Перейти к содержанию

Inbounds

Inbound — способ, которым клиенты подключаются к серверу. Можно держать несколько сразу.

Какой выбрать

тип домен статус коротко
vless-xhttp-reality нет ✅ рекомендуется маскируется под крупный сайт (по умолчанию www.microsoft.com); трафик похож на обычные веб-запросы
vless-tls да ✅ рекомендуется VLESS с Vision на порту 443; браузер видит ваш сайт-прикрытие
vless-xhttp-tls да ✅ рекомендуется как vless-tls, трафик в виде веб-запросов; работает через CDN
vless-ws да 🟡 по ситуации WebSocket; для CDN, которые пропускают только WebSocket
hysteria2 по желанию 🟡 по ситуации быстрый на плохой связи; в некоторых сетях UDP замедляют или блокируют
trojan-tcp, trojan-ws да 🟠 устарел устарел в Xray; только для клиентов без VLESS
vmess-ws да 🟠 устарел устарел в Xray; часы сервера должны быть точными (±120 с)
shadowsocks нет 🔴 слабый там, где трафик фильтруют легко распознаётся; в открытых сетях работает
turnable нет ⚠️ экспериментальный через звонки VK; нестабилен и показывает IP сервера VK — сначала прочитайте

Хороший набор: vless-xhttp-reality и vless-tls, плюс hysteria2 как быстрый вариант там, где работает UDP. Статусы — на 2026 год, они отличаются от страны к стране и от провайдера к провайдеру.

Как они делят порт 443

vless-tls занимает TCP-порт 443. vless-ws, vless-xhttp-tls, trojan-* и vmess-ws работают за ним, поэтому без него не обходятся (мастер добавит его сам). Каждый получает случайный секретный путь; всё остальное, что приходит на порт, например браузер, получает сайт-прикрытие. Как это работает

hysteria2 и turnable — отдельные программы; они передают трафик в Xray, поэтому правила маршрутизации действуют и на них.

Добавить или убрать

xvei add-inbound vless-xhttp-reality --dest www.samsung.com
xvei add-inbound shadowsocks --port 5465
xvei remove-inbound ss

Или в меню: xvei → 1) Inbounds.