Knowledgebase Simplex instructiones operari cum Profitserver ministerium
main Knowledgebase Hysteria2 et TUIC ordinatio

Hysteria2 et TUIC ordinatio


Hodie, technologiae VPN et procuratoriae magis magisque in usu sunt. Usuarii eas adhibent ad accessum interretialem tutum, censuram vitandam, et contra minas externas se defendendum. Cum tali servo connectis, omnis commeatus tuus per cuniculum encryptatum transit, et servus fit porta tua ad rete.

Protocolla classica, ut OpenVPN aut WireGuard, sub condicionibus stabilibus bene funguntur, sed saepe celeritatis detrimentum patiuntur in nexibus debilibus cum magna fasciculorum iactura (retibus mobilibus, Wi-Fi publico, terris cum censura severa). Hic protocolla moderna, ut Hysteria2 et TUIC, in usum veniunt. Super QUIC construuntur, celeritatem magnam, latentiam humilem, et obscurationem efficientem negotiationis sicut HTTPS regularis (HTTP/3) offerentes.

Hysteria2 algorithmo "Brutali" utitur, qui latitudinem transmissionis praesto vehementer consumit. TUIC (versio 5) minimo onere, excellenti auxilio UDP, et nexus 0-RTT constitutione insignitur.

In hoc articulo, per institutionem servitoris in Ubuntu/Debian et connexionem ex Windows ducemus.

Quae tibi necessaria erunt: VPS cum Ubuntu 22.04/24.04 vel Debian 12, accessus ad administratorem principalem (root), et inscriptio IP servi. Nullum dominium requiritur.

Adiunctum eligere quod servo

Fenestrae (PuTTY): aperi PuTTY, inscribe YOUR_SERVER_IP ut hospitem, 22 ut portum, et ini sessionem ut supervisor cum tessera ex inscriptione electronica provisoris VPS tui.

Linux/macOS (terminalis):

ssh root@YOUR_SERVER_IP

Omnia mandata infra in servo, in eadem sessione, exsequuntur.

Praeparatio servitoris (Ubuntu / Debian)

Transmissionem IP activare

Hoc permittit servo fasciculos clientium ulterius ad interrete transmittere.

nano /etc/sysctl.conf

Tesseram inscribe vel crea (litteris numerisque Anglicis tantum utere, spatiis nullis).

Aperio `/etc/sysctl.conf` in `nano` in servo.

Invenire et commentarium removere (# initio removere) vel hanc lineam addere:

net.ipv4.ip_forward=1
Quale aspectum post mandatum inscriptum habere debeat.

Serva fasciculum (Ctrl+O, Enter) et exi (Ctrl+X). Mutationes adhibe sine computatro denuo incipiendo:

sysctl -p

Configuratio NAT (personificationis)

Haec optio clientibus permittit ut interrete per servum tuum inscriptione IP eius utentes adeant.

Nomen interfaciei retiariae externae (ea quae ad interrete spectat) inveni:

ip link show
Indicem omnium interfacierum retiariarum (schedarum retiariarum) in systemate tuo Linux ostendit, una cum statu earum praesenti et configurationibus fundamentalibus.

Solet hoc esse eth0, ens3, vel enp1s0. Exscribe vel memineris, deinde regulam personationis ad iptables adde — eth0 nomine tuo interfaciei substitue:

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Regulam personationis occultationis cum vero nomine interfaciei servi addendo.

Regulas iptables servans

Ne regulae post servitorem denuo initiatum restituantur, servandae sunt.

apt update
apt install iptables-persistent -y
netfilter-persistent save
Regulas muri ignis (iptables) in systemate Linux instituere et servare.

Dum instituitur, fortasse monitum videbis ut regulas IPv4/IPv6 hodiernas serves — responde "Ita" utroque tempore.

Installatio muri ignis (UFW)

Omnes portus quos requirimus statim aperimus, ergo non opus est ad hunc gradum postea redire: 22 pro SSH (hoc omittere te a servo excluderet), 443/udp pro Hysteria2, et 8443/udp pro TUIC.

apt install ufw -y
ufw allow 22/tcp
ufw allow 443/udp
ufw allow 8443/udp
ufw --force enable
ufw status
UFW instituere et configurare.

Exitus functionis `ufw status` omnes tres regulas ut activas enumerare debet.

Hysteria II

Installatio servitoris Hysteria2

chmod +x hysteria-linux-amd64
mv hysteria-linux-amd64 /usr/local/bin/hysteria
hysteria version
Fasciculum ad directorium systematis movet (et nomen eius renominat). Hysteria versio emissa.

