Happ VPN

Hysteria2 в Happ: параметры, настройка, когда выбирать

Автор
Екатерина Лебедева, редактор раздела knowledge base
Проверил:
Артём Волков
Проверено:
Опубликовано:
Версия гайда:
1.0

Коротко

Hysteria2 в Happ — протокол на QUIC поверх UDP: ссылка hysteria2:// или hy2:// с паролем, адресом, портом и sni добавляется как обычный сервер; на каналах с потерями он быстрее TCP-протоколов, но требует, чтобы сеть пропускала UDP.

Hysteria2 передаёт данные по QUIC: это UDP со встроенным TLS 1.3, где потеря одного пакета не задерживает остальные потоки. Алгоритм управления скоростью Brutal работает, когда задана пропускная способность канала, иначе используется BBR. Happ поддерживает параметры auth, sni, obfs salamander с паролем и мультипорт с интервалом переключения mportHopInt. Главное ограничение — зависимость от UDP: если сеть его отбрасывает или обращается с ним нестабильно, Hysteria2 работает хуже протоколов на TCP.

Hysteria2 — Hysteria2 — протокол прокси поверх QUIC, то есть UDP с обязательным TLS 1.3, рассчитанный на каналы с потерями и высокой задержкой. Он проверяет клиента по паролю, поддерживает мультипорт и обфускацию salamander. В Happ добавляется ссылками hysteria2:// и hy2://.

Как устроен Hysteria2

Hysteria2 — вторая версия протокола Hysteria, построенного на QUIC. Он рассчитан на быструю передачу данных по сложным каналам: мобильный интернет со слабым сигналом, дальние маршруты, сети с потерями пакетов.

VLESS, VMess и Trojan работают поверх TCP, а Hysteria2 — поверх UDP. Поэтому его поведение сильно зависит от того, как конкретная сеть обращается с UDP-трафиком.

Happ принимает Hysteria2 по ссылкам hysteria2:// и hy2://, через QR-код, диплинк, подписку и ручной ввод. Формат ссылки: hysteria2://auth@host:port/?параметры#имя.

Рядом с Hysteria2 держите запасной сервер на TCP-протоколе, например VLESS с Reality на порту 443. Если UDP в текущей сети нестабилен, переключение займёт несколько секунд.

Транспорт и шифрование

ПараметрЗначения
ТранспортQUIC поверх UDP
ЗащитаTLS 1.3 — встроен в QUIC, обязателен, obfs salamander с общим паролем — по желанию, аутентификация по паролю или username:password

Параметры конфигурации

ПараметрОписаниеПример
authПароль перед @; для аутентификации userpass — username:password.password
адрес и портДомен или IP сервера и UDP-порт; по умолчанию 443.example.com:443
мультипортСписок портов и диапазонов через запятую вместо одного порта; клиент переключается между ними.example.com:1234,5000-6000
mportHopIntИнтервал переключения портов при мультипорте.mportHopInt=30
sniИмя сервера для TLS внутри QUIC; должно совпадать с сертификатом.sni=example.com
obfsТип обфускации; в Happ поддерживается только salamander.obfs=salamander
obfs-passwordПароль для obfs; должен совпадать с серверным.obfs-password=password
# имяИмя сервера в списке Happ, до 30 символов.#Example

Сильные стороны

  • Высокая скорость на каналах с потерями и большой задержкой благодаря QUIC и собственному управлению скоростью.
  • Потеря пакета в одном потоке не задерживает остальные: у QUIC нет проблемы head-of-line на уровне соединения.
  • Быстрое установление соединения: рукопожатие QUIC объединяет транспорт и TLS.
  • Мультипорт позволяет клиенту переходить на другой порт сервера, если UDP-сессия на текущем стала нестабильной.

Ограничения

  • Полная зависимость от UDP: в сетях, где UDP отбрасывается или получает низкий приоритет, соединение нестабильно или не устанавливается.
  • На мобильных сетях с короткими тайм-аутами NAT долгие UDP-сессии могут обрываться.
  • TCP-пинг не отражает доступность сервера, который слушает только UDP.
  • С obfs salamander сервер перестаёт принимать обычные QUIC-подключения, и пароль obfs нужен всем клиентам.

Когда выбирать Hysteria2

Hysteria2 выбирают, когда канал до сервера длинный или с потерями — мобильный интернет, дальний сервер, спутниковая связь — и важна скорость загрузки.

Если сеть пропускает UDP нестабильно, сделайте Hysteria2 основным сервером, а VLESS или Trojan на TCP-порту 443 — запасным.

