В каталоге настроек файлов много, и большинство восстанавливается само. Не зная, что вы написали сами, копирование превращается в перетаскивание целой папки с надеждой, что она подойдёт.

Хранить стоит четыре вещи

  • Ссылку подписки. Это URL с токеном внутри: потеряете — идти в панель провайдера за новой.
  • Ваши override через Merge и Script: добавленные правила, порядок групп, изменённые порты.
  • Написанный руками YAML: вариант, где подписка не используется, а список узлов вы ведёте сами.
  • Настройки клиента: порты, переключатель TUN, автозапуск, secret для external-controller. В профиле этого нет.

Готовый профиль сохранять незачем: это подписка плюс ваши override, уже посчитанные. Сохраните первые два пункта — следующее обновление соберёт такой же файл. От копии больше вреда: легко случайно вернуть протухший список узлов.

Партнёрский материалОткуда взять ссылку на подписку?Партнёрский сервис даёт 1 ГБ высокоскоростного трафика Гонконга при регистрации — импорт в один клик.Получить быстрые серверы

Встроенная копия по WebDAV

  1. Найдите в настройках пункт со словом Backup. У каждого клиента он лежит по-своему.
  2. Адрес сервера должен вести на конкретный каталог, а не на главную страницу облака. Большинство сервисов отдаёт WebDAV на отдельном домене, указанном в настройках аккаунта.
  3. В поле пароля нужен пароль приложения, а не пароль от входа. Многие сервисы по WebDAV других не принимают и возвращают ошибку авторизации.
  4. Сделайте одну копию вручную и проверьте, появилась ли запись с меткой времени — это единственное доказательство связи. Перед восстановлением выгрузите текущий конфиг.

В архиве лежат ссылка подписки и secret — учётные данные в чужом хранилище. Берите свой сервер или сервис, которому доверили бы пароль.

Ручной экспорт и репозиторий Git

Почти везде есть пункт вроде «открыть каталог конфигурации». Скопировать папку целиком проще всего, но её структура привязана к версии клиента, и восстановление на другой версии срабатывает не всегда. Долговечнее держать куски override отдельными файлами в своём репозитории Git — простой текст, переживающий смену клиента и платформы:

prepend-rules:
  - PROCESS-NAME,ssh,DIRECT
  - DOMAIN-SUFFIX,intranet.example.com,DIRECT
append-rules:
  - GEOIP,CN,DIRECT,no-resolve

Перед коммитом уберите URL подписки и secret. Приватного репозитория мало: однажды вы можете его открыть. И у Git есть история: закоммитили ключ, потом удалили — он остался в прежнем коммите. Дальше либо переписывать историю, либо сбрасывать ссылку у провайдера.

Что поправить на второй машине

  • Не переносите состояние TUN вслепую. На каждой машине своя установка службы и своё разрешение.
  • Проверьте mixed-port заново. Порт может быть уже занят, и клиент либо не стартует, либо тихо перестаёт работать.
  • Всё, что похоже на путь, придётся править: rule-providers с локальными файлами, каталог журналов, папка внешних ресурсов. Windows и macOS пишут их по-разному.
  • Каждой машине дайте свой secret, а не тащите один и тот же вместе с копией.
Восстановленный конфиг — ещё не работающая система. Служба-помощник для TUN, сетевое разрешение macOS, исключение в брандмауэре живут на стороне ОС и в копию не попадают. Вернувшийся список узлов выглядит как финиш, но обычно им не является.