inbounds.mdx 6.7 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104
  1. ---
  2. title: Входящие подключения и протоколы
  3. description: Создание входящих подключений в 3x-ui — протоколы, транспорты, сброс трафика и срок действия, а также fallback-правила, обслуживающие несколько протоколов на одном порту.
  4. icon: ArrowDownToLine
  5. ---
  6. **Входящее подключение** (inbound) — это слушатель, который принимает клиентские
  7. соединения на порту, используя определённый протокол и транспорт. Большая часть
  8. повседневной работы состоит в создании и управлении входящими подключениями и
  9. клиентами внутри них.
  10. ## Создание входящего подключения
  11. <Steps>
  12. <Step>
  13. ### Добавьте входящее подключение
  14. Откройте **Inbounds → Add**, задайте примечание, выберите **протокол**, а также
  15. **порт** и адрес прослушивания.
  16. </Step>
  17. <Step>
  18. ### Выберите транспорт и безопасность
  19. Выберите транспорт (TCP, WebSocket, gRPC, HTTPUpgrade, XHTTP, …) и уровень
  20. безопасности (без шифрования, TLS или REALITY). См. [Транспорты](/docs/config/transports) и
  21. [REALITY](/docs/config/reality).
  22. </Step>
  23. <Step>
  24. ### Добавьте клиентов
  25. Добавьте одного или нескольких клиентов, у каждого со своими учётными данными,
  26. ограничениями и ссылкой для подключения. См. [Клиенты](/docs/config/clients).
  27. </Step>
  28. <Step>
  29. ### Задайте лимит трафика, срок действия и сброс
  30. При необходимости ограничьте общий объём трафика и установите дату истечения для
  31. входящего подключения, а также выберите расписание периодического **сброса трафика**:
  32. `never` (по умолчанию), `hourly`, `daily`, `weekly` или `monthly`.
  33. Для сброса `monthly` выберите день от 1 до 31. Если выбранного дня нет в более
  34. коротком месяце, сброс выполняется в последний день этого месяца.
  35. </Step>
  36. </Steps>
  37. ## Поддерживаемые протоколы
  38. Редактор входящих подключений принимает следующие протоколы:
  39. | Протокол | Примечания |
  40. | ---------------------- | ------------------------------------------------------------------------ |
  41. | **VLESS** | Лёгкий; основа для REALITY + XTLS-Vision. Рекомендуется. |
  42. | **VMess** | Более старый, но очень широко поддерживается клиентами. |
  43. | **Trojan** | На основе TLS; поддерживает XTLS и fallback-правила. |
  44. | **Shadowsocks** | Включает шифры Shadowsocks-2022 (`2022-blake3-*`). |
  45. | **WireGuard** | Современный туннель. |
  46. | **Hysteria2** | Выбирается как `hysteria`; панель создаёт ссылки `hysteria2://`. |
  47. | **HTTP** | HTTP-прокси. |
  48. | **Mixed (SOCKS/HTTP)** | Совмещённый слушатель SOCKS + HTTP. |
  49. | **Dokodemo-door / Tunnel** | Перенаправление портов / перенаправление трафика. |
  50. | **MTProto** | Прокси Telegram MTProto, обслуживаемый встроенным процессом `mtg` (не Xray). |
  51. | **TUIC** | Протокол проксирования на базе QUIC (v5), обслуживаемый встроенным процессом `tuic-server`. См. [TUIC](/docs/config/tuic). |
  52. <Callout type="info">
  53. Hysteria2 внутренне не является отдельным протоколом — это протокол `hysteria`
  54. с версией транспорта, установленной в 2, и панель генерирует для него ссылки
  55. `hysteria2://` для подключения.
  56. </Callout>
  57. ## Fallback-правила — несколько протоколов на одном порту
  58. Fallback-правила позволяют одному TLS-порту (например, `443`) обслуживать более
  59. одного протокола — например, VLESS **и** Trojan — направляя несовпавшие
  60. рукопожатия на дочернее входящее подключение. В 3x-ui fallback-правила
  61. управляются в панели (список **Fallbacks** у главного входящего подключения), а
  62. не прописываются вручную в JSON.
  63. Fallback-правила доступны только тогда, когда главное входящее подключение:
  64. - использует **VLESS** или **Trojan**,
  65. - работает на «сыром» транспорте **TCP**,
  66. - с безопасностью **TLS** или **REALITY**.
  67. Каждое fallback-правило указывает на дочернее входящее подключение и может
  68. сопоставляться по `path`, `alpn` и `dest`. Клиентские ссылки для дочернего
  69. fallback-подключения автоматически переписываются так, чтобы указывать адрес,
  70. порт и TLS главного подключения.
  71. ## Не уверены, что выбрать?
  72. Воспользуйтесь мастером, чтобы получить рекомендацию исходя из ваших целей и клиентов:
  73. <ProtocolWizard />
  74. <Callout type="info">
  75. Для устойчивости к цензуре с современными клиентами **VLESS + REALITY +
  76. XTLS-Vision** обычно является лучшим выбором — перейдите к
  77. [REALITY](/docs/config/reality).
  78. </Callout>