Быстрый старт VPS Обновлено 8 Linux

Hysteria2 на VPS: установка и настройка

Пошаговое руководство по установке и настройке Hysteria2 на VPS: от подготовки системы до подключения клиентов.

Hysteria2VPSпроксиQUICнастройка
Содержание
КороткоВ статье рассмотрены установка, настройка и диагностика Hysteria2 на VPS. Вы узнаете, как подготовить сервер, сгенерировать TLS-сертификат, создать конфигурацию и подключить клиентов.

Что такое Hysteria2 и зачем он нужен?

Hysteria2 — это туннельный протокол, работающий поверх QUIC (быстрый транспорт на базе UDP). Он ориентирован на высокую производительность и устойчивость к потерям пакетов, что делает его отличным выбором для использования на нестабильных сетях. В отличие от традиционных прокси на TCP, Hysteria2 может эффективно использовать пропускную способность и обеспечивать низкую задержку.

Основные преимущества: высокая скорость, встроенная поддержка маскировки трафика, гибкая настройка и простота развёртывания. Хорошо подходит для обхода ограничений и для организации удалённого доступа к ресурсам.

Подготовка VPS: требования и выбор ОС

Для установки Hysteria2 потребуется VPS с минимальными характеристиками: один виртуальный CPU, 512 МБ RAM и 5 ГБ диска. Операционная система — Ubuntu 22.04/24.04 или Debian 11/12. Убедитесь, что доступны порты UDP/TCP, которые вы планируете использовать (по умолчанию — 443 для TCP и UDP).

Перед началом обновите систему и базовые пакеты:

sudo apt update && sudo apt upgrade -y
sudo apt install curl wget nano

Установка серверной части Hysteria2

Скачайте последнюю версию сервера с официального сайта проекта. На момент написания статьи актуальная версия — 2.x. Проверьте актуальные ссылки на официальном репозитории GitHub или на сайте проекта hysteria.network.

Для 64-битной Linux-системы установка выглядит так:

wget https://github.com/apernet/hysteria/releases/download/.../hysteria-linux-amd64.tar.gz
tar -xzf hysteria-linux-amd64.tar.gz
sudo mv hysteria /usr/local/bin/
sudo chmod +x /usr/local/bin/hysteria

Проверьте установку:

hysteria version

Создание конфигурации и TLS-сертификата

Hysteria2 требует TLS-сертификат. Вы можете использовать Let's Encrypt, если у вас есть домен, либо сгенерировать самоподписанный сертификат для тестирования. В этой инструкции используем самоподписанный.

Создайте папку для сервера:

mkdir -p /etc/hysteria

Сгенерируйте самоподписанный сертификат с помощью OpenSSL:

openssl req -x509 -nodes -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -keyout /etc/hysteria/server.key -out /etc/hysteria/server.crt -days 365 -subj "/CN=your-server-ip"

Замените your-server-ip на IP вашего VPS.

Теперь создайте конфигурационный файл /etc/hysteria/config.yaml:

listen: :443
tls:
  cert: /etc/hysteria/server.crt
  key: /etc/hysteria/server.key
auth:
  type: password
  password: your-strong-password

Не забудьте заменить пароль на надёжный.

Запуск и проверка работы сервера

Запустите сервер вручную:

hysteria server -c /etc/hysteria/config.yaml

Если запуск прошёл успешно, вы увидите сообщение о том, что сервер слушает порт. Для автоматизации запуска создайте systemd-сервис:

sudo nano /etc/systemd/system/hysteria.service

Вставьте:

[Unit]
Description=Hysteria2 Server
After=network.target

[Service]
Type=simple
ExecStart=/usr/local/bin/hysteria server -c /etc/hysteria/config.yaml
Restart=on-failure

[Install]
WantedBy=multi-user.target

Затем выполните:

sudo systemctl daemon-reload
sudo systemctl enable hysteria
sudo systemctl start hysteria
sudo systemctl status hysteria

Подключение клиентов и настройка параметров

Клиентская часть также доступна для Windows, macOS, Linux, Android и iOS. Создайте конфигурацию клиента в YAML-формате:

server: your-server-ip:443
auth: your-strong-password
tls:
  insecure: true

При использовании самоподписанного сертификата установите insecure: true, чтобы отключить проверку подлинности. Если используете реальный TLS-сертификат, уберите эту опцию или укажите правильный sni.

Для сетевого уровня Hysteria2 можно настроить параметры агрегации и контроля перегрузок. Например, в конфигурации сервера можно добавить:

bandwidth:
  up: 100 mbps
  down: 100 mbps

Это ограничит скорость, чтобы не перегружать канал.

Диагностика типичных проблем

Если соединение не устанавливается, проверьте следующее:

  1. Открыт ли порт в файерволе: sudo ufw allow 443/tcp и sudo ufw allow 443/udp.
  2. Правильно ли указаны путь к сертификату и пароль в конфигурации.
  3. Используется ли та же версия протокола на сервере и клиенте.
  4. Не блокирует ли провайдер QUIC/UDP трафик.

Заключение

Hysteria2 — это мощный инструмент для создания высокоскоростного защищённого туннеля. Благодаря простоте настройки и отличной производительности он становится всё более популярным среди администраторов VPS. Важно помнить о безопасности: используйте надёжные пароли, регулярно обновляйте версию сервера и следите за официальной документацией.

Мини-чеклист

  • Обновить систему и установить базовые пакеты
  • Скачать и установить последнюю версию Hysteria2
  • Создать папку и сгенерировать TLS-сертификат
  • Создать конфигурационный файл с параметрами
  • Запустить сервер вручную или через systemd
  • Проверить доступность портов в файерволе
  • Настроить клиент и проверить подключение

Частые ошибки

  • Забыли открыть UDP-порт для QUIC
  • Использование слабого пароля или простого ключа
  • Ошибочный путь к сертификату или ключу
  • Отсутствие systemd-сервиса, из-за чего сервер не запускается после перезагрузки
  • Игнорирование требований к версии протокола у клиента

Источники и документация

FAQ

Нужен ли мне домен для Hysteria2?

Нет, можно использовать самоподписанный сертификат, но для некоторых клиентов потребуется отключить проверку TLS (insecure: true).

Какой порт использует Hysteria2?

По умолчанию 443, можно изменить в конфигурации. Убедитесь, что порт открыт в файерволе.

Можно ли использовать Hysteria2 с реальным доменом?

Да, в этом случае можно получить сертификат Let's Encrypt и использовать его для улучшенной безопасности.

Хотите перейти сразу к рабочему доступу?

Если сценарий уже ясен и не хочется проходить все шаги вручную, оформите доступ и проверьте подключение на своем устройстве.

Получить доступ

Дальше по теме

Связанные статьи