Рецепты
Пошаговые настройки для типичных задач: прокси только для заблокированных сайтов, общий доступ к прокси, точка доступа, звонки и игры, виртуальные машины, корпоративный VPN и маршрутизация по приложениям.
На этой странице собраны короткие пошаговые настройки для типичных задач. Каждый рецепт ссылается на страницы, где функции описаны подробно.
Прокси только для заблокированных сайтов
Направляйте через прокси только заблокированные сайты, а всё остальное — напрямую. Местные сайты продолжают открываться быстро, а через ваш сервер идёт меньше трафика.
С готовым профилем (Китай, Россия):
- Откройте меню
Маршруты(Routing) →Скачать профили(Download Profiles) и выберитеChinaилиRussia. - Оставьте флажок
Авто-обновление(Auto update) и нажмитеOK. - Снова откройте меню
Маршруты(Routing) и выберитеProxy China Blocked, а для России —Proxy Russia Blocked,Proxy AntizapretилиProxy Refilter.
Со своим списком (любая страна):
- Откройте
Настройки(Settings) →Настройки маршрутизации(Routing Settings) →Маршрут(Route) и нажмитеНовый(New) →Структурированный профиль(Structured profile). - Введите
Название(Name), напримерЗаблокированные сайты, и установитеOutbound по умолчанию(Default outbound) в значениеdirect. - На вкладке
Основные настройки(Basic) впишите сайты в полеПрокси(Proxy), по одному в строке (см. пример ниже). - Нажмите
OK. На вкладкеОсновные(Common) выберитеЗаблокированные сайтыв полеПрофиль маршрутизации(Routing Profile) и нажмитеOK.
ruleset:geosite-youtube
ruleset:geosite-telegram
ruleset:geoip-telegram
suffix:example.com
Если заблокированный сайт всё равно не открывается, значит, он использует больше доменов, чем вы перечислили. Откройте сайт, найдите его соединения на вкладке Подключения (Connections), щёлкните одно из них правой кнопкой мыши и выберите Append "<host>" to → Proxy. Для крупных сервисов набор правил geosite- удобнее отдельных доменов. Некоторые приложения, например Telegram, также подключаются к IP-адресам, поэтому добавьте их набор правил geoip- и используйте Режим TUN (Tun Mode). См. страницу Маршрутизация.
Общий доступ к прокси для других устройств
Другие устройства в вашей сети, например телефон, телевизор или игровая приставка, могут использовать Throne на вашем компьютере в качестве прокси.
- Откройте меню
Программа(Program) и включитеРазрешить подключаться другим устройствам(Allow other devices to connect). Этот пункт есть и в меню трея. - Посмотрите на середину строки состояния. Теперь там показано
Mixed: <address>:2080— адрес и порт, которые используют другие устройства. - Рекомендуется: откройте
Настройки(Settings) →Основные настройки(Basic Settings) →Общие(Common), отметьтеВключить авторизацию(Enable Authorization) и задайтеЛогин для входящих(Inbound Username) иПароль для входящих(Inbound Password). - На другом устройстве укажите HTTP- или SOCKS5-прокси с этим адресом и портом, а также имя пользователя и пароль, если вы их задали.
Что нужно знать:
- Throne должен продолжать работать на компьютере. Трафик другого устройства подчиняется вашему активному профилю маршрутизации.
- Авторизация действует для всех, кто использует этот порт, включая приложения на вашем компьютере, которые работают через системный прокси.
- Если устройство не может подключиться, проверьте, что брандмауэр компьютера разрешает входящие подключения к
ThroneCore. - Android: включите
Настройки(Settings) →Inbound→Разрешить подключения из локальной сети(Allow connections from the LAN). См. Доступ из локальной сети на Android.
Подробнее о порте прокси — в разделе Общий доступ к прокси для других устройств.
Мобильный хот-спот Windows в режиме TUN
Когда Windows раздаёт ваш обычный сетевой адаптер через мобильный хот-спот или общий доступ к подключению к Интернету (Internet Connection Sharing), а Режим TUN (Tun Mode) включён, Throne показывает «IPv4 forwarding breaks Tun mode» (пересылка IPv4 нарушает работу режима TUN). В этом случае Windows игнорирует настройку, которая не пускает собственные соединения Throne в туннель, поэтому они снова попадают в него по кругу и завершаются ошибкой.
Предупреждение Throne предлагает обходной путь, о котором также сообщали пользователи в #1916: раздавайте вместо этого подключение TUN-адаптера Throne.
- Включите
Режим TUN(Tun Mode) в Throne и запустите профиль. - В Windows откройте
Параметры(Settings) →Мобильный хот-спот(Mobile hotspot) →Совместное использование интернет-соединения(Share my internet connection from) и выберитеthrone-tun. - Включите хот-спот.
Адаптер throne-tun существует, только пока включён Режим TUN (Tun Mode). Общий доступ к подключению — функция Windows, которой Throne не управляет. Если обходной путь у вас не работает, выключайте хот-спот, пока используете Режим TUN (Tun Mode), или подключайте устройства через порт прокси (см. Общий доступ к прокси для других устройств).
Голосовые звонки и игры
Голосовые звонки в Discord и Telegram, а также многие игры используют UDP и часто игнорируют системный прокси.
- Используйте
Режим TUN(Tun Mode), чтобы этот трафик вообще доходил до Throne. - Ваш сервер и его протокол должны передавать UDP. Это умеет не каждый протокол (HTTP-прокси не умеет), а на некоторых серверах UDP отключён. Если звонки не работают на одном сервере, попробуйте другой.
- Для низкой задержки выбирайте ближайший сервер. См. Тест задержки.
