Knowledgebase Profitserver кызматы менен иштөө үчүн жөнөкөй көрсөтмөлөр
негизги Knowledgebase Hysteria2 жана TUIC орнотуулары

Hysteria2 жана TUIC орнотуулары


Бүгүнкү күндө VPN жана прокси технологияларына болгон суроо-талап барган сайын өсүүдө. Колдонуучулар аларды интернетке коопсуз кирүү, цензураны айланып өтүү жана тышкы коркунучтардан коргоо үчүн колдонушат. Мындай серверге туташканда, бардык трафигиңиз шифрленген туннель аркылуу өтөт жана сервер сиздин тармакка кирүү дарбазаңызга айланат.

OpenVPN же WireGuard сыяктуу классикалык протоколдор туруктуу шарттарда жакшы иштейт, бирок көп учурда начар байланыштарда ылдамдыктын төмөндөшүнө жана пакеттердин жоголушуна дуушар болот (мобилдик тармактар, коомдук Wi-Fi, катуу цензурасы бар өлкөлөр). Дал ушул жерде Hysteria2 жана TUIC сыяктуу заманбап протоколдор роль ойнойт. Алар QUICтин үстүнө курулган, кадимки HTTPS (HTTP/3) катары жогорку ылдамдыкты, төмөнкү кечигүүнү жана натыйжалуу трафикти бүдөмүктөтүүнү сунуштайт.

Hysteria2 жеткиликтүү өткөрүү жөндөмдүүлүгүн агрессивдүү түрдө колдонгон "Brutal" алгоритмин колдонот. TUIC (5-версия) минималдуу кошумча чыгымдар, мыкты UDP колдоосу жана 0-RTT байланышын орнотуу менен мүнөздөлөт.

Бул макалада биз Ubuntu/Debian'да серверди орнотууну жана Windows'тон туташууну карап чыгабыз.

Сизге эмне керек болот: Ubuntu 22.04/24.04 же Debian 12 иштеткен VPS, root мүмкүнчүлүгү жана сервердин IP дареги. Домен талап кылынбайт.

Серверге туташууда

Windows (PuTTY): PuTTY ачыңыз, хост катары YOUR_SERVER_IP, порт катары 22 киргизиңиз жана VPS провайдериңиздин электрондук почтасынан келген сырсөз менен root катары кириңиз.

Linux/macOS (терминал):

ssh root@YOUR_SERVER_IP

Төмөндөгү бардык буйруктар серверде ушул эле сессияда аткарылат.

Серверди даярдоо (Ubuntu / Debian)

IP багыттоосун иштетүү

Бул серверге кардар пакеттерин андан ары интернетке жөнөтүүгө мүмкүндүк берет.

nano /etc/sysctl.conf

Сырсөздү киргизиңиз же түзүңүз (англисче тамгаларды жана сандарды гана колдонуңуз, боштуксуз).

Серверде nano'до /etc/sysctl.conf ачылууда.

Таап, комментарийди алып салыңыз (башындагы # белгисин алып салыңыз) же төмөнкү сапты кошуңуз:

net.ipv4.ip_forward=1
Буйрукту киргизгенден кийин кандай көрүнүшү керек.

Файлды сактап (Ctrl+O, Enter), андан кийин чыгыңыз (Ctrl+X). Өзгөртүүлөрдү кайра жүктөбөстөн колдонуңуз:

sysctl -p

NAT орнотуу (маскараддоо)

Бул жөндөө кардарларга сиздин сервериңиз аркылуу анын IP дарегин колдонуп интернетке кирүүгө мүмкүндүк берет.

Тышкы тармак интерфейсиңиздин атын билип алыңыз (интернетке караганы):

ip link show
Linux системаңыздагы бардык тармак интерфейстеринин (тармак карталарынын) тизмесин, алардын учурдагы абалы жана негизги жөндөөлөрү менен кошо көрсөтөт.

Адатта бул eth0, ens3 же enp1s0 болот. Аны көчүрүңүз же эстеп калыңыз, андан кийин iptablesке маскарад эрежесин кошуңуз — eth0ду өзүңүздүн интерфейс атыңыз менен алмаштырыңыз:

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Сервердин чыныгы интерфейс аты менен маскарад эрежесин кошуу.

iptables эрежелерин сактоо

Серверди кайра жүктөгөндөн кийин эрежелердин баштапкы абалына келтирилишине жол бербөө үчүн, аларды сактоо керек.

apt update
apt install iptables-persistent -y
netfilter-persistent save
Linux системасында брандмауэр эрежелерин (iptables) орнотуу жана сактоо.

