Reefox

Каскад Naive/Mieru

Тип сервера Naive/Mieru: каскад из входного и выходного сервера на ядрах NaiveProxy и Mieru. Reefox Panel сам настраивает оба сервера по SSH, клиенты подключаются ко входу, трафик выходит через выход.

Тип Naive/Mieru — это цепочка из двух серверов без панели:

  • входной сервер принимает клиентов по NaiveProxy и/или Mieru и попадает в подписку;
  • выходной сервер выпускает трафик в интернет и в подписку не попадает.

Между входом и выходом трафик идёт по Mieru. Оба сервера Reefox Panel настраивает сам по SSH: ставит ядра, пишет конфиги, ставит агента мониторинга и выдаёт ключи.

Какие приложения открывают Naive/Mieru

Такие подключения открывает только приложение Karing. С первой Naive/Mieru-локацией всем клиентам будет предлагаться Karing. Если вам нужен каскад для обхода белых списков на привычном VLESS, посмотрите каскад на своём Xray.

Что нужно заранее

  • Два VPS: вход (обычно в России, с IP из белых списков) и выход (за рубежом). Это должны быть разные машины.
  • SSH-доступ к обоим на порту 22.
  • Для NaiveProxy — домен, у которого A-запись смотрит на IP входного сервера. Для одного Mieru домен не обязателен.
  • Открытые порты: на входе 443 (Naive) и 2012–2022 (Mieru), на выходе — порт Mieru, по умолчанию 2020.
  • Ни 3x-ui, ни своего Xray на этих машинах.

Мастер новой локации

«Добавить локацию» → «Тип сервера» → «Naive/Mieru». Шаги: Сервер → Каскад → Проверка → Готово.

Шаг 1. Сервер

Страна и галочка «Локация БС» — как у 3x-ui. Ниже два блока:

БлокПоля
Входной сервер — «На него подключаются клиенты. Он попадёт в подписку.»IP входа, «Пользователь SSH», «Доступ ко входу по SSH» (пароль или ключ)
Выходной сервер — «Выпускает трафик наружу и не попадает в подписку.»IP выхода, «Пользователь SSH», «Доступ к выходу по SSH»

Нажмите «Продолжить». На этом шаге к серверам не подключаемся.

Шаг 2. Каскад

Вверху — схема «Клиент → Вход → Выход» с введёнными адресами.

Каскад Naive/Mieru: шаг «Каскад»

ПолеЧто вводить
Домен входного сервера (SNI)Домен, который смотрит на входной сервер, например vpn.example.com. Обязателен, если выбран NaiveProxy.
Протоколы на входеNaiveProxy — «Вход по HTTPS / TLS», Mieru — «Вход по TCP». Можно выбрать оба, хотя бы один должен быть отмечен.

Под кнопкой «Подробные настройки»:

ПолеПо умолчаниюЧто значит
Технический пользователь Mieru — логин и парольcascade и случайный пароль из 24 символовВнутренний пользователь туннеля вход → выход. Это не SSH-пароль. Менять не обязательно.
Порт Naive на входе443Порт, на который клиенты подключаются по NaiveProxy.
Порты Mieru на входе2012-2022Порты, на которые клиенты подключаются по Mieru. Не меняется.
Порты Mieru на выходе2020 — 2020Первый и последний порт Mieru на выходе. Один порт — оба поля одинаковые.
МультиплексированиеНизкое (LOW)Сколько клиентских соединений идёт внутри одного соединения вход → выход: Низкое (LOW), Высокое (HIGH) или Выключено (OFF).

Шаг 3. Проверка

Сводка: локация, вход, выход, SNI (если домен пуст — IP входа), протоколы на входе и «Каскад: Mieru». Нажмите «Подтвердить данные». В мастере новой локации серверы на этом шаге не проверяются: всё проверится при настройке в фоне.

Шаг 4. Готово

«Максимум пользователей» уже заполнен значением 1000 — поправьте под канал входного сервера. Нажмите «Создать и настроить в фоне». Окно можно закрывать.

Что происходит после создания

В локации создаются два сервера: сначала выход, затем вход. Оба получают статус «Ждёт настройки».

Reefox Panel по SSH настраивает выход, затем вход: ядра, конфиги, службы и правила файрвола.

На оба сервера ставится агент мониторинга, Reefox Panel ждёт от каждого первого сигнала.

На входе создаются ключи всем клиентам с активной подпиской. Оба сервера получают статус «Работает».

В Telegram администратору приходит «Naive/Mieru каскад готов»: адреса входа и выхода, сколько ключей создано и сколько ошибок.

Если что-то пошло не так, серверы получат статус «Ошибка настройки» с причиной в карточке, а в Telegram придёт сообщение об ошибке. Исправьте причину (порт, домен, SSH) и нажмите в меню сервера «Запустить настройку каскада». Повторная настройка безопасна: серверы приводятся к настройкам из базы с нуля.

Если локация создалась, а серверы — нет, появится окно «Локация создана, но каскад Naive/Mieru не собран» с причиной.

Что попадает в подписку

Только входной сервер: по одной строке на каждый выбранный протокол (Naive и/или Mieru). Выходной сервер клиенты не видят, ключей на нём нет. На карточке выхода нет чисел «Пользователи» и «Онлайн», вместо них — «Mieru, порт 2020».

Каскад в карточке локации: вход и выход парой

В строке «Маршрут» вверху страницы каскад показан как «вход → выход», а в карточке локации пара серверов идёт вместе: «Каскад: вход RU-1 → выход DE-1».

Добавить сервер каскада вручную

Через «Добавить сервер» в Naive/Mieru-локации сервер добавляется по одному. Шаги: SSH → Каскад → Проверка → Готово. На шаге «Каскад» есть «Роль сервера»: Входной или Выходной.

Порядок добавления:

Добавьте выходной сервер. Задайте «Учётные данные Mieru на выходе» (логин и пароль) и «Порты Mieru на этом сервере». Запишите их — пароль здесь не генерируется.

Добавьте входной сервер. Укажите «Домен Naive (SNI)», протоколы, «Адрес выхода» (IP или домен уже добавленного выходного сервера) и те же логин, пароль и порты Mieru, что у выхода.

На карточке входа нажмите в меню «Запустить настройку каскада» — Reefox Panel найдёт пару и настроит оба сервера в фоне.

На шаге «Проверка» этого окна Reefox Panel подключается по SSH и проверяет, что ядра доступны: «SSH и ядра Naive/Mieru доступны».

Нюансы

Что нужно знать

  • В Naive/Mieru-локацию нельзя добавить сервер 3x-ui или свой Xray, и наоборот: одна локация — один протокол.
  • «Выровнять нагрузку» считает пару вход + выход одной точкой входа. Для выравнивания нужно минимум две пары.
  • Агент на этих серверах нужен: через него Reefox Panel видит статус и трафик. Если агент пропал, в меню сервера есть «Переустановить агент».
  • При удалении сервера Reefox Panel убирает с него ядра Naive/Mieru и агента. Удалите вход — у клиентов пропадёт эта строка подписки.