Перейти к содержимому
INCY
Установка

INCY на Linux: .deb сборка с GitHub и запуск

Скачать INCY на линукс: установка incy-linux-amd64.deb через dpkg и apt, AppImage, зависимости, права на TUN через setcap, автозапуск systemd и флаги CLI.

Автор
Илья Морозов
Дата публикации
· обновлено 27 августа 2026 г.
Время чтения
6 мин чтения

INCY на Linux — тот же клиент на Xray-core, что и на Windows, но без установщика с кнопкой «Далее». В релизах на GitHub лежат два файла: пакет incy-linux-amd64.deb для Debian, Ubuntu и их производных и универсальный incy-linux-x86_64.AppImage. Разберём установку через dpkg и apt, запуск AppImage, права для режима TUN без запуска графики от root, автозапуск через systemd и флаги командной строки для серверов и headless-машин.

Какую сборку INCY скачать на линукс

Сборки INCY для Linux в релизах INCY-DEV/incy-platforms
ФайлДистрибутивыКогда выбирать
incy-linux-amd64.debUbuntu 22.04+, Debian 12+, Mint 21+, Pop!_OSОсновной вариант: интеграция в меню, системный трей, схема incy://
incy-linux-x86_64.AppImageЛюбой дистрибутив с glibc 2.35+Fedora, Arch, openSUSE, запуск без прав root

Оба файла скачиваются со страницы INCY для Linux или напрямую из релиза на GitHub. Хеши сверяют по SHA256SUMS.txt из того же релиза — подробнее в статье как скачать INCY с GitHub. Сборок под ARM (Raspberry Pi) в стабильных релизах пока нет — для роутеров и одноплатников используйте чистый Xray-core, о чём есть заметки в статье про свой VPS для INCY.

Установка INCY на Linux: .deb через apt или AppImage

Пакет .deb через dpkg и apt

Предпочтительный способ — через apt: он сам подтянет зависимости. Команда dpkg -i тоже работает, но при нехватке библиотек придётся доустанавливать их отдельно.

Ubuntu / Debian — установка пакета
cd ~/Downloads
sha256sum -c SHA256SUMS.txt --ignore-missing
sudo apt install ./incy-linux-amd64.deb

# альтернатива через dpkg:
# sudo dpkg -i incy-linux-amd64.deb && sudo apt -f install

Пакет ставит приложение в /opt/incy, добавляет ярлык в меню и регистрирует схему incy:// для импорта ключей из браузера. Зависимости минимальные: libgtk-3-0 и libwebkit2gtk-4.1-0 для интерфейса, libayatana-appindicator3-1 для значка в трее. На Debian 12 первые две уже есть, третью apt доустановит. Предупреждение apt о неподписанном пакете — норма: файл ставится локально, а не из репозитория, и его подлинность проверяется через SHA256SUMS.txt, а не через ключи apt.

AppImage: запуск без установки

AppImage — сделать исполняемым и запустить
chmod +x incy-linux-x86_64.AppImage
./incy-linux-x86_64.AppImage

# если ошибка "dlopen(): error loading libfuse.so.2":
sudo apt install libfuse2   # Ubuntu 22.04+
# или запуск без FUSE:
./incy-linux-x86_64.AppImage --appimage-extract-and-run

AppImage хранит настройки в ~/.config/incy, как и deb-версия, поэтому переход между ними не теряет подписки. Чтобы приложение появилось в меню, установите AppImageLauncher или создайте .desktop-файл вручную — INCY предложит сделать это при первом запуске.

Права для режима TUN: sudo или setcap

Режим TUN создаёт виртуальный интерфейс и меняет таблицу маршрутов, для чего нужна capability CAP_NET_ADMIN. Запускать графическое приложение через sudo — плохая идея: файлы настроек станут принадлежать root, а значок в трее может не появиться. Правильный путь — выдать права только бинарнику ядра:

Права на TUN без sudo
sudo setcap cap_net_admin,cap_net_bind_service+ep /opt/incy/xray-core
# проверить:
getcap /opt/incy/xray-core

Deb-пакет выполняет эту команду автоматически при установке; после обновления AppImage её нужно повторить, потому что файл ядра меняется. Если права выдавать не хочется, оставьте режим «Системный прокси» — он работает без привилегий, но не охватывает приложения, игнорирующие переменные http_proxy и настройки GNOME.

