Системный прокси, TUN и доступ из локальной сети
Как выбрать между системным прокси и режимом TUN, открыть доступ к Throne для других устройств в вашей сети и настроить локальный прокси-порт.
Throne может перехватывать трафик ваших приложений двумя способами: как системный прокси или в режиме TUN. На этой странице описаны оба способа, даны советы по выбору и показано, как другие устройства в вашей сети тоже могут пользоваться Throne.
Оба режима работают, только пока запущен профиль. В это время Throne также слушает локальный прокси-порт — смешанный порт (mixed port). По умолчанию это 127.0.0.1:2080, и он принимает как SOCKS-, так и HTTP-прокси-подключения.
Системный прокси
Установите флажок Системный прокси (System Proxy) в главном окне или выберите Режим работы (Operation Mode) → Системный прокси в меню трея. Пока профиль запущен, Throne указывает смешанный порт в настройках прокси вашей операционной системы. Когда вы останавливаете профиль или выходите из Throne, эта настройка снова удаляется.
- Системный прокси используют только приложения, которые учитывают системные настройки прокси. Большинство браузеров их учитывают.
- Приложения, которые игнорируют эту настройку, подключаются напрямую, как будто Throne не запущен. Примеры: Discord, звонки в Telegram, терминалы и утилиты командной строки, приложения из Microsoft Store (UWP) и многие игры. Для них используйте режим TUN.
- Права администратора не нужны.
Способ, которым Throne задаёт прокси, зависит от системы:
- Windows: Throne записывает настройку прокси Windows. Записываемый текст задаётся параметром
Формат прокси(Proxy Format) в настройках входящих подключений:{ip}:{port}(по умолчанию) иhttp://{ip}:{port}объявляют HTTP-прокси, аsocks={ip}:{port}— SOCKS-прокси. - Linux: поддерживаются только GNOME и KDE. В других окружениях рабочего стола задавайте прокси в каждом приложении. Запускайте Throne от имени обычного пользователя, а не root, иначе он не сможет изменить настройку прокси вашего рабочего стола.
- macOS: Throne задаёт HTTP-, HTTPS- и SOCKS-прокси для каждой включённой сетевой службы.
Многие утилиты командной строки игнорируют системный прокси, но читают переменные окружения HTTP_PROXY и HTTPS_PROXY:
export HTTP_PROXY=http://127.0.0.1:2080 HTTPS_PROXY=http://127.0.0.1:2080
$env:HTTP_PROXY = "http://127.0.0.1:2080"; $env:HTTPS_PROXY = "http://127.0.0.1:2080"
Дополнительные сведения:
Системный проксинельзя включить, пока включён параметрОтключить смешанный входящий порт(Disable Mixed Inbound). В этом случае Throne показывает сообщение «Cannot set system proxy when mixed inbound is disabled.» (нельзя включить системный прокси, когда смешанный входящий порт отключён).Настройки(Settings) →Основные настройки(Basic Settings) →Прочее(Miscellaneous) →Перезапускать профиль при выкл. Системного прокси(Restart Proxy On System Proxy Disable) перезапускает запущенный профиль, когда вы выключаете системный прокси, чтобы открытые соединения закрылись.- Пока установлен флажок
Системный прокси, Throne также отправляет собственные запросы, например обновления подписок, через смешанный порт. - Если процесс Throne принудительно завершён или аварийно закрылся, пока запущен профиль, Throne не может удалить эту настройку, и ваши приложения не могут подключиться. См. FAQ.
- Чтобы переключать системный прокси клавишей, назначьте глобальную горячую клавишу
Вкл. системный прокси(Toggle System Proxy). См. Сочетания клавиш и трей.
Режим TUN
Установите флажок Режим TUN (Tun Mode) в главном окне или выберите Режим работы → Режим TUN в меню трея. Тогда, пока запущен профиль, Throne создаёт виртуальный сетевой адаптер и направляет через него трафик всего компьютера.
- Охватываются все приложения, в том числе те, что игнорируют настройки прокси.
- DNS-запросы тоже проходят через адаптер, и Throne отвечает на них согласно своим настройкам DNS.
- Для режима TUN нужны права администратора в Windows и права root для ядра в Linux и macOS. Throne запрашивает их при первом включении.
Настройка, параметры и устранение неполадок описаны на странице Режим TUN.
Какой режим выбрать
| Системный прокси | Режим TUN | |
|---|---|---|
| Какие приложения охватываются | Только приложения, которые учитывают системные настройки прокси | Все приложения |
| Необходимые права | Не нужны | Администратор (Windows), root для ядра (Linux, macOS) |
| DNS | Не перехватывается. Приложения по-прежнему могут разрешать имена через ваш обычный DNS-сервер. | Перехватывается и обрабатывается согласно настройкам DNS в Throne |
Правила для приложений (processName:, processPath:) |
Действуют только на приложения, которые используют прокси | Работают для всех приложений |
| Трафик, проходящий через Throne | Только трафик приложений, которые используют прокси | Весь трафик, в том числе тот, который ваши правила направляют напрямую, кроме исключённых диапазонов адресов |
| Типичные проблемы | Приложения, игнорирующие прокси | Брандмауэры, антивирусы или другие VPN, блокирующие адаптер |
Коротко: для браузера достаточно системного прокси. Для приложений, игнорирующих системный прокси, а также для звонков и игр используйте режим TUN. Правила для отдельных приложений тоже надёжно работают только в режиме TUN, потому что приложения, игнорирующие системный прокси, до Throne вообще не доходят. См. также Рецепты.
