2 та TUIC одночасно на одному VPS можна за допомогою єдиного YAML-конфігураційного файлу, який, за правильної структури, дозволяє обслуговувати до 50 користувачів на VPS з 4 GB RAM, використовуючи systemctl для керування сервісом.

У світі, де цифрові кордони стають все більш відчутними, а потреба в надійному та безпечному доступі до інформації зростає, інструменти обходу цензури відіграють критично важливу роль. Традиційно, для забезпечення доступу через кілька протоколів вимагалося розгортати окремі сервери або складні зв'язки, що збільшувало накладні витрати, ускладнювало керування та вимагало більше ресурсів. Однак з появою sing-box ця парадигма змінилася. Sing-box — це потужний, високопродуктивний проксі-сервер, який дозволяє об'єднати функціонал кількох протоколів, таких як VLESS Reality, Hysteria2 та TUIC, в межах однієї конфігурації на одному VPS.

Ця стаття від Valebyte.com покликана показати, як налаштувати такий універсальний сервер обходу, який не тільки спрощує розгортання та обслуговування, а й надає гнучкі можливості для користувачів. Ми заглибимося в структуру sing-box конфіг, розглянемо, як налаштувати sing-box кілька протоколів одночасно, та обговоримо, як клієнтська частина sing-box може використовувати інтелектуальні sing-box роутинг правила для оптимізації трафіку. Наша мета — надати вичерпний посібник з sing-box налаштування сервера та клієнта, демонструючи його переваги та можливості.

Чому Sing-box — ідеальний універсальний сервер для обходу блокувань?

Sing-box виділяється на тлі інших проксі-інструментів завдяки своїй модульній архітектурі, високій продуктивності та широкій підтримці сучасних протоколів. Він розроблений з урахуванням потреб сьогоднішнього інтернету, де важливо не тільки обійти блокування, а й забезпечити стабільне, швидке та безпечне з'єднання.

Еволюція та переваги Sing-box над альтернативами (sing-box vs xray)

Довгий час Xray (форк V2Ray) був стандартом де-факто для багатьох користувачів, пропонуючи потужні можливості та підтримку різних протоколів. Однак sing-box є новим поколінням інструментів, розроблених з нуля для досягнення максимальної ефективності та гнучкості. На відміну від Xray, який часто вимагав більш громіздкої конфігурації для комплексних сценаріїв, sing-box пропонує більш лаконічний та уніфікований підхід до керування кількома протоколами та функціями.

Основні переваги sing-box:

  • Єдина кодова база: Sing-box написаний на Go, що забезпечує кросплатформність та високу продуктивність.
  • Модульність: Його архітектура дозволяє легко додавати нові протоколи та функції без переписування всього ядра.
  • Підтримка сучасних протоколів: Вбудована підтримка VLESS Reality, Hysteria2, TUIC v5, Shadowsocks, VMess та інших, включаючи їхні просунуті варіанти з обфускацією.
  • Оптимізація продуктивності: Sing-box демонструє відмінні показники щодо споживання ресурсів та пропускної здатності, що особливо важливо для високонавантажених серверів.
  • Гнучкість конфігурації: Потужна система правил маршрутизації та політик дозволяє створювати дуже складні та ефективні сценарії використання.

Порівняння sing-box vs xray часто зводиться до вибору між перевіреним, але складнішим інструментом та сучасним, більш ефективним і простим у керуванні рішенням. Для сценаріїв із sing-box кілька протоколів на одному сервері, sing-box явно виграє за рахунок своєї уніфікованої конфігурації.

Основні компоненти та принципи роботи

Sing-box працює за принципом "вхідні з'єднання (inbounds) → маршрутизація (routing) → вихідні з'єднання (outbounds)".

  • Inbounds: Визначають, як sing-box приймає вхідні з'єднання. Це можуть бути різні протоколи (VLESS, Hysteria2, TUIC) на різних портах.
  • Outbounds: Визначають, як sing-box відправляє трафік далі. Це може бути пряме з'єднання (direct), блокування (block) або перенаправлення через інший проксі.
  • Routing: Ядро sing-box, яке на основі правил (домени, IP-адреси, геопозиція) вирішує, який вхідний трафік куди направити. Це дозволяє реалізувати складні сценарії, наприклад, пропускати трафік до російських ресурсів напряму, а решту — через проксі.

