Te matauranga Nga tohutohu ngawari ki te mahi me te ratonga Profitserver
Main Te matauranga Te whakatūnga o Hysteria2 me TUIC

Te whakatūnga o Hysteria2 me TUIC


I ēnei rā, kei te piki haere te hiahia mō ngā hangarau VPN me te proxy. Ka whakamahia ēnei e ngā kaiwhakamahi hei urunga haumaru ki te ipurangi, hei karo i te aukati raraunga, hei tiaki hoki i ngā tūmomo riri o waho. Ina hono koe ki tētahi tūmau pēnei, ka haere ō raraunga katoa mā roto i tētahi kauhanga whakamuna, ā, ka noho te tūmau hei kuaha mōu ki te whatunga.

He pai te mahi a ngā kawa tawhito pēnei i a OpenVPN, WireGuard rānei i raro i ngā āhuatanga pumau, engari he maha ngā wā ka heke te tere i ngā hononga ngoikore me te ngaronga nui o ngā pākete (ngā whatunga pūkoro, te Wi-Fi tūmatanui, ngā whenua he tino aukati raraunga). Koinei te wāhi e whai wāhi mai ai ngā kawa hou pēnei i a Hysteria2 me TUIC. He mea hanga ēnei i runga i te QUIC, e tuku ana i te tere teitei, te iti o te whakaroa, me te whai hua o te huna i ngā waka hei HTTPS noa (HTTP/3).

Ka whakamahia e Hysteria2 te pūnaha "Brutal", e whakamahi kaha ana i te whānui o te hononga e wātea ana. Ko te TUIC (putanga 5) he iti noa te utu, he tino pai te tautoko UDP, me te whakatū hononga 0-RTT.

I roto i tēnei tuhinga, ka tirohia e mātou te whakatūnga o te tūmau i runga i te Ubuntu/Debian me te hono atu mai i te Windows.

Ngā mea e hiahiatia ana e koe: he VPS e whakahaere ana i te Ubuntu 22.04/24.04, Debian 12 rānei, he urunga pakiaka, me te wāhitau IP o te tūmau. Kāore he rohe e hiahiatia ana.

Te hono ki te kaituku

Windows (PuTTY): whakatuwheratia a PuTTY, tāuruhia a YOUR_SERVER_IP hei kaihautū, 22 hei tauranga, ka takiuru hei pakiaka me te kupuhipa mai i te īmēra a tō kaiwhakarato VPS.

Linux/macOS (pūtau):

ssh root@YOUR_SERVER_IP

Ka whakahaerehia ngā whakahau katoa i raro nei i runga i te tūmau, i tēnei wātū anō.

Te whakarite tūmau (Ubuntu / Debian)

Whakahohehia te tuku IP

Mā tēnei ka taea e te tūmau te tuku i ngā mōkihi kiritaki ki te ipurangi.

nano /etc/sysctl.conf

Tāuruhia, waihangahia rānei he kupuhipa (whakamahia ngā reta me ngā tau Ingarihi anake, kaua he mokowā).

Te whakatuwhera i te /etc/sysctl.conf i roto i te nano i runga i te tūmau.

Kimihia, ka wete i te kōrero (tangohia te # i te tīmatanga) tāpirihia rānei te rārangi e whai ake nei:

net.ipv4.ip_forward=1
Me pēhea te āhua i muri i te whakauru i te whakahau.

Tiakina te kōnae (Ctrl+O, Enter) ka puta (Ctrl+X). Whakamahia ngā huringa me te kore e whakaara anō:

sysctl -p

Tatūnga NAT (whakaahua)

Mā tēnei tautuhinga ka taea e ngā kiritaki te uru atu ki te ipurangi mā tō tūmau mā te whakamahi i tōna wāhitau IP.

Kimihia te ingoa o tō atanga whatunga o waho (te mea e anga atu ana ki te ipurangi):

ip link show
E whakaatu ana i tētahi rārangi o ngā atanga whatunga katoa (kāri whatunga) i runga i tō pūnaha Linux, me tō rātou tūnga o nāianei me ngā tautuhinga taketake.

Ko te tikanga ko eth0, ens3, enp1s0 rānei. Tāruatia, maumaharatia rānei, kātahi ka tāpirihia te ture masquerading ki iptables — whakakapia te eth0 ki tō ake ingoa atanga:

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Te tāpiri i te ture masquerading me te ingoa atanga tūturu o te tūmau.

