todo/xray/clients-and-routing.md
loop-uh 08b4491545
Some checks failed
Published content check / validate (push) Failing after 3s
Завершить переезд базы знаний на Forgejo
Обновить правила репозитория и подписи исходников в 99 заметках, не затрагивая пользовательские незакоммиченные файлы. Сделать Forgejo Actions содержательным: проверять опубликованный commit, а не пустое рабочее дерево после checkout.
2026-08-07 08:27:28 +03:00

146 lines
17 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

---
date: 2026-07-17
tags:
- xray
- vless
- reality
- clients
- routing
- happ
- howto
aliases:
- Клиенты VLESS
- Настройка VPN-клиента
- HAPP
- routing.help
- Раздельная маршрутизация
link: https://www.happ.su/main/ru
---
# 📱 Клиенты и маршрутизация: как подключиться к VLESS-серверу
> [!info] О чём заметка
> Практическая заметка для пользователя без опыта: как подключиться к серверу [[xray/vless|VLESS]]+[[xray/reality|REALITY]] с телефона или компьютера и как настроить **раздельную маршрутизацию** — чтобы российские сайты открывались напрямую (быстрее и без расхода трафика туннеля), а заблокированные — через сервер. Здесь про клиентские приложения и правила, а не про внутренности протокола: как устроены сами VLESS/REALITY — в [[xray/project-x|обзорной заметке Project X]]. Конкретные лимиты аккаунта (число устройств, объём трафика) зависят от вашего провайдера/администратора — уточняйте у него.
## TL;DR
- Чтобы подключиться, нужны две вещи: **ключ (подписка)** от администратора сервера и **клиентское приложение**. Приложение само не даёт доступ — оно лишь подключается к серверу по ключу.
- Для новичка самый простой клиент — **HAPP** (iOS/Android/Windows/macOS/Linux): импортируешь ключ и одной ссылкой загружаешь готовые правила маршрутизации.
- **Ключ и правила маршрутизации — разные вещи.** Ключ = доступ к серверу. Правила = что идёт через туннель, а что напрямую.
- Проверка работы: [2ip.ru](https://2ip.ru) обычно покажет **Россию** (российские сайты идут мимо туннеля — так и задумано), а [whatismyipaddress.com](https://whatismyipaddress.com) — **не Россию** (этот сайт идёт через сервер).
- Клиентов много (HAPP, V2Box, v2rayNG, NekoBox, клиенты на ядре Clash.Meta) — все умеют VLESS+REALITY, но новичку проще начать с HAPP.
## Что нужно для подключения
Подключение складывается из двух независимых частей, которые часто путают:
1. **Ключ подписки** (или ссылка на подписку / QR-код) — это ваш доступ к конкретному серверу. Его выдаёт администратор. Клиентское приложение по этому ключу знает адрес сервера, ключи REALITY и параметры протокола.
2. **Клиентское приложение** — программа, которая устанавливает соединение. Она универсальна: один и тот же ключ работает в разных приложениях.
Проще говоря: ключ — это как логин-пароль к серверу, а приложение — как браузер, через который вы им пользуетесь. Приложение без ключа бесполезно, ключ без приложения — тоже.
## Самый простой путь: HAPP
**HAPP** ([happ.su](https://www.happ.su/main/ru)) — кроссплатформенный клиент на ядре Xray-core (iOS, Android, Windows, macOS, Linux). Его удобство для новичка в том, что **готовые правила маршрутизации загружаются одной ссылкой**, без ручной возни с конфигами.
Четыре шага:
- [ ] **Установить HAPP** на устройство (App Store / Google Play / [happ.su](https://www.happ.su/main/ru)).
- [ ] **Импортировать ключ:** открыть HAPP → «+» в правом верхнем углу → «Из буфера обмена» (если ключ скопирован) или «Сканировать QR-код». Конфигурация появится в списке серверов.
- [ ] **Загрузить правила маршрутизации:** открыть ссылку **[routing.help](https://routing.help) в обычном браузере на том же устройстве**, где стоит HAPP. Система предложит открыть приложение HAPP — согласиться. Сайт не «ломается»: он специально передаёт настройки в HAPP.
- [ ] **Включить подключение:** выбрать сервер в списке → большая кнопка ▶ внизу → при первом запуске разрешить добавить VPN-конфигурацию.
