MASQUE¶
Получение конфигурации MASQUE¶
Сгенерируйте конфигурацию MASQUE с помощью инструмента usque.
private-key¶
Обязательно, закрытый ключ ECDSA в кодировке base64.
public-key¶
Обязательно, открытый ключ ECDSA в кодировке base64 (публичный ключ сервера).
Note
Удалите маркеры заголовка/окончания PEM, например -----BEGIN PUBLIC KEY-----, -----END PUBLIC KEY-----, а также переносы строк PEM \n.
ip¶
Локальный IPv4-адрес в формате CIDR (например, 172.16.0.2/32).
ipv6¶
Локальный IPv6-адрес в формате CIDR (например, fd00::2/128).
mtu¶
Размер MTU устройства TUN, по умолчанию 1280.
udp¶
Включать ли поддержку UDP, по умолчанию false.
ip-stack¶
Необязательная настройка стека IP-протоколов.
ip-stack.mode¶
Доступные значения: auto, gvisor, mips. Значение по умолчанию — auto. При значении auto стек выбирается автоматически в зависимости от текущей сборки: если gVisor включён при компиляции, используется gVisor; в противном случае используется IP-стек mihomo (MIPS).
ip-stack.congestion-controller¶
Алгоритм управления перегрузкой TCP. Доступные значения: cubic, reno, bbr, bbr3. Значение по умолчанию — cubic.
При использовании стека IP-протоколов gVisor этот параметр не применяется.
remote-dns-resolve¶
Включать ли удаленное разрешение DNS через туннель MASQUE.
dns¶
Список удаленных DNS-серверов, действует при включенном remote-dns-resolve.
congestion-controller¶
Изменяет алгоритм управления перегрузкой по умолчанию. По умолчанию отключено, доступные значения включают bbr.
network¶
Необязательное поле. По умолчанию используется quic. Для masque-h2 нужно установить h2, для режима h3-l4proxy — h3-l4proxy.
Note
Режим h3-l4proxy сейчас не поддерживает UDP.
handshake-timeout¶
Таймаут рукопожатия в секундах. Значение по умолчанию 0 означает, что используется только таймаут внешнего соединения.