Подключение¶
Режим работы — VPN или только прокси¶
Android, Windows, Linux
| Режим | Поведение |
|---|---|
| VPN (по умолчанию) | Системный туннель захватывает весь трафик устройства. |
| Только прокси | Туннель не создаётся. Приложение поднимает только локальные SOCKS/HTTP-прокси; через соединение идут лишь те приложения, что явно направлены на эти порты. |
Режим «только прокси» полезен, когда системный VPN-слот уже занят другим VPN или MDM-профилем, или когда нужно направить лишь одно приложение. Он требует включённого SOCKS или HTTP (ниже) — иначе приложение не запустится и покажет пояснение вместо ложного состояния «подключено».
Недоступно на iOS, tvOS и macOS. На платформах Apple ядро Xray работает внутри Network Extension, которое система держит активным только вместе с VPN-туннелем — без туннеля не остаётся процесса, удерживающего локальный порт. Кроме того, iOS не даёт приложениям задавать системный прокси. Локальные SOCKS/HTTP-прокси на Apple работают, но только пока поднят туннель (раздел 03).
Остальные настройки подключения¶
MTU¶
1280 · 1280–1500
Все платформы
Оставьте по умолчанию, если нет причины менять. Больше — не значит лучше: на 1500 крупные загрузки на некоторых сетях могут вообще вставать, потому что слишком большие пакеты молча отбрасываются, а не фрагментируются.
Предпочитаемый тип IP¶
auto
Все платформы
auto / ipv4 / ipv6. На auto приложение направляет IPv6 в туннель только если у устройства реально есть IPv6 вверх по цепочке — иначе приложения предпочтут AAAA-записи и будут падать на всём, что идёт напрямую.
Kill switch¶
off
Все платформы
Когда включён, отключение блокируется, пока активен туннель, чтобы трафик не мог молча уйти в открытую сеть.
Тихое переподключение¶
on
Android, iOS, tvOS, macOS
Восстанавливает соединение после неожиданного разрыва, без уведомлений (но с записью в лог подключений). Явное «Подключить» всегда забирает VPN-слот даже у другого VPN; тихое переподключение — намеренно нет: если слот занял другой VPN, SMProxy уступает.
Автоподключение¶
off
Все платформы
Подключается к последнему серверу при запуске приложения. Отдельные тумблеры подключают автоматически в Wi-Fi и мобильной сети — см. раздел 03d.
Запуск при старте / входе¶
off
Android · macOS · Windows · Linux
На Windows требует подписанной сборки (раздел 06). Недоступно на iOS и tvOS — система не даёт приложениям запускать себя самим.
«Сервер не отвечает на рукопожатие»¶
WireGuard / AmneziaWG · Android 400, iOS / macOS / tvOS 295, десктоп 182 и новее
Если туннель WireGuard или AmneziaWG поднят, а сервер молчит, на главном экране появляется плашка: «Сервер не отвечает на рукопожатие — продолжаем попытки. Если подключение так и не установится, обратитесь к провайдеру: ключи, Endpoint и параметры AmneziaWG должны совпадать с серверными».
-
Появляется через 20–30 секунд после подключения; приложение продолжает попытки в фоне.
-
Исчезает сама, как только пошёл реальный трафик, при отключении и при смене сервера.
-
Проверка пассивная: приложение смотрит собственные счётчики трафика и не отправляет пробных запросов.
-
Если плашка не исчезает — конфиг не совпадает с сервером: не те ключи, Endpoint или параметры обфускации AmneziaWG (
S1/S2,H1–H4,Jc…). Попросите у провайдера исправленный конфиг.