Режимы VPN и прокси
Выбор между режимами VPN и «Только прокси», выбор приложений, которые используют Throne, общий доступ к прокси для других устройств и настройка TUN и входящих подключений.
В Throne для Android есть два сервисных режима. VPN направляет трафик ваших приложений через Throne. Только прокси (Proxy only) запускает локальный прокси, которым будут пользоваться только настроенные вами приложения. На этой странице описаны оба режима, прокси для отдельных приложений, общий доступ к прокси для других устройств, а также настройки TUN и входящих подключений.
Выбор сервисного режима
Режим задаётся в Настройки (Settings) → General → Сервисный режим (Service mode).
| Режим | Что делает | Когда использовать |
|---|---|---|
VPN (по умолчанию) |
Android создаёт VPN. Throne получает трафик всех приложений или только выбранных вами через виртуальный сетевой интерфейс (TUN). | Вы хотите, чтобы все приложения использовали Throne. Это обычный выбор. |
Только прокси |
Throne открывает только локальный прокси (SOCKS5 и HTTP) на 127.0.0.1, по умолчанию на порту 2080. VPN не создаётся. |
Другое VPN-приложение должно оставаться подключённым, Throne нужен только в приложениях с настройками прокси или ваше устройство не может выдать доступ к VPN. |
Смена режима останавливает текущее подключение. Нажмите кнопку подключения ещё раз, чтобы запустить его в новом режиме.
Режим VPN
В режиме VPN Android передаёт сетевой трафик ваших приложений в Throne. Затем Throne отправляет каждое подключение через прокси, напрямую или блокирует его — как указано в вашем профиле маршрутизации.
- При первом подключении Android попросит разрешить VPN. См. Разрешение на VPN.
- Android одновременно запускает только один VPN. Когда Throne подключается в режиме VPN, VPN любого другого приложения отключается.
- Устройства, подключённые к точке доступа вашего телефона, не используют VPN, потому что Android не пропускает их трафик через VPN-приложения. Чтобы они могли пользоваться прокси, используйте доступ из локальной сети.
- Чтобы исключить некоторые приложения из VPN или пропускать через него только некоторые приложения, используйте прокси для отдельных приложений.
HTTP-прокси VPN
На Android 10 и новее Throne также указывает свой локальный прокси — 127.0.0.1 и Порт прокси SOCKS5 (Proxy port) — в качестве HTTP-прокси сети VPN. Приложения, которые следуют системным настройкам прокси (например, большинство браузеров), отправляют свой веб-трафик прямо на этот прокси. Этот трафик по-прежнему подчиняется вашему профилю маршрутизации.
- Чтобы исключить домены из этого прокси, добавьте их в
Настройки(Settings) →Inbound→Список обхода HTTP-прокси(HTTP proxy bypass list). Пишите по одной записи в строке, например*example.com. Строки, начинающиеся с#, — комментарии. К этим доменам приложения подключаются без прокси. Отключить смешанный вход (mixed)(Disable mixed inbound) убирает этот HTTP-прокси.
Режим «Только прокси»
В режиме Только прокси Throne запускает локальный прокси и ничего больше. Android не запрашивает разрешение на VPN, и в строке состояния не появляется значок ключа VPN. Throne используют только те приложения, которые вы направили на этот прокси. Настройки TUN и прокси для отдельных приложений в этом режиме не действуют.
- Откройте
Настройки(Settings) →General→Сервисный режим(Service mode) и выберитеТолько прокси(Proxy only). - Вернитесь к списку профилей и нажмите кнопку подключения.
- В приложении, которое должно использовать Throne, укажите прокси SOCKS5 или HTTP с сервером
127.0.0.1и портом2080— или портом, который вы задали вПорт прокси SOCKS5(Proxy port). - Если включён
Enable authorization, также введите имя пользователя и пароль.
Локальный прокси принимает SOCKS5 и HTTP на одном и том же порту.
В этом режиме Throne также отправляет собственные запросы через локальный прокси, как если бы был включён параметр Настройки → Подписки (Subscriptions) → Use proxy. Поэтому для обновления подписок и регистрации WARP нужен запущенный профиль. Без него они завершаются ошибкой «Request with proxy but no profile started.» (запрос через прокси, но ни один профиль не запущен).
Отключить смешанный вход (mixed) не действует в режиме Только прокси, потому что локальный прокси — единственный путь в Throne.
Прокси для отдельных приложений
Прокси для отдельных приложений определяет, какие приложения используют VPN. Он работает только в режиме VPN.
Откройте Настройки (Settings) → TUN / VPN → Режим VPN для приложений (Apps VPN mode). Откроется список приложений. Выберите режим в верхней части списка:
| Режим | Действие |
|---|---|
Выключенный (Off) |
Прокси для отдельных приложений выключен, и VPN используют все приложения. При выборе этого режима список закрывается. |
Прокси (Proxy) |
VPN используют только выбранные приложения. Все остальные приложения подключаются напрямую. |
Обход (Bypass) |
Выбранные приложения обходят VPN и подключаются напрямую. Все остальные приложения используют VPN. |
Открытие списка включает прокси для отдельных приложений; в первый раз заранее выбран режим Обход. Чтобы выключить его, снова откройте список и выберите Выключенный. Если не выбрано ни одного приложения, в обоих режимах VPN используют все приложения.
