Бесплатные VPN-конфигурации, работающие в РФ
🌐 Язык: Русский | 🌐 Language: English | 🌐 语言: 中文 | 🌐 زبان: فارسی
Коллекция публичных и бесплатных, автообновляемых и автопроверяемых VPN-конфигураций, протестированных для работы на территории Российской Федерации (VLESS/ Trojan / Shadowsocks /Hysteria2 / VMess / Tuic и другие).
Для обхода блокировок Роскомнадзора (РКН).
Коллекция отфильтрована по категориям на черные и белые CIDR и SNI списки.
Каждая конфигурация — это TXT/YAML/JSON-подписка, которую можно импортировать в любой необходимый вам клиент (Karing, Clash Verge Rev, Clash Mi, v2rayN, Happ, Streisand, Throne и другие).
Раз в 2-4 часа перед опубликованием конфиги проходят автоматические тесты на работоспособность на сервере в России, медленные и нерабочие отсеиваются. Время зависит от типа подписки.
Проводятся реальные тесты на доступность, задержку, скорость, а не просто обычная автосборка и дедупликация. С 13 ноября по 28 декабря 2025 года делал все вручную - 28 декабря доделал скрипт, который автоматизировал и ускорил процесс проверки, поддерживая такой же высокий "ручной" результат.
Скрипт проходит регулярный аудит, повышая качество подписок.
Обычные VPN (OpenVPN, WireGuard и прочее) не работают уже давно, и не влияет - платная у вас подписка или нет.
Поэтому важно использовать конфигурации, проверенные для работы именно в России, чтобы всегда оставаться онлайн.
Также важно частое обновление публичных конфигов, поскольку они имеют свойство как быстро появляться - так и быстро переставать работать. Поэтому прикрутил автообновление с автотестами, чтобы у каждого пользователя из России в любое время был самый свежий список с качественными VPN-конфигурациями без лишнего мусора.
TOPIC №1
Подписывайтесь на Telegram-канал: https://t.me/igareq 
TOPIC №2
Дорогие друзья!
В связи с перспективой блокировки GitHub в России - просьба сохранить ссылки на зеркала!
Нажмите на стрелку для подробностей
㋡
Зеркала будут обновляться синхронно с основным каналом.
На сам GitHub блокировки не повлияют, оригинальный репозиторий продолжит работать в любых условиях!
Настоятельно рекомендую прямо сейчас заменить оригинальные RAW-ссылки на подписки https://raw.githubusercontent.com/ в ваших клиентах на RAW-ссылки одного из зеркал: смотрите таблицу или раздел ЗЕРКАЛА 🪞!
Как получить RAW-файл из зеркала? Найти там интересующую вас txt-подписку под тем же названием, перейти на нее по ссылке, вверху над ней найти кнопку с надписью RAW, Open Raw, View Raw или Исходник, нажать на эту кнопку и затем скопировать ссылку из адресной строки. Либо взять уже готовые ссылки из раздела ЗЕРКАЛА 🪞.
Подписки и QR-коды в README-описании в оригинальном GitHub уже заменены с GitHub-RAW на прокси GitHack-RAW и CDN.jsDelivr.
Список зеркал:
| GitLab | https://gitlab.com/igareck/vpn-configs-for-russia/ | Git-зеркало / open-core SaaS |
| Codeberg | https://codeberg.org/igareck/vpn-configs-for-russia | Git-зеркало / FOSS |
| Gitea | https://gitea.com/igareck/vpn-configs-for-russia | Git-зеркало / FOSS-based |
| SourceHut | https://git.sr.ht/~igareck/vpn-configs-for-russia | Git-зеркало / FOSS |
| Bitbucket | https://bitbucket.org/igareck/vpn-configs-for-russia/ | Git-зеркало / commercial |
| GitHack | https://raw.githack.com/ | Live RAW proxy |
| Yandex+BB | https://translate.yandex.ru/translate?url=https://bitbucket.org/igareck/vpn-configs-for-russia/raw/main/WHITE-CIDR-RU-all.txt&lang=de-de | Whitelist RAW proxy Yandex+Bitbucket |
✦ GitLab/Codeberg/Gitea/SourceHut/Bitbucket - это полноценные копии GitHub, вся информация там (README и подписки) идентична оригиналу и у большинства будет работать без VPN.
✦ GitLab - лучшее зеркало из всех.
✦ GitHack зеркало для RAW-ссылок - работает даже у тех, у кого при попытке доступа к остальным зеркалам появляется сообщение "You are currently viewing from a blocked IP address or country".
✦ Yandex+Bitbucket зеркало для RAW-ссылок в режиме белых списков.
Обратите внимание, что работает именно связка Yandex+Bitbucket, все любые-другие связки с Яндексом ломают конфигурации!
Работоспособность загруженных через Yandex+Bitbucket конфигураций проверена подписчиками в режиме Беспилотной Опасности в Karing, Clash Mi и v2rayN/v2rayNG.
Было много вопросов про размещение копии репозитория на Российских аналогах GitHub.
Уточняю: площадки, которые прямо/косвенно продвигают цензуру в РФ и/или подчиняются Роскомнадзору - крайне нежелательны для включения в официальный список зеркал этого репозитория по объективным причинам. Если хотите доставать конфигурации в режиме БС - используйте рабочую связку-прокси Yandex+Bitbucket (раздел
ЗЕРКАЛА 🪞). Yandex+Bitbucket - это как раз то самое исключение из правил, которое позволяет не размещать ресурсы репозитория напрямую на нежелательных площадках, но загружать их даже в режиме беспилотной опасности!
TOPIC №3
Для тех, кто здесь впервые и не понимает, какой клиент и подписку VPN выбрать на старте
Нажмите на стрелку для подробностей
㋡
Обратите внимание!
Самый пик нагрузок и блокировок - это дневное время.
Наилучшую выживаемость днем показали 2 подписки:
BLACK_SS+All_RUS (стандартный или Clash-формат), а особенно TOR BRIDGES!
Из-за возросшей нагрузки и усиленных массовых блокировок
остальные подписки с 1 сентября стали работать очень нестабильно.
Для всего остального (и в целом для VPN) лучшее время теперь
с 23 вечера до 11 утра по МСК, в которое, по личным наблюдениям,
публичные конфигурации ведут себя более предсказуемо.Рекомендуется только сочетание клиентов/подписок с автопроверкой!
В этом репозитории все форматы подписок делятся на "универсальные" (только список прокси) и "привязанные к определенным клиентам" (с уже встроенной health-check автопроверкой и маршрутизацией).
✦ Универсальный/стандартный формат (только список прокси):
Стабильно работает с Karing, Shadowrocket, Exclave и V2Box(iOS), где функция автопроверки настраивается в самих клиентах.
✦ Clash-формат со встроенной автопроверкой (рекомендую как самый стабильный вариант):
Работает через любые Clash/Mihomo клиенты (Clash Verge Rev / Clash Mi / ClashMetaforAndroid и другие).
✦ Специальный формат под отдельный клиент со встроенной автопроверкой:
Работает через v2rayN / v2rayNG / Streisand / Happ / v2RayTun.
Подписки для клиентов v2rayNG/Streisand/Happ/v2RayTun/V2Box - это однокнопочное единое подключение, которое само автоматически подбирает сервер, там не будет списка конфигов, как в других подписках. v2rayN - автоматическая конфигурация PolicyGroup, но вместе с полным списком серверов.
Если соединение у подписки с автопроверкой вдруг оборвалось во время работы, а это иногда случается при отвале конфигурации, чтобы не ждать автоматику - просто перезапустите подключение, подождите 5-20 секунд, приложение повторно выберет лучший прокси и соединение снова появится. Если вы работаете в Mihomo-клиентах, то можно вручную выбирать из списка (удобно), без ожидания автоматики и полного переподключения.
| Для Черных Списков (ЧС) | Для Белых Списков (БС) |
| Стандартный формат BLACK_VLESS_RUS_mobile.txt (мобильная ЧС 150 шт) + Karing (ПК/iOS/Android), Exclave (Android), Shadowrocket (iOS) или V2Box (iOS) | Универсальный / стандартный формат Vless-Reality-White-Lists-Rus-Mobile.txt (мобильная БС 150 шт) или WHITE-CIDR-RU-all.txt (полная БС) + Karing (ПК/iOS/Android), Shadowrocket (iOS) или V2Box (iOS) |
| или | или |
| Clash-формат BLACK_VLESS_RUS_mobile_clash_rudirect.yaml (мобильная ЧС 150 шт) + Clash/Mihomo клиенты | Clash-формат Vless-Reality-White-Lists-Rus-Mobile-clash-global.yaml (мобильная БС 150 шт) или WHITE-CIDR-RU-all-clash-global.yaml (полная БС) + Clash/Mihomo клиенты |
ТОП-150 варианты ЧС и БС - всегда легкие, оптимизированные, универсальные под большинство клиентов, самый идеальный вариант для телефонов или чтобы попробовать в первый раз.
Если мобильные подписки ЧС работают нестабильно - пробуйте полные наборы (примерно с 11 утра до 23 вечера лучше всего работает подписка BLACK_SS+All_RUS):
BLACK_SS+All_RUS.txt или BLACK_SS+All_RUS_clash_rudirect.yaml
BLACK_VLESS_RUS.txt или BLACK_VLESS_RUS_clash_rudirect.yaml
Для Karing или Mihomo-клиентов.
Ссылки и QR-коды ко всем подпискам, а также список всех клиентов для ПК/Роутеров/iOS/Android с подробными инструкциями вы найдете ниже.
TOPIC №4
Внимание тем пользователям, у кого НЕ Белые Списки (кабельный и мобильный интернет без ограничений), и вам дома или на работе нужна бесплатная альтернатива Черных Списков VPN - используйте связку
Tor Bridges + Tor-клиент OnionHop V3 или Tor-клиент OnionFruit или Tor Browser (подробности в разделе В чем разница между черными и белыми списками ➞ При обычных черных списках ➞ TOR BRIDGES).
Когда Черные Списки VPN работают нестабильно, то используйте этот способ. Всегда выручает в моменты просадок. По наблюдениям - TOR устойчивее VPN в разы, соединение держится много дней.
Все TOR BRIDGES в этом репозитории тестируются каждые 4 часа специально для работы в России, проверяется их задержка, скорость и полная доступность. Не путайте с обычным пингом, он не показывает реальную работоспособность.
VPN конфигурации, начиная с 1 сентября, стали работать с большими перебоями в дневное время: примерно с 11 утра до 23 вечера по Московскому времени. Худший период для публичного VPN - в районе 13:00, в это время происходит массовый отвал всего, особенно VLESS. Постепенно восстанавливаться все начинает только после 19-20 часов вечера. А более-менее стабильная работа у VPN - теперь только ночью, примерно с 23 вечера до 11 утра.
Поэтому днем используйте TOR, он стабильно работает в любое время суток!
TOPIC №5
Важные заметки про DNS
Нажмите на стрелку для подробностей
㋡
DNS в клиенте
Последнее время попадаются конфигурации Черных Списков, которые проходят проверку, подключаются, но отказываются работать впоследствии.
То есть пинг у них успешный, но трафик со временем перестает проходить.
Решилось это все через настройки DNS в клиенте.
Приведу примеры:
Karing ⬅ Нажмите, чтобы открыть
㋡
Путь: "Настройки" ⚙️ → "DNS" → "Сервер" → Нажать на "Трафик прокси" → Снять все галочки кроме:
https://doh.pub/dns-query
https://dns.alidns.com/dns-query
https://cloudflare-dns.com/dns-query
https://dns.google/dns-query
Либо, как вариант, попробовать один, например: https://dns.google/dns-query.
Остальные пункты в меню "DNS" → "Сервер" трогать не нужно. v2rayN ⬅ Нажмите, чтобы открыть
㋡
Путь: "Settings" -> "DNS Settings" -> "Basic DNS Settings"
Замените содержимое "Remote DNS" (Удаленный DNS) на строку:
https://dns.google/dns-query,https://dns.quad9.net/dns-query,https://dns.adguard-dns.com/dns-query,https://freedns.controld.com/p0,https://dns.mullvad.net/dns-query,https://cloudflare-dns.com/dns-query,https://doh.opendns.com/dns-query Exclave ⬅ Нажмите, чтобы открыть
㋡
В разделе "☰" → "Настройки" найдите строку/пункт с названием "Удаленный DNS".
Вместо дефолтного значения поставьте: https://dns.google/dns-query▷ Для Shadowrocket скачайте конфигурационный файл в разделе Инструкции по каждому клиенту отдельно.
▷ Для специальных клиентских подписок Clash-Mihomo / v2rayNG / Happ / Streisand / V2rayTun / V2Box ничего настраивать не нужно, все идет вместе с подписками автоматом.
━━━
DNS на устройстве (роутере, ПК или телефоне)
Замените на устройстве провайдерский/автоматический DNS на зашифрованный DNS-over-HTTPS (DoH).
Есть реальные случаи (и их становится все больше), когда установленный на устройстве/роутере DoH решает вопросы с работоспособностью конфигураций, намного реже происходят обрывы соединения, трафик становится более стабильным и предсказуемым.
Списки рекомендованных DNS-over-HTTPS (DoH) ищите в самом низу README в разделе DNS-over-HTTPS.
После большой волны блокировок Роскомнадзора с 17 по 23 августа 2026 в России начались ограничения DNS-over-HTTPS (DoH). Но это не значит, что теперь никакие иностранные DoH не работают вообще. Работают, просто теперь у каждого оператора работает выборочно свои DoH, а не все подряд, как раньше.
Например, у одного провайдера может работать только Google DoH, а у другого Cloudflare и OpenDNS DoH, при этом Quad9 DoH у меня отказывался работать везде. Узнать точно вы можете только проверкой на вашем операторе. Подключили DoH - включили сеть: браузер загружает сайты - значит DoH работает, не грузит - значит берем следующий DoH и проверяем дальше.
Потратьте немного времени и найдите рабочий DoH, это добавит стабильности к вашему подключению.
━━━
Во время режима Белых Списков (Беспилотной опасности) никакие иностранные DNS-провайдеры не работают (ни Google, ни Cloudflare, ни Quad9, ни Alibaba, ни OpenDNS, никакой). В этом случае используйте либо автоматический DNS от вашего провайдера, либо DNS/DNS-over-HTTPS от Яндекса. В противном случае VPN-конфигурации для БС просто не заработают.
━━━
DoH - это не панацея и не волшебное лекарство от всех проблем, но очень важная деталь при настройке сети и ваших клиентов.
TOPIC №6
ЭТО ВАЖНАЯ НОВОСТЬ ДЛЯ ВСЕХ, КТО ПОЛЬЗУЕТСЯ VPN НА СМАРТФОНЕ
На Habr вышел очень важный разбор критической уязвимости мобильных клиентов на базе xray/sing-box, составлен мини-рейтинг самых безопасных.
Выполнен разбор выявленных методов слежки в российских приложениях.
А также составлен план минимум-максимум для безопасности ваших устройств, чтобы VPN продолжал штатно работать.
Нажмите на стрелку для подробностей
㋡
На Habr вышел очень важный разбор критической уязвимости мобильных клиентов на базе xray/sing-box. Суть проблемы в том, что клиент поднимает локальный SOCKS5-прокси без авторизации, а вредоносное приложение (то есть любое RU приложение: MAX, Yandex, Wildberries, Ozon, Gosuslugi, Rzd, любой банковский софт (Sber, T-Bank), Kaspersky и прочие крупные российские IT-компании) на том же устройстве может подключиться к нему в обход VpnService, определить ваш выходной IP и тем самым сдать ваш прокси/сервер. Автор отдельно пишет, что private space, Shelter, Island и per-app split tunneling здесь не спасают.
Статья: https://habr.com/ru/articles/1020080/
Зеркало: https://web.archive.org/web/https://habr.com/ru/articles/1020080/
В сети опубликовали PDF с описанием выявленных методов слежки в российских приложениях:
PDF файл: Russian_apps_spy_for_vpn.pdf
Какие клиенты решили проблему, указанную автором статьи @runetfreedom на Хабре (проверено):
-
Karing ✅ - добавлена ручная авторизация (Add authorization settings for mixed type inbound connections(Settings-Mixed)), о чем упоминал автор в статье на Хабре. Для Android выпущен фикс в Github, для iOS в AppStore. Проверено на всех клиентах! Разработчик решил проблему!
-
Throne ✅ - Add inbound authorization support в обновлении. Версии только для ПК. Проверил, в настройках есть "Inbound Authorization Username/Password". Разработчик решил проблему!
-
Happ ✅ - убран HandlerService на Android; на Android, на iOS, на ПК-версии сделана "Авторизация inbound".
-
v2rayNG ✅ - "Пользователь/пароль локального прокси" в настройках версии для Android. На ПК-версии (v2rayN❌) проблема не решена.
-
v2raytun - на Android ✅ добавлен логин/пароль локального socks5 прокси, для iOS ❌ ничего сделано не было.
-
Exclave ✅ - "Пользователь/пароль локального прокси" в настройках версии для Android (других платформ у Exclave нет).
-
Hiddify ❌ - последнее обновление было вообще 5 марта. Проблема авторизации localhost-порта не решена.
-
Streisand, NekoBox, V2Box ❌ - ни в changelog, ни в настройках самих приложений не увидел решения проблемы, указанной автором. Проблема авторизации localhost-порта не решена.
Что из этого следует на практике:
✦ больше нельзя считать выходной IP вашего прокси "защищенным по умолчанию", если на устройстве есть недоверенный/вредоносный софт (то есть любое RU приложение: MAX, Yandex, Wildberries, Ozon, Gosuslugi, Rzd, VK, любой банковский софт (Sber, T-Bank), Kaspersky и прочие крупные российские IT-компании);
✦ private space и split tunneling не дают той защиты, на которую многие рассчитывали;
✦ если у вас на смартфоне вперемешку стоит VPN-клиент и куча российского софта - это плохая модель безопасности;
✦ если у вас на смартфоне или ПК нет RU-софта вообще - то тогда можете не волноваться, эти уязвимости вас не затронут.
ЧТО ДЕЛАТЬ ПРЯМО СЕЙЧАС
План-минимум:
✦ если у вас стоит любой RU-софт на смартфоне или ПК - использовать только Karing (Android+iOS+ПК), Throne (ПК), v2rayNG (Android), v2rayTun (Android), Happ (Android+iOS) и обязательно задать логин/пароль для "Settings-Mixed" (Karing), для "Inbound Authorization" (Throne, Happ), "Пользователь/Пароль локального прокси" (v2rayNG, v2rayTun) в настройках;
✦ следить за обновлениями других клиентов и ставить их сразу;
✦ использовать раздельную маршрутизацию geoip:ru -> direct, other -> proxy;
✦ вариант для Android: полноценный второй профиль и переключение между ними.
Официальная инструкция Google: https://support.google.com/android/answer/2865483?hl=ru
Основной профиль — VPN/Tor, браузер, GitHub, Telegram, почта, пароли;
Второй RU-профиль — банки, Госуслуги, Яндекс, Ozon, WB, РЖД и прочий российский софт.
Но это не гарантированная защита от localhost-утечки. Это наилучшая сегрегация данных по сравнению с изоляцией приложения в одном аккаунте, но все равно не изолируется loopback/localhost между пользователями. Неактивный пользователь может продолжать работать в фоне, пока активен другой. В рамках одного устройства - это пока наилучшая защита.
✦ нужно понимать, что это не "полная защита", а только снижение "ущерба".
План-максимум (тут гарантия изоляции ближе к 100%):
✦ Основное моб. устройство: любые не-RU приложения, VPN, Tor и чувствительные задачи;
✦ Дополнительное моб. устройство: под российский софт, купите под RU-приложения самый дешевый б/у телефон.
✦ Компьютер: не устанавливать российские приложения (вообще), либо устанавливать только в виртуальной машине (VirtualBox).
Теперь любое RU-приложение должно восприниматься как потенциально-вредоносное и должно быть изолировано!
✦ Браузеры на ПК: под российские сайты выделить отдельный браузер с расширением uBlock Origin и включенным фильтром "Block Outsider Intrusion into LAN", либо запускать в виртуальной машине.
Главный вывод: Если вы пользуетесь публичными конфигами или своим сервером, исходите из того, что при плохом раскладе ваш выходной IP смогут узнать. Теперь инфраструктуру и привычки надо строить строже: обновления, чистое/отдельное устройство, раздельная маршрутизация, разделение входного и выходного IP (для владельцев серверов), изоляция вредоносного софта.
ОБЯЗАТЕЛЬНО К ПРОЧТЕНИЮ!
Если вы хотите успешно запустить конфиги, скачать правильную подписку и понять что к чему - внимательно читайте следующие разделы!
Ниже вы узнаете:
1. В чем разница между черными и белыми списками;
2. Какие есть подписки и чем они отличаются друг от друга.
Обратите внимание, что в Readme присутствуют альтернативные ссылки (зеркала), которые работают даже в режиме БС;
3. Какие приложения скачивать, где скачивать и как пользоваться;
4. Какие сочетания приложений и подписок использовать для максимально плавной и автоматической работы конфигураций;
5. Другая полезная информация о том, как работает интернет "простым языком", что видит провайдер, когда вы в сети, какие браузеры лучше и прочее;
Дополнительно читайте раздел "Issues" сверху репозитория, задавайте вопросы, комментируйте, обменивайтесь опытом.
Конфиги, которые тут выкладываются - выходят после реальных проверок, то есть большинство будет живыми на момент публикации!
Каждая подписка обновляется примерно раз в 2-4 часа, чтобы не потерять своей актуальности!
✦ Названия подписок (подсвечены синим) кликабельны и содержат ссылку на RAW формат подписки!
✦ Репозиторий содержит Стандартные, Base64, Clash/Mihomo и специальные форматы под отдельные клиенты (папка Export).
✦ Включите автообновление у себя в VPN-клиенте раз в 1 час!
✦ Для Черных Списков: если вы находитесь не в России или вам не нужна маршрутизация RU-DIRECT (где Российские сайты идут напрямую без VPN):
-
Либо переключите режим работы клиента из режима "Правила" в режим "Глобальный" (например, в Mihomo-клиентах).
-
Либо перейдите в международный формат README на Английском/Китайском/Фарси в соответствующий раздел "Download VPN-configs", там все ссылки только с GLOBAL-маршрутизацией.
-
Либо ищите GLOBAL-конфигурации в папке Export.
🧾 ЧЕРНЫЙ СПИСОК ⚫
ЧЕРНЫЙ СПИСОК ⚫ ТОП-150 для телефона (лучшие 150 конфигов в подписке, микс протоколов):
Открыть
㋡
| Формат подписки | Универсальный (Стандартный_формат) | Универсальный (Base64_формат) | Clash/Mihomo (ПК/iOS/Android) | v2rayN (ПК) | v2rayNG (Android) | Streisand (iOS) | Happ (ПК/iOS/Android) | V2Box (Android) | v2RayTun (Android) | v2RayTun (iOS) |
| Ссылка | BLACK_VLESS_RUS_mobile | BLACK_VLESS_RUS_mobile | BLACK_VLESS_RUS_mobile | BLACK_VLESS_RUS_mobile | BLACK_VLESS_RUS_mobile | BLACK_VLESS_RUS_mobile | BLACK_VLESS_RUS_mobile | BLACK_VLESS_RUS_mobile | BLACK_VLESS_RUS_mobile | BLACK_VLESS_RUS_mobile |
| QR-код | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() |
| Авто-проверка | Нет авто-проверки. Настраивается в клиенте | Нет авто-проверки. Настраивается в клиенте | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку |
| Маршру-тизация, RU_DIRECT | Нет RU_DIRECT. Настраивается в клиенте | Нет RU_DIRECT. Настраивается в клиенте | Да, RU_DIRECT встроен в подписку | Нет RU_DIRECT. Настраивается в v2rayN | Да, RU_DIRECT встроен в подписку | Да, RU_DIRECT встроен в подписку | Да, RU_DIRECT встроен в подписку | Да, RU_DIRECT встроен в подписку | Да, RU_DIRECT встроен в подписку | Да, RU_DIRECT встроен в подписку |
| Для чего? | Универсальная подписка в стандартном формате - все как раньше, без привязки к клиенту, доп. настроек и маршрутизации, содержит только список прокси. Идеальна для Karing, Exclave, Shadowrocket и V2Box(iOS) | Та же универсальная подписка, но в формате Base64, как запасной вариант совместимости с любыми клиентами, содержит только список прокси | Clash/Mihomo - подписка со встроенной автопроверкой конфигураций для Mihomo-клиентов: Clash Verge Rev, Clash Mi, Clash Lite, Stash, Clash Meta For Android, FlClash | v2rayN - подписка со встроенной автопроверкой конфигураций специально для v2rayN (версия для ПК). Для работы автоматики выбирайте конфигурацию "PolicyGroup" в самом низу списка | v2rayNG - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2rayNG (мобильная версия для Android) | Streisand - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента Streisand (мобильная версия для iOS) | Happ - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента Happ (версия для ПК/iOS/Android) | V2Box - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента V2Box (эта версия только для Android), версия iOS работает со стандартными подписками | v2RayTun - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2RayTun (мобильная версия для Android) | v2RayTun - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2RayTun (мобильная версия для iOS) |
Сжатая, легкая телефонная подписка для Черных Списков. Содержит 150 самых быстрых конфигов из полных VLESS и SHADOWSOCKS+ALL подписок (микс протоколов).
VLESS:
Открыть
㋡
| Формат подписки | Универсальный (Стандартный_формат) | Универсальный (Base64_формат) | Clash/Mihomo (ПК/iOS/Android) | v2rayN (ПК) | v2rayNG (Android) | Streisand (iOS) | Happ (ПК/iOS/Android) | V2Box (Android) | v2RayTun (Android) | v2RayTun (iOS) |
| Ссылка | BLACK_VLESS_RUS | BLACK_VLESS_RUS | BLACK_VLESS_RUS | BLACK_VLESS_RUS | BLACK_VLESS_RUS | BLACK_VLESS_RUS | BLACK_VLESS_RUS | BLACK_VLESS_RUS | BLACK_VLESS_RUS | BLACK_VLESS_RUS |
| QR-код | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() |
| Авто-проверка? | Нет авто-проверки. Настраивается в клиенте | Нет авто-проверки. Настраивается в клиенте | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку |
| Маршру-тизация, RU_DIRECT | Нет RU_DIRECT. Настраивается в клиенте | Нет RU_DIRECT. Настраивается в клиенте | Да, RU_DIRECT встроен в подписку | Нет RU_DIRECT. Настраивается в v2rayN | Да, RU_DIRECT встроен в подписку | Да, RU_DIRECT встроен в подписку | Да, RU_DIRECT встроен в подписку | Да, RU_DIRECT встроен в подписку | Да, RU_DIRECT встроен в подписку | Да, RU_DIRECT встроен в подписку |
| Для чего? | Универсальная подписка в стандартном формате - все как раньше, без привязки к клиенту, доп. настроек и маршрутизации, содержит только список прокси. Идеальна для Karing, Exclave, Shadowrocket и V2Box(iOS) | Та же универсальная подписка, но в формате Base64, как запасной вариант совместимости с любыми клиентами, содержит только список прокси | Clash/Mihomo - подписка со встроенной автопроверкой конфигураций для Mihomo-клиентов: Clash Verge Rev, Clash Mi, Clash Lite, Stash, Clash Meta For Android, FlClash | v2rayN - подписка со встроенной автопроверкой конфигураций специально для v2rayN (версия для ПК). Для работы автоматики выбирайте конфигурацию "PolicyGroup" в самом низу списка | v2rayNG - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2rayNG (мобильная версия для Android) | Streisand - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента Streisand (мобильная версия для iOS) | Happ - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента Happ (версия для ПК/iOS/Android) | V2Box - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента V2Box (эта версия только для Android), версия iOS работает со стандартными подписками | v2RayTun - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2RayTun (мобильная версия для Android) | v2RayTun - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2RayTun (мобильная версия для iOS) |
Подписка VLESS для Черных Списков.
