Files

5.5 KiB
Raw Permalink Blame History

🇬🇧 English | 🇷🇺 Русский

Настройки сервера

Бо́льшая часть Re:HomeProxy — это клиент: роутер сам подключается наружу к прокси-узлам. Настройки сервера — наоборот: роутер поднимает входящие соединения (inbounds), чтобы другие устройства подключались к нему. Пригодится, чтобы сделать из роутера собственную точку входа (например, домашний сервер, к которому вы подключаетесь с телефона в поездке) или открыть локальный SOCKS/HTTP-прокси в LAN.

Открывается в Сервисы → Re:HomeProxy → Настройки сервера. Не зависит от клиентского режима — можно использовать любой из них, оба или ни одного. На свежей установке inbound-ов нет — вы добавляете их здесь.

⚠️ Inbound открывает слушающий порт. Включайте Брандмауэр (ниже) только для тех inbound-ов, которые должны быть доступны из интернета, и всегда защищайте их надёжным паролем и/или TLS.


Глобально

Один переключатель Включить включает или выключает серверную подсистему. У каждого inbound-а ниже есть свой собственный переключатель.

Inbound-ы (Настройки сервера)

Добавьте по одной строке на каждый слушатель. Общие поля:

Поле Что значит
Метка Уникальное имя inbound-а
Включить Включить/выключить этот inbound
Брандмауэр Разрешить доступ из интернета — выкл = доступен только из LAN, вкл = порт открывается на WAN
Тип Протокол inbound-а (см. ниже)
Адрес прослушивания / Порт прослушивания Адрес привязки (по умолчанию ::) и уникальный порт
Имя пользователя / Пароль Где протокол использует учётные данные

Поля конкретного протокола (метод шифрования, TLS, транспорт, мультиплекс…) появляются в окне редактирования после выбора Типа. Они один-в-один повторяют опции inbound-ов sing-box — поэтому здесь они не дублируются, см. справочник inbound-ов sing-box по каждому полю и страницы по типам (например, VLESS, Trojan, Hysteria2).

Типы inbound-ов

Всегда доступны: AnyTLS, HTTP, Смешанный (HTTP + SOCKS на одном порту), Shadowsocks, SOCKS, Trojan, VLESS, VMess.

Зависят от ядра/сборки (в списке появляются только если ядро их поддерживает — проверьте теги, как в Поддерживаемых протоколах):

  • Hysteria, Hysteria2, NaïveProxy, TUIC — требуют сборку with_quic.
  • MTProxy — только sing-box-extended.

TLS и сертификаты

Inbound-ы с TLS дают обычные настройки (мин./макс. версия, наборы шифров) плюс либо ваш собственный сертификат, либо, на сборке with_acme, авто-выпуск через ACME (Let's Encrypt / ZeroSSL, через HTTP-01 или DNS-01). Они повторяют sing-box поле-в-поле — см. TLS в sing-box и его раздел ACME.

Советы

  • Самая быстрая личная точка входа: Смешанный + надёжный пароль — направьте SOCKS/HTTP-прокси клиента на IP и порт роутера.
  • Публичная, устойчивая к блокировкам точка входа: TLS-тип (VLESS / Trojan / Hysteria2) с ACME DNS-01, чтобы не открывать порт 80.
  • Оставляйте Брандмауэр выключенным для inbound-а, которым пользуетесь только из LAN.

См. также: Поддерживаемые протоколы · Управление ядром · Первая настройка · Устранение неполадок