Протоколы VPN понятным языком: какой выбрать в 2026 году
Протоколы VPN простыми словами
Протокол VPN — это та часть, которая решает, подключитесь ли вы вообще. В открытой сети работает почти что угодно, и разница только в скорости. В фильтрующей сети вопрос уже: переживёт ли этот трафик глубокую инспекцию пакетов или соединение умрёт на этапе рукопожатия? Это руководство охватывает каждый протокол, который продаёт VitaminVPN, — наше собственное приложение VitaminVPN, Xray с VLESS, VMess и REALITY, WireGuard в его форме AmneziaWG, OpenVPN, туннели SSH и прокси MTProto, — для чего нужен каждый, как он до вас доходит и какой попробовать первым в той сети, в которой вы реально находитесь.
Какие из них появятся в вашей панели, зависит от тарифа: каждое семейство — это отдельное право доступа, поэтому вкладка, которой вы не видите, — та, что вы не купили. Состав тарифов — на странице премиум-тарифов.
Сначала — как вы это получаете
В повседневности способ доставки важнее криптографии, потому что именно он определяет, сколько сил у вас отнимет новое устройство. Здесь пять форматов: наше собственное приложение, где ничего не нужно импортировать (VitaminVPN); ссылка-подписка, несущая все серверы и обновляемая самим приложением (Xray); файл конфигурации для каждого сервера (WireGuard, OpenVPN); карточка доступа из адреса, порта, имени пользователя и пароля (SSH); и ссылка, открывающаяся по нажатию (MTProto).
VitaminVPN: наше собственное приложение и то, что стоит попробовать первым
VitaminVPN — это наше собственное выделенное приложение, и это самый устойчивый к ограничениям вариант из всего, что мы продаём. Ничего импортировать не нужно и никакими файлами управлять тоже: вы входите с именем пользователя и паролем VPN, нажимаете «подключить», а остальное приложение делает само. Оно само находит рабочий путь к серверу и поддерживает этот путь рабочим по мере того, как сеть вокруг меняется, — так что, когда другие инструменты перестают подключаться, это тот, что создан продолжать работать. Там, где фильтрация агрессивна, его стоит попробовать первым.
Оно работает на Android, Windows, iPhone, iPad и macOS, так что дом со смешанным парком устройств ставит одно приложение везде. Вы скачиваете его на странице аккаунта, и больше ему ничего не нужно. Поскольку это наше собственное приложение, а не готовый клиент со стороны, мы поддерживаем его напрямую под то, что сети блокируют прямо сейчас, — именно поэтому это рекомендация, а не запасной вариант.
Xray: VLESS, VMess и REALITY
Xray — это то, что большинство людей имеют в виду под «конфигом V2Ray» или «ключом VLESS», и это самая сильная альтернатива нашему собственному приложению. Мы запускаем входящие подключения VLESS и VMess поверх TCP, WebSocket и XHTTP, плюс Shadowsocks, и доставляем их все через один самообновляющийся URL подписки. Есть и отдельные URI для каждого сервера.
Часть, которая важна при агрессивной фильтрации, — это REALITY. Соединение REALITY — это настоящая сессия TLS 1.3 к крупному, обычному сайту, поэтому для всего, что следит за каналом, оно выглядит как обычный веб-сёрфинг, а не как VPN.
Насчёт остальной части семейства будем точны: простые входящие VLESS и VMess быстры и хороши в сети, которая с вами не воюет, но они не замаскированы и легко распознаются. Если ваша сеть враждебна, выбирайте точку входа REALITY, а не первую в списке.
У Xray широкая поддержка приложений со ссылками импорта под каждое приложение — v2rayNG, Hiddify, sing-box, Karing, V2Box, Streisand, NekoBox, Clash Verge Rev, FlClash, v2rayN, NekoRay, OpenWrt с PassWall, а также платные Shadowrocket и Loon на iOS. Кодирование у них различается, поэтому мы генерируем ссылку под каждое приложение, а не просим вас копировать и вставлять вручную.
WireGuard в его форме AmneziaWG
WireGuard — это ответ про скорость: компактный, мгновенно переподключается и самый экономный к батарее из всего здесь. То, что запускаем мы, — не стоковый WireGuard, а AmneziaWG, который рандомизирует рукопожатие, чтобы оно не выглядело как рукопожатие WireGuard. В продакшене обфускация включена.
У этого есть практическое следствие. Файл, который мы генерируем, несёт параметры обфускации, которые официальное приложение WireGuard отвергнет. Используйте клиент, совместимый с AmneziaWG. Файл генерируется под каждый сервер в момент, когда вы его забираете, и привязан к вашему аккаунту, так что относитесь к нему как к секрету. Вместе с ним поставляется блок для MikroTik RouterOS, а MTU намеренно задан равным 1280 — большее значение по умолчанию молча теряет пакеты на мобильных маршрутах.
