3x-ui Admin Guide
Протоколы

Транспорты Xray

Протоколы. Глава 14 из 38.

Транспорты Xray

Цель

Разделить понятия протокола, транспорта и transport security в Xray, чтобы дальнейшие главы не смешивали VLESS, VMess, Trojan, WebSocket, gRPC, TLS и REALITY в один уровень.

Теория

В Xray transport configuration описывает, как текущий экземпляр связывается с peer-стороной. Это слой ниже proxy-протокола. Он включает transport methods, transport security и дополнительные низкоуровневые параметры.

Именно поэтому формулировка "VLESS через WebSocket с TLS" описывает несколько слоев: VLESS как protocol, WebSocket как transport method и TLS как transport security.

История

По мере развития Xray и V2Ray-экосистемы транспортный слой стал отдельной областью настройки. Это позволило комбинировать один proxy-протокол с разными способами доставки: raw TCP, WebSocket, gRPC, HTTPUpgrade, Hysteria и другими вариантами.

Архитектура

Трехслойная модель:

УровеньПримерЗа что отвечает
ProtocolVLESS, VMess, TrojanЛогика proxy и пользовательский доступ
Transport methodRAW, WebSocket, gRPC, HTTPUpgradeКак поток переносится через сеть
Transport securityTLS, REALITYКак защищается или маскируется транспорт

Настройка

При настройке нужно проверять совместимость обеих сторон. Если одна сторона ожидает WebSocket, а другая подключается raw TCP, соединение не установится. Если включен TLS или REALITY, клиент и сервер должны согласованно понимать параметры security layer.

Разбор параметров

  • network — transport method, например raw TCP, WebSocket или gRPC.
  • security — transport security layer, например TLS или REALITY.
  • wsSettings — настройки WebSocket, если выбран WebSocket.
  • grpcSettings — настройки gRPC, если выбран gRPC.
  • tlsSettings — параметры TLS.
  • realitySettings — параметры REALITY.
  • sockopt — низкоуровневые socket-настройки, если применимы.

Типовые ошибки

  • называть WebSocket отдельным VPN-протоколом;
  • включать transport method только на одной стороне;
  • копировать TLS/REALITY параметры без понимания SNI, сертификатов и ключей;
  • не учитывать reverse proxy, CDN или firewall;
  • диагностировать transport mismatch как ошибку пароля пользователя.

Безопасность

Transport security влияет на защищенность и наблюдаемость соединения. Для production нужно отдельно проверять TLS/REALITY, сертификаты, приватные ключи, SNI, поведение reverse proxy и доступность портов.

Чек-лист

  • Разделены protocol, transport method и transport security.
  • Клиент и сервер используют совместимые transport settings.
  • TLS/REALITY проверены отдельно от protocol-auth.
  • Reverse proxy и firewall учтены.
  • Ошибки диагностики разделены по слоям.
  • Параметры сверены с актуальной документацией Xray.

Источники для сверки

  • Project X: Transport configuration — https://xtls.github.io/en/config/transport.html