FAQ

Краткие ответы на частые вопросы о Throne: отличия от Nekoray, срабатывания антивирусов, kill switch, права для TUN, пакеты и старые системы.

Краткие ответы на частые вопросы о Throne для компьютера. В каждом ответе есть ссылка на страницу с подробностями. Если что-то не работает, перейдите на страницу Устранение неполадок.

Чем Throne отличается от Nekoray?

Throne — продолжение Nekoray. Nekoray больше не развивается, его репозиторий архивирован. Throne начинался с кода Nekoray и с тех пор сильно изменился:

  • Ядро — ThroneCore, основанное на sing-box. Xray работает внутри него только для профилей Xray, например VLESS (Xray).
  • Появилось много новых функций, например автовыбор (Auto Selector), Cloudflare WARP, профили OpenVPN и OpenConnect, резервное копирование и восстановление, а также приложение для Android.
  • Старые функции, которые стали не нужны, удалены или упрощены.

Throne не умеет читать конфигурацию Nekoray. О переносе серверов и настроек см. Переход с Nekoray / NekoBox.

Есть ли портативный режим?

Да. ZIP-сборки для Windows и Linux портативны: Throne хранит все свои данные в папке config рядом с программой. Чтобы перенести Throne в другую папку или на другой компьютер, скопируйте всю папку Throne. Установка для текущего пользователя через установщик Windows (вариант по умолчанию) тоже хранит config рядом с программой.

Пакеты .deb и .rpm, установочный скрипт для Linux и приложение для macOS, напротив, хранят данные в вашем профиле пользователя. Если в папку программы нельзя записывать, например при установке для всех пользователей в Program Files, Throne тоже использует ваш профиль пользователя и копирует туда существующие данные. Пункт Настройки (Settings) → Открыть папку конфигурации (Open Config Folder) открывает используемую папку. См. Командная строка, файлы и логи.

Можно ли пользоваться Throne на Android и перенести туда свою конфигурацию?

Да. Throne для Android 2.0.0 (ранее NekoBox for Android) использует то же ядро и тот же формат резервных копий, что и приложение для компьютера. Создайте резервную копию на компьютере в Настройки (Settings) → Основные настройки (Basic Settings) → Резервное копирование и восстановление (Backup and Restore), скопируйте файл .thrbackup на телефон и восстановите его в приложении для Android. В обратную сторону, с Android на компьютер, это тоже работает. См. Резервное копирование, обновление и перенос.

Почему антивирус считает Throne опасным?

Это ложные срабатывания. Некоторые антивирусы реагируют на действия, которые Throne выполняет в рамках обычных функций:

  • Встроенная программа обновления скачивает новый релиз и заменяет файлы программы. Вредоносные программы тоже заменяют файлы, поэтому это выглядит подозрительно.
  • В Windows Throne записывает ключи реестра: регистрацию ссылок throne:// в HKEY_CURRENT_USER\Software\Classes, запись установщика о папке установки, а при запуске от имени администратора — настройки отчётов об ошибках Windows (Windows Error Reporting), которые сохраняют аварийные дампы в папку crashes программы Throne. Эти ключи — не бэкдор (#1127).
  • В режиме TUN ядро создаёт виртуальный сетевой адаптер и меняет сетевые настройки.

Скачивайте Throne только с официальной страницы загрузок и добавьте папку Throne в исключения антивируса. Сетевая защита антивируса также может блокировать режим TUN без каких-либо сообщений; см. Устранение неполадок.

Отправляется ли кому-нибудь идентификатор моего устройства (HWID)?

Только если вы это включите. Параметр Настройки (Settings) → Основные настройки (Basic Settings) → Подписка (Subscription) → Включить отправку HWID, модели устройства и версии ОС при обновлении подписки (Enable sending HWID, device model, and OS version when updating subscription) по умолчанию выключен. Когда он включён, Throne добавляет эти значения в виде HTTP-заголовков к запросам подписок — и ни к каким другим запросам. Начиная с 1.3.1 каждая группа может переопределить этот параметр с помощью Send HWID в своих настройках подписки Advanced. Некоторые провайдеры этого требуют. См. Конфиденциальность и сетевые запросы.

Есть ли kill switch?

Нет. В Throne нет kill switch, и сопровождающие не планируют его добавлять (#827, #912). Когда профиль останавливается или ядро неожиданно завершает работу, ваши приложения подключаются напрямую, без прокси.

Android: сам Android умеет блокировать весь трафик, пока VPN не подключён. Назначьте Throne постоянной VPN (always-on VPN) и включите системный параметр, который блокирует подключения без VPN. См. Разрешения и работа в фоне.

Почему режиму TUN нужны права администратора или root?

Режим TUN создаёт виртуальный сетевой адаптер и направляет в него трафик системы. Операционные системы разрешают это только администраторам. Режиму системного прокси особые права не нужны.

