MAATRIX / Блог / Xray/VLESS на macOS: клиент V2rayU/FairVPN

Xray/VLESS на macOS: клиент V2rayU/FairVPN

MAATRIX

Сервер с Xray и VLESS уже поднят, а под macOS готового официального клиента у проекта нет — App Store такие приложения не пропускает. Решается это двумя опенсорсными клиентами: V2rayU (обёртка над V2ray/Xray-core, живёт в строке меню) и FairVPN (клиент на том же ядре, попроще). Разберём установку обоих, импорт ссылки-конфига и разницу между системным прокси и режимом TUN — на macOS это не одно и то же, и путаница здесь встречается чаще, чем на Windows.

Обсудить статью, задать вопрос или начать новую тему

Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.

Перейти в сообщество →

Почему на macOS нет клиента из App Store

Apple вычищает из App Store приложения, по сути являющиеся системными прокси или инструментами обхода блокировок. Xray-based клиенты под это ограничение попадают почти всегда, поэтому путь один — установка мимо App Store: через Homebrew или DMG-образ с GitHub Releases.

Отсюда два следствия: разрешить запуск от неопознанного разработчика в Gatekeeper придётся один раз вручную, а обновления через Homebrew — это просто brew upgrade, без App Store.

Если сервер ещё не настроен, сначала пройдите установку по инструкции как установить и настроить Xray и XTLS на VPS, а для конфигурации без домена — как установить и настроить VLESS Reality на VPS. Оттуда и нужна ссылка-конфиг вида vless://uuid@ip-или-домен:порт?параметры#название.

V2rayU vs FairVPN: что выбрать

V2rayUFairVPN
ДвижокV2ray-core / Xray-coreXray-core
Возраст проектаСтарейший под macOSБолее новый
ИнтерфейсСтрока меню, классическийСтрока меню, упрощённый
Импорт по ссылкеБуфер обмена, QRБуфер обмена
Reality / XTLS-VisionПоддерживаетсяПоддерживается
Установка через HomebrewЕсть неофициальный caskОбычно только DMG
Порог входаНиже, много документацииПроще, меньше опций

V2rayU дольше на рынке — решение проблемы легче нагуглить. FairVPN подойдёт тем, кому не нужна россыпь настроек, а важно быстро импортировать конфиг и подключиться. По стабильности туннеля разницы нет, разница — в интерфейсе.

Арендуйте сервер под свои задачи!

Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.

Арендовать сервер

Установка и импорт в V2rayU

Через Homebrew (проще для обновлений):

brew install --cask v2rayu

Вручную: скачайте .dmg с репозитория yanue/V2rayU на GitHub (Releases), откройте образ и перетащите V2rayU.app в /Applications. При первом запуске macOS предупредит о неизвестном разработчике — откройте Конфиденциальность и безопасность, найдите заблокированное приложение внизу и нажмите «Открыть в любом случае». Разовое действие для опенсорсных инструментов без нотариального заверения Apple. После запуска иконка появится в строке меню.

Импорт конфига: скопируйте vless://... ссылку в буфер обмена, затем иконка V2rayU → Import from Pasteboard. Профиль появится в списке с именем из #название ссылки — кликните по нему, чтобы активировать.

Если ссылки нет, добавьте сервер вручную: иконка → Servers → новый сервер VLESS, заполните адрес, порт, UUID, Flow (xtls-rprx-vision для XTLS-Vision), Network, Security (tls или reality), SNI, а для Reality — ещё Public Key и Short ID с сервера. Проверка соединения — Ping/Test Connection у профиля покажет задержку в мс либо ошибку таймаута.

Установка и импорт в FairVPN

Официальный cask Homebrew для FairVPN не всегда актуален, надёжнее ставить вручную с GitHub Releases: скачайте .dmg, перетащите приложение в /Applications, разрешите запуск через Конфиденциальность и безопасность так же, как с V2rayU, запустите — иконка появится в строке меню.

Импорт конфига такой же по логике: скопируйте vless://... ссылку в буфер обмена, затем в меню приложения выберите пункт импорта из буфера (обычно подписан «Add from Clipboard»). Профиль добавится в список — выберите его для активации, значок в строке меню изменит цвет, подтверждая соединение.

