Xray/VLESS на Android: клиент v2rayNG
Телефон — это не ноутбук: здесь важно, чтобы VPN не жрал батарею, не рвал банковские приложения и не заворачивал в туннель то, что должно ходить напрямую. v2rayNG — де-факто стандартный Android-клиент для протокола VLESS поверх Xray-core: он умеет импортировать готовую ссылку одним сканом QR-кода, а при необходимости — тонко настраивать маршрутизацию по конкретным приложениям. Разберём установку, импорт конфигурации и настройку per-app VPN так, чтобы всё заработало с первого раза.
Содержание
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Что такое v2rayNG и зачем он на Android
v2rayNG — open-source приложение для Android, которое под капотом использует Xray-core (форк проекта V2Ray с поддержкой XTLS и Reality). Это не самостоятельный протокол, а клиент-оболочка: он умеет поднимать соединения VLESS, VMess, Trojan, Shadowsocks и работать через них как через локальный SOCKS/HTTP-прокси или системный VPN-туннель.
Почему именно он, а не встроенный WireGuard-клиент или сторонние приложения из маркетов:
- Поддерживает VLESS + Reality — протокол, который на август 2026 года остаётся одним из наиболее устойчивых к DPI-анализу трафика способов обхода блокировок, потому что маскирует TLS-хендшейк под соединение с реальным сайтом.
- Открытый исходный код, регулярные обновления, нет встроенной телеметрии или рекламы.
- Гибкая маршрутизация: можно направить в туннель только выбранные приложения, а остальной трафик оставить идти напрямую.
- Работает без root — использует стандартный Android VpnService API.
Если сервер вы настраивали сами, статья про установку VLESS Reality на VPS поможет свести концы с концами: там описана серверная часть, здесь — клиентская.
Установка v2rayNG
Приложение не распространяется через Google Play из-за политики маркета в отношении VPN-инструментов, поэтому ставится напрямую из репозитория проекта на GitHub (страница проекта: 2dust/v2rayNG).
Порядок действий:
- Скачайте APK-файл нужной архитектуры (для большинства современных телефонов —
arm64-v8a) со страницы релизов проекта. - В настройках Android разрешите установку из неизвестных источников для того браузера или файлового менеджера, которым будете открывать APK: Настройки → Приложения → Особый доступ → Установка неизвестных приложений.
- Установите APK и запустите приложение — при первом запуске Android спросит разрешение на создание VPN-соединения, это стандартный запрос VpnService, его нужно подтвердить.
Проверить целостность файла до установки можно через контрольную сумму:
sha256sum v2rayNG_1.9.x_arm64-v8a.apk
и сверить с хэшем, опубликованным на странице релиза. Это не паранойя, а разумная привычка при установке APK не из маркета.
Арендуйте сервер под свои задачи!
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.
Арендовать серверИмпорт конфигурации через ссылку vless://
Самый быстрый способ добавить сервер — импортировать готовую ссылку, которую выдаёт панель управления или скрипт установки на сервере. Ссылка выглядит так:
vless://a1b2c3d4-e5f6-7890-abcd-ef1234567890@203.0.113.10:443?encryption=none&security=reality&sni=www.example.com&fp=chrome&pbk=Xk9f...publicKey&sid=a1b2c3&type=tcp&flow=xtls-rprx-vision#MyServer
Разбор параметров:
| Параметр | Значение |
|---|---|
UUID перед @ | идентификатор клиента, привязан к учётке на сервере |
security=reality | режим маскировки TLS под реальный сайт |
sni | домен, под который маскируется соединение (должен быть доступен и давать валидный TLS-сертификат) |
pbk | публичный ключ Reality, сгенерированный на сервере |
sid | short ID, дополнительный идентификатор для Reality-хендшейка |
flow | xtls-rprx-vision — режим потока для ускорения и маскировки |
Импорт в приложении:
- Откройте v2rayNG, нажмите + в правом верхнем углу.
- Выберите «Импорт конфигурации из буфера обмена», если ссылка уже скопирована, либо «Сканировать QR-код», если панель на сервере выдаёт QR.
- Профиль появится в списке — нажмите на него, чтобы сделать активным, затем на кнопку с иконкой V в правом нижнем углу, чтобы запустить туннель.
Если используете VLESS без Reality (просто TLS), достаточно проверить, что в приложении показан статус подключения и идёт обмен пакетами — иконка v2rayNG в статус-баре начнёт отображать счётчик трафика.
Ручная настройка профиля
Если готовой ссылки нет, а есть только параметры сервера (например, вы настраивали Xray сами по гайду по установке Xray и XTLS), профиль собирается вручную:
- В v2rayNG нажмите + → Настроить вручную (Type manually).
- Выберите протокол VLESS.
- Заполните поля:
- Адрес — IP или домен сервера.
- Порт — обычно 443.
- ID — UUID клиента из конфига сервера (
config.json, секцияinbounds.settings.clients). - Flow —
xtls-rprx-vision, если сервер настроен на Vision-режим, иначе оставить пустым. - Шифрование сети —
none(шифрование обеспечивает TLS/Reality на транспортном уровне, не путать с полем encryption у VLESS).
- В разделе TLS выберите Reality, укажите
Public Key,Short IDиSNI— эти значения берутся из вывода скрипта установки сервера или из файлаconfig.jsonв секцииrealitySettings.
Совет: держите резервную копию профиля. В v2rayNG есть экспорт всех настроек в файл через Настройки → Резервное копирование, полезно перед сменой телефона или сбросом приложения.