> [!note] Шаг с ключом и шаг с правилами — это разные действия
> Импорт ключа (шаг 2) даёт доступ к серверу. Загрузка правил через `routing.help` (шаг 3) — это **не** подписка и не сервер, а лишь настройка «какой трафик идёт через туннель, а какой напрямую». Ваш ключ при загрузке правил не меняется.
### Откуда берутся правила routing.help
`routing.help` — это удобная короткая обёртка вокруг deeplink-схемы HAPP (`happ://routing/add/...`). Она подставляет готовый набор правил — например публичный [RoscomVPN Routing](https://github.com/hydraponique/roscomvpn-routing), который обновляется ежедневно. Технически та же настройка лежит в файле [DEFAULT.DEEPLINK](https://github.com/hydraponique/roscomvpn-routing/blob/main/HAPP/DEFAULT.DEEPLINK) — длинная строка, начинающаяся с `happ://`, которую можно вставить в адресную строку браузера вручную, если короткая ссылка не сработала.
Типичный готовый набор разводит трафик так:
- **Напрямую (мимо туннеля):** российские сайты (`.ru`), Microsoft, Apple, Google Play, Steam, Epic Games, Twitch и т.п.
- **Через сервер:** YouTube, Telegram, GitHub и прочее заблокированное.
- **Блокируется:** реклама, трекеры, торренты.
Свои правила (другой DNS, свои списки сайтов) можно собрать в конструкторе [routing.happ.su](https://routing.happ.su/ru) — интерфейс на любителя, для опытных.
## Зачем нужна раздельная маршрутизация
Гнать **весь** трафик через зарубежный сервер — плохая идея по двум причинам: российские сайты откроются медленнее (лишний крюк за границу и обратно), и вы зря потратите трафик туннеля. Хуже того — с точки зрения наблюдателя странно, когда обращение к российскому сайту с локальными серверами вдруг идёт из-за рубежа.
Поэтому правильная схема — **разделять**: `.ru` и сервисы с серверами внутри страны идут напрямую, а заблокированное — через туннель. Готовые правила HAPP делают это за вас; для других клиентов настраивается вручную (см. ниже).
## Клиенты по платформам
Все перечисленные умеют VLESS+REALITY. Для новичка рекомендуется HAPP; остальные — для тех, кто уже ими пользуется.
| Платформа | Клиенты |
|---|---|
| iOS | **Happ** (реком.), V2Box (удобен для Telegram), FoXray |
| Android | **Happ** (реком.), v2rayNG, NekoBox, v2RayTun, клиенты на Clash.Meta (FlClash) |
| Windows | **Happ** (реком.), клиенты на Clash.Meta (Clash Verge Rev, FlClash, Koala Clash) |
| macOS | **Happ** (реком.), V2Box, клиенты на Clash.Meta |
| Linux | **Happ** (реком., пакеты deb/rpm/pkg), клиенты на Clash.Meta |
> [!warning] NekoRay / NekoBox for PC больше не обновляются
> Десктопный проект `MatsuriDayo/nekoray` (NekoRay и NekoBox for PC) **архивирован автором 17 марта 2025** — обновлений и исправлений не будет. Если пользуетесь им, стоит перейти на HAPP или клиент на ядре Clash.Meta; живой форк-преемник — Throne. При этом **NekoBox for Android — отдельный проект и он активен** (его не путайте с архивным PC-вариантом).
> [!note] Клиенты на ядре Clash.Meta (mihomo)
> FlClash, Clash Verge Rev, Koala Clash (Clash Nyanpasu) — это графические оболочки на ядре **[[Clash/02-mihomo|Mihomo (Clash.Meta)]]**, которое нативно поддерживает VLESS и REALITY. Важно: поддержка работает только на **актуальном** ядре mihomo — на старом оригинальном Clash-ядре VLESS+REALITY нет (само оригинальное ядро не развивается с ноября 2023 года — см. [[Clash/01-clash-core|Ядро Clash]]). Разбор живых и мёртвых оболочек — в заметке [[Clash/07-clients|Клиенты на ядре Clash/mihomo]].