Te tiaki i ngā ture iptables

Hei ārai i ngā ture kei tautuhia anō i muri i te whakaara anō i te tūmau, me tiaki.

apt update
apt install iptables-persistent -y
netfilter-persistent save
Te tāuta me te tiaki i ngā ture pareārai (iptables) i runga i te pūnaha Linux.

I te wā tāutanga, tera pea ka kite koe i tētahi tohutohu hei tiaki i ngā ture IPv4/IPv6 o nāianei — whakautua "Āe" i ngā wā e rua.

Tatūnga Pātūahi (UFW)

Ka whakatuwheratia e mātou ngā tauranga katoa e hiahiatia ana i tēnei wā tonu, nō reira kāore he take e hoki mai ai ki tēnei taahiraa ā muri ake nei: 22 mō SSH (ki te pekehia tēnei ka āraia koe i te tūmau), 443/udp mō Hysteria2, me te 8443/udp mō TUIC.

apt install ufw -y
ufw allow 22/tcp
ufw allow 443/udp
ufw allow 8443/udp
ufw --force enable
ufw status
Te Tāuta me te Whirihora i te UFW.

Ko te putanga o te ufw status me whakarārangi i ngā ture e toru hei mea hohe.

Hysteria2

Te tāuta i te tūmau Hysteria2

chmod +x hysteria-linux-amd64
mv hysteria-linux-amd64 /usr/local/bin/hysteria
hysteria version
Ka nuku (ka whakaingoa anō hoki) i tētahi kōnae ki te whaiaronga pūnaha. Putanga putanga Hysteria.

Kia tino mohio kei te puta te putanga putanga me te kore he hapa — mā tēnei ka whakaū kei te tika te mahi a te rua.

Te waihanga i tētahi tiwhikete SSL kua hainatia e koe anō

Me whai ake mātou i ā mātou ake kī whakamunatanga hei tiaki i te whakawhitiwhiti i waenga i tō rorohiko me te tūmau. Nā te mea kāore ā mātou rohe, ka whakaputahia e mātou he tiwhikete waitohu-ake e whai mana ana mō ngā rā 365. Nā tēnei, me whakahohe e koe te "Hurihia te Manatoko Tiwhikete" i roto i te kiritaki ā muri ake nei.

mkdir -p /etc/hysteria
chmod 755 /etc/hysteria
 
openssl req -x509 -nodes -days 365 -newkey rsa:2048 \
  -keyout /etc/hysteria/private.key \
  -out /etc/hysteria/cert.crt \
  -subj "/CN=YOUR_SERVER_IP"
Te waihanga i te whaiaronga mahi me te tiwhikete i hainatia e koe anō.
ls -la /etc/hysteria/

Me whakarārangihia ngā cert.crt me ngā private.key.

Te waihanga i te kōnae whirihoranga

nano /etc/hysteria/config.yaml

Whakapirihia te mea e whai ake nei, me te whakakapi i te YOUR_PASSWORD ki tō ake kupuhipa (ngā reta me ngā tau Ingarihi anake, kaua he mokowā):

listen: :443
 
tls:
  cert: /etc/hysteria/cert.crt
  key: /etc/hysteria/private.key
 
auth:
  type: password
  password: "YOUR_PASSWORD"
 
masquerade:
  type: proxy
  proxy:
    url: https://cloudflare.com
    rewriteHost: true
 Te whakatū i tētahi tūmau VPN Hysteria.

Mā te poraka masquerade ka rite te āhua o te tūmau ki tētahi paetukutuku noa mēnā ka whakatuwherahia e tētahi tōna wāhitau IP i roto i tētahi pūtirotiro, kaua ki te whakaatu i ngā tohu o tētahi takawaenga.

Tiaki (Ctrl+O, Enter) kātahi ka puta (Ctrl+X).

Te whakarite i te tīmatanga aunoa

nano /etc/systemd/system/hysteria.service
Ka whakatuwhera (ka waihanga rānei) i te kōnae ratonga pūnaha mō Hysteria2 i roto i te ētita kuputuhi nano.

Ko te kōnae wae pūnaha mō te tīmatanga aunoa o Hysteria2. 