SHADOWSOCKS+ALL:
Открыть
㋡
| Формат подписки | Универсальный (Стандартный_формат) | Универсальный (Base64_формат) | Clash/Mihomo (ПК/iOS/Android) | v2rayN (ПК) | v2rayNG (Android) | Streisand (iOS) | Happ (ПК/iOS/Android) | V2Box (Android) | v2RayTun (Android) | v2RayTun (iOS) |
| Ссылка | BLACK_SS+All_RUS | BLACK_SS+All_RUS | BLACK_SS+All_RUS | BLACK_SS+All_RUS | BLACK_SS+All_RUS | BLACK_SS+All_RUS | BLACK_SS+All_RUS | BLACK_SS+All_RUS | BLACK_SS+All_RUS | BLACK_SS+All_RUS |
| QR-код | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() |
| Авто-проверка? | Нет авто-проверки. Настраивается в клиенте | Нет авто-проверки. Настраивается в клиенте | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку |
| Маршру-тизация, RU_DIRECT | Нет RU_DIRECT. Настраивается в клиенте | Нет RU_DIRECT. Настраивается в клиенте | Да, RU_DIRECT встроен в подписку | Нет RU_DIRECT. Настраивается в v2rayN | Да, RU_DIRECT встроен в подписку | Да, RU_DIRECT встроен в подписку | Да, RU_DIRECT встроен в подписку | Да, RU_DIRECT встроен в подписку | Да, RU_DIRECT встроен в подписку | Да, RU_DIRECT встроен в подписку |
| Для чего? | Универсальная подписка в стандартном формате - все как раньше, без привязки к клиенту, доп. настроек и маршрутизации, содержит только список прокси. Идеальна для Karing, Exclave, Shadowrocket и V2Box(iOS) | Та же универсальная подписка, но в формате Base64, как запасной вариант совместимости с любыми клиентами, содержит только список прокси | Clash/Mihomo - подписка со встроенной автопроверкой конфигураций для Mihomo-клиентов: Clash Verge Rev, Clash Mi, Clash Lite, Stash, Clash Meta For Android, FlClash | v2rayN - подписка со встроенной автопроверкой конфигураций специально для v2rayN (версия для ПК). Для работы автоматики выбирайте конфигурацию "PolicyGroup" в самом низу списка | v2rayNG - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2rayNG (мобильная версия для Android) | Streisand - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента Streisand (мобильная версия для iOS) | Happ - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента Happ (версия для ПК/iOS/Android) | V2Box - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента V2Box (эта версия только для Android), версия iOS работает со стандартными подписками | v2RayTun - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2RayTun (мобильная версия для Android) | v2RayTun - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2RayTun (мобильная версия для iOS) |
Подписка ShadowSocks, Hysteria2, Vmess, Trojan для Черных Списков.
Подписки, обходящие Черные Списки РКН.
🧾 TOR BRIDGES
TOR BRIDGES
TOR BRIDGES ТОП-100:
TOR_BRIDGES_TOP100.txt
QR-код

Списки мостов для выхода в сеть Tor. Лучшие 100 мостов.
TOR BRIDGES ПОЛНАЯ:
TOR_BRIDGES_ALL.txt
QR-код

Списки мостов для выхода в сеть Tor. Полный список.
TOR BRIDGES VANILLA:
TOR_BRIDGES_VANILLA.txt
QR-код

Списки мостов для выхода в сеть Tor. Тип VANILLA.
TOR BRIDGES OBFS4:
TOR_BRIDGES_OBFS4.txt
QR-код

Списки мостов для выхода в сеть Tor. Тип OBFS4.
TOR BRIDGES WEBTUNNEL:
TOR_BRIDGES_WEBTUNNEL.txt
QR-код

Списки мостов для выхода в сеть Tor. Тип WEBTUNNEL.
Списки мостов для выхода в сеть Tor. Аналог Черных Списков.
🧾 БЕЛЫЙ СПИСОК ⚪
БЕЛЫЙ СПИСОК ⚪ CIDR-ПОДПИСКА для телефона (лучшие первые 150 конфигов в подписке) ⚪:
Открыть
㋡
| Формат подписки | Универсальный (Стандартный_формат) | Универсальный (Base64_формат) | Clash/Mihomo (ПК/iOS/Android) | v2rayN (ПК) | v2rayNG (Android) | Streisand (iOS) | Happ (ПК/iOS/Android) | V2Box (Android) | v2RayTun (Android) | v2RayTun (iOS) |
| Ссылка | Vless-Reality-White-Lists-Rus-Mobile | Vless-Reality-White-Lists-Rus-Mobile | Vless-Reality-White-Lists-Rus-Mobile | Vless-Reality-White-Lists-Rus-Mobile | Vless-Reality-White-Lists-Rus-Mobile | Vless-Reality-White-Lists-Rus-Mobile | Vless-Reality-White-Lists-Rus-Mobile | Vless-Reality-White-Lists-Rus-Mobile | Vless-Reality-White-Lists-Rus-Mobile | Vless-Reality-White-Lists-Rus-Mobile |
| QR-код | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() |
| Авто-проверка? | Нет авто-проверки. Настраивается в клиенте | Нет авто-проверки. Настраивается в клиенте | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку |
| Маршру-тизация, GLOBAL | Нет GLOBAL. Настраивается в клиенте | Нет GLOBAL. Настраивается в клиенте | Да, GLOBAL встроен в подписку | Нет GLOBAL. Настраивается в v2rayN | Да, GLOBAL встроен в подписку | Да, GLOBAL встроен в подписку | Да, GLOBAL встроен в подписку | Да, GLOBAL встроен в подписку | Да, GLOBAL встроен в подписку | Да, GLOBAL встроен в подписку |
| Для чего? | Универсальная подписка в стандартном формате - все как раньше, без привязки к клиенту, доп. настроек и маршрутизации, содержит только список прокси. Идеальна для Karing, Exclave, Shadowrocket и V2Box(iOS) | Та же универсальная подписка, но в формате Base64, как запасной вариант совместимости с любыми клиентами, содержит только список прокси | Clash/Mihomo - подписка со встроенной автопроверкой конфигураций для Mihomo-клиентов: Clash Verge Rev, Clash Mi, Clash Lite, Stash, Clash Meta For Android, FlClash | v2rayN - подписка со встроенной автопроверкой конфигураций специально для v2rayN (версия для ПК). Для работы автоматики выбирайте конфигурацию "PolicyGroup" в самом низу списка | v2rayNG - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2rayNG (мобильная версия для Android) | Streisand - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента Streisand (мобильная версия для iOS) | Happ - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента Happ (версия для ПК/iOS/Android) | V2Box - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента V2Box (эта версия только для Android), версия iOS работает со стандартными подписками | v2RayTun - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2RayTun (мобильная версия для Android) | v2RayTun - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2RayTun (мобильная версия для iOS) |
Сжатая, легкая телефонная CIDR-подписка для Белых Списков. Содержит первые лучшие 150 конфигов из полной CIDR-подписки (содержит не более 150 штук и не более, чем полная CIDR-ПОДПИСКА, если та набирает менее 150 конфигураций). Обходит CIDR-блокировки по IP. Протокол VLESS.
CIDR-ПОДПИСКА полная (все конфиги) ⚪:
Открыть
㋡
| Формат подписки | Универсальный (Стандартный_формат) | Универсальный (Base64_формат) | Clash/Mihomo (ПК/iOS/Android) | v2rayN (ПК) | v2rayNG (Android) | Streisand (iOS) | Happ (ПК/iOS/Android) | V2Box (Android) | v2RayTun (Android) | v2RayTun (iOS) |
| Ссылка | WHITE-CIDR-RU-all | WHITE-CIDR-RU-all | WHITE-CIDR-RU-all | WHITE-CIDR-RU-all | WHITE-CIDR-RU-all | WHITE-CIDR-RU-all | WHITE-CIDR-RU-all | WHITE-CIDR-RU-all | WHITE-CIDR-RU-all | WHITE-CIDR-RU-all |
| QR-код | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() |
| Авто-проверка? | Нет авто-проверки. Настраивается в клиенте | Нет авто-проверки. Настраивается в клиенте | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку |
| Маршру-тизация, GLOBAL | Нет GLOBAL. Настраивается в клиенте | Нет GLOBAL. Настраивается в клиенте | Да, GLOBAL встроен в подписку | Нет GLOBAL. Настраивается в v2rayN | Да, GLOBAL встроен в подписку | Да, GLOBAL встроен в подписку | Да, GLOBAL встроен в подписку | Да, GLOBAL встроен в подписку | Да, GLOBAL встроен в подписку | Да, GLOBAL встроен в подписку |
| Для чего? | Универсальная подписка в стандартном формате - все как раньше, без привязки к клиенту, доп. настроек и маршрутизации, содержит только список прокси. Идеальна для Karing, Exclave, Shadowrocket и V2Box(iOS) | Та же универсальная подписка, но в формате Base64, как запасной вариант совместимости с любыми клиентами, содержит только список прокси | Clash/Mihomo - подписка со встроенной автопроверкой конфигураций для Mihomo-клиентов: Clash Verge Rev, Clash Mi, Clash Lite, Stash, Clash Meta For Android, FlClash | v2rayN - подписка со встроенной автопроверкой конфигураций специально для v2rayN (версия для ПК). Для работы автоматики выбирайте конфигурацию "PolicyGroup" в самом низу списка | v2rayNG - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2rayNG (мобильная версия для Android) | Streisand - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента Streisand (мобильная версия для iOS) | Happ - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента Happ (версия для ПК/iOS/Android) | V2Box - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента V2Box (эта версия только для Android), версия iOS работает со стандартными подписками | v2RayTun - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2RayTun (мобильная версия для Android) | v2RayTun - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2RayTun (мобильная версия для iOS) |
Полная CIDR-подписка для Белых Списков. Содержит все известные белые подсети от разных хостеров. Обходит CIDR-блокировки по IP. Протокол VLESS.
Внимание! Иногда из-за количества может оказаться тяжелой для слабых устройств!
CIDR-ПОДПИСКА только с хостерами: VK, YANDEX, CDNVIDEO, Beeline ⚪:
Открыть
㋡
| Формат подписки | Универсальный (Стандартный_формат) | Универсальный (Base64_формат) | Clash/Mihomo (ПК/iOS/Android) | v2rayN (ПК) | v2rayNG (Android) | Streisand (iOS) | Happ (ПК/iOS/Android) | V2Box (Android) | v2RayTun (Android) | v2RayTun (iOS) |
| Ссылка | WHITE-CIDR-RU-checked | WHITE-CIDR-RU-checked | WHITE-CIDR-RU-checked | WHITE-CIDR-RU-checked | WHITE-CIDR-RU-checked | WHITE-CIDR-RU-checked | WHITE-CIDR-RU-checked | WHITE-CIDR-RU-checked | WHITE-CIDR-RU-checked | WHITE-CIDR-RU-checked |
| QR-код | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() |
| Авто-проверка? | Нет авто-проверки. Настраивается в клиенте | Нет авто-проверки. Настраивается в клиенте | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку |
| Маршру-тизация, GLOBAL | Нет GLOBAL. Настраивается в клиенте | Нет GLOBAL. Настраивается в клиенте | Да, GLOBAL встроен в подписку | Нет GLOBAL. Настраивается в v2rayN | Да, GLOBAL встроен в подписку | Да, GLOBAL встроен в подписку | Да, GLOBAL встроен в подписку | Да, GLOBAL встроен в подписку | Да, GLOBAL встроен в подписку | Да, GLOBAL встроен в подписку |
| Для чего? | Универсальная подписка в стандартном формате - все как раньше, без привязки к клиенту, доп. настроек и маршрутизации, содержит только список прокси. Идеальна для Karing, Exclave, Shadowrocket и V2Box(iOS) | Та же универсальная подписка, но в формате Base64, как запасной вариант совместимости с любыми клиентами, содержит только список прокси | Clash/Mihomo - подписка со встроенной автопроверкой конфигураций для Mihomo-клиентов: Clash Verge Rev, Clash Mi, Clash Lite, Stash, Clash Meta For Android, FlClash | v2rayN - подписка со встроенной автопроверкой конфигураций специально для v2rayN (версия для ПК). Для работы автоматики выбирайте конфигурацию "PolicyGroup" в самом низу списка | v2rayNG - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2rayNG (мобильная версия для Android) | Streisand - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента Streisand (мобильная версия для iOS) | Happ - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента Happ (версия для ПК/iOS/Android) | V2Box - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента V2Box (эта версия только для Android), версия iOS работает со стандартными подписками | v2RayTun - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2RayTun (мобильная версия для Android) | v2RayTun - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2RayTun (мобильная версия для iOS) |
Отфильтрованная версия полной CIDR-подписки по конкретным хостерам. Меньше полной версии. В данной сокращенной подписке белые подсети только от этих Российских хостеров: VK, YANDEX, CDNVIDEO и Beeline, а в полной - все хостеры! Обходит CIDR-блокировки по IP. Протокол VLESS.
SNI-ПОДПИСКА ⚪:
Открыть
㋡
| Формат подписки | Универсальный (Стандартный_формат) | Универсальный (Base64_формат) | Clash/Mihomo (ПК/iOS/Android) | v2rayN (ПК) | v2rayNG (Android) | Streisand (iOS) | Happ (ПК/iOS/Android) | V2Box (Android) | v2RayTun (Android) | v2RayTun (iOS) |
| Ссылка | WHITE-SNI-RU-all | WHITE-SNI-RU-all | WHITE-SNI-RU-all | WHITE-SNI-RU-all | WHITE-SNI-RU-all | WHITE-SNI-RU-all | WHITE-SNI-RU-all | WHITE-SNI-RU-all | WHITE-SNI-RU-all | WHITE-SNI-RU-all |
| QR-код | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() |
| Авто-проверка? | Нет авто-проверки. Настраивается в клиенте | Нет авто-проверки. Настраивается в клиенте | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку | Да, авто-проверка встроена в подписку |
| Маршру-тизация, GLOBAL | Нет GLOBAL. Настраивается в клиенте | Нет GLOBAL. Настраивается в клиенте | Да, GLOBAL встроен в подписку | Нет GLOBAL. Настраивается в v2rayN | Да, GLOBAL встроен в подписку | Да, GLOBAL встроен в подписку | Да, GLOBAL встроен в подписку | Да, GLOBAL встроен в подписку | Да, GLOBAL встроен в подписку | Да, GLOBAL встроен в подписку |
| Для чего? | Универсальная подписка в стандартном формате - все как раньше, без привязки к клиенту, доп. настроек и маршрутизации, содержит только список прокси. Идеальна для Karing, Exclave, Shadowrocket и V2Box(iOS) | Та же универсальная подписка, но в формате Base64, как запасной вариант совместимости с любыми клиентами, содержит только список прокси | Clash/Mihomo - подписка со встроенной автопроверкой конфигураций для Mihomo-клиентов: Clash Verge Rev, Clash Mi, Clash Lite, Stash, Clash Meta For Android, FlClash | v2rayN - подписка со встроенной автопроверкой конфигураций специально для v2rayN (версия для ПК). Для работы автоматики выбирайте конфигурацию "PolicyGroup" в самом низу списка | v2rayNG - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2rayNG (мобильная версия для Android) | Streisand - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента Streisand (мобильная версия для iOS) | Happ - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента Happ (версия для ПК/iOS/Android) | V2Box - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента V2Box (эта версия только для Android), версия iOS работает со стандартными подписками | v2RayTun - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2RayTun (мобильная версия для Android) | v2RayTun - подписка со встроенной автопроверкой конфигураций и маршрутизацией специально для клиента v2RayTun (мобильная версия для iOS) |
Обходит только SNI-блокировки по фейковому доменному имени SNI. CIDR-блокировки не обходит. Протокол VLESS.
Подписки, обходящие Белые Списки РКН.
CIDR-ПОДПИСКА для телефона №2 Vless-Reality-White-Lists-Rus-Mobile-2.txt была удалена из репозитория ввиду неактуальности!
🧾 ЗЕРКАЛА 🪞
ЗЕРКАЛА 🪞 Есть несколько вариантов с зеркалами для альтернативного доступа к подпискам.
СПОСОБ №1. Яндекс Переводчик
Поможет в режиме Белых Списков, т.к. подсети Яндекса самые стабильные и рабочие при БС.
Способ работает либо через добавление ссылки прямо в клиент (Yandex+Bitbucket), либо через ручное копирование конфигов из окна браузера (остальные связки)!
Яндекс Переводчик работает как "прокси" во время режима Белых Списков.
Если вы находитесь в режиме Белых Списков и у вас заблокирован GitHub - есть вариант обновить любую подписку через Яндекс Переводчик 2-мя способами:
1. Автоматически через клиент. Но внимание! Через Переводчик корректно работает только одно зеркало Bitbucket: Yandex+Bitbucket!
Работоспособность конфигураций при импорте через Yandex+Bitbucket проверена подписчиками в режиме Беспилотной Опасности в Karing, Clash Mi и v2rayN/v2rayNG.
Остальные зеркала GitLab/Codeberg/Gitea/SourceHut/Githack вместе Яндекс-переводчиком ломают конфигурации при автоматическом обновлении через клиент, в этих случаях всегда обнуляются параметры "sni/security/type/pbk/sid/fp/mode". Это целенаправленно сломали разработчики самого Яндекса, потому что раньше все работало.
2. В ручном режиме методом Copy-Past из браузера. В ручном режиме для Яндекса подойдут ссылки из любого источника GitHub/GitLab/Codeberg/Gitea/SourceHut/Bitbucket/Githack.
Как сформировать Яндекс-ссылку самому?
✦ На сайте "https://translate.yandex.ru/translate" можно вставить нужную ссылку на RAW-подписку в поле "Введите адрес сайта";
✦ Используя зеркало Bitbucket (или альтернативы), Вставить ссылку на подписку вместо надписи "ПОДПИСКА" вот здесь:
https://translate.yandex.ru/translate?url=ПОДПИСКА&lang=de-de и потом вставить эту ссылку в клиент (для авто режима) или браузер (для ручного режима)!
✦ Воспользоваться готовыми ссылками на Яндекс (Yandex+Bitbucket) ниже, которые вы можете сохранить у себя в заметках на телефоне или ПК и пользоваться при необходимости. Ссылки на Bitbucket в Яндекс-переводчике уже заменены.
За первоначальную подсказку способа с Яндекс Переводчиком спасибо пользователям @AmiFox и @HenonBank.
СПОСОБ №2. GitLab/Codeberg/Gitea/SourceHut/Bitbucket
| GitLab | https://gitlab.com/igareck/vpn-configs-for-russia/ | Git-зеркало / open-core SaaS |
| Codeberg | https://codeberg.org/igareck/vpn-configs-for-russia | Git-зеркало / FOSS |
| Gitea | https://gitea.com/igareck/vpn-configs-for-russia | Git-зеркало / FOSS-based |
| SourceHut | https://git.sr.ht/~igareck/vpn-configs-for-russia | Git-зеркало / FOSS |
| Bitbucket | https://bitbucket.org/igareck/vpn-configs-for-russia/ | Git-зеркало / commercial |
Полноценные Git-зеркала. Не прокси. Копия оригинального репозитория лежит на 5-ти отдельных серверах.
СПОСОБ №3. Githack RAW
| GitHack | https://raw.githack.com/ | Live RAW proxy |
Caching Live-Proxy для RAW-файлов из GitHub/GitLab/Bitbucket/Gitea/Codeberg.
В отличие от зеркал из способа №2, которые держат полноценные копии репозитория на своих отдельных серверах, Githack RAW отличается тем, что всегда обращается к оригинальному репозиторию (в данном случае GitHub) при запросе, работая как прокси для RAW-файлов.
Работает даже у тех, у кого при попытке доступа к остальным зеркалам появляется сообщение "You are currently viewing from a blocked IP address or country".
Способ 1 поможет в режиме Белых Списков / Беспилотной опасности.
Способы 2 и 3 помогут только в случае Черных Списков. Актуально, если Роскомнадзор заблокирует GitHub.
JSDelivr CDN (https://cdn.jsdelivr.net через CDN) и Githack CDN (https://rawcdn.githack.com через Cloudflare) пришлось удалить из-за того, что данные там кэшируются с большим запозданием.
JSDelivr CDN - в промежутке 5-24 часов. Githack CDN - провал по времени может достигать аж 2 недели.
GitLab/Codeberg/Gitea/SourceHut/Bitbucket/Githack RAW - информация актуальна всегда без задержек.
Что делать? Замените оригинальные RAW-ссылки на подписки https://raw.githubusercontent.com/ в ваших клиентах на RAW-ссылки одного из зеркал в списке ниже (список прямо под этим сообщением) или скопируйте RAW-ссылку на сайте самих зеркал.
Как скачать подписку из зеркала? Чтобы получить RAW-файл из зеркала, достаточно найти там интересующую вас txt-подписку под тем же названием, что и в оригинале, перейти на нее по ссылке, вверху над ней найти кнопку с надписью RAW (Open Raw, View Raw, Исходник), нажать на кнопку и скопировать ссылку из адресной строки.
Ниже - готовые ссылки на подписки через зеркала.
Сохраните себе их на устройстве, на случай блокировки GitHub или режима Белых Списков.
Ссылки Яндекс переводчика Yandex+Bitbucket для режима Белых Списков работают корректно через клиенты. Работоспособность загруженных конфигураций проверена подписчиками в режиме Беспилотной Опасности в Karing и v2rayN/v2rayNG. Обратите внимание, что работает именно связка Yandex+Bitbucket, все любые-другие связки с Яндексом ломают конфигурации!
Перед добавлением предварительно проверьте доступность в браузере.
Если у вас появляется сообщение "You are currently viewing from a blocked IP address or country" - это значит что сработал ГеоБлок самого зеркала, значит пробуйте следующее зеркало.
Максимально рабочий вариант - это GitHack (raw.githack.com), он работает практически у всех, поскольку это прокси, а не крупная компания; а также SourceHut (git.sr.ht), так как это частный небольшой проект.
MIRRORS_LINKS_FULL.txt - скачать полный список зеркал одним файлом TXT
Полный список зеркал всех форматов подписок дополнительно вынесен на отдельную страницу:
➡️ ОТКРЫТЬ ПОЛНЫЙ СПИСОК ЗЕРКАЛ
Альтернативные ссылки для доступа к подпискам в режиме белых списков или в случае блокировки GitHub.
В чем разница между черными и белыми списками и какую подписку выбрать
⬇ ПОРЯДОК ДЕЙСТВИЙ ⬇
В начале проверим - работает ли интернет вообще: откроем Yandex.ru, Госуслуги, ВК, Rutube.ru, Сбербанк, Mail.ru, Ozon. Если ничего из этого не открывается - у вас не работает интернет в принципе (нет никакого соединения) и никакие конфиги тут не помогут! В этом случае проверьте подключение у себя на устройстве!"
Если вдруг "не грузит ни в какую", то часто помогает сброс подключения к сети (перезагрузка): включаете "Авиарежим" на 10-15 секунд, потом выключаете, пробуете подключение снова - профит!
Уточню, что при полном блэкауте мобильного интернета (полноценное отключение/ограничение даже сайтов из "белого списка") не поможет никакая перезагрузка сети - придется либо ждать, когда заработают хотя бы сайты из "белого списка", либо альтернативно искать проводной интернет или публичный Wifi.
① Выбираем черное или белое: 
| ЧЕРНЫЕ СПИСКИ / TOR BRIDGES (стандартный интернет) | БЕЛЫЕ СПИСКИ (максимально ограниченный) | |
|---|---|---|
| Кратко | Черные списки - это когда "разрешено все, что не запрещено" | Белые списки - это когда "запрещено все, что не разрешено" |
| Какой тип интернета? | Любой кабельный + мобильный без жестких ограничений | Мобильный с самыми жесткими ограничениями |
| Что работает? | Интернет работает как обычно: открывается Google, App Store, Telegram или любой обычный иностранный сайт/сервис, который в России не заблокирован официально | У вас мобильный интернет и ничего не работает кроме Yandex.ru, Госуслуг, ВК, Rutube, Сбербанка, Mail.ru, Ozon и других утвержденных РКН сайтов. Ни Google.com, ни GMail, ни App Store, ни Telegram, ни один иностранный сайт не открывается. Зайти получается только на те Российские сайты, которые одобрил регулятор, используя свои "белые" списки. То есть, например, РКН одобрил только Яндекс и Озон - вы сможете зайти только на Яндекс и Озон и никуда кроме |
| Какая цель VPN? | Посетить сервис, который официально заблокирован в России: смотреть YouTube в 4K, звонить/чатиться в WhatsApp, Viber, Signal, FaceTime, Facebook, Discord, постить в Instagram, X(Twitter), пользоваться LinkedIn, играть в Roblox (да, разблокировали Roblox, но кто знает, что будет завтра), пользоваться Telegram, Grok, ChatGPT, Gemini и прочее | Просто зайти хоть куда-нибудь кроме Яндекса, Сбербанка, Госуслуг и ВК во время ограничений. Использовать сервис, который не сильно требователен к пингу и пропускной способности сети: WhatsApp, Telegram, Google, любой E-Mail, видео в YouTube с телефона. Не рассчитано на тяжелый трафик и онлайн-игры (пробовать можно, но результат не гарантирован) |
| Примечание | Конфигурации "Черный список" - по сути, это самый обычный/универсальный/международный вариант VPN, только с современным протоколом! Черный список также самый быстрый, так как работает в стандартных условиях | Конфигурации "Белый список" - по сути это специализированный VPN, обходящий специфические тяжелые ограничения в текущих Российских условиях |
| Что мне выбрать? | Если у вас кабельный интернет, или мобильный без ограничений и ваша ситуация подходит под описание в этой "левой" колонке - то вам нужна подписка "ЧЕРНЫЙ СПИСОК" или "TOR BRIDGES" | Если у вас мобильный интернет, все ограничено и ваша ситуация подходит под описание в этой "правой" колонке, то вам нужна подписка "БЕЛЫЙ СПИСОК" |
| Какие протоколы и подписки есть? | В коллекции черных списков есть разделение по протоколам: подписка Shadowsocks+Hysteria2+Vmess + Trojan BLACK_SS+All_RUS.txt, подписка VLESS BLACK_VLESS_RUS.txt, а также сжатая ТОП-150 подписка для телефонов BLACK_VLESS_RUS_mobile.txt (VLESS в названии чисто исходное, в реальности - это ТОП-150 микс всех доступных конфигураций) | Протокол тут в основном VLESS, разделенный на 4 CIDR-подписки: 1 полная WHITE-CIDR-RU-all.txt + 1 сжатая для телефонов Vless-Reality-White-Lists-Rus-Mobile.txt + 1 дополнительная WHITE-CIDR-RU-checked.txt (CIDR-ограничения по IP-диапазонам сейчас работают у 100% мобильных операторов РФ, вводящих БС); а также 1-ну SNI-подписку WHITE-SNI-RU-all.txt (ограничения по белым фейковым доменам SNI, что уже не работает в плане обхода БС, а только ЧС) |
② При обычных черных списках ⚫:
[VLESS Mobile] • [VLESS полная] • [SHADOWSOCKS+ALL полная] • [Shadowsocks Weak DPI]
[TOR BRIDGES полная] • ТОП-100 • VANILLA • OBFS4 • WEBTUNNEL
Нажмите на стрелку для подробностей
㋡
а) VLESS Mobile • VLESS • SHADOWSOCKS+ALL
При обычных Черных Списках выбираем сокращенную мобильную подписку BLACK VLESS Mobile - это ТОП-150 микс из 2-х подписок VLESS и SHADOWSOCKS+ALL; либо полные подписки, разделенные по протоколам BLACK VLESS или BLACK SHADOWSOCKS+ALL - это Shadowsocks, Hysteria2, Trojan, Vmess.
В зависимости от клиента выбираем формат подписки: Стандартный, Clash или Специальный формат под отдельный клиент.
BLACK VLESS и BLACK SHADOWSOCKS+ALL могут содержать больше, чем 150 конфигураций из мобильной подписки (как в BLACK VLESS Mobile). Большое количество может сильно нагружать ваше устройство при проверке. А мобильный ТОП-150 вариант - всегда легкий, не перегружает устройство массовым пингом, самый идеальный вариант для телефонов.
В телефонной ТОП-150 подписке BLACK VLESS Mobile - слово "VLESS" в названии символическое (существует с момента образования репозитория), в реальности - это ТОП-150 микс всех доступных конфигураций/протоколов для Черных Списков.
————
б) Shadowsocks Weak DPI
Новая подписка ShadowSocks без обфускации и плагинов для Черных Списков BLACK_SS_WEAK_DPI_RUS.txt
Предназначена для использования в сетях со слабым DPI или пониженным уровнем фильтрации.
