INCY на Linux: .deb сборка с GitHub и запуск
Скачать INCY на линукс: установка incy-linux-amd64.deb через dpkg и apt, AppImage, зависимости, права на TUN через setcap, автозапуск systemd и флаги CLI.
- Автор
- Илья Морозов
- Дата публикации
- · обновлено 27 августа 2026 г.
- Время чтения
- 6 мин чтения
INCY на Linux — тот же клиент на Xray-core, что и на Windows, но без установщика с кнопкой «Далее». В релизах на GitHub лежат два файла: пакет incy-linux-amd64.deb для Debian, Ubuntu и их производных и универсальный incy-linux-x86_64.AppImage. Разберём установку через dpkg и apt, запуск AppImage, права для режима TUN без запуска графики от root, автозапуск через systemd и флаги командной строки для серверов и headless-машин.
Какую сборку INCY скачать на линукс
| Файл | Дистрибутивы | Когда выбирать |
|---|---|---|
| incy-linux-amd64.deb | Ubuntu 22.04+, Debian 12+, Mint 21+, Pop!_OS | Основной вариант: интеграция в меню, системный трей, схема incy:// |
| incy-linux-x86_64.AppImage | Любой дистрибутив с glibc 2.35+ | Fedora, Arch, openSUSE, запуск без прав root |
Оба файла скачиваются со страницы INCY для Linux или напрямую из релиза на GitHub. Хеши сверяют по SHA256SUMS.txt из того же релиза — подробнее в статье как скачать INCY с GitHub. Сборок под ARM (Raspberry Pi) в стабильных релизах пока нет — для роутеров и одноплатников используйте чистый Xray-core, о чём есть заметки в статье про свой VPS для INCY.
Установка INCY на Linux: .deb через apt или AppImage
Пакет .deb через dpkg и apt
Предпочтительный способ — через apt: он сам подтянет зависимости. Команда dpkg -i тоже работает, но при нехватке библиотек придётся доустанавливать их отдельно.
cd ~/Downloads
sha256sum -c SHA256SUMS.txt --ignore-missing
sudo apt install ./incy-linux-amd64.deb
# альтернатива через dpkg:
# sudo dpkg -i incy-linux-amd64.deb && sudo apt -f installПакет ставит приложение в /opt/incy, добавляет ярлык в меню и регистрирует схему incy:// для импорта ключей из браузера. Зависимости минимальные: libgtk-3-0 и libwebkit2gtk-4.1-0 для интерфейса, libayatana-appindicator3-1 для значка в трее. На Debian 12 первые две уже есть, третью apt доустановит. Предупреждение apt о неподписанном пакете — норма: файл ставится локально, а не из репозитория, и его подлинность проверяется через SHA256SUMS.txt, а не через ключи apt.
AppImage: запуск без установки
chmod +x incy-linux-x86_64.AppImage
./incy-linux-x86_64.AppImage
# если ошибка "dlopen(): error loading libfuse.so.2":
sudo apt install libfuse2 # Ubuntu 22.04+
# или запуск без FUSE:
./incy-linux-x86_64.AppImage --appimage-extract-and-runAppImage хранит настройки в ~/.config/incy, как и deb-версия, поэтому переход между ними не теряет подписки. Чтобы приложение появилось в меню, установите AppImageLauncher или создайте .desktop-файл вручную — INCY предложит сделать это при первом запуске.
Права для режима TUN: sudo или setcap
Режим TUN создаёт виртуальный интерфейс и меняет таблицу маршрутов, для чего нужна capability CAP_NET_ADMIN. Запускать графическое приложение через sudo — плохая идея: файлы настроек станут принадлежать root, а значок в трее может не появиться. Правильный путь — выдать права только бинарнику ядра:
sudo setcap cap_net_admin,cap_net_bind_service+ep /opt/incy/xray-core
# проверить:
getcap /opt/incy/xray-coreDeb-пакет выполняет эту команду автоматически при установке; после обновления AppImage её нужно повторить, потому что файл ядра меняется. Если права выдавать не хочется, оставьте режим «Системный прокси» — он работает без привилегий, но не охватывает приложения, игнорирующие переменные http_proxy и настройки GNOME.
Ещё один нюанс TUN на Linux — DNS. INCY подменяет резолвер через systemd-resolved или NetworkManager, а при выходе возвращает прежние настройки. Если после аварийного завершения сайты перестали открываться и без туннеля, выполните resolvectl revert <интерфейс> или перезапустите NetworkManager — прежний DNS вернётся.
