Knowledgebase Einfaldar leiðbeiningar til að vinna með Profitserver þjónustunni
Main Knowledgebase Hysteria2 og TUIC uppsetning

Hysteria2 og TUIC uppsetning


Í dag eru VPN og proxy-tækni sífellt eftirsóttari. Notendur nota þær til að tryggja öruggan aðgang að internetinu, komast framhjá ritskoðun og verjast utanaðkomandi ógnum. Þegar þú tengist slíkum netþjóni fer öll umferð þín í gegnum dulkóðaðan göng og netþjónninn verður aðalhlið þitt að netinu.

Hefðbundnar samskiptareglur eins og OpenVPN eða WireGuard virka vel við stöðugar aðstæður en þjást oft af hraðatapi við lélegar tengingar með miklu pakkatapi (farsímakerfi, almennings Wi-Fi, lönd með stranga ritskoðun). Þetta er þar sem nútíma samskiptareglur eins og Hysteria2 og TUIC koma við sögu. Þær eru byggðar ofan á QUIC og bjóða upp á mikinn hraða, litla seinkun og skilvirka umferðarþoku eins og venjulegt HTTPS (HTTP/3).

Hysteria2 notar „Brutal“ reikniritið sem nýtir tiltæka bandvídd af mikilli ákefð. TUIC (útgáfa 5) einkennist af lágmarks kostnaði, framúrskarandi UDP stuðningi og 0-RTT tengingu.

Í þessari grein munum við fara í gegnum uppsetningu netþjónsins á Ubuntu/Debian og tengingu frá Windows.

Það sem þú þarft: VPS sem keyrir Ubuntu 22.04/24.04 eða Debian 12, root aðgang og IP tölu netþjónsins. Lén er ekki krafist.

Tengist við netþjóninn

Windows (PuTTY): Opnaðu PuTTY, sláðu inn YOUR_SERVER_IP sem hýsingaraðila, 22 sem tengi og skráðu þig inn sem rótarþjónn með lykilorðinu úr netfanginu hjá VPS-veitunni þinni.

Linux/macOS (skjáborð):

ssh root@YOUR_SERVER_IP

Allar skipanir hér að neðan eru keyrðar á þjóninum, í þessari sömu lotu.

Undirbúningur netþjóns (Ubuntu / Debian)

Virkja IP-framsendingu

Þetta gerir þjóninum kleift að áframsenda pakka viðskiptavina lengra út á internetið.

nano /etc/sysctl.conf

Sláðu inn eða búðu til lykilorð (notaðu aðeins enska stafi og tölur, engin bil).

Að opna /etc/sysctl.conf í nano á þjóninum.

Finndu og fjarlægðu athugasemdina (fjarlægðu # í byrjun) eða bættu við eftirfarandi línu:

net.ipv4.ip_forward=1
Hvernig það ætti að líta út eftir að skipunin er slegin inn.

Vistaðu skrána (Ctrl+O, Enter) og hætta (Ctrl+X). Virkjaðu breytingarnar án þess að endurræsa:

sysctl -p

NAT uppsetning (grímuvinnsla)

Þessi stilling gerir viðskiptavinum kleift að fá aðgang að internetinu í gegnum netþjóninn þinn með því að nota IP-tölu hans.

Finndu út nafnið á ytra netviðmótinu þínu (því sem snýr að internetinu):

ip link show
Sýnir lista yfir öll netviðmót (netkort) á Linux kerfinu þínu, ásamt núverandi stöðu þeirra og grunnstillingum.

Venjulega er þetta eth0, ens3 eða enp1s0. Afritaðu eða mundu það og bættu síðan grímureglunni við iptables — skiptu út eth0 fyrir þitt eigið viðmótsnafn:

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Bætir við grímureglunni með raunverulegu viðmótsheiti netþjónsins.

