mirror of
https://github.com/XTLS/Xray-docs-next.git
synced 2026-10-07 14:28:03 +03:00
Transport: Clarify Direct Outbounds and TLS/REALITY Compatibility
This commit is contained in:
@@ -1,18 +1,18 @@
|
||||
# Конфигурация транспорта
|
||||
|
||||
Конфигурация транспорта определяет, как текущий экземпляр Xray взаимодействует с другой стороной. Этой стороной может быть как другой узел Xray, так и обычный публичный сетевой адрес.
|
||||
Конфигурация транспорта определяет, как текущий экземпляр Xray взаимодействует с другой стороной. Этой стороной может быть как другой узел Xray, так и любой обычный публичный адрес назначения.
|
||||
|
||||
Она описывает часть ниже самого прокси-протокола: способ переноса потока, защиту транспорта и дополнительные низкоуровневые настройки.
|
||||
|
||||
Эти три группы относятся к разным уровням и в определенных пределах могут комбинироваться:
|
||||
|
||||
- Способы передачи определяют, как именно переносится поток данных, например через RAW, WebSocket, gRPC или Hysteria.
|
||||
- Способы передачи определяют, как именно переносится поток данных, например через RAW, WebSocket, gRPC, Hysteria и другие.
|
||||
- Безопасность транспорта определяет механизм защиты, например TLS или REALITY.
|
||||
- Дополнительные настройки управляют низкоуровневым сетевым поведением и финальной маскировкой трафика.
|
||||
|
||||
Часть параметров транспорта напрямую влияет на способ установления соединения с удаленной стороной. Для параметров, которые требуют согласования, обе стороны обычно должны использовать совместимые настройки. Например, если одна сторона использует WebSocket, другая тоже должна использовать WebSocket, иначе соединение не будет установлено.
|
||||
|
||||
Для прямых исходящих соединений, таких как [Freedom](./outbounds/freedom.md), другой стороной может быть не другой узел Xray, а просто публичный адрес назначения. В этом случае конфигурация транспорта не используется для согласования с другим Xray, а управляет локальным исходящим соединением. В таком сценарии доступен только `sockopt`.
|
||||
Для прямых исходящих соединений, таких как [Freedom](./outbounds/freedom.md), другой стороной обычно является любой обычный публичный адрес назначения, например сайт Amazon или серверы WeChat. В этом случае конфигурация транспорта не требует согласования с другой стороной и, как правило, почти не может использоваться для этого; вместо этого она управляет поведением локального исходящего соединения. В таком сценарии доступен только `sockopt`.
|
||||
|
||||
## StreamSettingsObject
|
||||
|
||||
@@ -95,6 +95,7 @@
|
||||
Настройки REALITY. REALITY — это модификация TLS, которая использует внешний вид и характеристики рукопожатия целевого сайта как маскировку.
|
||||
|
||||
Действуют только когда `security` равно `reality`.
|
||||
REALITY можно использовать только вместе с транспортами `RAW`, `XHTTP` и `gRPC`.
|
||||
|
||||
::: tip
|
||||
REALITY сейчас является одной из самых сильных схем защиты транспорта, а снаружи такой трафик выглядит максимально похоже на обычный веб-трафик. В сочетании с подходящим режимом XTLS Vision можно также получить прирост производительности в несколько раз или даже больше чем в десять раз.
|
||||
@@ -105,6 +106,7 @@ REALITY сейчас является одной из самых сильных
|
||||
Настройки TLS. Реализация TLS предоставляется Go. В обычных условиях переговоры обычно приходят к TLS 1.3. DTLS не поддерживается.
|
||||
|
||||
Действуют только когда `security` равно `tls`.
|
||||
Поддерживается использование вместе с транспортами `RAW`, `XHTTP`, `mKCP`, `gRPC`, `WebSocket`, `HTTPUpgrade` и `Hysteria`.
|
||||
|
||||
---
|
||||
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
# Список конфигурации транспорта Xray
|
||||
|
||||
Xray поддерживает следующие категории конфигурации транспорта:
|
||||
Xray поддерживает следующие категории конфигурации транспорта
|
||||
|
||||
## Способы передачи
|
||||
|
||||
|
||||
@@ -2,6 +2,8 @@
|
||||
|
||||
REALITY — это модификация TLS, которая использует внешний вид и характеристики рукопожатия целевого сайта как маскировку.
|
||||
|
||||
REALITY можно использовать только вместе с транспортами `RAW`, `XHTTP` и `gRPC`.
|
||||
|
||||
:::: tip
|
||||
REALITY сейчас является одной из самых сильных схем защиты транспорта, а снаружи такой трафик выглядит как обычный веб-трафик.<br>
|
||||
Включение REALITY вместе с подходящим режимом управления потоком XTLS Vision может дать прирост производительности в несколько раз или даже больше чем в десять раз.
|
||||
|
||||
@@ -4,6 +4,8 @@ TLS — это обычный механизм защиты транспорта
|
||||
|
||||
Он используется для настройки шифрования транспортного уровня, проверки сертификатов, отпечатков клиента и связанных параметров сертификата.
|
||||
|
||||
Поддерживается использование вместе с транспортами `RAW`, `XHTTP`, `mKCP`, `gRPC`, `WebSocket`, `HTTPUpgrade` и `Hysteria`.
|
||||
|
||||
## TLSObject
|
||||
|
||||
`TLSObject` соответствует полю `tlsSettings` в [`StreamSettingsObject`](../transport.md#streamsettingsobject).
|
||||
|
||||
Reference in New Issue
Block a user