Логика outbound
Inbound принимает клиента.
Outbound решает, куда дальше пойдёт его трафик.
Direct и Block
Оставь понятные tags:
direct
block
WARP
В Xray Settings создай WireGuard outbound с tag:
warp
Используй встроенные WARP-инструменты панели для регистрации и заполнения ключей.
После создания сначала запусти connectivity test самого outbound.
Routing через WARP
Пример:
{
"type": "field",
"domain": [
"domain:example.com"
],
"outboundTag": "warp"
}
Каскад через второй сервер
Для proxy outbound должны совпадать параметры удалённого inbound:
- protocol;
- address;
- port;
- UUID/password;
- transport;
- path/serviceName;
- security;
- SNI;
- REALITY public key;
- Short ID;
- flow, если используется.
Правило по inbound tag
{
"type": "field",
"inboundTag": [
"premium-in"
],
"outboundTag": "warp"
}
Специфичное правило ставь выше общего direct.
Диагностика
Если после каскада трафик пропал:
- Верни тестовый inbound на
direct. - Убедись, что клиент снова работает.
- Проверь connectivity outbound.
- Верни routing rule.
- Проверь реальный IP выхода через клиента.
Обычный curl с VPS сам по себе не доказывает маршрут конкретного inbound.