Android/iOS
Для приложений с импортом URI используйте Connection URL или его QR-код со своей секретной страницы. Для клиентов sing-box используйте готовый JSON sing-box · Split или sing-box · All.
Где взять конфигурацию
Администратор выдаёт персональную секретную ссылку вида https://vpn-panel.nordpatriot.ru/s/. В рабочей ссылке после /s/ находится секретный токен профиля.
На своей секретной странице копируйте готовую конфигурацию нужного типа:
- Connection URL — для импорта по ссылке или QR-коду;
- sing-box · Split — российские адреса напрямую, остальные через VPN (рекомендуется);
- sing-box · All — весь трафик через VPN;
- Clash Verge — готовая YAML-конфигурация.
Ничего не разбирайте и не подставляйте вручную: адрес узла, порт, логин, пароли и TLS-параметры уже включены. Секретную ссылку и полученные конфигурации нельзя публиковать или передавать посторонним.
Android (рекомендуемый)
Приложение sing-box for Android
1. Установка SFA
Официальные варианты установки:
Для большинства современных телефонов подходит APK:
SFA-<VERSION>-arm64-v8a.apk
Если архитектура неизвестна, использовать:
SFA-<VERSION>-universal.apk
После установки:
- Разрешить уведомления SFA.
- Разрешить создание VPN-подключения.
- Отключить оптимизацию батареи для SFA, иначе Android может остановить VPN в фоне.
- Не запускать одновременно другой клиент, использующий Android VpnService: обычно активным может быть только один VPN.
2. Выбор готовой конфигурации
Откройте свою персональную секретную страницу профиля. Не разбирайте Connection URL и не подставляйте пароли вручную.
- sing-box · Split — российские домены и IP идут напрямую, остальной трафик через VPN; это рекомендуемый вариант.
- sing-box · All — весь трафик идёт через VPN.
3. Импорт конфигурации
В SFA создайте Local Profile и вставьте скопированный JSON.
Используйте кнопку «Скопировать» или «Скачать» рядом с выбранным вариантом. Конфигурация уже содержит актуальные адрес узла, порт, учётные данные, TLS, DNS и маршрутизацию.
4. Запуск
- Сохранить Local Profile.
- Выбрать его активным.
- Нажать Start.
- Подтвердить системный запрос на создание VPN.
- Проверить, что в уведомлении SFA отображается активный сервис и скорость трафика.
- Открыть https://api.ipify.org и проверить внешний IP.
При первом старте загружается rule-set geoip-ru.srs. Он загружается через hy2 и затем хранится в cache file.
5. Split-routing
Напрямую идут:
- локальные и частные IP;
- домены
.ru; - домены
.рф в punycode:.xn--p1ai; .yanet.org и.local;- адрес получения OpenVPN-конфигурации;
- российские IP из
geoip-ru.srs.
Остальной трафик идёт через Hysteria2.
Android не даёт SFA доступ к именам процессов. Для разделения по приложениям использовать Per-app proxy / Route → Per-app в интерфейсе SFA.
Пример правила по package name:
{
"package_name": [
"com.example.application"
],
"action": "route",
"outbound": "direct"
}
Такое правило нужно поставить до GeoIP и финального маршрута. Package name можно посмотреть в URL приложения в Google Play после id=.
Важно: SFA и OpenVPN-клиент обычно не могут одновременно владеть Android VpnService. Правило по домену OpenVPN не отменяет системное ограничение «один VPN».
6. Диагностика
Если профиль не запускается:
- Проверить JSON на пропущенные кавычки и запятые.
- Проверить, что импортирована актуальная готовая конфигурация профиля.
- Проверить UDP-доступ к адресу и порту, указанным в Connection URL на своей секретной странице.
- Открыть лог профиля в SFA.
- Проверить файл crash log:
/sdcard/Android/data/io.nekohasekai.sfa/files/stderr.log
- Если rule-set не загрузился, временно удалить правило
geoip-ru и секциюrule_set, проверить соединение, затем вернуть их. - Если Android останавливает VPN при погашенном экране, отключить battery optimization для SFA.
7. Официальные источники
Скриншоты





Приложение V2Box
устанавливаем из google play market приложение V2Box
переключаем на таб “Конфигурация”
2 варианта:
QR-код
- нажимаем сверху слева на иконку сканирования QR-кода
- наводим на QR-код конфигурации, профиль импортируется
через код из буфера обмена
- копируем Connection URL со своей секретной страницы
- нажимаем сверху справа “+”
- нажимаем “импортировать v2ray из буфера…”, профиль импортируется
внизу над табами нажимаем кнопку “Подключиться”
Опционально: настройка VPN на указанные приложения и быстрое включение/выключение VPN
- открываем таб “Настройки”
- выбираем “Настройки туннеля”/“Tunnel Settings”
- выбираем Per-app proxy
- выбираем приложения, которые должны работать через VPN
- тоггл “Режим обхода” должен быть **отключен** (это бы означало, что наоборот надо выбранные приложения соединять напрямую без VPN)
- перезапускаем VPN
Удобно в шторку, которая достается свайпом сверху справа вниз, там где wifi, bluetooth, яркость и т.п. добавить иконку VPN из V2Box. Это позволит при необходимости в один клик включать и отключать VPN
NekoBox
Установка и настройка NekoBox
Можно скачать с github-а https://github.com/MatsuriDayo/NekoBoxForAndroid/releases
Обычно нужна версия arm64-v8a
Нажимаем страничку с плюсом сверху справа, сканируем QR-код или вставляем через буфер обмена.
Нажимаем снизу самолетик и VPN включился..
В приложении есть опция включить VPN для определенных приложений: instagram, youtube, отдельный браузер, где нужен vpn
Для этого можно нажать бутерброд слева сверху, “Настройки”
- Промотать до секции “Настройки маршрута”
- Нажимаем на “Режим VPN для приложений”
- Внутри выбираем нужные приложения

Таким образом можно вообще не выключать VPN, а русские приложения автоматически будут подключаться напрямую без VPN.
iOS
Приложение sing-box MT (рекомендуемый)
1. Установка SFI
Официальная страница клиента:
На момент подготовки инструкции официальный проект временно не может обновлять приложение в App Store. Актуальный SFI распространяется через TestFlight; доступ к TestFlight может требовать участия в sponsorship проекта. Нужен Apple Account не из mainland China.
Для конфигурации ниже требуется клиент с ядром sing-box 1.13.x или новее. Старые сборки sing-box VT с ядром 1.11.x могут не принять новый формат DNS.
После установки:
- Открыть SFI.
- Разрешить добавление VPN Configuration.
- Разрешить уведомления, если приложение их запрашивает.
- Учитывать, что одновременно активным обычно может быть только одно системное VPN-подключение.
2. Выбор готовой конфигурации
Откройте свою персональную секретную страницу профиля. Не разбирайте Connection URL и не подставляйте пароли вручную.
- sing-box · Split — российские домены и IP идут напрямую, остальной трафик через VPN; это рекомендуемый вариант.
- sing-box · All — весь трафик идёт через VPN.
3. Импорт конфигурации
В SFI создайте Local Profile (или iCloud Profile) и вставьте скопированный JSON.
Используйте кнопку «Скопировать» или «Скачать» рядом с выбранным вариантом. Конфигурация уже содержит актуальные адрес узла, порт, учётные данные, TLS, DNS и маршрутизацию.
4. Импорт и запуск
- В SFI открыть Profiles.
- Создать Local Profile.
- Вставить готовый JSON со своей секретной страницы и сохранить.
- Выбрать профиль активным.
- Нажать Start.
- Подтвердить системный запрос Add VPN Configurations, если он появился.
- Включить Always On в настройках SFI, если VPN должен автоматически восстанавливаться.
- Открыть https://api.ipify.org и проверить внешний IP.
Можно создать iCloud Profile: файл будет храниться в каталоге sing-box в iCloud Drive и синхронизироваться между Apple-устройствами.
При первом старте загружается geoip-ru.srs. Rule-set загружается через hy2 и затем сохраняется в cache file.
5. Split-routing на iPhone
Напрямую идут:
- локальные и частные IP;
- домены
.ru; - домены
.рф в punycode:.xn--p1ai; .yanet.org и.local;- адрес получения OpenVPN-конфигурации;
- российские IP из
geoip-ru.srs.
Остальной трафик идёт через Hysteria2.
На обычном iPhone без jailbreak SFI не может маршрутизировать трафик по process_name, process_path или package name. Поэтому разделение выполняется только по доменам, IP, типу сети и Wi-Fi SSID.
Одновременно использовать SFI и другой клиент, создающий системный VPN, обычно нельзя. Правило для домена OpenVPN не позволяет запустить два NetworkExtension VPN одновременно.
Пример прямого маршрута для конкретного Wi-Fi:
{
"wifi_ssid": [
"Office WiFi"
],
"action": "route",
"outbound": "direct"
}
Для использования wifi_ssid SFI может запросить доступ к Location/Wi-Fi information.
6. Особенности iOS
interface_nameназначает сама iOS.strict_routeв обычном SFI не реализован; в примере он выключен.- Не включать Include All Networks без необходимости: это может мешать captive portal, локальным сервисам и некоторым системным сетям.
- При смене Wi-Fi на LTE/5G SFI должен переподключить NetworkExtension автоматически.
- Low Power Mode и системные ограничения iOS могут задерживать фоновое обновление remote profile, но активный VPN обслуживает NetworkExtension.
- Process routing доступен только в jailbreak-сборке SFI и не используется в этой инструкции.
7. Диагностика
Если профиль не запускается:
- Проверить JSON на кавычки и запятые.
- Проверить, что импортирована актуальная готовая конфигурация профиля.
- Проверить UDP-доступ к адресу и порту, указанным в Connection URL на своей секретной странице.
- В SFI открыть Settings → View Service Log.
- Найти сообщения
hysteria2,tls,obfs,rule-set илиcontext canceled. - Если rule-set не загрузился, временно удалить правило
geoip-ru и секциюrule_set, проверить VPN, затем вернуть их. - Если используется старая сборка с sing-box 1.11.x, обновить клиент до 1.13.x или новее.
- Если интернет работает только при выключенном VPN, проверить DoH, значение
domain_resolverи доступность Hysteria2.
8. Официальные источники
- sing-box for Apple platforms
- Возможности SFI/SFM
- Общие функции профилей
- Hysteria2 outbound
- TUN inbound
- Route rules
Скриншоты



Приложение Egern
устанавливаем в App Store приложение Egern https://apps.apple.com/us/app/egern/id1616105820
открываем таб “Инструменты”
нажимаем “Добавить прокси-сервер”
сверху справа, левее кнопки “Сохранить” есть значок с тремя точками, нажимаем
выбираем 1 из 3 вариантов:
- скопировать конфигурацией в виде кода (формата uri, блок Connection URL на секретной странице), выбрать в приложении “URI прокси”, вставляем его в поле
- выбрать “Сканер QR-кодов”, наводим на QR код с конфигурацией
- выбрать “Импорт из Фото”, выбираем сохраненный QR код с конфигурацией
прокси импортировался
переходит на вкладку “Настройки”
в разделе “Дополнительно” нажимаем “Режим исходящего трафика”
выбираем “Глобальный прокси” (скрин внизу)
переходим на там “Аналитика”
нажимаем “Запустить” сверху справа
Можно включать/выключать через встроенные настройки VPN в iphone

Приложение Hiddify
Установка и настройка Hiddify (недоступно на российском аккаунте apple)
Устанавливаем в App Store приложение Hiddify https://apps.apple.com/us/app/hiddify-proxy-vpn/id6596777532
Открываем приложение, нажимаем + (плюс) сверху справа, сканируем QR-код или вставляем через буфер обмена.
Тапаем “Tap To Connect” - vpn загорится зеленьнким
Можно включать/выключать через встроенные настройки VPN в iphone
Приложение Sing Box VT
Устанавливаем в App Store приложение Sing Box VT
Приложение требует json конфиг в виде:
Готовый JSON не собирайте вручную: скопируйте sing-box · Split или sing-box · All со своей секретной страницы.
Альтернативы
Посмотреть другие клиенты, поддерживающие протокол Histeria2 можно по ссылке https://v2.hysteria.network/docs/getting-started/3rd-party-apps/