Не запускайте INCY от root
Помимо проблем с правами на файлы, приложение от root получает доступ ко всей системе, а ядро Xray-core обрабатывает данные из недоверенной сети. Capability на один бинарник — достаточный и безопасный минимум.
Автозапуск через systemd
Для ноутбука хватит галочки «Запускать при входе» в настройках — INCY добавит себя в автозапуск сессии. Для сервера, домашнего шлюза или машины без графики нужен пользовательский юнит systemd с флагом --headless:
[Unit]
Description=INCY client (headless)
After=network-online.target
[Service]
ExecStart=/opt/incy/incy --headless --connect
Restart=on-failure
RestartSec=5
[Install]
WantedBy=default.targetsystemctl --user daemon-reload
systemctl --user enable --now incy.service
loginctl enable-linger $USER # чтобы сервис жил без активной сессииОбновление INCY на Linux
Deb-версия проверяет релизы при запуске и предлагает скачать новый пакет; ставится он той же командой apt install ./incy-linux-amd64.deb поверх старого, настройки в ~/.config/incy сохраняются. AppImage обновляют заменой файла — не забудьте снова выдать права setcap, если пользуетесь TUN. Пре-релизы с пометкой beta клиент не предлагает, их ставят вручную из раздела Releases.
Fedora, Arch и другие дистрибутивы
- Fedora / RHEL. Официального rpm нет — используйте AppImage. Конвертация deb через
alienработает, но ломает пути к иконкам. - Arch / Manjaro. AppImage или сборка из исходников по README репозитория; следите за страницей INCY на GitHub — пакет в AUR будет анонсирован там первым.
- Ubuntu 20.04 и старше. glibc старее 2.35, актуальные сборки не запустятся. Обновите систему или запускайте INCY в контейнере Distrobox.
- openSUSE / NixOS. AppImage; в NixOS запускайте через
appimage-run, иначе динамический загрузчик не найдёт библиотеки. - Wayland. Значок в трее требует расширения AppIndicator в GNOME; в KDE и Sway работает из коробки.
Полезные флаги командной строки
| Флаг | Что делает |
|---|---|
| --headless | Запуск без окна: управление через трей или CLI |
| --connect | Сразу подключиться к последнему серверу |
| --profile <имя> | Выбрать профиль маршрутизации, например smart-ru |
| --import <url> | Добавить ключ или подписку из терминала |
| --log-level debug | Подробный лог для диагностики |
С флагом --import удобно раскатывать ключи на несколько машин скриптом. Список серверов и переключение между ними доступны и из CLI: incy servers, incy connect <id>. Общая логика первичной настройки та же, что и на других платформах, — см. как настроить INCY. Linux-сборка пригодится и внутри виртуальной машины на старом ПК — этот сценарий разобран в статье INCY на Windows 7. Подписку с готовыми серверами берут на странице тарифов, либо подключают собственный VPS.
Пробный доступ
Linux готов — нужен ключ
Импортируйте подписку одной командой incy --import. Пробный доступ на 1 день бесплатно, затем тариф от 290 ₽ в месяц.
Частые вопросы
Есть ли INCY для Linux в snap или flatpak?
Почему INCY на Linux не видит трафик Steam или Telegram?
Можно ли запустить INCY на сервере без графики?
--headless и юнит systemd из статьи. Управление — через incy connect, incy servers и incy status.Работает ли INCY на Linux с ARM-процессором?
Читайте также
- Установка
Как скачать INCY с GitHub — официальный репозиторий INCY-DEV/incy-platforms
Единственный официальный источник сборок INCY — репозиторий INCY-DEV/incy-platforms. Где лежат релизы, какой файл нужен вашей платформе, как сверить контрольную сумму и куда писать о найденной ошибке.
6 минЧитать - Установка
INCY на Windows 7: совместимость и варианты установки
Актуальные сборки INCY не запускаются на Windows 7. Разбираем, почему так, где лежит legacy-версия и какие варианты безопаснее: обновление, виртуальная машина или телефон в роли шлюза.
6 минЧитать - Руководства
Свой VPS для INCY: что потребуется
INCY подключается к любому Xray-серверу, в том числе к вашему собственному. Пошагово: выбираем VPS, ставим Xray, настраиваем VLESS с Reality, собираем ссылку для приложения и закрываем лишние порты.
6 минЧитать