Системный прокси, TUN и доступ из локальной сети

Как выбрать между системным прокси и режимом TUN, открыть доступ к Throne для других устройств в вашей сети и настроить локальный прокси-порт.

Throne может перехватывать трафик ваших приложений двумя способами: как системный прокси или в режиме TUN. На этой странице описаны оба способа, даны советы по выбору и показано, как другие устройства в вашей сети тоже могут пользоваться Throne.

Оба режима работают, только пока запущен профиль. В это время Throne также слушает локальный прокси-порт — смешанный порт (mixed port). По умолчанию это 127.0.0.1:2080, и он принимает как SOCKS-, так и HTTP-прокси-подключения.

Системный прокси

Установите флажок Системный прокси (System Proxy) в главном окне или выберите Режим работы (Operation Mode) → Системный прокси в меню трея. Пока профиль запущен, Throne указывает смешанный порт в настройках прокси вашей операционной системы. Когда вы останавливаете профиль или выходите из Throne, эта настройка снова удаляется.

  • Системный прокси используют только приложения, которые учитывают системные настройки прокси. Большинство браузеров их учитывают.
  • Приложения, которые игнорируют эту настройку, подключаются напрямую, как будто Throne не запущен. Примеры: Discord, звонки в Telegram, терминалы и утилиты командной строки, приложения из Microsoft Store (UWP) и многие игры. Для них используйте режим TUN.
  • Права администратора не нужны.

Способ, которым Throne задаёт прокси, зависит от системы:

  • Windows: Throne записывает настройку прокси Windows. Записываемый текст задаётся параметром Формат прокси (Proxy Format) в настройках входящих подключений: {ip}:{port} (по умолчанию) и http://{ip}:{port} объявляют HTTP-прокси, а socks={ip}:{port} — SOCKS-прокси.
  • Linux: поддерживаются только GNOME и KDE. В других окружениях рабочего стола задавайте прокси в каждом приложении. Запускайте Throne от имени обычного пользователя, а не root, иначе он не сможет изменить настройку прокси вашего рабочего стола.
  • macOS: Throne задаёт HTTP-, HTTPS- и SOCKS-прокси для каждой включённой сетевой службы.

Многие утилиты командной строки игнорируют системный прокси, но читают переменные окружения HTTP_PROXY и HTTPS_PROXY:

export HTTP_PROXY=http://127.0.0.1:2080 HTTPS_PROXY=http://127.0.0.1:2080
$env:HTTP_PROXY = "http://127.0.0.1:2080"; $env:HTTPS_PROXY = "http://127.0.0.1:2080"

Дополнительные сведения:

  • Системный прокси нельзя включить, пока включён параметр Отключить смешанный входящий порт (Disable Mixed Inbound). В этом случае Throne показывает сообщение «Cannot set system proxy when mixed inbound is disabled.» (нельзя включить системный прокси, когда смешанный входящий порт отключён).
  • Настройки (Settings) → Основные настройки (Basic Settings) → Прочее (Miscellaneous) → Перезапускать профиль при выкл. Системного прокси (Restart Proxy On System Proxy Disable) перезапускает запущенный профиль, когда вы выключаете системный прокси, чтобы открытые соединения закрылись.
  • Пока установлен флажок Системный прокси, Throne также отправляет собственные запросы, например обновления подписок, через смешанный порт.
  • Если процесс Throne принудительно завершён или аварийно закрылся, пока запущен профиль, Throne не может удалить эту настройку, и ваши приложения не могут подключиться. См. FAQ.
  • Чтобы переключать системный прокси клавишей, назначьте глобальную горячую клавишу Вкл. системный прокси (Toggle System Proxy). См. Сочетания клавиш и трей.

Режим TUN

Установите флажок Режим TUN (Tun Mode) в главном окне или выберите Режим работы → Режим TUN в меню трея. Тогда, пока запущен профиль, Throne создаёт виртуальный сетевой адаптер и направляет через него трафик всего компьютера.

  • Охватываются все приложения, в том числе те, что игнорируют настройки прокси.
  • DNS-запросы тоже проходят через адаптер, и Throne отвечает на них согласно своим настройкам DNS.
  • Для режима TUN нужны права администратора в Windows и права root для ядра в Linux и macOS. Throne запрашивает их при первом включении.

Настройка, параметры и устранение неполадок описаны на странице Режим TUN.

Какой режим выбрать

Системный прокси Режим TUN
Какие приложения охватываются Только приложения, которые учитывают системные настройки прокси Все приложения
Необходимые права Не нужны Администратор (Windows), root для ядра (Linux, macOS)
DNS Не перехватывается. Приложения по-прежнему могут разрешать имена через ваш обычный DNS-сервер. Перехватывается и обрабатывается согласно настройкам DNS в Throne
Правила для приложений (processName:, processPath:) Действуют только на приложения, которые используют прокси Работают для всех приложений
Трафик, проходящий через Throne Только трафик приложений, которые используют прокси Весь трафик, в том числе тот, который ваши правила направляют напрямую, кроме исключённых диапазонов адресов
Типичные проблемы Приложения, игнорирующие прокси Брандмауэры, антивирусы или другие VPN, блокирующие адаптер

Коротко: для браузера достаточно системного прокси. Для приложений, игнорирующих системный прокси, а также для звонков и игр используйте режим TUN. Правила для отдельных приложений тоже надёжно работают только в режиме TUN, потому что приложения, игнорирующие системный прокси, до Throne вообще не доходят. См. также Рецепты.