Рекомендуются сети небольших региональных операторов, преимущественно кабельных. Крупные всероссийские мобильные операторы, такие как Мегафон, МТС, Билайн, скорее всего не заработают: то есть пинговаться ShadowSocks без обфускации у них будет, но трафик не пройдет, сайты не загрузятся. Кабельные региональные операторы в этом плане проще, у них любые подписки работают лучше.
Требуется настройка DNS-over-HTTPS в роутере или в параметрах сетевого адаптера ПК. Без DoH трафик может блокироваться даже при успешной проверке пинга конфигураций.
Работоспособность не гарантируется и зависит от оператора связи.
————
в) TOR BRIDGES полная • ТОП-100 • VANILLA • OBFS4 • WEBTUNNEL
Рабочая альтернатива Черным Спискам VPN - мосты TOR BRIDGES.
Выполняют те же функции, что и Черные Списки VPN, только с одной разницей - выход в сеть осуществляется не через стандартную глобальную сеть (так называемый Clearnet), а через сеть Tor. Мосты - это прокси, так как стандартные IP для подключения, встроенные в Tor Browser, заблокированы Роскомнадзором (РКН).
Воспользоваться Tor Bridges вы сможете через Tor Browser, Tor-клиент OnionHop V3 (ПК/Ноутбук), Tor-клиент OnionFruit (ПК/Ноутбук), а также Orbot (телефон) или Invizible Pro (телефон), которые выступают в качестве клиента на устройстве Windows/macOS/iOS/Android.
Уточнение, есть нюансы: если пользуетесь мостами Tor и оборачиваете ваш трафик в Tor-туннель через клиенты, то работать будут только TCP-потоки, UDP-соединения работать не будут ни при каких обстоятельствах, т.к. сама архитектура Tor не пропускает UDP.
Некоторые приложения продолжат работать на 100% даже при отсутствии UDP, если в нем предусмотрен TCP-fallback. Так, например, работает Telegram (до недавнего времени TCP-fallback работал, сейчас нужно проверять).
Как это повлияет на работоспособность?
а) Браузеры - почти никак не повлияет, так как в большинстве случаев они завязаны на TCP-потоках и все, что в них происходит, будет загружаться нормально и обычно.
б) Приложения, завязанные на UDP-соединения, такие как Discord или Steam, потеряют часть своего функционала. Какого?
В Discord будет отправляться текст/картинки/видео/файлы в сообщениях, все как в обычном мессенджере, но голос/видео/стриминг в реальном времени и звонки могут не пройти, т.к. "онлайн" завязан на UDP-трафик. НО опять же - все решает TCP-fallback, если он сработает.
Telegram - все будет работать как с обычным VPN, если вы настроите P2P для звонков настройках. TCP-fallback в звонках тут работает штатно. Чаты, обмен сообщениями (текст/картинки/видео/файлы) работают спокойно без дополнительных настроек.
Со звонками есть нюанс!
Если звонок идет через сервера Telegram (обычно это при стандартных настройках), то звонок в этом случае - это UDP-онлайн поток и не пройдет.
Но если включите P2P в настройках Telegram:
Конфиденциальность - Звонки - использовать peer-to-peerдля всех или выбранных контактов, то сработает TCP-fallback и звонки заработают через Tor! Проверено!UPD: этот способ с P2P в настройках может быть уже нерабочим, поэтому проверяйте на месте.
Steam, в частности, будет открываться и игра будет запускаться, но уже внутри самой игры не будут загружаться онлайн-сервера, т.к. все что связано с "онлайном", завязано на UDP.
Просто купить/скачать игру и поиграть на ПК оффлайн - нормально, т.к. это происходит у вас на ПК локально.
Но это не значит, что так со всеми приложениями. Есть приложения только для TCP-трафика, такие как почтовые клиенты, SSH-клиенты (Git-инструменты в SSH-режиме), SQL-клиенты, FTP/FTPS-клиенты, Клиенты к базам данных и прочее.
СВЯЗКА "Tor Bridges" + Tor-клиент "OnionHop V3" или "OnionFruit"
Открыть
㋡
VPN, особенно публичный - всегда лимитный по трафику, плюс дополнительно подвергается атакам Роскомнадзора. Следствие - конфигурации приходится постоянно обновлять, часто меняя подключение. Для автоматической смены конфигов без ручного переключения используйте Karing или клиенты для Clash-подписок.
Есть альтернатива, что-то стабильное, кроме VPN? - Да!
У меня для вас есть рабочее решение: "Tor Bridges" + "OnionHop V3" или "OnionFruit".
Для вас я подготовил пошаговый мануал, там все ссылки на скачивание клиента (мануал был сделан по версии V2, обновлю до V3 позже, но в целом все похоже).
| Tor Bridges, рабочие для РФ | https://github.com/igareck/vpn-configs-for-russia/tree/main/TOR-BRIDGES |
| Tor-клиент OnionHop V3 | https://github.com/center2055/OnionHop/releases |
| Tor-клиент OnionFruit | https://github.com/dragonfruitnetwork/onionfruit/releases |
| Мануал на Telegraph (оригинал) | OnionHop V2 — краткий обзор Tor-клиента для ПК |
| Мануал на WayBack Machine (зеркало) | OnionHop V2 — краткий обзор Tor-клиента для ПК |
Используя зеркало при прочтении мануала - не переходите по автоматическим ссылкам, а копируйте текст вручную и вставляйте в соседнюю вкладку, поскольку ссылки в зеркале ведут на ссылки в том же зеркале, а не напрямую на Github.
Работает аналогично схеме: "Конфигурации VPN" + "VPN-клиент".
Как долго живет? Подключение не отваливается много дней или пока сами не отключите.
Мой максимум нон-стоп был 7 дней и я выключил просто потому, что нужна была перезагрузка ПК.
Некоторые отдельные мосты работают уже несколько лет! Вот она стабильность!
Все работает, как и с обычным VPN, просто весь трафик вашего ПК оборачивается в сеть Tor.
Отличие от стандартного Tor Browser тем, что не только Tor Browser отдельно, а весь ПК целиком работает через Tor: все браузеры и приложения, в том числе месседжеры (WhatsApp, Telegram) отправляют/получают сообщения и файлы.
В Readme я писал, что есть один нюанс в Tor архитектуре: работают TCP-соединения, не работают UDP.
Какие нюансы и на что повлияет?
> На примере любого мессенджера:
Сообщения, файлы, текст, видео, аудио все отправляется, все работает как обычно.
Но со звонками есть нюанс!
Если звонок идет через сервера WhatsApp/Telegram (обычно это при стандартных настройках),
то звонок в этом случае - это UDP-онлайн поток и не пройдет.
Но если включите P2P в настройках Telegram: `Конфиденциальность - Звонки - использовать peer-to-peer`
для всех или выбранных контактов,
то сработает TCP-fallback и звонки заработают через Tor! Проверено!
- UPD: этот способ с P2P в настройках Telegram может быть уже нерабочим, поэтому проверяйте на месте.
> На примере Steam:
Само приложение обновляется, игра запускается, но не будет прогружаться список онлайн-серверов,
т.к. любая онлайн-активность - это UPD-поток.
Просто купить/скачать игру и поиграть на ПК оффлайн - нормально, т.к. это происходит у вас на ПК локально.
Большинство функций: любые браузеры, YouTube, Instagram, Facebook, соцсети, переписки, обмены файлами, чаты, мессенджеры (WhatsApp, Telegram, Signal, Viber, Facetime, Discord), ИИ (Google Gemini, ChatGPT, Grok) работают аналогично, как и с VPN-конфигурациями и соединение не слетает вообще.
Вывод: если вам нужен стабильный VPN на ПК, то "Tor Bridges" + "OnionHop V3" или "OnionFruit" - ваше решение.
Стабильнее и проще бесплатного решения на данный момент вы не найдете.
Для мобильных устройств используйте Orbot или Invizible Pro. Подробная информация в разделе "Приложения".
Безопасен ли TOR сам по себе?
Открыть
㋡
TOR безопаснее любого даже самого навороченного платного VPN благодаря тому, что ваше соединение проходит через 3 сервера:
Ваш компьютер в вашей сети ➞ Подключение через Tor Bridges (Сервер №1) ➞ Сервер №2 ➞ Сервер №3 ➞ Выход в сеть Tor (интернет)
1-й сервер не видит IP 3-его, а 3-й не видит IP 1-ого. На этом строится архитектура сетевой безопасности Tor, чтобы пользователи в странах с сильной цензурой не боялись цифровой слежки.
Просто включите TOR у себя на компьютере и забудьте, что Роскомнадзор и ограничения существуют!
③ При белых списках ⚪: CIDR-ПОДПИСКА или SNI-ПОДПИСКА
[CIDR-ПОДПИСКА полная] • [ТОП-150 для телефона]
[Только с хостерами: VK, YANDEX, CDNVIDEO, Beeline] • SNI-ПОДПИСКА
Нажмите на стрелку для подробностей
㋡
а) CIDR-ПОДПИСКА полная • ТОП-150 для телефона • Только с хостерами: VK, YANDEX, CDNVIDEO, Beeline
Самые жесткие блокировки по белым IP (CIDR-диапазонам) сейчас только на мобильных операторах Мегафон, Билайн, МТС, Т2, Yota и др., поэтому конфигурации с белыми/российскими IP (из белых/российских CIDR-диапазонов), пробивающие самые жесткие ограничения мобильного интернета я положил в TXT-подписки, начинающиеся на CIDR-ПОДПИСКА и пометил [*CIDR] в примечаниях к каждому конфигу.
В зависимости от клиента выбираем формат подписки: Стандартный или Clash.
Эти конфигурации, понятное дело, сработают и в обычных условиях наравне с черными списками, но так делать не стоит! Почему? Просто потому, чтобы не перегружать их ради тех, кто в них серьезно нуждается и живет в регионах с ограниченным интернетом целыми месяцами! Используйте CIDR-конфиги только тогда, когда они вам реально нужны!
⚡ CIDR-подписка является универсальным (а не 100% индивидуальным) решением для обхода ограничений. У одного может работать одна часть конфигов, у второго - другая часть, у третьего - третья. Почему? От оператора к оператору, от региона к региону блокировки разные, реально работающие "белые подсети" у каждого тоже разные, а не у всех одинаковые и что подойдет конкретно вам - проверить можете только вы. Иногда случается, что в отдельных регионах выключают даже проверенные, рабочие "белые подсети", обнаружив аномальную активность на отдельных IP-адресах. Пробуйте, проверяйте, делитесь опытом.
⚡ Иногда в ПОЛНУЮ CIDR-ПОДПИСКУ кроме VLESS попадают такие протоколы как Trojan, Shadowsocks, Hysteria2. Проверяйте - они в самом низу списка.
⚡ Старайтесь во время режима "белых списков" не заходить на сайты из "Белого Списка Роскомнадзора" через конфиги из CIDR-подписки, это может быть одной из причин их будущего бана! Если нужно зайти, например во Вконтакте - выключили VPN и только потом зашли!
б) SNI-ПОДПИСКА
Конфигурации, обходящие самые легкие блокировки по белым SNI-спискам (просто по названию домена), я положил в TXT-подписку SNI-ПОДПИСКА. Помечены они как [SNI-RU] в примечаниях к каждому конфигу, все SNI также подписаны для удобства.
В настоящее время SNI-блокировки не применяются мобильными операторами ввиду их легкого обхода, потому что почти каждый может арендовать и настроить свой сервер за границей с необходимым фейковым доменом из белого списка.
SNI-ПОДПИСКУ в настоящее время можно спокойно использовать как Черные Списки, потому что режим Белых Списков в текущих условиях она не обходит.
UPD: Теперь SNI-подписка автоматически добавляется к Черным Спискам для ее большей универсальности.
Как мне воспользоваться этими конфигурациями у себя на устройстве?
Общие инструкции/рекомендации:
-
Сначала выбираем вариант подписки ЧС или БС
➞Затем ее разновидность (мобильная, полная и т.д.)➞Затем, в зависимости от клиента, выбираем формат подписки: Универсальный (Стандартный), Clash или Специальный формат под отдельный клиент (v2rayN, v2rayNG, Happ, Streisand, v2rayTun, V2Box). -
Настоятельно рекомендуется использовать сочетание подписок/клиентов, которые имеют в себе функционал автоматической health-check-проверки в фоне. Зачем? Все публичные конфигурации имеют свойство переставать работать в самый неожиданный момент, иногда реже, иногда чаще. Чтобы бесконечно не пинговать весь список заново и не искать постоянно наилучшую конфигурацию - нужно иметь под рукой правильные подписки/клиенты, которые это будут делать за вас автоматически. В большинстве случаев это работает через так называемый Балансировщик, но название может отличаться.
Есть готовые наборы "ПОДПИСКА + КЛИЕНТ" для health-check-автоматики:
| ① | ② | ③ |
Универсальный (стандартный) формат (из обычных строк vless://, ss://, trojan:// и т. д. с расширением .TXT) | Clash-формат подписки (подписка с расширением .YAML) | Формат под отдельное клиентское приложение (подписка с расширением .JSON) |
| ➕ | ➕ | ➕ |
клиент Karing(ПК/iOS/Android), Shadowrocket(iOS), V2Box(iOS), Exclave(Android) | Mihomo/Clash-совместимые клиенты: Clash Verge Rev, Clash Mi, Clash Lite, Stash - Rule Based Proxy, ClashMetaForAndroid, FlClash | сам клиент: v2rayN(txt), v2rayNG, Happ, Streisand, v2rayTun, V2Box(Android) |
| Автоматика настраивается в самом клиенте, т.е. в Karing, Shadowrocket, Exclave или V2Box(iOS) | Автоматика настраивается либо в самом клиенте (что сложнее обычному пользователю), либо идет вместе с подпиской (рекомендуется и не требует никаких действий). В репозитории Igareck все Настройки Автопроверки и Маршрутизации уже идут вместе с Clash-подписками для удобства | В репозитории Igareck все Настройки Автопроверки и Маршрутизации уже встроены в такие подписки. Эти подписки являются автоматическим "однокнопопочным" вариантом: импортировали, настроили автообновление раз в час, запустили, сервера сами в фоне переключаются и проверяются. Слетело - просто переподключились, все. Одна кнопка без огромных списков |
Самые стабильные - Clash/Yaml-подписки + Mihomo-клиенты и Стандартные + Karing.
-
VPN-конфигурации на вашем устройстве удобнее всего добавлять через
новый профиль,добавить профиль,подпискуилигруппу подпискив Karing, Clash Verge Rev, Clash Mi, ClashMetaForAndroid, v2rayN, Throne, v2rayNG, Streisand, Happ и прочие. -
Копируйте URL-адрес TXT/YAML-файла из Github. Проверяйте, чтобы была именно RAW-ссылка, а не обычная! Скопировав ссылку, в приложении нужно нажать
Добавить из буфера обменаили использовать обычную кнопкуДобавить➞Настроить вручную➞ типПодписка➞ вставить RAW-ссылку на TXT/YAML-файл и задать имя подписке. -
Сканируйте QR-код подписки, если так удобнее. QR-код еще проще: в телефоне нажимаете кнопку
Добавить➞Отсканировать QR-код➞ приложение/клиент, используя камеру, отсканирует QR-код и само создаст подписку, вам лишь нужно будет поменять ее имя у себя в телефоне и нажать кнопку "Обновить", если список конфигов не загрузился сразу.QR-коды для VPN-конфигураций находятся прямо под ссылкой на подписку (раздел "СКАЧАТЬ VPN-КОНФИГИ").
QR-коды для Tor Bridges также находятся под ссылкой на подписку, но необходимо нажать на стрелку с названием "QR-код".
-
Как проверить какие конфиги/сервера живые и работают в данный момент?
Нажмите на всю подписку (на названии группы) или отдельный конфиг, обычно нужно нажать и не отпускать - появится меню, выберите Внимание!
Тест на рельную задержку,ЗадержкаилиUrl Test! Не "TCP Ping" или "ICMP Ping" - они не покажут реальную доступность VPN-сервера. Те, что откликнулись зелеными цифрами - их и выбирайте. Выбирайте цифры с наименьшими значениями, т.к. чем меньше число - тем меньше задержка, тем быстрее сервер будет вам "отвечать" на запросы. -
Настоятельно рекомендуется включить автообновление подписки раз в 1-2 часа. Конфигурации обновляются часто, т.к. со временем могут перестать работать. Поэтому, включив обновление, вы будете иметь самую свежую версию подписки с работающими конфигурациями без лишнего "мусора".
-
Конфиги, особенно из белых списков, могут не сразу быть зелеными при проверке "реальной задержки", очень часто пинг по 2-3-4 раза показывает новые доступные сервера.
-
Скачайте себе несколько разных клиентов на телефон - может такое случиться, что разные клиенты увидят разные доступные сервера. Это из-за различий в настройках клиентов при проверке конфигов.
-
Можно, также, добавлять все вручную по-отдельности, просто копируя содержимое TXT/YAML-файла в клиент Karing/Throne/v2rayN, но подписки удобнее тем, что они обновляются автоматически у вас на устройстве после обновления на Github, без необходимости удаления и нового копирования, упрощая процесс.
🧾 Инструкции по каждому клиенту отдельно
Инструкция OnionHop V3 ⬅ Нажмите, чтобы открыть
OnionHop V3
Мануал сделан по версии V2, обновлю до V3 позже, но в целом все похоже.
OnionHop V2 — краткий обзор Tor-клиента для ПК (оригинал, доступен через VPN или Tor)
OnionHop V2 — краткий обзор Tor-клиента для ПК (зеркало)
Инструкция Karing ⬅ Нажмите, чтобы открыть
Karing
https://github.com/KaringX/karing/blob/main/README_ru.md
Karing – Quick Start ч.1 (оригинал, доступен через VPN или Tor)
Karing – Quick Start ч.1 (зеркало)
Karing – Quick Start ч.2 (оригинал, доступен через VPN или Tor)
Karing – Quick Start ч.2 (зеркало)
За предоставленнный подробный русифицированный мануал благодарности пользователю @Пупкин Вася.
Решение проблемы "Пинг есть, а скорости нет" или "Бесконечная загрузка" в Karing ⬅ Нажмите, чтобы открыть
㋡
Перейти в "Настройки" ⚙️ → "DNS" → "Сервер" → Нажать на "Трафик прокси" → Снять все галочки кроме:
https://doh.pub/dns-query
https://dns.alidns.com/dns-query
https://cloudflare-dns.com/dns-query
https://dns.google/dns-query
Либо, как вариант, попробовать один, например: https://dns.google/dns-query.
Остальные пункты в меню "DNS" → "Сервер" трогать не нужно. Гайд по обходу блокировок для Karing ⬅ Нажмите, чтобы открыть
От пользователя @999ivan33
Конфигурация для стабильной работы на мобильном интернете и Wi-Fi
1. Импорт конфигов и управление профилями
· Подписка: Добавить через «Добавить ссылку на конфигурацию» → вставить raw-URL подписки (рекомендуется BLACK_VLESS_RUS_mobile.txt для телефона или BLACK_VLESS_RUS.txt для ПК). Автообновление включить.
· Отдельные ключи: Импорт из буфера обмена. Каждый ключ или подписка создают отдельный профиль. Несколько ключей можно добавить в один профиль через мультивыбор при импорте.
· Выбор сервера: На главном экране нажать на название сервера → «Тест задержки». Использовать «Автовыбор» для автоматического переключения на самый быстрый.
2. Правила маршрутизации (Split-Tunneling)
Правила обрабатываются сверху вниз до первого совпадения. Final — ловушка для непопавшего трафика.
· Общий подход: Создаём отдельные группы для разных типов трафика. В каждой группе активируем встроенные Rule Set (build-in), при необходимости дополняем domain_suffix и Идентификатор пакета приложения (только Android).
· Российские сервисы (Госуслуги, банки, маркетплейсы):
· Логическая операция: OR.
· Rule Set(build-in): geosite:ru (основной) + geoip:ru (если не ломает звонки).
· Действие: «Напрямую» (Direct).
· Обоснование: Весь трафик из зоны .ru/.su/.рф и российских IP идёт в обход VPN для максимальной скорости и отсутствия санкционных блокировок по IP.
· Мессенджеры (Telegram/AyuGram, WhatsApp):
· Проблема: Блокировки атакуют протоколы звонков. GeoIP маршрутизация делает трафик уязвимым к DPI.
· Решение: Создать отдельные правила на каждое приложение.
· Для AyuGram:
· Rule Set(build-in): geosite:telegram, acl:Telegram. Обязательно отключить geoip:telegram.
· domain_suffix (опционально, для перестраховки): t.me, telegram.org.
· Идентификатор пакета: com.radolyn.ayugram.
· Действие: «Автовыбор» или «Текущий сервер».
· Для WhatsApp:
· Rule Set(build-in): geosite:whatsapp.
· domain_suffix: whatsapp.net, whatsapp.com (оба обязательны из-за блокировки НСДИ).
· Идентификатор пакета: com.whatsapp.
· Действие: «Текущий сервер».
· AI-сервисы (ChatGPT, Claude, Gemini, Grok и др.):
· Единой категории geosite:ai нет. Собираем из компонентов:
· Rule Set(build-in): geosite:openai, geosite:anthropic, geosite:google-gemini, geosite:microsoft (для Copilot), geosite:meta, geosite:xai.
· domain_suffix (для отсутствующих в списках): deepseek.com, midjourney.com, x.ai, grok.com.
· Идентификатор пакета (Android): com.openai.chatgpt, com.anthropic.claude, com.microsoft.copilot и т.д.
· Действие: «Текущий сервер».
· Прочие заблокированные (YouTube, Discord, Instagram, GitHub):
· Активировать соответствующие встроенные правила (geosite:youtube, geosite:discord и т.д.) или создать общую группу «Заблокированные» с перечислением нужных категорий. Действие: «Текущий сервер».
· Final:
· Действие: «Текущий сервер». Весь трафик, не попавший в правила, по умолчанию идёт через прокси.
3. DNS: разделение потоков
Цель: запросы к российским серверам резолвить быстро через локальный DNS, к заблокированным — через зашифрованный туннель.
· Протоколы: Использовать исключительно DNS-over-HTTPS (DoH) (https://). UDP (udp://) не даёт приватности, TLS (tls://) легко блокируется по порту 853, local/dhcp://auto — никакого контроля.
· «DNS-сервер» (для поднятия VPN): Оставить https://223.5.5.5/dns-query (AliDNS).
· «Прокси-сервер» (запасной, Final-трафик): https://1.1.1.1/dns-query (Cloudflare), https://8.8.8.8/dns-query (Google). Выбрать оба для отказоустойчивости.
· «Прямой поток» (для российских сервисов):
· Основной: https://common.dot.dns.yandex.net/dns-query. Физически в РФ, минимальный пинг.
· Резервные: добавить https://1.1.1.1/dns-query и https://8.8.8.8/dns-query.
· Добавление вручную: через «+» → поле ISP (название), поле URL (адрес).
· «Трафик прокси» (для заблокированных): идентично «Прокси-сервер» — Cloudflare + Google.
· Дополнительные настройки:
· TUN HijackDNS: Включить.
· Включить правила для DNS: Включить (обязательно для разделения потоков).
· [Прямой поток] Включить ECS: Включить.
· [Трафик прокси] Способ разрешения: Не использовать FakeIP. Оставьте поле «Способ разрешения» пустым. Вместо этого включите опцию «[Трафик прокси] Разрешать DNS через прокси-сервер». Это заставит запросы идти стандартным путём через VPN-туннель без нестабильной эмуляции IP.
· TTL: 2h (оптимально для кеширования).
· Предпочитать статическое разрешение IP: Выключить.
· Static IP: Подпункт в разделе DNS. Аналог системного файла hosts — оставьте пустым.
4. Тонкая настройка TUN
· Режим TUN: Включить.
· MTU: 1400 (критично для предотвращения фрагментации).
· Строгий маршрут: Включить.
· Стек (Stack): gvisor (максимальная изоляция).
· UDP Тайм-аут: 1 m.
· Примечание: Настройки TLS (фрагментация, гибридный SNI) находятся не в разделе TUN, а в отдельном разделе меню (см. пункт 6).
5. Управление профилями и автоматический выбор серверов
· Группы серверов: В разделе «Профили и серверы» можно создавать собственные группы (например, «Стриминг», «Торренты», «Новости») и распределять по ним узлы.
· Режим Autoselect: При выборе для группы режима «Автовыбор» Karing не переключает сервер постоянно. Он лишь переходит на другой узел, если текущий значительно ухудшился или перестал отвечать, либо по расписанию (обычно раз в несколько минут).
Это устраняет проблему «слишком частого переключения», если конфиги корректны.
· Latency Check (URL проверки задержки): Стандартный адрес http://www.gstatic.com/generate_204 иногда нестабилен на ряде прокси. Если вы замечаете частую смену серверов, замените его на один из альтернативных:
· http://www.google.com/generate_204
· http://connect.rom.miui.com/generate_204
· Найти настройку: Настройки → Delay Detection URL (или Задержка).
6. TLS-фрагментация и обход DPI
· Это отдельный раздел в главном меню настроек, не имеющий отношения к TUN.
· Все опции (фрагментация, гибридный SNI, заполнение) оставить выключенными (по умолчанию). Они предназначены для агрессивного DPI, снижают скорость и стабильность.
7. Перенос конфигурации и кроссплатформенность
· Резервное копирование: Настройки → Резервное копирование → Экспорт в файл .zip. Содержит json-профили, правила, ключи.
· Перенос на iPhone (iOS):
· На Android сгенерировать QR-код в «Синхронизация через LAN».
· На iPhone установить Karing (iOS 15+), отсканировать QR.
· Нюанс: Правила на основе Идентификатор пакета приложения (Android) мигрируют, но на iOS неактивны. Их нужно заменить на domain_suffix-правила вручную (например, для AyuGram — domain_suffix: telegram.org).
8. Устранение конфликтов с роутером (OpenWrt)
· Симптом: Госуслуги (и другие российские сервисы) не работают через Wi-Fi, выдавая ошибку «Доступ ограничен по соображениям безопасности».
· Причина: Принудительный DNS-редирект на роутере или конфликт DNS с провайдером.
· Решение: · В интерфейсе OpenWrt отключить DNS-редирект: Network → DHCP and DNS → убрать галочку DNS redirect.
· Настроить статические DNS на WAN: Network → Interfaces → WAN → Advanced Settings → Use custom DNS servers добавить 77.88.8.8, 77.88.8.1.
· Перезагрузить роутер.
Инструкция Clash Verge Rev ⬅ Нажмите, чтобы открыть
Clash Verge Rev
https://github.com/clash-verge-rev/clash-verge-rev/releases
Clash Verge Rev предназначен только для профилей формата Clash YAML.
При попытке импортировать не-YAML-подписку Clash Verge Rev будет выдавать ошибки вроде the remote profile data is invalid yaml, либо profile does not contain proxies or proxy-providers.
Поддерживает все современные VLESS, Trojan, VMess, Hysteria2 протоколы, просто они должны быть описаны в формате конфигурации Clash. Сам клиент работает на ядре Mihomo, ранее называвшемся Clash.Meta.
Начал сам активно пользоваться Clash Verge Rev и, по ощущениям, интернет c VPN практически не прерывается, конфигурации автоматически проверяются в фоне и меняют друг друга настолько плавно, что я перестал это замечать. Возможно, этот клиент работает даже чуть лучше, чем Karing, потому что Karing иногда все же требует принудительной перезагрузки при длительной работе.
Для использования данного клиента используйте только YAML-подписки из папки репозитория с названием Clash: https://github.com/igareck/vpn-configs-for-russia/tree/main/Export/Clash
Автоматическую health-check-проверку конфигураций в фоне самостоятельно уже встроил во все Clash-подписки Igareck для удобства пользователей.
Подписки Clash разделены по регионам:
- Clash-подписки для пользователей из России (RU-DIRECT, чтобы все Российские сайты шли без VPN):
https://github.com/igareck/vpn-configs-for-russia/tree/main/Export/Clash/RU_DIRECT
- Clash-подписки для Международного варианта (для остальных стран, где не нужен RU-DIRECT):
https://github.com/igareck/vpn-configs-for-russia/tree/main/Export/Clash/GLOBAL
Все настройки подхватятся клиентом при импорте.
