Коротко по делу
Проверьте совместимость до изменения рабочего inbound
В актуальном Xray XHTTP доступен как transport method и совместим с VLESS, а transport security может быть TLS или REALITY. Но итоговая цепочка зависит от версии core на сервере и от того, какой Xray-core или собственную реализацию использует клиент. Перед миграцией составьте список приложений и платформ и подтвердите XHTTP на каждом из них.
Не переносите параметры механически из старого RAW, gRPC или другого транспорта. Transport method, path, host, security и связанные настройки должны образовывать согласованную конфигурацию. Если старый профиль использовал flow или опции, относящиеся к другой схеме, проверьте их применимость отдельно.
Сделайте rollback частью конфигурации
Надежный сценарий - оставить старый inbound работающим на время теста или сохранить независимый рабочий профиль, который не использует XHTTP. Создайте тестового пользователя на новом inbound, импортируйте профиль на одном устройстве и только после успешной проверки расширяйте миграцию.
Текущая реализация XHTTP знает режимы auto, packet-up, stream-up и stream-one. Не выбирайте режим только по чужому совету. Сначала используйте совместимую базовую конфигурацию, затем меняйте режим при конкретной проблеме и записывайте эффект. Если клиент не полностью поддерживает выбранный режим, серверный статус Running ничего не доказывает.
Проверка после миграции должна быть длиннее одного запроса
После успешного подключения откройте несколько независимых сайтов, выполните длительную загрузку, проверьте DNS и оставьте туннель активным достаточно долго, чтобы увидеть обрывы. Затем протестируйте reconnect и, если сценарий мобильный, переход между Wi-Fi и сотовой сетью.
При сбое откатывайте последний класс изменений: transport, security, path или режим. Не меняйте одновременно пять полей, иначе успешный rollback не покажет причину. После подтвержденной стабильности старый inbound можно вывести из эксплуатации и перевыпустить оставшиеся профили по плану.
Продолжить чтение