Xray-core под капотом INCY: inbound, outbound и что видит пользователь

INCY выглядит как кнопка Connect, но под капотом работает xray-core — ядро маршрутизации и шифрования Xray. На incyxray.digital объясним, что пользователь видит в интерфейсе, что приходит в subscription URL после incy.top, как inbound поднимает TUN, outbound подключается к узлу, и почему версия xray-core в клиенте важна для VMess, Reality и VLESS из бота Nasa VPN.

Ошибка ядра — клиент, профиль, DNS.
Ошибка ядра — клиент, профиль, DNS.

INCY как оболочка над xray-core

INCY не изобретает протокол — он запускает xray-core с конфигом, собранным из subscription URL и настроек клиента.

Список серверов в UI — outbound endpoints. Connect создаёт inbound (TUN или локальный proxy) и связывает с выбранным outbound.

Ошибки handshake и routing — это xray-core, не «магия кнопки».

Subscription URL и конфиг

Провайдер incy.top отдаёт feed: узлы, transports, иногда routing и DNS. INCY парсит и подставляет в xray-core.

Пользователю не нужен raw JSON для базового сценария — импорт ссылки из бота Nasa VPN достаточен.

Refresh обновляет конфиг без переустановки клиента.

Inbound: TUN на устройстве

Inbound принимает трафик приложений. На Android и iOS — системный VPN-профиль. На Windows — TUN-адаптер.

Inbound не поднялся — Connect в UI может обманывать. Проверьте разрешения VPN ОС.

Proxy-only режим без TUN — только apps с явной настройкой proxy, не весь телефон.

Outbound: узлы и transports

Каждый сервер в списке — outbound с VLESS, VMess, Trojan и т.д. Transport: tcp, ws, grpc, reality.

Старое xray-core не понимает новый transport из feed — обновите INCY.

Handshake failed — чаще outbound и сеть, не inbound.

Routing и DNS внутри ядра

Xray-core маршрутизирует потоки по rules: domain, ip, geoip. INCY показывает результат, не всегда каждое правило.

DNS module в конфиге задаёт, куда резолвятся имена — fake DNS, remote DNS, local.

Утечка DNS — routing в Xray обошли через системный резолвер.

Версия xray-core

Смотрите «О программе» или changelog INCY — версия ядра. Сравните с требованиями transports в подписке.

Обновление клиента — главный способ получить новое xray-core без ручной сборки.

Консольный xray на VPS и INCY на телефоне — одно ядро, разные конфиги.

sing-box, v2ray и совместимость

INCY заточен под Xray. sing-box конфиги напрямую не импортируются.

Happ и Hiddify — другие оболочки, тот же URL из incy.top может выглядеть иначе в UI.

Миграция: импорт того же subscription URL, отключите старый клиент.

Логи и диагностика

Если INCY показывает лог xray — сохраните фрагмент при ошибке. «rejected» / «failed to dial» указывают на outbound.

Уровень debug включайте кратко — логи огромные.

Текст ошибки + имя узла — достаточно для поддержки incy.top.

Типичные заблуждения

«Поставлю xray-core отдельно в INCY» — уже внутри, версия привязана к релизу app.

«JSON с GitHub заменит подписку» — без оплаты узлов нет.

«Xray-core = VPN-сервис» — только движок, трафик покупают на incy.top.

Дальше по incyxray.digital

VMess WS — когда outbound на WebSocket. Geo routing — rules внутри ядра.

«Не работает incy» — чеклист до копания в xray.json.

Ключ и продление — бот Nasa VPN и incy.top, не настройки ядра вручную.

Обновление ядра без потери профиля

После апдейта INCY xray-core меняется внутри app — subscription URL в профиле обычно сохраняется, достаточно Connect и проверки transports.

Если changelog просит «re-import subscription» — выполните refresh, не удаляйте приложение.

На Windows и macOS права на TUN после апдейта ядра иногда запрашиваются заново — это нормально.

Пользователь vs администратор узла

Администратор VPS настраивает xray-core на сервере вручную. Пользователь INCY только импортирует готовый feed — не путайте роли.

Ошибки «invalid config» при ручном JSON — нормальны для новичка. Subscription URL снимает 90% возни с inbound/outbound.

Если интересно, как устроен конфиг — читайте документацию Xray после стабильного Connect, не вместо импорта ключа.

Версия xray-core в INCY

INCY поставляет встроенное ядро Xray — версия в «О программе» или changelog. Старое ядро может не понимать новые transports из подписки.

Обновление клиента — главный способ получить свежее xray-core без ручной сборки.

Консольный xray-core на сервере и INCY на телефоне — разные роли; на VPS клиент не обязателен.

Inbound и outbound пользователя

Пользователь видит список серверов — это outbound из subscription. Inbound поднимает локальный TUN или socks — INCY делает это при Connect.

Ошибка outbound — handshake failed. Ошибка inbound — VPN-профиль не создался на ОС.

Raw JSON в INCY — для продвинутых; subscription URL покрывает 99% сценариев на incyxray.digital.

sing-box и форки

INCY заточен под Xray, не sing-box. Конфиги sing-box в INCY не импортируются без конвертации.

Happ и Hiddify используют своё ядро — тот же URL из бота может вести себя иначе по UI, не по узлам.

Миграция на INCY: импорт того же subscription URL, отключите старый клиент.

QUIC и TCP на LTE

Оператор режет UDP — QUIC падает первым. [xray core incyxray digital.html]

TCP/WS из того же URL — запасной план без новой оплаты.

Смена SIM — объективный тест другой мобильной сети.

Ритм обслуживания

Раз в неделю refresh при активном использовании. [xray core incyxray digital.html]

Перед поездкой — expire и избранные узлы.

Запись «версия + сервер» ускоряет откат.

sing-box и форки

INCY — Xray, не sing-box; конфиги не взаимозаменяемы. [xray core incyxray digital.html]

Миграция: тот же URL, старый клиент off.

Raw JSON — для продвинутых; subscription покрывает 99%.

Слоты

Один URL на два ПК без слота — взаимные обрывы. [xray core incyxray digital.html]

Тест на втором устройстве с одним слотом выбивает первый.

Мультитариф — отдельные URL в боте.

Заметка по этому гайду

На incyxray.digital полезно закончить короткой записью: какая сеть, какой сервер и какой способ импорта сработали.

Через неделю такая заметка быстрее повторного чтения — особенно если вы меняли только сервер, а не весь профиль.

Wi‑Fi и LTE

Стабильный Connect дома и timeout в метро — разные узлы или transports из одного feed, не смена подписки.

Зафиксируйте рабочий сервер для каждой сети в заметках — сэкономит время при следующем входе.

Captive portal в кафе и отеле: сначала авторизация в браузере без VPN, затем Connect в INCY.

Смена узла до паники

Handshake failed на одном сервере — переключите соседний регион в списке до переустановки APK или смены тарифа.

Пинг в клиенте — ориентир, не гарантия: на LTE handshake может занять дольше, чем на Wi‑Fi.

Refresh подписки после работ провайдера на пуле — часто быстрее, чем поиск «другого клиента».

Поддержка: что писать

В тикет по клиенту: версия INCY, текст ошибки, тип сети, имя узла — без полного subscription URL.

Вопросы оплаты, второго устройства и перевыпуска — incy.top и бот Nasa VPN.

Xray-core под капотом INCY: inbound, outbound и что видит пользователь

Скрин списка серверов после refresh ускоряет ответ быстрее, чем «не работает» без деталей.

← Все статьи