3x-ui Admin Guide
Xray JSON

outbounds: исходящие подключения

Xray JSON. Глава 33 из 38.

outbounds: исходящие подключения

Цель

Объяснить блок outbounds как точку выхода трафика из Xray и показать, как он связан с routing, DNS и производительностью.

Теория

outbounds — это массив исходящих подключений. Каждый outbound описывает, как Xray отправляет трафик дальше: напрямую, через proxy, через другой outbound, через DNS outbound или через специальный блокирующий outbound.

Официальная документация подчеркивает важное правило: первый элемент списка является primary outbound. Если routing match отсутствует или не сработал, трафик уходит через первый outbound.

История

Outbound-модель нужна Xray для гибкой маршрутизации: один inbound может принимать трафик, а routing распределяет его между несколькими outbounds — direct, proxy, block, DNS, цепочками или балансировщиками.

Архитектура

Типовой outbound:

json
{
  "outbounds": [
    {
      "protocol": "freedom",
      "settings": {},
      "tag": "direct"
    },
    {
      "protocol": "blackhole",
      "settings": {},
      "tag": "block"
    }
  ]
}

Ключевая зависимость:

code
routing rule -> outboundTag -> outbound.tag

Настройка

Перед настройкой outbounds нужно определить:

  • какой outbound будет первым и безопасен ли он как default;
  • какие теги будут использоваться в routing;
  • нужен ли direct-доступ;
  • нужен ли block-outbound;
  • есть ли chained proxy или outbound через другой сервер;
  • как DNS влияет на исходящее соединение.

Разбор параметров

ПараметрНазначениеПрактический комментарий
protocolтип outboundнапример freedom, blackhole, dns, vless, trojan
settingsнастройки protocolзависят от выбранного outbound-протокола
tagидентификатор outboundна него ссылается routing.rules[].outboundTag
sendThroughлокальный IP для исходящего трафикаважен на серверах с несколькими адресами
streamSettingstransport/security для outboundнужен для proxy-outbound
proxySettingsсвязь через другой outboundиспользуется для цепочек
muxmultiplexing-настройкитребует отдельной проверки совместимости
targetStrategyстратегия работы с targetсверять с актуальной документацией

Типовые ошибки

  • поставить небезопасный outbound первым;
  • создать routing-правило на несуществующий tag;
  • считать, что порядок outbounds не важен;
  • перепутать direct outbound и proxy outbound;
  • не учитывать sendThrough на multi-IP сервере;
  • менять outbound без проверки DNS и routing.

Безопасность

Первый outbound является критичным default-поведением. Если routing не совпал, трафик уйдет именно через него. Для production нужно явно понимать, что является default: direct, proxy или block. Ошибка здесь может привести к утечке трафика мимо ожидаемого туннеля.

Чек-лист

  • Первый outbound выбран осознанно.
  • Все tag уникальны и понятны.
  • Все outboundTag в routing существуют.
  • Direct/block/proxy outbounds разделены.
  • DNS-поведение учтено.
  • Multi-IP и sendThrough проверены, если применимо.
  • Chained proxy проходит отдельный technical review.

Источники для сверки

  • Project X: Outbound Proxy — https://xtls.github.io/en/config/outbound.html