Fac ut versio exitus sine erroribus appareat — hoc confirmat binarium recte operari.

Creando certificatum SSL autosignatum

Claves nostras encryptionis ad commeatum inter computatrum tuum et servitorem protegendum necessarias habemus. Cum dominium non habeamus, libellum autosignatum, per dies trecentos sexaginta quinque validum, generabimus. Ob hanc rem, "Skip Cert Verification" in cliente postea activare debebis.

mkdir -p /etc/hysteria
chmod 755 /etc/hysteria
 
openssl req -x509 -nodes -days 365 -newkey rsa:2048 \
  -keyout /etc/hysteria/private.key \
  -out /etc/hysteria/cert.crt \
  -subj "/CN=YOUR_SERVER_IP"
Directorium laboris et certificatum autosignatum creando.
ls -la /etc/hysteria/

`cert.crt` et `private.key` enumerari debent.

Creando fasciculum configurationis

nano /etc/hysteria/config.yaml

Haec inser, `YOUR_PASSWORD` substituens tessera tua propria (litteris et numeris Anglicis tantum, spatiis nullis):

listen: :443
 
tls:
  cert: /etc/hysteria/cert.crt
  key: /etc/hysteria/private.key
 
auth:
  type: password
  password: "YOUR_PASSWORD"
 
masquerade:
  type: proxy
  proxy:
    url: https://cloudflare.com
    rewriteHost: true
 Servitorem VPN Hysteriae constituens.

Obstructio "masquerade" facit ut servitor similis sit situs interretialis ordinarii si quis inscriptionem IP eius in navigatro aperit, potius quam signa procuratoris patefaciat.

Serva (Ctrl+O, Enter) et exi (Ctrl+X).

Initium automaticum constituere

nano /etc/systemd/system/hysteria.service
Fasciculum servitii systematis pro Hysteria2 in editore textuali nano aperit (vel creat).

Fasciculus unitatis systemd pro initio automatico Hysteria2. 

[Unit]
Description=Hysteria2 Server
After=network.target
 
[Service]
Type=simple
ExecStart=/usr/local/bin/hysteria server --config /etc/hysteria/config.yaml
Restart=on-failure
RestartSec=5
 
[Install]
WantedBy=multi-user.target
systemctl daemon-reload
systemctl enable --now hysteria.service
systemctl status hysteria.service
Hoc fragmentum servitium systematis pro Hysteria creat et incipit. Demonstratio activationis hysteriae.

Status "activum" (cursum) ostendere debet. Si consola in conspectu diarii "haeret", clavem Q preme ut ex eo exeas.

TUIC v5

TUIC detrahens et instituens

mkdir -p /usr/local/sbin/tuic

Editiones praesto inspice:

curl -s https://api.github.com/repos/tuic-protocol/tuic/releases | grep -Po '"tag_name": "\K[^"]*' | head -10
Inspiciendae versiones TUIC praesto cum curl

Binarium servi detrahe — numerum versionis hodiernae pro 1.0.0 substitue:

wget https://github.com/tuic-protocol/tuic/releases/download/1.0.0/tuic-server-1.0.0-x86_64-unknown-linux-gnu \
  -O /usr/local/sbin/tuic/tuic-server
chmod +x /usr/local/sbin/tuic/tuic-server
/usr/local/sbin/tuic/tuic-server --version
Pars servitoris Tuic detrahe, instala et experire.

Creando certificatum autosignatum pro TUIC

openssl req -x509 -nodes -days 365 -newkey rsa:2048 \
  -keyout /usr/local/sbin/tuic/privkey.pem \
  -out /usr/local/sbin/tuic/fullchain.pem \
  -subj "/CN=YOUR_SERVER_IP"
 
ls -la /usr/local/sbin/tuic/
Generatio certificati autosignati pro TUIC

UUID generans

apt install uuid-runtime -y
Fasciculum "uuid-runtime", seriem utilitatum ad identificatores universales unicos (UUIDs) generandos, instituit.
uuidgen
Identificatorem universalem unicum (UUID) genera et exhibe.

UUID inde resultantem exscribe — et in configuratione servi infra et in optionibus clientis eo indigebis.

Creando fasciculum configurationis

Config.json perfectum pro servo TUIC:

nano /usr/local/sbin/tuic/config.json
{
    "server": "[::]:8443",
    "users": {
        "YOUR_UUID": "YOUR_TUIC_PASSWORD"
    },
    "certificate": "/usr/local/sbin/tuic/fullchain.pem",
    "private_key": "/usr/local/sbin/tuic/privkey.pem",
    "congestion_control": "bbr",
    "alpn": ["h3"],
    "log_level": "warn"
}
Crea fasciculum configurationis pro servo Tuic apud /usr/local/sbin/tuic/config.json.