Для створення універсального сервера ми налаштовуватимемо кілька inbounds, кожен з яких слухатиме на своєму порту та використовуватиме свій протокол, але при цьому спільно використовуватиме спільні ресурси, такі як TLS-сертифікати та список користувачів.

Підготовка VPS для універсального Sing-box сервера

Перш ніж зануритися в тонкощі конфігурації, необхідно підготувати відповідний VPS та встановити на нього sing-box.

Вибір оптимального VPS від Valebyte

Для універсального сервера, який обслуговуватиме кілька протоколів і, можливо, кілька десятків користувачів, важливо вибрати VPS з достатніми ресурсами. Рекомендується:

  • Оперативна пам'ять (RAM): Мінімум 2 GB, але краще 4 GB для стабільної роботи з великою кількістю одночасних з'єднань та геобазами.
  • Процесор (vCPU): Мінімум 1 vCPU, бажано 2 vCPU.
  • Диск: 20-40 GB NVMe/SSD. NVMe кращий для швидкого завантаження та роботи з базами даних.
  • Мережевий порт: 1 Gbps для забезпечення високої пропускної здатності.

Valebyte.com пропонує різні тарифи, які ідеально підходять для таких завдань. Наприклад, тарифи з 2-4 GB RAM та 2 vCPU забезпечують відмінну продуктивність для більшості сценаріїв. Для забезпечення максимальної продуктивності та мінімізації затримок вибирайте дата-центри, розташовані ближче до ваших кінцевих користувачів.

Базова інсталяція Sing-box та залежності

Припускається, що на вашому VPS встановлена операційна система на базі Debian/Ubuntu. Всі команди виконуються від імені користувача root або з використанням sudo.

1. Оновіть систему:

sudo apt update && sudo apt upgrade -y

2. Встановіть необхідні утиліти (якщо їх немає):

sudo apt install -y curl wget unzip gnupg2 ca-certificates lsb-release debian-archive-keyring

3. Встановіть sing-box. Найпростіший спосіб — використовувати офіційний скрипт інсталяції:

curl -sL https://raw.githubusercontent.com/SagerNet/sing-box/main/install.sh | sudo bash -s install

Цей скрипт встановить останню стабільну версію sing-box, а також створить системний юніт для systemd, що значно спростить керування сервісом.

4. Налаштуйте брандмауер UFW (якщо використовується). Відкрийте порти, які використовуватимуться для VLESS Reality (443), Hysteria2 (наприклад, 443 або 8080) та TUIC (наприклад, 443 або 4443). Для VLESS Reality обов'язково потрібен порт 443.

sudo ufw allow 443/tcp comment "VLESS Reality / Hysteria2 / TUIC"
sudo ufw allow 8080/udp comment "Hysteria2 UDP"
sudo ufw allow 4443/udp comment "TUIC UDP"
sudo ufw enable

Переконайтеся, що ви дозволили SSH-доступ (зазвичай порт 22): sudo ufw allow 22/tcp.

Після інсталяції sing-box буде доступний як сервіс sing-box.service. Його можна буде запускати та зупиняти за допомогою systemctl.

Більш детально про інсталяцію sing-box та його базову конфігурацію для конкретних протоколів можна дізнатися в нашій статті sing-box на VPS: універсальний сервер для VLESS, Reality та Hysteria.

Шукаєте надійний сервер для ваших проєктів?

VPS від $10/міс та виділені сервери від $9/міс з NVMe, DDoS-захистом та підтримкою 24/7.

Переглянути пропозиції →

Розробка єдиного sing-box конфігу: VLESS Reality, Hysteria2 та TUIC

Ключ до універсального сервера — це добре структурований sing-box конфіг, який дозволяє sing-box кільком протоколам працювати одночасно. Ми використовуватимемо один конфігураційний файл (зазвичай /etc/sing-box/config.json або /etc/sing-box/config.yaml), де визначимо всі необхідні inbounds, outbounds та правила маршрутизації.

