Каскад Naive/Mieru
Тип сервера Naive/Mieru: каскад из входного и выходного сервера на ядрах NaiveProxy и Mieru. Reefox Panel сам настраивает оба сервера по SSH, клиенты подключаются ко входу, трафик выходит через выход.
Тип Naive/Mieru — это цепочка из двух серверов без панели:
- входной сервер принимает клиентов по NaiveProxy и/или Mieru и попадает в подписку;
- выходной сервер выпускает трафик в интернет и в подписку не попадает.
Между входом и выходом трафик идёт по Mieru. Оба сервера Reefox Panel настраивает сам по SSH: ставит ядра, пишет конфиги, ставит агента мониторинга и выдаёт ключи.
Какие приложения открывают Naive/Mieru
Такие подключения открывает только приложение Karing. С первой Naive/Mieru-локацией всем клиентам будет предлагаться Karing. Если вам нужен каскад для обхода белых списков на привычном VLESS, посмотрите каскад на своём Xray.
Что нужно заранее
- Два VPS: вход (обычно в России, с IP из белых списков) и выход (за рубежом). Это должны быть разные машины.
- SSH-доступ к обоим на порту 22.
- Для NaiveProxy — домен, у которого A-запись смотрит на IP входного сервера. Для одного Mieru домен не обязателен.
- Открытые порты: на входе 443 (Naive) и 2012–2022 (Mieru), на выходе — порт Mieru, по умолчанию 2020.
- Ни 3x-ui, ни своего Xray на этих машинах.
Мастер новой локации
«Добавить локацию» → «Тип сервера» → «Naive/Mieru». Шаги: Сервер → Каскад → Проверка → Готово.
Шаг 1. Сервер
Страна и галочка «Локация БС» — как у 3x-ui. Ниже два блока:
| Блок | Поля |
|---|---|
| Входной сервер — «На него подключаются клиенты. Он попадёт в подписку.» | IP входа, «Пользователь SSH», «Доступ ко входу по SSH» (пароль или ключ) |
| Выходной сервер — «Выпускает трафик наружу и не попадает в подписку.» | IP выхода, «Пользователь SSH», «Доступ к выходу по SSH» |
Нажмите «Продолжить». На этом шаге к серверам не подключаемся.
Шаг 2. Каскад
Вверху — схема «Клиент → Вход → Выход» с введёнными адресами.

| Поле | Что вводить |
|---|---|
| Домен входного сервера (SNI) | Домен, который смотрит на входной сервер, например vpn.example.com. Обязателен, если выбран NaiveProxy. |
| Протоколы на входе | NaiveProxy — «Вход по HTTPS / TLS», Mieru — «Вход по TCP». Можно выбрать оба, хотя бы один должен быть отмечен. |
Под кнопкой «Подробные настройки»:
| Поле | По умолчанию | Что значит |
|---|---|---|
| Технический пользователь Mieru — логин и пароль | cascade и случайный пароль из 24 символов | Внутренний пользователь туннеля вход → выход. Это не SSH-пароль. Менять не обязательно. |
| Порт Naive на входе | 443 | Порт, на который клиенты подключаются по NaiveProxy. |
| Порты Mieru на входе | 2012-2022 | Порты, на которые клиенты подключаются по Mieru. Не меняется. |
| Порты Mieru на выходе | 2020 — 2020 | Первый и последний порт Mieru на выходе. Один порт — оба поля одинаковые. |
| Мультиплексирование | Низкое (LOW) | Сколько клиентских соединений идёт внутри одного соединения вход → выход: Низкое (LOW), Высокое (HIGH) или Выключено (OFF). |
Шаг 3. Проверка
Сводка: локация, вход, выход, SNI (если домен пуст — IP входа), протоколы на входе и «Каскад: Mieru». Нажмите «Подтвердить данные». В мастере новой локации серверы на этом шаге не проверяются: всё проверится при настройке в фоне.
Шаг 4. Готово
«Максимум пользователей» уже заполнен значением 1000 — поправьте под канал входного сервера. Нажмите «Создать и настроить в фоне». Окно можно закрывать.
Что происходит после создания
В локации создаются два сервера: сначала выход, затем вход. Оба получают статус «Ждёт настройки».
Reefox Panel по SSH настраивает выход, затем вход: ядра, конфиги, службы и правила файрвола.
На оба сервера ставится агент мониторинга, Reefox Panel ждёт от каждого первого сигнала.
На входе создаются ключи всем клиентам с активной подпиской. Оба сервера получают статус «Работает».
В Telegram администратору приходит «Naive/Mieru каскад готов»: адреса входа и выхода, сколько ключей создано и сколько ошибок.
Если что-то пошло не так, серверы получат статус «Ошибка настройки» с причиной в карточке, а в Telegram придёт сообщение об ошибке. Исправьте причину (порт, домен, SSH) и нажмите в меню сервера «Запустить настройку каскада». Повторная настройка безопасна: серверы приводятся к настройкам из базы с нуля.
Если локация создалась, а серверы — нет, появится окно «Локация создана, но каскад Naive/Mieru не собран» с причиной.
Что попадает в подписку
Только входной сервер: по одной строке на каждый выбранный протокол (Naive и/или Mieru). Выходной сервер клиенты не видят, ключей на нём нет. На карточке выхода нет чисел «Пользователи» и «Онлайн», вместо них — «Mieru, порт 2020».

В строке «Маршрут» вверху страницы каскад показан как «вход → выход», а в карточке локации пара серверов идёт вместе: «Каскад: вход RU-1 → выход DE-1».
Добавить сервер каскада вручную
Через «Добавить сервер» в Naive/Mieru-локации сервер добавляется по одному. Шаги: SSH → Каскад → Проверка → Готово. На шаге «Каскад» есть «Роль сервера»: Входной или Выходной.
Порядок добавления:
Добавьте выходной сервер. Задайте «Учётные данные Mieru на выходе» (логин и пароль) и «Порты Mieru на этом сервере». Запишите их — пароль здесь не генерируется.
Добавьте входной сервер. Укажите «Домен Naive (SNI)», протоколы, «Адрес выхода» (IP или домен уже добавленного выходного сервера) и те же логин, пароль и порты Mieru, что у выхода.
На карточке входа нажмите в меню «Запустить настройку каскада» — Reefox Panel найдёт пару и настроит оба сервера в фоне.
На шаге «Проверка» этого окна Reefox Panel подключается по SSH и проверяет, что ядра доступны: «SSH и ядра Naive/Mieru доступны».
Нюансы
Что нужно знать
- В Naive/Mieru-локацию нельзя добавить сервер 3x-ui или свой Xray, и наоборот: одна локация — один протокол.
- «Выровнять нагрузку» считает пару вход + выход одной точкой входа. Для выравнивания нужно минимум две пары.
- Агент на этих серверах нужен: через него Reefox Panel видит статус и трафик. Если агент пропал, в меню сервера есть «Переустановить агент».
- При удалении сервера Reefox Panel убирает с него ядра Naive/Mieru и агента. Удалите вход — у клиентов пропадёт эта строка подписки.