FAQ — Часто задаваемые вопросы¶
Вопросы упорядочены от простых к сложным. Последнее обновление: 2026-07-26.
Основы¶
Что такое dix.su?¶
dix.su — платформа для публикации локальных сервисов в интернет без белого IP и
проброса портов. Запустил device_client на своём устройстве — и твой
localhost:3000 мгновенно доступен по адресу slug.dix.su из любой точки мира.
Это бесплатно?¶
Да, базовый тариф SIMPLE бесплатен: 10 ГБ трафика в месяц, без ограничений по времени. Платные тарифы (VIP/PRO/PERS) добавляют больше трафика, TCP-протоколы, аналитику и приватный режим.
У меня нет белого IP / я за CGNAT — поможет ли dix.su?¶
Именно для этого платформа и создана. CGNAT (carrier-grade NAT) — когда провайдер раздаёт один публичный IP на сотни клиентов — полностью блокирует входящие соединения. device_client устанавливает исходящее WSS-соединение к прокси, через которое и проходит весь трафик. Белый IP не нужен.
Нужны ли технические знания?¶
Для HTTP-туннеля (сайт, API, веб-приложение) — минимальные: скачать бинарник,
запустить одной командой. Для TCP-туннелей (SSH, базы данных) — базовые знания
терминала. Docker-стеки из каталога — вообще sh setup.sh и готово.
Мои данные в безопасности?¶
Трафик HTTP-туннеля проходит через серверы dix.su (TLS между клиентом и прокси, plain-текст между прокси и вашим устройством). Для полной конфиденциальности доступен E2E-режим (приватный туннель): ключ никогда не покидает устройство, прокси передаёт байты вслепую без расшифровки. Подробнее — в разделе «E2E» ниже.
Использование¶
На каком устройстве работает device_client?¶
Поддерживаются: Linux (x86_64, ARM64), macOS (Apple Silicon, Intel), Windows (x86_64). Скачивается как самодостаточный бинарник без зависимостей. Готовые устройства из магазина поставляются с уже настроенным клиентом.
Что будет если выключить устройство или компьютер?¶
Туннель сразу становится недоступен — сайт вернёт страницу «устройство офлайн» с контактами владельца. Когда устройство снова выйдет в сеть, туннель восстановится автоматически (device_client переподключается сам).
Можно ли использовать свой домен (например mysite.com)?¶
Да. Настрой CNAME mysite.com → slug.dix.su и добавь свой домен в личном
кабинете — платформа получит TLS-сертификат через Let's Encrypt автоматически.
Подробнее — docs/guides/custom-domain.md.
Для чего нужны «готовые устройства» из магазина?¶
Устройство (мини-ПК, смартфон, Raspberry Pi) с предустановленным device_client позволяет держать туннель 24/7 без включённого компьютера. Включил в розетку — туннель поднялся. Ничего настраивать не нужно.
Можно ли запустить через Docker, не устанавливая бинарник?¶
Да. В каталоге GitLab есть готовые стеки (dixsu-test, dixsu-mysql и др.):
git clone https://gitlab.com/dixsu/market/dixsu-test
# заполнить .env: DIXSU_SLUG и DIXSU_TOKEN
sh setup.sh
Через 10–15 секунд сервис доступен по https://slug.dix.su.
Forgejo при первом запуске показывает страницу «Initial configuration» — что заполнять?¶
Это одноразовый мастер настройки. Большинство полей уже заполнены автоматически из переменных окружения стека — трогать их не нужно.
Что реально нужно заполнить:
- Database type → выбрать SQLite3 (стек уже настроен на него)
- Instance title → название твоего сервера (любое, например «Мой Git»)
- Administrator account → логин, email и пароль первого администратора
- Опционально: чекбокс «Only instance administrators can create accounts» — отметь, если хочешь закрыть публичную регистрацию сразу
Нажать Install Forgejo — через несколько секунд откроется страница входа.
Подробная расшифровка каждого поля — в гайде Forgejo: Git, Docker и реестры пакетов → Установщик: начальная конфигурация.
На стеке dixsu-git нужно что-то настраивать, чтобы заработал Docker-реестр?¶
Нет. Package Registry в Forgejo включён по умолчанию, а TLS и проксирование берёт на себя
dix.su-туннель — сертификат для *.dix.su валидный, поэтому insecure-registries в
daemon.json не нужен и свой nginx перед Forgejo поднимать не нужно. Достаточно:
Проверить, что реестр отвечает: curl -I https://ваш-слаг.dix.su/v2/ — должен вернуться
заголовок docker-distribution-api-version: registry/2.0. Подробнее — в гайде
Forgejo: Git, Docker и реестры пакетов → Docker / OCI реестр.
Что можно делать на платформе¶
Для каких сервисов подходит dix.su?¶
Хорошо работает: - Личные сайты, блоги, портфолио - Медиасерверы: Jellyfin, Plex, Navidrome - Файловые хранилища: Nextcloud, Seafile - Умный дом: Home Assistant, openHAB - Git-серверы: Gitea, Forgejo - Базы данных: PostgreSQL, MySQL, Redis, MongoDB (TCP-туннель) - Панели мониторинга, дашборды - Менеджеры паролей (Vaultwarden и т.п.) - Среды разработки и тестирования
Можно ли дать другому человеку доступ к моему туннелю?¶
Обычный туннель (slug.dix.su) — публично доступен, любой со ссылкой зайдёт.
Если нужно ограничить доступ — включи приватный режим: туннель требует
авторизации через dix.su-аккаунт, посторонние видят заглушку.
Ограничения и совместимость¶
Подходит ли для игровых серверов (Minecraft и т.д.)?¶
Нет — и вот почему:
- Minecraft Bedrock Edition (порт 19132) использует UDP. dix.su работает поверх WebSocket → TCP; UDP не поддерживается в принципе.
- Minecraft Java Edition (порт 25565) использует plain TCP без TLS. Маршрутизация на платформе основана на TLS SNI: прокси узнаёт к какому устройству направить трафик, читая поле SNI из TLS ClientHello. Minecraft не говорит TLS → прокси не может определить назначение → соединение отклоняется.
Это архитектурное ограничение, не временный баг — для его снятия потребуется другой механизм маршрутизации (например, уникальный порт на каждого пользователя).
Что работает для игр: веб-панели управления сервером (Pterodactyl, AMP и аналоги) отлично работают через обычный HTTP-туннель.
Поддерживается ли UDP?¶
Нет. WebSocket-relay работает поверх TCP; UDP-дейтаграммы не передаются. Затронуто: игровые серверы с UDP, VoIP/SIP, STUN/TURN, QUIC, Wireguard.
Какие TCP-протоколы поддерживает туннель?¶
Семь фиксированных протоколов, требующих TLS от клиента:
| Протокол | Внешний порт | Минимальный тариф |
|---|---|---|
| SSH | 2222 | VIP |
| RDP | 3389 | VIP |
| VNC | 4900 | VIP |
| PostgreSQL | 4432 | VIP |
| MySQL | 4306 | VIP |
| Redis | 4379 | PRO |
| MongoDB | 4017 | PRO |
Для каждого нужен TLS на стороне клиента (sslmode=require, --ssl-mode=REQUIRED,
--tls --sni slug.dix.su и т.п.). Подробные команды — docs/guides/tcp-tunnel-clients.md.
Почему TCP-туннель требует SSL/TLS от клиента?¶
Все TCP-соединения приходят на один публичный IP. Чтобы понять, к какому
именно устройству нужно направить соединение, прокси читает поле SNI (Server
Name Indication) из TLS ClientHello — там содержится slug.dix.su, по которому
однозначно определяется туннель. Без TLS от клиента SNI отсутствует → маршрутизация
невозможна.
Работает ли туннель через корпоративный прокси / VPN?¶
HTTP-туннель — как правило да (WSS — это HTTPS, обычно разрешён). TCP-туннели зависят от того, открыты ли нестандартные порты (2222, 3389, 4432 и т.д.) на вашем корпоративном файрволе. Если нет — TCP-туннели недоступны.
Тарифы и оплата¶
Какие тарифы доступны?¶
| Тариф | Трафик | TCP-протоколы | Аналитика | Приватный режим | Доп. слаги |
|---|---|---|---|---|---|
| SIMPLE | 10 ГБ/мес | — | — | — | — |
| VIP | 50 ГБ/мес | SSH/RDP/VNC/БД | — | — | — |
| PRO | 200 ГБ/мес | + Redis/Mongo | ✓ | — | до 2 |
| PERS | Безлимит | Все | ✓ | ✓ | ∞ |
Оплата — Тинькофф (Россия) или картой (международная, через Lemon Squeezy).
Можно ли иметь несколько туннелей (разные адреса) на одном аккаунте?¶
Да, на тарифах PRO и PERS. Это называется дополнительные слаги: вы создаёте
несколько адресов вида yourslug-git.dix.su, yourslug-dev.dix.su и т.д. —
каждый со своим токеном и независимым device_client.
Лимиты: PRO — до 2 дополнительных слагов, PERS — без ограничений.
Подробнее — docs/guides/multi-slug.
Что будет если кончится трафик?¶
На тарифе SIMPLE туннель автоматически замораживается до конца месяца. Можно перейти на платный тариф — туннель разморозится сразу. Платные тарифы не замораживаются, пока подписка активна.
Безопасность и приватность¶
Что разрешено и что запрещено?¶
Разрешено: личные сервисы, разработка, тестирование, бизнес-инфраструктура, медиа, умный дом, хранилища данных — полный список в Политике допустимого использования.
Запрещено (удаление без предупреждения): - Материалы сексуального насилия над несовершеннолетними - Контент террористических и экстремистских организаций - Продажа наркотиков, оружия, поддельных документов - Фишинг, мошеннические схемы - Распространение вирусов, C2-серверы - DDoS-атаки, сканирование чужих сетей
Жалобы: abuse@dix.su (критические нарушения — реакция в течение 24 часов, прочие — в течение 72 часов).
Что такое E2E-режим и чем он отличается от обычного туннеля?¶
В обычном туннеле TLS терминируется на прокси-сервере dix.su: сервер видит расшифрованный трафик. В E2E-режиме (тариф PERS) сертификат Let's Encrypt выдаётся непосредственно на устройство: TLS-handshake происходит между браузером клиента и вашим устройством напрямую, прокси передаёт зашифрованные байты вслепую. Приватный ключ никогда не покидает устройство.
Логирует ли платформа содержимое трафика?¶
Платформа логирует метаданные (когда, откуда, сколько байт) для целей биллинга и защиты от злоупотреблений. Содержимое HTTP-трафика через прокси технически расшифровывается при TLS-терминации, но не сохраняется. Для полной конфиденциальности используйте E2E-режим.
Не нашли ответ?¶
Напишите на support@dix.su или в Telegram-чат поддержки.