Hysteria2 на VPS: установка и настройка
Пошаговое руководство по установке и настройке Hysteria2 на VPS: от подготовки системы до подключения клиентов.
Содержание
Что такое Hysteria2 и зачем он нужен?
Hysteria2 — это туннельный протокол, работающий поверх QUIC (быстрый транспорт на базе UDP). Он ориентирован на высокую производительность и устойчивость к потерям пакетов, что делает его отличным выбором для использования на нестабильных сетях. В отличие от традиционных прокси на TCP, Hysteria2 может эффективно использовать пропускную способность и обеспечивать низкую задержку.
Основные преимущества: высокая скорость, встроенная поддержка маскировки трафика, гибкая настройка и простота развёртывания. Хорошо подходит для обхода ограничений и для организации удалённого доступа к ресурсам.
Подготовка VPS: требования и выбор ОС
Для установки Hysteria2 потребуется VPS с минимальными характеристиками: один виртуальный CPU, 512 МБ RAM и 5 ГБ диска. Операционная система — Ubuntu 22.04/24.04 или Debian 11/12. Убедитесь, что доступны порты UDP/TCP, которые вы планируете использовать (по умолчанию — 443 для TCP и UDP).
Перед началом обновите систему и базовые пакеты:
sudo apt update && sudo apt upgrade -y
sudo apt install curl wget nanoУстановка серверной части Hysteria2
Скачайте последнюю версию сервера с официального сайта проекта. На момент написания статьи актуальная версия — 2.x. Проверьте актуальные ссылки на официальном репозитории GitHub или на сайте проекта hysteria.network.
Для 64-битной Linux-системы установка выглядит так:
wget https://github.com/apernet/hysteria/releases/download/.../hysteria-linux-amd64.tar.gz
tar -xzf hysteria-linux-amd64.tar.gz
sudo mv hysteria /usr/local/bin/
sudo chmod +x /usr/local/bin/hysteriaПроверьте установку:
hysteria versionСоздание конфигурации и TLS-сертификата
Hysteria2 требует TLS-сертификат. Вы можете использовать Let's Encrypt, если у вас есть домен, либо сгенерировать самоподписанный сертификат для тестирования. В этой инструкции используем самоподписанный.
Создайте папку для сервера:
mkdir -p /etc/hysteriaСгенерируйте самоподписанный сертификат с помощью OpenSSL:
openssl req -x509 -nodes -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -keyout /etc/hysteria/server.key -out /etc/hysteria/server.crt -days 365 -subj "/CN=your-server-ip"Замените your-server-ip на IP вашего VPS.
Теперь создайте конфигурационный файл /etc/hysteria/config.yaml:
listen: :443
tls:
cert: /etc/hysteria/server.crt
key: /etc/hysteria/server.key
auth:
type: password
password: your-strong-passwordНе забудьте заменить пароль на надёжный.
Запуск и проверка работы сервера
Запустите сервер вручную:
hysteria server -c /etc/hysteria/config.yamlЕсли запуск прошёл успешно, вы увидите сообщение о том, что сервер слушает порт. Для автоматизации запуска создайте systemd-сервис:
sudo nano /etc/systemd/system/hysteria.serviceВставьте:
[Unit]
Description=Hysteria2 Server
After=network.target
[Service]
Type=simple
ExecStart=/usr/local/bin/hysteria server -c /etc/hysteria/config.yaml
Restart=on-failure
[Install]
WantedBy=multi-user.targetЗатем выполните:
sudo systemctl daemon-reload
sudo systemctl enable hysteria
sudo systemctl start hysteria
sudo systemctl status hysteriaПодключение клиентов и настройка параметров
Клиентская часть также доступна для Windows, macOS, Linux, Android и iOS. Создайте конфигурацию клиента в YAML-формате:
server: your-server-ip:443
auth: your-strong-password
tls:
insecure: trueПри использовании самоподписанного сертификата установите insecure: true, чтобы отключить проверку подлинности. Если используете реальный TLS-сертификат, уберите эту опцию или укажите правильный sni.
Для сетевого уровня Hysteria2 можно настроить параметры агрегации и контроля перегрузок. Например, в конфигурации сервера можно добавить:
bandwidth:
up: 100 mbps
down: 100 mbpsЭто ограничит скорость, чтобы не перегружать канал.
Диагностика типичных проблем
Если соединение не устанавливается, проверьте следующее:
- Открыт ли порт в файерволе:
sudo ufw allow 443/tcpиsudo ufw allow 443/udp. - Правильно ли указаны путь к сертификату и пароль в конфигурации.
- Используется ли та же версия протокола на сервере и клиенте.
- Не блокирует ли провайдер QUIC/UDP трафик.
Заключение
Hysteria2 — это мощный инструмент для создания высокоскоростного защищённого туннеля. Благодаря простоте настройки и отличной производительности он становится всё более популярным среди администраторов VPS. Важно помнить о безопасности: используйте надёжные пароли, регулярно обновляйте версию сервера и следите за официальной документацией.
Мини-чеклист
- Обновить систему и установить базовые пакеты
- Скачать и установить последнюю версию Hysteria2
- Создать папку и сгенерировать TLS-сертификат
- Создать конфигурационный файл с параметрами
- Запустить сервер вручную или через systemd
- Проверить доступность портов в файерволе
- Настроить клиент и проверить подключение
Частые ошибки
- Забыли открыть UDP-порт для QUIC
- Использование слабого пароля или простого ключа
- Ошибочный путь к сертификату или ключу
- Отсутствие systemd-сервиса, из-за чего сервер не запускается после перезагрузки
- Игнорирование требований к версии протокола у клиента
Источники и документация
FAQ
Нужен ли мне домен для Hysteria2?
Нет, можно использовать самоподписанный сертификат, но для некоторых клиентов потребуется отключить проверку TLS (insecure: true).
Какой порт использует Hysteria2?
По умолчанию 443, можно изменить в конфигурации. Убедитесь, что порт открыт в файерволе.
Можно ли использовать Hysteria2 с реальным доменом?
Да, в этом случае можно получить сертификат Let's Encrypt и использовать его для улучшенной безопасности.
Хотите перейти сразу к рабочему доступу?
Если сценарий уже ясен и не хочется проходить все шаги вручную, оформите доступ и проверьте подключение на своем устройстве.
Получить доступ