Если у вас несколько локаций — например, сервер в США и сервер в Великобритании — оба клиента хранят несколько профилей и переключаются между ними одним кликом.

Системный прокси vs TUN-режим

Системный прокси — клиент поднимает локальный SOCKS5/HTTP-прокси (обычно 127.0.0.1:1087 у V2rayU, порт настраивается) и прописывает его в Системные настройки → Сеть → интерфейс → Прокси. Через него идёт трафик приложений, уважающих системные настройки прокси — браузеры и часть системных служб. Но не всё: некоторые Electron-приложения и CLI-утилиты обращаются к сети напрямую, минуя прокси.

Режим TUN — виртуальный сетевой интерфейс (utun) уровня системы, через который проходит весь IP-трафик машины. Требует прав администратора и обычно отдельного системного расширения — при первом включении macOS попросит подтвердить его в Конфиденциальность и безопасность → System Extensions, иначе интерфейс не поднимется.

Для одного браузера системного прокси достаточно, и он проще в диагностике. Если нужен весь трафик Mac через туннель — включайте TUN, но учтите: он конфликтует с одновременно запущенным WireGuard или другим VPN-профилем системы (Настройки → VPN). Активным по факту может быть только один туннель — отключайте остальные перед включением TUN у Xray-клиента.

Диагностика: клиент не подключается

  • Пинг в клиенте. Мгновенная ошибка или таймаут — проблема на стороне сети или сервера, а не в настройках клиента.
  • Xray запущен на сервере? systemctl status xray, при сбое причина — в journalctl -u xray -n 50.
  • Порт из конфига открыт на сервере? ufw status или iptables -L -n — закрытый порт частая причина зависшего подключения.
  • Синхронизация времени. TLS и особенно Reality чувствительны к рассинхронизации часов — timedatectl на сервере; на Mac стоит перепроверить после долгого сна системы.
  • Для Reality — SNI и Public Key построчно со значениями dest/serverNames в config.json на сервере: несовпадение здесь самая частая причина ошибки хендшейка.
  • Файрвол macOS и антивирус с сетевым фильтром — временно отключите для проверки.
  • Лог клиента: у V2rayU — иконка меню → Show Logs, у FairVPN — аналогичный пункт. Там видна причина: connection refused, TLS handshake failed, EOF.

Если с телефона сервер подключается нормально, а с Mac — нет, проблема почти всегда в конфиге на клиенте: сверьте UUID, порт, Flow и Security с тем, что реально прописано в config.json на сервере.

Оба клиента можно добавить в автозапуск через Основные → Элементы входа, но подключение к последнему серверу этим не гарантируется — проверьте поведение своей версии один раз. Для быстрой проверки, что трафик реально идёт через туннель, откройте сервис показа внешнего IP в браузере и сравните с IP сервера.

Арендуйте сервер под свои задачи!

Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.

Арендовать сервер

Нужны сами нейросети для контента?

Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.

Частые вопросы

V2rayU и FairVPN бесплатны?

Да, оба — опенсорсные проекты с исходным кодом на GitHub, без подписок и регистрации.

Почему нельзя скачать клиент из App Store?

Apple не пропускает через App Review приложения, по сути являющиеся системными прокси или инструментами обхода блокировок — такие клиенты распространяются напрямую с GitHub или через Homebrew.

Безопасно ли разрешать запуск от «неопознанного разработчика»?

Предупреждение Gatekeeper касается только отсутствия нотариального заверения Apple, а не поведения программы. Проверяйте, что скачиваете с официального репозитория, а не со стороннего зеркала.

Нужен ли TUN, если я просто открываю сайты через сервер в браузере?

Нет, для браузера достаточно системного прокси — он проще и не требует прав администратора.

Можно ли использовать один VLESS-конфиг на Mac, iPhone и Windows одновременно?

Технически сервер не ограничивает число подключений с одним UUID, но для контроля нагрузки лучше заводить отдельного пользователя под каждое устройство.

После обновления macOS TUN перестал работать — что делать?

Обновления иногда сбрасывают разрешения System Extensions. Зайдите в Конфиденциальность и безопасность → System Extensions, заново разрешите расширение клиента и перезапустите приложение.

Обсудить статью, задать вопрос или начать новую тему

Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.

Перейти в сообщество →