diff --git a/CLAUDE.md b/CLAUDE.md index d57082e26..359a27582 100644 --- a/CLAUDE.md +++ b/CLAUDE.md @@ -41,6 +41,7 @@ file locations when it can answer in one hop. - `internal/xray/geodata/` — streaming geosite/geoip `.dat` reader (cached category index + paged entries) and `geosite:`/`geoip:`/`ext:` token parsing. - `internal/mtproto/` — MTProto inbounds via the bundled `mtg-multi` binary. +- `internal/tuic/` — TUIC v5 inbounds: `tuic-server` sidecar supervisor, native Go UDP relay traffic metering. - `internal/amneziawg/` — AmneziaWG protocol shape: instance/peer derivation from an inbound, 3.1 obfuscation param generation + validation, port-forward spec parsing. diff --git a/README.ar_EG.md b/README.ar_EG.md index 7cde90a2b..3e737940d 100644 --- a/README.ar_EG.md +++ b/README.ar_EG.md @@ -26,9 +26,10 @@ ## الميزات -- **اتصالات واردة متعددة البروتوكولات** — VLESS، VMess، Trojan، Shadowsocks، WireGuard، AmneziaWG، Hysteria2، MTProto، HTTP، SOCKS (Mixed)، Dokodemo-door / Tunnel و TUN. +- **اتصالات واردة متعددة البروتوكولات** — VLESS، VMess، Trojan، Shadowsocks، WireGuard، AmneziaWG، TUIC v5، Hysteria2، MTProto، HTTP، SOCKS (Mixed)، Dokodemo-door / Tunnel و TUN. - **وسائل نقل وأمان حديثة** — TCP (Raw)، mKCP، WebSocket، gRPC، HTTPUpgrade و XHTTP، مؤمَّنة بـ TLS و XTLS و REALITY. - **AmneziaWG مدمج** — نسخة WireGuard المقاومة للفحص العميق للحزم (DPI) تعمل داخل اللوحة على مكدس شبكة في فضاء المستخدم، دون وحدة نواة أو DKMS أو حزم إضافية. +- **TUIC v5 مدمج** — بروكسي عالي الأداء يعتمد على QUIC مع قياس حركة المرور عبر مرحل UDP أصلي، ومصافحات 0-RTT، والتحكم في الازدحام BBR. - **وكلاء MTProto** — أسرار FakeTLS وعلامات الإعلانات والحصص لكل عميل، تُطبَّق مباشرةً دون قطع الاتصالات القائمة. - **Fallback** — تقديم عدة بروتوكولات على منفذ واحد (مثل VLESS و Trojan على المنفذ 443) باستخدام ميزة fallback في Xray. - **إدارة لكل عميل** — حصص الترافيك، تواريخ انتهاء الصلاحية، حدود IP مع استثناء العناوين الموثوقة، حدود الأجهزة (HWID)، دورات تجديد مجدولة، حالة الاتصال المباشرة، وروابط مشاركة وأكواد QR واشتراكات بنقرة واحدة. diff --git a/README.es_ES.md b/README.es_ES.md index 9925a0551..8387ccf75 100644 --- a/README.es_ES.md +++ b/README.es_ES.md @@ -26,9 +26,10 @@ Construido como un fork mejorado del proyecto X-UI original, 3X-UI añade un sop ## Características -- **Entradas multiprotocolo** — VLESS, VMess, Trojan, Shadowsocks, WireGuard, AmneziaWG, Hysteria2, MTProto, HTTP, SOCKS (Mixed), Dokodemo-door / Tunnel y TUN. +- **Entradas multiprotocolo** — VLESS, VMess, Trojan, Shadowsocks, WireGuard, AmneziaWG, TUIC v5, Hysteria2, MTProto, HTTP, SOCKS (Mixed), Dokodemo-door / Tunnel y TUN. - **Transportes y seguridad modernos** — TCP (Raw), mKCP, WebSocket, gRPC, HTTPUpgrade y XHTTP, protegidos con TLS, XTLS y REALITY. - **AmneziaWG integrado** — WireGuard resistente al DPI se ejecuta dentro del panel sobre una pila de red en espacio de usuario, sin módulo del kernel, DKMS ni paquetes adicionales que instalar. +- **TUIC v5 integrado** — Proxy de alto rendimiento basado en QUIC con medición de tráfico mediante retransmisión UDP nativa, handshakes 0-RTT y control de congestión BBR. - **Proxies MTProto** — secretos FakeTLS, ad-tags y cuotas por cliente, aplicados en caliente sin cortar las conexiones existentes. - **Fallbacks** — sirve varios protocolos en un solo puerto (p. ej. VLESS y Trojan en el 443) usando la función de fallback de Xray. - **Gestión por cliente** — cuotas de tráfico, fechas de caducidad, límites de IP con exenciones para direcciones de confianza, límites de dispositivos (HWID), ciclos de renovación programados, estado en línea en tiempo real y enlaces de compartición, códigos QR y suscripciones con un solo clic. diff --git a/README.fa_IR.md b/README.fa_IR.md index 6ba3c3964..6da2425df 100644 --- a/README.fa_IR.md +++ b/README.fa_IR.md @@ -26,9 +26,10 @@ ## ویژگی‌ها -- **اینباندهای