Устранение неполадок

Пошаговые проверки для проблем с режимом TUN, DNS, подписками, системным прокси, производительностью и запуском Throne для компьютера.

Найдите свою проблему ниже и выполните проверки по порядку. В конце каждого раздела есть ссылка на руководство, где функция описана подробно. Если вы пользуетесь Throne для Android, см. Устранение неполадок на Android. Если ничего не помогает, сообщите об ошибке.

Первые проверки

  1. Обновите Throne через Утилиты (Tools) → Проверить наличие обновлений (Check For Update). Если этот пункт неактивен, скачайте новую версию со страницы загрузок. Многие проблемы исправлены в новых версиях.
  2. Просмотрите вкладку Логи (Logs) внизу главного окна. Большинство ошибок отображается там.
  3. Проверьте профиль: выберите его и нажмите Ctrl+Shift+S — это пункт Тест задержки выбранного профиля (Url Test Selected). Если тест не прошёл, проверьте сервер и профиль, прежде чем менять настройки TUN или системного прокси.
  4. Попробуйте другой режим. Если профиль работает, когда отмечен Системный прокси (System Proxy), но не работает, когда отмечен Режим TUN (Tun Mode), проблема в настройке TUN, а не в сервере.

Режим TUN

TUN включён, но ничего не загружается

  1. Выключите Режим TUN (Tun Mode) и проверьте тот же профиль с отмеченным Системный прокси (System Proxy). Если и так не работает, сначала исправьте профиль или сервер.
  2. Откройте Настройки (Settings) → Настройки режима TUN (Tun Settings) и установите для Stack значение gvisor. Если это помогло, можно оставить gvisor или выяснить, что блокирует стек system, например брандмауэр или антивирус.
  3. Закройте другие VPN-приложения. Другие VPN и виртуальные сетевые адаптеры могут перехватывать маршруты.

Windows:

  1. Разрешите ThroneCore в брандмауэре Windows. Windows спрашивает об этом при первом использовании режима TUN. Если вы отказали, Windows блокирует ядро и больше не спрашивает (#1433). Разрешите ThroneCore.exe в настройках брандмауэра.
  2. Антивирусы с сетевой защитой, например Avast или ESET, могут блокировать адаптер TUN без каких-либо сообщений (#1687, #1357). Добавьте папку Throne в исключения или для проверки выключите сетевую защиту.
  3. Для проверки выключите Строгий маршрут (Strict Route) в окне Настройки TUN (Tun Settings). Без него возможны утечки DNS; см. Защита от утечек DNS в Windows.

Linux:

  1. Если вы включили DNS over TLS для всей системы в systemd-resolved, режим TUN перестаёт работать. Отключите DNS over TLS (#1146).
  2. Оставьте включённым Автоматическое перенаправление (Auto Redirect) в окне Настройки TUN (Tun Settings). Оно нужно новым версиям ядра Linux для стеков system и mixed. Если через эти стеки трафик всё равно не проходит, используйте gvisor.

TUN не запускается

  • Нет прав: режиму TUN нужны права администратора или root. Примите запрос Throne или см. Почему режиму TUN нужны права администратора или root?. Если включён параметр Откл. привилегированный запрос (Disable Privilege request), Throne не спрашивает, и права нужно выдать самостоятельно.
  • «Строгая маршрутизация недоступна» (Windows): Windows не удалось включить строгую маршрутизацию. Откройте Настройки режима TUN (Tun Settings), выключите Строгий маршрут (Strict Route) и снова запустите профиль.
  • «Некорректное поведение устройства TUN»: виртуальный адаптер находится в неисправном состоянии, например после принудительного закрытия Throne. Нажмите Сброс (Reset) в сообщении или используйте Настройки режима TUN (Tun Settings) → Диагностика (Troubleshooting) → Сброс и снова запустите профиль. Если не помогает, перезагрузите компьютер.
  • Запуск зависает, и Throne предлагает перезапустить программу: в Windows очистка кэша DNS может зависать из-за очень большого файла HOSTS (#1906). Держите файл HOSTS небольшим.