## Раздельная маршрутизация вручную (не HAPP)
Если клиент не HAPP, правило «`.ru` напрямую» задаётся в настройках маршрутизации. Для клиентов на ядре **[[sing-box/sing-box-extended|sing-box]]** (NekoBox и др.) синтаксис такой:
```json
{
"rules": [
{
"domain_suffix": [".ru"],
"outbound": "direct"
}
]
}
```
Здесь `domain_suffix: [".ru"]` ловит все домены, оканчивающиеся на `.ru`, и направляет их в `outbound` с тегом `direct` (прямое соединение мимо сервера). Нужен соответствующий прямой outbound (`{"type": "direct", "tag": "direct"}`). Это валидный синтаксис sing-box; в клиентах с GUI (NekoBox, FoXray) то же правило задаётся через меню Routing.
## Проверка, что всё работает
Откройте два сайта-«определителя IP» подряд:
- [2ip.ru](https://2ip.ru) — часто покажет **Россию**. Это нормально и правильно: российский сайт идёт мимо туннеля.
- [whatismyipaddress.com](https://whatismyipaddress.com) — должен показать **не Россию**. Значит зарубежный трафик действительно идёт через сервер.
Если оба показывают одно и то же — маршрутизация, скорее всего, не разделяет трафик (либо всё идёт через туннель, либо всё напрямую). Если отдельный сайт не открылся — попробуйте позже или другой браузер, на работу туннеля это не всегда влияет.
## Если Telegram тормозит
Иногда Telegram в одном клиенте подключается медленно или не грузит медиа, а в другом с тем же ключом работает стабильнее. Это не значит, что клиент «плохой» — приложения по-разному раздают трафик, и с вашим оператором может «сойтись» именно другое. На iPhone/Mac для Telegram у многих стабильнее **V2Box** (тот же ключ, что и в HAPP). Прежде чем менять клиент, стоит попробовать: заново загрузить правила, переключить сервер (другой город выхода часто помогает сильнее любых настроек), сменить DNS, обновиться до Stable-версии.
## Про терминологию «XTLS-Reality»
В подобных руководствах связку часто называют одним словом — «XTLS-Reality» или просто «Reality». Как разговорный ярлык это понятно, но технически неточно: это **три независимых слоя** — протокол VLESS + flow-режим `xtls-rprx-vision` (XTLS-Vision) + слой безопасности REALITY. Официальные примеры XTLS называют её полностью: «VLESS-TCP-XTLS-Vision-REALITY». Почему это разные вещи и что каждый слой делает — подробно в [[xray/xtls-vision|заметке про XTLS и Vision]].
> [!tip] Ставьте только Stable-версии
> Для всех клиентов используйте стабильные (Stable) релизы, а не бета/nightly — на нестабильных сборках чаще ломаются подключение и маршрутизация.
## 📚 См. также
- [[xray/vless|Протокол VLESS]] — что за протокол вы настраиваете
- [[xray/reality|REALITY]] — как работает маскировка под чужой сайт
- [[xray/xtls-vision|XTLS и Vision]] — разбор терминологии «XTLS-Reality»
- [[xray/routing|Маршрутизация в Xray]] — как правила и geosite/geoip устроены изнутри
- [[xray/project-x|Project X (Xray-core)]] — обзор проекта и экосистемы клиентов/панелей
- [[Clash/00-overview|Clash и mihomo]] — соседняя экосистема клиентов: ядро mihomo, его оболочки и маршрутизация по правилам
- [[subscriptions/hwid-client-lock|HWID-привязка и запрет «чужих» клиентов]] — почему подписка иногда работает только в одном конкретном приложении и как это проверить
- [[VLESS/dpi-tls-june-2026|DPI TLS heuristics 2026]] — почему связку всё же иногда режут
- 🔗 [happ.su](https://www.happ.su/main/ru) · [FAQ HAPP](https://www.happ.su/main/ru/faq) — официальная документация клиента
- 🔗 [routing.happ.su](https://routing.happ.su/ru) — конструктор правил маршрутизации
- 🔗 [RoscomVPN Routing](https://github.com/hydraponique/roscomvpn-routing) — готовый публичный набор правил
---
> [!quote] 🤖 Эти статьи открыты — можно обучать на них ИИ
> При желании вы можете натренировать ИИ на наших статьях. Исходное форматирование и скачивание всего репозитория одним zip-архивом доступны в Forgejo: [исходник этой заметки](https://git.zapret.moe/zapretdiscordyoutube/todo/src/branch/main/xray/clients-and-routing.md) · [весь репозиторий](https://git.zapret.moe/zapretdiscordyoutube/todo/src/branch/main).