چندپروتکلی** — VLESS، VMess، Trojan، Shadowsocks، WireGuard، AmneziaWG، Hysteria2، MTProto، HTTP، SOCKS (Mixed)، Dokodemo-door / Tunnel و TUN. +- **اینباندهای چندپروتکلی** — VLESS، VMess، Trojan، Shadowsocks، WireGuard، AmneziaWG، TUIC v5، Hysteria2، MTProto، HTTP، SOCKS (Mixed)، Dokodemo-door / Tunnel و TUN. - **ترنسپورت‌ها و امنیت مدرن** — TCP (Raw)، mKCP، WebSocket، gRPC، HTTPUpgrade و XHTTP، ایمن‌شده با TLS، XTLS و REALITY. - **‏AmneziaWG داخلی** — نسخه‌ی مقاوم در برابر DPI از WireGuard مستقیماً درون پنل و روی یک پشته‌ی شبکه‌ی فضای کاربر اجرا می‌شود؛ بدون ماژول کرنل، DKMS یا بسته‌های اضافی. +- **‏TUIC v5 داخلی** — پراکسی با کارایی بالا مبتنی بر QUIC با اندازه‌گیری بومی ترافیک رله UDP، دست‌دادن‌های 0-RTT و کنترل ازدحام BBR. - **پراکسی‌های MTProto** — سکرت‌های FakeTLS، ad-tag و سهمیه‌ها به‌ازای هر کلاینت، که به‌صورت زنده و بدون قطع اتصال‌های موجود اعمال می‌شوند. - **فال‌بک (Fallback)** — ارائه‌ی چند پروتکل روی یک پورت واحد (مثلاً VLESS و Trojan روی پورت 443) با استفاده از قابلیت fallback در Xray. - **مدیریت به‌ازای هر کلاینت** — سهمیه‌ی ترافیک، تاریخ انقضا، محدودیت IP با امکان استثنا کردن آدرس‌های مورد اعتماد، محدودیت دستگاه (HWID)، چرخه‌های تمدید زمان‌بندی‌شده، وضعیت آنلاینِ زنده و لینک‌های اشتراک‌گذاری، کدهای QR و سابسکریپشن‌ها با یک کلیک. diff --git a/README.md b/README.md index ba4e8c858..6720da6b8 100644 --- a/README.md +++ b/README.md @@ -26,9 +26,10 @@ Built as an enhanced fork of the original X-UI project, 3X-UI adds broader proto ## Features -- **Multi-protocol inbounds** — VLESS, VMess, Trojan, Shadowsocks, WireGuard, AmneziaWG, Hysteria2, MTProto, HTTP, SOCKS (Mixed), Dokodemo-door / Tunnel, and TUN. +- **Multi-protocol inbounds** — VLESS, VMess, Trojan, Shadowsocks, WireGuard, AmneziaWG, TUIC v5, Hysteria2, MTProto, HTTP, SOCKS (Mixed), Dokodemo-door / Tunnel, and TUN. - **Modern transports & security** — TCP (Raw), mKCP, WebSocket, gRPC, HTTPUpgrade, and XHTTP, secured with TLS, XTLS, and REALITY. - **AmneziaWG built in** — DPI-resistant WireGuard runs inside the panel on a userspace network stack, with no kernel module, DKMS, or extra packages to install. +- **TUIC v5 sidecar** — High-performance QUIC-based proxy with native UDP relay traffic metering, 0-RTT handshakes, and BBR congestion control. - **MTProto proxies** — per-client FakeTLS secrets, ad-tags, and quotas, applied live without dropping existing connections. - **Fallbacks** — serve multiple protocols on a single port (e.g. VLESS and Trojan on 443) using Xray's fallback support. - **Per-client management** — traffic quotas, expiry dates, IP limits with trusted-address exemptions, HWID device limits, scheduled renewal cycles, live online status, and one-click share links, QR codes, and subscriptions. diff --git a/README.ru_RU.md b/README.ru_RU.md index f6e05b74d..1a5f16878 100644 --- a/README.ru_RU.md +++ b/README.ru_RU.md @@ -26,9 +26,10 @@ ## Возможности -- **Многопротокольные входящие подключения** — VLESS, VMess, Trojan, Shadowsocks, WireGuard, AmneziaWG, Hysteria2, MTProto, HTTP, SOCKS (Mixed), Dokodemo-door / Tunnel и TUN. +- **Многопротокольные входящие подключения** — VLESS, VMess, Trojan, Shadowsocks, WireGuard, AmneziaWG, TUIC v5, Hysteria2, MTProto, HTTP, SOCKS (Mixed), Dokodemo-door / Tunnel и TUN. - **Современные транспорты и безопасность** — TCP (Raw), mKCP, WebSocket, gRPC, HTTPUpgrade и XHTTP, защищённые с помощью TLS, XTLS и REALITY. - **Встроенный AmneziaWG** — устойчивый к DPI WireGuard работает прямо в панели на сетевом стеке в пространстве пользователя: без модуля ядра, DKMS и дополнительных пакетов. +- **Встроенный TUIC v5** — высокопроизводительный прокси на базе QUIC с нативным учётом трафика через UDP-релей, 0-RTT рукопожатиями и контролем перегрузок BBR. - **MTProto-прокси** — секреты FakeTLS, ad-tag и квоты для каждого клиента применяются на лету, не разрывая существующие соединения. - **Fallback** — обслуживание нескольких протоколов на