Что такое v2rayNG и Dust: обзор возможностей
v2rayNG — это открытый Android-клиент для V2Ray, платформы, предназначенной для обхода сетевых ограничений. Приложение поддерживает множество протоколов: VMess, VLESS, Shadowsocks, Trojan, WireGuard, Hysteria2, а также стандартные SOCKS и HTTP. Dust — это не отдельный протокол, а условное обозначение для конфигураций, использующих продвинутые методы маскировки трафика, такие как TLS Fragment и Mux, которые помогают обходить глубокий анализ пакетов (DPI).
v2rayNG работает в двух режимах: VPN-режим (весь трафик устройства направляется через прокси с использованием Android VPN framework) и режим прокси (локальные SOCKS/HTTP эндпоинты без системного VPN). Приложение автоматически генерирует конфигурацию V2Ray на основе импортированных профилей, скрывая сложность настройки от пользователя.
Ключевая особенность v2rayNG — поддержка подписок (subscription URLs), которые позволяют автоматически обновлять список серверов. Это особенно удобно при использовании платных сервисов, предоставляющих динамические конфигурации.
Установка v2rayNG на Android: выбор версии и безопасность
Официальный источник v2rayNG — GitHub-репозиторий 2dust/v2rayNG. Скачивать APK следует только из раздела Releases, избегая сторонних сайтов, которые могут распространять модифицированные версии. При установке Android запросит разрешение на установку из неизвестных источников — его нужно предоставить для текущего приложения.
При выборе APK учитывайте архитектуру процессора:
- arm64-v8a — для большинства современных устройств (рекомендуется).
- armeabi-v7a — для старых 32-битных устройств.
- universal — универсальная версия, подходит для всех, но имеет больший размер.
Также v2rayNG доступен в F-Droid, но версия там может обновляться с задержкой. Разница между источниками минимальна с точки зрения безопасности, если вы проверяете контрольные суммы. После установки приложение занимает около 50 МБ и не содержит встроенного онбординга — вы сразу видите пустой интерфейс.
Импорт конфигураций: подписки, QR-коды и ручной ввод
v2rayNG поддерживает три основных способа добавления серверов:
- Subscription URL (подписка): нажмите «+» в правом верхнем углу, выберите «Import URL», вставьте ссылку на подписку и нажмите OK. После этого откройте меню и выберите «Update subscription», чтобы загрузить список серверов. Этот метод удобен для провайдеров, которые регулярно обновляют конфигурации.
- Прямая ссылка (vless://, vmess:// и др.): скопируйте строку в буфер обмена, затем нажмите «+» → «Import from clipboard». v2rayNG автоматически распарсит ссылку и добавит сервер.
- Ручной ввод или JSON: заполните поля вручную (адрес, порт, UUID, encryption, network, security, sni, fingerprint) или импортируйте JSON/YAML файл. Для VLESS Reality потребуются также public key (pbk) и short id (sid).
Если QR-код не сканируется, попробуйте импортировать через буфер обмена или вручную. При импорте JSON убедитесь, что файл не содержит HTML-разметку (например, если вы скопировали его с веб-страницы).
Протоколы и их настройка: VMess, VLESS, Shadowsocks, Trojan
Каждый протокол в v2rayNG имеет свои параметры и типовые ошибки:
- VMess: проверьте UUID, alterId (обычно 0), security (aes-128-gcm, chacha20-poly1305, auto или none), а также время устройства — рассинхронизация более чем на несколько минут приводит к ошибке «invalid user». WebSocket и TLS требуют корректного пути (path) и хоста (host).
- VLESS: используется UUID, flow (например, xtls-rprx-vision), transport (tcp, ws, grpc) и security (tls, reality). Для Reality обязательны public key, short id, serverName и fingerprint (например, chrome). Ошибка «VLESS Reality не работает» часто связана с неверным public key или shortId.
- Shadowsocks: проверьте метод шифрования (cipher) — если он не поддерживается, v2rayNG выдаст ошибку. Также важен пароль и поддержка UDP (для некоторых приложений).
- Trojan: основная ошибка — «password mismatch» или TLS-проблемы. Убедитесь, что пароль корректен, SNI совпадает с сертификатом, а transport не требует дополнительных параметров.
Для Hysteria2, TUIC и WireGuard важно, чтобы UDP не блокировался сетью — это частая причина неработоспособности на мобильных операторах.
Продвинутые функции: Mux, TLS Fragment и кастомные DNS
v2rayNG предоставляет уникальные возможности для обхода DPI и оптимизации соединения:
- Mux (multiplexing): объединяет несколько TCP-соединений в одно, уменьшая нагрузку на сервер и снижая вероятность обнаружения. Настраивается в Settings → Mux settings. Рекомендуется включать при большом количестве одновременных запросов.