Vistar iptables reglur

Til að koma í veg fyrir að reglurnar séu endurstilltar eftir endurræsingu netþjónsins þarf að vista þær.

apt update
apt install iptables-persistent -y
netfilter-persistent save
Uppsetning og vistun á eldveggsreglum (iptables) á Linux kerfi.

Við uppsetningu gætirðu séð beiðni um að vista núverandi IPv4/IPv6 reglur — svaraðu „Já“ í bæði skiptin.

Uppsetning eldveggs (UFW)

Við opnum allar portar sem við þurfum strax, þannig að það er engin þörf á að fara aftur í þetta skref síðar: 22 fyrir SSH (að sleppa þessu myndi læsa þig úti af netþjóninum), 443/udp fyrir Hysteria2 og 8443/udp fyrir TUIC.

apt install ufw -y
ufw allow 22/tcp
ufw allow 443/udp
ufw allow 8443/udp
ufw --force enable
ufw status
Uppsetning og stilling UFW.

Úttak ufw status ætti að lista allar þrjár reglurnar sem virkar.

Hysteria2

Uppsetning á Hysteria2 netþjóninum

chmod +x hysteria-linux-amd64
mv hysteria-linux-amd64 /usr/local/bin/hysteria
hysteria version
Færir (og endurnefnir) skrá í kerfismöppuna. Úttak af hysteríuútgáfu.

Gakktu úr skugga um að útgáfuúttakið birtist villulaust — þetta staðfestir að tvíundarskráin virki rétt.

Að búa til sjálfritað SSL vottorð

Við þurfum okkar eigin dulkóðunarlykla til að vernda umferðina milli tölvunnar þinnar og netþjónsins. Þar sem við höfum ekki lén munum við búa til sjálfritað vottorð sem gildir í 365 daga. Þess vegna þarftu að virkja „Sleppa vottorðsstaðfestingu“ í biðlaranum síðar.

mkdir -p /etc/hysteria
chmod 755 /etc/hysteria
 
openssl req -x509 -nodes -days 365 -newkey rsa:2048 \
  -keyout /etc/hysteria/private.key \
  -out /etc/hysteria/cert.crt \
  -subj "/CN=YOUR_SERVER_IP"
Að búa til vinnuskrá og sjálfundirritað vottorð.
ls -la /etc/hysteria/

Bæði cert.crt og private.key ættu að vera skráð.

Að búa til stillingarskrána

nano /etc/hysteria/config.yaml

Límdu eftirfarandi inn og skiptu út YOUR_PASSWORD fyrir þitt eigið lykilorð (eingöngu enskir ​​stafir og tölur, engin bil):

listen: :443
 
tls:
  cert: /etc/hysteria/cert.crt
  key: /etc/hysteria/private.key
 
auth:
  type: password
  password: "YOUR_PASSWORD"
 
masquerade:
  type: proxy
  proxy:
    url: https://cloudflare.com
    rewriteHost: true
 Að setja upp Hysteria VPN netþjón.

Grímublokkunin lætur netþjóninn líta út eins og venjulega vefsíðu ef einhver opnar IP-tölu hans í vafra, frekar en að sýna merki um proxy.

Vista (Ctrl+O, Enter) og hætta (Ctrl+X).

Að setja upp sjálfvirka ræsingu

nano /etc/systemd/system/hysteria.service
Opnar (eða býr til) kerfisþjónustuskrána fyrir Hysteria2 í nano textaritlinum.

Systemd einingaskráin fyrir sjálfvirka ræsingu Hysteria2. 

[Unit]
Description=Hysteria2 Server
After=network.target
 
[Service]
Type=simple
ExecStart=/usr/local/bin/hysteria server --config /etc/hysteria/config.yaml
Restart=on-failure
RestartSec=5
 
[Install]
WantedBy=multi-user.target
systemctl daemon-reload
systemctl enable --now hysteria.service
systemctl status hysteria.service
Þessi blokk býr til kerfisþjónustu fyrir Hysteria og ræsir hana. Sýning á virkjun móðursýki.