- Если игре не нужен прокси, направьте её напрямую: добавьте её программу в поле
Напрямую(Direct), напримерprocessName:game.exe. - Для игр и P2P-приложений, которые в режиме TUN идут напрямую, попробуйте
Настройки(Settings) →Настройки режима TUN(Tun Settings) →L3 Bridge Bypass. Этот параметр отправляет прямой UDP- и ICMP-трафик сразу через ваш сетевой адаптер — это быстрее и сохраняет работу NAT.
Docker, WSL и виртуальные машины
У контейнеров, WSL и виртуальных машин есть собственные виртуальные сети. Дать им доступ к прокси можно двумя способами.
Укажите им порт прокси Throne. Это самый простой и надёжный способ.
- Включите
Программа(Program) →Разрешить подключаться другим устройствам(Allow other devices to connect). - Внутри контейнера или виртуальной машины укажите прокси
http://<address>:2080. Используйте адрес вашего компьютера, доступный из гостевой системы, например тот, что показан в строке состояния.
Многие консольные утилиты в Linux читают эти переменные:
export http_proxy=http://192.168.1.10:2080
export https_proxy=http://192.168.1.10:2080
Тот же порт принимает и SOCKS5.
Используйте режим TUN на компьютере. Попадёт ли трафик гостевой системы в туннель, зависит от того, как устроена её виртуальная сеть. Если гостевые системы теряют подключение или вы не можете достучаться до них с компьютера, проверьте эти настройки в Настройки (Settings) → Настройки режима TUN (Tun Settings):
- Оставьте
Обход частного диапазона(Private Range Bypass) включённым (так по умолчанию). Он не пускает в туннель частные диапазоны адресов, которые обычно используют виртуальные сети. Вкл. TUN-маршрутизацию(Enable Tun Routing) также не пускает в туннель диапазоны IP из ваших правилdirect. Большие наборы правил могут вызывать высокую нагрузку на процессор в Windows, поэтому включайте этот параметр осторожно.- Linux:
Автоматическое перенаправление(Auto Redirect), включённое по умолчанию, на новых ядрах Linux нужно для стековsystemиmixed. Пока оно включено, этот компьютер не может работать сетевым шлюзом для других устройств, а контейнеры или виртуальные машины, трафик которых он пересылает, могут пострадать. Для них используйте порт прокси.
См. Режим TUN.
Корпоративный VPN параллельно с Throne
Чтобы получать доступ к ресурсам компании через корпоративный VPN, а всё остальное пускать через Throne, не пускайте трафик компании в прокси. Выберите один из этих способов.
Направьте трафик компании напрямую. Добавьте домены и сети компании в поле Напрямую (Direct) своего профиля маршрутизации:
suffix:corp.example.com
ip:10.20.0.0/16
Если параметр Включить DNS-маршрутизацию (Enable DNS Routing) включён — а по умолчанию это так, — домены компании разрешаются через прямой DNS, а не через удалённый. В режиме TUN частные диапазоны, например 10.0.0.0/8, и так не попадают в туннель благодаря параметру Обход частного диапазона (Private Range Bypass). Для корпоративных сетей в публичных диапазонах включите Настройки режима TUN (Tun Settings) → Вкл. TUN-маршрутизацию (Enable Tun Routing): этот параметр не пускает в туннель диапазоны IP из правил direct.
Привяжите соединения к сетевому адаптеру VPN. Используйте этот способ, если прямой трафик уходит не через тот адаптер.
- Откройте
Программа(Program) →Новый профиль(New profile), выберите типDirectи задайте имя, напримерКорпоративный. - Нажмите
Доп. настройки(Advanced Settings), введите имя адаптера корпоративного VPN в полеПривязать интерфейс(Bind Interface) и нажмитеOK. Сохраните профиль кнопкойOK. - В своём профиле маршрутизации добавьте расширенное правило с
domain_suffixиip_cidrкомпании, действиемrouteи значениемoutbound, равным[group] Корпоративный. Переместите его выше остальных правил.
Запустите VPN внутри Throne. Throne может запускать профиль OpenVPN или OpenConnect рядом с вашим прокси только для тех сетей, которые этот профиль объявляет. См. раздельное туннелирование.
Другие VPN-программы могут мешать работе функции Режим TUN (Tun Mode). Если проблемы возникают только в режиме TUN, используйте режим системного прокси, пока подключён корпоративный VPN.
Маршрутизация по приложениям
Выберите, какие программы используют прокси.
Компьютер:
- Включите
Режим TUN(Tun Mode). Только в режиме TUN трафик всех программ доходит до Throne. - Запустите программу и дайте ей подключиться.
- На вкладке
Подключения(Connections) щёлкните правой кнопкой мыши одно из её соединений и выберитеAppend process "<name>" to→Proxy,DirectилиBlock. - Нажмите
Restartв уведомлении «Settings changed, restart to apply» (настройки изменены, перезапустите для применения).
Правила можно написать и самостоятельно на вкладке Основные настройки (Basic) своего профиля маршрутизации, например processName:Telegram.exe или processPath:C:\Program Files\App\app.exe. Имена должны совпадать точно, с учётом регистра.
- Через прокси — только некоторые программы: установите
Outbound по умолчанию(Default outbound) в значениеdirectи добавьте программы в полеПрокси(Proxy). - Все программы, кроме некоторых: оставьте
Outbound по умолчанию(Default outbound) равнымproxyи добавьте исключения в полеНапрямую(Direct).
Если пункты Append неактивны, активный профиль маршрутизации нельзя изменить оттуда — например, потому что это удалённый профиль, который обновляется сам. См. раздел Вкладка «Подключения».
Android: выберите приложения в Настройки (Settings) → TUN / VPN → Режим VPN для приложений (Apps VPN mode) или используйте поле Apps в правиле маршрутизации. См. Прокси для отдельных приложений.