Орнотуу учурунда сиз учурдагы IPv4/IPv6 эрежелерин сактоо сунушун көрө аласыз — эки жолу тең "Ооба" деп жооп бериңиз.

Брандмауэрди орнотуу (UFW)

Бизге керектүү бардык портторду дароо ачабыз, андыктан кийинчерээк бул кадамга кайтуу зарыл эмес: SSH үчүн 22 (муну өткөрүп жиберсеңиз, серверден чыгып каласыз), Hysteria2 үчүн 443/udp жана TUIC үчүн 8443/udp.

apt install ufw -y
ufw allow 22/tcp
ufw allow 443/udp
ufw allow 8443/udp
ufw --force enable
ufw status
UFW орнотуу жана конфигурациялоо.

ufw статусунун чыгышында үч эреженин баары активдүү катары көрсөтүлүшү керек.

Истерия2

Hysteria2 серверин орнотуу

chmod +x hysteria-linux-amd64
mv hysteria-linux-amd64 /usr/local/bin/hysteria
hysteria version
Файлды системалык каталогго жылдырат (жана атын өзгөртөт). Hysteria версиясынын чыгышы.

Версиянын чыгышы катасыз көрсөтүлүшүн текшериңиз — бул бинардык файлдын туура иштеп жатканын тастыктайт.

Өзүн-өзү кол койгон SSL сертификатын түзүү

Компьютериңиз менен сервердин ортосундагы трафикти коргоо үчүн бизге өзүбүздүн шифрлөө ачкычтарыбыз керек. Бизде домен жок болгондуктан, 365 күнгө жарактуу өз алдынча кол коюлган сертификат түзөбүз. Ушул себептен улам, кийинчерээк кардарда "Сертификатты текшерүүнү өткөрүп жиберүүнү" иштетишиңиз керек болот.

mkdir -p /etc/hysteria
chmod 755 /etc/hysteria
 
openssl req -x509 -nodes -days 365 -newkey rsa:2048 \
  -keyout /etc/hysteria/private.key \
  -out /etc/hysteria/cert.crt \
  -subj "/CN=YOUR_SERVER_IP"
Жумушчу каталогду жана өзүнө кол коюлган сертификатты түзүү.
ls -la /etc/hysteria/

cert.crt жана private.key экөө тең тизмеде көрсөтүлүшү керек.

Конфигурация файлын түзүү

nano /etc/hysteria/config.yaml

Төмөнкүлөрдү чаптап, YOUR_PASSWORD сөзүнүн ордуна өзүңүздүн сырсөзүңүздү коюңуз (англисче тамгалар жана сандар гана, боштуктар жок):

listen: :443
 
tls:
  cert: /etc/hysteria/cert.crt
  key: /etc/hysteria/private.key
 
auth:
  type: password
  password: "YOUR_PASSWORD"
 
masquerade:
  type: proxy
  proxy:
    url: https://cloudflare.com
    rewriteHost: true
 Hysteria VPN серверин орнотуу.

Маскарад блогу, эгер кимдир бирөө проксинин белгилерин көрсөтүүнүн ордуна, сервердин IP дарегин браузерде ачса, аны кадимки веб-сайтка окшоштурат.

Сактоо (Ctrl+O, Enter) жана чыгуу (Ctrl+X).

Автоматтык түрдө баштоону орнотуу

nano /etc/systemd/system/hysteria.service
Hysteria2 үчүн системалык кызмат файлын нано текст редакторунда ачат (же түзөт).

Hysteria2 автоматтык түрдө ишке киргизүү үчүн systemd бирдик файлы. 

[Unit]
Description=Hysteria2 Server
After=network.target
 
[Service]
Type=simple
ExecStart=/usr/local/bin/hysteria server --config /etc/hysteria/config.yaml
Restart=on-failure
RestartSec=5
 
[Install]
WantedBy=multi-user.target
systemctl daemon-reload
systemctl enable --now hysteria.service
systemctl status hysteria.service
Бул блок Hysteria үчүн системалык кызматты түзөт жана аны ишке киргизет. Гистериянын активдешүүсүн көрсөтүү.