Пользователю лишь нужно настроить автоматическое обновление подписки внутри клиента раз в час-два и запустить конфигурацию:
-
Зайти в раздел "Профили", нажать ПКМ (правая клавиша мышки) на импортированной конфигурации;
-
В выпавшем меню нажать "Изменить информацию";
-
В появившемся меню активировать рычаг "Разрешить автообновление", ввести интервал обновления (цифру в минутах, например, 60 или 120). При желании можно отредактировать название/описание;
-
В конце нажать "Сохранить";
-
Затем ПКМ (правая клавиша мышки) на импортированной конфигурации, нажать "Обновить" или "Обновить через прокси", чтобы подгрузить конфигурации из подписки;
-
Затем перейти в раздел "Прокси";
-
В правом верхнем углу над списком конфигураций нажать на значок Фильтра (выглядит как значок "Воронки" 🌪️), слева появится поле для ввода;
-
В поле для ввода ввести "delay<5000", чтобы скрыть нерабочие сервера (учтите, что пропадут не сразу, а через 5-10 минут после повторной фоновой проверки);
-
Затем снова нажмите на значок Фильтра (выглядит как значок "Воронки" 🌪️), чтобы поле для ввода скрылось;
-
Затем перейти в раздел "Настройки";
-
В разделе "Настройки" в левом верхнем углу найти "Режим TUN", справа от него будет маленькая иконка "синего гаечного ключа" с надписью "Установить службу", нажать на нее и дождаться установки. Проверить, чтобы рычаги "Режим TUN" и "Системный прокси" были активированы;
-
Затем перейти в раздел "Главная";
-
В разделе "Главная" найти панель "Настройки сети", выбрать необходимый режим работы: "Системный прокси" или "Режим TUN", активировать его с помощью кнопки-рычага. Обычно активируется один из режимов и его хватает, но иногда для полноценной работы требуется оба, смотрите по ситуации;
-
Готово!
-
В разделе "Главная" показывается статистика работы конфигураций в клиенте Clash Verge Rev: Скорость, Загружено/Скачано, Exit-IP/ASN и прочее.
-
Готовый YAML-профиль с автоматической health-check-проверкой для России (RU-DIRECT, чтобы все RU-сайты шли без VPN), чтобы глобально настроить сам клиент Clash Verge Rev.
Необязательно, потому что те же самые настройки приходят вместе с подпиской Igareck автоматически. Обычный пользователь может пропустить этот пункт, остановившись на пункте 15. Сделано это для удобства пользователей по принципу: добавил подписку и сразу пользуешься.
Куда добавить? Перейти в раздел "Профили", найти "Глобальная Merge-конфигурация", ПКМ (правая клавиша мышки) - "Изменить файл", там удалить все, что есть и вставить готовые настройки YAML из блока ниже, нажать "Сохранить".
Зачем? Для продвинутых пользователей: если необходимо поменять какие-либо опции Clash-подписок вручную в самом клиенте Clash Verge Rev, сделав их глобальными для любых входящих подписок. Настройки, записанные в самом клиенте Clash Verge Rev перезапишут настройки из любых входящих Clash-подписок при совпадении.
# ============================================================
# Igareck Mihomo Client Profile
# Профиль настроек без встроенных прокси.
# Прокси должны поступать из подключённой подписки.
#
# Режим:
# - автоматический выбор лучшего прокси;
# - ручной выбор прокси;
# - RU-DIRECT.
# ============================================================
mode: rule
unified-delay: true
tcp-concurrent: true
keep-alive-idle: 300
keep-alive-interval: 60
disable-keep-alive: false
profile:
store-selected: true
store-fake-ip: true
dns:
enable: true
prefer-h3: false
ipv6: false
use-hosts: true
use-system-hosts: true
respect-rules: false
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
fake-ip-filter-mode: blacklist
fake-ip-filter:
- "*.lan"
- "*.local"
- "localhost"
- "time.*.com"
- "time.*.gov"
- "time.*.apple.com"
- "time-ios.apple.com"
- "time1.*.com"
- "time2.*.com"
- "time3.*.com"
- "time4.*.com"
- "time5.*.com"
- "time6.*.com"
- "time7.*.com"
- "ntp.*.com"
- "ntp1.*.com"
- "ntp2.*.com"
- "ntp3.*.com"
- "ntp4.*.com"
- "ntp5.*.com"
- "ntp6.*.com"
- "ntp7.*.com"
- "*.pool.ntp.org"
- "+.push.apple.com"
- "+.stun.*.*"
- "+.stun.*.*.*"
- "+.stun.*.*.*.*"
- "+.stun.*.*.*.*.*"
- "+.stun.playstation.net"
- "lens.l.google.com"
- "*.n.n.srv.nintendo.net"
- "xbox.*.*.microsoft.com"
- "*.*.xboxlive.com"
- "*.msftncsi.com"
- "*.msftconnecttest.com"
- "WORKGROUP"
cache-algorithm: arc
default-nameserver:
- 8.8.8.8
- 8.8.4.4
- 9.9.9.9
- 94.140.14.14
- 76.76.2.0
- 76.76.10.0
- 1.0.0.1
- 1.1.1.1
- 208.67.220.220
- 208.67.222.222
nameserver:
- https://dns.google/dns-query
- https://dns.quad9.net/dns-query
- https://dns.adguard-dns.com/dns-query
- https://freedns.controld.com/p0
- https://dns.mullvad.net/dns-query
- https://cloudflare-dns.com/dns-query
- https://doh.opendns.com/dns-query
- https://doh.libredns.gr/dns-query
- https://doh.dns4all.eu/dns-query
- https://wikimedia-dns.org/dns-query
- https://dns.hostux.net/dns-query
- https://blank.dnsforge.de/dns-query
proxy-server-nameserver:
- 8.8.8.8
- 8.8.4.4
- 9.9.9.9
- 94.140.14.14
- 76.76.2.0
- 76.76.10.0
- 1.0.0.1
- 1.1.1.1
- 208.67.220.220
- 208.67.222.222
- system
direct-nameserver:
- 8.8.8.8
- 8.8.4.4
- 9.9.9.9
- 94.140.14.14
- 76.76.2.0
- 76.76.10.0
- 1.0.0.1
- 1.1.1.1
- 208.67.220.220
- 208.67.222.222
- system
direct-nameserver-follow-policy: false
sniffer:
enable: true
force-dns-mapping: true
parse-pure-ip: true
override-destination: false
sniff:
HTTP:
ports: [80, 8080-8880]
override-destination: true
TLS:
ports: [443, 8443]
QUIC:
ports: [443, 8443]
proxy-groups:
- name: "Igareck Auto Select (Автоподключение)"
type: url-test
include-all: true
exclude-type: "Direct|Reject|RejectDrop|Compatible|Pass|Dns"
url: "https://www.gstatic.com/generate_204"
interval: 300
tolerance: 150
lazy: true
timeout: 5000
max-failed-times: 2
expected-status: 204
- name: "Igareck Manual (Ручное Подключение)"
type: select
proxies:
- "Igareck Auto Select (Автоподключение)"
include-all: true
exclude-type: "Direct|Reject|RejectDrop|Compatible|Pass|Dns"
default-selected: "Igareck Auto Select (Автоподключение)"
- name: "GLOBAL"
type: select
proxies:
- "Igareck Auto Select (Автоподключение)"
- "Igareck Manual (Ручное Подключение)"
default-selected: "Igareck Auto Select (Автоподключение)"
rules:
- DOMAIN-SUFFIX,localhost,DIRECT
- DOMAIN-SUFFIX,local,DIRECT
- "DOMAIN-REGEX,^[^.]+$,DIRECT"
- IP-CIDR,127.0.0.0/8,DIRECT,no-resolve
- IP-CIDR,10.0.0.0/8,DIRECT,no-resolve
- IP-CIDR,172.16.0.0/12,DIRECT,no-resolve
- IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
- IP-CIDR,169.254.0.0/16,DIRECT,no-resolve
- IP-CIDR,100.64.0.0/10,DIRECT,no-resolve
- IP-CIDR6,::1/128,DIRECT,no-resolve
- IP-CIDR6,fc00::/7,DIRECT,no-resolve
- IP-CIDR6,fe80::/10,DIRECT,no-resolve
# Удалите следующие 4 строки для глобального/Not-RU-Direct режима.
# Delete the next 4 lines for Global/Not-RU-Direct routing.
- DOMAIN-SUFFIX,ru,DIRECT
- DOMAIN-SUFFIX,xn--p1ai,DIRECT
- GEOSITE,category-ru,DIRECT
- GEOIP,RU,DIRECT
- "MATCH,Igareck Manual (Ручное Подключение)" Инструкция Exclave ⬅ Нажмите, чтобы открыть
Exclave
Инструкция по настройке Exclave на Android
1. Установка
Скачайте Exclave из официального репозитория.
2. Добавление подписки
- Скопируйте ссылку подписки.
- Откройте Exclave.
- Откройте боковое меню слева
☰. - Перейдите в раздел Конфигурация.
- Нажмите в правом верхнем углу кнопку Добавить профиль — значок листа с плюсом.
- Выберите Импорт из буфера обмена.
- Подтвердите действие кнопкой Импорт подписки.
- Откройте боковое меню слева
☰→ Группы. - Если возле новой группы написано Ещё не обновлено, нажмите кнопку обновления со стрелками.
- Возле новой группы нажмите на значок карандаша для редактирования.
- В настройках группы задайте Имя группы, Сортировать По задержке, в настройках обновления снизу включите Автоматическое обновление и задайте Задержку автоматического обновления (в минутах) 60 или 120.
- В правом верхнем углу нажать на галочку, чтобы применить изменения.
После загрузки подписки вернитесь в ☰ → Конфигурация
Нажмите ⋮ → Тест подключения → URL test для первоначального ручного теста. Но обязательно переходим к настройкам ниже в пунктах 3, 4, 5.
3. Рекомендуемые настройки
В разделе ☰ → Настройки установите:
| Настройка | Значение |
|---|---|
| Сервисный режим | VPN |
| Стек TCP/IP | gVisor |
| Маршрут IPv6 | Выключено |
| Обход LAN | Включено |
| Стратегия разрешения доменов | AsIs |
| Включить анализ трафика | Включено |
| Переопределить назначение | Выключено |
| Режим маршрутов | правило для RU-DIRECT или глобальный для полного проксирования |
| Удаленный DNS | https://dns.google/dns-query |
| Стратегия удалённого DNS | Только IPv4 |
| Использовать локальный DNS как прямой DNS | Включено |
| Стратегия прямого DNS | Только IPv4 |
| Использовать системный DNS как DNS начальной загрузки | Включено |
| Включить маршрутизацию DNS | Включено |
| Включить FakeDNS | Выключено |
Для режима RU-DIRECT в разделе ☰ → Маршруты должны присутствовать правила:
geosite:category-ru → bypass
geoip:ru → bypass
geoip:private → bypassЕсли эти правила есть, то все ОК.
Если этих правил нет, их необходимо добавить вручную через меню слева сверху ☰ → Маршруты → ⋮ → Импорт из буфера обмена.
Сами правила RU-DIRECT скопировать отсюда:
[
{
"locked": false,
"remarks": "RU-DIRECT: локальные и приватные IP",
"enabled": true,
"outboundTag": "direct",
"ip": [
"geoip:private"
]
},
{
"locked": false,
"remarks": "RU-DIRECT: российские домены",
"enabled": true,
"outboundTag": "direct",
"domain": [
"geosite:category-ru"
]
},
{
"locked": false,
"remarks": "RU-DIRECT: российские IP",
"enabled": true,
"outboundTag": "direct",
"ip": [
"geoip:ru"
]
}
]Убедитесь, что появились и включены три правила:
- RU-DIRECT: локальные и приватные IP;
- RU-DIRECT: российские домены;
- RU-DIRECT: российские IP. В каждом правиле исходящее направление должно отображаться как Обход. Если VPN уже был подключён, отключите и заново включите его.
4. Автоматический выбор лучшего узла
Чтобы получить автоматическую health-check-проверку и выбор лучшего узла:
- Откройте
☰→ Конфигурация. - Нажмите в правом верхнем углу кнопку Добавить профиль — значок листа с плюсом.
- Выберите Ручные настройки → Балансировщик.
- Укажите:
Имя профиля: Igareck Auto Select
Тип: Группы
Стратегия: leastPing
Группа: выбрать импортированную подписку
Пользовательский URL-адрес проверки подключения: https://www.gstatic.com/generate_204
Интервал между проверками: 300- Сохраните кнопкой с галочкой (правый верхний угол).
- В разделе
☰→ Конфигурация выберите только что созданный балансировщик.
5. Подключение
- В разделе
☰→ Конфигурация выберите отдельный узел для ручного режима или созданный балансировщикIgareck Auto Selectкак активную конфигурацию (рекомендуется). - Нажмите кнопку подключения (иконка бумажного самолетика) в нижней части экрана.
- При первом запуске подтвердите системный запрос Android на создание VPN-подключения.
Инструкция Shadowrocket ⬅ Нажмите, чтобы открыть
Shadowrocket
https://github.com/hiddify/Hiddify-Manager/wiki/Tutorial-for-ShadowRocket-app
1. Конфигурационный файл RU-DIRECT
Скачать Shadowrocket_RU_DIRECT_ROUTING.conf
Открыть
㋡
# Shadowrocket RU-DIRECT routing and DNS configuration
#
# ENG
# This file does not contain proxy nodes.
# First add a normal RAW/Base64 subscription to Shadowrocket and configure
# Shadowrocket's native automatic proxy testing/selection. Then import and
# activate this .conf in the Configuration ("Настройка") routing mode.
#
# RU-DIRECT means Russian domains and IP addresses use DIRECT. All other external
# Internet traffic uses PROXY. Localhost, private networks, and LAN devices also
# remain DIRECT so the router and local devices stay reachable.
#
# RU
# Этот файл не содержит прокси-узлов.
# Сначала добавьте в Shadowrocket обычную RAW/Base64-подписку и настройте
# встроенную автоматическую проверку и выбор прокси. Затем импортируйте этот
# файл .conf и активируйте его в режиме маршрутизации «Настройка».
#
# RU-DIRECT означает, что российские домены и IP-адреса направляются через DIRECT.
# Остальной внешний интернет-трафик идёт через PROXY. Localhost, частные сети и
# устройства локальной сети также остаются в режиме DIRECT.
#
# For more information visit: github.com/igareck/vpn-configs-for-russia
[General]
ipv6 = false
prefer-ipv6 = false
ipv6-only-if-no-ipv4-dns = false
private-ip-answer = true
always-ip-address = false
allow-dns-svcb = false
allow-dns-all = true
dns-server = 8.8.8.8,8.8.4.4,9.9.9.9,94.140.14.14,76.76.2.0,76.76.10.0,1.0.0.1,1.1.1.1,208.67.220.220,208.67.222.222,system
fallback-dns-server = system
dns-fallback-system = true
proxy-dns-server = https://dns.google/dns-query#no-h3,https://dns.quad9.net/dns-query#no-h3,https://dns.adguard-dns.com/dns-query#no-h3,https://freedns.controld.com/p0#no-h3,https://dns.mullvad.net/dns-query#no-h3,https://cloudflare-dns.com/dns-query#no-h3,https://doh.opendns.com/dns-query#no-h3,https://doh.libredns.gr/dns-query#no-h3,https://doh.dns4all.eu/dns-query#no-h3,https://wikimedia-dns.org/dns-query#no-h3,https://dns.hostux.net/dns-query#no-h3,https://blank.dnsforge.de/dns-query#no-h3
dns-direct-system = false
dns-direct-fallback-proxy = false
hijack-dns = *:53
always-real-ip = *.lan,*.local,localhost,time.*.com,time.*.gov,time.*.apple.com,time-ios.apple.com,time1.*.com,time2.*.com,time3.*.com,time4.*.com,time5.*.com,time6.*.com,time7.*.com,ntp.*.com,ntp1.*.com,ntp2.*.com,ntp3.*.com,ntp4.*.com,ntp5.*.com,ntp6.*.com,ntp7.*.com,*.pool.ntp.org,push.apple.com,*.push.apple.com,stun.*.*,*.stun.*.*,stun.*.*.*,*.stun.*.*.*,stun.*.*.*.*,*.stun.*.*.*.*,stun.*.*.*.*.*,*.stun.*.*.*.*.*,stun.playstation.net,*.stun.playstation.net,lens.l.google.com,*.n.n.srv.nintendo.net,xbox.*.*.microsoft.com,*.*.xboxlive.com,*.msftncsi.com,*.msftconnecttest.com,WORKGROUP
skip-proxy = 127.0.0.0/8,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16,169.254.0.0/16,100.64.0.0/10,localhost,*.local,*.lan
tun-excluded-routes = 10.0.0.0/8,100.64.0.0/10,127.0.0.0/8,169.254.0.0/16,172.16.0.0/12,192.0.0.0/24,192.0.2.0/24,192.88.99.0/24,192.168.0.0/16,198.51.100.0/24,203.0.113.0/24,224.0.0.0/4,239.255.255.250/32,255.255.255.255/32
udp-policy-not-supported-behaviour = REJECT
block-quic = always-allow
use-local-host-item-for-proxy = true
icmp-auto-reply = false
always-reject-url-rewrite = false
[Rule]
DOMAIN,localhost,DIRECT
DOMAIN-SUFFIX,local,DIRECT
DOMAIN-SUFFIX,lan,DIRECT
IP-CIDR,127.0.0.0/8,DIRECT,no-resolve
IP-CIDR,10.0.0.0/8,DIRECT,no-resolve
IP-CIDR,172.16.0.0/12,DIRECT,no-resolve
IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
IP-CIDR,169.254.0.0/16,DIRECT,no-resolve
IP-CIDR,100.64.0.0/10,DIRECT,no-resolve
IP-CIDR,::1/128,DIRECT,no-resolve
IP-CIDR,fc00::/7,DIRECT,no-resolve
IP-CIDR,fe80::/10,DIRECT,no-resolve
# Remove the next 3 lines for Global / Not-RU-Direct routing.
DOMAIN-SUFFIX,ru,DIRECT
DOMAIN-SUFFIX,xn--p1ai,DIRECT
GEOIP,RU,DIRECT
FINAL,PROXY
[Host]
localhost = 127.0.0.12. Конфигурационный файл GLOBAL
Скачать Shadowrocket_GLOBAL_ROUTING.conf
Открыть
㋡
# Shadowrocket GLOBAL routing and DNS configuration
#
# ENG
# This file does not contain proxy nodes.
# First add a normal RAW/Base64 subscription to Shadowrocket and configure
# Shadowrocket's native automatic proxy testing/selection. Then import and
# activate this .conf in the Configuration ("Настройка") routing mode.
#
# GLOBAL means all external Internet traffic uses PROXY. Localhost, private
# networks, and LAN devices remain DIRECT so the router and local devices stay
# reachable.
#
# RU
# Этот файл не содержит прокси-узлов.
# Сначала добавьте в Shadowrocket обычную RAW/Base64-подписку и настройте
# встроенную автоматическую проверку и выбор прокси. Затем импортируйте этот
# файл .conf и активируйте его в режиме маршрутизации «Настройка».
#
# GLOBAL означает, что весь внешний интернет-трафик направляется через PROXY.
# Localhost, частные сети и устройства локальной сети остаются в режиме DIRECT,
# чтобы сохранить доступ к роутеру и другим локальным устройствам.
#
# For more information visit: github.com/igareck/vpn-configs-for-russia
[General]
ipv6 = false
prefer-ipv6 = false
ipv6-only-if-no-ipv4-dns = false
private-ip-answer = true
always-ip-address = false
allow-dns-svcb = false
allow-dns-all = true
dns-server = 8.8.8.8,8.8.4.4,9.9.9.9,94.140.14.14,76.76.2.0,76.76.10.0,1.0.0.1,1.1.1.1,208.67.220.220,208.67.222.222,system
fallback-dns-server = system
dns-fallback-system = true
proxy-dns-server = https://dns.google/dns-query#no-h3,https://dns.quad9.net/dns-query#no-h3,https://dns.adguard-dns.com/dns-query#no-h3,https://freedns.controld.com/p0#no-h3,https://dns.mullvad.net/dns-query#no-h3,https://cloudflare-dns.com/dns-query#no-h3,https://doh.opendns.com/dns-query#no-h3,https://doh.libredns.gr/dns-query#no-h3,https://doh.dns4all.eu/dns-query#no-h3,https://wikimedia-dns.org/dns-query#no-h3,https://dns.hostux.net/dns-query#no-h3,https://blank.dnsforge.de/dns-query#no-h3
dns-direct-system = false
dns-direct-fallback-proxy = false
hijack-dns = *:53
always-real-ip = *.lan,*.local,localhost,time.*.com,time.*.gov,time.*.apple.com,time-ios.apple.com,time1.*.com,time2.*.com,time3.*.com,time4.*.com,time5.*.com,time6.*.com,time7.*.com,ntp.*.com,ntp1.*.com,ntp2.*.com,ntp3.*.com,ntp4.*.com,ntp5.*.com,ntp6.*.com,ntp7.*.com,*.pool.ntp.org,push.apple.com,*.push.apple.com,stun.*.*,*.stun.*.*,stun.*.*.*,*.stun.*.*.*,stun.*.*.*.*,*.stun.*.*.*.*,stun.*.*.*.*.*,*.stun.*.*.*.*.*,stun.playstation.net,*.stun.playstation.net,lens.l.google.com,*.n.n.srv.nintendo.net,xbox.*.*.microsoft.com,*.*.xboxlive.com,*.msftncsi.com,*.msftconnecttest.com,WORKGROUP
skip-proxy = 127.0.0.0/8,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16,169.254.0.0/16,100.64.0.0/10,localhost,*.local,*.lan
tun-excluded-routes = 10.0.0.0/8,100.64.0.0/10,127.0.0.0/8,169.254.0.0/16,172.16.0.0/12,192.0.0.0/24,192.0.2.0/24,192.88.99.0/24,192.168.0.0/16,198.51.100.0/24,203.0.113.0/24,224.0.0.0/4,239.255.255.250/32,255.255.255.255/32
udp-policy-not-supported-behaviour = REJECT
block-quic = always-allow
use-local-host-item-for-proxy = true
icmp-auto-reply = false
always-reject-url-rewrite = false
[Rule]
DOMAIN,localhost,DIRECT
DOMAIN-SUFFIX,local,DIRECT
DOMAIN-SUFFIX,lan,DIRECT
IP-CIDR,127.0.0.0/8,DIRECT,no-resolve
IP-CIDR,10.0.0.0/8,DIRECT,no-resolve
IP-CIDR,172.16.0.0/12,DIRECT,no-resolve
IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
IP-CIDR,169.254.0.0/16,DIRECT,no-resolve
IP-CIDR,100.64.0.0/10,DIRECT,no-resolve
IP-CIDR,::1/128,DIRECT,no-resolve
IP-CIDR,fc00::/7,DIRECT,no-resolve
IP-CIDR,fe80::/10,DIRECT,no-resolve
FINAL,PROXY
[Host]
localhost = 127.0.0.1 Инструкция v2rayN, v2rayNG ⬅ Нажмите, чтобы открыть
v2rayN, v2rayNG
Настройка V2rayN на Windows (зеркало)
Настройка V2rayNG на Android (зеркало)
v2rayN — НАСТРОЙКИ КЛИЕНТА 1 ⬅ Нажмите, чтобы открыть
Установите официальный клиент v2rayN, запустите в "режиме Администратора".
Зайдите в "Настройки" - "Региональные пресеты", выберите "Россия". Нажмите на меню "перезагрузка" или перезапустите приложение.
Добавьте подписку через Группа подписки - Настройки группы подписки, загрузите подписку через Группа подписки - Обновить текущую подписку без прокси, появится список.
Нажмите на проверку "Реальной задержки" (значок молнии сверху справа), после завершения - отсортируйте по пингу, выберите несколько верхних зеленых конфигов с наименьшим числом.
Выделите несколько серверов с наименьшим числом пинга, нажмите правую клавишу мышки, выберите "Тест на скорость загрузки сервера", после теста выберите самый быстрый, нажав на нем Enter. Но тест скорости v2rayN в последнее время показывает ложные результаты даже на живых серверах, поэтому я бы спокойно ориентировался на пинг. В моих подписках, если сервер пингуется, то должен работать априори.
В конце запустите "Режим VPN/Режим TUN", либо активируйте "Установить системный прокси". Справа выберите правила маршрутизации "RUv1-Все, кроме РФ", чтобы VPN не применялся для работы на RU-сайтах.
v2rayN — НАСТРОЙКИ КЛИЕНТА 2 ⬅ Нажмите, чтобы открыть
v2rayN — НАСТРОЙКИ КЛИЕНТА
Версия интерфейса, по которой составлена инструкция: v2rayN 7.24.4.
Язык интерфейса - английский.
Готовые строки ниже копируются в указанные поля v2rayN, а переключатели устанавливаются один раз вручную.
1. DNS SETTINGS
Путь: Settings -> DNS Settings -> Basic DNS Settings
Domestic DNS
Вставьте одной строкой:
8.8.8.8,8.8.4.4,9.9.9.9,94.140.14.14,76.76.2.0,76.76.10.0,1.0.0.1,1.1.1.1,208.67.220.220,208.67.222.222Remote DNS
Вставьте одной строкой:
https://dns.google/dns-query,https://dns.quad9.net/dns-query,https://dns.adguard-dns.com/dns-query,https://freedns.controld.com/p0,https://dns.mullvad.net/dns-query,https://cloudflare-dns.com/dns-query,https://doh.opendns.com/dns-query,https://doh.libredns.gr/dns-query,https://doh.dns4all.eu/dns-query,https://wikimedia-dns.org/dns-query,https://dns.hostux.net/dns-query,https://blank.dnsforge.de/dns-queryBootstrap DNS
Вставьте одной строкой:
8.8.8.8,8.8.4.4,9.9.9.9,94.140.14.14,76.76.2.0,76.76.10.0,1.0.0.1,1.1.1.1,208.67.220.220,208.67.222.222Остальные параметры Basic DNS Settings:
• Direct Target Resolution Strategy: UseIPv4
• Proxy Target Resolution Strategy: UseIPv4
• Proxy Dial Resolution Strategy: AsIs или пустое значение
• Parallel Query: Off
• Serve Stale: Off
• Enable Happy Eyeballs: OffНе устанавливайте Proxy Dial Resolution Strategy в UseIPv4: интерфейс v2rayN предупреждает, что эта стратегия способна вызвать цикл маршрутизации.
2. ADVANCED DNS SETTINGS
Путь: Settings -> DNS Settings -> Advanced DNS Settings
• Use System Hosts: On
• Add Common DNS Hosts: On
• FakeIP: Off
• Block SVCB and HTTPS Queries: On
• Validate Regional Domain IPs: оставить пустым
• DNS Hosts: оставить пустымFakeIP оставлен выключенным: в интерфейсе v2rayN полноценный список исключений FakeIP доступен для sing-box, а этот публичный профиль использует Xray.
3. CUSTOM DNS
Путь: Settings -> DNS Settings -> V2ray Custom DNS
Оставьте выключенными:
• V2ray Custom DNS -> HTTP/SOCKS: Enable = Off
• sing-box Custom DNS -> HTTP/SOCKS: Enable = OffКнопка "Click to import default DNS config" загружает встроенный шаблон v2rayN. Отдельный пользовательский JSON с диска через неё не импортируется.
4. CORE: BASIC SETTINGS
Путь: Settings -> Option Setting -> Core: basic settings
• Enable UDP: On
• Turn on Sniffing: On
• Sniffing type: http, tls, quic
• Route Only: Off
• Allow connections from the LAN: Off
• Enable fragment: OffЕсли вы намеренно раздаёте прокси другим устройствам локальной сети, параметр Allow connections from the LAN настраивается отдельно с учётом безопасности.
5. V2RAYN SETTINGS
Путь: Settings -> Option Setting -> v2rayN Settings
• Speed Ping Test URL: https://www.gstatic.com/generate_204
• Automatic update interval for Geo files: 24 часа
• Number of concurrent tests during multi-test: 56. SUBSCRIPTION GROUP SETTINGS
Путь: Subscription Group -> Subscription Group settings -> Group -> Edit
• Automatic update interval: 60 минутИнтервал обновления подписки можно увеличить до 120 минут.