одном порту (например, VLESS и Trojan на 443) с помощью функции fallback в Xray. - **Управление по каждому клиенту** — квоты трафика, даты истечения, лимиты IP с исключениями для доверенных адресов, лимиты устройств (HWID), запланированные циклы продления, статус «онлайн» в реальном времени, а также ссылки для общего доступа, QR-коды и подписки в один клик. diff --git a/README.tr_TR.md b/README.tr_TR.md index cf8aedea2..7f97e749d 100644 --- a/README.tr_TR.md +++ b/README.tr_TR.md @@ -26,9 +26,10 @@ Orijinal X-UI projesinin geliştirilmiş bir çatallaması (fork) olarak inşa e ## Özellikler -- **Çoklu protokol destekli gelen bağlantılar (Inbounds)** — VLESS, VMess, Trojan, Shadowsocks, WireGuard, AmneziaWG, Hysteria2, MTProto, HTTP, SOCKS (Karma), Dokodemo-door / Tunnel ve TUN. +- **Çoklu protokol destekli gelen bağlantılar (Inbounds)** — VLESS, VMess, Trojan, Shadowsocks, WireGuard, AmneziaWG, TUIC v5, Hysteria2, MTProto, HTTP, SOCKS (Karma), Dokodemo-door / Tunnel ve TUN. - **Modern aktarımlar (transports) ve güvenlik** — TCP (Raw), mKCP, WebSocket, gRPC, HTTPUpgrade ve XHTTP; TLS, XTLS ve REALITY ile güvene alınmıştır. - **Dahili AmneziaWG** — DPI'ya dayanıklı WireGuard, panelin içinde bir kullanıcı alanı ağ yığını üzerinde çalışır; çekirdek modülü, DKMS veya ek paket kurulumu gerektirmez. +- **Dahili TUIC v5** — Yerel UDP geçişi trafik ölçümü, 0-RTT el sıkışmaları ve BBR tıkanıklık kontrolü ile QUIC tabanlı yüksek performanslı proxy. - **MTProto proxy'leri** — İstemci başına FakeTLS gizli anahtarları, reklam etiketleri (ad-tag) ve kotalar, mevcut bağlantılar kopmadan anlık olarak uygulanır. - **Geri Dönüş (Fallbacks)** — Xray'in fallback desteğini kullanarak tek bir port üzerinde birden fazla protokole (ör. 443 üzerinde hem VLESS hem Trojan) hizmet verin. - **Kullanıcı başına yönetim** — Trafik kotaları, bitiş tarihleri, güvenilir adreslere muafiyet tanınabilen IP sınırları, HWID cihaz sınırları, zamanlanmış yenileme döngüleri, canlı çevrimiçi (online) durumu ve tek tıkla paylaşım bağlantıları, QR kodları ve abonelikler. diff --git a/README.zh_CN.md b/README.zh_CN.md index 60c1ed1f8..913d15edf 100644 --- a/README.zh_CN.md +++ b/README.zh_CN.md @@ -26,9 +26,10 @@ ## 功能特性 -- **多协议入站** — VLESS、VMess、Trojan、Shadowsocks、WireGuard、AmneziaWG、Hysteria2、MTProto、HTTP、SOCKS (Mixed)、Dokodemo-door / Tunnel 和 TUN。 +- **多协议入站** — VLESS、VMess、Trojan、Shadowsocks、WireGuard、AmneziaWG、TUIC v5、Hysteria2、MTProto、HTTP、SOCKS (Mixed)、Dokodemo-door / Tunnel 和 TUN。 - **现代传输与安全** — TCP (Raw)、mKCP、WebSocket、gRPC、HTTPUpgrade 和 XHTTP,并通过 TLS、XTLS 和 REALITY 加密。 - **内置 AmneziaWG** — 抗 DPI 的 WireGuard 直接在面板内的用户态网络栈上运行,无需内核模块、DKMS 或额外软件包。 +- **内置 TUIC v5** — 基于 QUIC 的高性能代理,支持原生 UDP 中继流量统计、0-RTT 握手和 BBR 拥塞控制。 - **MTProto 代理** — 按客户端配置 FakeTLS 密钥、广告标签和配额,实时生效且不会断开已有连接。 - **回落 (Fallback)** — 通过 Xray 的 fallback 功能在单个端口上提供多种协议(例如在 443 端口上同时使用 VLESS 和 Trojan)。 - **按客户端管理** — 流量配额、到期日期、可豁免受信任地址的 IP 限制、HWID 设备数限制、定时续期周期、实时在线状态,以及一键分享链接、二维码和订阅。 diff --git a/docs/architecture.md b/docs/architecture.md index 6808aad87..6f4d6afb4 100644 --- a/docs/architecture.md +++ b/docs/architecture.md @@ -19,13 +19,19 @@ Xray JSON config from that state, supervises the Xray child process, and exposes WebSocket API. A React SPA (built by Vite, embedded into the Go binary) is the UI. A second, separate HTTP server serves **subscription links** to end users. -The panel supervises **two managed child processes**: Xray-core itself and — when MTProto -inbounds exist — the `mtg-multi` Telegram-proxy binary (`github.com/mhsanaei/mtg-multi`, a -multi-secret fork built from source; `internal/mtproto/`). One process per inbound serves -every attached client's FakeTLS secret through the fork's `[secrets]` section, plus optional -per-client sponsored-channel ad-tags via `[secret-ad-tags]`. A client or ad-tag edit is -hot-applied via the fork's management API (`PUT /secrets`, guarded