Абалы активдүү (иштеп жатат) көрсөтүлүшү керек. Эгерде консоль журнал көрүнүшүндө "тыгылып калган" болсо, андан чыгуу үчүн Q баскычын басыңыз.

TUIC v5

TUIC жүктөп алуу жана орнотуу

mkdir -p /usr/local/sbin/tuic

Жеткиликтүү чыгарылыштарды текшериңиз:

curl -s https://api.github.com/repos/tuic-protocol/tuic/releases | grep -Po '"tag_name": "\K[^"]*' | head -10
Curl менен жеткиликтүү TUIC релиздерин текшерүү

Сервердин бинардык файлын жүктөп алыңыз — 1.0.0 ордуна учурдагы версиянын номерин коюңуз:

wget https://github.com/tuic-protocol/tuic/releases/download/1.0.0/tuic-server-1.0.0-x86_64-unknown-linux-gnu \
  -O /usr/local/sbin/tuic/tuic-server
chmod +x /usr/local/sbin/tuic/tuic-server
/usr/local/sbin/tuic/tuic-server --version
Tuic сервер тарабын жүктөп алыңыз, орнотуңуз жана сынап көрүңүз.

TUIC үчүн өз алдынча кол коюлган сертификат түзүү

openssl req -x509 -nodes -days 365 -newkey rsa:2048 \
  -keyout /usr/local/sbin/tuic/privkey.pem \
  -out /usr/local/sbin/tuic/fullchain.pem \
  -subj "/CN=YOUR_SERVER_IP"
 
ls -la /usr/local/sbin/tuic/
TUIC үчүн өз алдынча кол коюлган сертификатты түзүү

UUID түзүлүүдө

apt install uuid-runtime -y
Универсалдуу уникалдуу идентификаторлорду (UUID) түзүү үчүн кызматтык программалардын жыйындысы болгон uuid-runtime пакетин орнотот.
uuidgen
Бирдиктүү универсалдуу уникалдуу идентификаторду (UUID) түзүңүз жана көрсөтүңүз.

Алынган UUIDди көчүрүңүз — ал сизге төмөндөгү сервер конфигурациясында да, кардардын жөндөөлөрүндө да керек болот.

Конфигурация файлын түзүү

TUIC сервери үчүн даяр config.json:

nano /usr/local/sbin/tuic/config.json
{
    "server": "[::]:8443",
    "users": {
        "YOUR_UUID": "YOUR_TUIC_PASSWORD"
    },
    "certificate": "/usr/local/sbin/tuic/fullchain.pem",
    "private_key": "/usr/local/sbin/tuic/privkey.pem",
    "congestion_control": "bbr",
    "alpn": ["h3"],
    "log_level": "warn"
}
/usr/local/sbin/tuic/config.json дарегинде Tuic сервери үчүн конфигурация файлын түзүңүз.

Биз бул жерде 8443 портун колдонобуз, анткени 443 портун Hysteria2 ээлеп койгон. YOUR_UUID маанисин 4.3-кадамдагы маани менен, ал эми YOUR_TUIC_PASSWORD маанисин өзүңүздүн сырсөзүңүз менен алмаштырыңыз.

Сактоо (Ctrl+O, Enter) жана чыгуу (Ctrl+X).

Кол менен баштоону сыноо

/usr/local/sbin/tuic/tuic-server -c /usr/local/sbin/tuic/config.json
Көрсөтүлгөн конфигурация файлы менен Tuic серверин ишке киргизүү.

Эгер ката чыкпаса, конфигурация жарактуу. Аны Ctrl+C баскычтарын басып токтотуп, автостартты орнотууга өтүңүз.

Автоматтык түрдө баштоону орнотуу

nano /etc/systemd/system/tuic-server.service
Nano текст редакторунда Tuic сервери үчүн системалык кызмат файлын ачыңыз (же түзүңүз).
[Unit]
Description=TUIC Server
After=network.target nss-lookup.target
 
[Service]
User=root
WorkingDirectory=/usr/local/sbin/tuic
ExecStart=/usr/local/sbin/tuic/tuic-server -c config.json
Restart=on-failure
RestartPreventExitStatus=1
RestartSec=5
 
[Install]
WantedBy=multi-user.target
systemctl daemon-reload
systemctl enable --now tuic-server.service
systemctl status tuic-server.service
Келгиле, Tuic үчүн systemd кызматынын версиясын түзүп, аны иштетели.