7. TUN MODE SETTINGS
Путь: Settings -> Option Setting -> TUN Mode settings
• Auto Route: On
• Strict Route: On
• Stack: gvisor
• MTU: 4000
• Enable IPv6 Address: Off
• Legacy TUN Protect: On8. МАРШРУТИЗАЦИЯ RU-DIRECT
Путь: Settings -> Regional presets setting -> Russia
9. ОБНОВЛЕНИЕ
Путь: Help -> Check Update
Обновите компоненты клиента.
Затем нажмите на кнопку Reload в верхнем меню.
10. ПРИМЕНЕНИЕ
• Нажмите Confirm во всех изменённых окнах.
• Нажмите Reload или переподключите v2rayN.
• Маршрутизация RU-DIRECT выбирается непосредственно в v2rayN.
• Активируется RU-DIRECT справа от кнопки Enable TUN: выбрать "RUv1-Все, кроме РФ".
• Для GLOBAL выберите "RUv1-Все".
Инструкция Throne:
https://wiki.aeza.net/ru/guides/throne/
Инструкция Streisand, v2Box:
Настройка Streisand, v2Box на iOS (зеркало)
Инструкция Nekobox:
https://hiddify.com/manager/client-software-on-android/Tutorial-for-Nekobox-app/
Инструкция Hiddify:
https://hiddify.com/manager/client-software-on-desktop/Tutorial-for-HiddifyN-software/
https://hiddify.com/app/How-to-use-Hiddify-app/
Инструкции к клиентам для OpenWrt-роутеров, NAS и Linux-систем:
Инструкция ShellCrash
ShellCrash
https://github.com/juewuy/ShellCrash
1. Универсальный вариант под разнообразные платформы: OpenWrt-роутеры и производные прошивки, NAS, Docker и Linux-системы. Совместим с OpenWrt, Padavan, Pandora, ASUS Merlin, Debian, Ubuntu, CentOS, Armbian, Linux/BusyBox, Docker, Synology и PVE.
2. Ядро: Mihomo/Sing-box.
3. Что поддерживает? TUN, REDIRECT, PROXY, nftables/iptables, правила маршрутизации, правила для устройств локальной сети.
4. Автоматическая health-check-проверка и выбор узлов в фоне по примеру Karing доступны.
Поддерживает автоматическое обновление подписок, конфигураций и правил по расписанию. Настраивается как локальная политика на стороне клиента: через клиентский шаблон. Автоматическая проверка и выбор узлов в фоне доступны при использовании соответствующих групп Mihomo или sing-box: для Mihomo — url-test или fallback; для sing-box — urltest.
а. Клиентский шаблон, группа url-test Mihomo — аналог Karing Auto Select.
б. Клиентский шаблон, группа urltest Sing-box отличается от url-test Mihomo и требует других настроек — но тоже аналог Karing Auto Select (urltest Sing-box в этом мануале не разбираем).
Принцип работы url-test Mihomo и urltest Sing-box (пункты "а" и "б"):
- периодически отправляет проверочный запрос через каждый узел;
- измеряет задержку;
- выбирает узел с лучшим результатом;
- повторяет тест через заданный interval;
- переключает новые соединения на лучший узел.
- параметр tolerance задаёт минимальную разницу в задержке, необходимую для переключения. Это защищает от постоянных скачков между узлами с почти одинаковым результатом.
Итог пункта 4-а и 4-б: пользователь загружает подписку Clash YAML (когда в ShellCrash выбрано ядро Mihomo) и пользуется автоматической подпиской. При необходимости (но необязательно) добавляет локальный клиентский шаблон url-test в клиенте ShellCrash, то есть YAML профиль из пункта 10.
в. Клиентский шаблон, группа fallback (автоматический резерв) тоже выполняет фоновые проверки, но выбирает не самый быстрый узел, а первый доступный узел в заданном порядке. fallback в ShellCrash - это аналог Auto Switch в клиенте PassWall2.
5. Какие подписки принимает? Подписки Clash YAML нативно. Обычные подписки (из обычных строк vless://, ss://, trojan:// и т. д.) и Base64 автоматически конвертируются в Clash-формат при импорте.
6. GEO-правила. ShellCrash содержит готовые наборы и шаблоны Гео-правил, автоматическое обновление GeoSite/GeoIP и популярные конфигурации вроде ACL4SSR, но преимущественно для Китая. Готовой Российской или Иранской политики в стандартной установке нет, нужно настраивать или через клиент, или в самой подписке с конфигурациями. Итоговый конфигурационный файл клиента ShellCrash для России смотри в пункте 10. Обычному пользователю хватит 9 пунктов, так как все GEO-правила уже встроены в Clash-подписки этого репозитория Igareck.
7. Clash-подписки. Готовый YAML-профиль с автоматической health-check-проверкой уже встроен в Clash-подписки этого репозитория Igareck для удобства пользователей:
- Clash-подписки для пользователей из России (RU-DIRECT, чтобы все Российские сайты шли без VPN):
https://github.com/igareck/vpn-configs-for-russia/tree/main/Export/Clash/RU_DIRECT
- Clash-подписки для Международного варианта (для остальных стран, где не нужен RU-DIRECT):
https://github.com/igareck/vpn-configs-for-russia/tree/main/Export/Clash/GLOBAL
8. Как добавить Clash-подписки в ShellCrash?
Раскрыть детали
Сначала подключиться к роутеру:
ssh root@192.168.1.1Затем запустить ShellCrash:
crashПосле этого появится текстовое меню примерно с приглашением:
Please enter a number >
или
请输入对应数字 >То есть после ввода crash мы оказываемся в главном интерактивном меню ShellCrash, там доступны 10 цифровых пунктов от 0 до 9:
1 — Start / Restart Service
Запустить или перезапустить ShellCrash
2 — Feature Settings
Настройки функций: режим работы, DNS, порты, ядро и другие параметры
3 — Stop Service
Остановить ShellCrash
4 — Startup Settings
Настройки автозапуска при загрузке устройства
5 — Scheduled Tasks
Планировщик задач: автоматическое обновление подписок, ядра и т. д.
6 — Configuration Management
Управление конфигурациями, подписками и поставщиками
7 — Access & Control
Настройка доступа устройств, маршрутизации и правил управления
8 — Tools & Optimization
Инструменты, диагностика и оптимизация
9 — Updates & Support
Обновление ShellCrash, ядра, панели и раздел поддержки
0 — Exit Script
Выйти из меню ShellCrashУправление конфигурациями (Configuration Management) находится в пункте 6.
Далее вводится одна цифра и нажимается Enter: ввести нужно именно цифру 6:
6Далее в меню Configuration Management / Меню управления конфигурациями:
a — добавить поставщика конфигурации/подписки (Add provider);
b — сгенерировать локальную конфигурацию;
c — сгенерировать онлайн-конфигурацию;
d — очистить список поставщиков;
e — выбрать пользовательский файл конфигурации.Вводим букву/команду a:
aПосле выбора a откроется меню Add provider / Редактор отдельного поставщика:
1 — задать название поставщика;
2 — задать ссылку или путь;
3 — настроить локальное переопределение;
a — сохранить поставщика;
b — сгенерировать локальную конфигурацию только из этого поставщика;
c — сгенерировать онлайн-конфигурацию только из этого поставщика;
e — загрузить эту конфигурацию напрямую без преобразования.Вводим цифру/команду 1:
1Затем вводим название подписки:
Igareck BLACK VLESS MobileЗатем вводим цифру/команду 2:
2Вставляем ссылку:
https://raw.githack.com/igareck/vpn-configs-for-russia/main/Clash/BLACK_VLESS_RUS_mobile.yamlПосле этого сохраняем поставщика конфигураций, вводим букву/команду a:
aДалее выбрать e — загрузить эту конфигурацию напрямую без преобразования. e в редакторе поставщика скачает YAML и применит его как готовую конфигурацию без преобразования:
eИтоговая последовательность:
6 → a → 1 → Igareck BLACK VLESS Mobile → 2 → Ссылка → a → eЕсли случайно вошли не в то меню, то ввести 0 и нажать Enter — это возврат на один уровень назад:
09. Настройка автоматического обновления подписки ShellCrash раз в час:
Раскрыть детали
Сначала подключиться к роутеру:
ssh root@192.168.1.1Затем запустить ShellCrash:
crashДалее последовательно вводите по одному значению, каждый раз нажимая Enter:
5 → 1 → 5 → 3 → 1 → 1Расшифровка:
5 — открыть Scheduled Tasks / Планировщик задач.
1 — Add Task / Добавить задачу.
5 — Hot update online subscriptions (without restart) — обновлять онлайн-подписку без перезапуска ShellCrash.
3 — Every N hours / Каждые N часов.
1 — выполнять каждые 1 час.
1 — подтвердить добавление задачи.Как проверить?
Вернувшись в меню Scheduled Tasks, нажмите 2:
2Это Manage Tasks / Управление задачами. В списке должна появиться задача обновления подписки с интервалом один час. Для возврата назад используйте 0:
010. Готовый YAML-профиль для ShellCrash с автоматической health-check-проверкой для России (RU-DIRECT, чтобы все RU-сайты шли без VPN) через клиентский шаблон (url-test Mihomo, пункт 4-а):
Уточнение: этот пункт 10 не обязателен, нужен только для продвинутых пользователей, если вы хотите поменять какие-либо опции Clash-подписок вручную, либо сделать настройки глобальными для любых входящих подписок, добавив их в сам клиент. Настройки, записанные в самом клиенте ShellCrash перезапишут настройки всех входящих Clash-подписок при совпадении. Для обычного пользователя пункт 7, 8, 9 и готовые Clash-подписки из репозитория Igareck - более чем достаточны и уже включают в себя все настройки из пункта 10. Сделано это для удобства пользователей по принципу: добавил подписку и сразу пользуешься.
Блок настроек для ShellCrash распределяется по трём файлам: Общие параметры + Группы + Правила
Общие параметры user.yaml
Общие параметры user.yaml
Выберите:
ssh root@192.168.1.1
→ crash → 6 → e → 5ShellCrash создаёт файл user.yaml и покажет его расположение. Затем файл нужно открыть через WinSCP, vi или nano:
$CRASHDIR/yamls/user.yamlВставить общие параметры:
mode: rule
unified-delay: true
tcp-concurrent: true
keep-alive-idle: 300
keep-alive-interval: 60
disable-keep-alive: false
profile:
store-selected: true
store-fake-ip: true
dns:
enable: true
prefer-h3: false
ipv6: false
use-hosts: true
use-system-hosts: true
respect-rules: false
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
fake-ip-filter-mode: blacklist
fake-ip-filter:
- "*.lan"
- "*.local"
- "localhost"
- "time.*.com"
- "time.*.gov"
- "time.*.apple.com"
- "time-ios.apple.com"
- "time1.*.com"
- "time2.*.com"
- "time3.*.com"
- "time4.*.com"
- "time5.*.com"
- "time6.*.com"
- "time7.*.com"
- "ntp.*.com"
- "ntp1.*.com"
- "ntp2.*.com"
- "ntp3.*.com"
- "ntp4.*.com"
- "ntp5.*.com"
- "ntp6.*.com"
- "ntp7.*.com"
- "*.pool.ntp.org"
- "+.push.apple.com"
- "+.stun.*.*"
- "+.stun.*.*.*"
- "+.stun.*.*.*.*"
- "+.stun.*.*.*.*.*"
- "+.stun.playstation.net"
- "lens.l.google.com"
- "*.n.n.srv.nintendo.net"
- "xbox.*.*.microsoft.com"
- "*.*.xboxlive.com"
- "*.msftncsi.com"
- "*.msftconnecttest.com"
- "WORKGROUP"
cache-algorithm: arc
default-nameserver:
- 8.8.8.8
- 8.8.4.4
- 9.9.9.9
- 94.140.14.14
- 76.76.2.0
- 76.76.10.0
- 1.0.0.1
- 1.1.1.1
- 208.67.220.220
- 208.67.222.222
nameserver:
- https://dns.google/dns-query
- https://dns.quad9.net/dns-query
- https://dns.adguard-dns.com/dns-query
- https://freedns.controld.com/p0
- https://dns.mullvad.net/dns-query
- https://cloudflare-dns.com/dns-query
- https://doh.opendns.com/dns-query
- https://doh.libredns.gr/dns-query
- https://doh.dns4all.eu/dns-query
- https://wikimedia-dns.org/dns-query
- https://dns.hostux.net/dns-query
- https://blank.dnsforge.de/dns-query
proxy-server-nameserver:
- 8.8.8.8
- 8.8.4.4
- 9.9.9.9
- 94.140.14.14
- 76.76.2.0
- 76.76.10.0
- 1.0.0.1
- 1.1.1.1
- 208.67.220.220
- 208.67.222.222
- system
direct-nameserver:
- 8.8.8.8
- 8.8.4.4
- 9.9.9.9
- 94.140.14.14
- 76.76.2.0
- 76.76.10.0
- 1.0.0.1
- 1.1.1.1
- 208.67.220.220
- 208.67.222.222
- system
direct-nameserver-follow-policy: false
sniffer:
enable: true
force-dns-mapping: true
parse-pure-ip: true
override-destination: false
sniff:
HTTP:
ports: [80, 8080-8880]
override-destination: true
TLS:
ports: [443, 8443]
QUIC:
ports: [443, 8443] Группы proxy-groups.yaml
Группы proxy-groups.yaml
Выберите:
ssh root@192.168.1.1
→ crash → 6 → e → 4ShellCrash создаёт файл proxy-groups.yaml и покажет его расположение.
Далее:
1 — добавить группу вручную;
2 — посмотреть созданные группы;
3 — очистить группы;
0 — назад.Но лучше напрямую открыть:
$CRASHDIR/yamls/proxy-groups.yamlи вставить группы без строки proxy-groups:. Встроенное меню не позволяет задать все параметры вроде include-all, exclude-type, tolerance, lazy и другие.
Вставьте содержимое групп, без строки proxy-groups::
- name: "Igareck Auto Select (Автоподключение)"
type: url-test
include-all: true
exclude-type: "Direct|Reject|RejectDrop|Compatible|Pass|Dns"
url: "https://www.gstatic.com/generate_204"
interval: 300
tolerance: 150
lazy: true
timeout: 5000
max-failed-times: 2
expected-status: 204
- name: "Igareck Manual (Ручное Подключение)"
type: select
proxies:
- "Igareck Auto Select (Автоподключение)"
include-all: true
exclude-type: "Direct|Reject|RejectDrop|Compatible|Pass|Dns"
default-selected: "Igareck Auto Select (Автоподключение)"
- name: "GLOBAL"
type: select
proxies:
- "Igareck Auto Select (Автоподключение)"
- "Igareck Manual (Ручное Подключение)"
default-selected: "Igareck Auto Select (Автоподключение)" Правила rules.yaml
Правила rules.yaml
Выберите:
ssh root@192.168.1.1
→ crash → 6 → e → 2ShellCrash создаёт файл rules.yaml и покажет его расположение.
Далее:
1 — добавить одно правило вручную;
2 — удалить правило;
3 — очистить правила;
0 — назад.Но лучше напрямую открыть:
$CRASHDIR/yamls/rules.yamlи вставить только строки правил, без строки rules::
- DOMAIN-SUFFIX,localhost,DIRECT
- DOMAIN-SUFFIX,local,DIRECT
- "DOMAIN-REGEX,^[^.]+$,DIRECT"
- IP-CIDR,127.0.0.0/8,DIRECT,no-resolve
- IP-CIDR,10.0.0.0/8,DIRECT,no-resolve
- IP-CIDR,172.16.0.0/12,DIRECT,no-resolve
- IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
- IP-CIDR,169.254.0.0/16,DIRECT,no-resolve
- IP-CIDR,100.64.0.0/10,DIRECT,no-resolve
- IP-CIDR6,::1/128,DIRECT,no-resolve
- IP-CIDR6,fc00::/7,DIRECT,no-resolve
- IP-CIDR6,fe80::/10,DIRECT,no-resolve
# Удалите 4 следующие строки для Глобального/Не-RU-Direct роутинга
# Delete the next 4 lines for Global/Not-RU-Direct routing
- DOMAIN-SUFFIX,ru,DIRECT
- DOMAIN-SUFFIX,xn--p1ai,DIRECT
- GEOSITE,category-ru,DIRECT
- GEOIP,RU,DIRECT
- "MATCH,Igareck Manual (Ручное Подключение)"После сохранения файлов:
ssh root@192.168.1.1
→ crash → 6 → b Инструкция OpenClash
OpenClash
https://github.com/vernesong/openclash
1. Один из самых известных OpenWrt+LuCI клиентов (и совместимых производных).
2. Ядро: Mihomo.
3. Что поддерживает? TUN, REDIRECT, PROXY, nftables/iptables, правила маршрутизации, url-test, fallback и балансировку.
4. Автоматическая health-check-проверка и выбор узлов в фоне по примеру Karing доступны.
Работает на ядре Mihomo, поэтому здесь доступны штатные группы Mihomo url-test и fallback. Через эти группы настраивается автоматическая проверка и выбор узлов в фоне. Настраивается как локальная политика на стороне клиента: через локальную группу или Overwrite Module.
а. Группа url-test Mihomo — аналог Karing Auto Select:
- периодически отправляет проверочный запрос через каждый узел;
- измеряет задержку;
- выбирает узел с лучшим результатом;
- повторяет тест через заданный interval;
- переключает новые соединения на лучший узел.
- параметр tolerance задаёт минимальную разницу в задержке, необходимую для переключения. Это защищает от постоянных скачков между узлами с почти одинаковым результатом.
Итог пункта 4-а: пользователь загружает подписку Clash YAML и пользуется автоматической подпиской. При необходимости (но необязательно) добавляет локальную группу (Overwrite Module), затем настраивает группу url-test в клиенте OpenClash, то есть профиль из пункта 10.
б. Группа fallback (автоматический резерв) тоже выполняет фоновые проверки, но выбирает не самый быстрый узел, а первый доступный узел в заданном порядке. fallback в OpenClash - это аналог Auto Switch в клиенте PassWall2.
5. Какие подписки принимает? Подписки Clash YAML нативно. Обычные подписки (из обычных строк vless://, ss://, trojan:// и т. д.) и Base64 автоматически конвертируются в Clash-формат при импорте.
6. GEO-правила. Поддерживает GeoIP, GeoSite, MMDB и rule-providers; готовые встроенные наборы преимущественно ориентированы на Китай. Готовой Российской или Иранской политики в стандартной установке нет, нужно настраивать или через клиент, или в самой подписке с конфигурациями. Итоговый конфигурационный файл для клиента OpenClash для России смотри в пункте 10. Обычному пользователю хватит 9 пунктов, так как все GEO-правила уже встроены в Clash-подписки этого репозитория Igareck.
7. Готовый YAML-профиль с автоматической health-check-проверкой уже встроен в Clash-подписки этого репозитория Igareck для удобства пользователей:
- Clash-подписки для пользователей из России (RU-DIRECT, чтобы все Российские сайты шли без VPN):
https://github.com/igareck/vpn-configs-for-russia/tree/main/Export/Clash/RU_DIRECT
- Clash-подписки для Международного варианта (для остальных стран, где не нужен RU-DIRECT):
https://github.com/igareck/vpn-configs-for-russia/tree/main/Export/Clash/GLOBAL
8. Как добавить Clash-подписки в OpenClash?
В LuCI:
Services → OpenClash → Config Subscription → AddЗаполнить:
Enabled: включено
Config Alias: Igareck BLACK VLESS Mobile
Subscribe Address: ссылка на YAML
User-Agent: Mihomo или Clash.Meta
Subscription Conversion: выключеноЗатем:
Save & Apply → Update Subscription9. Настройка автоматического обновления подписки OpenClash:
В LuCI:
Services → OpenClash → Config Subscription → Auto Update: Enabled
Update Mode: Loop Mode
Update Interval: 1 hour10. Готовый YAML-профиль для OpenClash с автоматической health-check-проверкой для России (RU-DIRECT, чтобы все RU-сайты шли без VPN) через локальную группу или Overwrite Module (url-test Mihomo, пункт 4-а):
Уточнение: этот пункт 10 не обязателен, нужен только для продвинутых пользователей, если вы хотите поменять какие-либо опции Clash-подписок вручную, либо сделать настройки глобальными для любых входящих подписок, добавив их в сам клиент. Настройки, записанные в самом клиенте OpenClash перезапишут настройки всех входящих Clash-подписок при совпадении. Для обычного пользователя пункт 7, 8, 9 и готовые Clash-подписки из репозитория Igareck - более чем достаточны и уже включают в себя все настройки из пункта 10. Сделано это для удобства пользователей по принципу: добавил подписку и сразу пользуешься.
Блок настроек для OpenClash распределяется по трём группам: Общие параметры и Sniffer + Группы + Правила + DNS Настройки
ОБЩИЕ ПАРАМЕТРЫ и Sniffer
Путь в LuCI:
Services
→ OpenClash
→ Overwrite Settings
→ Meta SettingsВключить:
Enable Tcp Concurrent
Enable Unified Delay
Enable Sniffer
Forced Sniff Pure IP
Custom Sniffer SettingsВ поле Custom Sniffer Settings вставить только:
sniffer:
enable: true
force-dns-mapping: true
parse-pure-ip: true
override-destination: false
sniff:
HTTP:
ports: [80, 8080-8880]
override-destination: true
TLS:
ports: [443, 8443]
QUIC:
ports: [443, 8443] ГРУППЫ
Путь в LuCI:
Services
→ OpenClash
→ Config Manage
→ Config File List
→ у активного YAML выбрать Other: Servers Manage
→ ApplyНа открывшейся странице Servers & Groups Manage сначала нажмите Read Config
Только затем создавайте группы через:
Proxy Groups → AddOpenClash прямо предупреждает, что перед изменением необходимо прочитать текущую конфигурацию.
Затем поочерёдно создаются: Igareck Auto Select (Автоподключение) → Igareck Manual (Ручное Подключение) → GLOBAL
1. Igareck Auto Select
Proxy Groups → AddGroup Type:
URL-Test
Group Name:
Igareck Auto Select (Автоподключение)
Test URL:
https://www.gstatic.com/generate_204
Test Interval(s):
300
Tolerance(ms):
150
Other Group:
оставить пустымВ поле Other Parameters вставить:
include-all: true
exclude-type: "Direct|Reject|RejectDrop|Compatible|Pass|Dns"
lazy: true
timeout: 5000
max-failed-times: 2
expected-status: 204Затем Commit Settings
2. Igareck Manual
Proxy Groups → AddGroup Type:
Manual-Select
Group Name:
Igareck Manual (Ручное Подключение)
Other Group:
Igareck Auto Select (Автоподключение)В поле Other Parameters вставить:
include-all: true
exclude-type: "Direct|Reject|RejectDrop|Compatible|Pass|Dns"
default-selected: "Igareck Auto Select (Автоподключение)"Затем Commit Settings
3. GLOBAL
Proxy Groups → AddGroup Type:
Manual-Select
Group Name:
GLOBAL
Other Group:
Igareck Auto Select (Автоподключение)
Igareck Manual (Ручное Подключение)В поле Other Parameters вставить:
default-selected: "Igareck Auto Select (Автоподключение)"Затем Commit Settings
После создания всех трёх групп вернуться на страницу Servers & Groups Manage и нажать Apply Settings.
ПРАВИЛА
Путь в LuCI:
Services
→ OpenClash
→ Overwrite Settings
→ Rules Setting
→ Custom Clash Rules: Enable
→ PriorityВ поле Priority вставить весь раздел rules:
rules:
- DOMAIN-SUFFIX,localhost,DIRECT
- DOMAIN-SUFFIX,local,DIRECT
- "DOMAIN-REGEX,^[^.]+$,DIRECT"
- IP-CIDR,127.0.0.0/8,DIRECT,no-resolve
- IP-CIDR,10.0.0.0/8,DIRECT,no-resolve
- IP-CIDR,172.16.0.0/12,DIRECT,no-resolve
- IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
- IP-CIDR,169.254.0.0/16,DIRECT,no-resolve
- IP-CIDR,100.64.0.0/10,DIRECT,no-resolve
- IP-CIDR6,::1/128,DIRECT,no-resolve
- IP-CIDR6,fc00::/7,DIRECT,no-resolve
- IP-CIDR6,fe80::/10,DIRECT,no-resolve
# Удалите 4 следующие строки для Глобального/Не-RU-Direct роутинга
# Delete the next 4 lines for Global/Not-RU-Direct routing
- DOMAIN-SUFFIX,ru,DIRECT
- DOMAIN-SUFFIX,xn--p1ai,DIRECT
- GEOSITE,category-ru,DIRECT
- GEOIP,RU,DIRECT
- "MATCH,Igareck Manual (Ручное Подключение)"После этого:
Commit Settings → Apply Settings DNS Настройки
Здесь 2 варианта: Когда DNS уже приходит из подписки Igareck и Если DNS нужно настроить только локально
1. Когда DNS Настройки уже приходят из подписки Igareck
Путь в LuCI:
Services
→ OpenClash
→ Overwrite Settings
→ DNS SettingsУстановить:
Custom DNS Setting: Disable
Respect Rules: Disable
Append Upstream DNS: Disable
Append Default DNS: Disable
Fake-IP Range: 198.18.0.1/16
Persistence Fake-IP: Enable2. Если DNS нужно настроить локально
Путь в LuCI:
Services
→ OpenClash
→ Overwrite Settings
→ DNS Settings
→ Custom DNS Setting: EnableНиже появится раздел:
Add Custom DNS Servers → AddИнтерфейс OpenClash позволяет добавлять только группы:
nameserver
fallback
default-nameserverЭто весьма неудобно и долго, поэтому точную полную DNS-конфигурацию лучше получать непосредственно с подпиской Igareck, а не собирать через LuCI OpenClash.
Инструкция Nikki
Nikki
https://github.com/nikkinikki-org/OpenWrt-nikki
1. Более современная и компактная альтернатива OpenClash.
Позиционируется как современный прозрачный прокси для OpenWrt 24.10+, Linux 5.13+ с firewall4/nftables.
2. Ядро: Mihomo.
3. Что поддерживает? TUN, REDIRECT, PROXY, firewall4/nftables и правила маршрутизации. Поддержки старого firewall3/iptables у Nikki нет.
4. Автоматическая health-check-проверка и выбор узлов в фоне по примеру Karing доступны.
Настраивается как локальная политика на стороне клиента через "Profile Mixin".
У Nikki специально предусмотрены:
- Profile Mixin;
- Profile Editor.
Пользователь загружает подписку Clash YAML и пользуется автоматической подпиской. При необходимости (но необязательно) локально в Nikki в "Profile Mixin" добавляет готовый профиль из пункта 8.
Nikki при каждом обновлении:
Скачивает профиль → применяет локальный "Profile Mixin" → Запускает итоговую конфигурацию
5. Какие подписки принимает? Принимает только подписки Clash YAML. При импорте других форматов будет ошибка.
6. GEO-правила. Готовой Российской или Иранской политики в стандартной установке нет, нужно настраивать или через клиент, или в самой подписке с конфигурациями. Итоговый конфигурационный файл для клиента Nikki для России смотри в пункте 10. Обычному пользователю хватит 9 пунктов, так как все GEO-правила уже встроены в Clash-подписки этого репозитория Igareck.
7. Готовый YAML-профиль с автоматической health-check-проверкой уже встроен в Clash-подписки этого репозитория Igareck для удобства пользователей:
- Clash-подписки для пользователей из России (RU-DIRECT, чтобы все Российские сайты шли без VPN):
https://github.com/igareck/vpn-configs-for-russia/tree/main/Export/Clash/RU_DIRECT
- Clash-подписки для Международного варианта (для остальных стран, где не нужен RU-DIRECT):
https://github.com/igareck/vpn-configs-for-russia/tree/main/Export/Clash/GLOBAL
8. Как добавить Clash-подписки в Nikki?