TUN мешает другим программам

Пока включён режим TUN, могут перестать работать мобильный хот-спот, виртуальные машины, Docker или рабочий VPN. См. Режим TUN и Рецепты.

Подробнее: Режим TUN.

DNS

Сайты не открываются, или в логе ошибки DNS

  1. Откройте Настройки (Settings) → Настройки маршрутизации (Routing Settings) → DNS. Удалённый DNS (Remote DNS) должен быть доступен через ваш прокси, а DNS для прямых запросов (Direct DNS) должен работать без него. Попробуйте один из предустановленных серверов.
  2. На вкладке Основные (Common) не выбирайте ipv6_only ни в поле Стратегия доменов по умолчанию (Default Domain Strategy), ни в поле Стратегия разрешения доменов (Resolve Domain Strategy), если в вашей сети нет IPv6 (#1743). Оставьте их пустыми или используйте prefer_ipv4.
  3. Linux: DNS over TLS для всей системы в systemd-resolved ломает режим TUN; см. TUN включён, но ничего не загружается.

Тест на утечку показывает DNS моего интернет-провайдера

  • Домены, подпадающие под ваши правила direct, разрешаются через DNS для прямых запросов (Direct DNS), а это обычно DNS интернет-провайдера. Это ожидаемо; см. Тесты на утечку DNS.
  • В режиме системного прокси приложения могут сами выполнять DNS-запросы, которые не доходят до Throne. Используйте режим TUN.
  • Если тест WebRTC не показывает ни одного IP-адреса, это не утечка. Утечка — только если виден ваш настоящий IP-адрес (#1267).
  • Windows: см. Защита от утечек DNS в Windows.

Подробнее: DNS.

Подписки

Обновление завершается ошибкой

В логе появляется Ошибка запроса подписки …: … (Requesting subscription … error: …) с указанием причины.

  1. «Запрос через прокси, но профиль не запущен.» Throne отправляет собственные запросы через свой прокси, когда включён параметр Использовать прокси (Use proxy) (Основные настройки (Basic Settings) → Прочее (Miscellaneous)), а также всегда, когда включён Системный прокси (System Proxy). Сначала запустите профиль или выключите оба параметра. Если вы включили Отключить смешанный входящий порт (Disable Mixed Inbound), выключите Использовать прокси (#1689).
  2. Сайт провайдера заблокирован в вашей стране: запустите работающий профиль, включите Использовать прокси и обновите подписку снова.
  3. Сервер отвечает 403 или не присылает ничего полезного: многие провайдеры отвечают только знакомым им приложениям. Укажите User Agent, который ожидает ваш провайдер: для всех групп — в Основные настройки (Basic Settings) → Подписка (Subscription), а начиная с 1.3.1 — для одной группы в Группы (Groups) → Редактировать текущую группу (Edit current Group) → Advanced. По умолчанию Throne отправляет Throne/<version>.
  4. «Device fingerprint required» (требуется отпечаток устройства) или похожее сообщение: провайдеру нужен ваш HWID. Включите отправку HWID; см. FAQ.

Обновление не находит профилей

В логе написано «No profiles found in the subscription» (в подписке не найдено профилей), и группа остаётся без изменений. В ответе провайдера нет ничего, что Throne может прочитать.

  1. Убедитесь, что ссылка — это URL подписки, а не веб-страница и не ссылка для приложения. Ссылки, начинающиеся с happ://crypt или v2raytun://crypt, зашифрованы для этих приложений, и Throne не может их прочитать. Попросите у провайдера обычный URL подписки.
  2. Попробуйте другой User Agent. Незнакомым приложениям провайдеры часто отдают другой формат или ничего.