Структура файлу конфігурації

Sing-box підтримує як JSON, так і YAML формати. YAML часто кращий через його читабельність. Ось базова структура, яку ми використовуватимемо:

# /etc/sing-box/config.yaml

log:
  level: info
  timestamp: true

dns:
  servers:
    - 8.8.8.8
    - 1.1.1.1
  # ... дополнительные настройки DNS ...

inbounds:
  # VLESS Reality
  - type: vless
    tag: vless-in
    listen: ::
    listen_port: 443
    tls:
      enabled: true
      server_name: example.com # Ваш домен
      reality:
        enabled: true
        handshake_server: example.com:443 # Домен реального сайта
        private_key: "ВАШ_ПРИВАТНЫЙ_КЛЮЧ"
        short_id: ["ВАШ_SHORT_ID"]
    users:
      - uuid: "ВАШ_UUID_1"
        flow: "xtls-rprx-vision"
      - uuid: "ВАШ_UUID_2"
        flow: "xtls-rprx-vision"

  # Hysteria2
  - type: hysteria2
    tag: hysteria2-in
    listen: ::
    listen_port: 8080 # Или 443, если не занят VLESS
    tls:
      enabled: true
      server_name: example.com # Ваш домен
      certificate_path: "/etc/ssl/certs/example.com.crt" # Путь к вашему сертификату
      key_path: "/etc/ssl/private/example.com.key" # Путь к вашему приватному ключу
    users:
      - name: "user1"
        password: "password1"
      - name: "user2"
        password: "password2"
    # bandwidth_up: 100 Mbps
    # bandwidth_down: 100 Mbps

  # TUIC
  - type: tuic
    tag: tuic-in
    listen: ::
    listen_port: 4443 # Или 443, если не занят
    tls:
      enabled: true
      server_name: example.com # Ваш домен
      certificate_path: "/etc/ssl/certs/example.com.crt"
      key_path: "/etc/ssl/private/example.com.key"
    users:
      - uuid: "ВАШ_UUID_3"
        password: "password3"
      - uuid: "ВАШ_UUID_4"
        password: "password4"
    # congestion_control: bbr
    # udp_relay_mode: native

outbounds:
  - type: direct
    tag: direct
  - type: block
    tag: block

route:
  rules:
    # ... правила маршрутизации ...
  final: direct # Или block, если нет других правил

Налаштування inbounds для VLESS Reality, Hysteria2 та TUIC одночасно

Давайте детально розглянемо секцію inbounds для кожного протоколу.

VLESS Reality

VLESS Reality — це потужний протокол, який використовує TLS-обфускацію для маскування трафіку під звичайний HTTPS, спрямовуючи його на реальний веб-сайт. Це робить його надзвичайно стійким до блокувань. Для його налаштування потрібно згенерувати приватний ключ та short ID.

# В терминале, чтобы сгенерировать ключи Reality:
/usr/local/bin/sing-box generate reality-key
/usr/local/bin/sing-box generate reality-short-id
# Скопируйте private_key и short_id в конфиг.

# VLESS Reality Inbound
- type: vless
  tag: vless-in
  listen: ::
  listen_port: 443 # Стандартный порт HTTPS
  tls:
    enabled: true
    server_name: example.com # Ваш домен
    reality:
      enabled: true
      handshake_server: example.com:443 # Домен реального сайта, к которому будет проксироваться трафик
      private_key: "ВАШ_СГЕНЕРИРОВАННЫЙ_ПРИВАТНЫЙ_КЛЮЧ"
      short_id: ["ВАШ_СГЕНЕРИРОВАННЫЙ_SHORT_ID"]
  users:
    - uuid: "ВАШ_UUID_1" # Сгенерируйте UUID: sing-box generate uuid
      flow: "xtls-rprx-vision" # Рекомендуемый flow для Reality
    - uuid: "ВАШ_UUID_2"
      flow: "xtls-rprx-vision"

Важливо: handshake_server має бути реальним, працюючим сайтом, який відповідатиме на початкові запити. server_name має відповідати цьому домену. Докладніше про налаштування VLESS Reality можна дізнатися в нашій статті про sing-box на VPS.