В сетях, где разрешён только TCP, например в части гостевых и офисных сетей, Hysteria2 не подключится, и нужен протокол на TCP.

Сравнение с другими протоколами

ПротоколОтличие
VLESSVLESS с Reality на TCP 443 работает почти в любой сети, где открыт HTTPS, но на каналах с потерями уступает Hysteria2 в скорости. Оптимально держать оба.
TrojanTrojan передаёт UDP внутри TLS поверх TCP, и при потерях задержка растёт. Hysteria2 передаёт UDP нативно через QUIC и лучше подходит для звонков на нестабильной связи.
ShadowsocksShadowsocks тоже передаёт UDP нативно, но без TLS и собственного управления скоростью. Hysteria2 сложнее в настройке сервера, зато устойчивее к потерям.

Главное

  • Схемы hysteria2:// и hy2:// в Happ равнозначны: это два написания одной и той же ссылки.
  • Hysteria2 работает только поверх UDP; TLS 1.3 встроен в QUIC и отключить его нельзя.
  • Порт по умолчанию — 443, мультипорт задаётся списком и диапазонами, например example.com:1234,5000-6000.
  • Обфускация в Happ поддерживает только тип salamander, а obfs-password должен совпадать с паролем на сервере.
  • Для сервера с аутентификацией userpass параметр auth записывается как username:password.

Частые вопросы

Чем ссылка hysteria2:// отличается от hy2://?

Ничем, кроме длины префикса: hy2:// — сокращённая запись той же ссылки, и Happ принимает оба варианта. Внутри одинаковые части: auth перед @, адрес и порт сервера, параметры после /? и имя сервера после #. Если при импорте появляется ошибка конфигурации, ищите проблему в содержимом ссылки, а не в выбранном префиксе.

Почему Hysteria2 не подключается, а VLESS на том же сервере работает?

Скорее всего, текущая сеть плохо пропускает UDP: часть гостевых, офисных и мобильных сетей отбрасывает его или понижает ему приоритет. Проверьте подключение из другой сети, например через точку доступа телефона. Затем убедитесь, что на сервере открыт UDP-порт в межсетевом экране: правило только для TCP — частая ошибка при настройке Hysteria2.

Что такое мультипорт и параметр mportHopInt?

Мультипорт — список портов сервера, между которыми клиент переключается, например example.com:1234,5000-6000 или диапазон 20000-50000. Параметр mportHopInt задаёт интервал переключения. Сервер должен принимать трафик на всём диапазоне: обычно это делается перенаправлением портов в межсетевом экране на один порт Hysteria2. Без такой настройки сервера мультипорт работать не будет.

Нужно ли включать obfs salamander?

Только если он включён на сервере: значения obfs=salamander и obfs-password должны совпадать с серверными, иначе сервер не ответит. Salamander обрабатывает пакеты QUIC дополнительным слоем на основе общего пароля, и сервер с ним перестаёт принимать обычные QUIC-подключения. Других типов обфускации документация Happ не называет. Если сервер настроен без obfs, эти параметры в ссылке не указывайте.

Почему TCP-пинг показывает «Тайм-аут» для сервера Hysteria2?

TCP-пинг проверяет, отвечает ли сервер на TCP-подключение, а сервер Hysteria2 обычно слушает только UDP. Поэтому TCP-проверка может показать «Тайм-аут» при исправном сервере. Для Hysteria2 используйте пинг через прокси — Via Proxy GET или Via Proxy HEAD: он проходит реальный путь через туннель и корректно показывает задержку для любого протокола.

Как указать логин и пароль в параметре auth?

Если сервер использует общий пароль, auth — это сам пароль: hysteria2://password@example.com:443. Если на сервере включена аутентификация userpass с именами пользователей, запишите auth как username:password. Спецсимволы в пароле кодируйте процентным кодированием, например @ как %40, иначе Happ разберёт ссылку неправильно и не сможет её импортировать.

Нужны ли Hysteria2 сертификат и параметр sni?

Да. QUIC всегда использует TLS 1.3, поэтому серверу нужен сертификат, а клиенту — имя сервера в параметре sni, совпадающее с сертификатом. Если в ссылке вместо домена указан IP-адрес, sni особенно важен: без него клиент не сможет сверить сертификат с доменом. Самоподписанный сертификат потребует отключения проверки, а это снижает защиту от подмены сервера.

Упомянутые темы

Разделы по теме

Источники

  1. Документация Happ: Hysteria2 — обращение 27 сентября 2026
  2. Документация Happ: примеры ссылок и параметры — обращение 27 сентября 2026
  3. Документация Happ: пинг — обращение 27 сентября 2026