UDP в Shadowsocks: когда нужен UDP relay и как проверить совместимость
Работающие сайты по TCP не подтверждают работу UDP. Проверьте поддержку relay у клиента и сервера, firewall и конкретное приложение с UDP-трафиком.
Содержание
UDP — отдельная проверка
Обычное открытие веб-страницы может пройти по TCP и создать впечатление, что весь профиль работает. Приложения с UDP-трафиком требуют поддержки relay на стороне клиента, сервера и промежуточной сети. Даже если обе программы поддерживают UDP, неправильно открытый порт или правило firewall может заблокировать пакеты.
Где возникает разрыв
Проверьте четыре участка: приложение отправляет UDP; локальный клиент принимает его в нужном режиме; сервер слушает UDP на соответствующем порту; внешний firewall пропускает трафик. Локальный SOCKS5 для TCP сам по себе не означает, что программа отправляет через него UDP. Режимы TUN/VPN разных клиентов имеют собственные ограничения.
Как проверять последовательно
- Запишите клиент, серверную реализацию, метод и выбранный режим маршрутизации.
- Убедитесь, что поддержка UDP заявлена для этой реализации и включена в настройках.
- На сервере проверьте порт UDP отдельно от TCP и посмотрите журнал при попытке соединения.
- Проверьте одно приложение, которое действительно использует UDP, не меняя одновременно DNS и сервер.
Если TCP работает, а UDP нет, не пересоздавайте ключ сразу. Сначала локализуйте участок, на котором исчезают пакеты. Ограничения цепочек proxy также важны: промежуточный SOCKS5/HTTP-хоп может не передавать UDP. Общая статья о портах и firewall помогает проверить серверную сторону.
Что не стоит обещать
UDP relay не делает Shadowsocks автоматически полноценным туннелем всей ОС. Охват приложений зависит от клиента и режима. Результат проверки одного сервиса нельзя переносить на игры, звонки и DNS без отдельного теста.
Проверено на практике
- Дата проверки: 2026-09-29
- Среда: Сверено с указанными первоисточниками; реальное устройство не тестировалось
- Версии: Зависит от версии клиента и ОС
Мини-чеклист
- Проверить поддержку UDP у обеих реализаций
- Отдельно проверить UDP-порт firewall
- Тестировать приложение с реальным UDP
- Смотреть журнал обеих сторон
- Проверить ограничения промежуточного proxy
Частые ошибки
- Принимать рабочий TCP за доказательство UDP
- Открывать только TCP в firewall
- Менять DNS и UDP одновременно
Источники и документация
FAQ
Почему сайты работают, а звонки нет?
Сайты могли работать по TCP. Проверьте UDP relay и маршрут именно приложения звонков.
Хотите перейти сразу к рабочему доступу?
Если сценарий уже ясен и не хочется проходить все шаги вручную, оформите доступ и проверьте подключение на своем устройстве.
Получить доступ