Hysteria2

Hysteria2 — протокол, оптимізований для UDP-трафіку, який ідеально підходить для стрімінгу, онлайн-ігор та інших чутливих до затримок застосунків. Він також використовує TLS для обфускації.

# Hysteria2 Inbound
- type: hysteria2
  tag: hysteria2-in
  listen: ::
  listen_port: 8080 # Или 443, если VLESS Reality использует другой порт
  tls:
    enabled: true
    server_name: example.com # Ваш домен
    certificate_path: "/etc/ssl/certs/example.com.crt" # Путь к вашему полному сертификату
    key_path: "/etc/ssl/private/example.com.key" # Путь к приватному ключу сертификата
  users:
    - name: "user1"
      password: "password1"
    - name: "user2"
      password: "password2"
  # bandwidth_up: 100 Mbps # Опционально: ограничение пропускной способности
  # bandwidth_down: 100 Mbps # Опционально: ограничение пропускной способности

Для Hysteria2 необхідний валідний TLS-сертифікат. Рекомендується використовувати Let's Encrypt. Отримати його можна за допомогою Certbot: sudo apt install certbot && sudo certbot certonly --standalone -d example.com. Після отримання сертифікатів налаштуйте їх автоматичне оновлення. Більш детально про Hysteria2 та його налаштування можна прочитати в статті Hysteria2 на VPS: інсталяція та налаштування для обходу DPI у 2026.

TUIC

TUIC (TCP User Datagram Internet Connection) — це відносно новий протокол, який також використовує UDP, але з акцентом на покращення продуктивності TCP-подібного трафіку через UDP. Він розроблений для високої стійкості до втрати пакетів та низької затримки.

# TUIC Inbound
- type: tuic
  tag: tuic-in
  listen: ::
  listen_port: 4443 # Или 443, если VLESS Reality и Hysteria2 используют другие порты
  tls:
    enabled: true
    server_name: example.com # Ваш домен
    certificate_path: "/etc/ssl/certs/example.com.crt"
    key_path: "/etc/ssl/private/example.com.key"
  users:
    - uuid: "ВАШ_UUID_3"
      password: "password3"
    - uuid: "ВАШ_UUID_4"
      password: "password4"
  # congestion_control: bbr # Опционально: алгоритм контроля перегрузки
  # udp_relay_mode: native # Опционально: режим ретрансляции UDP

Як і Hysteria2, TUIC вимагає валідного TLS-сертифіката. Детальний посібник з TUIC v5 доступний у статті TUIC v5 на VPS у 2026: налаштування, тюнінг та порівняння з Hysteria2.

Спільний набір користувачів та TLS-сертифікати

У наведених прикладах кожен inbound має свій список користувачів. Для спрощення керування можна використовувати спільні списки користувачів, якщо протокол це дозволяє (наприклад, VLESS за UUID). Для Hysteria2 та TUIC, які використовують свої механізми автентифікації, списки користувачів будуть окремими, але всі вони керуватимуться в межах одного файлу sing-box конфігу.

Що стосується TLS-сертифікатів, то для Hysteria2 та TUIC, які використовують звичайний TLS, можна використовувати один і той самий сертифікат Let's Encrypt (для example.com). Для VLESS Reality використовується свій механізм з private_key та short_id, який не вимагає зовнішніх сертифікатів на сервері sing-box, але вимагає вказівки server_name та handshake_server, що відповідають реальному домену, для якого у вас є сертифікат.

Важливо переконатися, що всі порти, які використовуються протоколами, відкриті в брандмауері VPS.