Чтобы выбрать приложения:
- Нажмите на приложение, чтобы выбрать его. Нажмите ещё раз, чтобы снять выбор.
- Используйте
Поиск…(Search…), чтобы найти приложение по названию, имени пакета или идентификатору пользователя (user ID). - Выключите
Показать системные приложения(Show system apps), чтобы скрыть системные приложения. По умолчанию они показываются.
В каждой строке показаны название приложения, имя пакета и идентификатор пользователя в скобках. Приложения с общим идентификатором пользователя выбираются вместе. При открытии списка выбранные приложения стоят первыми. Выбранные пакеты, которые не установлены, остаются в списке с пометкой «(not installed)» (не установлено).
Автоматический выбор прокси-приложений (Auto select proxy apps) выбирает приложения из встроенного списка примерно из 390 приложений, которым часто нужен прокси, например приложений Google, YouTube, Facebook, Instagram и Netflix. Он заменяет выбор среди установленных приложений. Пакеты, которые вы добавили по имени или которые не установлены, остаются выбранными. В режиме Прокси выбираются приложения из этого списка. В режиме Обход выбираются все остальные приложения. В обоих случаях приложения из списка используют VPN, а остальные — нет. Приложения с идентификатором пользователя 1000 (система Android) считаются приложениями из списка. Сначала Throne спрашивает «Auto select proxy apps?» (выбрать прокси-приложения автоматически?). Нажмите Replace, чтобы продолжить.
На панели инструментов и в меню ⋮ списка есть такие действия:
| Действие | Что делает |
|---|---|
Инвертировать выбранное (Invert selections) |
Выбирает все невыбранные приложения и снимает выбор с остальных. |
Очистить выбранное (Clear selections) |
Снимает весь выбор. |
Add package name… |
Добавляет приложения по имени пакета, например приложения, которые список не может показать. Несколько имён разделяйте пробелами, запятыми или переводами строки. |
Экспорт в буфер обмена (Export to clipboard) |
Копирует режим и имена выбранных пакетов. |
Импорт из буфера обмена (Import from clipboard) |
Заменяет режим и выбор скопированным списком. |
Формат буфера обмена — обычный текст. Первая строка — true для режима Обход (Bypass) или false для режима Прокси (Proxy). Каждая следующая строка — одно имя пакета:
false
com.google.android.youtube
org.telegram.messenger
При импорте регистр букв в первой строке не важен. Любая первая строка, кроме true, выбирает Прокси.
Если Throne подключён, новый выбор вступит в силу после перезапуска подключения. Остановите и снова запустите подключение или нажмите Применить (Apply), когда Throne покажет «Перезагрузите прокси-сервис, чтобы применить изменения» (Reload proxy service to apply changes).
Если список остаётся пустым, см. Установленные приложения.
Чтобы направить приложение в определённый outbound, оставив его в VPN, используйте вместо этого правило маршрутизации с условием Apps. В версии для компьютера нет списка приложений. На компьютере используются правила маршрутизации по имени процесса. См. Маршрутизация.
Доступ из локальной сети
Доступ из локальной сети позволяет другим устройствам в той же сети, например ноутбуку или телевизору, использовать Throne на вашем телефоне как прокси. Он работает в обоих сервисных режимах, а также для устройств, подключённых к точке доступа вашего телефона.
- Откройте
Настройки(Settings) →Inboundи включитеРазрешить подключения из локальной сети(Allow connections from the LAN). Тогда Throne будет принимать подключения на всех сетевых интерфейсах, а не только на127.0.0.1. - Включите
Enable authorizationи задайтеИмя пользователя(Username) иПароль(Password). - Запомните значение
Порт прокси SOCKS5(Proxy port). По умолчанию это2080. - Если Throne подключён, нажмите
Применить(Apply), когда Throne покажет «Перезагрузите прокси-сервис, чтобы применить изменения», или переподключитесь. - Узнайте IP-адрес телефона. Он показан в настройках Wi-Fi Android, в сведениях о подключённой сети. Для устройств, подключённых к вашей точке доступа, используйте адрес маршрутизатора (шлюза), который другое устройство показывает для своего подключения.
- На другом устройстве укажите прокси SOCKS5 или HTTP с IP-адресом телефона, портом, именем пользователя и паролем.
Когда вы восстанавливаете часть Settings резервной копии, в которой разрешены подключения из локальной сети, Throne выключает Разрешить подключения из локальной сети, если этот параметр ещё не был включён, и показывает предупреждение.
В версии для компьютера эта функция называется Разрешить подключаться другим устройствам (Allow other devices to connect). См. Системный прокси, TUN и доступ из локальной сети.
