VLESS работает у друга, но не у меня — ситуация, которая на первый взгляд кажется нелогичной.
Используется один и тот же ключ. Сервер одинаковый. У другого человека сайты открываются, YouTube работает и Telegram подключается, а на вашем устройстве HAPP показывает тайм-аут, соединение без интернета или бесконечную попытку подключения.
Это не обязательно означает, что ключ неисправен.
Если тот же профиль прямо сейчас работает на другом устройстве, вероятность проблемы самого сервера становится ниже. Нужно искать различие между двумя подключениями:
- интернет-провайдер;
- Wi-Fi или мобильная сеть;
- DNS;
- IPv4 и IPv6;
- клиент;
- режим TUN;
- firewall;
- антивирус;
- маршрутизация;
- версия операционной системы;
- локальные VPN и proxy.
Разберём, почему одинаковый VLESS может совершенно по-разному работать у двух пользователей.
Один ключ не означает одинаковую сеть
Упрощённо VLESS-соединение выглядит так:
устройство → локальная сеть → провайдер → интернет → VLESS-сервер
Одинаковым у двух пользователей является только последний участок — сервер и его конфигурация.
До него трафик проходит разными путями.
Например:
Пользователь A:
домашний Wi-Fi → Провайдер A → маршрут A → VLESS.
Пользователь B:
мобильный интернет → Оператор B → маршрут B → VLESS.
Один маршрут может работать идеально, другой — терять пакеты, фильтровать соединение или вообще не доходить до сервера.
Поэтому фраза:
«У друга этот ключ работает»
доказывает, что сервер в принципе доступен, но не доказывает, что он доступен из вашей сети.
Первое, что нужно проверить — другую сеть
Это самый информативный тест.
Если VLESS не работает через домашний Wi-Fi:
- отключите Wi-Fi;
- включите мобильный интернет;
- подключите тот же профиль;
- проверьте сайты.
Если через мобильную сеть всё сразу заработало, искать проблему в UUID, SNI или public key почти бессмысленно.
Ключ исправен.
Различие находится между:
- домашним провайдером;
- роутером;
- DNS;
- маршрутом;
- сетевыми ограничениями.
И наоборот:
если через Wi-Fi работает, а через мобильного оператора нет, проблема связана с мобильной сетью или маршрутом конкретного оператора.
Почему один провайдер пропускает VLESS, а другой нет
У провайдеров разная инфраструктура.
Отличаются:
- маршруты;
- магистральные операторы;
- CGNAT;
- DNS;
- IPv6;
- firewall;
- DPI;
- обработка TCP и UDP;
- международные каналы.
Поэтому один и тот же сервер может:
- быстро работать через одного провайдера;
- подключаться медленно через другого;
- вообще не быть доступным через третьего.
Это нормальное свойство интернета как распределённой сети.
Если через другую сеть профиль работает, самый практичный тест — попробовать другую VLESS-локацию.
Один сервер может иметь разные маршруты для разных пользователей
Даже пользователи из одного города могут идти к серверу разными путями.
Например:
Провайдер 1 → Франкфурт → Нидерланды
и:
Провайдер 2 → Москва → Варшава → Германия → Нидерланды
Второй маршрут может иметь:
- большую задержку;
- packet loss;
- перегруженный канал;
- проблемный узел.
Поэтому географическая близость пользователей не гарантирует одинаковый результат.
Именно поэтому при проблеме полезнее сравнить другой сервер, чем бесконечно переустанавливать клиент.
Проверьте одинаковый ли ключ на самом деле
Очень частая причина — профили только кажутся одинаковыми.
Один пользователь получил обновлённый ключ, а второй использует старый.
Различаться могут:
- адрес сервера;
- порт;
- UUID;
- SNI;
- public key;
- short ID;
- transport;
- flow;
- path.
Лучший способ проверки — не сравнивать поля глазами.
Удалите профиль на проблемном устройстве и импортируйте исходную ссылку заново.
HAPP указывает, что повреждённая VLESS-конфигурация или недопустимые символы приводят к ошибке Configuration ... is not valid. Аналогично повреждение ссылки подписки вызывает отдельную ошибку её валидации. (happ.su)
Не переносите длинный ключ вручную по отдельным полям.
Проверьте версию HAPP
У двух пользователей могут быть разные версии клиента.
Это важно, если профиль использует:
- XHTTP;
- современные параметры VLESS;
- новые routing-функции;
- актуальные transport-настройки.
Старый клиент может:
- импортировать профиль неправильно;
- игнорировать часть параметров;
- не поддерживать transport;
- использовать более старое ядро Xray.
Поэтому первым техническим действием стоит обновить HAPP.
Если на новом устройстве профиль работает, а на старом нет, версия клиента — один из первых подозреваемых.