Staðan ætti að sýna virkt (í gangi). Ef stjórnborðið er „föst“ í skráningarskjánum, ýttu á Q til að hætta í honum.

TUIC v5

Að sækja og setja upp TUIC

mkdir -p /usr/local/sbin/tuic

Skoðaðu tiltækar útgáfur:

curl -s https://api.github.com/repos/tuic-protocol/tuic/releases | grep -Po '"tag_name": "\K[^"]*' | head -10
Að athuga tiltækar TUIC útgáfur með curl

Sæktu tvíundarskrá netþjónsins — skiptu út núverandi útgáfunúmeri fyrir 1.0.0:

wget https://github.com/tuic-protocol/tuic/releases/download/1.0.0/tuic-server-1.0.0-x86_64-unknown-linux-gnu \
  -O /usr/local/sbin/tuic/tuic-server
chmod +x /usr/local/sbin/tuic/tuic-server
/usr/local/sbin/tuic/tuic-server --version
Sæktu, settu upp og prófaðu Tuic netþjóninn.

Að búa til sjálfritað vottorð fyrir TUIC

openssl req -x509 -nodes -days 365 -newkey rsa:2048 \
  -keyout /usr/local/sbin/tuic/privkey.pem \
  -out /usr/local/sbin/tuic/fullchain.pem \
  -subj "/CN=YOUR_SERVER_IP"
 
ls -la /usr/local/sbin/tuic/
Að búa til sjálfritað vottorð fyrir TUIC

Að búa til UUID

apt install uuid-runtime -y
Setur upp uuid-runtime pakkann, safn af tólum til að búa til alhliða einstaka auðkenni (UUID).
uuidgen
Búa til og birta eitt alhliða einstakt auðkenni (UUID).

Afritaðu UUID-ið sem myndast — þú þarft það bæði í stillingum netþjónsins hér að neðan og í stillingum biðlarans.

Að búa til stillingarskrána

Lokið config.json fyrir TUIC netþjóninn:

nano /usr/local/sbin/tuic/config.json
{
    "server": "[::]:8443",
    "users": {
        "YOUR_UUID": "YOUR_TUIC_PASSWORD"
    },
    "certificate": "/usr/local/sbin/tuic/fullchain.pem",
    "private_key": "/usr/local/sbin/tuic/privkey.pem",
    "congestion_control": "bbr",
    "alpn": ["h3"],
    "log_level": "warn"
}
Búðu til stillingarskrá fyrir Tuic netþjóninn á /usr/local/sbin/tuic/config.json

Við notum tengi 8443 hér því Hysteria2 er þegar með tengi 443. Skiptu út YOUR_UUID fyrir gildið úr skrefi 4.3 og YOUR_TUIC_PASSWORD fyrir þitt eigið lykilorð.

Vista (Ctrl+O, Enter) og hætta (Ctrl+X).

Prófun á handvirkri ræsingu

/usr/local/sbin/tuic/tuic-server -c /usr/local/sbin/tuic/config.json
Ræsir Tuic netþjóninn með tilgreindri stillingarskrá.

Ef engar villur birtast er stillingin gild. Stöðvið hana með Ctrl+C og haldið áfram með að setja upp sjálfvirka ræsingu.

Að setja upp sjálfvirka ræsingu

nano /etc/systemd/system/tuic-server.service
Opnaðu (eða búðu til) kerfisþjónustuskrána fyrir Tuic-þjóninn í nano-textaritlinum.
[Unit]
Description=TUIC Server
After=network.target nss-lookup.target
 
[Service]
User=root
WorkingDirectory=/usr/local/sbin/tuic
ExecStart=/usr/local/sbin/tuic/tuic-server -c config.json
Restart=on-failure
RestartPreventExitStatus=1
RestartSec=5
 
[Install]
WantedBy=multi-user.target
systemctl daemon-reload
systemctl enable --now tuic-server.service
systemctl status tuic-server.service
Við skulum búa til útgáfu af systemd þjónustunni fyrir Tuic og keyra hana.