Настройки TUN / VPN
Эти настройки находятся в Настройки (Settings) → TUN / VPN. Они действуют только в режиме VPN. Если при изменении настройки Throne подключён, нажмите Применить (Apply), когда Throne покажет «Перезагрузите прокси-сервис, чтобы применить изменения».
| Параметр | По умолчанию | Что делает |
|---|---|---|
Реализация TUN (TUN implementation) |
gVisor |
Сетевой стек, который обрабатывает трафик VPN-интерфейса: gVisor, System или Mixed. Если некоторые приложения не работают, попробуйте другой. |
MTU |
9000 |
Максимальный размер пакета VPN-интерфейса. Выберите 1500 или 9000 из списка или нажмите на параметр и удерживайте его, чтобы ввести любое значение от 1000 до 10000. |
Tun IPv6 |
Выкл. | Назначает VPN-интерфейсу адрес IPv6 и направляет через него IPv6. Когда параметр выключен, IPv6-подключения во время работы Throne сразу завершаются ошибкой, поэтому приложения используют IPv4. Включайте его, только если ваш сервер поддерживает IPv6. |
Tun routing |
Выкл. | Оставляет диапазоны IP, которые ваш профиль маршрутизации направляет в direct, вне VPN-интерфейса, чтобы этот трафик не проходил через Throne. |
Bypass private ranges |
Вкл. | Оставляет Private ranges вне VPN-интерфейса, чтобы устройства в вашей локальной сети были доступны напрямую. |
Private ranges |
8 диапазонов | Диапазоны, которые остаются снаружи. Один адрес или CIDR в строке. Доступен, пока включён Bypass private ranges. |
Restore default ranges |
— | Возвращает список частных диапазонов по умолчанию. |
Режим VPN для приложений (Apps VPN mode) |
Выкл. | Прокси для отдельных приложений. См. Прокси для отдельных приложений. |
IPv4 CIDR |
172.19.0.1/24 |
Адрес IPv4 VPN-интерфейса. |
IPv6 CIDR |
fdfe:dcba:9876::1/96 |
Адрес IPv6 VPN-интерфейса; используется, когда включён Tun IPv6. |
Restore default addresses |
— | Возвращает оба адреса по умолчанию. |
Частные диапазоны по умолчанию: 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, 169.254.0.0/16, 224.0.0.0/4, fc00::/7, fe80::/10 и ff00::/8. Если правило маршрутизации направляет адреса из частного диапазона в outbound, отличный от direct, или отклоняет их, Throne оставляет весь этот частный диапазон внутри VPN-интерфейса, чтобы правило работало.
Строгий маршрут (strict route) в приложении для Android всегда включён, и отдельного параметра для него нет. В версии для компьютера это настраиваемый параметр. См. Режим TUN.
MTU
На Android MTU по умолчанию — 9000. В версии для компьютера по умолчанию — 1500. Оставьте значение по умолчанию, если нет проблем. Если некоторые приложения или сайты не работают, а другие работают, задайте MTU равным 1500 и переподключитесь. При восстановлении настроек из резервной копии с компьютера вместе с ними переносится и MTU версии для компьютера. Это 1500, если вы не меняли его там.
Настройки входящих подключений
Настройки (Settings) → Inbound управляет локальным прокси Throne, который называется смешанным входом (mixed inbound). Он принимает SOCKS5 и HTTP на одном порту.
| Параметр | По умолчанию | Что делает |
|---|---|---|
Отключить смешанный вход (mixed) (Disable mixed inbound) |
Выкл. | В режиме VPN Throne не открывает локальный прокси. Это также отключает HTTP-прокси VPN и доступ из локальной сети. В режиме Только прокси не действует. |
Порт прокси SOCKS5 (Proxy port) |
2080 |
Порт локального прокси. В рабочем профиле или у другого пользователя Android по умолчанию используется 2080 плюс номер этого пользователя. |
Random port |
Выкл. | Выбирает свободный порт при каждом запуске подключения и сохраняет его в Порт прокси SOCKS5. |
Разрешить подключения из локальной сети (Allow connections from the LAN) |
Выкл. | Принимает подключения на всех сетевых интерфейсах вместо 127.0.0.1. См. Доступ из локальной сети. |
Список обхода HTTP-прокси (HTTP proxy bypass list) |
Пусто | Домены, которые не используют HTTP-прокси VPN. По одной записи в строке. |
Enable authorization |
Выкл. | Клиенты должны передавать Имя пользователя (Username) и Пароль (Password). Это касается всех клиентов, включая приложения на этом телефоне, которые используют HTTP-прокси VPN. |
Custom inbound |
{"inbounds": []} |
Дополнительные входящие подключения (inbounds) sing-box в формате JSON. Throne добавляет массив inbounds в свою конфигурацию без изменений. |
Когда включён Отключить смешанный вход (mixed), все остальные параметры на этом экране, кроме Custom inbound, недоступны.
В версии для компьютера есть похожие настройки. См. Настройки входящих подключений.