Hysteria2 client config: пример структуры и назначение полей
Практичный разбор client config Hysteria2: назначение полей, пример безопасного YAML-скелета, таблица симптомов и частые ошибки настройки.
Содержание
Клиент Hysteria2 подключается к серверу через единственный конфигурационный файл в формате YAML или JSON. Понимание структуры этого файла — первое, что нужно для настройки hysteria vpn клиент. В этом руководстве разберем, какие поля есть в client config, за что они отвечают, и как быстро исправить типичные проблемы.
Что такое client config и как он работает
Client config описывает параметры подключения к вашему серверу Hysteria2. В отличие от других VPN, Hysteria2 использует собственный протокол поверх QUIC, поэтому файл конфигурации содержит специфические поля. Этот файл интерпретируется официальным клиентом или сторонним приложением. Обычно пользователи устанавливают vpn клиент hysteria 2 и ожидают, что достаточно указать несколько полей. Однако важно понимать назначение каждого блока. Обратите внимание, что YAML и JSON допустимы, но YAML удобнее для ручного редактирования.
Базовая схема YAML-конфига Hysteria2
Ниже приведён безопасный скелет конфига с плейсхолдерами вместо реальных данных. Все значения нужно заменить на выданные вашим сервером.
server: your-server.example.com:443
auth: YOUR_PASSWORD
tls:
sni: your-server.example.com
insecure: false
obfs:
type: salamander
password: YOUR_OBFS_PASSWORD
bandwidth:
up: 100 mbps
down: 100 mbps
socks5:
listen: 127.0.0.1:1080
В этом примере видно все основные поля: server, auth, tls, obfs, bandwidth и socks5. Разберём каждую группу отдельно.
Поля подключения: server и auth
server — адрес и порт вашего сервера. Обычно это домен и порт 443, но может быть любой. Если используется IP, укажите его в формате 123.45.67.89:8080. Для домена важно, чтобы TLS-сертификат соответствовал домену.
auth — строка пароля, которую вы задали на сервере. Если на сервере включена аутентификация по паролю, клиент должен указать точно такой же пароль. В некоторых клиентах используется отдельное поле для base64-версии, но в стандартном конфиге достаточно обычного текста. Убедитесь, что в поле auth нет лишних пробелов или кавычек, а сам пароль скопирован точно.
Настройка TLS и SNI
TLS-параметры критичны для безопасного соединения. Поле sni должно содержать имя домена, на который выпущен сертификат. Если вы подключаетесь по IP, но на сервере используется доменный сертификат, укажите sni с этим доменом.
insecure: false означает, что клиент проверяет цепочку сертификатов. Не включайте insecure: true в бою — это отключает валидацию и открывает дорогу MITM-атакам. Подробнее о серверной части читайте в статье Server config primer.
Обфускация: obfs
Чтобы трафик было сложнее детектировать, Hysteria2 поддерживает обфускацию типа salamander. Если ваш сервер настроен с обфускацией, клиент должен повторить те же параметры: type и password. Проверьте, что пароль обфускации совпадает с серверным. В зависимости от версии клиента поле может называться obfs.password или быть вложенным объектом. Сверьтесь с текущим релизом вашего клиента. Некоторые сборки поддерживают и другие типы обфускации, но salamander — самый распространённый.
bandwidth: ограничиваем скорость
Поля up и down задают максимальную скорость аплоада и даунлоада. Они используются для настройки алгоритма контроля перегрузки. Не ставьте слишком маленькие значения — это искусственно занизит скорость. Лучше указать реальные цифры вашего соединения или те, которые рекомендует провайдер. Например, для обычного домашнего интернета 100 mbps в каждом направлении — разумный старт.
socks5: поднимаем локальный прокси
Поле socks5 содержит объект с настройками встроенного SOCKS5-прокси. Параметр listen определяет адрес, на котором будет доступен прокси. Если вы хотите использовать прокси только на этом компьютере, оставьте 127.0.0.1:1080. В некоторых клиентах могут быть дополнительные поля, например username и password для аутентификации прокси. Также обратите внимание, что SOCKS5 в Hysteria2 по умолчанию поддерживает UDP-ассоциацию, что полезно для игр и звонков.
Симптом → поле: быстрая диагностика
Когда что-то не работает, сначала проверьте логи, а затем сопоставьте симптом с соответствующей частью конфигурации. Это ускорит поиск ошибки и избежит долгого чтения всего файла.
| Симптом | На что смотреть | Поле |
|---|---|---|
| Клиент не может подключиться | Доступность адреса и правильность пароля | server, auth |
| Ошибка TLS handshake | Соответствие SNI домену и сертификата | tls.sni, tls.insecure |
| Соединение быстро обрывается | Различие в настройках обфускации | obfs.type, obfs.password |
| Низкая скорость, хотя тариф высокий | Слишком низкие значения bandwidth | bandwidth.up, bandwidth.down |
| Прокси не отвечает | Адрес и порт socks5, занятость порта | socks5.listen |
Как импортировать конфиг в клиенты
Некоторые графические клиенты не работают с YAML-файлом напрямую. Вместо этого они используют URI-схему Hysteria2. Подробный процесс импорта описан в статье Импорт URI Hysteria2. Если вам нужен обзор проекта и ссылки на официальные клиенты, загляните в главную страницу. Там же вы найдёте рекомендуемый порядок настройки сервера и клиента.
Главное о client config
Client config Hysteria2 — это простой файл с пятью логическими блоками. Начните с server и auth, затем настройте TLS и обфускацию, после — bandwidth и socks5. Пользуйтесь таблицей «симптом → поле» для диагностики. Убедитесь, что ваши параметры совпадают с тем, что настроено на сервере; в противном случае клиент не сможет установить соединение. При hysteria 2 vpn настройка всегда сверяйте версии клиента и сервера, чтобы избежать несоответствий в полях.
Мини-чеклист
- Проверить, что server и auth точно совпадают с выданными сервером
- Сопоставить параметры obfs (type и password) с серверной конфигурацией
- Убедиться, что SNI равен домену сертификата
- Задать socks5.listen на доступный локальный порт
- Сравнить bandwidth с реальным тарифом интернета
Частые ошибки
- Указали IP-адрес в SNI вместо домена
- Забыли поле obfs.password при включённой обфускации
- Неправильно скопировали auth с пробелом
- Использовали insecure: true в продакшене
- Установили bandwidth ниже фактической скорости
FAQ
Можно ли использовать один конфиг для Windows и Android?
Формат конфигурации одинаковый, но графические клиенты часто просят импортировать URI. Подробнее в разделе импорта.
Что делать, если не работает обфускация?
Проверьте, что и сервер, и клиент используют один тип obfs и одинаковый пароль.
Где взять значения bandwidth?
Отталкивайтесь от скорости вашего канала и настроек сервера. Обычно их указывает провайдер.
Чем опасен insecure: true?
Это отключает проверку сертификата, что делает соединение уязвимым для MITM-атак. Используйте только для теста.
Как изменить порт прослушивания socks5?
В поле socks5.listen укажите другой адрес и порт, например 127.0.0.1:1080.
Хотите перейти сразу к рабочему доступу?
Если сценарий уже ясен и не хочется проходить все шаги вручную, оформите доступ и проверьте подключение на своем устройстве.
Получить доступ