Швидкий вибір
Шукаєте сервер, який просто працює?
Valebyte VPS — NVMe, підтримка 24/7, запуск за 60 секунд.
Тарифи VPS

Роутинг правила та геобази: розумний клієнтський sing-box

Клієнтська частина sing-box не менш важлива, ніж серверна. Правильне налаштування sing-box роутинг правила дозволяє оптимізувати трафік, обходити блокування вибірково та підвищувати загальну продуктивність. Клієнтський конфіг також дозволяє використовувати sing-box кілька протоколів, автоматично перемикаючись між ними.

Клієнтський конфіг: основа маршрутизації

Клієнтський конфіг sing-box також є YAML-файлом, але з акцентом на outbounds (які в даному випадку є серверами, до яких ми підключаємося) та route.

# Пример клиентского sing-box конфига

log:
  level: info

dns:
  servers:
    - 8.8.8.8
    - 1.1.1.1
  # ...

inbounds:
  - type: tun
    tag: tun-in
    # ... настройки TUN-интерфейса ...
  - type: mixed # HTTP/SOCKS5 прокси
    tag: mixed-in
    listen: 127.0.0.1
    listen_port: 10808

outbounds:
  - type: vless
    tag: vless-out
    server: your_vps_ip_or_domain.com
    server_port: 443
    uuid: "ВАШ_UUID_1"
    flow: "xtls-rprx-vision"
    tls:
      enabled: true
      server_name: example.com # Домен, указанный на сервере для Reality
      reality:
        enabled: true
        public_key: "ПУБЛИЧНЫЙ_КЛЮЧ_СЕРВЕРА" # Генерируется из приватного ключа сервера
        short_id: "ВАШ_SHORT_ID"

  - type: hysteria2
    tag: hysteria2-out
    server: your_vps_ip_or_domain.com
    server_port: 8080
    password: "password1"
    tls:
      enabled: true
      server_name: example.com
      insecure: false # Всегда false в продакшене

  - type: tuic
    tag: tuic-out
    server: your_vps_ip_or_domain.com
    server_port: 4443
    uuid: "ВАШ_UUID_3"
    password: "password3"
    tls:
      enabled: true
      server_name: example.com
      insecure: false

  - type: direct
    tag: direct
  - type: block
    tag: block

route:
  rule_set:
    - type: remote
      tag: geoip-ru
      url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geoip/ru.srs
      interval: 86400 # Обновлять раз в сутки
    - type: remote
      tag: geosite-ru
      url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geosite/ru.srs
      interval: 86400

  rules:
    - rule_set: geoip-ru
      outbound: direct
    - rule_set: geosite-ru
      outbound: direct
    # ... другие правила ...
    - inbound: tun-in
      outbound: proxy-group # Используем группу для автопереключения
    - inbound: mixed-in
      outbound: proxy-group

policy_groups:
  - tag: proxy-group
    type: urltest # Автоматически выбирает самый быстрый/доступный прокси
    interval: 60 # Проверять каждые 60 секунд
    timeout: 5000 # Таймаут проверки 5 секунд
    url: http://cp.cloudflare.com/generate_204
    strategy: prefer-fastest
    outbounds:
      - vless-out
      - hysteria2-out
      - tuic-out

Практичні правила: домени в обхід, RU-трафік напряму

Секція route дозволяє створювати потужні sing-box роутинг правила. Використовуючи геобази geosite та geoip, можна автоматично спрямовувати трафік.

  • RU-трафік напряму: Для доступу до російських ресурсів без проксіювання, щоб знизити затримки та уникнути можливих проблем з доступом до локальних сервісів.
  • Домени в обхід: Певні домени, які мають йти напряму або через конкретний проксі.

Приклад правил:

route:
  rule_set:
    # Загружаем геобазы для России
    - type: remote
      tag: geoip-ru
      url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geoip/ru.srs
      interval: 86400 # Обновлять раз в сутки
    - type: remote
      tag: geosite-ru
      url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geosite/ru.srs
      interval: 86400
    # Загружаем геобазу для рекламы и трекеров
    - type: remote
      tag: geosite-ads
      url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geosite/category-ads-all.srs
      interval: 86400

  rules:
    # Трафик к российским IP-адресам идет напрямую
    - rule_set: geoip-ru
      outbound: direct
    # Трафик к российским доменам (например, .ru зоны, yandex.ru) идет напрямую
    - rule_set: geosite-ru
      outbound: direct
    # Блокировка рекламы и трекеров
    - rule_set: geosite-ads
      outbound: block
    # Правило для внутренних IP-адресов (LAN) - всегда напрямую
    - ip_is_private: true
      outbound: direct
    # Если ничего не подходит, весь остальной трафик идет через группу прокси
    - outbound: proxy-group

