Протоколы VPN понятным языком: какой выбрать в 2026 году

Протоколы VPN простыми словами

Протокол VPN — это та часть, которая решает, подключитесь ли вы вообще. В открытой сети работает почти что угодно, и разница только в скорости. В фильтрующей сети вопрос уже: переживёт ли этот трафик глубокую инспекцию пакетов или соединение умрёт на этапе рукопожатия? Это руководство охватывает каждый протокол, который продаёт VitaminVPN, — наше собственное приложение VitaminVPN, Xray с VLESS, VMess и REALITY, WireGuard в его форме AmneziaWG, OpenVPN, туннели SSH и прокси MTProto, — для чего нужен каждый, как он до вас доходит и какой попробовать первым в той сети, в которой вы реально находитесь.

Какие из них появятся в вашей панели, зависит от тарифа: каждое семейство — это отдельное право доступа, поэтому вкладка, которой вы не видите, — та, что вы не купили. Состав тарифов — на странице премиум-тарифов.

Сначала — как вы это получаете

В повседневности способ доставки важнее криптографии, потому что именно он определяет, сколько сил у вас отнимет новое устройство. Здесь пять форматов: наше собственное приложение, где ничего не нужно импортировать (VitaminVPN); ссылка-подписка, несущая все серверы и обновляемая самим приложением (Xray); файл конфигурации для каждого сервера (WireGuard, OpenVPN); карточка доступа из адреса, порта, имени пользователя и пароля (SSH); и ссылка, открывающаяся по нажатию (MTProto).

VitaminVPN: наше собственное приложение и то, что стоит попробовать первым

VitaminVPN — это наше собственное выделенное приложение, и это самый устойчивый к ограничениям вариант из всего, что мы продаём. Ничего импортировать не нужно и никакими файлами управлять тоже: вы входите с именем пользователя и паролем VPN, нажимаете «подключить», а остальное приложение делает само. Оно само находит рабочий путь к серверу и поддерживает этот путь рабочим по мере того, как сеть вокруг меняется, — так что, когда другие инструменты перестают подключаться, это тот, что создан продолжать работать. Там, где фильтрация агрессивна, его стоит попробовать первым.

Оно работает на Android, Windows, iPhone, iPad и macOS, так что дом со смешанным парком устройств ставит одно приложение везде. Вы скачиваете его на странице аккаунта, и больше ему ничего не нужно. Поскольку это наше собственное приложение, а не готовый клиент со стороны, мы поддерживаем его напрямую под то, что сети блокируют прямо сейчас, — именно поэтому это рекомендация, а не запасной вариант.

Xray: VLESS, VMess и REALITY

Xray — это то, что большинство людей имеют в виду под «конфигом V2Ray» или «ключом VLESS», и это самая сильная альтернатива нашему собственному приложению. Мы запускаем входящие подключения VLESS и VMess поверх TCP, WebSocket и XHTTP, плюс Shadowsocks, и доставляем их все через один самообновляющийся URL подписки. Есть и отдельные URI для каждого сервера.

Часть, которая важна при агрессивной фильтрации, — это REALITY. Соединение REALITY — это настоящая сессия TLS 1.3 к крупному, обычному сайту, поэтому для всего, что следит за каналом, оно выглядит как обычный веб-сёрфинг, а не как VPN.

Насчёт остальной части семейства будем точны: простые входящие VLESS и VMess быстры и хороши в сети, которая с вами не воюет, но они не замаскированы и легко распознаются. Если ваша сеть враждебна, выбирайте точку входа REALITY, а не первую в списке.

У Xray широкая поддержка приложений со ссылками импорта под каждое приложение — v2rayNG, Hiddify, sing-box, Karing, V2Box, Streisand, NekoBox, Clash Verge Rev, FlClash, v2rayN, NekoRay, OpenWrt с PassWall, а также платные Shadowrocket и Loon на iOS. Кодирование у них различается, поэтому мы генерируем ссылку под каждое приложение, а не просим вас копировать и вставлять вручную.

WireGuard в его форме AmneziaWG

WireGuard — это ответ про скорость: компактный, мгновенно переподключается и самый экономный к батарее из всего здесь. То, что запускаем мы, — не стоковый WireGuard, а AmneziaWG, который рандомизирует рукопожатие, чтобы оно не выглядело как рукопожатие WireGuard. В продакшене обфускация включена.

У этого есть практическое следствие. Файл, который мы генерируем, несёт параметры обфускации, которые официальное приложение WireGuard отвергнет. Используйте клиент, совместимый с AmneziaWG. Файл генерируется под каждый сервер в момент, когда вы его забираете, и привязан к вашему аккаунту, так что относитесь к нему как к секрету. Вместе с ним поставляется блок для MikroTik RouterOS, а MTU намеренно задан равным 1280 — большее значение по умолчанию молча теряет пакеты на мобильных маршрутах.