TUN и системный proxy могут работать по-разному
На компьютере особенно часто проблема находится не в VLESS, а в способе направления трафика.
В одном устройстве HAPP работает через полный TUN:
приложение → виртуальный интерфейс → VLESS
На другом используется системный proxy:
только приложения, которые учитывают proxy → VLESS
Из-за этого у одного пользователя работают:
- Discord;
- Telegram;
- игры;
- браузер,
а у другого только браузер.
Для диагностики лучше временно включить полный TUN/VPN-режим.
Если после этого всё заработало, сервер исправен, а проблема была в охвате трафика.
Проверьте, не добавлено ли приложение в исключения
Многие клиенты поддерживают split tunneling.
Например:
- браузер идёт через VLESS;
- Telegram напрямую;
- игра напрямую.
Если пользователь случайно добавил нужное приложение в исключения, будет казаться, что VLESS «не работает именно у него».
Проверьте:
- список исключённых приложений;
- routing profile;
- direct rules;
- режим global.
HAPP использует отдельные routing-профили, которые могут добавляться и активироваться независимо от самого серверного ключа. Поэтому два пользователя с одним VLESS-профилем, но разными routing-настройками, фактически используют разные сетевые схемы. (happ.su)
Для диагностики временно включите глобальный режим.
DNS может отличаться даже при одинаковом ключе
Один пользователь использует DNS, заданный HAPP.
Другой одновременно включает:
- Private DNS;
- AdGuard DNS;
- NextDNS;
- DNS провайдера;
- DNS на роутере;
- Secure DNS браузера.
В результате сайт может разрешаться по-разному.
HAPP позволяет использовать Remote DNS из активного routing-профиля и изменять эти значения на стороне клиента. (happ.su)
Поэтому одинаковый VLESS-ключ не гарантирует одинаковую DNS-конфигурацию.
При странной частичной работе временно отключите сторонние DNS-фильтры.
Симптомы проблемы DNS
Типичные варианты:
- VLESS подключился, но сайты не открываются;
- некоторые сайты работают, другие нет;
- сайты долго начинают открываться;
- приложение по IP работает, по доменному имени — нет;
- через другую сеть всё нормально.
Не стоит сразу менять сервер.
Сначала попробуйте стандартный DNS-профиль HAPP без дополнительных фильтров.
Android Private DNS
На Android пользователь может отдельно задать Private DNS.
Он работает независимо от обычного DNS роутера.
Если в системе прописан:
- AdGuard;
- NextDNS;
- собственный DoT-сервер,
а у друга используется автоматический DNS, поведение может различаться.
Для диагностики:
Настройки → Сеть и интернет → Частный DNS
и временно установить автоматический режим или отключить пользовательский сервер.
Название раздела зависит от производителя устройства.
iPhone и iCloud Private Relay
На устройствах Apple дополнительным фактором может стать iCloud Private Relay.
Apple объясняет, что Private Relay отдельно защищает Safari-трафик и DNS, отправляя запросы через собственную систему relay. Некоторые сети, сайты и системные конфигурации могут быть несовместимы с Private Relay; Apple отдельно рекомендует при таких проблемах проверять VPN и другое программное обеспечение фильтрации трафика. (support.apple.com)
Для диагностического теста можно временно отключить:
Limit IP Address Tracking
для конкретной Wi-Fi или мобильной сети.
Apple подчёркивает, что это настройка конкретного сетевого подключения, поэтому она может различаться даже между Wi-Fi и мобильными данными на одном устройстве. (support.apple.com)
IPv6 — ещё одно различие между устройствами
Один провайдер может выдавать IPv6, другой — нет.
Один роутер может корректно маршрутизировать его, другой — использовать проблемную конфигурацию.
Симптомы:
- часть сайтов работает;
- часть долго открывается;
- соединение нестабильно;
- через мобильную сеть всё исправно;
- после отключения IPv6 проблема исчезает.
Для теста IPv6 можно временно отключить на компьютере или в настройках клиента.
Если после этого VLESS заработал, нужно разбираться с IPv6-маршрутизацией.
Не обязательно оставлять IPv6 выключенным навсегда — это прежде всего диагностический тест.
Firewall Windows
На Windows HAPP или его TUN-компонент может быть ограничен firewall.
Особенно если:
- клиент недавно обновился;
- изменился путь к executable;
- установлен сторонний firewall;
- сеть помечена как Public.
Проверьте:
- разрешён ли HAPP;
- не блокируется ли Xray-core;
- работает ли TUN;
- нет ли правил для конкретного приложения.
Временно отключать firewall полностью на постоянной основе не нужно.
Для проверки можно кратковременно исключить его из причин, а затем настроить разрешение правильно.
Антивирус и сетевые фильтры
Сторонние антивирусы нередко устанавливают собственные сетевые компоненты:
- HTTPS scanning;
- web protection;
- traffic inspection;
- firewall;
- DNS filtering.
Такой компонент может вмешиваться в соединение.
Поэтому ситуация:
у друга Windows + Defender — работает
у вас Windows + сторонний Internet Security — нет
вполне реальна.
Для теста временно отключите именно сетевую защиту антивируса.
Если помогло, лучше настроить исключение для клиента, а не оставлять защиту выключенной.
Другой VPN может конфликтовать
На устройстве могут остаться:
- OpenVPN;
- WireGuard;
- Outline;
- Cloudflare WARP;
- другой VLESS-клиент;
- корпоративный VPN.
Даже если приложение визуально выключено, его сетевой:
- adapter;
- service;
- route;
- DNS;
может оставаться активным.
Перед проверкой VLESS отключите другие VPN и по возможности завершите их приложения.
На Windows иногда полезна обычная перезагрузка после удаления или отключения старого клиента.
Proxy внутри приложения
Отдельные программы имеют собственные proxy-настройки.
Например, Telegram поддерживает встроенные SOCKS5 и MTProto Proxy.
Получается:
Telegram → старый proxy → HAPP → VLESS
У друга внутренний proxy выключен, а у вас остался давно неработающий сервер.
В результате кажется, что один VLESS-ключ работает по-разному.
Для диагностики отключите proxy внутри самого приложения.
Разные правила роутера
Домашний роутер тоже участвует в соединении.
На нём могут быть:
- родительский контроль;
- DNS-фильтр;
- firewall;
- AdGuard Home;
- Pi-hole;
- блокировка UDP;
- блокировка нестандартных портов;
- IPv6;
- QoS.
Если через мобильный интернет VLESS работает, а через домашний Wi-Fi нет, роутер становится одним из основных подозреваемых.
Самый простой контрольный тест:
другое устройство → тот же Wi-Fi → тот же VLESS
Если проблема появляется у всех устройств домашней сети, дело почти наверняка не в одном компьютере.
Общественные и рабочие Wi-Fi могут ограничивать VPN
Сети:
- офисов;
- университетов;
- гостиниц;
- кафе;
- аэропортов
могут использовать строгий firewall.
Особенно часто ограничиваются:
- UDP;
- нестандартные порты;
- неизвестные типы трафика.
Apple в документации по корпоративным сетям отдельно отмечает, что VPN и packet tunnel меняют путь трафика и могут взаимодействовать с сетевой фильтрацией. (support.apple.com)
Поэтому профиль, который прекрасно работает дома, не обязан работать на корпоративном Wi-Fi.
Сервер может ограничивать число устройств
Иногда один ключ используется несколькими устройствами.
Сервис может устанавливать ограничения:
- по количеству одновременных IP;
- устройств;
- подключений.
Тогда:
- у друга профиль работает;
- у вас не подключается;
- после отключения другого устройства всё появляется.
Это зависит не от VLESS как протокола, а от политики конкретного сервиса.
Уточните допустимое количество устройств.
Проверьте дату и время
Неправильные системные часы способны ломать защищённые соединения.
Проблема встречается редко, но проверяется за несколько секунд.
Включите:
- автоматическую дату;
- автоматическое время;
- автоматический часовой пояс.
Особенно это актуально после:
- разряда батареи BIOS;
- ручной смены времени;
- неправильной настройки виртуальной машины.
Почему один телефон работает, а второй нет
Даже два Android-смартфона в одной сети могут отличаться.
Причины:
- разные версии Android;
- разные Private DNS;
- энергосбережение;
- VPN permissions;
- ограничения фоновой работы;
- разные версии HAPP;
- другое routing profile.
Если оба используют один Wi-Fi:
- обновите HAPP;
- импортируйте один и тот же исходный ключ;
- включите global/TUN;
- отключите Private DNS;
- отключите ограничения батареи;
- сравните результат.
Так постепенно устраняются различия.
Почему на iPhone работает, а на Windows нет
Это один из самых частых случаев.
iPhone обычно использует системный VPN-интерфейс.
На Windows пользователь может включить только system proxy.
Получается:
iPhone: почти весь нужный трафик проходит через VLESS.
Windows: только приложения, учитывающие системный proxy.
Поэтому на ПК могут не работать:
- Discord voice;
- игры;
- отдельные приложения.
Включите TUN на Windows и повторите тест.
Почему на Windows работает, а на телефоне нет
На смартфоне часто виноваты:
- Private DNS;
- другой VPN;
- ограничения батареи;
- split tunneling;
- мобильный оператор.
Особенно полезен тест:
телефон через Wi-Fi
против:
тот же телефон через мобильную сеть
Если одна сеть работает, а другая нет, устройство и ключ почти наверняка исправны.