Статус активдүү (иштеп жатат) көрсөтүлүшү керек.

Азыр серверде эң мыкты жана эң ылдам заманбап эки протокол параллель иштеп жатат, экөө тең кадимки QUIC/HTTPS трафиги катары маскараланган: Hysteria2 стандарттык 443/udp портунда жана TUIC v5 8443/udp портунда.

Windows'тон туташуу

Hiddify орнотулууда

Hiddify for Windows программасын расмий веб-сайтынан жүктөп алып, орнотуңуз: https://hiddify.com. Орноткучту "Кийинки" / "Орнотуу" баскычтары менен чыкылдатыңыз. Эгер Windows SmartScreen пайда болсо, "Көбүрөөк маалымат" → "Баары бир иштетүү" тандаңыз.

Hysteria2 профили

+ (Жаңы профиль) → "Кол менен киргизүү" → Hysteria2 протоколун чыкылдатып , төмөнкүлөрдү толтуруңуз:

талаа

маани

Профиль аты

Менин Hysteria2 серверим

дарек

YOUR_SERVER_IP

порт

443

Купуя сөз

3.3-кадамдагы сырсөз

Гор

YOUR_SERVER_IP

Сертификатты текшерүүнү өткөрүп жиберүү

On

"Cert Verify" функциясын иштетүү керек, анткени сертификат өзүнөн-өзү кол коюлган — анын артында ишенимдүү сертификат берүүчү орган жок.

TUIC v5 профили

+ (Жаңы профиль) → "Кол менен киргизүү" → TUIC протоколун чыкылдатып , төмөнкүлөрдү толтуруңуз:

талаа

маани

Профиль аты

Менин TUIC серверим

дарек

YOUR_SERVER_IP

порт

8443

UUID

4.3-кадамдан баштап UUID

Купуя сөз

4.4-кадамдагы сырсөз

Тыгынды көзөмөлдөө

bbr

Гор

YOUR_SERVER_IP

Сертификатты текшерүүнү өткөрүп жиберүү

On

Туташуу жана текшерүү

Профилди тандап, андан кийин чоң тегерек "Туташуу" баскычын чыкылдатыңыз. Абалы "Туташкан" болуп өзгөрүшү керек.

Трафик чындыгында сервериңиз аркылуу жөнөтүлгөнүн ырастоо үчүн, браузериңиздеги каалаган IP текшерүү кызматын ачыңыз — көрсөтүлгөн дарек YOUR_SERVER_IP дарегине дал келиши керек.

жыйынтыктоо

Бул колдонмону толтуруу менен, сиздин сервериңизде параллель иштеген эки жогорку ылдамдыктагы, кийинки муундагы протоколдор бар: 443/UDP портундагы Hysteria2 жана 8443/UDP портундагы TUIC v5. Эки протокол тең берилген трафикти стандарттуу шифрленген QUIC туташуусу (HTTP/3) катары жашырып, өтө туруксуз каналдарда да туруктуу байланышты камсыз кылат.

Конфигурацияланган профилдерди Windows'то гана эмес, ошондой эле окшош жөндөөлөрү бар Android же iOS үчүн Hiddify мобилдик тиркемесине импорттоого болот.

Эгерде сиз туташууда кыйынчылыктарга туш болсоңуз, алгач systemctl status буйругун hysteria.service (же tuic-server.service) колдонуп, кызматтын абалын текшериңиз, брандмауэр эрежелеринин активдүү экенине (ufw status) көз салыңыз жана IP дареги, UUID жана сырсөздөр туура киргизилгенин эки жолу текшериңиз. Эскертүү: берилген өз алдынча кол коюлган сертификаттар 365 күн бою жарактуу, андыктан так бир жылдан кийин аларды ошол эле openssl req буйругун колдонуп жаңыртуу керек болот.

❮ Мурунку макала SPF, DKIM жана DMARC конфигурациясы
Кийинки макала ❯ AmneziaWG серверин жайылтуу боюнча колдонмо

Бизден VPS жөнүндө сураңыз

Биз сиздин суроолоруңузга күнү-түнү каалаган убакта жооп берүүгө даярбыз.