Оба режима можно включить одновременно. Тогда приложения, учитывающие системный прокси, используют смешанный порт, а режим TUN перехватывает весь остальной трафик. В заголовке окна при этом отображается [Tun+Системный прокси] ([Tun+System Proxy]).
Если включён параметр Программа (Program) → Запомнить последний профиль (Remember last profile), Throne при старте запускает последний профиль и снова включает Системный прокси и Режим TUN, если они были включены, когда вы вышли из программы.
Общий доступ к прокси для других устройств
Другие устройства в вашей сети — телефоны, телевизоры, игровые приставки или другие компьютеры — могут использовать Throne на вашем компьютере в качестве прокси.
- Выберите
Программа→Разрешить подключаться другим устройствам(Allow other devices to connect). Теперь Throne слушает все сетевые интерфейсы, а не только127.0.0.1. - Если профиль запущен, нажмите
Restartв уведомлении «Settings changed, restart to apply» (настройки изменены, перезапустите для применения) или остановите и снова запустите профиль. - Найдите адрес компьютера в строке состояния. Теперь там после
Mixed:указаны ваш адрес в локальной сети и порт, напримерMixed: 192.168.1.20:2080. - Разрешите входящие подключения к этому порту в брандмауэре (см. ниже).
- На другом устройстве укажите этот адрес и порт в качестве прокси-сервера. Выберите тип SOCKS5 или HTTP.
Брандмауэр:
- Windows: когда ядро впервые принимает подключения из сети, брандмауэр Windows спрашивает, разрешить ли
ThroneCore. Разрешите. Если вы ранее заблокировали его, разрешитеThroneCoreвБезопасность Windows(Windows Security) →Брандмауэр и безопасность сети(Firewall & network protection) →Разрешить работу с приложением через брандмауэр(Allow an app through firewall). - Linux: если активен брандмауэр, откройте порт, например командой
sudo ufw allow 2080. - macOS: если включён брандмауэр macOS, разрешите входящие подключения, когда macOS спросит об этом.
Пока Throne слушает все интерфейсы, на вкладке Подключения (Connections) отображается столбец Источник (Source) с адресом каждого устройства. Чтобы прекратить общий доступ, снова выберите Программа → Разрешить подключаться другим устройствам и перезапустите профиль. После этого Throne слушает только 127.0.0.1.
Общий доступ к прокси-порту — не то же самое, что раздача всего подключения через точку доступа Wi-Fi. Об этом и о других примерах см. Рецепты.
Настройки входящих подключений
Эти параметры управляют смешанным портом. Откройте Настройки → Основные настройки → Общие (Common) и найдите группу Настройки Inbound (Inbound Settings).
| Параметр | По умолчанию | Назначение |
|---|---|---|
Прослушиваемый адрес (Listen Address) |
127.0.0.1 |
Адрес, на котором слушает смешанный порт. 127.0.0.1 принимает подключения только от приложений на этом компьютере. :: или 0.0.0.0 принимает также подключения от других устройств; Разрешить подключаться другим устройствам устанавливает ::. |
Прослушиваемый порт (Listen Port) |
2080 |
Смешанный порт. Принимает подключения SOCKS (4, 4a и 5) и HTTP-прокси. |
Случайный порт (Random port) |
выкл. | Выбирает свободный порт при каждом запуске Throne. Текущий порт отображается в строке состояния. |
Включить авторизацию (Enable Authorization) |
выкл. | Требует Логин для входящих и Пароль для входящих при каждом подключении к смешанному порту. |
Отключить смешанный входящий порт (Disable Mixed Inbound) |
выкл. | Отключает смешанный порт. Системный прокси и Использовать прокси (Use proxy) тогда работать не могут. Режим TUN продолжает работать. |
Польз. inbound (Custom Inbound) |
пусто | Изменить (Edit) открывает JSON-редактор для дополнительных входящих подключений (inbound) sing-box: объект со списком inbounds. |
Формат прокси (Proxy Format) |
{ip}:{port} |
Только Windows. Текст, который Throne записывает в настройку прокси Windows. |
Если при изменении этих параметров запущен профиль, перезапустите его, чтобы применить изменения.
На Android
Вместо этого в Throne для Android есть два режима службы: VPN, который работает как режим TUN и используется по умолчанию, и Только прокси (Proxy only), который лишь открывает локальный прокси-порт. Кроме того, там есть прокси для отдельных приложений и доступ из локальной сети. См. Режимы VPN и прокси.