Протоколы: VLESS, Reality, VMess, Trojan и другие
Слова в начале ключа — vless://, vmess://, trojan://, ss:// — это название протокола: набор правил, по которым клиент договаривается с сервером. Приложение поддерживает несколько семейств сразу, и выбирать протокол вручную обычно не нужно: он уже записан в том, что дала подписка.
| Протокол | Как выглядит в ключе | Чем характерен |
|---|---|---|
| VLESS | vless:// | Лёгкий протокол без лишнего шифрования поверх TLS — сейчас основной вариант в подписках |
| VMess | vmess:// | Более старый протокол с собственным шифрованием; встречается в давних конфигурациях |
| Trojan | trojan:// | Маскируется под обычный HTTPS-трафик, прост в настройке на стороне сервера |
| Shadowsocks | ss:// | Простой и быстрый, много реализаций; часто используется как запасной вариант |
| Hysteria / Hysteria 2 | hy2://, hysteria2:// | Работает поверх UDP, рассчитан на нестабильные каналы; поддержка зависит от версии приложения и платформы |
Reality и XTLS: не протоколы, а режимы
В параметрах ключа часто встречаются слова reality, xtls, vision, tls. Это не отдельные протоколы, а надстройки над транспортом. Проще всего думать так: VLESS — что передаём, TLS или Reality — как это выглядит снаружи, Vision — как оптимизирован поток внутри.
- TLS — обычное шифрование, такое же, как у HTTPS-сайтов. Требует сертификата на стороне сервера.
- Reality — режим, при котором соединение внешне похоже на обращение к настоящему стороннему сайту. Сертификат сервера при этом не нужен.
- XTLS / Vision — оптимизация передачи внутри TLS, снижающая накладные расходы на «шифрование поверх шифрования».
Разбор каждого параметра строки подключения — на соседнем сайте сети: happ.red. Здесь важно другое: менять эти значения вручную не нужно, они должны совпадать с настройками сервера, иначе соединение не поднимется.
Какой протокол быстрее
На практике разница между VLESS, Trojan и Shadowsocks на хорошем канале невелика — решают расстояние до сервера, его загрузка и качество вашего интернета. Заметная разница появляется в двух случаях: при плохом мобильном канале с потерями пакетов (тогда протоколы на UDP ведут себя стабильнее) и при слабом устройстве (тогда лучше протокол с меньшими накладными расходами).
| Ситуация | Что обычно ведёт себя лучше |
|---|---|
| Домашний Wi-Fi, стабильный канал | Практически любой — разница в пределах погрешности |
| Мобильный интернет с потерями | Протоколы поверх UDP, если они есть в подписке |
| Старый телефон или слабая приставка | VLESS без дополнительного шифрования поверх TLS |
| Нестабильное соединение с обрывами | Смените сервер прежде, чем менять протокол — эффект обычно больше |
Как узнать протокол своего подключения
-
Посмотрите на схему ключа
Всё, что до
://, — это протокол. Если у вас ссылка-подпискаhttps://, протокол внутри: он станет виден после обновления списка. -
Откройте карточку сервера
В списке серверов у записи видны протокол и транспорт. Там же — адрес узла и порт.
-
Загляните в журнал
При подключении лог показывает, какой исходящий канал поднимается — это тоже ответ на вопрос о протоколе.
Ключ не принимается или соединение не поднимается
Формат ключа проверяется за минуту: подставьте в тот же Happ заведомо рабочую подписку. Если она подключается, дело не в приложении и не в поддержке протокола, а в том ключе, который у вас был.
- ссылка приходит сразу
- добавляется в Happ одной кнопкой
- карта не нужна
Нужно ли выбирать протокол в настройках?
Нет. Протокол уже задан в ключе или в подписке; отдельного переключателя «выбрать протокол» в приложении нет.
Почему один сервер из подписки работает, а другой нет?
Узлы в подписке бывают на разных протоколах и портах. Если конкретный вариант не поддерживается вашей версией приложения или блокируется сетью, работать будет не весь список. Смотрите «часть серверов не подключается».
Что такое «flow» в параметрах ключа?
Это указание режима передачи внутри TLS (например, vision). Значение должно точно совпадать с серверным; менять его наугад бессмысленно.
Поддерживает ли Happ WireGuard или OpenVPN?
Это протоколы другого класса, и они не входят в набор Xray-ядра. Happ работает с семейством прокси-протоколов, перечисленных выше.
Осталось отделить приложение от подписки: подставьте заведомо рабочую ссылку в тот же Happ. Поведение изменилось — дело было в серверах, а не в клиенте. Тестовый доступ ТОК VPN на 3 дня выдаётся сразу.
Взять ссылку для проверки →