Android/iOS

Для приложений с импортом URI используйте Connection URL или его QR-код со своей секретной страницы. Для клиентов sing-box используйте готовый JSON sing-box · Split или sing-box · All.

Где взять конфигурацию

Администратор выдаёт персональную секретную ссылку вида https://vpn-panel.nordpatriot.ru/s/. В рабочей ссылке после /s/ находится секретный токен профиля.

На своей секретной странице копируйте готовую конфигурацию нужного типа:

  • Connection URL — для импорта по ссылке или QR-коду;
  • sing-box · Split — российские адреса напрямую, остальные через VPN (рекомендуется);
  • sing-box · All — весь трафик через VPN;
  • Clash Verge — готовая YAML-конфигурация.

Ничего не разбирайте и не подставляйте вручную: адрес узла, порт, логин, пароли и TLS-параметры уже включены. Секретную ссылку и полученные конфигурации нельзя публиковать или передавать посторонним.

Android (рекомендуемый)

Приложение sing-box for Android

1. Установка SFA

Официальные варианты установки:

Для большинства современных телефонов подходит APK:

SFA-<VERSION>-arm64-v8a.apk

Если архитектура неизвестна, использовать:

SFA-<VERSION>-universal.apk

После установки:

  1. Разрешить уведомления SFA.
  2. Разрешить создание VPN-подключения.
  3. Отключить оптимизацию батареи для SFA, иначе Android может остановить VPN в фоне.
  4. Не запускать одновременно другой клиент, использующий Android VpnService: обычно активным может быть только один VPN.

2. Выбор готовой конфигурации

Откройте свою персональную секретную страницу профиля. Не разбирайте Connection URL и не подставляйте пароли вручную.

  • sing-box · Split — российские домены и IP идут напрямую, остальной трафик через VPN; это рекомендуемый вариант.
  • sing-box · All — весь трафик идёт через VPN.

3. Импорт конфигурации

В SFA создайте Local Profile и вставьте скопированный JSON.

Используйте кнопку «Скопировать» или «Скачать» рядом с выбранным вариантом. Конфигурация уже содержит актуальные адрес узла, порт, учётные данные, TLS, DNS и маршрутизацию.

4. Запуск

  1. Сохранить Local Profile.
  2. Выбрать его активным.
  3. Нажать Start.
  4. Подтвердить системный запрос на создание VPN.
  5. Проверить, что в уведомлении SFA отображается активный сервис и скорость трафика.
  6. Открыть https://api.ipify.org и проверить внешний IP.

При первом старте загружается rule-set geoip-ru.srs​. Он загружается через hy2 и затем хранится в cache file.

5. Split-routing

Напрямую идут:

  • локальные и частные IP;
  • домены .ru;
  • домены .рф​ в punycode: .xn--p1ai;
  • .yanet.org​ и .local;
  • адрес получения OpenVPN-конфигурации;
  • российские IP из geoip-ru.srs.

Остальной трафик идёт через Hysteria2.

Android не даёт SFA доступ к именам процессов. Для разделения по приложениям использовать Per-app proxy / Route → Per-app в интерфейсе SFA.

Пример правила по package name:

{
  "package_name": [
    "com.example.application"
  ],
  "action": "route",
  "outbound": "direct"
}

Такое правило нужно поставить до GeoIP и финального маршрута. Package name можно посмотреть в URL приложения в Google Play после id=.

Важно: SFA и OpenVPN-клиент обычно не могут одновременно владеть Android VpnService. Правило по домену OpenVPN не отменяет системное ограничение «один VPN».

6. Диагностика

Если профиль не запускается:

  1. Проверить JSON на пропущенные кавычки и запятые.
  2. Проверить, что импортирована актуальная готовая конфигурация профиля.
  3. Проверить UDP-доступ к адресу и порту, указанным в Connection URL на своей секретной странице.
  4. Открыть лог профиля в SFA.
  5. Проверить файл crash log:
/sdcard/Android/data/io.nekohasekai.sfa/files/stderr.log
  1. Если rule-set не загрузился, временно удалить правило geoip-ru​ и секцию rule_set, проверить соединение, затем вернуть их.
  2. Если Android останавливает VPN при погашенном экране, отключить battery optimization для SFA.

7. Официальные источники

Скриншоты

10000090901000009091100000909210000090931000009095

Приложение V2Box

  • устанавливаем из google play market приложение V2Box

  • переключаем на таб “Конфигурация”

  • 2 варианта:

    • QR-код

      • нажимаем сверху слева на иконку сканирования QR-кода
      • наводим на QR-код конфигурации, профиль импортируется
    • через код из буфера обмена

      • копируем Connection URL со своей секретной страницы
      • нажимаем сверху справа “+”
      • нажимаем “импортировать v2ray из буфера…”, профиль импортируется
  • внизу над табами нажимаем кнопку “Подключиться”

Опционально: настройка VPN на указанные приложения и быстрое включение/выключение VPN

