Давайте наконец разберемся, что на данный момент лучше использовать в общем случае.
Поделитесь мнением: кому что больше нравится, кто что использует и в какой конфигурации (xray server, sing-box client или наоборот, или везде xray/sing-box). Что по вашему мнению “лучше”/”хуже” и почему?
Оба имеют свою плюсы и минусы. К примеру у singbox более удобная система конфигов, больше протоколов, но нету поддержки xhttp или к примеру proxy protocol. Лично у меня singbox на сервере и на клиенте.
Но все равно мне что singbox что xray не нравится в реализации. Что хочется взять и скрестить оба и сделать свой клиент/сервер
Используйте по возможности оба. Swiss-army-knife решения сейчас нет. К примеру, NaiveProxy есть в singbox-е, а в xray нет. Такая же ситуация с xHTTP, но наоборот.
Из личного – крайне не нравится логика работы правил в XRay, из-за чего одно неверное правило рушит всю структуру (Xray читает правила сверху вниз).
Пользуюсь sing-box на роутере (UI - podkop), на смартфоне - модифицированный V2Ray (Exclave) и Xray (v2rayNG). В NekoBox не хватает XHTTP и нормальных источников geo-файлов. Другие клиенты на базе sing-box не пробовал. Ещё пробовал FlClash (mihomo-based), вроде бы нормальный клиент с защитой от TUN-пробинга, но нужно глубже копать, а пока времени на это нет.
Из за системы правил больше. У меня очень много трафика фильтруется на сервере. А также на один inbound у меня сразу несколько outbound связаны. Последние в свою очередь на обычные openvpn по разным странам
И надоело путаться в семантиках различных движков.
sing-box имеет 1:1 реализацию почти всех протоколов Xray, поэтому – вижу будущее за vless+grpc, – не пытается быть пользователем слишком идеально, как не делал бы домашний сервер.
Так это же вроде для внутреннего резолвинга и дальнейшей маршрутизации пакетов внутри xray, но не резолвинг для нужд приложений (браузер, само приложение ГУ)?
Предполаемая проблема - госсервисы убирают IP отовсюду кроме российских DNS-серверов. Решение - прописать вручную адреса Яндекса или НСДИ.
Если в конфиге xray включен перехват трафика на 53й порт, то вообще все запросы будут обрабатываться встроенным DNS-сервером и пересылаться на тот сервер, который указан в правилах.