Группа не обновляется

  • Обновить группу можно, щёлкнув правой кнопкой мыши по её вкладке → Обновить подписку (Update subscription), или через Группы (Groups) → Обновить подписку (Ctrl+U).
  • Профили, импортированные через Добавить профили в эту группу (Add profiles to this group), добавлены однократно, без URL подписки. Чтобы получать обновления, снова вставьте URL через Ctrl+V и выберите Создать новую группу подписки (Create new subscription group).
  • Для автоматических обновлений нужен параметр Основные настройки (Basic Settings) → Подписка (Subscription) → Авто-обновление подписки (Subscription auto update), который по умолчанию выключен. Группы с отмеченным Пропустить автоматическое обновление (Skip automatic update) автоматически не обновляются.

Профили изменились или пропали после обновления? См. Почему после обновления подписки мой профиль остановился или продолжил работать?

Подробнее: Подписки и группы.

Системный прокси

Некоторые приложения игнорируют системный прокси

Приложения могут следовать системному прокси, а могут его игнорировать. Терминалы (например, PowerShell), приложения из Windows Store, Discord и звонки Telegram обычно его игнорируют (#370, #1631). Правила маршрутизации применяются только к трафику, который доходит до Throne, поэтому для таких приложений используйте Режим TUN (Tun Mode). См. Какой режим выбрать.

Системный прокси не устанавливается

  1. Запустите профиль. Throne устанавливает системный прокси только на то время, пока запущен профиль.
  2. Выключите Отключить смешанный входящий порт (Disable Mixed Inbound) в Основные настройки (Basic Settings) → Общие (Common). Пока этот параметр включён, Throne показывает «Cannot set system proxy when mixed inbound is disabled.» (нельзя установить системный прокси, когда смешанный входящий порт отключён).
  3. Linux: Throne умеет устанавливать системный прокси только в GNOME и KDE. В других окружениях рабочего стола укажите в системных настройках адрес из строки состояния (Mixed: …) или используйте режим TUN. Запускайте Throne от имени обычного пользователя, а не root (#864).
  4. Windows: если приложению нужен другой формат адреса прокси, измените Формат прокси (Proxy Format) в Основные настройки (Basic Settings) → Общие (Common).

Нет интернета после закрытия Throne

Если Throne был принудительно закрыт, когда был включён Системный прокси (System Proxy), системный прокси всё ещё указывает на Throne. См. FAQ.

Подробнее: Системный прокси, TUN и доступ из локальной сети.

Производительность и сбои

Высокая нагрузка на процессор или память

  1. Держите число профилей небольшим, например меньше 10 000 в сумме. Многие тысячи профилей замедляют Throne и занимают много памяти. После теста задержки удалите нерабочие профили через Группы (Groups) → Удалить недоступные (Remove Unavailable) или настройте для каждой группы очистку после обновлений в её настройках Advanced (Run URL test, затем Remove unavailable profiles).
  2. Торрент-клиенты открывают очень много подключений. При включённом мультиплексировании (Multiplex) это может сильно нагружать процессор (#1090). По умолчанию мультиплексирование выключено. Если вы его включили, выключите его в профиле или снимите флажок Вкл. по умолчанию (Default On) в Настройки (Settings) → Предустановленные настройки (Preset Settings) → Мультиплексирование (Multiplex).
  3. Снимите флажок Основные настройки (Basic Settings) → Интерфейс (Style) → Статистика подключения (Connection statistics) → Включить (Enable). Тогда Throne перестаёт определять программу, стоящую за каждым подключением, и это экономит ресурсы процессора, когда подключений много. Пока этот параметр выключен, вкладка Подключения (Connections) остаётся пустой.
  4. Windows: Вкл. TUN-маршрутизацию (Enable Tun Routing) с большими наборами правил может вызывать очень высокую нагрузку на процессор. Выключите этот параметр в окне Настройки TUN (Tun Settings).

