Перейти к содержимому
Рецепты конфигураций

Рецепты конфигураций

Выбирайте по задаче. Код на странице и скачиваемый JSON используют один файл. Манифест задаёт тип импорта, замены и зависимости.

Китай и сервисы напрямую, GitHub через VPN

Используйте полный Custom-пример либо соответствующие переключатели Smart, если JSON не нужен.

Требуются два подходящих существующих узла и стандартные Geosite/GeoIP. Порядок: реклама → GitHub proxy → объединённые direct домены → объединённые direct IP. GitHub раньше Microsoft. Домены и IP раздельны: объединение в одном правиле превратит OR в AND.

Импортируйте как Custom, выберите профиль и группу с достаточным числом узлов. Проверьте сгенерированные правила и proxy/direct/blocked назначения. Непопавший под правила трафик использует первый узел, не весь пул.

Корпоративные имена и сеть

Запросите настоящий домен, подсеть и DNS, доступный напрямую. Адреса ниже — данные сценария, не сведения о сети пользователя.

JSON: custom-office.json

{
  "name": "Office DNS and local network",
  "outbounds": [
    {}
  ],
  "dns": {
    "servers": [
      {
        "tag": "app-dns-direct",
        "address": "192.168.50.53"
      }
    ]
  },
  "routing": {
    "domainStrategy": "IPIfNonMatch",
    "rules": [
      {
        "ruleTag": "Office names",
        "domain": [
          "domain:corp.example.com"
        ],
        "outboundTag": "direct"
      },
      {
        "ruleTag": "Office network",
        "ip": [
          "192.168.50.0/24"
        ],
        "outboundTag": "direct"
      }
    ]
  }
}

Чистое доменное правило формирует DNS domains; отдельное IP-правило покрывает адресные соединения. Остальное идёт по proxy по умолчанию. Нужен один узел.

Обычно Tunnel DNS менять не нужно. Для полного системного bypass на Apple отдельно выключите Capture all traffic и добавьте исключённую сеть. Это не меняет DNS. Уточните: нужен direct внутри Xray или обход Xray системой.

Один сервер и обычные правила

Получите реальные параметры, используйте outbound-шаблон, импортируйте в Серверы и оставьте Smart Routing. Не включайте сгенерированные TUN/metrics в серверный файл.

Собственные DNS с узлами приложения

Используйте продвинутый Custom JSON для независимых DNS, sniffing и локальных inbounds. Узлы берутся из приложения без копирования proxy-реквизитов; правила и DNS-пути остаются в шаблоне.

Собственные узлы и цепочка

Используйте Raw-примеры. Базовый задаёт перехват DNS; второй — копии конечного выхода для двух входов и balancer. Это не рабочие подписки. До генерации подтвердите прямой fallback и поведение непопавшего под правила трафика.

Блокировать QUIC на мобильных

Используйте условия Custom protocol/localOS, полный пример здесь. Условия AND: распознан QUIC и Core работает на iOS/Android. Это не выбор конкретного приложения. Распознавание не гарантировано; блокировка QUIC не гарантирует переход всех приложений на TCP.

FakeDNS

Включите FakeDNS в Smart Routing или импортируйте Custom-пример. Приложение создаёт пулы и восстановление на inbound, сохраняя реальные proxy/direct DNS. Учитывайте кэш и системные маршруты; не добавляйте корневой fakedns в обычный Custom. Продвинутый Custom самостоятельно задаёт пулы, DNS и sniffing.

Только интерфейс

Для «только эти Android-приложения», «отключать дома по Wi-Fi» или «выбрать Ethernet» используйте VPN Tunnel, а не выдуманный routing JSON.

Последнее обновление