Маршрутизация по приложениям (per-app VPN)
По умолчанию туннель захватывает весь трафик устройства. Это не всегда нужно: банковские приложения часто блокируют работу через VPN, а некоторым сервисам (навигация, локальные IoT-приложения) туннель только мешает.
v2rayNG поддерживает выборочную маршрутизацию через системный per-app VPN API Android:
- Откройте Настройки → Маршрутизация по приложениям (Per-App Proxy).
- Включите переключатель «Включить».
- Выберите режим:
- Только выбранные приложения — в туннель попадают только отмеченные вами приложения, остальной трафик идёт напрямую.
- Все, кроме выбранных — обратный режим: туннелируется всё, кроме отмеченных приложений (удобно для исключения банковских клиентов).
- Отметьте нужные пакеты галочками и сохраните — перезапуск туннеля произойдёт автоматически.
Практический пример: если нужно, чтобы через сервер ходил только браузер и мессенджер, а банк-клиент и карты — напрямую, выбирайте режим «Только выбранные приложения» и отмечайте ровно два пакета. Это не только вопрос удобства — так меньше нагрузка на аккумулятор и меньше шансов, что банковское приложение заблокирует сессию, заподозрив VPN.
Если на устройстве уже поднят другой VPN или системный туннель (например, корпоративный), возможен конфликт — Android разрешает активным только один VpnService одновременно. Этот случай подробно разобран в статье про конфликт двух туннелей на телефоне.
Маршрутизация трафика: домены, IP и обход блокировок
Отдельно от per-app-фильтра в v2rayNG есть маршрутизация на уровне самого Xray-ядра — она решает, какие домены и IP идут через прокси, какие напрямую, а какие блокируются вовсе. Настраивается в разделе Настройки → Маршрутизация.
Готовые пресеты (Global, Bypass Mainland China и аналогичные) не всегда подходят под задачу «обход блокировок из России», поэтому часто удобнее собрать собственный набор правил в формате JSON и импортировать его как пользовательский routing:
{
"domainStrategy": "IPIfNonMatch",
"rules": [
{
"type": "field",
"ip": ["geoip:private"],
"outboundTag": "direct"
},
{
"type": "field",
"domain": ["geosite:category-ads-all"],
"outboundTag": "block"
},
{
"type": "field",
"domain": ["geosite:ru"],
"outboundTag": "direct"
}
]
}
Логика такая: локальные адреса (geoip:private) и российские домены (geosite:ru) идут напрямую, минуя сервер — это снижает задержку и экономит трафик на VPS. Рекламные домены блокируются на уровне клиента. Всё остальное по умолчанию уходит в туннель. Списки geosite/geoip стоит периодически обновлять через Настройки → Обновить базы geosite/geoip, иначе правила опираются на устаревшие данные.
Диагностика проблем подключения
Типичные ситуации и что с ними делать:
- Профиль подключается, но сайты не открываются. Проверьте системное время на телефоне — Reality чувствителен к рассинхронизации часов, при разнице больше пары минут TLS-хендшейк проваливается. Включите автосинхронизацию времени по сети.
Failed to handshake,EOFилиconnection resetв логах (Настройки → Просмотр логов). Чаще всего причина — несовпадениеPublic KeyилиShort IDмежду клиентом и сервером: значения должны быть скопированы без пробелов и переносов строк.- Конкретный сайт не открывается, хотя остальное работает. Проверьте, не попал ли домен в правило
block— легко случайно заблокировать нужный сервис слишком широкой geosite-категорией. - Высокий пинг или обрывы при смене сети. Проверьте, включён ли в профиле Mux (мультиплексирование) — на нестабильном канале он иногда ухудшает картину, тогда его стоит отключить.
- VPN не запускается вообще. На MIUI/EMUI и подобных оболочках нужно отдельно разрешить автозапуск и фон для v2rayNG в настройках энергосбережения, иначе система убивает процесс туннеля через минуту-две после сворачивания приложения.
Встроенный тест задержки (кнопка с секундомером рядом с профилем) быстро показывает, доступен ли сервер вообще, ещё до попытки открыть браузер.
Арендуйте сервер под свои задачи!
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.
Арендовать серверНужны сами нейросети для контента?
Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.
Частые вопросы
v2rayNG требует root на Android?
Нет, используется стандартный системный VpnService, root не нужен ни для установки, ни для работы.
Можно ли использовать один и тот же UUID на нескольких устройствах одновременно?
Технически да, сервер не запрещает параллельные подключения с одним ID, но для контроля нагрузки и трафика удобнее заводить отдельный клиентский профиль на каждое устройство.
Чем VLESS с Reality отличается от обычного VLESS+TLS?
Reality маскирует хендшейк под соединение с реальным существующим сайтом и не требует своего SSL-сертификата на сервере, что делает его устойчивее к активному DPI-зондированию. Обычный TLS проще в настройке, но чуть более узнаваем для продвинутых систем анализа трафика.
Что выбрать — VLESS или Shadowsocks для телефона?
Если приоритет — устойчивость к блокировкам в сложных условиях, VLESS с Reality обычно предпочтительнее. Сравнение протоколов с плюсами и минусами каждого — в статье Shadowsocks или VLESS: что выбрать.
Приложение можно установить на iOS?
v2rayNG — только Android. Для iOS и настольного Windows есть свои клиенты Xray-core; про настройку под Windows есть отдельная статья про v2rayN на Windows.
Батарея садится быстрее с включённым VPN?
Незначительно, если настроена маршрутизация по приложениям и не используются лишние функции вроде постоянного мультиплексирования на слабом канале — основная нагрузка на батарею у VPN обычно связана не с шифрованием, а с тем, что радиомодуль телефона держит соединение активным дольше.
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →