Linux и INCY: где взять клиент и что делать, если сборки нет
Поставить INCY на Linux сложнее, чем на Android: в дистрибутивах нет единого магазина, а «incy linux» в поиске выдаёт и клиент, и инструкции провайдера вперемешку. На incysetup.digital разберём, есть ли официальная сборка INCY под ваш дистрибутив, как поставить AppImage или deb-пакет, и какие альтернативные Xray-клиенты примут тот же subscription URL после оплаты на incy.top. INCY — клиент, не VPN-сервис; ключ берётся в боте Nasa VPN.
INCY на Linux — клиент, не «VPN для Ubuntu»
INCY не продаёт трафик и не ставит серверы внутрь дистрибутива. Это приложение Xray, которое читает subscription URL от провайдера подписки. На Linux порядок тот же: сначала incy.top, потом бот Nasa VPN, потом клиент — INCY или совместимая альтернатива.
Если в репозитории дистрибутива «VPN» нет — это нормально. Клиент скачивают с официальной страницы релиза или собирают из исходников, если проект это поддерживает. На incysetup.digital все сценарии исходят из модели «подписка + клиент», а не «apt install vpn».
Официальные сборки INCY
Проверьте страницу релизов проекта INCY: там могут быть AppImage, deb, rpm или tarball для x86_64 и arm64. Скачивайте только с официального источника — форумные «сборки с ключом» подменяют subscription URL.
AppImage не требует root и подходит для большинства дистрибутивов. После скачивания дайте права на выполнение и запустите из терминала, чтобы увидеть ошибки TUN, если они есть.
deb/rpm ставятся через пакетный менеджер. На Debian/Ubuntu следите за зависимостями — иногда нужен пакет для TUN или polkit для GUI без root.
Версию сверяйте с документацией на incysetup.digital: устаревший бинарник может не поддерживать transport из свежей подписки.
TUN, права и systemd
Полноценный VPN-режим на Linux часто требует CAP_NET_ADMIN или запуск от root. INCY может предложить proxy-режим без TUN — тогда браузер без настройки пойдёт мимо туннеля.
Если клиент ставит systemd-unit, проверьте статус после Connect: journalctl покажет, упал ли адаптер. Ошибка «Operation not permitted» — права или Secure Boot с неподписанным модулем.
Wayland и некоторые DE блокируют глобальный proxy без дополнительных прав. Для диагностики временно переключитесь на X11 или используйте TUN, если клиент это умеет.
Импорт подписки на Linux
Скопируйте subscription URL из бота Nasa VPN после оплаты на incy.top. В INCY: профили → импорт по ссылке. Терминал и буфер обмена надёжнее QR с телефона на маленьком экране ноутбука.
Если GUI нет, некоторые сборки принимают URL через конфиг-файл — путь смотрите в документации релиза. Не вставляйте ключ в /etc без понимания прав доступа.
После импорта подождите refresh списка узлов. Пустой список при активной оплате — свежая ссылка из бота, не переустановка всего дистрибутива.
Альтернативы: v2rayA, Qv2ray, sing-box
Если под ваш дистрибутив нет удобной сборки INCY, тот же subscription URL часто импортируется в v2rayA, Qv2ray или sing-box с GUI. Это те же Xray-клиенты другого интерфейса — платить заново не нужно при активной подписке.
v2rayA удобен на серверных и desktop-дистрибутивах: веб-панель на localhost, импорт ссылки, TUN одной кнопкой. Qv2ray ближе к классическому Qt-клиенту.
sing-box и Nekoray — вариант для продвинутых. Главное правило: один слот тарифа — одно устройство; не дублируйте URL на два клиента одновременно без второго профиля в боте.
На incysetup.digital альтернативы описаны как запасной путь, не как «лучший VPN». Силу туннеля задаёт подписка, не название оболочки.
Flatpak, Snap и репозитории
Иногда INCY или форк появляется во Flathub или Snap Store — проверяйте издателя. Неофициальный snap с чужим feed опаснее, чем ручная установка AppImage с checksum.
AUR в Arch часто содержит community-пакеты. Читайте PKGBUILD: откуда качается бинарник и совпадает ли версия с upstream.
Корпоративные дистрибутивы с запретом сторонних бинарников — кейс для IT: proxy-режим или отдельная VM с клиентом.
Первый Connect и проверка
Выберите узел из списка, Connect. Проверьте IP через браузер и DNS-тест на утечки. Затем откройте сервис, ради которого нужен туннель.
На Wi‑Fi домашнего роутера и на USB-модеме LTE маршруты разные — зафиксируйте рабочий сервер для каждой сети в заметках.
curl ifconfig.me из терминала быстро покажет, идёт ли shell-трафик через TUN или мимо него.
Автозапуск и фоновый режим
systemd user-service для INCY или v2rayA позволяет поднимать туннель при входе в сессию. Не включайте автозапуск до стабильного ручного Connect — иначе сложнее отловить ошибку.
Sleep/hibernate иногда рвёт TUN. После пробуждения — Disconnect и Connect заново или restart unit.
Обновление ядра может сбросить права на tun0 — перезапустите клиент после major upgrade дистрибутива.
Типичные ошибки на Linux
Ждут «sudo apt install incy» — такого пакета в официальных репозах обыч нет. Берите релиз с сайта проекта.
Connect без импорта URL — пустой клиент. Сначала бот Nasa VPN, потом Connect.
Два клиента с одним URL на одной машине — конфликт handshake. Оставьте один активный.
Старый AppImage с форума — битая подпись или устаревший протокол. Свежий релиз из официального канала.
Обновление и миграция
Обновляйте бинарник из того же источника. subscription URL после апдейта обычно сохраняется в конфиге пользователя.
Переезд с Windows на Linux — новый слот в тарифе, если лимит один. Запросите второй профиль в боте или отключите старый клиент.
Refresh подписки после продления на incy.top подтягивает новые узлы без смены ключа.
Когда писать в поддержку
Если подписка активна, URL свежий, ping до узлов есть, а клиент стабильно падает на двух дистрибутивах — приложите версию, лог journalctl и текст ошибки.
Оплата и перевыпуск ключа — incy.top и бот Nasa VPN. INCY не видит ваш платёж.
На incysetup.digital есть материалы про Linux-клиент отдельно, QR с ПК и DNS — они дополняют этот гайд после базового Connect.
Debian, Fedora и Arch: быстрый старт
На Ubuntu 22.04+ и Debian 12 AppImage запускается без лишних репозиториев: chmod +x и запуск из терминала покажет ошибки TUN сразу. На server edition без GUI установите минимальный xorg или используйте v2rayA headless.
Fedora Workstation с SELinux иногда блокирует TUN — проверьте audit.log или временно возьмите rpm с релиза вместо AppImage. Arch через AUR обновляйте вместе с upstream, когда в подписке incy.top появляется новый transport.
После первого успешного Connect на Linux сохраните subscription URL в pass и имя рабочего узла — при смене дистрибутива импорт займёт минуту, оплата на incy.top не дублируется.