Быстрый старт Конфигурация Обновлено 7 Windows, Linux, macOS, Android, iOS

Hysteria2 client config: пример структуры и назначение полей

Практичный разбор client config Hysteria2: назначение полей, пример безопасного YAML-скелета, таблица симптомов и частые ошибки настройки.

hysteria2client-configyamlvpn
Содержание
КороткоКонфиг клиента Hysteria2 состоит из server, auth, tls, obfs, bandwidth и socks5. В статье — как заполнять поля и что делать, если VPN не работает.

Клиент Hysteria2 подключается к серверу через единственный конфигурационный файл в формате YAML или JSON. Понимание структуры этого файла — первое, что нужно для настройки hysteria vpn клиент. В этом руководстве разберем, какие поля есть в client config, за что они отвечают, и как быстро исправить типичные проблемы.

Что такое client config и как он работает

Client config описывает параметры подключения к вашему серверу Hysteria2. В отличие от других VPN, Hysteria2 использует собственный протокол поверх QUIC, поэтому файл конфигурации содержит специфические поля. Этот файл интерпретируется официальным клиентом или сторонним приложением. Обычно пользователи устанавливают vpn клиент hysteria 2 и ожидают, что достаточно указать несколько полей. Однако важно понимать назначение каждого блока. Обратите внимание, что YAML и JSON допустимы, но YAML удобнее для ручного редактирования.

Базовая схема YAML-конфига Hysteria2

Ниже приведён безопасный скелет конфига с плейсхолдерами вместо реальных данных. Все значения нужно заменить на выданные вашим сервером.

server: your-server.example.com:443
auth: YOUR_PASSWORD

tls:
  sni: your-server.example.com
  insecure: false

obfs:
  type: salamander
  password: YOUR_OBFS_PASSWORD

bandwidth:
  up: 100 mbps
  down: 100 mbps

socks5:
  listen: 127.0.0.1:1080

В этом примере видно все основные поля: server, auth, tls, obfs, bandwidth и socks5. Разберём каждую группу отдельно.

Поля подключения: server и auth

server — адрес и порт вашего сервера. Обычно это домен и порт 443, но может быть любой. Если используется IP, укажите его в формате 123.45.67.89:8080. Для домена важно, чтобы TLS-сертификат соответствовал домену.

auth — строка пароля, которую вы задали на сервере. Если на сервере включена аутентификация по паролю, клиент должен указать точно такой же пароль. В некоторых клиентах используется отдельное поле для base64-версии, но в стандартном конфиге достаточно обычного текста. Убедитесь, что в поле auth нет лишних пробелов или кавычек, а сам пароль скопирован точно.

Настройка TLS и SNI

TLS-параметры критичны для безопасного соединения. Поле sni должно содержать имя домена, на который выпущен сертификат. Если вы подключаетесь по IP, но на сервере используется доменный сертификат, укажите sni с этим доменом.

insecure: false означает, что клиент проверяет цепочку сертификатов. Не включайте insecure: true в бою — это отключает валидацию и открывает дорогу MITM-атакам. Подробнее о серверной части читайте в статье Server config primer.

Обфускация: obfs

Чтобы трафик было сложнее детектировать, Hysteria2 поддерживает обфускацию типа salamander. Если ваш сервер настроен с обфускацией, клиент должен повторить те же параметры: type и password. Проверьте, что пароль обфускации совпадает с серверным. В зависимости от версии клиента поле может называться obfs.password или быть вложенным объектом. Сверьтесь с текущим релизом вашего клиента. Некоторые сборки поддерживают и другие типы обфускации, но salamander — самый распространённый.

bandwidth: ограничиваем скорость

Поля up и down задают максимальную скорость аплоада и даунлоада. Они используются для настройки алгоритма контроля перегрузки. Не ставьте слишком маленькие значения — это искусственно занизит скорость. Лучше указать реальные цифры вашего соединения или те, которые рекомендует провайдер. Например, для обычного домашнего интернета 100 mbps в каждом направлении — разумный старт.

socks5: поднимаем локальный прокси

Поле socks5 содержит объект с настройками встроенного SOCKS5-прокси. Параметр listen определяет адрес, на котором будет доступен прокси. Если вы хотите использовать прокси только на этом компьютере, оставьте 127.0.0.1:1080. В некоторых клиентах могут быть дополнительные поля, например username и password для аутентификации прокси. Также обратите внимание, что SOCKS5 в Hysteria2 по умолчанию поддерживает UDP-ассоциацию, что полезно для игр и звонков.

Симптом → поле: быстрая диагностика

Когда что-то не работает, сначала проверьте логи, а затем сопоставьте симптом с соответствующей частью конфигурации. Это ускорит поиск ошибки и избежит долгого чтения всего файла.

СимптомНа что смотретьПоле
Клиент не может подключитьсяДоступность адреса и правильность пароляserver, auth
Ошибка TLS handshakeСоответствие SNI домену и сертификатаtls.sni, tls.insecure
Соединение быстро обрываетсяРазличие в настройках обфускацииobfs.type, obfs.password
Низкая скорость, хотя тариф высокийСлишком низкие значения bandwidthbandwidth.up, bandwidth.down
Прокси не отвечаетАдрес и порт socks5, занятость портаsocks5.listen

Как импортировать конфиг в клиенты

Некоторые графические клиенты не работают с YAML-файлом напрямую. Вместо этого они используют URI-схему Hysteria2. Подробный процесс импорта описан в статье Импорт URI Hysteria2. Если вам нужен обзор проекта и ссылки на официальные клиенты, загляните в главную страницу. Там же вы найдёте рекомендуемый порядок настройки сервера и клиента.

Главное о client config

Client config Hysteria2 — это простой файл с пятью логическими блоками. Начните с server и auth, затем настройте TLS и обфускацию, после — bandwidth и socks5. Пользуйтесь таблицей «симптом → поле» для диагностики. Убедитесь, что ваши параметры совпадают с тем, что настроено на сервере; в противном случае клиент не сможет установить соединение. При hysteria 2 vpn настройка всегда сверяйте версии клиента и сервера, чтобы избежать несоответствий в полях.

Мини-чеклист

  • Проверить, что server и auth точно совпадают с выданными сервером
  • Сопоставить параметры obfs (type и password) с серверной конфигурацией
  • Убедиться, что SNI равен домену сертификата
  • Задать socks5.listen на доступный локальный порт
  • Сравнить bandwidth с реальным тарифом интернета

Частые ошибки

  • Указали IP-адрес в SNI вместо домена
  • Забыли поле obfs.password при включённой обфускации
  • Неправильно скопировали auth с пробелом
  • Использовали insecure: true в продакшене
  • Установили bandwidth ниже фактической скорости

FAQ

Можно ли использовать один конфиг для Windows и Android?

Формат конфигурации одинаковый, но графические клиенты часто просят импортировать URI. Подробнее в разделе импорта.

Что делать, если не работает обфускация?

Проверьте, что и сервер, и клиент используют один тип obfs и одинаковый пароль.

Где взять значения bandwidth?

Отталкивайтесь от скорости вашего канала и настроек сервера. Обычно их указывает провайдер.

Чем опасен insecure: true?

Это отключает проверку сертификата, что делает соединение уязвимым для MITM-атак. Используйте только для теста.

Как изменить порт прослушивания socks5?

В поле socks5.listen укажите другой адрес и порт, например 127.0.0.1:1080.

Хотите перейти сразу к рабочему доступу?

Если сценарий уже ясен и не хочется проходить все шаги вручную, оформите доступ и проверьте подключение на своем устройстве.

Получить доступ

Дальше по теме

Связанные статьи