Обновить правила репозитория и подписи исходников в 99 заметках, не затрагивая пользовательские незакоммиченные файлы. Сделать Forgejo Actions содержательным: проверять опубликованный commit, а не пустое рабочее дерево после checkout.
17 KiB
| date | tags | aliases | link | ||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 2026-07-17 |
|
|
https://www.happ.su/main/ru |
📱 Клиенты и маршрутизация: как подключиться к VLESS-серверу
[!info] О чём заметка Практическая заметка для пользователя без опыта: как подключиться к серверу xray/vless+xray/reality с телефона или компьютера и как настроить раздельную маршрутизацию — чтобы российские сайты открывались напрямую (быстрее и без расхода трафика туннеля), а заблокированные — через сервер. Здесь про клиентские приложения и правила, а не про внутренности протокола: как устроены сами VLESS/REALITY — в xray/project-x. Конкретные лимиты аккаунта (число устройств, объём трафика) зависят от вашего провайдера/администратора — уточняйте у него.
TL;DR
- Чтобы подключиться, нужны две вещи: ключ (подписка) от администратора сервера и клиентское приложение. Приложение само не даёт доступ — оно лишь подключается к серверу по ключу.
- Для новичка самый простой клиент — HAPP (iOS/Android/Windows/macOS/Linux): импортируешь ключ и одной ссылкой загружаешь готовые правила маршрутизации.
- Ключ и правила маршрутизации — разные вещи. Ключ = доступ к серверу. Правила = что идёт через туннель, а что напрямую.
- Проверка работы: 2ip.ru обычно покажет Россию (российские сайты идут мимо туннеля — так и задумано), а whatismyipaddress.com — не Россию (этот сайт идёт через сервер).
- Клиентов много (HAPP, V2Box, v2rayNG, NekoBox, клиенты на ядре Clash.Meta) — все умеют VLESS+REALITY, но новичку проще начать с HAPP.
Что нужно для подключения
Подключение складывается из двух независимых частей, которые часто путают:
- Ключ подписки (или ссылка на подписку / QR-код) — это ваш доступ к конкретному серверу. Его выдаёт администратор. Клиентское приложение по этому ключу знает адрес сервера, ключи REALITY и параметры протокола.
- Клиентское приложение — программа, которая устанавливает соединение. Она универсальна: один и тот же ключ работает в разных приложениях.
Проще говоря: ключ — это как логин-пароль к серверу, а приложение — как браузер, через который вы им пользуетесь. Приложение без ключа бесполезно, ключ без приложения — тоже.
Самый простой путь: HAPP
HAPP (happ.su) — кроссплатформенный клиент на ядре Xray-core (iOS, Android, Windows, macOS, Linux). Его удобство для новичка в том, что готовые правила маршрутизации загружаются одной ссылкой, без ручной возни с конфигами.
Четыре шага:
- Установить HAPP на устройство (App Store / Google Play / happ.su).
- Импортировать ключ: открыть HAPP → «+» в правом верхнем углу → «Из буфера обмена» (если ключ скопирован) или «Сканировать QR-код». Конфигурация появится в списке серверов.
- Загрузить правила маршрутизации: открыть ссылку routing.help в обычном браузере на том же устройстве, где стоит HAPP. Система предложит открыть приложение HAPP — согласиться. Сайт не «ломается»: он специально передаёт настройки в HAPP.
- Включить подключение: выбрать сервер в списке → большая кнопка ▶ внизу → при первом запуске разрешить добавить VPN-конфигурацию.
[!note] Шаг с ключом и шаг с правилами — это разные действия Импорт ключа (шаг 2) даёт доступ к серверу. Загрузка правил через
routing.help(шаг 3) — это не подписка и не сервер, а лишь настройка «какой трафик идёт через туннель, а какой напрямую». Ваш ключ при загрузке правил не меняется.
Откуда берутся правила routing.help
routing.help — это удобная короткая обёртка вокруг deeplink-схемы HAPP (happ://routing/add/...). Она подставляет готовый набор правил — например публичный RoscomVPN Routing, который обновляется ежедневно. Технически та же настройка лежит в файле DEFAULT.DEEPLINK — длинная строка, начинающаяся с happ://, которую можно вставить в адресную строку браузера вручную, если короткая ссылка не сработала.
Типичный готовый набор разводит трафик так:
- Напрямую (мимо туннеля): российские сайты (
.ru), Microsoft, Apple, Google Play, Steam, Epic Games, Twitch и т.п. - Через сервер: YouTube, Telegram, GitHub и прочее заблокированное.
- Блокируется: реклама, трекеры, торренты.
Свои правила (другой DNS, свои списки сайтов) можно собрать в конструкторе routing.happ.su — интерфейс на любителя, для опытных.
Зачем нужна раздельная маршрутизация
Гнать весь трафик через зарубежный сервер — плохая идея по двум причинам: российские сайты откроются медленнее (лишний крюк за границу и обратно), и вы зря потратите трафик туннеля. Хуже того — с точки зрения наблюдателя странно, когда обращение к российскому сайту с локальными серверами вдруг идёт из-за рубежа.
Поэтому правильная схема — разделять: .ru и сервисы с серверами внутри страны идут напрямую, а заблокированное — через туннель. Готовые правила HAPP делают это за вас; для других клиентов настраивается вручную (см. ниже).