OpenVPN
OpenVPN — это ответ про совместимость. На нём говорят почти все роутеры, файрволы и старые клиенты: OpenVPN Connect, Tunnelblick на macOS, OpenWrt, pfSense. Профиль не несёт никаких персональных данных пользователя — имя пользователя и пароль вы вводите свои, — поэтому один и тот же .ovpn работает для всех на данном сервере.
У него нет никакой обфускации; рукопожатие OpenVPN — одна из наиболее надёжно распознаваемых сигнатур в интернете. Покупайте его для роутеров и старого железа, а не для государственного файрвола.
Туннели SSH
Туннель SSH приходит в виде карточки доступа — адрес, порт, пользователь, пароль — плюс готовая к вставке команда ssh -D, которая даёт вам локальный прокси SOCKS. Клиенты: OpenSSH (уже есть на вашей машине, что делает его самой быстрой настройкой здесь), PuTTY, Termius, JuiceSSH.
Он проксирует те приложения, которые вы на него направите, а не всё устройство целиком. Он работает там, где SSH — обычный трафик: офисы, университеты, хостинговые сети.
Прокси MTProto
MTProto — для Telegram и ни для чего больше: наш собственный прокси с маскировкой FakeTLS, доставляемый в виде ссылки tg://, по которой вы нажимаете, с парной ссылкой t.me, которой можно поделиться. Ссылка выводится из вашего пароля и работает против каждого узла, который мы запускаем, поэтому она переживает изменения парка серверов, а смена пароля аннулирует каждую старую.
Это не VPN. Трафик никаких других приложений через него не идёт, и клиента для роутера нет.
Таблица сравнения
| Протокол | Как получаете | Лучше всего для | При агрессивной фильтрации | Что нужно |
|---|---|---|---|---|
| VitaminVPN | Наше собственное приложение | Повседневное использование и сети, где заблокировано всё | Самый сильный вариант из тех, что мы предлагаем; подключается сам | Android, Windows, iPhone, iPad или macOS |
| Xray / REALITY | Ссылка-подписка | Сильная альтернатива в фильтрующей сети | Выглядит как обычный веб-трафик | Одно из 14 приложений, импорт в одно нажатие |
| Xray / простые VLESS, VMess | Ссылка-подписка | Скорость в неограничивающей сети | Не замаскирован | Те же приложения |
| WireGuard (AmneziaWG) | .conf для каждого сервера |
Скорость, батарея, роутеры | Обфусцированное рукопожатие, скрытность не в первую очередь | Клиент с поддержкой AmneziaWG |
| OpenVPN | .ovpn для каждого сервера |
Роутеры, файрволы, старые устройства | Без обфускации | OpenVPN Connect, Tunnelblick, OpenWrt |
| SSH | Карточка доступа | Прокси на уровне приложений там, где SSH обычен | Лучше всего там, где SSH — обычный трафик | OpenSSH, PuTTY, Termius, JuiceSSH |
| MTProto | Ссылка tg:// |
Только Telegram | Маскировка FakeTLS | Telegram |
Какой попробовать первым?
Идите вниз по этому списку и остановитесь на первом, который подключится.
- Где угодно, и особенно при агрессивной фильтрации — государственный DPI, рукопожатия, умирающие посреди подключения: начните с VitaminVPN. Он создан именно для этого и сам находит путь наружу, поэтому это первое, что стоит установить на любое устройство.
- Альтернатива на стандартном клиенте — если вы предпочтёте готовое приложение со стороны: точка входа REALITY из вашей подписки Xray.
- Открытая сеть, нужна скорость — стриминг, звонки, крупные загрузки: WireGuard, который обходит здесь всё остальное по пропускной способности и по батарее.
- Роутер или файрвол: OpenVPN или WireGuard, если устройство поддерживает AmneziaWG.
- Корпоративная или кампусная сеть, где исходящий SSH обычен: карточка SSH — наименее заметный вариант.
- Только Telegram: ссылка MTProto. Добавить её ничего не стоит, и она не мешает остальному трафику.
Прежде чем решать, попробуйте два варианта. В фильтрующих странах сети различаются от улицы к улице, и протокол, который побеждает у мобильного оператора, часто проигрывает на домашнем оптоволокне.
Что мы утверждаем, а что нет
Ни один протокол здесь не является неблокируемым, и ни один не работает везде и всё время, — кто продаёт вам такую фразу, тот продаёт вам именно фразу. В OpenVPN и SSH нет обфускации, а MTProto — не VPN. Насчёт приватности утверждение простое, и оно самое важное: мы ничего не логируем и ничего не храним. У нас нет записи о том, что вы делаете, наш DNS-резолвер не сохраняет запросов, а ваш трафик передаётся без инспекции и без хранения.
Тарифы — на странице тарифов VPN, серверы — на странице VPS, а ваши конфиги появляются сразу на странице Начать бесплатно. Не уверены, что нужно вашей сети? Откройте обращение, укажите страну и оператора — и мы точно скажем, что попробовать.