  • Windows: Throne показывает сообщение «Пожалуйста, запустите Throne от имени администратора» и перезапускается с правами администратора. После этого он каждый раз запускается от имени администратора. Чтобы это отключить, включите Настройки (Settings) → Основные настройки (Basic Settings) → Безопасность (Security) → Всегда запускать Throne от имени обычного пользователя (Always Start as Standard User).
  • Linux: права root получает только ядро (ThroneCore), а не окно Throne. См. следующий вопрос.
  • macOS: Throne открывает Терминал (Terminal) и выполняет sudo, чтобы выдать ядру права root. Для этого нужна учётная запись администратора.

См. Режим TUN.

Действительно ли в Linux нужен бит SUID?

Режиму TUN нужно ядро с правами root, но окно Throne должно работать от имени вашего обычного пользователя. Не запускайте сам Throne через sudo.

Когда вы включаете Режим TUN (Tun Mode), Throne просит: «Пожалуйста, предоставьте ядру права root». Если вы согласитесь, он с помощью pkexec делает владельцем ThroneCore пользователя root и устанавливает для этого файла бит SUID. Должен быть установлен pkexec (polkit).

Вместо бита SUID можно выдать ядру пять возможностей (capabilities). Throne считает ядро привилегированным, только если у него есть все пять:

sudo setcap cap_net_admin,cap_net_raw,cap_net_bind_service,cap_sys_ptrace,cap_dac_read_search+ep /opt/Throne/ThroneCore

Этот путь подходит для пакетов .deb и .rpm и установочного скрипта для Linux. Для копии из ZIP-архива укажите файл ThroneCore в вашей папке Throne.

Чтобы Throne перестал спрашивать, включите Настройки (Settings) → Основные настройки (Basic Settings) → Безопасность (Security) → Откл. привилегированный запрос (Disable Privilege request). Тогда режим TUN и другие функции, которым нужны права root, работают, только если вы выдадите права сами. Некоторые пакеты дистрибутивов не могут изменять ядро; в этом случае Throne показывает сообщение «This installation cannot grant the core privileges by itself.» (эта установка не может сама выдать ядру права) с инструкциями от сборщика пакета.

Почему после принудительного закрытия Throne перестал работать интернет?

Когда включён Системный прокси (System Proxy), Throne, пока запущен профиль, направляет системную настройку прокси на свой локальный порт (по умолчанию 127.0.0.1:2080). Он убирает эту настройку, когда профиль останавливается и когда вы выходите из Throne. Если процесс Throne завершён принудительно, например через диспетчер задач или из-за отключения питания, настройка остаётся, и приложения пытаются использовать прокси, который уже не работает.

Как это исправить:

  1. Запустите Throne.
  2. Отметьте Системный прокси, если он не отмечен, и запустите любой профиль.
  3. Остановите профиль или выйдите из Throne через Программа (Program) → Выход (Exit).

На шаге 3 Throne убирает настройку прокси. Вы также можете отключить прокси в сетевых настройках системы.

Почему системный прокси отключается, когда профиль останавливается?

Начиная с 1.1.3 Throne устанавливает системный прокси только на то время, пока запущен профиль. Когда профиль останавливается, Throne убирает настройку, чтобы приложения не пытались использовать неработающий прокси. Флажок Системный прокси (System Proxy) остаётся отмеченным, и Throne снова устанавливает системный прокси, когда вы запускаете профиль. См. Системный прокси, TUN и доступ из локальной сети.

Почему тест на утечку DNS показывает DNS-сервер моего интернет-провайдера?

Часто это ожидаемо. Например, домены, подпадающие под ваши правила direct, разрешаются через DNS для прямых запросов (Direct DNS) — по умолчанию это DNS вашей системы, обычно DNS интернет-провайдера. В режиме системного прокси приложения также могут сами разрешать имена, а браузеры — использовать собственные настройки DNS, так что эти запросы вообще не доходят до Throne. В разделе Тесты на утечку DNS перечислены ожидаемые результаты и объяснено, что менять, если результат неожиданный.

Почему после обновления подписки мой профиль остановился или продолжил работать?

Обновление подписки не останавливает запущенный профиль, если вы этого не разрешили:

  • Если в новом списке больше нет запущенного профиля или его удалил бы один из параметров очистки, Throne оставляет профиль в группе, и он продолжает работать. В отчёте об изменениях такой профиль указан под заголовком «Still in use, so kept instead of deleted» (всё ещё используется, поэтому сохранён, а не удалён), либо отчёт сообщает «The running profile was kept.» (запущенный профиль сохранён).
  • Если включить Настройки (Settings) → Основные настройки (Basic Settings) → Подписка (Subscription) → Разрешить остановку активного профиля (Allow stopping the active profile), в этом случае Throne остановит и удалит запущенный профиль.
  • Если провайдер изменил только некоторые настройки запущенного профиля, Throne обновляет сохранённый профиль, но не перезапускает подключение. Чтобы применить новые настройки, запустите профиль снова.