Автоматичне перемикання та балансування навантаження

Sing-box дозволяє налаштувати групи вихідних з'єднань (policy_groups), які можуть автоматично перемикатися між доступними серверами або протоколами. Це особливо корисно, коли ви використовуєте sing-box кілька протоколів і хочете, щоб клієнт автоматично вибирав найкращий.

policy_groups:
  - tag: proxy-group
    type: urltest # Проверяет доступность и задержку по URL
    interval: 60 # Проверять каждые 60 секунд
    timeout: 5000 # Таймаут проверки 5 секунд
    url: http://cp.cloudflare.com/generate_204 # URL для проверки доступности
    strategy: prefer-fastest # Выбирать самый быстрый
    outbounds:
      - vless-out
      - hysteria2-out
      - tuic-out
  - tag: fallback-group
    type: fallback # Переключается на следующий при недоступности текущего
    outbounds:
      - hysteria2-out
      - vless-out
      - tuic-out

У цьому прикладі proxy-group постійно перевірятиме доступність та швидкість VLESS, Hysteria2 та TUIC, автоматично перемикаючись на найшвидший. Якщо якийсь протокол стає недоступним, клієнт автоматично переключиться на інший. Це забезпечує високий рівень надійності та відмовостійкості.

Для більш детального налаштування клієнтської частини sing-box та його інтеграції з системним проксі на Linux, ознайомтеся з нашою статтею Linux-десктоп та свій VPS: sing-box та Xray як системний проксі (хоча стаття згадує Xray, принципи клієнтського налаштування sing-box залишаються схожими).

Керування та моніторинг Sing-box на VPS

Ефективне керування та моніторинг вашого sing-box сервера є вкрай важливими для підтримки його стабільної роботи та швидкого реагування на можливі проблеми.

Запуск та керування сервісом через systemd

Після інсталяції sing-box за допомогою офіційного скрипта, він реєструється як системний сервіс sing-box.service. Це дозволяє керувати ним за допомогою systemctl.

  • Запуск сервісу:
    sudo systemctl start sing-box
  • Зупинка сервісу:
    sudo systemctl stop sing-box
  • Перезапуск сервісу:
    sudo systemctl restart sing-box

    Зверніть увагу, що повний перезапуск може на короткий час розірвати з'єднання.

  • Перевірка статусу сервісу:
    sudo systemctl status sing-box
  • Автозапуск при завантаженні системи:
    sudo systemctl enable sing-box
  • Вимкнення автозапуску:
    sudo systemctl disable sing-box

Конфігураційний файл за замовчуванням знаходиться за шляхом /etc/sing-box/config.json або /etc/sing-box/config.yaml. Всі зміни в конфігурації вимагають перезапуску або перезавантаження сервісу.

Логування та діагностика проблем

Sing-box генерує логи, які допомагають відстежувати його роботу та діагностувати проблеми. За замовчуванням логи виводяться в journald, і їх можна переглянути за допомогою journalctl.

# Посмотреть последние логи sing-box
sudo journalctl -u sing-box -f

# Посмотреть логи за определенный период
sudo journalctl -u sing-box --since "2023-01-01" --until "2023-01-02"

# Посмотреть логи с определенным уровнем (например, error)
sudo journalctl -u sing-box -p err

У конфігурації sing-box можна налаштувати рівень логування (log.level: debug/info/warn/error/fatal) та виведення логів у файл, що зручно для довгострокового аналізу:

log:
  level: info
  timestamp: true
  output: "/var/log/sing-box.log" # Указать путь для файла логов

Після зміни цього налаштування не забудьте перезапустити sing-box.