[Unit]
Description=Hysteria2 Server
After=network.target
 
[Service]
Type=simple
ExecStart=/usr/local/bin/hysteria server --config /etc/hysteria/config.yaml
Restart=on-failure
RestartSec=5
 
[Install]
WantedBy=multi-user.target
systemctl daemon-reload
systemctl enable --now hysteria.service
systemctl status hysteria.service
Ka waihangahia e tēnei poraka he ratonga pūnaha mō Hysteria, ā, ka tīmatahia. Whakaaturanga whakahohenga hysteria.

Me whakaatu te tūnga kei te hohe (e rere ana). Mena kei te "mau" te papatohu i te tirohanga rangitaki, pēhia te Q hei puta atu.

TUIC v5

Te tango me te tāuta i te TUIC

mkdir -p /usr/local/sbin/tuic

Tirohia ngā tukunga e wātea ana:

curl -s https://api.github.com/repos/tuic-protocol/tuic/releases | grep -Po '"tag_name": "\K[^"]*' | head -10
Te tirotiro i ngā tukunga TUIC e wātea ana me te curl

Tikiake i te putanga rua o te tūmau — whakakapia te tau putanga o nāianei mō te 1.0.0:

wget https://github.com/tuic-protocol/tuic/releases/download/1.0.0/tuic-server-1.0.0-x86_64-unknown-linux-gnu \
  -O /usr/local/sbin/tuic/tuic-server
chmod +x /usr/local/sbin/tuic/tuic-server
/usr/local/sbin/tuic/tuic-server --version
Tikiake, tāuta me te whakamātautau i te taha tūmau Tuic.

Te waihanga i tētahi tiwhikete waitohu-ā-koe mō TUIC

openssl req -x509 -nodes -days 365 -newkey rsa:2048 \
  -keyout /usr/local/sbin/tuic/privkey.pem \
  -out /usr/local/sbin/tuic/fullchain.pem \
  -subj "/CN=YOUR_SERVER_IP"
 
ls -la /usr/local/sbin/tuic/
Te whakaputa i te tiwhikete waitohu-ake mō TUIC

Te whakaputa i tētahi UUID

apt install uuid-runtime -y
Ka tāuta i te mōkihi uuid-runtime, he huinga taputapu hei whakaputa i ngā tohu tuakiri ahurei ā-ao (UUID).
uuidgen
Waihangahia, ka whakaaturia hoki he tohu tuakiri ahurei kotahi (UUID) mō te ao whānui.

Tāruatia te UUID i puta mai — ka hiahiatia tēnei i roto i te whirihoranga tūmau i raro nei, me ngā tautuhinga kiritaki hoki.

Te waihanga i te kōnae whirihoranga

Ko te config.json kua oti mō te tūmau TUIC:

nano /usr/local/sbin/tuic/config.json
{
    "server": "[::]:8443",
    "users": {
        "YOUR_UUID": "YOUR_TUIC_PASSWORD"
    },
    "certificate": "/usr/local/sbin/tuic/fullchain.pem",
    "private_key": "/usr/local/sbin/tuic/privkey.pem",
    "congestion_control": "bbr",
    "alpn": ["h3"],
    "log_level": "warn"
}
Waihangatia he kōnae whirihoranga mō te tūmau Tuic i /usr/local/sbin/tuic/config.json

Ka whakamahia e mātou te tauranga 8443 i konei nā te mea kua tangohia kētia te 443 e Hysteria2. Whakakapia a YOUR_UUID ki te uara mai i te taahiraa 4.3 me YOUR_TUIC_PASSWORD ki tō ake kupuhipa.

Tiaki (Ctrl+O, Enter) kātahi ka puta (Ctrl+X).

Te whakamātautau i te tīmatanga ā-ringa

/usr/local/sbin/tuic/tuic-server -c /usr/local/sbin/tuic/config.json
Te tīmata i te tūmau Tuic me te kōnae whirihoranga kua tohua.

Ki te kore he hapa e puta, he tika te whirihoranga. Kati mā te pēhi Ctrl+C ka neke atu ki te whakarite i te tīmatanga aunoa.

Te whakarite i te tīmatanga aunoa

nano /etc/systemd/system/tuic-server.service
Whakatuwheratia (waihangatia rānei) te kōnae ratonga pūnaha mō te tūmau Tuic i roto i te ētita kuputuhi nano.
[Unit]
Description=TUIC Server
After=network.target nss-lookup.target
 
[Service]
User=root
WorkingDirectory=/usr/local/sbin/tuic
ExecStart=/usr/local/sbin/tuic/tuic-server -c config.json
Restart=on-failure
RestartPreventExitStatus=1
RestartSec=5
 
[Install]
WantedBy=multi-user.target
systemctl daemon-reload
systemctl enable --now tuic-server.service
systemctl status tuic-server.service
Me waihanga he putanga o te ratonga pūnaha mō Tuic, kātahi ka whakahaere.