Автовыбор, который использует эту группу, пересобирается, когда обновление заменяет профили, на которых он работает. См. Подписки и группы.

Почему в подписке появляются профили Custom?

Throne разбивает JSON-конфигурации sing-box и Xray на отдельные профили — по одному на сервер. Некоторые из них намеренно становятся пользовательскими (custom) профилями. В столбце Тип (Type) они отображаются так:

  • Custom Xray Config: подписка, представляющая собой список полных конфигураций Xray, каждая со своими outbounds, даёт по одному такому профилю на конфигурацию. Такие конфигурации могут содержать балансировщики или цепочки, которые должны работать без изменений.
  • Custom Xray … Outbound: outbound Xray с протоколом, отличным от VLESS.
  • Custom … Outbound: отдельный outbound sing-box, то есть один JSON-объект с полем type.

Групповые outbound, например selector и urltest, не импортируются. Чтобы автоматически выбирать лучший сервер, используйте автовыбор.

Throne 1.1.0 и 1.1.1 импортировали целую конфигурацию sing-box, содержащую inbounds, как одну пользовательскую конфигурацию. Начиная с 1.1.2 такая конфигурация снова разбивается на профили. См. Протоколы и форматы импорта.

Откуда берутся скачиваемые профили маршрутизации?

Из репозитория throneproj/routeprofiles. Пункт Маршруты (Routing) → Скачать профили (Download Profiles) берёт из него профили для стран. Там же хранится список встроенных наборов правил (geoip-… и geosite-…); сами файлы наборов правил берутся из таких проектов, как MetaCubeX meta-rules-dat, Chocolate4U Iran-sing-box-rules и runetfreedom russia-v2ray-rules-dat. Throne скачивает их через зеркало, выбранное в Настройки маршрутизации (Routing Settings) → Основные (Common) → Источник профилей маршрутизации (Remote Rule-set Mirror). См. Маршрутизация.

Чем отличаются пакеты .deb?

  • Throne-<version>-debian-amd64.deb содержит собственную копию библиотек Qt. Он больше по размеру, но не зависит от версии Qt в вашей системе.
  • Throne-<version>-debian-amd64-system-qt.deb не содержит Qt. Он использует библиотеки Qt 6 вашего дистрибутива и устанавливает их как зависимости.

Начните с обычного пакета. Если он не запускается, например на процессорах без SSE4.2 (#845), используйте пакет system-qt. Такая же пара есть для arm64 (debian-arm64.deb и debian-arm64-system-qt.deb) и в виде пакетов .rpm для Fedora и RHEL (fedora-amd64.rpm, fedora-amd64-system-qt.rpm и версии для arm64). См. Установка.

Официальные ли пакеты WinGet, Scoop, AUR, Nix и RPM-репозитория?

Разработчики Throne публикуют его на странице релизов GitHub: ZIP-файлы, установщик для Windows и пакеты .deb и .rpm (.rpm — начиная с 1.3.0). Установочный скрипт для Linux из репозитория Throne устанавливает ZIP-архив релиза.

Пакеты WinGet, Scoop, AUR и Nix/NixOS создают участники сообщества, и разработчики их не поддерживают (#1182, #1622). Если проблема возникает только с таким пакетом, проверьте официальную сборку, а о проблемах упаковки сообщайте сопровождающему пакета.

RPM-репозиторий parhelia512.github.io ведёт parhelia512, участник организации throneproj на GitHub; ссылка на этот репозиторий есть в README Throne. Он существует отдельно от файлов релизов. См. Менеджеры пакетов.

Какая сборка нужна для Windows 7, старой macOS или старого процессора?

  • Windows 7 SP1 и Windows 8: используйте windowslegacy64.zip (64-битная система) или windows32.zip (32-битная). Универсальный установщик тоже подойдёт: на 32-битной Windows и на 64-битной Windows, более ранней, чем Windows 10 1809, он сам устанавливает legacy-сборку. Обычному windows64.zip нужна Windows 10 1809 или новее. В Windows 7 и 8 режим TUN может использовать только стек gvisor (#1291).
  • macOS с 10.15 по 12: используйте macoslegacy-amd64.zip. Обычным сборкам для macOS нужна macOS 13 или новее. Более старые версии macOS не поддерживаются.
  • Старые процессоры в Linux: если Throne не запускается и выводит This Qt build requires the following features: sse4.2 popcnt, установите пакет system-qt (#845).

В таблице на странице загрузок указаны минимальные требования к системе для каждого файла.