XrayUIXrayUI
  • Как установить
  • Обзор интерфейса
  • Общие параметры
  • Импорт конфигурации
  • Политика обхода/перенаправления
  • Управление подписками
  • Утечки DNS и как их избежать
  • Безопасный обмен конфигом
  • Прозрачный прокси (TPROXY)
  • Сканер Reality TLS
  • Пользовательские файлы геоданных
Команды (CLI)
Список изменений
  • English
  • Russian
  • Как установить
  • Обзор интерфейса
  • Общие параметры
  • Импорт конфигурации
  • Политика обхода/перенаправления
  • Управление подписками
  • Утечки DNS и как их избежать
  • Безопасный обмен конфигом
  • Прозрачный прокси (TPROXY)
  • Сканер Reality TLS
  • Пользовательские файлы геоданных
Команды (CLI)
Список изменений
  • English
  • Russian
  • Руководства

    • Как установить
    • Обзор интерфейса
    • Общие параметры
    • Импорт конфигурации
    • Политика обхода/перенаправления
    • Управление подписками
    • Утечки DNS и как их избежать
    • Безопасный обмен конфигом
    • Прозрачный прокси (TPROXY)
    • Сканер Reality TLS
    • Пользовательские файлы геоданных
  • Команды (CLI)
  • Changelog

Прозрачное проксирование (TPROXY)

XRAYUI поддерживает два режима маршрутизации:

  • режим REDIRECT
  • режим TPROXY

Что такое REDIRECT

REDIRECT использует NAT (цели iptables REDIRECT/DNAT в цепочке PREROUTING) для перенаправления трафика на локальный порт прослушивания (ваш входящий dokodemo).

Ключевые особенности:

  • Простой развёртывание; не требует политик routing и fwmarks.
  • В первую очередь подходит для TCP. UDP и QUIC/HTTP3 в этом режиме работают ненадёжно.
  • Исходный адрес/порт назначения не сохраняется, что ограничивает продвинутую маршрутизацию и поведение некоторых протоколов.

Что такое TPROXY

TPROXY (Transparent Proxy) использует цель iptables TPROXY (таблица mangle) вместе с policy routing и fwmarks. Xray привязывается с IP_TRANSPARENT, поэтому получает пакеты с сохранением исходных адресов назначения (и источника).
Ключевые преимущества:

  • Надёжно обрабатывает и TCP, и UDP, включая QUIC/HTTP3.
  • Сохраняет исходный адрес назначения, что обеспечивает точные решения маршрутизации и меньше пограничных случаев.
  • Рекомендуется для большинства установок.

Инфо

При включении TPROXY XRAYUI автоматически настраивает необходимые правила файрвола и policy routing.

TPROXY против REDIRECT на Asuswrt-Merlin

XRAYUI на Asuswrt-Merlin берёт на себя сложную часть. Выберите режим под ваши сценарии и нажмите Apply.

Что вы делаетеВыберитеПочему это помогает
Онлайн-игры и голосовой чатTPROXYСтабильнее для игрового трафика и чатов; меньше случайных обрывов.
Видеостриминг — YouTube, 4K, IPTVTPROXYСовременные стримы могут использовать QUIC/HTTP3; с TPROXY меньше буфера.
Видеозвонки — Zoom/Teams/MeetTPROXYБолее надёжные аудио/видео-каналы.
Загрузки и торрентыTPROXYЛучше, когда приложения используют UDP-трекеры и DHT.
Повседневный веб, почта, сайтыREDIRECTПросто и стабильно для классического серфинга. Если сайт капризничает — обход.
Смарт-ТВ, консоли, приставкиTPROXYЛучший выбор для смешанных приложений и стриминга на технике в гостиной.
Умный дом, принтеры, локальный NASREDIRECTПроще — лучше; такой трафик в основном локальный.
Старый/маломощный роутерREDIRECTЛегче и быстрее. TPROXY требует больших ресурсов. При необходимости позже переключитесь на TPROXY.

Ну, короче говоря

  • Если вы играете, стримите или часто звоните — начинайте с TPROXY. Большая нагрузка на роутер.
  • Если в основном просто просматриваете сайты и простой онлайн — подойдёт REDIRECT. Меньшая нагрузка на роутер.

Совет

Разные устройства дома? Используйте TPROXY по умолчанию, а затем исключайте устройство или порт через Bypass/Redirect Policy, если что-то работает некорректно.

Заметка

После смены режима у входящего dokodemo вернитесь на главную страницу и нажмите Apply, чтобы XRAYUI обновил правила роутера.

Примечание

Большинство современных маршрутизаторов ASUS (AC/AX/BE) поддерживают TPROXY. Если ваша прошивка не поддерживает TPROXY на этой модели, выберите REDIRECT. Позже можно переключиться после обновления.

Как переключиться на TPROXY

В целом XRAY/XRAYUI лучше работает в режиме TPROXY. Рекомендуется перевести основной inbound на TPROXY.

transport

  1. В Входящие подключения найдите ваш основной входящий dokodemo (часто с тегом all-in).
    Нажмите кнопку транспорт рядом с ним.

    Откроется модальное окно Способы передачи (uTLS, REALITY).

    транспорт

  2. Найдите строку Прозрачный прокси (tproxy) и нажмите настроить.
    настроить

  3. В модальном окне Настройки прозрачного прокси установите Включить прозрачный прокси в значение tproxy.
    тпрокси

  4. Нажмите сохранить. Убедитесь, что рядом с входящим dokodemo появился оранжевый бейдж tproxy.

  5. Вернитесь на главную страницу и нажмите применить, чтобы отправить изменения на роутер и при необходимости перезапустить Xray.

Последнее обновление: 16.08.2025, 20:26
Contributors: Daniel Lavrushin
Prev
Безопасный обмен конфигом
Next
Сканер Reality TLS