Клиенты по платформам
Все перечисленные умеют VLESS+REALITY. Для новичка рекомендуется HAPP; остальные — для тех, кто уже ими пользуется.
| Платформа | Клиенты |
|---|---|
| iOS | Happ (реком.), V2Box (удобен для Telegram), FoXray |
| Android | Happ (реком.), v2rayNG, NekoBox, v2RayTun, клиенты на Clash.Meta (FlClash) |
| Windows | Happ (реком.), клиенты на Clash.Meta (Clash Verge Rev, FlClash, Koala Clash) |
| macOS | Happ (реком.), V2Box, клиенты на Clash.Meta |
| Linux | Happ (реком., пакеты deb/rpm/pkg), клиенты на Clash.Meta |
[!warning] NekoRay / NekoBox for PC больше не обновляются Десктопный проект
MatsuriDayo/nekoray(NekoRay и NekoBox for PC) архивирован автором 17 марта 2025 — обновлений и исправлений не будет. Если пользуетесь им, стоит перейти на HAPP или клиент на ядре Clash.Meta; живой форк-преемник — Throne. При этом NekoBox for Android — отдельный проект и он активен (его не путайте с архивным PC-вариантом).
[!note] Клиенты на ядре Clash.Meta (mihomo) FlClash, Clash Verge Rev, Koala Clash (Clash Nyanpasu) — это графические оболочки на ядре Clash/02-mihomo, которое нативно поддерживает VLESS и REALITY. Важно: поддержка работает только на актуальном ядре mihomo — на старом оригинальном Clash-ядре VLESS+REALITY нет (само оригинальное ядро не развивается с ноября 2023 года — см. Clash/01-clash-core). Разбор живых и мёртвых оболочек — в заметке Clash/07-clients.
Раздельная маршрутизация вручную (не HAPP)
Если клиент не HAPP, правило «.ru напрямую» задаётся в настройках маршрутизации. Для клиентов на ядре sing-box/sing-box-extended (NekoBox и др.) синтаксис такой:
{
"rules": [
{
"domain_suffix": [".ru"],
"outbound": "direct"
}
]
}
Здесь domain_suffix: [".ru"] ловит все домены, оканчивающиеся на .ru, и направляет их в outbound с тегом direct (прямое соединение мимо сервера). Нужен соответствующий прямой outbound ({"type": "direct", "tag": "direct"}). Это валидный синтаксис sing-box; в клиентах с GUI (NekoBox, FoXray) то же правило задаётся через меню Routing.
Проверка, что всё работает
Откройте два сайта-«определителя IP» подряд:
- 2ip.ru — часто покажет Россию. Это нормально и правильно: российский сайт идёт мимо туннеля.
- whatismyipaddress.com — должен показать не Россию. Значит зарубежный трафик действительно идёт через сервер.
Если оба показывают одно и то же — маршрутизация, скорее всего, не разделяет трафик (либо всё идёт через туннель, либо всё напрямую). Если отдельный сайт не открылся — попробуйте позже или другой браузер, на работу туннеля это не всегда влияет.
Если Telegram тормозит
Иногда Telegram в одном клиенте подключается медленно или не грузит медиа, а в другом с тем же ключом работает стабильнее. Это не значит, что клиент «плохой» — приложения по-разному раздают трафик, и с вашим оператором может «сойтись» именно другое. На iPhone/Mac для Telegram у многих стабильнее V2Box (тот же ключ, что и в HAPP). Прежде чем менять клиент, стоит попробовать: заново загрузить правила, переключить сервер (другой город выхода часто помогает сильнее любых настроек), сменить DNS, обновиться до Stable-версии.
Про терминологию «XTLS-Reality»
В подобных руководствах связку часто называют одним словом — «XTLS-Reality» или просто «Reality». Как разговорный ярлык это понятно, но технически неточно: это три независимых слоя — протокол VLESS + flow-режим xtls-rprx-vision (XTLS-Vision) + слой безопасности REALITY. Официальные примеры XTLS называют её полностью: «VLESS-TCP-XTLS-Vision-REALITY». Почему это разные вещи и что каждый слой делает — подробно в xray/xtls-vision.
[!tip] Ставьте только Stable-версии Для всех клиентов используйте стабильные (Stable) релизы, а не бета/nightly — на нестабильных сборках чаще ломаются подключение и маршрутизация.
📚 См. также
- xray/vless — что за протокол вы настраиваете
- xray/reality — как работает маскировка под чужой сайт
- xray/xtls-vision — разбор терминологии «XTLS-Reality»
- xray/routing — как правила и geosite/geoip устроены изнутри
- xray/project-x — обзор проекта и экосистемы клиентов/панелей
- Clash/00-overview — соседняя экосистема клиентов: ядро mihomo, его оболочки и маршрутизация по правилам
- subscriptions/hwid-client-lock — почему подписка иногда работает только в одном конкретном приложении и как это проверить
- VLESS/dpi-tls-june-2026 — почему связку всё же иногда режут
- 🔗 happ.su · FAQ HAPP — официальная документация клиента
- 🔗 routing.happ.su — конструктор правил маршрутизации
- 🔗 RoscomVPN Routing — готовый публичный набор правил
[!quote] 🤖 Эти статьи открыты — можно обучать на них ИИ При желании вы можете натренировать ИИ на наших статьях. Исходное форматирование и скачивание всего репозитория одним zip-архивом доступны в Forgejo: исходник этой заметки · весь репозиторий.