by a per-process bearer -token), with a process restart as the fallback on older binaries. +The panel supervises **managed child processes**: Xray-core itself and — when MTProto or +TUIC inbounds exist — dedicated child proxy binaries: + +- **`mtg-multi` for MTProto inbounds** (`github.com/mhsanaei/mtg-multi`, a multi-secret fork + built from source; `internal/mtproto/`): One process per inbound serves every attached + client's FakeTLS secret through the fork's `[secrets]` section, plus optional per-client + sponsored-channel ad-tags via `[secret-ad-tags]`. A client or ad-tag edit is hot-applied via + the fork's management API (`PUT /secrets`, guarded by a per-process bearer token), with a + process restart as the fallback on older binaries. +- **`tuic-server` for TUIC v5 inbounds** (`internal/tuic/`): One process per inbound runs on + loopback behind an in-process native Go UDP relay that owns the public port and meters + traffic deltas. The sidecar handles decrypted client traffic standalone, independent of + Xray routing and outbounds. Servers and processes, all launched from `main.go`: @@ -35,6 +41,7 @@ Servers and processes, all launched from `main.go`: | **Subscription** | `internal/sub` | Public endpoint that hands out client configs (raw / JSON / Clash) | `subPort` setting | | **Xray-core** | supervised via `internal/xray` | The actual proxy engine; a child process, not Go code | `inbounds[].port` | | **mtg-multi** | supervised via `internal/mtproto` | MTProto proxy child process for MTProto inbounds (multi-secret) | per inbound | +| **tuic-server** | supervised via `internal/tuic` | TUIC v5 proxy child process fronted by a Go UDP relay | per inbound | Two key ideas that explain most of the complexity: diff --git a/docs/content/docs/en/config/clients.mdx b/docs/content/docs/en/config/clients.mdx index 8be45274f..d1f5f1e22 100644 --- a/docs/content/docs/en/config/clients.mdx +++ b/docs/content/docs/en/config/clients.mdx @@ -13,12 +13,12 @@ inbounds** at once, with per-client traffic accounting. | Field | Applies to | Meaning | | -------------- | --------------------- | ------------------------------------------------------------------ | | **Email** | all | Unique identifier used for accounting and lookups. | -| **ID (UUID)** | VLESS, VMess | The client credential. | -| **Password** | Trojan, Shadowsocks | The client credential. | +| **ID (UUID)** | VLESS, VMess, TUIC | The client credential. | +| **Password** | Trojan, Shadowsocks, TUIC | The client credential. | | **Auth** | Hysteria2 | The client credential. | | **Flow** | VLESS | XTLS flow, e.g. `xtls-rprx-vision`. | -| **Limit IP** | all | Max simultaneous source IPs (enforced via Fail2ban). | -| **Total (GB)** | all | Traffic quota; the client is disabled when exhausted. | +| **Limit IP** | all (except TUIC) | Max simultaneous source IPs (enforced via Fail2ban). | +| **Total (GB)** | all (except TUIC) | Traffic quota; the client is disabled when exhausted (for TUIC, limits are set at the inbound level). | | **Expiry** | all | Date after which the client stops working. | | **Reset** | all | Auto-renew period in **days** (rolls the quota over). | | **Telegram ID**| all | Links the client to a Telegram user for self-service/notifications.| diff --git a/docs/content/docs/en/config/subscription.mdx b/docs/content/docs/en/config/subscription.mdx index 453418975..9d025bbaa 100644 --- a/docs/content/docs/en/config/subscription.mdx +++ b/docs/content/docs/en/config/subscription.mdx @@ -50,8 +50,8 @@ The **format is chosen by path**, each with its own enable toggle: | **Mihomo (explicit)** | `/mihomo/` | `subClashEnable` | Alias for the full `subClashPath` profile. | | **Clash for Windows (legacy)** | `/clash-legacy/` | `subClashEnable` | YAML limited to proxy types, transports, and ciphers supported by the legacy Clash core. | -Only enabled inbounds