Inbounds¶
Inbound — способ, которым клиенты подключаются к серверу. Можно держать несколько сразу.
Какой выбрать¶
| тип | домен | статус | коротко |
|---|---|---|---|
vless-xhttp-reality |
нет | ✅ рекомендуется | маскируется под крупный сайт (по умолчанию www.microsoft.com); трафик похож на обычные веб-запросы |
vless-tls |
да | ✅ рекомендуется | VLESS с Vision на порту 443; браузер видит ваш сайт-прикрытие |
vless-xhttp-tls |
да | ✅ рекомендуется | как vless-tls, трафик в виде веб-запросов; работает через CDN |
vless-ws |
да | 🟡 по ситуации | WebSocket; для CDN, которые пропускают только WebSocket |
hysteria2 |
по желанию | 🟡 по ситуации | быстрый на плохой связи; в некоторых сетях UDP замедляют или блокируют |
trojan-tcp, trojan-ws |
да | 🟠 устарел | устарел в Xray; только для клиентов без VLESS |
vmess-ws |
да | 🟠 устарел | устарел в Xray; часы сервера должны быть точными (±120 с) |
shadowsocks |
нет | 🔴 слабый там, где трафик фильтруют | легко распознаётся; в открытых сетях работает |
turnable |
нет | ⚠️ экспериментальный | через звонки VK; нестабилен и показывает IP сервера VK — сначала прочитайте |
Хороший набор: vless-xhttp-reality и vless-tls, плюс hysteria2 как
быстрый вариант там, где работает UDP. Статусы — на 2026 год, они отличаются
от страны к стране и от провайдера к провайдеру.
Как они делят порт 443¶
vless-tls занимает TCP-порт 443. vless-ws, vless-xhttp-tls, trojan-* и
vmess-ws работают за ним, поэтому без него не обходятся (мастер добавит его
сам). Каждый получает случайный секретный путь; всё остальное, что приходит на
порт, например браузер, получает сайт-прикрытие.
Как это работает
hysteria2 и turnable — отдельные программы; они передают трафик в Xray,
поэтому правила маршрутизации действуют и на них.
Добавить или убрать¶
xvei add-inbound vless-xhttp-reality --dest www.samsung.com
xvei add-inbound shadowsocks --port 5465
xvei remove-inbound ss
Или в меню: xvei → 1) Inbounds.