5.5 KiB
Настройки сервера
Бо́льшая часть Re:HomeProxy — это клиент: роутер сам подключается наружу к прокси-узлам. Настройки сервера — наоборот: роутер поднимает входящие соединения (inbounds), чтобы другие устройства подключались к нему. Пригодится, чтобы сделать из роутера собственную точку входа (например, домашний сервер, к которому вы подключаетесь с телефона в поездке) или открыть локальный SOCKS/HTTP-прокси в LAN.
Открывается в Сервисы → Re:HomeProxy → Настройки сервера. Не зависит от клиентского режима — можно использовать любой из них, оба или ни одного. На свежей установке inbound-ов нет — вы добавляете их здесь.
⚠️ Inbound открывает слушающий порт. Включайте Брандмауэр (ниже) только для тех inbound-ов, которые должны быть доступны из интернета, и всегда защищайте их надёжным паролем и/или TLS.
Глобально
Один переключатель Включить включает или выключает серверную подсистему. У каждого inbound-а ниже есть свой собственный переключатель.
Inbound-ы (Настройки сервера)
Добавьте по одной строке на каждый слушатель. Общие поля:
| Поле | Что значит |
|---|---|
| Метка | Уникальное имя inbound-а |
| Включить | Включить/выключить этот inbound |
| Брандмауэр | Разрешить доступ из интернета — выкл = доступен только из LAN, вкл = порт открывается на WAN |
| Тип | Протокол inbound-а (см. ниже) |
| Адрес прослушивания / Порт прослушивания | Адрес привязки (по умолчанию ::) и уникальный порт |
| Имя пользователя / Пароль | Где протокол использует учётные данные |
Поля конкретного протокола (метод шифрования, TLS, транспорт, мультиплекс…) появляются в окне редактирования после выбора Типа. Они один-в-один повторяют опции inbound-ов sing-box — поэтому здесь они не дублируются, см. справочник inbound-ов sing-box по каждому полю и страницы по типам (например, VLESS, Trojan, Hysteria2).
Типы inbound-ов
Всегда доступны: AnyTLS, HTTP, Смешанный (HTTP + SOCKS на одном порту), Shadowsocks, SOCKS, Trojan, VLESS, VMess.
Зависят от ядра/сборки (в списке появляются только если ядро их поддерживает — проверьте теги, как в Поддерживаемых протоколах):
- Hysteria, Hysteria2, NaïveProxy, TUIC — требуют сборку
with_quic. - MTProxy — только sing-box-extended.
TLS и сертификаты
Inbound-ы с TLS дают обычные настройки (мин./макс. версия, наборы шифров) плюс либо ваш собственный сертификат, либо, на сборке with_acme, авто-выпуск через ACME (Let's Encrypt / ZeroSSL, через HTTP-01 или DNS-01). Они повторяют sing-box поле-в-поле — см. TLS в sing-box и его раздел ACME.
Советы
- Самая быстрая личная точка входа: Смешанный + надёжный пароль — направьте SOCKS/HTTP-прокси клиента на IP и порт роутера.
- Публичная, устойчивая к блокировкам точка входа: TLS-тип (VLESS / Trojan / Hysteria2) с ACME DNS-01, чтобы не открывать порт 80.
- Оставляйте Брандмауэр выключенным для inbound-а, которым пользуетесь только из LAN.
См. также: Поддерживаемые протоколы · Управление ядром · Первая настройка · Устранение неполадок