Оновлення Sing-box без розриву з'єднань

Оновлення sing-box без розриву активних з'єднань — важлива функція для підтримки безперервності сервісу. Sing-box підтримує "гаряче" перезавантаження конфігурації та оновлення бінарника.

1. Оновлення бінарника: Скрипт інсталяції sing-box також використовується для оновлення до останньої версії:

curl -sL https://raw.githubusercontent.com/SagerNet/sing-box/main/install.sh | sudo bash -s install

Після оновлення бінарника, sing-box не буде автоматично перезапущений. Щоб застосувати нову версію без розриву з'єднань, використовуйте команду reload:

sudo systemctl reload sing-box

Ця команда відправить сигнал SIGHUP процесу sing-box, який спробує перезавантажити конфігурацію та оновити свій бінарник, зберігаючи при цьому активні з'єднання. Якщо конфігурація змінилася, вона також буде застосована.

2. Перезавантаження конфігурації: Якщо ви змінили лише конфігураційний файл (config.yaml), ви також можете використовувати reload:

sudo systemctl reload sing-box

Це дозволить застосувати нові налаштування без переривання роботи сервісу. Якщо reload не спрацьовує або виникають помилки, то знадобиться повний перезапуск sudo systemctl restart sing-box.

Вибір VPS для Sing-box: масштаб та продуктивність

Продуктивність вашого універсального sing-box сервера напряму залежить від обраного VPS. Правильний вибір конфігурації VPS забезпечить стабільну роботу для всіх ваших користувачів.

Фактори, що впливають на продуктивність

При виборі VPS для sing-box слід враховувати кілька ключових факторів:

  • Кількість користувачів: Чим більше одночасних користувачів, тим більше ресурсів знадобиться.
  • Протоколи: Деякі протоколи (наприклад, VLESS Reality) можуть бути більш ресурсоємними через криптографічні операції.
  • Інтенсивність трафіку: Висока пропускна здатність та велика кількість дрібних з'єднань вимагають більше CPU та RAM.
  • Геобази та правила маршрутизації: Використання обширних геобаз та складних правил маршрутизації збільшує споживання RAM та CPU.
  • Дискова підсистема: Для зберігання логів та геобаз кращі швидкі SSD або NVMe диски.

Для 50 одночасних користувачів достатньо 4 vCPU, 8 GB RAM та NVMe-диска на 80 GB.

Користувачів vCPU RAM Диск Порт Орієнтовна ціна Valebyte/міс (Березень 2024)
До 10 1 2 GB 20 GB NVMe 1 Gbps від $5
10-25 2 4 GB 40 GB NVMe 1 Gbps від $10
25-50 4 8 GB 80 GB NVMe 1 Gbps від $20
50-100 6 16 GB 160 GB NVMe 1 Gbps від $40

Ці орієнтовні ціни та конфігурації допоможуть вам вибрати відповідний тариф VPS від Valebyte.com. Завжди краще мати невеликий запас ресурсів, ніж зіткнутися з проблемами продуктивності.

Швидкий вибір
Шукаєте сервер, який просто працює?
Valebyte VPS — NVMe, підтримка 24/7, запуск за 60 секунд.
Тарифи VPS

Коли який протокол обирати: посібник для клієнта

Універсальний sing-box сервер надає гнучкість у виборі протоколу. Але коли і який протокол краще використовувати?

Порівняльна таблиця протоколів

Протокол Коли його обирає клієнт Ключові особливості
VLESS Reality
  • При сильній цензурі та активному DPI.
  • Коли важлива максимальна маскування трафіку під звичайний HTTPS.
  • Для обходу глибоких блокувань, де інші протоколи не працюють.
  • Висока стійкість до блокувань.
  • Маскування під реальний веб-трафік (TLS-обфускація).
  • Вимагає складнішого налаштування на сервері.
Hysteria2
  • Для завдань, що вимагають низької затримки (онлайн-ігри, VoIP).
  • При нестабільному або високонавантаженому мережевому з'єднанні.
  • Для стрімінгу відео та аудіо.
  • Оптимізований для UDP-трафіку.
  • Висока продуктивність в умовах втрат пакетів.
  • Використовує TLS для обфускації.
TUIC
  • Альтернатива Hysteria2 для UDP-оптимізованого трафіку.
  • Коли потрібна висока стійкість до втрати пакетів та низька затримка.
  • Для ситуацій, де важлива ефективність передачі TCP-подібного трафіку через UDP.
  • Передача TCP через UDP з покращеними алгоритмами.
  • Ефективне використання пропускної здатності.
  • Також використовує TLS для обфускації.