Ещё один нюанс TUN на Linux — DNS. INCY подменяет резолвер через systemd-resolved или NetworkManager, а при выходе возвращает прежние настройки. Если после аварийного завершения сайты перестали открываться и без туннеля, выполните resolvectl revert <интерфейс> или перезапустите NetworkManager — прежний DNS вернётся.

Не запускайте INCY от root

Помимо проблем с правами на файлы, приложение от root получает доступ ко всей системе, а ядро Xray-core обрабатывает данные из недоверенной сети. Capability на один бинарник — достаточный и безопасный минимум.

Автозапуск через systemd

Для ноутбука хватит галочки «Запускать при входе» в настройках — INCY добавит себя в автозапуск сессии. Для сервера, домашнего шлюза или машины без графики нужен пользовательский юнит systemd с флагом --headless:

~/.config/systemd/user/incy.service
[Unit]
Description=INCY client (headless)
After=network-online.target

[Service]
ExecStart=/opt/incy/incy --headless --connect
Restart=on-failure
RestartSec=5

[Install]
WantedBy=default.target
Включить юнит
systemctl --user daemon-reload
systemctl --user enable --now incy.service
loginctl enable-linger $USER   # чтобы сервис жил без активной сессии

Обновление INCY на Linux

Deb-версия проверяет релизы при запуске и предлагает скачать новый пакет; ставится он той же командой apt install ./incy-linux-amd64.deb поверх старого, настройки в ~/.config/incy сохраняются. AppImage обновляют заменой файла — не забудьте снова выдать права setcap, если пользуетесь TUN. Пре-релизы с пометкой beta клиент не предлагает, их ставят вручную из раздела Releases.

Fedora, Arch и другие дистрибутивы

  • Fedora / RHEL. Официального rpm нет — используйте AppImage. Конвертация deb через alien работает, но ломает пути к иконкам.
  • Arch / Manjaro. AppImage или сборка из исходников по README репозитория; следите за страницей INCY на GitHub — пакет в AUR будет анонсирован там первым.
  • Ubuntu 20.04 и старше. glibc старее 2.35, актуальные сборки не запустятся. Обновите систему или запускайте INCY в контейнере Distrobox.
  • openSUSE / NixOS. AppImage; в NixOS запускайте через appimage-run, иначе динамический загрузчик не найдёт библиотеки.
  • Wayland. Значок в трее требует расширения AppIndicator в GNOME; в KDE и Sway работает из коробки.

Полезные флаги командной строки

Флаги CLI: полный список — incy --help
ФлагЧто делает
--headlessЗапуск без окна: управление через трей или CLI
--connectСразу подключиться к последнему серверу
--profile <имя>Выбрать профиль маршрутизации, например smart-ru
--import <url>Добавить ключ или подписку из терминала
--log-level debugПодробный лог для диагностики

С флагом --import удобно раскатывать ключи на несколько машин скриптом. Список серверов и переключение между ними доступны и из CLI: incy servers, incy connect <id>. Общая логика первичной настройки та же, что и на других платформах, — см. как настроить INCY. Linux-сборка пригодится и внутри виртуальной машины на старом ПК — этот сценарий разобран в статье INCY на Windows 7. Подписку с готовыми серверами берут на странице тарифов, либо подключают собственный VPS.

Пробный доступ

Linux готов — нужен ключ

Импортируйте подписку одной командой incy --import. Пробный доступ на 1 день бесплатно, затем тариф от 290 ₽ в месяц.

Частые вопросы

Есть ли INCY для Linux в snap или flatpak?
Пока нет. Официальные форматы — deb и AppImage из релизов на GitHub. Сторонние snap-пакеты с именем INCY к проекту не относятся.
Почему INCY на Linux не видит трафик Steam или Telegram?
Вероятно, включён режим «Системный прокси», который эти приложения игнорируют. Переключитесь в режим TUN и убедитесь, что бинарнику ядра выданы права через setcap.
Можно ли запустить INCY на сервере без графики?
Да: флаг --headless и юнит systemd из статьи. Управление — через incy connect, incy servers и incy status.
Работает ли INCY на Linux с ARM-процессором?
В стабильных релизах ARM-сборок нет. На Raspberry Pi и роутерах используйте Xray-core напрямую с конфигурацией, экспортированной из INCY.

Пробный доступ

Готовы подключиться?

Скачайте INCY, выберите тариф и получите ссылку-подписку. Пробный доступ — 1 день бесплатно — без карты.