using **VLESS, VMess, Trojan, Shadowsocks, or Hysteria2** -appear in a subscription, ordered by their sub-sort index. Requesting `subPath` +Only enabled inbounds using **VLESS, VMess, Trojan, Shadowsocks, WireGuard, AmneziaWG, MTProto, TUIC, or Hysteria2** +appear in a subscription, ordered by their sub-sort index (TUIC and AmneziaWG are included in raw links and Clash/Mihomo profiles, but omitted from JSON endpoints; MTProto is included in raw links). Requesting `subPath` with an `Accept: text/html` header (or `?html=1`) returns a human-readable info page instead of the raw body. diff --git a/docs/content/docs/en/guide/index.mdx b/docs/content/docs/en/guide/index.mdx index e588e8a8b..33ce6ea45 100644 --- a/docs/content/docs/en/guide/index.mdx +++ b/docs/content/docs/en/guide/index.mdx @@ -34,7 +34,7 @@ flowchart LR ## What it gives you - A dashboard for **inbounds** across every major protocol — VLESS, VMess, - Trojan, Shadowsocks, WireGuard, Hysteria2, SOCKS, HTTP, and Dokodemo-door. + Trojan, Shadowsocks, WireGuard, AmneziaWG, TUIC v5, Hysteria2, SOCKS, HTTP, and Dokodemo-door. - First-class **REALITY** and **XTLS-Vision** support for stealthy, fast transports. - **Per-client** traffic quotas, expiry dates, IP limits, online status, and diff --git a/docs/content/docs/en/index.mdx b/docs/content/docs/en/index.mdx index 792bc2104..e570bbb11 100644 --- a/docs/content/docs/en/index.mdx +++ b/docs/content/docs/en/index.mdx @@ -41,7 +41,7 @@ leaves the page. ## Highlights - **Every major protocol** — VLESS, VMess, Trojan, Shadowsocks, WireGuard, - Hysteria2, SOCKS, HTTP, and Dokodemo-door. + AmneziaWG, TUIC v5, Hysteria2, SOCKS, HTTP, and Dokodemo-door. - **REALITY & XTLS-Vision** — modern, censorship-resistant transports. - **Per-client controls** — traffic quotas, expiry dates, IP limits, share links, and QR codes. diff --git a/docs/content/docs/fa/config/clients.mdx b/docs/content/docs/fa/config/clients.mdx index 2d11bb87e..ed3c20d35 100644 --- a/docs/content/docs/fa/config/clients.mdx +++ b/docs/content/docs/fa/config/clients.mdx @@ -13,12 +13,12 @@ icon: Users | فیلد | اعمال بر | معنی | | -------------- | --------------------- | ------------------------------------------------------------------ | | **Email** | همه | شناسه‌ی یکتا که برای حساب‌داری و جست‌وجوها استفاده می‌شود. | -| **ID (UUID)** | VLESS, VMess | اعتبارنامه‌ی کلاینت. | -| **Password** | Trojan, Shadowsocks | اعتبارنامه‌ی کلاینت. | +| **ID (UUID)** | VLESS, VMess, TUIC | اعتبارنامه‌ی کلاینت. | +| **Password** | Trojan, Shadowsocks, TUIC | اعتبارنامه‌ی کلاینت. | | **Auth** | Hysteria2 | اعتبارنامه‌ی کلاینت. | | **Flow** | VLESS | جریان XTLS، برای مثال `xtls-rprx-vision`. | -| **Limit IP** | همه | بیشینه‌ی تعداد IPهای مبدأ هم‌زمان (با Fail2ban اعمال می‌شود). | -| **Total (GB)** | همه | سهمیه‌ی ترافیک؛ هنگام اتمام، کلاینت غیرفعال می‌شود. | +| **Limit IP** | همه (به‌جز TUIC) | بیشینه‌ی تعداد IPهای مبدأ هم‌زمان (با Fail2ban اعمال می‌شود). | +| **Total (GB)** | همه (به‌جز TUIC) | سهمیه‌ی ترافیک؛ هنگام اتمام، کلاینت غیرفعال می‌شود (برای TUIC محدودیت در سطح ورودی تعیین می‌شود). | | **Expiry** | همه | تاریخی که پس از آن کلاینت از کار می‌افتد. | | **Reset** | همه | دوره‌ی تمدید خودکار به **روز** (سهمیه را از نو می‌چرخاند). | | **Telegram ID**| همه | کلاینت را به یک کاربر Telegram برای سلف‌سرویس/اعلان‌ها پیوند می‌دهد.