OpenVPN

OpenVPN — это ответ про совместимость. На нём говорят почти все роутеры, файрволы и старые клиенты: OpenVPN Connect, Tunnelblick на macOS, OpenWrt, pfSense. Профиль не несёт никаких персональных данных пользователя — имя пользователя и пароль вы вводите свои, — поэтому один и тот же .ovpn работает для всех на данном сервере.

У него нет никакой обфускации; рукопожатие OpenVPN — одна из наиболее надёжно распознаваемых сигнатур в интернете. Покупайте его для роутеров и старого железа, а не для государственного файрвола.

Туннели SSH

Туннель SSH приходит в виде карточки доступа — адрес, порт, пользователь, пароль — плюс готовая к вставке команда ssh -D, которая даёт вам локальный прокси SOCKS. Клиенты: OpenSSH (уже есть на вашей машине, что делает его самой быстрой настройкой здесь), PuTTY, Termius, JuiceSSH.

Он проксирует те приложения, которые вы на него направите, а не всё устройство целиком. Он работает там, где SSH — обычный трафик: офисы, университеты, хостинговые сети.

Прокси MTProto

MTProto — для Telegram и ни для чего больше: наш собственный прокси с маскировкой FakeTLS, доставляемый в виде ссылки tg://, по которой вы нажимаете, с парной ссылкой t.me, которой можно поделиться. Ссылка выводится из вашего пароля и работает против каждого узла, который мы запускаем, поэтому она переживает изменения парка серверов, а смена пароля аннулирует каждую старую.

Это не VPN. Трафик никаких других приложений через него не идёт, и клиента для роутера нет.

Таблица сравнения

Протокол Как получаете Лучше всего для При агрессивной фильтрации Что нужно
VitaminVPN Наше собственное приложение Повседневное использование и сети, где заблокировано всё Самый сильный вариант из тех, что мы предлагаем; подключается сам Android, Windows, iPhone, iPad или macOS
Xray / REALITY Ссылка-подписка Сильная альтернатива в фильтрующей сети Выглядит как обычный веб-трафик Одно из 14 приложений, импорт в одно нажатие
Xray / простые VLESS, VMess Ссылка-подписка Скорость в неограничивающей сети Не замаскирован Те же приложения
WireGuard (AmneziaWG) .conf для каждого сервера Скорость, батарея, роутеры Обфусцированное рукопожатие, скрытность не в первую очередь Клиент с поддержкой AmneziaWG
OpenVPN .ovpn для каждого сервера Роутеры, файрволы, старые устройства Без обфускации OpenVPN Connect, Tunnelblick, OpenWrt
SSH Карточка доступа Прокси на уровне приложений там, где SSH обычен Лучше всего там, где SSH — обычный трафик OpenSSH, PuTTY, Termius, JuiceSSH
MTProto Ссылка tg:// Только Telegram Маскировка FakeTLS Telegram

Какой попробовать первым?

Идите вниз по этому списку и остановитесь на первом, который подключится.

  1. Где угодно, и особенно при агрессивной фильтрации — государственный DPI, рукопожатия, умирающие посреди подключения: начните с VitaminVPN. Он создан именно для этого и сам находит путь наружу, поэтому это первое, что стоит установить на любое устройство.
  2. Альтернатива на стандартном клиенте — если вы предпочтёте готовое приложение со стороны: точка входа REALITY из вашей подписки Xray.
  3. Открытая сеть, нужна скорость — стриминг, звонки, крупные загрузки: WireGuard, который обходит здесь всё остальное по пропускной способности и по батарее.
  4. Роутер или файрвол: OpenVPN или WireGuard, если устройство поддерживает AmneziaWG.
  5. Корпоративная или кампусная сеть, где исходящий SSH обычен: карточка SSH — наименее заметный вариант.
  6. Только Telegram: ссылка MTProto. Добавить её ничего не стоит, и она не мешает остальному трафику.

Прежде чем решать, попробуйте два варианта. В фильтрующих странах сети различаются от улицы к улице, и протокол, который побеждает у мобильного оператора, часто проигрывает на домашнем оптоволокне.

Что мы утверждаем, а что нет

Ни один протокол здесь не является неблокируемым, и ни один не работает везде и всё время, — кто продаёт вам такую фразу, тот продаёт вам именно фразу. В OpenVPN и SSH нет обфускации, а MTProto — не VPN. Насчёт приватности утверждение простое, и оно самое важное: мы ничего не логируем и ничего не храним. У нас нет записи о том, что вы делаете, наш DNS-резолвер не сохраняет запросов, а ваш трафик передаётся без инспекции и без хранения.

Тарифы — на странице тарифов VPN, серверы — на странице VPS, а ваши конфиги появляются сразу на странице Начать бесплатно. Не уверены, что нужно вашей сети? Откройте обращение, укажите страну и оператора — и мы точно скажем, что попробовать.