Оба режима можно включить одновременно. Тогда приложения, учитывающие системный прокси, используют смешанный порт, а режим TUN перехватывает весь остальной трафик. В заголовке окна при этом отображается [Tun+Системный прокси] ([Tun+System Proxy]).

Если включён параметр Программа (Program) → Запомнить последний профиль (Remember last profile), Throne при старте запускает последний профиль и снова включает Системный прокси и Режим TUN, если они были включены, когда вы вышли из программы.

Общий доступ к прокси для других устройств

Другие устройства в вашей сети — телефоны, телевизоры, игровые приставки или другие компьютеры — могут использовать Throne на вашем компьютере в качестве прокси.

  1. Выберите Программа → Разрешить подключаться другим устройствам (Allow other devices to connect). Теперь Throne слушает все сетевые интерфейсы, а не только 127.0.0.1.
  2. Если профиль запущен, нажмите Restart в уведомлении «Settings changed, restart to apply» (настройки изменены, перезапустите для применения) или остановите и снова запустите профиль.
  3. Найдите адрес компьютера в строке состояния. Теперь там после Mixed: указаны ваш адрес в локальной сети и порт, например Mixed: 192.168.1.20:2080.
  4. Разрешите входящие подключения к этому порту в брандмауэре (см. ниже).
  5. На другом устройстве укажите этот адрес и порт в качестве прокси-сервера. Выберите тип SOCKS5 или HTTP.

Брандмауэр:

  • Windows: когда ядро впервые принимает подключения из сети, брандмауэр Windows спрашивает, разрешить ли ThroneCore. Разрешите. Если вы ранее заблокировали его, разрешите ThroneCore в Безопасность Windows (Windows Security) → Брандмауэр и безопасность сети (Firewall & network protection) → Разрешить работу с приложением через брандмауэр (Allow an app through firewall).
  • Linux: если активен брандмауэр, откройте порт, например командой sudo ufw allow 2080.
  • macOS: если включён брандмауэр macOS, разрешите входящие подключения, когда macOS спросит об этом.

Пока Throne слушает все интерфейсы, на вкладке Подключения (Connections) отображается столбец Источник (Source) с адресом каждого устройства. Чтобы прекратить общий доступ, снова выберите Программа → Разрешить подключаться другим устройствам и перезапустите профиль. После этого Throne слушает только 127.0.0.1.

Общий доступ к прокси-порту — не то же самое, что раздача всего подключения через точку доступа Wi-Fi. Об этом и о других примерах см. Рецепты.

Настройки входящих подключений

Эти параметры управляют смешанным портом. Откройте Настройки → Основные настройки → Общие (Common) и найдите группу Настройки Inbound (Inbound Settings).

Параметр По умолчанию Назначение
Прослушиваемый адрес (Listen Address) 127.0.0.1 Адрес, на котором слушает смешанный порт. 127.0.0.1 принимает подключения только от приложений на этом компьютере. :: или 0.0.0.0 принимает также подключения от других устройств; Разрешить подключаться другим устройствам устанавливает ::.
Прослушиваемый порт (Listen Port) 2080 Смешанный порт. Принимает подключения SOCKS (4, 4a и 5) и HTTP-прокси.
Случайный порт (Random port) выкл. Выбирает свободный порт при каждом запуске Throne. Текущий порт отображается в строке состояния.
Включить авторизацию (Enable Authorization) выкл. Требует Логин для входящих и Пароль для входящих при каждом подключении к смешанному порту.
Отключить смешанный входящий порт (Disable Mixed Inbound) выкл. Отключает смешанный порт. Системный прокси и Использовать прокси (Use proxy) тогда работать не могут. Режим TUN продолжает работать.
Польз. inbound (Custom Inbound) пусто Изменить (Edit) открывает JSON-редактор для дополнительных входящих подключений (inbound) sing-box: объект со списком inbounds.
Формат прокси (Proxy Format) {ip}:{port} Только Windows. Текст, который Throne записывает в настройку прокси Windows.

Если при изменении этих параметров запущен профиль, перезапустите его, чтобы применить изменения.

На Android

Вместо этого в Throne для Android есть два режима службы: VPN, который работает как режим TUN и используется по умолчанию, и Только прокси (Proxy only), который лишь открывает локальный прокси-порт. Кроме того, там есть прокси для отдельных приложений и доступ из локальной сети. См. Режимы VPN и прокси.