В LuCI:
Services → Nikki → Profile → Subscription → Add
В некоторых версиях путь отображается как:
Services → Nikki → Configuration Files → SubscriptionsЗаполнить:
Subscription Name: Igareck BLACK VLESS Mobile
Subscription URL: ссылка на YAML
User Agent: clash.meta или mihomo
Prefer: RemoteЗатем:
Save & Apply → UpdateПосле успешного обновления в основных настройках Nikki выбрать профиль вида:
subscription: Igareck BLACK VLESS Mobile9. Настройка автоматического обновления подписки Nikki:
В LuCI:
Services → Nikki → Profile → Subscription → Edit
Auto Update: Enabled
Update Interval: 1 hour10. Готовый YAML-профиль для Nikki с автоматической health-check-проверкой для России (RU-DIRECT, чтобы все RU-сайты шли без VPN) через "Profile Mixin":
Уточнение: этот пункт 10 не обязателен, нужен только для продвинутых пользователей, если вы хотите поменять какие-либо опции Clash-подписок вручную, либо сделать настройки глобальными для любых входящих подписок, добавив их в сам клиент. Настройки, записанные в самом клиенте Nikki перезапишут настройки всех входящих Clash-подписок при совпадении. Для обычного пользователя пункт 7, 8, 9 и готовые Clash-подписки из репозитория Igareck - более чем достаточны и уже включают в себя все настройки из пункта 10. Сделано это для удобства пользователей по принципу: добавил подписку и сразу пользуешься.
Раскрыть детали
В Nikki блок удобнее всего вставлять через файл Mixin.
Путь:
Services
→ Nikki
→ Editor
→ Choose File
→ File for MixinЭто файл:
/etc/nikki/mixin.yamlВставьте туда весь следующий блок:
Заметка: Nikki-YAML отличается от стандартного YAML тем, что блок rules: называется nikki-rules:.
# ============================================================
# Igareck Nikki Client Profile
# Профиль настроек без встроенных прокси.
# Прокси должны поступать из подключённой подписки.
#
# Режим:
# - автоматический выбор лучшего прокси;
# - ручной выбор прокси;
# - RU-DIRECT.
# ============================================================
mode: rule
unified-delay: true
tcp-concurrent: true
keep-alive-idle: 300
keep-alive-interval: 60
disable-keep-alive: false
profile:
store-selected: true
store-fake-ip: true
dns:
enable: true
prefer-h3: false
ipv6: false
use-hosts: true
use-system-hosts: true
respect-rules: false
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
fake-ip-filter-mode: blacklist
fake-ip-filter:
- "*.lan"
- "*.local"
- "localhost"
- "time.*.com"
- "time.*.gov"
- "time.*.apple.com"
- "time-ios.apple.com"
- "time1.*.com"
- "time2.*.com"
- "time3.*.com"
- "time4.*.com"
- "time5.*.com"
- "time6.*.com"
- "time7.*.com"
- "ntp.*.com"
- "ntp1.*.com"
- "ntp2.*.com"
- "ntp3.*.com"
- "ntp4.*.com"
- "ntp5.*.com"
- "ntp6.*.com"
- "ntp7.*.com"
- "*.pool.ntp.org"
- "+.push.apple.com"
- "+.stun.*.*"
- "+.stun.*.*.*"
- "+.stun.*.*.*.*"
- "+.stun.*.*.*.*.*"
- "+.stun.playstation.net"
- "lens.l.google.com"
- "*.n.n.srv.nintendo.net"
- "xbox.*.*.microsoft.com"
- "*.*.xboxlive.com"
- "*.msftncsi.com"
- "*.msftconnecttest.com"
- "WORKGROUP"
cache-algorithm: arc
default-nameserver:
- 8.8.8.8
- 8.8.4.4
- 9.9.9.9
- 94.140.14.14
- 76.76.2.0
- 76.76.10.0
- 1.0.0.1
- 1.1.1.1
- 208.67.220.220
- 208.67.222.222
nameserver:
- https://dns.google/dns-query
- https://dns.quad9.net/dns-query
- https://dns.adguard-dns.com/dns-query
- https://freedns.controld.com/p0
- https://dns.mullvad.net/dns-query
- https://cloudflare-dns.com/dns-query
- https://doh.opendns.com/dns-query
- https://doh.libredns.gr/dns-query
- https://doh.dns4all.eu/dns-query
- https://wikimedia-dns.org/dns-query
- https://dns.hostux.net/dns-query
- https://blank.dnsforge.de/dns-query
proxy-server-nameserver:
- 8.8.8.8
- 8.8.4.4
- 9.9.9.9
- 94.140.14.14
- 76.76.2.0
- 76.76.10.0
- 1.0.0.1
- 1.1.1.1
- 208.67.220.220
- 208.67.222.222
- system
direct-nameserver:
- 8.8.8.8
- 8.8.4.4
- 9.9.9.9
- 94.140.14.14
- 76.76.2.0
- 76.76.10.0
- 1.0.0.1
- 1.1.1.1
- 208.67.220.220
- 208.67.222.222
- system
direct-nameserver-follow-policy: false
sniffer:
enable: true
force-dns-mapping: true
parse-pure-ip: true
override-destination: false
sniff:
HTTP:
ports: [80, 8080-8880]
override-destination: true
TLS:
ports: [443, 8443]
QUIC:
ports: [443, 8443]
proxy-groups:
- name: "Igareck Auto Select (Автоподключение)"
type: url-test
include-all: true
exclude-type: "Direct|Reject|RejectDrop|Compatible|Pass|Dns"
url: "https://www.gstatic.com/generate_204"
interval: 300
tolerance: 150
lazy: true
timeout: 5000
max-failed-times: 2
expected-status: 204
- name: "Igareck Manual (Ручное Подключение)"
type: select
proxies:
- "Igareck Auto Select (Автоподключение)"
include-all: true
exclude-type: "Direct|Reject|RejectDrop|Compatible|Pass|Dns"
default-selected: "Igareck Auto Select (Автоподключение)"
- name: "GLOBAL"
type: select
proxies:
- "Igareck Auto Select (Автоподключение)"
- "Igareck Manual (Ручное Подключение)"
default-selected: "Igareck Auto Select (Автоподключение)"
nikki-rules:
- DOMAIN-SUFFIX,localhost,DIRECT
- DOMAIN-SUFFIX,local,DIRECT
- "DOMAIN-REGEX,^[^.]+$,DIRECT"
- IP-CIDR,127.0.0.0/8,DIRECT,no-resolve
- IP-CIDR,10.0.0.0/8,DIRECT,no-resolve
- IP-CIDR,172.16.0.0/12,DIRECT,no-resolve
- IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
- IP-CIDR,169.254.0.0/16,DIRECT,no-resolve
- IP-CIDR,100.64.0.0/10,DIRECT,no-resolve
- IP-CIDR6,::1/128,DIRECT,no-resolve
- IP-CIDR6,fc00::/7,DIRECT,no-resolve
- IP-CIDR6,fe80::/10,DIRECT,no-resolve
# Удалите следующие 4 строки для глобального/Not-RU-Direct режима.
# Delete the next 4 lines for Global/Not-RU-Direct routing.
- DOMAIN-SUFFIX,ru,DIRECT
- DOMAIN-SUFFIX,xn--p1ai,DIRECT
- GEOSITE,category-ru,DIRECT
- GEOIP,RU,DIRECT
- "MATCH,Igareck Manual (Ручное Подключение)"Затем:
Save & Applyили, если обычная перезагрузка не применила изменения:
Force ApplyДополнительно проверьте:
Services
→ Nikki
→ Mixin Config
→ Rule Config
→ Append Rule: выключено Инструкция PassWall2
PassWall2
https://github.com/Openwrt-Passwall/openwrt-passwall2
1. Универсальный вариант для OpenWrt 21.02+, вместе с LuCI и производных прошивок (например, ImmortalWrt).
2. Ядро: Xray/Sing-box.
3. Что поддерживает? REDIRECT, PROXY, nftables/iptables и правила маршрутизации. TUN не заявлен.
4. Автоматическая health-check-проверка, выбор и переключение узлов в фоне по примеру Karing доступны.
Это реализуется либо через Sing-Box URLTest, либо через Auto Switch, как автоматическое переключение на резервный заранее настроенный узел или следующий узел в списке.
Схема Sing-Box URLTest PassWall2 та же, что и urltest Sing-box у ShellCrash, что близко к Karing Auto Select: Периодически проверяет множество узлов → сравнивает их задержку → выбирает лучший.
Схема Auto Switch близка к поведению fallback в ShellCrash, работает примерно так: Основной узел → не работает → Резервный узел 1 → не работает → Резервный узел 2 → и так далее.
PassWall2 предлагает два способа добавления резервных узлов: Manual (ручной список) и Batch (выбрать всю группу узлов). Для мобильной ТОП-150 подписки технически рабочий вариант - это Batch.
5. Какие подписки принимает? Обычные подписки (из обычных строк vless://, ss://, trojan:// и т. д.), а также Base64. Подписки Clash YAML импортирует, но конвертирует в обычный формат.
6. GEO-правила. Содержит поддержку GeoIP/GeoSite; готовые схемы/шаблоны преимущественно ориентированы на Китай: китайские домены/IP направляются напрямую, остальное — через прокси. Готового Российского или Иранского режима нет, нужно настраивать самостоятельно на стороне клиента - смотри пункт 9 для готовых настроек GEO-правил для России.
7. Как добавить VPN-подписки в PassWall2?
В LuCI:
Services → PassWall2 → Node Subscribe → AddЗаполнить:
Remark/Name: Igareck BLACK TOP-150
Subscription URL: ссылка на TXTПри наличии поля User-Agent использовать/оставить v2rayN.
После этого вручную обновить:
Save & Apply → вернуться в Node Subscribe → Manual subscription All (Update All Subscriptions)Узлы появятся в Списке узлов / Node List в LuCI:
Services → PassWall2 → Node List8. Настройка автоматического обновления подписки PassWall2:
Автообновление настраивается отдельно для каждой подписки в её параметрах PassWall2.
В LuCI:
Services → PassWall2 → Node Subscribe → редактировать подпискуТам есть:
Update Once on Boot — обновлять один раз после загрузки роутера; по умолчанию выключено.
Auto Update Mode:
- Disable;
- Loop Mode — обновлять циклически;
- Every day;
- выбранный день недели.Выбираем Auto Update Mode и Loop Mode.
Для Loop Mode задаётся интервал от 1 до 24 часов; значение по умолчанию — 2 часа.
Для ежедневного или еженедельного режима задаётся конкретное время обновления.
Для подписок Igareck BLACK TOP-150:
Auto Update Mode: Loop Mode
Update Interval: 1 hour9. PassWall2 готовые настройки внутри клиента:
Auto Select (Автоматическая health-check-проверка) + прямой доступ к российским ресурсам (RU-DIRECT), настраивается внутри клиента PassWall2
Уточнение: Автоматические настройки YAML здесь работать не будут, т.к. это не Mihomo/Clash клиент, а Xray/Sing-box.
а. В пункте 8 мы уже импортировали подписку и назначили ей отдельную группу (Remark/Name) Igareck BLACK TOP-150.
б. Затем в Node List → Add Node создаем узел:
В LuCI:
Services → PassWall2 → Node List → Add Node- Node Remarks:
Igareck Auto Select - Type/Core:
Sing-Box - Protocol:
URLTest - Node Addition Method:
Batch - Select Group:
Igareck BLACK TOP-150 - Node Matching Rules: оставить пустым
- Probe URL:
https://www.gstatic.com/generate_204 - Test interval:
5m - Test tolerance:
150 - Idle timeout:
30m - Interrupt existing connections: выключено
в. В Rule Manage создайте правила:
В LuCI:
Services → PassWall2 → Rule Manage / Управление правиламиПравило LOCAL:
IP:
127.0.0.0/8
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
169.254.0.0/16
100.64.0.0/10
::1/128
fc00::/7
fe80::/10Правило RU-DIRECT:
Domain:
geosite:category-ru
domain:ru
domain:xn--p1ai
IP:
geoip:ruг. Создайте узел Sing-Box Shunt:
В LuCI:
Services → PassWall2 → Node List → Add Node
→ Type/Core: Sing-Box
→ Protocol: ShuntЗатем назначить правила Sing-Box Shunt и сохранить:
LOCAL → Direct Connection
RU-DIRECT → Direct Connection
Default → Igareck Auto Select (созданный в пункте 9-б узел `Sing-Box URLTest`)
→ Save & Applyд. Выбрать Shunt основным узлом:
Services → PassWall2 → Basic Settings → Main
→ Node → выбрать созданный Sing-Box Shunt
→ Save & ApplyВ результате российские и локальные ресурсы будут открываться напрямую, а остальной трафик — через узел с лучшей текущей задержкой из выбранной группы подписки.
Инструкция dae/daed
dae/daed
https://github.com/daeuniverse/dae
https://github.com/daeuniverse/daed
1. Высокопроизводительное решение для современных серверных Linux-систем, мини-ПК и сетевых шлюзов на базе Linux без графического интерфейса.
2. Ядро: самостоятельное прокси-ядро dae. Проект не использует Xray, Sing-box или Mihomo. Разработчики прямо пишут, что проект, будучи преемником v2rayA, отказался от v2ray-core. dae является самостоятельным прокси-ядром, а daed предоставляет браузерную панель управления.
3. Что поддерживает? у dae другая архитектура в отличие от классических клиентов на Xray/Sing-box/Mihomo, трафик перехватывается и классифицируется непосредственно в Linux через eBPF/PF-механизмы. Поэтому описывать его как обычный TUN/iptables-клиент не совсем корректно.
4. Автоматическая health-check-проверка и выбор узлов в фоне по примеру Karing доступны.
Есть автоматический фоновый выбор/переключение между конфигурациями. У dae это уже встроенная функция самого ядра.
В конфигурации задаётся группа узлов и политика, например:
policy: min_moving_avg
dae периодически выполняет проверки узлов. В официальном примере установлен интервал:
check_interval: 30s
Также задаётся допустимая разница:
check_tolerance: 150ms
Это означает, что новая нода будет выбрана только тогда, когда её результат лучше текущей как минимум на указанную величину. Такой порог предотвращает постоянные переключения между двумя почти одинаковыми узлами.
Автоматический выбор dae концептуально похож на Auto Select в Karing.
5. Какие подписки принимает? Только обычные подписки (из обычных строк vless://, ss://, trojan:// и т. д.), а также Base64.
6. GEO-правила. Механизм для географических правил есть, готового профиля нет. В конфигурации можно применять: geoip:ru, geosite:ru, geoip:cn, geosite:cn при наличии соответствующих баз. Для правил category-ru и geoip:ru должны быть установлены актуальные geosite.dat и geoip.dat. Готовая политика страны при первой установке не включается.
7. Как добавить VPN-подписки, а также готовую конфигурацию в dae?
Готовый профиль / конфигурационный файл dae: RU-DIRECT + Auto Select (для dae/daed используется не YAML, а собственный формат конфигурации .dae)
Уточнение 1: Профиль сделан для мобильной подписки Черных Списков ТОП-150 (BLACK_VLESS_RUS_mobile.txt), для другой подписки/зеркала - замените ссылку у параметра "subscription".
https-file:// — это специальная схема dae. Это не ссылка для браузера.
Уточнение 2: Автоматические настройки YAML здесь работать не будут, т.к. это не Mihomo/Clash клиент, а dae.
# ============================================================
# Igareck dae/daed Client Profile
# Профиль настроек без встроенных прокси.
# Прокси поступают из подключённой подписки.
#
# Режим:
# - автоматический выбор лучшего прокси;
# - RU-DIRECT.
#
# Требуется dae v1.1.0 или новее (используется dns.bind).
# ============================================================
global {
# Замените eth1 на ваш LAN-интерфейс:
# например br0, br-lan или eth1.
lan_interface: eth1
wan_interface: auto
log_level: info
auto_config_kernel_parameter: true
disable_waiting_network: false
dial_mode: domain
sniffing_timeout: 100ms
allow_insecure: false
bootstrap_resolver: '8.8.8.8:53'
fallback_resolver: '1.1.1.1:53'
}
subscription {
# Для другой подписки или зеркала замените ссылку.
# https-file:// — специальная схема dae, а не ссылка для браузера.
igareck_top150: 'https-file://raw.githack.com/igareck/vpn-configs-for-russia/main/BLACK_VLESS_RUS_mobile.txt'
}
dns {
ipversion_prefer: 4
# Локальный DNS dae. Требуется dae v1.1.0+.
bind: 'tcp+udp://127.0.0.1:5353'
upstream {
resolver: 'https://dns.google/dns-query'
}
routing {
request {
sub(igareck_top150) -> resolver
subnode(subtag: igareck_top150) -> resolver
fallback: resolver
}
response {
upstream(resolver) -> accept
fallback: accept
}
}
}
group {
auto_select {
filter: subtag(igareck_top150)
policy: min_moving_avg
tcp_check_url: 'https://www.gstatic.com/generate_204'
tcp_check_http_method: GET
udp_check_dns: 'dns.google:53,8.8.8.8'
check_interval: 300s
check_tolerance: 150ms
}
}
routing {
pname(
NetworkManager,
systemd-resolved,
dnsmasq
) -> must_direct
dip(
224.0.0.0/3,
'ff00::/8'
) -> direct
dip(
127.0.0.0/8,
10.0.0.0/8,
172.16.0.0/12,
192.168.0.0/16,
169.254.0.0/16,
100.64.0.0/10,
'::1/128',
'fc00::/7',
'fe80::/10'
) -> direct
domain(
suffix: localhost,
suffix: local,
regex: '^[^.]+$'
) -> direct
domain(
suffix: ru,
suffix: xn--p1ai
) -> direct
domain(geosite:category-ru) -> direct
dip(geoip:ru) -> direct
fallback: auto_select
}
После изменения файла:
sudo dae reloadПри отсутствии поддержки команды reload в конкретном пакете:
sudo systemctl restart daeДля правил category-ru и geoip:ru должны быть установлены актуальные geosite.dat и geoip.dat.
8. Автообновление подписки раз в час остаётся во внешнем systemd timer: расписание нельзя встроить непосредственно в config.dae.
Для автообновления подписки создайте файл:
/etc/systemd/system/dae-subscription-refresh.serviceС содержимым:
[Unit]
Description=Refresh dae subscriptions
After=network-online.target dae.service
Wants=network-online.target
[Service]
Type=oneshot
ExecStart=/usr/bin/dae reloadЗатем создайте:
/etc/systemd/system/dae-subscription-refresh.timerС содержимым:
[Unit]
Description=Refresh dae subscriptions every hour
[Timer]
OnBootSec=5min
OnUnitActiveSec=1h
Persistent=true
Unit=dae-subscription-refresh.service
[Install]
WantedBy=timers.targetАктивировать:
sudo systemctl daemon-reload
sudo systemctl enable --now dae
sudo systemctl enable --now dae-subscription-refresh.timerОбновить вручную:
sudo dae reload
Приложения (клиенты) для VPN-конфигов на ПК, телефоне, роутере
В зависимости от клиента могут отличаться рабочие сервера, это нормально из-за особенностей работы каждого клиента в отдельности, конфиги на момент обновления - рабочие в большинстве. Поэтому поставьте себе на ПК 2-3 разных клиента: Karing, Clash Verge Rev, v2rayN, Throne, Exclave, Happ и пр. Часть не работающих конфигов в Karing отлично заработает в Clash-Verge-Rev/v2RayN, часть - в Throne и других клиентах, поэтому подбирайте что вам ближе и удобнее. Конфигов в целом много, поэтому, даже если часть не заводится - не беда, 50% заработает через один клиент уж точно.
Эта особенность касается и клиентов на мобильных устройствах. Например, на iOS, кроме Karing и Clash Mi можно поставить Shadowrocket или Streisand и сравнить.
Следите за обновлениями и не забывайте обновлять клиенты хотя бы 1 раз в 2 недели. От этого напрямую зависит работоспособность конфигураций. Свежие версии содержат исправления и видят больше живых серверов.
Windows/Linux/MacOS
Развернуть
㋡
Клиент №1, который рекомендую - это Karing
⇩
https://github.com/KaringX/karing/releases
Установите официальный клиент Karing, запустите в "режиме Администратора", добавьте подписку через Добавить профиль - Добавление подписки, вставьте ссылку на подписку в самое верхнее окно, в "Примечании" напишите название, интервал обновления поставьте 1 час, активируйте "Перезагрузить после обновления профиля" и "Начать тестирование задержек после обновления профиля", затем в правом верхнем углу нажмите на ✅️.
В главном окне найдите значок настройки Karing ⚙️ (левый верхний угол), далее найдите меню "Автовыбор", поставьте интервал проверки задержек 10 минут, допустимая погрешность 150ms, текущий интервал проверки работоспособности сервера 3 секунды.
Внизу в центре в главном меню появится сервер (под Щитом 🛡️), справа от него стрелка вправо - нажмите на нее, откроется меню выбора сервера. В правом верхнем углу нажмите на ⚙️ и активируйте все кнопки там. Вернитесь назад, нажмите на "Автовыбор". Затем вернитесь в главное меню через стрелку в левом верхнем углу.
Внизу в центре нажмите на значок "Щита" 🛡️, подождите пока подписка перезагрузится, пропингуется и выберется автоматически самый быстрый сервер. Если сервер не устраивает, включите-выключите щит 🛡️. Либо зайдите в меню выбора сервера, выделите текущий сервер и нажмите "Запретить" и он больше не будет участвовать в переборе. Вручную перезагрузить подписку можно, нажав на "облако" в меню выбора сервера.
Клиент №2, который рекомендую - это Clash Verge Rev
⇩
https://github.com/clash-verge-rev/clash-verge-rev/releases
Clash Verge Rev предназначен только для профилей формата Clash YAML.
При попытке импортировать не-YAML-подписку Clash Verge Rev будет выдавать ошибки вроде the remote profile data is invalid yaml, либо profile does not contain proxies or proxy-providers.
Поддерживает все современные VLESS, Trojan, VMess, Hysteria2 протоколы, просто они должны быть описаны в формате конфигурации Clash. Сам клиент работает на ядре Mihomo, ранее называвшемся Clash.Meta.
Начал сам активно пользоваться Clash Verge Rev и, по ощущениям, интернет c VPN практически не прерывается, конфигурации автоматически проверяются в фоне и меняют друг друга настолько плавно, что я перестал это замечать. Возможно, этот клиент работает даже чуть лучше, чем Karing, потому что Karing иногда все же требует принудительной перезагрузки при длительной работе.
Для использования данного клиента используйте только YAML-подписки из папки репозитория с названием Clash: https://github.com/igareck/vpn-configs-for-russia/tree/main/Export/Clash
Автоматическую health-check-проверку конфигураций в фоне самостоятельно уже встроил во все Clash-подписки Igareck для удобства пользователей.
Подписки Clash разделены по регионам:
- Clash-подписки для пользователей из России (RU-DIRECT, чтобы все Российские сайты шли без VPN):
https://github.com/igareck/vpn-configs-for-russia/tree/main/Export/Clash/RU_DIRECT
- Clash-подписки для Международного варианта (для остальных стран, где не нужен RU-DIRECT):
https://github.com/igareck/vpn-configs-for-russia/tree/main/Export/Clash/GLOBAL
Все настройки подхватятся клиентом при импорте.
Пользователю лишь нужно настроить автоматическое обновление подписки внутри клиента раз в час-два и запустить конфигурацию:
-
Зайти в раздел "Профили", нажать ПКМ (правая клавиша мышки) на импортированной конфигурации;
-
Далее нажать "Изменить информацию";
-
В появившемся меню активировать рычаг "Разрешить автообновление", ввести интервал обновления (цифру в минутах, например, 60 или 120). При желании можно отредактировать название/описание;
-
В конце нажать "Сохранить";
-
Затем ПКМ (правая клавиша мышки) на импортированной конфигурации, нажать "Обновить" или "Обновить через прокси", чтобы подгрузить конфигурации из подписки;
-
Затем перейти в раздел "Прокси";
-
В правом верхнем углу над списком конфигураций нажать на значок Фильтра (выглядит как значок "Воронки" 🌪️), слева появится поле для ввода;
-
В поле для ввода ввести "delay<5000", чтобы скрыть нерабочие сервера (учтите, что пропадут не сразу, а через 5-10 минут после повторной фоновой проверки);
-
Затем снова нажмите на значок Фильтра (выглядит как значок "Воронки" 🌪️), чтобы поле для ввода скрылось;
-
Затем перейти в раздел "Настройки";
-
В разделе "Настройки" в левом верхнем углу найти "Режим TUN", справа от него будет маленькая иконка "синего гаечного ключа" с надписью "Установить службу", нажать на нее и дождаться установки. Проверить, чтобы рычаги "Режим TUN" и "Системный прокси" были активированы;
-
Затем перейти в раздел "Главная";
-
В разделе "Главная" найти панель "Настройки сети", выбрать необходимый режим работы: "Системный прокси" или "Режим TUN", активировать его с помощью кнопки-рычага. Обычно активируется один из режимов и его хватает, но иногда для полноценной работы требуется оба, смотрите по ситуации;
-
Готово!
-
В разделе "Главная" показывается статистика работы конфигураций в клиенте Clash Verge Rev: Скорость, Загружено/Скачано, Exit-IP/ASN и прочее.
-
Готовый YAML-профиль с автоматической health-check-проверкой для России (RU-DIRECT, чтобы все RU-сайты шли без VPN), чтобы глобально настроить сам клиент Clash Verge Rev.
Необязательно, потому что те же самые настройки приходят вместе с подпиской Igareck автоматически. Обычный пользователь может пропустить этот пункт, остановившись на пункте 15. Сделано это для удобства пользователей по принципу: добавил подписку и сразу пользуешься.
Куда добавить? Перейти в раздел "Профили", найти "Глобальная Merge-конфигурация", ПКМ (правая клавиша мышки) - "Изменить файл", там удалить все, что есть и вставить готовые настройки YAML из блока ниже, нажать "Сохранить".
Зачем? Для продвинутых пользователей: если необходимо поменять какие-либо опции Clash-подписок вручную в самом клиенте Clash Verge Rev, сделав их глобальными для любых входящих подписок. Настройки, записанные в самом клиенте Clash Verge Rev перезапишут настройки из любых входящих Clash-подписок при совпадении.