- TLS Fragment: разрезает TLS Client Hello на несколько частей, что затрудняет его анализ DPI-системами. Включается в настройках протокола при использовании TLS. Особенно полезен в сетях с агрессивным фильтрованием.
- Кастомные DNS: поддержка DoH (DNS over HTTPS) и DoT (DNS over TLS) на уровне v2ray-core. Это позволяет избежать утечек DNS-запросов и ускорить разрешение имён. Настройка в Settings → DNS.
- Routing Rules в JSON: v2rayNG использует стандартный формат v2ray-core для правил маршрутизации. Вы можете настроить split tunneling, исключив определённые приложения или сайты из VPN. Например, для банковских приложений можно задать direct-маршрут:
{"type": "field", "domain": ["sber.ru", "tinkoff.ru"], "outboundTag": "direct"}.
Решение типовых ошибок подключения
Наиболее частые проблемы и их причины:
- «Connection timeout» или «i/o timeout»: проверьте доступность сервера (ping, telnet), правильность порта, transport (TCP/UDP), SNI и не блокируется ли трафик файрволом. Также возможна проблема с DNS — попробуйте сменить DNS-сервер.
- «Connection refused», «reset by peer» или «EOF»: обычно означает, что порт закрыт, сервер не отвечает или transport не совпадает (например, сервер ждёт WebSocket, а клиент шлёт TCP). Проверьте конфигурацию у провайдера.
- «TLS handshake failed»: неверный SNI, сертификат истёк или недействителен, дата на устройстве сбита. Убедитесь, что serverName совпадает с доменом в сертификате, а fingerprint (для Reality) соответствует ожидаемому.
- Подключение есть, но интернет не работает: проверьте DNS (возможно, используется системный Private DNS, который конфликтует с v2rayNG), правила маршрутизации (весь трафик может уходить в direct), а также не заблокирован ли порт 53.
- VPN сам отключается: на Android это часто связано с энергосбережением — отключите оптимизацию батареи для v2rayNG, добавьте приложение в исключения (замок в недавних на Xiaomi, защищённые приложения на Huawei).
DNS и маршрутизация: как избежать утечек и конфликтов
Некорректная настройка DNS — одна из главных причин, почему v2rayNG «подключён, но не работает». По умолчанию приложение использует системный DNS, но вы можете переопределить его в настройках:
- Local DNS: запросы обрабатываются локально, что снижает задержку, но может привести к утечкам, если DNS-сервер провайдера фильтрует запросы.
- FakeDNS: v2rayNG подменяет DNS-ответы, направляя трафик через прокси. Полезно для обхода блокировок на уровне DNS.
- Split DNS: для российских доменов (например, .ru) можно использовать DNS провайдера, а для иностранных — DoH/DoT. Это ускоряет доступ к локальным ресурсам.
Конфликт с системным Private DNS (Android 9+) — частая проблема. Если v2rayNG показывает «подключено», но сайты не открываются, попробуйте отключить Private DNS в настройках Android или установить его в значение «Авто». Также проверьте правила маршрутизации: если вы исключили все домены из VPN, трафик будет идти напрямую, и подключение станет бесполезным.
Сравнение v2rayNG с альтернативами: когда выбирать Dust-конфигурации
v2rayNG — не единственный клиент для V2Ray. Среди альтернатив: Happ, Hiddify, Karing, Streisand, v2rayN (Windows). Выбор зависит от платформы и задач:
- v2rayNG — лучший выбор для Android, если нужны все продвинутые функции: JSON routing, Mux, TLS Fragment, кастомные DNS. Dust-конфигурации (с фрагментацией и мультиплексированием) наиболее эффективны именно в v2rayNG.
- Hiddify — удобен для новичков, имеет встроенный конструктор правил, но менее гибок в настройке протоколов.
- Streisand — фокус на безопасности и анонимности, поддерживает Tor.
- v2rayN — аналог для Windows, с графическим интерфейсом и поддержкой тех же функций.
Если сервер работает в другом клиенте, но не в v2rayNG, сравните формат ссылки, версию core (v2ray vs xray), transport, DNS и правила маршрутизации. Иногда проблема в том, что подписка содержит конфигурации для sing-box или Clash, которые несовместимы с v2ray-core.
Перенос профилей и обновление v2rayNG без потери данных
При смене устройства или обновлении приложения важно сохранить подписки и настройки. v2rayNG поддерживает резервное копирование через WebDAV или экспорт конфигурации в файл. Для переноса на новый телефон:
- На старом устройстве: откройте меню → «Backup» → выберите WebDAV или локальный файл.
- На новом устройстве: установите v2rayNG, затем меню → «Restore» → укажите источник.
- Если резервная копия недоступна, экспортируйте подписку как URL и импортируйте её заново.
