При импорте в V2RayTun пользователь может увидеть названия VLESS, VMess, Trojan или Shadowsocks. Это не тарифы и не названия серверов, а разные протоколы: наборы правил, по которым клиент и сервер договариваются об авторизации и передаче данных.
Официальная карточка V2RayTun для iPhone и iPad заявляет поддержку всех четырёх форматов. Однако наличие поддержки протокола не означает, что любой ключ автоматически заработает: транспорт, защита соединения и остальные параметры клиента должны точно соответствовать настройкам сервера.
Сравнение в одной таблице
| Протокол | Идентификация | Защита на уровне протокола | Важная особенность |
|---|---|---|---|
| VLESS | Обычно UUID | В классической схеме полагается на внешний слой TLS/Reality либо другую подходящую защиту | Лёгкий протокол, не зависит от точности системного времени так, как VMess |
| VMess | UUID | Имеет собственное шифрование протокола | Чувствителен к расхождению системного времени |
| Trojan | Пароль | Рассчитан на корректно настроенный TLS-туннель | Внешне использует модель подключения поверх TLS |
| Shadowsocks | Пароль или ключ и метод шифрования | Использует выбранный шифр | Относительно простой формат, важна точная совместимость метода |
Таблица описывает общую архитектуру, а не гарантирует безопасность конкретной конфигурации. Итог зависит от серверной настройки, транспорта, сертификатов и актуальности программного обеспечения.
VLESS
VLESS в документации Xray описан как лёгкий протокол без состояния. Для авторизации обычно используется UUID.
Пример формы ссылки:
vless://UUID@example.com:443?type=…&security=…#Profile
Это обезличенный шаблон, а не рабочий ключ.
Что важно знать
- VLESS не зависит от синхронизации времени так, как VMess.
- В традиционной конфигурации значение
encryptionчасто равноnone; это не означает, что соединение обязательно передаётся открытым текстом. - Официальная документация Xray предупреждает, что VLESS следует использовать с внешним слоем транспортной безопасности, например TLS или Reality, если соединение не проходит внутри доверенной частной сети либо не используется отдельный механизм VLESS Encryption.
- UUID, адрес, порт, transport, SNI, Reality public key и short ID должны соответствовать серверу.
V2RayTun официально заявляет поддержку Reality (Xray), но конкретный ключ должен быть сформирован совместимым способом.
VMess
VMess представляет собой зашифрованный транспортный протокол семейства V2Ray/Xray. Для идентификации пользователя обычно применяется UUID.
Ссылка VMess нередко выглядит так:
vmess://BASE64_ENCODED_DATA
После vmess:// часто находится закодированный набор параметров, поэтому визуально проверить его сложнее.
Что важно знать
- VMess зависит от системного времени.
- Официальная документация Xray требует, чтобы UTC-время системы отличалось от фактического не более чем примерно на 120 секунд.
- На телефоне стоит включить автоматическую дату и время.
- Простое изменение UUID, транспорта или параметров TLS нарушит совместимость с сервером.
Если VMess внезапно перестал подключаться на одном устройстве, а на другом работает, проверка даты и времени является одним из первых безопасных шагов.
Trojan
Trojan использует пароль для авторизации и рассчитан на работу внутри правильно настроенного TLS-туннеля.
Типовая форма:
trojan://PASSWORD@example.com:443?security=tls&…#Profile
Шаблон не является рабочей конфигурацией.
Что важно знать
- адрес и порт должны вести на сервер Trojan;
- пароль должен совпадать с серверным;
- TLS-параметры, доменное имя и сертификат должны быть настроены согласованно;
- отключение проверки безопасности ради запуска неизвестного сервера создаёт риск перехвата.
Само название Trojan не делает соединение автоматически «незаметным» или безопасным. Результат зависит от корректной серверной конфигурации.
Shadowsocks
Shadowsocks представляет собой прокси-протокол, в котором обычно указываются сервер, порт, пароль и метод шифрования.
Ссылка часто начинается так:
ss://ENCODED_CREDENTIALS@example.com:8388#Profile
Формат URI имеет стандартизованные варианты, а подписки могут доставляться отдельно.
Что важно знать
- клиент и сервер должны использовать совместимый метод шифрования;
- пароль или предварительно согласованный ключ должен совпадать;
- современные реализации поддерживают AEAD-шифры;
- неправильное название метода приводит к ошибке подключения;
- дополнительные плагины или параметры поддерживаются не всеми клиентами одинаково.
Официальная документация Xray перечисляет совместимые методы Shadowsocks, однако конкретная поддержка сочетания параметров зависит от версии ядра, встроенной в V2RayTun.