Staðan ætti að sýna virkt (í gangi).

Nú keyra tvær af bestu og hraðskreiðustu nútíma samskiptareglunum samsíða á þjóninum, báðar dulbúnar sem venjuleg QUIC/HTTPS umferð: Hysteria2 á venjulegu tengi 443/udp og TUIC v5 á tengi 8443/udp.

Tengist frá Windows

Uppsetning á Hiddify

Sæktu og settu upp Hiddify fyrir Windows af opinberu vefsíðunni: https://hiddify.com. Smelltu í gegnum uppsetningarforritið og veldu „Næsta“ / „Setja upp“. Ef Windows SmartScreen birtist skaltu velja „Meiri upplýsingar“ → „Keyra samt“.

Hysteria2 prófíll

Smelltu á + (Nýtt prófíl) → "Handvirk innsláttur" → samskiptareglur Hysteria2 og fylltu út:

Field

gildi

Prófílheiti

Hysteria2 netþjónninn minn

Heimilisfang

ÞÍN_ÞJÓNUSTU_IP

Port

443

Lykilorð

lykilorðið úr skrefi 3.3

SNI

ÞÍN_ÞJÓNUSTU_IP

Sleppa vottorði staðfestingu

On

„Sleppa vottunarstaðfesting“ þarf að vera virkjað því vottorðið er sjálfritað — það er enginn traustur vottunaraðili á bak við það.

TUIC v5 prófíll

Smelltu á + (Nýtt prófíl) → "Handvirk innsláttur" → TUIC samskiptareglur og fylltu út:

Field

gildi

Prófílheiti

TUIC netþjónninn minn

Heimilisfang

ÞÍN_ÞJÓNUSTU_IP

Port

8443

UUID

UUID úr skrefi 4.3

Lykilorð

lykilorðið úr skrefi 4.4

Þrengslustjórnun

bbr

SNI

ÞÍN_ÞJÓNUSTU_IP

Sleppa vottorði staðfestingu

On

Tenging og staðfesting

Veldu prófíl og smelltu síðan á stóra, kringlótta hnappinn „Tengjast“. Staðan ætti að breytast í „Tengdur“.

Til að staðfesta að umferðin sé í raun beint í gegnum netþjóninn þinn skaltu opna hvaða IP-töluprófunarþjónustu sem er í vafranum þínum — vistfangið sem sýnt er ætti að passa við YOUR_SERVER_IP.

Niðurstaða

Með því að ljúka þessari handbók eru tvær hraðvirkar næstu kynslóðar samskiptareglur keyrðar samsíða á netþjóninum þínum: Hysteria2 á tengi 443/UDP og TUIC v5 á tengi 8443/UDP. Báðar samskiptareglurnar dylja send umferð sem staðlaða dulkóðaða QUIC-tengingu (HTTP/3), sem tryggir stöðuga tengingu jafnvel á mjög óstöðugum rásum.

Hægt er að nota stilltu prófílana ekki aðeins í Windows heldur einnig inn í Hiddify smáforritið fyrir Android eða iOS með svipuðum stillingum.

Ef þú lendir í erfiðleikum með tenginguna skaltu fyrst athuga stöðu þjónustunnar með því að nota systemctl status skipunina hysteria.service (eða tuic-server.service), ganga úr skugga um að eldveggsreglur séu virkar (ufw status) og ganga úr skugga um að IP-tala, UUID og lykilorð séu rétt slegin inn. Athugið: Gefin sjálfrituð vottorð eru gild í 365 daga, þannig að eftir nákvæmlega eitt ár þarf að endurnýja þau með sömu openssl req skipuninni.

❮ Fyrri grein SPF, DKIM og DMARC stillingar
Næsta grein ❯ Leiðbeiningar um uppsetningu AmneziaWG netþjóns

Spyrðu okkur um VPS

Við erum alltaf tilbúin að svara spurningum þínum hvenær sem er sólarhrings.