При обновлении v2rayNG через GitHub или F-Droid подписки обычно сохраняются, но для надёжности сделайте резервную копию перед установкой новой версии. Если после обновления пропали серверы, проверьте, не изменился ли формат хранения данных (например, переход с MMKV на другую библиотеку).
Ограничения и особенности работы на разных устройствах
v2rayNG оптимизирован для Android, но имеет особенности на разных платформах:
- Android TV: установка возможна через APK, но управление без клавиатуры или мыши затруднено — интерфейс не адаптирован для пультов. Импорт профилей лучше делать через QR-код или заранее подготовленный файл.
- iOS/iPadOS: v2rayNG не поддерживается. Альтернативы — Shadowrocket, Quantumult X, Stash. Они используют другие форматы конфигураций (например, surge), поэтому подписки для v2rayNG могут не работать напрямую.
- Windows/macOS: v2rayNG не предназначен для десктопов. Используйте v2rayN (Windows) или V2RayU (macOS).
На Android также возможны конфликты с другими VPN-клиентами — одновременно может работать только одно VPN-соединение. Если вы используете AdGuard или Cloudflare Warp, отключите их перед запуском v2rayNG.
Вопросы и ответы
Почему v2rayNG показывает «подключено», но интернет не работает?
Чаще всего причина в DNS. Проверьте, не включён ли системный Private DNS (Android 9+), который может конфликтовать с v2rayNG. Попробуйте отключить его или установить в значение «Авто». Также проверьте правила маршрутизации — возможно, весь трафик направляется в direct. Ещё одна причина — неверный DNS в настройках самого приложения: попробуйте сменить на DoH (например, 1.1.1.1) или отключить кастомный DNS.
Как исправить ошибку «TLS handshake failed» в v2rayNG?
Эта ошибка возникает, если SNI (serverName) не совпадает с сертификатом сервера, сертификат истёк или дата на устройстве сбита. Проверьте:
- SNI в конфигурации профиля (должен совпадать с доменом сервера).
- Точность системного времени (включите автоматическую синхронизацию).
- Для VLESS Reality: fingerprint должен соответствовать ожидаемому (например, chrome).
Если используете TLS Fragment, попробуйте отключить его — иногда он вызывает проблемы с некоторыми серверами.
Что делать, если v2rayNG не импортирует подписку по URL?
Проверьте:
- URL корректен и доступен (откройте его в браузере — должен скачаться файл).
- Не заблокирован ли доступ к серверу подписки (попробуйте через другую сеть).
- В URL нет лишних пробелов или символов.
- Если подписка требует авторизации, убедитесь, что вы вставили полный URL с токеном.
Также проверьте, не истёк ли срок подписки или не превышен ли лимит устройств.
Как настроить split tunneling в v2rayNG для банковских приложений?
Откройте Settings → Routing → Custom rules и добавьте JSON-правила. Например, чтобы направить трафик Сбербанка напрямую:
{
"type": "field",
"domain": ["sber.ru", "online.sberbank.ru"],
"outboundTag": "direct"
}Затем в настройках VPN включите «Bypass LAN» (обход локальной сети) и убедитесь, что порядок правил корректен — более специфичные правила должны быть выше общих. Также можно использовать Per-App Proxy (настройки приложения), чтобы исключить конкретные приложения из VPN.
Почему v2rayNG отключается в фоне на Android?
Это связано с режимами энергосбережения. Решение:
- Отключите оптимизацию батареи для v2rayNG: Настройки → Приложения → v2rayNG → Батарея → «Без ограничений».
- На Xiaomi: закрепите приложение в недавних (потяните вниз и нажмите замок).
- На Huawei: добавьте в «Защищённые приложения» (Настройки → Батарея → Запуск приложений).
- Также проверьте, не включено ли автоматическое отключение VPN в настройках Android.
Как перенести профили v2rayNG на новый телефон?
Самый надёжный способ — резервное копирование через WebDAV. На старом устройстве: меню → Backup → выберите WebDAV и укажите сервер. На новом: меню → Restore → выберите тот же источник. Если WebDAV недоступен, экспортируйте подписку как URL и импортируйте её заново. Также можно скопировать папку с данными приложения (требуется root). Не рекомендуется просто копировать APK — настройки не сохраняются.
В чём разница между v2rayNG и Hiddify?
v2rayNG — более гибкий инструмент для опытных пользователей: поддерживает JSON routing, Mux, TLS Fragment, кастомные DNS. Hiddify ориентирован на новичков: имеет встроенный конструктор правил, автоматическую настройку DNS и более простой интерфейс. Однако Hiddify может не поддерживать некоторые продвинутые протоколы (например, Hysteria2 с определёнными параметрами). Выбор зависит от ваших задач: если нужна тонкая настройка — v2rayNG, если простота — Hiddify.