# ============================================================
# Igareck Mihomo Client Profile
# Профиль настроек без встроенных прокси.
# Прокси должны поступать из подключённой подписки.
#
# Режим:
# - автоматический выбор лучшего прокси;
# - ручной выбор прокси;
# - RU-DIRECT.
# ============================================================
mode: rule
unified-delay: true
tcp-concurrent: true
keep-alive-idle: 300
keep-alive-interval: 60
disable-keep-alive: false
profile:
store-selected: true
store-fake-ip: true
dns:
enable: true
prefer-h3: false
ipv6: false
use-hosts: true
use-system-hosts: true
respect-rules: false
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
fake-ip-filter-mode: blacklist
fake-ip-filter:
- "*.lan"
- "*.local"
- "localhost"
- "time.*.com"
- "time.*.gov"
- "time.*.apple.com"
- "time-ios.apple.com"
- "time1.*.com"
- "time2.*.com"
- "time3.*.com"
- "time4.*.com"
- "time5.*.com"
- "time6.*.com"
- "time7.*.com"
- "ntp.*.com"
- "ntp1.*.com"
- "ntp2.*.com"
- "ntp3.*.com"
- "ntp4.*.com"
- "ntp5.*.com"
- "ntp6.*.com"
- "ntp7.*.com"
- "*.pool.ntp.org"
- "+.push.apple.com"
- "+.stun.*.*"
- "+.stun.*.*.*"
- "+.stun.*.*.*.*"
- "+.stun.*.*.*.*.*"
- "+.stun.playstation.net"
- "lens.l.google.com"
- "*.n.n.srv.nintendo.net"
- "xbox.*.*.microsoft.com"
- "*.*.xboxlive.com"
- "*.msftncsi.com"
- "*.msftconnecttest.com"
- "WORKGROUP"
cache-algorithm: arc
default-nameserver:
- 8.8.8.8
- 8.8.4.4
- 9.9.9.9
- 94.140.14.14
- 76.76.2.0
- 76.76.10.0
- 1.0.0.1
- 1.1.1.1
- 208.67.220.220
- 208.67.222.222
nameserver:
- https://dns.google/dns-query
- https://dns.quad9.net/dns-query
- https://dns.adguard-dns.com/dns-query
- https://freedns.controld.com/p0
- https://dns.mullvad.net/dns-query
- https://cloudflare-dns.com/dns-query
- https://doh.opendns.com/dns-query
- https://doh.libredns.gr/dns-query
- https://doh.dns4all.eu/dns-query
- https://wikimedia-dns.org/dns-query
- https://dns.hostux.net/dns-query
- https://blank.dnsforge.de/dns-query
proxy-server-nameserver:
- 8.8.8.8
- 8.8.4.4
- 9.9.9.9
- 94.140.14.14
- 76.76.2.0
- 76.76.10.0
- 1.0.0.1
- 1.1.1.1
- 208.67.220.220
- 208.67.222.222
- system
direct-nameserver:
- 8.8.8.8
- 8.8.4.4
- 9.9.9.9
- 94.140.14.14
- 76.76.2.0
- 76.76.10.0
- 1.0.0.1
- 1.1.1.1
- 208.67.220.220
- 208.67.222.222
- system
direct-nameserver-follow-policy: false
sniffer:
enable: true
force-dns-mapping: true
parse-pure-ip: true
override-destination: false
sniff:
HTTP:
ports: [80, 8080-8880]
override-destination: true
TLS:
ports: [443, 8443]
QUIC:
ports: [443, 8443]
proxy-groups:
- name: "Igareck Auto Select (Автоподключение)"
type: url-test
include-all: true
exclude-type: "Direct|Reject|RejectDrop|Compatible|Pass|Dns"
url: "https://www.gstatic.com/generate_204"
interval: 300
tolerance: 150
lazy: true
timeout: 5000
max-failed-times: 2
expected-status: 204
- name: "Igareck Manual (Ручное Подключение)"
type: select
proxies:
- "Igareck Auto Select (Автоподключение)"
include-all: true
exclude-type: "Direct|Reject|RejectDrop|Compatible|Pass|Dns"
default-selected: "Igareck Auto Select (Автоподключение)"
- name: "GLOBAL"
type: select
proxies:
- "Igareck Auto Select (Автоподключение)"
- "Igareck Manual (Ручное Подключение)"
default-selected: "Igareck Auto Select (Автоподключение)"
rules:
- DOMAIN-SUFFIX,localhost,DIRECT
- DOMAIN-SUFFIX,local,DIRECT
- "DOMAIN-REGEX,^[^.]+$,DIRECT"
- IP-CIDR,127.0.0.0/8,DIRECT,no-resolve
- IP-CIDR,10.0.0.0/8,DIRECT,no-resolve
- IP-CIDR,172.16.0.0/12,DIRECT,no-resolve
- IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
- IP-CIDR,169.254.0.0/16,DIRECT,no-resolve
- IP-CIDR,100.64.0.0/10,DIRECT,no-resolve
- IP-CIDR6,::1/128,DIRECT,no-resolve
- IP-CIDR6,fc00::/7,DIRECT,no-resolve
- IP-CIDR6,fe80::/10,DIRECT,no-resolve
# Удалите следующие 4 строки для глобального/Not-RU-Direct режима.
# Delete the next 4 lines for Global/Not-RU-Direct routing.
- DOMAIN-SUFFIX,ru,DIRECT
- DOMAIN-SUFFIX,xn--p1ai,DIRECT
- GEOSITE,category-ru,DIRECT
- GEOIP,RU,DIRECT
- "MATCH,Igareck Manual (Ручное Подключение)" Клиент №3, который рекомендую - это v2rayN
⇩
https://github.com/2dust/v2rayN/releases
Установите официальный клиент v2rayN, запустите в "режиме Администратора".
Зайдите в "Настройки" - "Региональные пресеты", выберите "Россия". Нажмите на меню "перезагрузка" или перезапустите приложение.
Добавьте подписку через Группа подписки - Настройки группы подписки, загрузите подписку через Группа подписки - Обновить текущую подписку без прокси, появится список.
Нажмите на проверку "Реальной задержки" (значок молнии сверху справа), после завершения - отсортируйте по пингу, выберите несколько верхних зеленых конфигов с наименьшим числом.
Выделите несколько серверов с наименьшим числом пинга, нажмите правую клавишу мышки, выберите "Тест на скорость загрузки сервера", после теста выберите самый быстрый, нажав на нем Enter. Но тест скорости v2rayN в последнее время показывает ложные результаты даже на живых серверах, поэтому я бы спокойно ориентировался на пинг. В моих подписках, если сервер пингуется, то должен работать априори.
В конце запустите "Режим VPN/Режим TUN", либо активируйте "Установить системный прокси". Справа выберите правила маршрутизации "RUv1-Все, кроме РФ", чтобы VPN не применялся для работы на RU-сайтах.
Клиент №4, который рекомендую - это Throne
⇩
https://github.com/throneproj/Throne/releases
Установите официальный клиент Throne, запустите в "режиме Администратора", добавьте подписку через Настройки - Группа - Новая группа.
Введите название подписки, выберите тип "Подписка", ниже вставьте RAW-ссылку на подписку.
У вас должна появиться группа с соответствующим названием в главном окне. Нажмите на нее ПКМ (правая клавиша мышки) и нажмите "Обновить". Должен появиться списков серверов.
Затем снова нажимаете ПКМ на названии группы и выбираете "Тест задержки всей группы", после окончания проверки выбираете сервер с наименьшим числом задержки.
Затем зайдите в раздел Routing - Download Profiles и выберите Bypass_Russia, затем смените Routing с Default на Bypass_Russia.
Более подробные инструкции вы найдете выше абзацем (нажмите на стрелку) и в разделе Инструкции по каждому клиенту отдельно.
Самые стабильные - Clash/Yaml-подписки + Mihomo-клиенты и Стандартные + Karing.
Клиенты на ПК для Clash-подписок:
Подписки Clash разделены по регионам:
- Clash-подписки для пользователей из России (RU-DIRECT, чтобы все Российские сайты шли без VPN):
https://github.com/igareck/vpn-configs-for-russia/tree/main/Export/Clash/RU_DIRECT
- Clash-подписки для Международного варианта (для остальных стран, где не нужен RU-DIRECT):
https://github.com/igareck/vpn-configs-for-russia/tree/main/Export/Clash/GLOBAL
| ① Clash Verge Rev (преемник Clash Verge) | ② Clash Mi (разработчик Karing) |
| Clash Verge Rev на GitHub | Clash Mi на GitHub |
| Рекомендую как прямого конкурента Karing. Ядро Mihomo. Clash Verge Rev предназначен только для профилей формата Clash YAML! | Альтернативный рабочий клиент с автопроверкой после Clash Verge Rev. Ядро Mihomo. |
| Начал сам активно пользоваться Clash Verge Rev и, по ощущениям, интернет c VPN практически не прерывается, конфигурации автоматически проверяются в фоне и меняют друг друга настолько плавно, что я перестал это замечать. Возможно, этот клиент работает даже где-то лучше, чем Karing, потому что Karing иногда все же требует принудительной перезагрузки при длительной работе. | Функционал похож, но слабее, чем у Clash Verge Rev. Панель со статистикой подключения и подробными настройками (Панель/Board) открывается в браузере, а не встроена в сам клиент. В Clash Verge Rev все встроено в само приложение. Хорошая альтернатива. Со встроенными настройками Clash-подписок Igareck вам почти ничего не нужно делать, кроме смены языка интерфейса и активации TUN в "Настройки ядра". |
Автоматическую health-check-проверку конфигураций в фоне уже встроил во все Clash-подписки Igareck для удобства пользователей. Вам осталось только скачать RAW-Clash подписку и настроить ее автообновление в клиенте раз в 1-2 часа.
Клиенты на ПК для стандартных и специальных подписок
① Karing https://github.com/KaringX/karing/releases
Для стандартных подписок. Рекомендую как лучший универсальный бесплатный клиент с автоматической проверкой серверов во время работы. Универсальный, адаптивный, мощный инструмент для того, чтобы ваши конфигурации завелись хоть из-под палки. Не подходит для массовых проверок скорости, только пинг.
② v2rayN https://github.com/2dust/v2rayN/releases
Используйте со специальной подпиской для v2rayN. Стабильно и проверено работает с тысячами конфигов разных протоколов за раз (мой личный максимум 150.000 конфигов). Это универсальный клиент для всех современных протоколов. Подходит для массовых проверок (пинг+скорость). Работает, используя Xray, Sing-Box или Mihomo.
Автоматическая health-check-проверка конфигураций в фоне есть (встроена в подписку), реализована через локальную Policy Group со стратегией Least Ping.
③ Throne (преемник Nekoray) https://github.com/throneproj/Throne/releases
Для стандартных подписок. Конфигурации, которые "не завелись" в Karing/v2rayN - частично заводятся здесь. Это универсальный клиент для всех современных протоколов. Подходит для массовых проверок. Работает, используя Xray, Sing-Box, Mihomo в одной связке. Автоматической health-check-проверки конфигураций в фоне нет.
iOS
Развернуть
㋡
-
Используйте Karing, Shadowrocket, V2Box со стандартными/универсальными подписками. Маршрутизацию и автопроверку нужно предварительно проверить и/или настроить в самом клиенте;
-
Clash Mi и Clash Lite, Stash - с Clash-подписками. Автопроверка + маршрутизация встроены в сами подписки;
-
Happ, Streisand, v2RayTun со специальными подписками для этих клиентов. Автопроверка + маршрутизация встроены в сами подписки. Однокнопочный вариант VPN;
Самые стабильные - Clash/Yaml-подписки + Mihomo-клиенты и Стандартные + Karing.
Клиенты iOS для Clash-подписок (Mihomo):
Подписки Clash разделены по регионам:
- Clash-подписки для пользователей из России (RU-DIRECT, чтобы все Российские сайты шли без VPN):
https://github.com/igareck/vpn-configs-for-russia/tree/main/Export/Clash/RU_DIRECT
- Clash-подписки для Международного варианта (для остальных стран, где не нужен RU-DIRECT):
https://github.com/igareck/vpn-configs-for-russia/tree/main/Export/Clash/GLOBAL
① Clash Mi | ② Clash Lite | ③ Stash - Rule Based Proxy |
| Clash Mi в AppStore | Clash Lite в AppStore | Stash в AppStore |
| Бесплатный клиент для Clash-подписок от того же разработчика Karing | Альтернативный бесплатный клиент для Clash-подписок без сбора данных | Альтернативный клиент для Clash-подписок на iOS, платный |
Автоматическую health-check-проверку конфигураций уже встроил во все Clash-подписки Igareck для удобства пользователей. Вам осталось только скачать RAW-Clash подписку и настроить ее автообновление в клиенте раз в 1-2 часа.
Клиенты iOS для стандартных подписок и специальных подписок с автопроверкой:
① Karing https://apps.apple.com/us/app/karing/id6472431552
Для стандартных подписок. Лучший бесплатный универсальный клиент на данный момент. Автоматическая health-check-проверка конфигураций в фоне. Geo-списки и точечная маршрутизация удобно настраиваются при первичной установке. Требователен к количеству ОЗУ.
② Shadowrocket https://apps.apple.com/us/app/shadowrocket/id932747118
Для стандартных подписок. Платный. Есть встроенный механизм автоматических health-check-проверок, реализован через меню "Тест подключения - Настройки тестирования URL". Настройки маршрутизации RU-DIRECT возьмите из инструкции Shadowrocket. Требователен к количеству ОЗУ.
③ V2Box https://apps.apple.com/us/app/v2box-v2ray-client/id6446814690
Для стандартных подписок. Автоматическая проверка конфигураций в фоне (в главном меню необходимо активировать "Умное подключение / Smart Connect"). Geo-списки и точечная маршрутизация удобно настраиваются в главном меню.
④ Happ https://apps.apple.com/us/app/happ-proxy-utility/id6504287215
Используйте со специальной подпиской для Happ. Лучший однокнопочный вариант на данный момент! Клиент хорошо оптимизирован для слабых/старых устройств. Используйте Happ, если Karing/Shadowrocket/Streisand сбрасывают соединение из-за недостатка ОЗУ.
⑤ Streisand https://apps.apple.com/us/app/streisand/id6450534064
Используйте со специальной подпиской для Streisand. Требователен к количеству ОЗУ.
⑥ v2RayTun https://apps.apple.com/us/app/v2raytun/id6476628951
Используйте со специальной подпиской для v2RayTun.
Android
Развернуть
㋡
-
Используйте Karing, Exclave со стандартными/универсальными подписками. Маршрутизацию и автопроверку нужно предварительно проверить и/или настроить в самом клиенте;
-
Clash Mi, ClashMetaForAndroid и FlClash - с Clash-подписками. Автопроверка + маршрутизация встроены в сами подписки;
-
Happ, v2rayNG, v2RayTun, V2Box со специальными подписками для этих клиентов. Автопроверка + маршрутизация встроены в сами подписки. Однокнопочный вариант VPN;
Самые стабильные - Clash/Yaml-подписки + Mihomo-клиенты и Стандартные + Karing.
Клиенты Android для Clash-подписок (Mihomo):
Подписки Clash разделены по регионам:
- Clash-подписки для пользователей из России (RU-DIRECT, чтобы все Российские сайты шли без VPN):
https://github.com/igareck/vpn-configs-for-russia/tree/main/Export/Clash/RU_DIRECT
- Clash-подписки для Международного варианта (для остальных стран, где не нужен RU-DIRECT):
https://github.com/igareck/vpn-configs-for-russia/tree/main/Export/Clash/GLOBAL
① Clash Mi | ② ClashMetaForAndroid | ③ FlClash |
| Clash Mi на GitHub | ClashMetaForAndroid на GitHub | FlClash на GitHub |
| Бесплатный клиент для Clash-подписок от того же разработчика Karing | Клиент от самих создателей ядра Mihomo, рекомендован разработчиками лучшего бесплатного Clash-клиента для десктопов "Clash Verge Rev" | Более современный Flutter-интерфейс, чем у ClashMetaForAndroid. Тем, кому нужен простой импорт YAML и кнопка подключения, FlClash может оказаться приятнее |
Автоматическую health-check-проверку конфигураций уже встроил во все Clash-подписки Igareck для удобства пользователей. Вам осталось только скачать RAW-Clash подписку и настроить ее автообновление в клиенте раз в 1-2 часа.
Клиенты Android для стандартных подписок и специальных подписок с автопроверкой:
① Karing https://github.com/KaringX/karing/releases
Для стандартных подписок. Лучший бесплатный универсальный клиент на данный момент. Автоматическая health-check-проверка конфигураций в фоне. Geo-списки и точечная маршрутизация удобно настраиваются при первичной установке. Требователен к количеству ОЗУ.
② Exclave https://github.com/dyhkwong/Exclave/releases
Для стандартных подписок. Платформа исключительно Android. Есть встроенный механизм автоматических health-check-проверок, реализован через "Балансировщик" (Balancer) с стратегией "LeastPing". Настраивается в самом клиенте. Geo-маршрутизация RU-DIRECT встроена в клиент, но если ее нет, то смотрите инструкцию по Exclave и добавляйте вручную. Внимательно смотрите остальные настройки!
③ Happ https://play.google.com/store/apps/details?id=com.happproxy
Используйте со специальной подпиской для Happ. Однокнопочный вариант. В подписку встроен механизм автоматических health-check-проверок и маршрутизация. Клиент хорошо оптимизирован для слабых/старых устройств. Используйте Happ, если Karing сбрасывает соединение из-за недостатка ОЗУ.
④ v2rayNG https://github.com/2dust/v2rayNG/releases
Используйте со специальной подпиской для v2rayNG. Однокнопочный вариант. В подписку встроен механизм автоматических health-check-проверок, реализован через "Policy Group" / "Группа политик" со стратегией "Least Ping", а также маршрутизация.
⑤ v2Box https://play.google.com/store/apps/details?id=dev.hexasoftware.v2box
Используйте со специальной подпиской для v2Box. Однокнопочный вариант. В подписку встроен механизм автоматических health-check-проверок и маршрутизация.
⑥ v2RayTun https://play.google.com/store/apps/details?id=com.v2raytun.android&hl=en&pli=1
Используйте со специальной подпиской для v2RayTun. Однокнопочный вариант. В подписку встроен механизм автоматических health-check-проверок и маршрутизация. Клиент хорошо оптимизирован для слабых/старых устройств. Используйте v2RayTun, если Karing сбрасывает соединение из-за недостатка ОЗУ.
⑦ NekoBox https://github.com/MatsuriDayo/NekoBoxForAndroid/releases
Для стандартных подписок. Платформа исключительно Android. Встроенного механизма автоматических health-check-проверок в оригинальном NekoBox нет, только ручной URL-test.
OpenWrt-роутеры, NAS и Linux-системы
Развернуть
① ShellCrash
https://github.com/juewuy/ShellCrash
-
Универсальный вариант под разнообразные платформы: OpenWrt-роутеры и производные прошивки, NAS, Docker и Linux-системы. Совместим с OpenWrt, Padavan, Pandora, ASUS Merlin, Debian, Ubuntu, CentOS, Armbian, Linux/BusyBox, Docker, Synology и PVE.
-
Ядро: Mihomo/Sing-box.
-
Автоматическая health-check-проверка.
-
Какие подписки принимает? Подписки Clash YAML нативно. Обычные подписки (из обычных строк vless://, ss://, trojan:// и т. д.) и Base64 автоматически конвертируются в Clash-формат при импорте.
Подробную инструкцию смотрите в разделе "Инструкции по каждому клиенту отдельно".
② OpenClash
https://github.com/vernesong/openclash
-
Один из самых известных OpenWrt+LuCI клиентов (и совместимых производных).
-
Ядро: Mihomo.
-
Автоматическая health-check-проверка.
-
Какие подписки принимает? Подписки Clash YAML нативно. Обычные подписки (из обычных строк vless://, ss://, trojan:// и т. д.) и Base64 автоматически конвертируются в Clash-формат при импорте.
Подробную инструкцию смотрите в разделе "Инструкции по каждому клиенту отдельно".
③ Nikki
https://github.com/nikkinikki-org/OpenWrt-nikki
-
Более современная и компактная альтернатива OpenClash.
Позиционируется как современный прозрачный прокси для OpenWrt 24.10+, Linux 5.13+ с firewall4/nftables.
-
Ядро: Mihomo.
-
Автоматическая health-check-проверка.
-
Какие подписки принимает? Принимает только подписки Clash YAML. При импорте других форматов будет ошибка.
Подробную инструкцию смотрите в разделе "Инструкции по каждому клиенту отдельно".
④ PassWall2
https://github.com/Openwrt-Passwall/openwrt-passwall2
-
Универсальный вариант для OpenWrt 21.02+, вместе с LuCI и производных прошивок (например, ImmortalWrt).
-
Ядро: Sing-box/Xray.
-
Автоматическая health-check-проверка.
-
Какие подписки принимает? Обычные подписки (из обычных строк vless://, ss://, trojan:// и т. д.), а также Base64. Подписки Clash YAML импортирует, но конвертирует в обычный формат.
Подробную инструкцию смотрите в разделе "Инструкции по каждому клиенту отдельно".
⑤ dae/daed
https://github.com/daeuniverse/dae
https://github.com/daeuniverse/daed
-
Высокопроизводительное решение для современных серверных Linux-систем, мини-ПК и сетевых шлюзов на базе Linux без графического интерфейса.
-
Ядро: самостоятельное прокси-ядро
dae. Проект не использует Xray, Sing-box или Mihomo. Разработчики прямо пишут, что проект, будучи преемником v2rayA, отказался от v2ray-core.daeявляется самостоятельным прокси-ядром, аdaedпредоставляет браузерную панель управления. -
Автоматическая health-check-проверка.
-
Какие подписки принимает? Обычные подписки (из обычных строк vless://, ss://, trojan:// и т. д.), а также Base64.
Подробную инструкцию смотрите в разделе "Инструкции по каждому клиенту отдельно".
Приложения (клиенты) для Tor Bridges на ПК, телефоне, роутере
Официальная ссылка на скачивание Tor Browser (через VPN или Tor): https://www.torproject.org/ru/download/
Получить обновленную версию Tor Browser через бота Telegram: @gettor_bot
Получить обновленную версию Tor Browser можно через E-Mail, отправив письмо с темой "windows", "macos", "linux" или "android" — в зависимости от вашей операционной системы: gettor@torproject.org
Доступно для Windows, macOS, Linux, Android.
Мосты, кроме как в этом репозитории, вы можете также официально получить от проекта Tor Project, Inc.
Но в этом случае их придется перебирать и тестировать, т.к. мосты попадаются не всегда рабочие для России.
Мосты через E-Mail (отправьте письмо с адреса вашей электронной почты Gmail или Riseup): bridges@torproject.org
Мосты через бота Telegram: @GetBridgesBot
Мосты на официальном сайте Tor Project: https://bridges.torproject.org/options
Windows/MacOS/Linux
Развернуть
Клиенты для Tor Bridges на ноутбуках и стационарных компьютерах.
① OnionHop V3
Рекомендую как лучший бесплатный клиент для использования Tor Bridges на ПК.
Универсальный, рабочий, мощный инструмент для того, чтобы ваше соединение работало всегда стабильно.
https://github.com/center2055/OnionHop/releases
② OnionFruit
Альтернативный бесплатный клиент для использования Tor Bridges на ПК.
Для любых типов мостов Tor: vanilla · obfs4 · webtunnel · meek · snowflake · conjure
Настраиваемые Exit-IP - вместо случайной страны на выходе, можно выбрать конкретную из списка, например: США, Германия, Австралия или Япония.
Работает в качестве SYSTEM PROXY, TUN mode не заявлен.
https://github.com/dragonfruitnetwork/onionfruit/releases
https://dragonfruit.network/onionfruit
install-x64.exe - installer-версия GUI 2026.301.0 для Windows 10/11 (платформа только Windows, других нет)
Устанавливается моментально при двойном клике на install-x64.exe. Установленный OnionFruit ищите на Рабочем столе и в меню Пуск.
iOS/Android
Развернуть
Клиенты для Tor Bridges на мобильных устройствах.
① Onion Browser App Store: https://apps.apple.com/us/app/onion-browser/id519296448
② Onion Browser Google Play: https://play.google.com/store/apps/details?id=org.torproject.torbrowser
③ Orbot Wikipedia: https://en.wikipedia.org/wiki/Orbot
④ Orbot App Store: https://apps.apple.com/us/app/orbot/id1609461599
⑤ Orbot Google Play: https://play.google.com/store/apps/details?id=org.torproject.android
⑥ Invizible Pro официальный сайт: https://invizible.net/ru/
⑦ Invizible Pro Google Play: https://play.google.com/store/apps/details?id=pan.alexander.tordnscrypt.gp
Роутеры
Развернуть
① TorBox
https://github.com/radio24/TorBox
-
Вариант для превращения Raspberry Pi или другого Linux-устройства Debian/Ubuntu/DietPi в отдельный Tor-роутер. TorBox создаёт отдельную Wi-Fi-сеть или принимает устройства, подключенные кабелем через Ethernet и направляет их TCP-трафик через Tor.
-
Какие мосты принимает? В интерфейсе заявлены Vanilla, Obfs4, Snowflake и meek-azure.
② Tor Bridges Proxy - OpenWrt LuCI
https://github.com/zerolabnet/luci-app-torbp
-
Полезный профильный LuCI-модуль для Tor, который работает внутри OpenWrt.
-
Какие мосты принимает? В интерфейсе заявлены Obfs4.
Полезная информация
⚡ Зачем я вообще тестирую VPN-конфигурации? В самом начале моей работы над репозиторием (в ноябре 2025-ого) из 40.000+ взятых на пробу бесплатных публичных конфигураций - проверку на работоспособность прошли примерно 700 штук, а это менее 2%, а в итоге тут выложил около 200 самых качественных с высоким откликом и приличной скоростью, а это уже пол процента. Не у каждого есть время разбираться со сборками из десятков тысяч конфигураций, где реально работающих только пару сотен.
⚡ К сентябрю 2026-ого, согласно собственному анализу, процент живых VPN-конфигураций от общего проверяемого количества стал следующим: 1 живая конфигурация на каждую 1000-2000. Но, благодаря регулярному аудиту скрипта, обновлениям и улушениям, качество проверки и актуальность подписок igareck/vpn-configs-for-russia поддерживается на достаточно высоком уровне, несмотря на возрастающие сложности.
⚡ Протоколов в сети целый вагон, но самый эффективный, защищающий от DPI Роскомнадзора и его блокировок - это VLESS+Reality из-за способности маскировать трафик под обращение к безобидному HTTPS сайту, делая использование VPN абсолютно невидимым для вашего интернет-провайдера. Остальные протоколы - идут по убывающей в рейтинге, так как легче демаскируются.
⚡ Часть конфигураций со временем могут перестать работать из-за независящих от меня причин, поэтому списки будут периодически обновляться.
⚡ Если часто и быстро отваливаются соединения через 3-5 минут после работы - попробуйте уменьшить параметр MTU в клиенте, с 9000 до 3000/1500/1300/1200.
⚡ Если провайдер блокирует подключение или трафик VPN - поменяйте обычный DNS на своем роутере, ПК или телефоне на шифрованный: пользуйтесь DNS-over-HTTPS (DoH). В ряде случаев это реально спасает.
Яркий пример, где это работает: на кабельном интернете и операторах без тяжелой фильтрации, настроенный DoH помогает завести конфигурации Shadowsocks без обфускации (SS без плагина). Смотри подписку BLACK_SS_WEAK_DPI_RUS.txt. С провайдерским/автоматическим DNS, Shadowsocks без плагина, скорее всего, не будет пропускать трафик.
DNS-over-TLS (DoT) у большинства врядли заработает.
Даже если замена DNS не поможет (значит нужно искать другую причину) - просто поставьте себе DoH для вашей же конфиденциальности в сети!
⚡ Если пинг есть, а трафика нет - попробуйте заменить Remote DNS (Удаленный DNS) в настройках вашего клиента со стандартного на DNS-over-HTTPS (DoH).
⚡ Во время режима Белых Списков (Беспилотной опасности) никакие иностранные DNS-провайдеры не работают (ни Google, ни Cloudflare, ни Quad9, ни Alibaba, ни OpenDNS, никакой). В этом случае используйте либо автоматический DNS от вашего провайдера, либо DNS/DNS-over-HTTPS от Яндекса. В противном случае VPN-конфигурации для БС просто не заработают.
⚡ Возможно, в недалеком будущем, из-за участившихся блокировок публичных DNS-over-HTTPS (DoH) мы придем к тому, что вместо использования публичных DNS-провайдеров, таких как Google/Cloudflare/Quad9 и других, мы будем создавать свои собственные DoH на арендованных VPS, так называемые DNS-on-a-VPS, которые будут работать в связке с VPN-сервером.
⚡ Зачем я тестирую Tor Bridges, если их можно получить также от Tor Project? Да, можно получить от Tor Project, я поэтому и предоставил всевозможные контакты. Но проблема в том, что Tor Project предоставляет мосты, не ориентируясь на конкретный регион/страну, а делает это глобально. То есть в США один и тот же Tor мост может прекрасно работать, а в России уже не даст соединение из-за блокировки, сетевых проблем и прочих причин. Мосты в моем репозитории тестируются каждые 4 часа именно для работы в России, упрощая и ускоряя конечному пользователю поиск того самого рабочего варианта. Тестируется не просто пинг, а полное подключение каждого моста, потому что обычный пинг - не показатель работоспособности.
⚡ Следите за обновлениями и не забывайте обновлять клиентские приложения хотя бы 1 раз в 2 недели. От этого напрямую зависит работоспособность конфигураций. Свежие версии содержат исправления и видят больше живых серверов.
⚡ Для максимально стабильной работы интернета вместе с VPN в России рекомендуется использовать сети небольших региональных операторов, инфраструктура которых НЕ СВЯЗАНА с крупными провайдерами, такими как Ростелеком, ЭР-Телеком (Дом.ру), Билайн, Мегафон, МТС и аналогичные.
У региональных кабельных операторов фильтры работают слабее. Проще сменить оператора, чем страдать от бесконечных отвалов.
Планирую создать список рекомендованных провайдеров.
DNS-over-HTTPS
🧾 Что такое и как подключить DNS-over-HTTPS (DoH)?
Нажмите на стрелку для подробностей
㋡
DNS-over-HTTPS (DoH) - это тот же DNS, только зашифрованный и приватный. DNS через HTTPS шифрует DNS‑запросы от локальных наблюдателей (провайдера), повышая приватность.