| diff --git a/docs/content/docs/fa/config/inbounds.mdx b/docs/content/docs/fa/config/inbounds.mdx index 99e326584..a293296e2 100644 --- a/docs/content/docs/fa/config/inbounds.mdx +++ b/docs/content/docs/fa/config/inbounds.mdx @@ -58,11 +58,13 @@ TLS یا REALITY) را انتخاب کنید. به [انتقال‌ها](/docs/c | **Trojan** | مبتنی بر TLS؛ از XTLS و fallback پشتیبانی می‌کند. | | **Shadowsocks** | شامل رمزهای Shadowsocks-2022 (`2022-blake3-*`). | | **WireGuard** | تونل مدرن. | +| **AmneziaWG** | نسخه مبهم‌شده فورک WireGuard که در فرایند پنل تعبیه شده است. مشاهده [AmneziaWG](/docs/config/amneziawg). | | **Hysteria2** | با عنوان `hysteria` انتخاب می‌شود؛ پنل لینک‌های `hysteria2://` تولید می‌کند. | | **HTTP** | پراکسی HTTP. | | **Mixed (SOCKS/HTTP)** | یک شنونده ترکیبی SOCKS + HTTP. | | **Dokodemo-door / Tunnel** | فورواردینگ پورت / هدایت ترافیک. | | **MTProto** | پراکسی MTProto تلگرام که توسط یک فرایند همراه `mtg` سرویس می‌شود (نه Xray). | +| **TUIC** | پروتکل پراکسی مبتنی بر QUIC نسخه ۵ که توسط فرایند `tuic-server` ارائه می‌شود. مشاهده [TUIC](/docs/config/tuic). | Hysteria2 در سطح داخلی یک پروتکل جداگانه نیست — همان پروتکل `hysteria` است که diff --git a/docs/content/docs/fa/config/subscription.mdx b/docs/content/docs/fa/config/subscription.mdx index 3bc494169..f20092495 100644 --- a/docs/content/docs/fa/config/subscription.mdx +++ b/docs/content/docs/fa/config/subscription.mdx @@ -48,9 +48,8 @@ https://:// | **JSON** | `subJsonPath` | `subJsonEnable` | پیکربندی(های) کامل کلاینت Xray. | | **Clash / Mihomo** | `subClashPath` | `subClashEnable` | پروفایل YAML. | -فقط ورودی‌های فعالی که از **VLESS، VMess، Trojan، Shadowsocks یا Hysteria2** -استفاده می‌کنند در یک اشتراک ظاهر می‌شوند و بر اساس شاخص sub-sort آن‌ها مرتب می‌شوند. -درخواست `subPath` همراه با هدر `Accept: text/html` (یا `?html=1`) به‌جای بدنه‌ی خام، +فقط ورودی‌های فعالی که از **VLESS، VMess، Trojan، Shadowsocks، WireGuard، AmneziaWG، MTProto، TUIC یا Hysteria2** +استفاده می‌کنند در یک اشتراک ظاهر می‌شوند و بر اساس شاخص sub-sort آن‌ها مرتب می‌شوند (TUIC و AmneziaWG در لینک‌های خام و پروفایل‌های Clash/Mihomo گنجانده می‌شوند اما از اندپوینت‌های JSON حذف می‌شوند؛ MTProto در لینک‌های خام گنجانده می‌شود). درخواست `subPath` همراه با هدر `Accept: text/html` (یا `?html=1`) به‌جای بدنه‌ی خام، یک صفحه‌ی اطلاعات خوانا برای انسان برمی‌گرداند. ### Base64 vs JSON diff --git a/docs/content/docs/fa/guide/index.mdx b/docs/content/docs/fa/guide/index.mdx index 7c8986eb8..b6b401581 100644 --- a/docs/content/docs/fa/guide/index.mdx +++ b/docs/content/docs/fa/guide/index.mdx @@ -35,7 +35,7 @@ flowchart LR ## چه چیزی در اختیار شما می‌گذارد - داشبوردی برای **ورودی‌ها** در تمام پروتکل‌های اصلی — VLESS، VMess، - Trojan، Shadowsocks، WireGuard، Hysteria2، SOCKS، HTTP و Dokodemo-door. + Trojan، Shadowsocks، WireGuard، AmneziaWG، TUIC v5، Hysteria2، SOCKS، HTTP و Dokodemo-door. - پشتیبانی درجه‌یک از **REALITY** و **XTLS-Vision** برای ترانسپورت‌های مخفی و سریع. - سهمیه‌های ترافیک **به‌ازای هر کلاینت**، تاریخ‌های انقضا، محدودیت‌های IP، diff --git a/docs/content/docs/fa/index.mdx b/docs/content/docs/fa/index.mdx index d67bfa5c1..e4fd01c15 100644 --- a/docs/content/docs/fa/index.mdx +++ b/docs/content/docs/fa/index.mdx @@ -41,7 +41,7 @@ icon: House ## ویژگی‌های شاخص - **همه پروتکل‌های اصلی** — VLESS، VMess، Trojan، Shadowsocks، WireGuard، - Hysteria2، SOCKS، HTTP و Dokodemo-door. + AmneziaWG، TUIC v5، Hysteria2، SOCKS، HTTP و Dokodemo-door. - **REALITY و XTLS-Vision** — ترنسپورت‌های مدرن و مقاوم در برابر سانسور. - **کنترل‌های اختصاصی هر کلاینت** — سهمیه ترافیک، تاریخ انقضا، محدودیت IP، لینک‌های اشتراک‌گذاری و کدهای QR. diff --git a/docs/content/docs/ru/config/clients.mdx b/docs/content/docs/ru/config/clients.mdx index 234268b43..eba423351 100644 --- a/docs/content/docs/ru/config/clients.mdx +++ b/docs/content/docs/ru/config/clients.mdx @@ -14,12 +14,12 @@ icon: Users | Поле | Применяется к | Значение | | -------------- | --------------------- | ------------------------------------------------------------------ | | **Email** | все | Уникальный идентификатор для учёта трафика и поиска. | -| **ID (UUID)** | VLESS, VMess | Учётные данные клиента. | -| **Password** | Trojan, Shadowsocks | Учётные данные клиента. | +| **ID (UUID)** | VLESS, VMess, TUIC | Учётные данные клиента. | +| **Password** | Trojan, Shadowsocks, TUIC | Учётные данные клиента. | | **Auth** | Hysteria2 | Учётные данные клиента. | | **Flow** | VLESS | Поток XTLS, например `xtls-rprx-vision`. | -| **Limit IP** | все | Максимум одновременных IP-адресов источника (контролируется через Fail2ban). | -| **Total (GB)** | все | Квота трафика; при исчерпании клиент отключается. | +| **Limit IP** | все (кроме TUIC) | Максимум одновременных IP-адресов источника (контролируется через Fail2ban). | +| **Total (GB)** | все (кроме TUIC) | Квота трафика; при исчерпании клиент отключается (для TUIC лимит задаётся на уровне инбаунда). | | **Expiry** | все | Дата, после которой клиент перестаёт работать. | | **Reset** | все | Период автопродления в **днях** (обнуляет квоту). | | **Telegram ID**| все | Привязывает клиента к пользователю Telegram для самообслуживания/уведомлений.| diff --git a/docs/content/docs/ru/config/inbounds.mdx b/docs/content/docs/ru/config/inbounds.mdx index 9760d0590..7bdb3ca8d 100644 --- a/docs/content/docs/ru/config/inbounds.mdx +++ b/docs/content/docs/ru/config/inbounds.mdx @@ -59,6 +59,7 @@ icon: ArrowDownToLine | **Trojan** | На основе TLS; поддерживает XTLS и fallback-правила. | | **Shadowsocks** | Включает шифры Shadowsocks-2022 (`2022-blake3-*`). | | **WireGuard** | Современный туннель. | +| **AmneziaWG** | Форк WireGuard с обфускацией, встроенный в процесс панели. См. [AmneziaWG](/docs/config/amneziawg). | | **Hysteria2** | Выбирается как `hysteria`; панель создаёт ссылки `hysteria2://`. | | **HTTP** | HTTP-прокси. | | **Mixed (SOCKS/HTTP)** | Совмещённый слушатель SOCKS + HTTP. | diff --git a/docs/content/docs/ru/config/subscription.mdx b/docs/content/docs/ru/config/subscription.mdx index 025151014..cce0d8118 100644 --- a/docs/content/docs/ru/config/subscription.mdx +++ b/docs/content/docs/ru/config/subscription.mdx @@ -49,8 +49,8 @@ https://:// | **Clash / Mihomo** | `subClashPath` | `subClashEnable` | YAML-профиль. | В подписке появляются только включённые входящие соединения, использующие -**VLESS, VMess, Trojan, Shadowsocks или Hysteria2**, упорядоченные по их индексу -сортировки подписки. Запрос `subPath` с заголовком `Accept: text/html` (или +**VLESS, VMess, Trojan, Shadowsocks, WireGuard, AmneziaWG, MTProto, TUIC или Hysteria2**, упорядоченные по их индексу +сортировки подписки (TUIC и AmneziaWG включаются в raw-ссылки и профили Clash/Mihomo, но исключаются из JSON-конфигов; MTProto включается в raw-ссылки). Запрос `subPath` с заголовком `Accept: text/html` (или `?html=1`) возвращает удобочитаемую информационную страницу вместо необработанного тела. diff --git a/docs/content/docs/ru/guide/index.mdx b/docs/content/docs/ru/guide/index.mdx index ee52cba85..024408aa2 100644 --- a/docs/content/docs/ru/guide/index.mdx +++ b/docs/content/docs/ru/guide/index.mdx @@ -34,7 +34,7 @@ flowchart LR ## Что она вам даёт - Панель управления **входящими подключениями** по всем основным протоколам — VLESS, VMess, - Trojan, Shadowsocks, WireGuard, Hysteria2, SOCKS, HTTP и Dokodemo-door. + Trojan, Shadowsocks, WireGuard, AmneziaWG, TUIC v5, Hysteria2, SOCKS, HTTP и Dokodemo-door. - Полноценная поддержка **REALITY** и **XTLS-Vision** для скрытных и быстрых транспортов. - **Поклиентские** квоты трафика, даты истечения, ограничения по IP, статус «онлайн» и diff --git a/docs/content/docs/ru/index.mdx b/docs/content/docs/ru/index.mdx index 0fbfb285c..b08b5ec52 100644 --- a/docs/content/docs/ru/index.mdx +++ b/docs/content/docs/ru/index.mdx @@ -41,7 +41,7 @@ icon: House ## Ключевые возможности - **Все основные протоколы** — VLESS, VMess, Trojan, Shadowsocks, WireGuard, - Hysteria2, SOCKS, HTTP и Dokodemo-door. + AmneziaWG, TUIC v5, Hysteria2, SOCKS, HTTP и Dokodemo-door. - **REALITY и XTLS-Vision** — современные транспорты, устойчивые к цензуре. - **Управление каждым клиентом** — квоты трафика, даты истечения, ограничения по IP, ссылки для подключения и QR-коды. diff --git a/docs/content/docs/zh/config/clients.mdx b/docs/content/docs/zh/config/clients.mdx index 9682032a7..a7cbc3fd2 100644 --- a/docs/content/docs/zh/config/clients.mdx +++ b/docs/content/docs/zh/config/clients.mdx @@ -12,12 +12,12 @@ icon: Users | 字段 | 适用于 | 含义 | | -------------- | --------------------- | ------------------------------------------------------------------ | | **Email** | 全部 | 用于统计和查询的唯一标识符。 | -| **ID (UUID)** | VLESS、VMess | 客户端凭据。 | -| **Password** | Trojan、Shadowsocks | 客户端凭据。 | +| **ID (UUID)** | VLESS、VMess、TUIC | 客户端凭据。 | +| **Password** | Trojan、Shadowsocks、TUIC | 客户端凭据。 | | **Auth** | Hysteria2 | 客户端凭据。 | | **Flow** | VLESS | XTLS 流控,例如 `xtls-rprx-vision`。 | -| **Limit IP** | 全部 | 最大同时连接的源 IP 数量(通过 Fail2ban 强制执行)。 | -| **Total (GB)** | 全部 | 流量配额;用尽后客户端将被禁用。 | +| **Limit IP** | 全部(TUIC 除外) | 最大同时连接的源 IP 数量(通过 Fail2ban 强制执行)。 | +| **Total (GB)** | 全部(TUIC 除外) | 流量配额;用尽后客户端将被禁用(对于 TUIC,限制在入站级别设置)。 | | **Expiry** | 全部 | 该日期之后客户端停止工作。 | | **Reset** | 全部 | 以**天**为单位的自动续期周期(滚动重置配额)。 | | **Telegram ID**| 全部 | 将客户端关联到 Telegram 用户,用于自助服务/通知。 | diff --git a/docs/content/docs/zh/config/inbounds.mdx b/docs/content/docs/zh/config/inbounds.mdx index 58dc13900..46199c821 100644 --- a/docs/content/docs/zh/config/inbounds.mdx +++ b/docs/content/docs/zh/config/inbounds.mdx @@ -55,11 +55,13 @@ icon: ArrowDownToLine | **Trojan** | 基于 TLS;支持 XTLS 和回落。 | | **Shadowsocks** | 包含 Shadowsocks-2022(`2022-blake3-*`)加密方式。 | | **WireGuard** | 现代隧道协议。 | +| **AmneziaWG** | 混淆版 WireGuard 分支,直接内置在面板进程中。参见 [AmneziaWG](/docs/config/amneziawg)。 | | **Hysteria2** | 选择为 `hysteria`;面板生成 `hysteria2://` 链接。 | | **HTTP** | HTTP 代理。 | | **Mixed (SOCKS/HTTP)** | SOCKS + HTTP 的组合监听器。 | | **Dokodemo-door / Tunnel** | 端口转发 / 流量重定向。 | | **MTProto** | Telegram MTProto 代理,由内置的 `mtg` 进程提供(而非 Xray)。 | +| **TUIC** | 基于 QUIC 的代理协议(v5),由内置的 `tuic-server` 进程提供。参见 [TUIC](/docs/config/tuic)。 | 在内部,Hysteria2 并不是一个独立的协议——它是把传输版本设为 2 的 `hysteria` diff --git a/docs/content/docs/zh/config/subscription.mdx b/docs/content/docs/zh/config/subscription.mdx index 173d5fe9e..85593052d 100644 --- a/docs/content/docs/zh/config/subscription.mdx +++ b/docs/content/docs/zh/config/subscription.mdx @@ -44,7 +44,7 @@ https://:// | **Mihomo(明确端点)** | `/mihomo/` | `subClashEnable` | 完整 `subClashPath` 配置的别名。 | | **Clash for Windows(旧版)** | `/clash-legacy/` | `subClashEnable` | 仅包含旧 Clash 内核支持的代理类型、传输方式和加密算法。 | -只有使用 **VLESS、VMess、Trojan、Shadowsocks 或 Hysteria2** 的已启用入站才会出现在订阅中,并按其订阅排序索引排列。使用 `Accept: text/html` 头(或 `?html=1`)请求 `subPath` 会返回一个人类可读的信息页面,而非原始内容。 +只有使用 **VLESS、VMess、Trojan、Shadowsocks、WireGuard、AmneziaWG、MTProto、TUIC 或 Hysteria2** 的已启用入站才会出现在订阅中,并按其订阅排序索引排列(TUIC 和 AmneziaWG 包含在原始链接和 Clash/Mihomo 配置中,但在 JSON 端点中被省略;MTProto 包含在原始链接中)。使用 `Accept: text/html` 头(或 `?html=1`)请求 `subPath` 会返回一个人类可读的信息页面,而非原始内容。 Clash Verge Rev、Mihomo 及其他仍在维护的 Mihomo 客户端应使用 `/mihomo/`。已经停止维护的 Clash for Windows 应使用 diff --git a/docs/content/docs/zh/guide/index.mdx b/docs/content/docs/zh/guide/index.mdx index b6fe024be..266098248 100644 --- a/docs/content/docs/zh/guide/index.mdx +++ b/docs/content/docs/zh/guide/index.mdx @@ -27,7 +27,7 @@ flowchart LR ## 它为你提供什么 -- 一个面向所有主流协议的**入站**仪表盘——VLESS、VMess、Trojan、Shadowsocks、WireGuard、Hysteria2、SOCKS、HTTP 以及 Dokodemo-door。 +- 一个面向所有主流协议的**入站**仪表盘——VLESS、VMess、Trojan、Shadowsocks、WireGuard、AmneziaWG、TUIC v5、Hysteria2、SOCKS、HTTP 以及 Dokodemo-door。 - 一流的 **REALITY** 与 **XTLS-Vision** 支持,带来隐蔽、快速的传输方式。 - **按客户端**设置的流量配额、到期日期、IP 限制、在线状态,以及一键生成分享链接 / 二维码。 - 支持 VLESS、Clash/Mihomo 和 JSON 格式的**订阅**。 diff --git a/docs/content/docs/zh/index.mdx b/docs/content/docs/zh/index.mdx index ae581ece6..1b76a8471 100644 --- a/docs/content/docs/zh/index.mdx +++ b/docs/content/docs/zh/index.mdx @@ -38,7 +38,7 @@ icon: House ## 亮点 - **覆盖所有主流协议** —— VLESS、VMess、Trojan、Shadowsocks、WireGuard、 - Hysteria2、SOCKS、HTTP 以及 Dokodemo-door。 + AmneziaWG、TUIC v5、Hysteria2、SOCKS、HTTP 以及 Dokodemo-door。 - **REALITY 与 XTLS-Vision** —— 现代化、抗审查的传输方式。 - **细粒度的客户端管理** —— 流量配额、到期日期、IP 限制、分享 链接以及 QR 码。