Portu 8443 hic utimur quia portus 443 iam ab Hysteria2 occupatur. YOUR_UUID valore ex gradu 4.3 et YOUR_TUIC_PASSWORD tessera tua substitue.

Serva (Ctrl+O, Enter) et exi (Ctrl+X).

Initium manuale probans

/usr/local/sbin/tuic/tuic-server -c /usr/local/sbin/tuic/config.json
Incipiens servitorem Tuic cum fasciculo configurationis specificato.

Si nulla errata apparent, configuratio valida est. Siste eam cum Ctrl+C et perge ad autostart constituendum.

Initium automaticum constituere

nano /etc/systemd/system/tuic-server.service
Aperi (vel crea) fasciculum servitii systematis pro servo Tuic in editore textuali nano.
[Unit]
Description=TUIC Server
After=network.target nss-lookup.target
 
[Service]
User=root
WorkingDirectory=/usr/local/sbin/tuic
ExecStart=/usr/local/sbin/tuic/tuic-server -c config.json
Restart=on-failure
RestartPreventExitStatus=1
RestartSec=5
 
[Install]
WantedBy=multi-user.target
systemctl daemon-reload
systemctl enable --now tuic-server.service
systemctl status tuic-server.service
Versionem servitii systemd pro Tuic creemus et curramus.

Status activum (cursum) ostendere debet.

Nunc duo ex optimis et celerrimis protocollis modernis in servo paralleliter currunt, ambo se sub specie commeatus QUIC/HTTPS regularis: Hysteria2 in portu communi 443/udp, et TUIC v5 in portu 8443/udp.

Coniunctio ex Fenestris

Hiddify instituens

Hiddify pro Windows ex pagina publica deprome et instala: https://hiddify.com. Programma institutionis preme "Next" / "Install". Si Windows SmartScreen apparet, elige "More info" → "Run anyway".

Hysteria2 profile

Preme + (Novum Profilum) → "Ingressus Manualis" → protocollum Hysteria2 , et imple:

Field

Value

nomen Profile

Servus Meus Hysteria2

Address

IP_SERVITORIS_TUI

portum

443

Password

tessera ex gradu 3.3

sni

IP_SERVITORIS_TUI

Verificationem Certificationis Omitte

On

"Omitti Certificationem Verificandam" activari debet, quia certificatum autosignatum est — nulla auctoritas certificatoria fida post id latet.

Forma TUIC v5

Preme + (Novum Profilum) → "Ingressus Manualis" → protocollum TUIC , et imple:

Field

Value

nomen Profile

Servus meus TUIC

Address

IP_SERVITORIS_TUI

portum

8443

UUID

UUID ex gradu 4.3

Password

tessera ex gradu 4.4

Imperium Congestionis

bbr

sni

IP_SERVITORIS_TUI

Verificationem Certificationis Omitte

On

Coniunctio et verificatio

Profilum elige, deinde magnum rotundum globulum "Connect" preme. Status ad "Connexus" mutari debet.

Ut confirmes commeatum revera per servum tuum dirigi, quodlibet servitium probationis IP in navigatro tuo aperi — inscriptio ostensa inscriptioni_YOUR_SERVER_IP congruere debet.

Conclusio

Hoc duce peracto, duo protocola celeritatis altae, novae generationis, in servo tuo paralleliter currentia habes: Hysteria2 in portu 443/UDP et TUIC v5 in portu 8443/UDP. Ambo protocola negotiationem transmissam ut nexum QUIC encryptatum (HTTP/3) occultant, nexum stabilem etiam in canalibus maxime instabilibus praebentes.

Formae configuratae non solum in Windows adhiberi possunt, sed etiam in applicationem mobilem Hiddify pro Android vel iOS cum similibus optionibus importari.

Si difficultates connexionis experiris, primum status servitiorum per praeceptum `systemctl status` `hysteria.service` (vel `tuic-server.service`) inspice, regulas muri ignis activas esse cura (`ufw status`), et iterum verifica inscriptionem IP, UUID, et tesseras recte inscriptas esse. Nota bene: diplomata autosignata edita per 365 dies valent, ergo post unum annum, eodem praecepto `openssl req` renovanda erunt.

❮ Articulus prior SPF, DKIM et DMARC configuratione
Articulus proximus ❯ Ductor Distributionis Servi AmneziaWG

Interroga nos de VPS

Semper parati sumus ad interrogata tua respondere quovis tempore diei ac noctis.