inboundها و پروتکلها
تعریف آنچه کاربران به آن وصل میشوند، شامل پروتکل، درگاه، ترنسپورت و لایه امنیت، در زبانه Network صفحه سرور.
معرفی
یک inbound یک شنونده روی سرور است: یک پروتکل، یک درگاه، یک ترنسپورت و یک لایه امنیت که با یک تگ شناخته میشود. اتصال کاربر در واقع روی همین مینشیند و همین است که یک اشتراک واگذارش میکند. inboundها صفحه جداگانهای در نوار کناری ندارند؛ در زبانه Network صفحه سرور و در کنار outboundها و قواعد مسیریابی قرار دارند، چون همه وجوه یک پیکربندی واحد Xray هستند.
پیشنیازها
- هر درگاهی که انتخاب میکنید باید در دیوارهٔ آتش میزبان باز باشد و زیر Docker از کانتینر منتشر شده باشد.
- تگ را با دقت انتخاب کنید. قواعد مسیریابی و اشتراکها inboundها را با تگ صدا میزنند، پس عوض کردن نام یکی در آینده یعنی دست زدن به هر چیزی که به آن اشاره میکند.
- REALITY به گواهی از سمت شما نیاز ندارد، ولی TLS ساده دارد. به گواهیها نگاه کنید.
مراحل
- Server را باز کنید و به تب Network بروید.
- زیر Inbound Connections گزینهٔ Add Inbound را بزنید. اگر از قبل inboundهایی مستقیم در Xray دارید، بهجای این از Discover استفاده کنید تا به پنل کشیده شوند.
- تبهای پنجره را از بالا به پایین پر کنید. تبهایی که به پروتکل انتخابی شما ربط ندارند پنهان میشوند، و تبی که خطای اعتبارسنجی دارد یک نقطهٔ قرمز نشان میدهد.
- در General یک تگ به inbound بدهید (مثلاً
vless-tcp-reality)، یک نام دلخواه اختیاری، یک نشانی گوشدادن و یک درگاه. - در Network، Transport و Security ترنسپورت و لایهٔ امنیت را انتخاب کنید. در Protocol تنظیمات ویژهٔ همان پروتکل را پر کنید.
- ذخیره کنید و بعد با Sync پیکربندی را به هستهٔ در حال اجرا بفرستید.
- از بخش Access در برگهٔ جزئیات یک اشتراک، این inbound را به آن اشتراک بدهید.
مرجع
| تب پنجره | چه چیزی دارد |
|---|---|
| General | تگ، نام، نشانی گوشدادن، درگاه، و یک بازه یا فهرست درگاه اختیاری. |
| Network | شبکهای که شنونده از آن استفاده میکند. |
| Transport | تنظیمات ترنسپورت برای TCP، WebSocket، gRPC، HTTP/2 و بقیه. |
| Security | لایهٔ امنیت: TLS، REALITY، یا هیچکدام. |
| Protocol | تنظیمات ویژهٔ پروتکل انتخابشده. |
| Advanced | sniffing و دیگر گزینههای سطح پایینتر. |
| فیلد | چه میکند |
|---|---|
| Tag | شناسهٔ یکتای این inbound. قواعد مسیریابی و اشتراکها به آن ارجاع میدهند. |
| Listen address | نشانیای که شنونده به آن bind میشود، برای نمونه 0.0.0.0. |
| Port | درگاهی که کلاینتها به آن وصل میشوند و همان درگاهی که در پیوندهای تولیدشدهٔ کلاینت میآید. |
| Port range | یک بازه یا فهرست اختیاری (1000-2000 یا 80,443,8080). شنونده همین بازه را میگیرد؛ ولی پیوندهای کلاینت همچنان از Port بالا استفاده میکنند. |
| پروتکل | توضیح |
|---|---|
| VLESS | توصیهشده؛ با REALITY و کنترل جریان XTLS Vision جفت میشود. |
| VMess | پروتکل کلاسیک Xray. |
| Trojan | بر پایهٔ TLS. |
| Shadowsocks | رمزهای AEAD؛ روش در تب Protocol انتخاب میشود. |
| Hysteria2 | تنظیمات امنیتی خودش را دارد. |
| WireGuard | peerهای مدیریتشده، گرهخورده به چرخهٔ عمر اشتراک. |
| SOCKS، Mixed، HTTP، Dokodemo-door | inboundهای کمکی، بیشتر برای استفادهٔ محلی و فورواردینگ. |
outboundها در همان تب پایین inboundها قرار دارند و خروجی را تعریف میکنند، که میتواند مستقیم (freedom)، دورریز (blackhole) یا فوروارد از راه یک پراکسی بالادستی باشد؛ قواعد مسیریابی و توزیع بار تصمیم میگیرند هر اتصال از کدام outbound برود. هر ردیف outbound را میشود از خود پنل آزمود و Test Result آن را دید.
رفع اشکال
کلاینتها به inbound تازه وصل نمیشوند. مطمئن شوید پیکربندی به هسته رسیده
است: پس از ذخیره، Sync آن را به Xray در حال اجرا میفرستد. بعد بررسی کنید
درگاه واقعاً از بیرون در دسترس باشد، و زیر Docker باید در ports منتشرشدهٔ
سرویس app باشد، نه فقط در دیوارهٔ آتش باز.