Сбой Throne или ядра

  1. Когда ядро останавливается, Throne перезапускает его вместе с вашим профилем. Если ядро снова останавливается в течение 10 секунд, Throne прекращает попытки и пишет в лог: «Ядро слишком часто останавливается, отмена автоматического перезапуска этого профиля».
  2. Если произошёл сбой самого Throne, при следующем запуске в логе появляется «В прошлый раз Throne не завершил работу корректно». Лог аварийно завершённого сеанса сохраняется как logs/crashed-<date>-<time>.log в папке конфигурации. В Windows Throne также сохраняет отчёт о сбое (файлы .txt и .dmp) в папке crashes.
  3. Проверьте работу с чистой конфигурацией: выйдите из Throne, переименуйте папку config (её показывает пункт Настройки (Settings) → Открыть папку конфигурации (Open Config Folder)) и запустите Throne. Он создаст новую, пустую конфигурацию. Добавьте один профиль и проверьте снова. Если сбои прекратились, их причина — ваша старая конфигурация. Чтобы вернуться, выйдите из Throne, удалите новую папку config и верните старой папке прежнее имя. См. Командная строка, файлы и логи.
  4. Сообщите о сбое и приложите эти файлы: Как сообщить об ошибке.

Проблемы с запуском и рабочим окружением

Throne не запускается в Linux

Запустите Throne из терминала, чтобы увидеть ошибку. Для пакетов .deb и .rpm:

/opt/Throne/Throne -appdata

Для копии из ZIP-архива выполните ./Throne в её папке. Затем проверьте сообщение:

  • Could not load the Qt platform plugin "xcb" с пометкой, что нужен libxcb-cursor0: установите libxcb-cursor0 (Debian, Ubuntu) или xcb-util-cursor (Fedora) (#1096).
  • This Qt build requires the following features: sse4.2 popcnt: установите вместо обычного пакета пакет system-qt (FAQ).
  • Другие ошибки Qt: попробуйте пакет system-qt, который использует Qt вашего дистрибутива.

Не запускайте Throne через sudo. Права root нужны только ядру (FAQ).

Нет значка в трее в GNOME

GNOME не показывает значки в трее, если не установлено и не включено расширение AppIndicator. Установите такое расширение, чтобы видеть значок Throne в трее. Если окно Throne скрыто, запустите Throne ещё раз: уже запущенная копия покажет своё окно. Можно также включить Основные настройки (Basic Settings) → Интерфейс (Style) → Откл. сворачивание в трей (Disable tray), чтобы при закрытии окна Throne завершал работу.

macOS сообщает, что Throne нельзя открыть

Throne не подписан сертификатом Apple, поэтому macOS блокирует скачанное приложение.

  1. Переместите Throne.app в /Applications.

  2. Снимите флаг карантина в приложении Терминал (Terminal):

    xattr -d com.apple.quarantine /Applications/Throne.app
    
  3. Снова откройте Throne.

Throne не подключается заново после перезапуска

Включите Программа (Program) → Запомнить последний профиль (Remember last profile). При следующем запуске Throne снова запустит последний профиль и включит Системный прокси (System Proxy) и Режим TUN (Tun Mode), если они были включены, когда вы выходили. Чтобы Throne запускался вместе с системой, включите Программа → Запускать вместе с системой (Start with system).

Windows: после того как Throne хотя бы раз был запущен от имени администратора, он запрашивает права администратора при каждом запуске. Запускать вместе с системой использует задание планировщика заданий Windows (Task Scheduler), которое запускает Throne с этими правами без запроса. Чтобы запускать Throne без прав администратора, включите Основные настройки (Basic Settings) → Безопасность (Security) → Всегда запускать Throne от имени обычного пользователя (Always Start as Standard User).

  • Windows: копии из ZIP-архива по умолчанию не регистрируют ссылки throne://. Включите Основные настройки (Basic Settings) → Общие (Common) → Зарегистрировать ссылки throne:// при запуске (Register throne:// links at startup) или нажмите Установить (Install) рядом с этим параметром.
  • Другие проверки: Глубокие ссылки.