Почему нельзя просто заменить протокол в ключе
Строки:
vless://…
vmess://…
trojan://…
ss://…
не являются взаимозаменяемыми. Сервер слушает конкретный протокол с конкретными параметрами. Если заменить префикс vless:// на trojan://, сервер не начнёт поддерживать Trojan.
Аналогия: изменение слова на конверте не меняет язык письма внутри.
Получайте новый ключ с серверной стороны, а не «конвертируйте» его вручную.
Протокол, транспорт и защита: разные уровни
Пользователи часто смешивают несколько понятий.
Протокол
VLESS, VMess, Trojan или Shadowsocks определяет базовый формат взаимодействия клиента и сервера.
Транспорт
Данные могут передаваться через различные транспортные механизмы, например обычный TCP/RAW, WebSocket, gRPC или XHTTP. Доступность зависит от сервера, ядра и клиента.
Транспортная безопасность
TLS или Reality защищают и оформляют соединение на другом уровне. Например, VLESS может использовать Reality, а Trojan рассчитан на TLS.
Два ключа с одинаковым словом VLESS могут быть несовместимы по транспорту и параметрам безопасности.
Какой протокол быстрее
Нельзя честно выбрать самый быстрый только по названию.
На скорость сильнее влияют:
- расстояние и маршрут до сервера;
- загрузка сервера;
- качество мобильной сети или Wi‑Fi;
- транспорт;
- размер пакетов и потери;
- работа DNS;
- правила маршрутизации;
- версия Xray-core;
- корректность серверной настройки.
Сравнивайте готовые совместимые профили в одинаковых условиях. Один замер задержки не показывает реальную скорость загрузки, стабильность и потери пакетов.
Как выбрать формат для V2RayTun
Для обычного пользователя правильный выбор: использовать формат, который выдал администратор совместимого сервера.
Проверьте:
- Ключ предназначен для V2RayTun или совместимого Xray-клиента.
- Протокол входит в список поддержки вашей платформы.
- Все параметры переданы целиком.
- Сервер активен.
- Дата и время устройства выставлены автоматически.
- Приложение обновлено до доступной официальной версии.
Не выбирайте протокол по рекламному обещанию «самый быстрый» или «не блокируется». Устойчивость зависит от полной конфигурации и текущих сетевых условий.
Почему ключ импортируется, но не подключается
Импорт подтверждает только то, что V2RayTun смог разобрать строку. Соединение может не установиться из-за:
- неверного адреса или порта;
- отозванного UUID или пароля;
- несовпадающего транспорта;
- неправильного SNI;
- ошибки TLS-сертификата;
- неверных Reality-параметров;
- неподдерживаемого метода Shadowsocks;
- расхождения времени для VMess;
- сетевой недоступности сервера;
- несовместимого дополнительного параметра.
Попросите поставщика сформировать новую конфигурацию именно для актуальной версии V2RayTun. Не отправляйте ему полный секретный ключ через публичный канал.
Безопасность конфигураций
Ключ может содержать:
- UUID;
- пароль;
- токен подписки;
- адрес сервера;
- параметры Reality;
- название домена и транспорта.
Считайте его учётными данными. Перед публикацией скриншота закрывайте не только пароль, но и QR-код, URL и строку целиком.
Подробнее: Как безопасно хранить ссылку, ключ и QR-код конфигурации.
Частые вопросы
VLESS всегда использует Reality?
Нет. VLESS может работать с разными транспортами и слоями безопасности. Reality является одним из вариантов, поддерживаемых Xray и заявленных V2RayTun.
VMess устарел и никогда не работает?
VMess по-прежнему поддерживается Xray и V2RayTun. Его практическая пригодность зависит от сервера и конфигурации. Важно следить за точным временем системы.
Trojan — это вредоносная программа?
Нет. В данном контексте Trojan означает название сетевого прокси-протокола, а не компьютерный троян.
Shadowsocks — это полноценный VPN?
Shadowsocks является прокси-протоколом. На мобильном устройстве клиент может использовать системный VPN/TUN-интерфейс, чтобы направлять через него трафик приложений.
Можно ли определить лучший протокол по пингу?
Нет. Пинг отражает лишь часть качества соединения. Нужны также проверка скорости, стабильности, потерь и работы нужных сервисов.
Итог
VLESS, VMess, Trojan и Shadowsocks используют разные способы авторизации и защиты. Они не взаимозаменяемы, а корректность подключения зависит от полного набора параметров клиента и сервера.
Не редактируйте длинный ключ вручную и не пытайтесь менять протокол заменой префикса. Импортируйте конфигурацию, подготовленную для вашего сервера и V2RayTun, а при ошибке проверяйте время, транспорт, TLS/Reality-параметры и актуальность учётных данных.