Me whakaatu te tūnga kei te hohe (e oma ana).

Inaianei kei te rere whakarara ngā kawa hou e rua pai rawa atu, tere rawa atu hoki i runga i te tūmau, e whakaahua ana i a rātou anō he waka QUIC/HTTPS noa: ko Hysteria2 i runga i te tauranga paerewa 443/udp, me TUIC v5 i runga i te tauranga 8443/udp.

Te hono atu mai i Windows

Te Tāuta i a Hiddify

Tikiake me te tāuta i te Hiddify mō Windows mai i te paetukutuku mana: https://hiddify.com. Pāwhiritia te tāutanga me te "Next" / "Install". Mena ka puta te Windows SmartScreen, whiriwhiria "Ētahi atu mōhiohio" → "Run anyway".

Kōtaha Hysteria2

Pāwhiritia + (Kōtaha Hou) → "Whakaurunga Ā-ringa" → kawa Hysteria2 , ka whakakīia:

Field

uara

Ingoa Profile

Taku Tūmau Hysteria2

Wāhitau

TŌ_IP_TŪMAU

Port

443

Kupu Huna

te kupuhipa mai i te taahiraa 3.3

SNI

TŌ_IP_TŪMAU

Whakarērea te Manatoko Tiwhikete

On

Me whakahohe te Skip Cert Verify nā te mea kua hainatia e te tiwhikete — kāore he mana tiwhikete pono kei muri.

Kōtaha TUIC v5

Pāwhiritia + (Kōtaha Hou) → "Whakaurunga Ā-ringa" → kawa TUIC , ka whakakīia:

Field

uara

Ingoa Profile

Taku Tūmau TUIC

Wāhitau

TŌ_IP_TŪMAU

Port

8443

UUID

te UUID mai i te taahiraa 4.3

Kupu Huna

te kupuhipa mai i te taahiraa 4.4

Te Whakahaere i te Pūngao

BB

SNI

TŌ_IP_TŪMAU

Whakarērea te Manatoko Tiwhikete

On

Te hono me te manatoko

Tīpakohia he kōtaha, kātahi ka pāwhiri i te pātene "Hono". Me huri te tūnga ki "Kua Honoa".

Hei whakaū kei te tukuna ngā waka mā roto i tō tūmau, whakatuwheratia tētahi ratonga tirotiro IP i roto i tō pūtirotiro — me ōrite te wāhitau e whakaaturia ana ki YOUR_SERVER_IP.

Opaniraa

Mā te whakaoti i tēnei aratohu, e rua ngā kawa tere-teitei, o te whakatupuranga hou e rere tahi ana i runga i tō tūmau: Hysteria2 i te tauranga 443/UDP me TUIC v5 i te tauranga 8443/UDP. E huna ana ngā kawa e rua i te waka kua tukuna hei hononga QUIC kua whakamunahia paerewa (HTTP/3), e whakarite ana i te hononga pumau ahakoa i runga i ngā hongere tino kore pumau.

Kāore e taea te whakamahi i ngā kōtaha whirihora i runga i te Windows anake, engari ka taea hoki te kawemai ki te taupānga pūkoro Hiddify mō te Android, iOS rānei me ngā tautuhinga ōrite.

Ki te pāngia koe e ngā uauatanga hononga, tirohia tuatahitia ngā tūnga ratonga mā te whakamahi i te whakahau systemctl status hysteria.service (tuic-server.service rānei), kia mohio kei te kaha ngā ture pareārai ahi (ufw status), ā, tirohia anō kia tika te whakaurunga o te wāhitau IP, te UUID, me ngā kupuhipa. Kia mōhio mai: he 365 ngā rā e whai mana ai ngā tiwhikete kua hainatia e koe, nō reira, i muri i te kotahi tau, me whakahou anō mā te whakamahi i te whakahau openssl req kotahi.

❮ Tuhinga o mua SPF, DKIM me DMARC whirihoranga
Tuhinga ka whai mai ❯ Aratohu Whakatakotoranga Tūmau AmneziaWG

Patai mai mo VPS

Kei te reri tonu matou ki te whakautu i o patai i nga wa katoa o te ao, o te po ranei.