Но сам DNS-резолвер (Cloudflare/Google и др.) всё равно видит запросы (вы же запросы через него пропускаете). Провайдер видит только соединение с IP‑адресом резолвера DoH/DoT (и объём/время трафика) + конечный IP целевого сервера, т.е. конечный IP посещаемого сайта без названия целевого домена (а при отсутствии ECH — и домен через SNI). По конечному IP (и при отсутствии ECH — по SNI) часто (но не всегда) можно идентифицировать сайт.
Возможно (но не 100%) DoH позволит обойти некоторые ограничения подключения, если таковые имеются. DoH может помочь обойти простые DNS‑блокировки, но не блокировки по IP/SNI или глубокому фильтрованию.
Стандарт опубликован IETF как RFC 8484 (2018) при содействии по внедрению протокола от ICANN, а впервые внедрили/тестировали его Google аж в 2016-м! Цель - повышение конфиденциальности и безопасности пользователей.
㋡
Как подключить DNS-over-HTTPS?
НА РОУТЕРЕ:
Самый правильный вариант, если есть доступ к роутеру.
Удалите и отключите дефолтный провайдерский DNS и поставьте DNS-over-HTTPS (DoH), сначала потребуется скачать DoH-клиент в настройках обновления роутера. DNS-over-HTTPS (DoH) должен работать 100% стабильно. DNS-over-TLS (DoT) пробовать можно, но результат не гарантирован, его не советуют в России из-за частых блокировок, фактически DoT нерабочий сейчас для большинства жителей РФ.
НА ТЕЛЕФОНЕ есть 3 варианта:
1. Специальное приложение для DNS-over-HTTPS.
| iOS (AppStore) | Android (Google Play Store) |
| 1.1.1.1: Faster Internet (Cloudflare): https://apps.apple.com/us/app/1-1-1-1-faster-internet/id1423538627 | Cloudflare 1.1.1.1 + WARP: Safer Internet: https://play.google.com/store/apps/details?id=com.cloudflare.onedotonedotonedotone&hl=en-US |
| AdGuard DNS: https://apps.apple.com/us/app/adguard-dns/id6754605049 | AdGuard DNS: https://play.google.com/store/apps/details?id=com.adguard.dnsclient |
| DNSecure: https://apps.apple.com/us/app/dnsecure/id1533413232 | Intra: https://play.google.com/store/apps/details?hl=en&id=app.intra |
| Control D Quick Setup: https://apps.apple.com/us/app/control-d-quick-setup/id1518799460 | Nebulo: https://play.google.com/store/apps/details?hl=en&id=com.frostnerd.smokescreen (пишут, что отлично фильтрует рекламу) |
Кроме DoH, основной смысл приложения Cloudflare — режим WARP, то есть системный зашифрованный туннель через сеть Cloudflare. WARP можно использовать в качестве VPN для обхода блокировок, если провайдер не блокирует его. Но в России WARP заблокирован, поэтому только DoH. Так как Cloudflare системно душится Роскомнадзором, возможны проблемы и с подключением к DoH через приложение Cloudflare. Используйте альтернативы при небходимости.
Приложения из этого пункта обычно используют локальный VPN-интерфейс. Поэтому одновременно с Karing, v2rayNG или другим клиентом в VPN-режиме они, скорее всего, работать не смогут: Android/iOS обычно допускает один активный пользовательский VPN.
Для Karing/Exclave/Throne и др. лучше: Настроить DoH непосредственно внутри Karing/Exclave/Throne или использовать системный конфигурационный файл iOS (пункт 2), либо сетевые настройки Android (пункт 3).
2. iOS (системный конфигурационный файл .mobileconfig).
Для iOS не существует базовых сетевых настроек и DoH-конфигурации скачиваются отдельным файлом:
-
Либо на официальных сайтах Quad9, AdGuard, Dnsforge и пр.
-
Либо из этого репозитория Igareck, специально собранные мной DoH .mobileconfig для Google/OpenDNS/Cloudflare/Yandex (т.к. официально для iPhone DoH-конфигураций эти провайдеры не делают).
Ссылки ищите ниже в разделе "Список публичных DoH-серверов";
Ссылки на DoH-конфигурации, чтобы iPhone их смог правильно скачать и установить, открываются исключительно в Safari-браузере.
3. Android (сетевые настройки).
Для Android перейдите в Настройки ➡️ Сеть и интернет (или Wi-Fi и интернет) ➡️ Выберите Расширенные настройки ➡️ Персональный DNS-сервер (Private DNS) ➡️ Выберите Имя хоста личного DNS-провайдера и введите hostname одного из адресов публичных DoH (читайте ниже "Список публичных DoH-серверов"), например dns.google / doh.opendns.com / dns.cloudflare.com / dns.alidns.com или common.dot.dns.yandex.net;
НА КОМПЬЮТЕРЕ/НОУТБУКЕ:
Пропишите DoH-сервер в настройках DNS сетевого адаптера, например https://dns.google/dns-query / https://doh.opendns.com/dns-query / https://dns.cloudflare.com/dns-query / https://dns.alidns.com/dns-query или https://common.dot.dns.yandex.net/dns-query.
В САМОМ ПРИЛОЖЕНИИ/КЛИЕНТЕ VPN:
Пропишите DoH-сервер в настройках DNS приложения/клиента, либо выберите из предустановленных.
🧾 Список публичных DoH-серверов (+ скачать DoH-конфигурации .mobileconfig)
Нажмите на стрелку для подробностей
㋡
Яндекс
https://common.dot.dns.yandex.net/dns-query - Яндекс DNS Базовый. Внимание! Рекомендуется только для режима Белых Списков, в нормальном режиме (для Черных Списков) используйте DNS-сервера ниже;
https://safe.dot.dns.yandex.net/dns-query - Яндекс DNS Безопасный режим. Внимание! Рекомендуется только для режима Белых Списков, в нормальном режиме (для Черных Списков) используйте DNS-сервера ниже;
Yandex_DoH_iPhone.mobileconfig - скачать Yandex DoH конфигурацию-файл (Яндекс DNS Базовый) для iOS;
https://dns.google/dns-query или https://8.8.8.8/dns-query - Google Public DNS, штаб-квартира в Маунтин-Вью, штат Калифорния, США;
Google_DoH_iPhone.mobileconfig - скачать Google DoH конфигурацию-файл для iOS;
Cloudflare
https://dns.cloudflare.com/dns-query или https://cloudflare-dns.com/dns-query или https://one.one.one.one/dns-query - Cloudflare DNS Базовый, штаб-квартира в Сан-Франциско, штат Калифорния, США;
https://security.cloudflare-dns.com/dns-query - Cloudflare DNS для блокировки вредоносного ПО, штаб-квартира в Сан-Франциско, штат Калифорния, США;
Cloudflare_DoH_iPhone.mobileconfig - скачать Cloudflare DoH конфигурацию-файл (Cloudflare DNS Базовый) для iOS;
OpenDNS
https://doh.opendns.com/dns-query - Cisco Umbrella (OpenDNS), штаб-квартира в Сан-Франциско, штат Калифорния, США;
OpenDNS_DoH_iPhone.mobileconfig - скачать OpenDNS DoH конфигурацию-файл для iOS;
AdGuard
https://family.adguard-dns.com/dns-query или https://dns.adguard-dns.com/dns-query - AdGuard DNS. DNS от всем известного лучшего бесплатного блокировщика рекламы и трекеров со штаб-квартирой в городе Лимасол, Кипр;
https://adguard-dns.io/ru/public-dns.html - скачать AdGuard DNS-конфигурацию-файл для iOS, +почитать инструкции про другие платформы, на русском/английском;
Quad9
https://dns.quad9.net/dns-query - Quad9 DNS базовый. Malware Blocking, DNSSEC Validation. Политика отсутствия логов. Штаб-квартира в Цюрихе, Швейцария;
https://dns11.quad9.net/dns-query - Quad9 DNS расширенный. Secured w/ECS: Malware blocking, DNSSEC Validation, ECS enabled. Политика отсутствия логов. Штаб-квартира в Цюрихе, Швейцария;
https://docs.quad9.net/Setup_Guides/iOS/iOS_14_and_later_(Encrypted) - скачать Quad9 DNS-конфигурацию для iOS, + почитать инструкции про другие платформы, язык - только английский/французский, русского нет;
DNSFORGE
https://blank.dnsforge.de/dns-query или https://dnsforge.de/dns-query - DNS (Blank/Normal) от немецкого бесплатного блокировщика рекламы и трекеров DNSFORGE dnsforge.de. Политика отсутствия логов, сервера в городе Фалькенштайн, Германия. Вся информация и инструкции на немецком;
dnsforge-doh.mobileconfig - скачать DNSFORGE.DE DNS-конфигурацию-файл (Normal) для iOS;
blank-dnsforge-doh.mobileconfig - скачать DNSFORGE.DE DNS-конфигурацию-файл (Blank) для iOS;
https://dnsforge.de - скачать другие DNSFORGE конфигурационные файлы, + почитать инструкции про другие платформы, на немецком;
Остальные
https://dns.alidns.com/dns-query или https://223.5.5.5/dns-query - Alibaba Public DNS / AliDNS, штаб-квартира в Ханчжоу, Континентальный Китай.
https://doh.pub/dns-query - сервис компании Tencent Cloud, штаб-квартира в Шэньчжэнь, Континентальный Китай.
https://freedns.controld.com/p0 или https://freedns.controld.com/p2 - Control D Free DNS, штаб-квартира в Торонто, Канада;
https://base.dns.mullvad.net/dns-query или https://dns.mullvad.net/dns-query - Mullvad encrypted DNS, штаб-квартира в Гётеборг, Швеция;
https://dns.hostux.net/dns-query - Hostux Network, штаб-квартира в Люксембурге;
https://doh.dns.sb/dns-query - xTom GmbH, сервис DNS.SB, штаб-квартира в Дюссельдорфе, Германия;
https://adl.adfilter.net/dns-query - ADFilter, штаб-квартира в Аделаида, Австралия;
https://v.recipes/dns-query - PT VRECIPES AMANAH SEMESTA, штаб-квартира в Южная Джакарта, Индонезия;
https://wurzn.hagezi.org/dns-query - HaGeZi DNS, частный некоммерческий проект; хостинг Hetzner Online GmbH, Нюрнберг, Германия;
https://ada.openbld.net/dns-query - OpenBLD, частный проект, Алматы, Казахстан;
https://xbox-dns.ru/dns-query - Xbox DNS, частный некоммерческий проект; серверы размещены у Selectel, Москва, Россия;
Заметка:
Во время режима Белых Списков (Беспилотной опасности) никакие иностранные DNS-провайдеры не работают.
Ни Google, ни Cloudflare, ни Quad9, ни Alibaba, ни OpenDNS, никакой.
В этом случае используйте либо автоматический DNS от вашего провайдера, либо DNS/DNS-over-HTTPS от Яндекса.
В противном случае VPN-конфигурации для БС просто не заработают.
Альтернативные обходы ограничений (Psiphon)
Нажмите на стрелку для подробностей
Psiphon
Psiphon — бесплатное и открытое программное обеспечение для обхода Интернет-цензуры. Psiphon разработан специально для поддержки пользователей в странах с интернет-цензурой. Psiphon, Inc. была создана в 2007 году в качестве независимой корпорации в Онтарио, Канада. При сотрудничестве с Citizen Lab при Munk School of Global Affairs, Университетом Торонто.
Информация: https://ru.wikipedia.org/wiki/Psiphon
Официальная ссылка для скачивания на Windows 10/11 (доступно только через VPN или Tor): https://psiphon.ca/ru/
Выгрузил установщик на GitHub: https://github.com/igareck/GoldCaviar/raw/refs/heads/main/Files/Psiphon3_VPN_install.exe
Внимание! Работает только на кабельном интернете на ПК (мобильные сети нет)! Разнообразный выбор локаций!
Система на базе устаревшего протокола SSH, соединение не быстрое, но самое главное, что работает.
Состояние на август 2026: может не работать на многих провайдерах, проверяйте самостоятельно.
В сочетании с подписками из репозитория (схема VPN-over-VPN), Psiphon можно использовать как источник альтернативной Гео-Локации, если необходимая отсутствует в стандартных подписках.
👁️🗨️ Что видит провайдер? Что вообще кому видно, когда вы в интернете?
Нажмите на стрелку для подробностей
⇩
В целом.
Когда вы в интернете - есть 5 сторон, которые оценивают ваши действия:
1. Вы сами
2. Ваш интернет провайдер
3. Сайт/поисковик, который вы посещаете
4. Ваш браузер (если он от Yandex, Google и любой публичной компании)
5. DNS-резолвер
Некоторые думают, что "провайдер все видит".
Но это заблуждение, провайдер мало что видит, если вы правильно ведете себя в сети.
Опишем стандартную работу интернета на HTTPS сайтах без VPN. Не путать с голым HTTP, который незашифрован. На дворе 2026 год, сайтов на HTTP почти не осталось.
Разберем все по-отдельности
1. Провайдер
Провайдер стандартно видит 3 вещи: конечный IP сайта, к которому вы подключаетесь + название домена + зашифрованные HTTPS-пакеты, приходящие в браузер пользователя. Что происходит на самом сайте знает только 2 стороны - пользователь и сайт, все! Благодаря шифровке HTTPS. То, что вы ищете в Google - знаете только вы и Google.
Поясню на примере YouTube:
Вы зашли на наш любимый YouTube, посмотреть полезный видеоурок, открыли это видео и смотрите. Что видит провайдер? IP от YouTube + название домена "YouTube" + зашифрованные HTTPS-пакеты, приходящие на ПК пользователя! Все, больше ничего! Какие именно видео смотрите, что ищете в поисковике - провайдеру не видно, так как это происходит на самом сайте и зашифровано HTTPS. Гляньте слева от названия сайта "https:" - это то самое шифрование, с которым работает сайт, дающее миллионам людей по всей планете цифровую безопасность, защищая пользователей от цифровой слежки.
Поясню на примере поисковика Google:
Вы зашли на Google.com посмотреть котов, вводите в поиск "кот мем неси черешню", вам выпал список картинок с котом в фартуке. Что видит провайдер? Страшно? Ничего не видит. Видит IP от Google + название домена "Google" + зашифрованные HTTPS-пакеты, приходящие на ПК. Что вы там смотрите, какие именно фотографии котов и в каких позах - провайдер не видит. HTTPS-пакет, конечно, содержит фотографии кота в фартуке, но пакет зашифрован - поэтому провайдер увидит, что вы "что-то смотрите на Google", но это набор пустой для него информации, расшифровать которую даже суперкомпьютерам не под силу, либо займет 100 лет. Представьте, расшифруют через 100 лет, а там "кот мем неси черешню" или "Наталья Морская Пехота".
А что будет, если вы поставите вместо обычного DNS, например 1.1.1.1 - шифрованный DNS-over-HTTPS (DoH)?
Провайдер теперь не сможет напрямую увидеть даже название домена, к которому вы подключались. То есть при DoH провайдер не видит DNS-запросы открытыми, видит только, что вы установили соединение с IP‑адресом резолвера DoH/DoT (и объём/время трафика) + конечный IP сайта. Провайдер не узнаёт конечный домен, но может часто угадать целевой сайт по IP, SNI и поведению трафика; для популярных сайтов это проще, для малоизвестных — сложнее, но не полностью исключено. Если бы DoH скрывал конечный IP, то он заменил бы нам VPN, но конечный посещаемый IP без VPN не скрыть. А провайдер блокирует сайты (например, Youtube) именно по конечному IP. Поэтому, в итоге, для доступа к сайтам используется VPN.
Кратко по DNS:
Обычный DNS по типу 1.1.1.1 (plain text) показывает: IP сайта + название домена/SNI + зашифрованные пакеты HTTPS;
DoH показывает: только конечный IP от сайта (+анализ) + зашифрованные пакеты HTTPS.
2. Сайт/поисковик
Сайт видит то, что вы делаете у него на территории и подчиняется законам страны, в которой у него штаб-квартира.
Все современные сайты , соединения и информация, которой они с вами обмениваются зашифрованы HTTPS (не путать с голым HTTP), поэтому все ваши запросы на сайтах видны только Вам и самому сайту, но не провайдеру. Провайдер видит только бесполезный для него HTTPS зашифрованный трафик, который он не сможет расшифровать.
В плане поисковиков посоветую два. Ищите с ними без волнения, что спросите вдруг что-то, что не понравится цензуре:
1. Google-поисковик (самый популярный + у него самая огромная поисковая выдача в мире). Штаб квартира в Маунтин-Вью, штат Калифорния, США.
2. Duckduckgo-поисковик (популярный + отличная поисковая выдача, где можно выбрать регион выдачи + компания заявляет о конфиденциальности ваших поисковых запросов). Штаб-квартира в Паоли, штат Пенсильвания, США.
Yandex-поисковик не могу посоветовать, к сожалению. Штаб квартира в Москве. Все ваши запросы логгируются и анализируются в силу текущей повестки. Используйте обдуманно только для поиска индексируемой по России информации. Для всего остального хватит Google и Duckduckgo.
3. Браузер
Может кто-то и не знал - браузер тоже видит ваши действия.
Какие сейчас массовые и популярные браузеры в России?
а) Yandex Browser. Настоятельно не рекомендуется! Если установлен - удалите и замените на любой другой! Логгирует трафик;
б) Google Chrome. Конфиденциальности тут тоже нет, логгирует трафик. Но для России безопаснее, чем Yandex + своя экосистема от Google;
в) Mozilla Firefox. По политике конфиденциальности он лучший среди популярных и массовых;
Эти массовые браузеры имеют своих создателей, а создатели - публичные компании, которые собирают данные о своих пользователях и могут видеть историю запросов/посещений (что бы они не говорили) + подчиняются юрисдикциям/законам тех стран, где у них штаб-квартиры, вот и думайте. Чтобы браузер не был "человеком посередине" ("man-in-the-middle") - поставьте конфиденциальный Open-Source браузер, который делают не публичные компании, а независимые разработчики, у которых открытый (Open-Source) код и любой желающий, кто разбирается - может проверить браузер на безопасность, например выложенный на GitHub код.
Какие браузеры порекомендую для повседневного использования и серфинга интернета?
Снизу-вверх: от самого популярного к самому конфиденциальному.
а) Mozilla Firefox - если хочется популярного варианта без заморочек + скачайте к нему расширение uBlock origin (ublockorigin.com) для блокировки трекеров и рекламы. Браузер на движке Firefox от публичной компании Mozilla. По политике конфиденциальности он лучший среди массовых.
https://www.firefox.com/en-US/?utm_campaign=SET_DEFAULT_BROWSER
https://github.com/mozilla-firefox/firefox
б) Ungoogled Chromium - open-source браузер на движке Chromium с вырезанной Google-телеметрией от независимых разработчиков. Проверен широкой аудиторией. Подойдет для повседневных задач, но нужно будет вручную скачивать с GitHub каждый раз, когда выходят обновления от разработчиков. Скачайте к нему расширение uBlock origin (ublockorigin.com) для блокировки трекеров и рекламы. Для повседневных задач и конфиденциальности я бы назвал Ungoogled Chromium золотой серединой. Ungoogled Chromium работает прямо как Google Chrome один-в-один, только без экосистемы Google.
https://github.com/ungoogled-software/ungoogled-chromium-windows для Windows
https://github.com/ungoogled-software/ungoogled-chromium-portablelinux для Linux (Portable версия)
https://github.com/ungoogled-software/ungoogled-chromium-macos для MacOS
в) Librewolf (кастомизированный Firefox) - open-source браузер на движке Firefox c вырезанной телеметрией Mozilla Firefox, от независимых разработчиков. Я бы назвал это "конфиденциальный Firefox-браузер из коробки": скачал и запустил. Проверен широкой аудиторией. Удобен. С автообновлением (во время установки поставьте галочку). Сразу встроен uBlock origin. Librewolf крут, но иногда из-за полуагрессивных настроек некоторые сайты со стримами могут ломаться или не открываться, хоть это и очень редко случалось.
https://codeberg.org/librewolf
г) Cromite - open-source браузер на движке Chromium с вырезанной телеметрией, от независимых разработчиков. Проверен широкой аудиторией. Для повседневного просмотра подойдет, но с оговоркой - очень агрессивная блокировка трекеров и прочей телеметрии. Встроенный AdBlock. Некоторые сайты могут поломаться. В Cromite у меня это было чаще, чем с браузерами выше. Логин в Google прошел еле-еле. А вот проверка браузера на безопасность была лучшей именно у Cromite - даже "железо" ПК не определилось, не говоря уже о других цифровых отпечатках, все было "чисто". И это все "из коробки".
https://github.com/uazo/cromite
Эти браузеры внимания провайдера не привлекут, т.к. провайдер видит только движки, на которых эти браузеры работают, то есть видно, что это Chromium (Google Chrome, Ungoogled Chromium, Cromite) или Firefox (Mozilla Firefox, Librewolf), что за браузер у вас - видите только вы.
4. DNS-резолвер
При обычном DNS (1.1.1.1) перед подключением к сайту мы обращаемся к DNS-резолверу и он видит, куда мы направляемся. Любой оператор DNS-резолвера видит все DNS‑запросы и ответы (какие домены вы разрешаете). По этим записям можно узнать, куда вы собираетесь подключиться.
Что будет если вы поставите вместо обычного DNS 1.1.1.1 (plain text) шифрованный DNS-over-HTTPS (DoH)?
Интернет-провайдер теперь не сможет видеть название домена/сайта, к которому вы подключались. Провайдер видит только, что вы установили соединение с IP‑адресом резолвера DoH/DoT (и объём/время трафика).
Но DNS-резолвер все также видит название домена + IP, потому что вы пропускаете DNS-запросы через него, даже шифрованные, он их получает и расшифровывает.
Вывод
Чтобы свободно и уверенно чувствовать себя в интернет-пространстве, помогут:
DNS-OVER-HTTPS (DoH)
➕
Правильный поисковик: Google или Duckduckgo (кроме Yandex)
➕
Безопасные/независимые браузеры: Mozilla Firefox как минимум, Librewolf, Ungoogled Chromium, Cromite как максимум (ни в коем случае не Yandex-браузер)
Информация со временем будет пополняться и уточняться.
Делитесь подписками! Пользуйтесь интернетом свободно и ответственно!
🔖 Лицензия
Лицензия GPL-3.0. С лицензией можно ознакомиться в файле LICENSE
Поддержать автора
Проект некоммерческий и основан на личном энтузиазме автора.
Если есть желание поддержать - можно сделать это 2-мя способами: через донат на Patreon.com или криптовалютный перевод.
Средства пойдут на продолжение деятельности и ее развитие.
Всем неравнодушным заранее благодарен!
1. Донат на Patreon.com/igareck
Patreon в России работает только через VPN.
Из России оплатить можно через:
Международные банковские карты
Виртуальные карты иностранных эмитентов
App Store и Google Play: Оплата Patreon через встроенные покупки в приложении на телефоне
Платежные сервисы-посредники (список ниже)
Список посредников для оплаты любой подписки Patreon, пополнения баланса App Store / Google Play, либо же предлагающие услуги оформления международных банковских карт Visa/Mastercard:
Нажмите на стрелку, чтобы раскрыть список посредников для оплаты/перевода
⇩
Оплата подписки Patreon:
https://pyyplbot.com/kak-oplatit/patreon/
https://oplata.guru/patreon
https://oplatym.ru/patreon
https://sanpay.ru/instrustions/kak-oplatit-podpisku-na-patreon.html
https://getpayall.com/services/patreon
Оформление/пополнение международных банковских карт Visa/Mastercard:
https://platipomiru.com/
https://wanttopay.net/
https://pyyplbot.com/bank-cards/
https://oplata.guru/zarubezhnaya-bankovskaya-karta
https://getpayall.com/individual
Пополнение баланса Apple-ID / Google Play:
https://wanttopay.net/
https://oplata.guru/googleplay
https://oplatym.ru/googleplay
2. Криптовалютный перевод
Нажмите на стрелку, чтобы раскрыть список криптокошельков
⇩
Выберите любую удобную для вас криптовалюту и скопируйте ее адрес. Отправлять следует только на тот кошелек, который соответствует монете, в противном случае средства будут утеряны.
| № | Монета | Адрес |
|---|---|---|
| 1 | Bitcoin (BTC) | 18vVz4UzFdxCGnCnAzJtXv6ECsh32ff9VT |
| 2 | Монеты_на_базе_Ethereum(ETH): Ethereum (ETH), USDC (ETH), USDT (Ethereum ERC-20), Shiba Inu (SHIB) | 0xfc668016a823f3EE53d2F3009547666A2BdaBd32 |
| 3 | Монеты_на_базе_Tron_(TRX): Tron (TRX), USDC (TRX), USDT (TRX) | TLnzF6NYgyqBHJMM2qByMXEHLBWNhBWcJ1 |
| 4 | Монеты_на_базе_Toncoin_(TON): Toncoin (TON), Notcoin (NOT), Hamster Combat (HMSTR), USDT (USDT-TON) | EQAGbSuckE93yiACSENJGo8WuRq474Wba1J4yCF1Q59xsL0k |
| 5 | Litecoin (LTC) | LcHbh84V5PgWk1gTzjGWeef6NQT4MwE9RK |
| 6 | Ripple (XRP) | rNaKXrfLGsAVvA8JMr9dApMgCNzFmPbvTR |
| 7 | Monero (XMR) | 47uvnonFqbyHMRrZadCAAvL2q9ed476PKdGtbLxXeUj1fs7gtPZ6mx3BeRBd2JM6Wmc16tN7K3ZcDMfds3cE8NaMCgAbD5Q |
| 8 | ZCash (ZEC) | t1cjEDjtLxatccB6o1pUPxb3pMByCz1L5Ct |
| 9 | Dogecoin (DOGE) | DRNBruzYDv5vWEz1ndGDjywqugVhd2Zmbm |
| 10 | Solana (SOL) | Hxm9MjxfD1LNKaWuiFFLzBDTR5CnJSty7gRnkTfubiWj |
| 11 | Stellar (XLM) | GDRN4K4VDDGNFIWJ3BAN7KL7576764RN44TBHTXYJIXMLK7RNP4UTSJ6 |
| 12 | Cardano (ADA) | addr1qxpw4m02auvmrfee3suz98tvj82cm4mpfllvyda8fz004j40dpemdcuzntj5ykxwv2x6azyp982stfxegm9zvl9kf74s309qhu |
| 13 | NEAR Coin (NEAR) | d9cba0ec6233589267f43b91d8c156efb7fcd0a0177d7e8a34f7b791a61e7e35 |
Где покупают криптовалюту?
⇩
BestChange:
https://www.bestchange.com
https://www.bestchange.net
https://www.bestchange.ru
Новая версия сайта BestChange:
https://bestchange.biz/ru
Почта для связи: igareck@proton.me
👀 Количество посетителей
ДИСКЛЕЙМЕР
Автор не является владельцем/разработчиком/поставщиком перечисленных VPN-конфигураций. Это независимый информационный обзор и результаты тестирования.
Данный пост не является рекламой VPN. Весь материал предназначен исключительно в информационных целях, и только для граждан тех стран, где эта информация легальна, как минимум - в научных целях. Если вам такое читать нельзя - закройте эту страницу немедленно!
Автор не имеет никаких намерений, не побуждает, не поощряет и не оправдывает использование VPN и любых других программ ни при каких обстоятельствах.
Ответственность за любое применение данных VPN-конфигураций — на их пользователе.
Отказ от ответственности: автор не несёт ответственность за действия третьих лиц и не поощряет противоправное использование VPN.
Автор не несет ответственности за точность, полноту и достоверность опубликованных данных. Все совпадения случайны. Вся информация предоставлена «как есть» и может не соответствовать действительности.
Используйте в соответствии с местным законодательством.
Используйте VPN только в законных целях: в частности - для обеспечения вашей безопасности в сети и защищённого удалённого доступа, и ни в коем случае не применяйте данную технологию для обхода блокировок.
Проект некоммерческий, бесплатный, вся представленная "платежная" информация найдена случайным образом где-то в интернет-пространстве, скопирована "как есть" для демонстрации возможного примера и автору не принадлежит.
Совет - закройте эту страницу, удалите все VPN с вашего компьютера, поставьте MAX и Yandex на все устройства, чтобы "ловило" даже на парковке, и пользуйтесь только интернет-ресурсами, которые разрешены вашим интернет-провайдером, ну вы поняли.





































