Почему у друга работает быстрее
Работает — не обязательно означает одинаковую скорость.
У друга могут быть:
- другой провайдер;
- Ethernet;
- Wi-Fi 5 ГГц;
- более близкий маршрут;
- меньше packet loss.
Ваши 30 Мбит/с против его 200 Мбит/с не доказывают серверную перегрузку.
Сначала сравните интернет без VLESS.
Например:
у друга без VLESS — 500 Мбит/с;
у вас без VLESS — 50 Мбит/с.
Тогда разница через сервер вполне ожидаема.
Когда проблема всё-таки на сервере
Версия серверной проблемы усиливается, если:
- ключ перестал работать сразу у нескольких людей;
- разные провайдеры дают одинаковый тайм-аут;
- несколько устройств не подключаются;
- другая VLESS-локация работает;
- сервер недавно изменился;
- проблема появилась одновременно.
В таком случае уже имеет смысл писать в поддержку.
Если же сервер работает у других пользователей прямо сейчас, сначала полезнее проверить локальные различия.
Самая эффективная последовательность диагностики
Не меняйте десять настроек одновременно.
Проверяйте в таком порядке:
- Скопируйте исходный ключ заново.
- Обновите HAPP.
- Удалите старый профиль и импортируйте новый.
- Включите Global/TUN.
- Отключите другие VPN.
- Отключите встроенные proxy приложений.
- Проверьте другую сеть.
- Отключите сторонний DNS.
- Проверьте IPv6.
- Проверьте firewall и антивирус.
- Попробуйте другую VLESS-локацию.
- Сравните на втором устройстве.
После каждого шага проверяйте результат.
Так станет понятно, что именно изменило поведение.
Диагностическая таблица
| Ситуация | Наиболее вероятное направление проверки |
|---|---|
| У друга работает, у вас нет | Ваше устройство или сеть |
| Через мобильный работает, Wi-Fi нет | Провайдер/роутер/DNS |
| Через Wi-Fi работает, мобильный нет | Мобильный оператор |
| На телефоне работает, Windows нет | TUN/proxy/firewall |
| На Windows работает, телефоне нет | DNS/VPN permissions/battery |
| Все серверы не работают | Клиент или сеть |
| Только один сервер не работает | Сервер или маршрут |
| Один сайт не работает | DNS/routing/сам сайт |
| После Global всё заработало | Ошибка routing/split tunneling |
| После отключения Private DNS заработало | DNS-конфликт |
Что написать поддержке
Вместо:
«У друга работает, у меня нет»
полезнее сообщить:
- операционную систему;
- версию HAPP;
- название локации;
- Wi-Fi или мобильную сеть;
- провайдера;
- работает ли другая локация;
- работает ли тот же ключ на другом устройстве;
- помогает ли TUN;
- включён ли сторонний DNS;
- точный текст ошибки.
Например:
Windows 11, HAPP последней версии. Нидерланды не подключаются через домашний Wi-Fi, но тот же ключ работает на телефоне через мобильный интернет. Франция работает и через Wi-Fi. TUN включён, другие VPN отключены.
Такой набор уже очень сильно сужает поиск.
Не редактируйте серверные параметры наугад
Если ключ работает у другого пользователя, особенно бессмысленно случайно менять:
- SNI;
- fingerprint;
- public key;
- short ID;
- flow;
- transport.
Эти поля должны соответствовать серверу.
Произвольное изменение скорее создаст вторую проблему.
Если есть сомнения в профиле, импортируйте оригинальную ссылку заново.
Итог
Если VLESS работает у друга, но не у вас, это ещё не означает неисправность ключа.
Одинаковый VLESS-профиль проходит через разные:
- устройства;
- Wi-Fi;
- роутеры;
- DNS;
- провайдеров;
- маршруты;
- VPN-режимы.
Самый информативный тест — сменить сеть.
Если профиль не работает через Wi-Fi, но сразу подключается через мобильный интернет, сервер и ключ, скорее всего, исправны. Нужно проверять домашнего провайдера, роутер, DNS или маршрут.
Если на телефоне работает, а на компьютере нет, проверьте TUN, системный proxy, firewall и другие VPN.
Если соединение ломается только при конкретном routing-профиле, включите Global. HAPP использует маршрутизацию отдельно от серверной конфигурации, поэтому одинаковый ключ с разными routing-настройками может вести себя совершенно по-разному. (happ.su)
На iPhone дополнительным фактором может быть iCloud Private Relay или настройка Limit IP Address Tracking, которую Apple позволяет включать и выключать отдельно для каждой сети. (support.apple.com)
Главное правило диагностики: не сравнивайте только ключи — сравнивайте всю цепочку от устройства до сервера.