Завдяки функції urltest у клієнтському конфігу sing-box, вам не доведеться вручну вибирати протокол. Клієнт сам визначить, який із доступних протоколів на вашому універсальному сервері обходу є найшвидшим та найстабільнішим у даний момент, автоматично перемикаючись між VLESS Reality, Hysteria2 та TUIC для забезпечення найкращого досвіду.

Часті запитання

1. Скільки користувачів може одночасно обслуговувати один sing-box сервер з кількома протоколами?
Один sing-box сервер, налаштований для VLESS Reality, Hysteria2 та TUIC, може обслуговувати від 10 до 100+ користувачів, залежно від ресурсів VPS. Для комфортної роботи 50 користувачів рекомендується VPS з 4 vCPU, 8 GB RAM та NVMe-диском, що забезпечує пропускну здатність в 1 Гбіт/с.

2. Чи потрібен окремий домен для кожного протоколу при використанні sing-box кількох протоколів?
Ні, не обов'язково. Ви можете використовувати один домен для всіх протоколів, які використовують TLS (Hysteria2, TUIC). Для VLESS Reality також потрібен один домен як handshake_server, який використовуватиметься для маскування трафіку, але цей домен може бути тим самим. Головне — правильно налаштувати TLS-сертифікати та порти.

3. Як оновити sing-box без розриву з'єднання?
Для оновлення бінарника sing-box використовуйте офіційний інсталяційний скрипт, а потім виконайте команду sudo systemctl reload sing-box. Це дозволить процесу sing-box перезавантажити свою конфігурацію і, за необхідності, оновити бінарник, зберігаючи активні з'єднання. Якщо ж змінилася лише конфігурація, достатньо команди sudo systemctl reload sing-box.

4. У чому основна перевага sing-box vs xray для мультипротокольного налаштування?
Основна перевага sing-box полягає в його сучасній, модульній архітектурі та більш уніфікованій конфігурації, що спрощує одночасне налаштування та керування кількома протоколами (VLESS Reality, Hysteria2, TUIC) в одному файлі. Sing-box також демонструє відмінну продуктивність та більш активну розробку нових функцій порівняно з Xray.

5. Навіщо потрібні геобази в sing-box роутинг правилах?
Геобази (geosite та geoip) у правилах маршрутизації sing-box дозволяють автоматично визначати географічну приналежність доменів та IP-адрес. Це дає можливість спрямовувати трафік до локальних ресурсів (наприклад, російських) напряму, оминаючи проксі, а весь інший трафік — через проксі, оптимізуючи швидкість доступу та забезпечуючи обхід блокувань лише там, де це необхідно.

Висновки

Використання sing-box як універсального сервера для VLESS Reality, Hysteria2 та TUIC на одному VPS є потужним та ефективним рішенням для обходу цензури та забезпечення гнучкого доступу до інтернету. Це sing-box налаштування сервера значно спрощує керування, знижує ресурсні витрати та надає користувачам широкий вибір протоколів з автоматичним перемиканням. Рекомендується використовувати VPS від Valebyte.com з мінімум 4 GB RAM та 2 vCPU для стабільної роботи з кількома десятками користувачів, що забезпечить високу продуктивність та надійність вашого універсального сервера обходу.

SSD NVMe
Готові запустити свій VPS?

NVMe VPS з активацією за 60 секунд: повний root-доступ, 20+ локацій, оплата карткою або криптою.

Обрати тариф
support_agent
Valebyte Support
Usually replies within minutes
Hi there!
Send us a message and we'll reply as soon as possible.