  • открываем таб “Настройки”
  • выбираем “Настройки туннеля”/“Tunnel Settings”
  • выбираем Per-app proxy
  • выбираем приложения, которые должны работать через VPN
  • тоггл “Режим обхода” должен быть **отключен** (это бы означало, что наоборот надо выбранные приложения соединять напрямую без VPN)
  • перезапускаем VPN

Удобно в шторку, которая достается свайпом сверху справа вниз, там где wifi, bluetooth, яркость и т.п. добавить иконку VPN из V2Box. Это позволит при необходимости в один клик включать и отключать VPN

NekoBox

Установка и настройка NekoBox

Можно скачать с github-а https://github.com/MatsuriDayo/NekoBoxForAndroid/releases
Обычно нужна версия arm64-v8a
Нажимаем страничку с плюсом сверху справа, сканируем QR-код или вставляем через буфер обмена.
Нажимаем снизу самолетик и VPN включился..
В приложении есть опция включить VPN для определенных приложений: instagram, youtube, отдельный браузер, где нужен vpn
Для этого можно нажать бутерброд слева сверху, “Настройки”

  • Промотать до секции “Настройки маршрута”
  • Нажимаем на “Режим VPN для приложений”
  • Внутри выбираем нужные приложения

image

Таким образом можно вообще не выключать VPN, а русские приложения автоматически будут подключаться напрямую без VPN.

iOS

Приложение sing-box MT (рекомендуемый)

1. Установка SFI

Официальная страница клиента:

На момент подготовки инструкции официальный проект временно не может обновлять приложение в App Store. Актуальный SFI распространяется через TestFlight; доступ к TestFlight может требовать участия в sponsorship проекта. Нужен Apple Account не из mainland China.

Для конфигурации ниже требуется клиент с ядром sing-box 1.13.x или новее. Старые сборки sing-box VT с ядром 1.11.x могут не принять новый формат DNS.

После установки:

  1. Открыть SFI.
  2. Разрешить добавление VPN Configuration.
  3. Разрешить уведомления, если приложение их запрашивает.
  4. Учитывать, что одновременно активным обычно может быть только одно системное VPN-подключение.

2. Выбор готовой конфигурации

Откройте свою персональную секретную страницу профиля. Не разбирайте Connection URL и не подставляйте пароли вручную.

  • sing-box · Split — российские домены и IP идут напрямую, остальной трафик через VPN; это рекомендуемый вариант.
  • sing-box · All — весь трафик идёт через VPN.

3. Импорт конфигурации

В SFI создайте Local Profile (или iCloud Profile) и вставьте скопированный JSON.

Используйте кнопку «Скопировать» или «Скачать» рядом с выбранным вариантом. Конфигурация уже содержит актуальные адрес узла, порт, учётные данные, TLS, DNS и маршрутизацию.

4. Импорт и запуск

  1. В SFI открыть Profiles.
  2. Создать Local Profile.
  3. Вставить готовый JSON со своей секретной страницы и сохранить.
  4. Выбрать профиль активным.
  5. Нажать Start.
  6. Подтвердить системный запрос Add VPN Configurations, если он появился.
  7. Включить Always On в настройках SFI, если VPN должен автоматически восстанавливаться.
  8. Открыть https://api.ipify.org и проверить внешний IP.

Можно создать iCloud Profile: файл будет храниться в каталоге sing-box в iCloud Drive и синхронизироваться между Apple-устройствами.

При первом старте загружается geoip-ru.srs​. Rule-set загружается через hy2 и затем сохраняется в cache file.

5. Split-routing на iPhone

Напрямую идут:

  • локальные и частные IP;
  • домены .ru;
  • домены .рф​ в punycode: .xn--p1ai;
  • .yanet.org​ и .local;
  • адрес получения OpenVPN-конфигурации;
  • российские IP из geoip-ru.srs.

Остальной трафик идёт через Hysteria2.

На обычном iPhone без jailbreak SFI не может маршрутизировать трафик по process_name​, process_path или package name. Поэтому разделение выполняется только по доменам, IP, типу сети и Wi-Fi SSID.

Одновременно использовать SFI и другой клиент, создающий системный VPN, обычно нельзя. Правило для домена OpenVPN не позволяет запустить два NetworkExtension VPN одновременно.

Пример прямого маршрута для конкретного Wi-Fi:

{
  "wifi_ssid": [
    "Office WiFi"
  ],
  "action": "route",
  "outbound": "direct"
}

Для использования wifi_ssid SFI может запросить доступ к Location/Wi-Fi information.

6. Особенности iOS

  • interface_name назначает сама iOS.
  • strict_route в обычном SFI не реализован; в примере он выключен.
  • Не включать Include All Networks без необходимости: это может мешать captive portal, локальным сервисам и некоторым системным сетям.
  • При смене Wi-Fi на LTE/5G SFI должен переподключить NetworkExtension автоматически.
  • Low Power Mode и системные ограничения iOS могут задерживать фоновое обновление remote profile, но активный VPN обслуживает NetworkExtension.
  • Process routing доступен только в jailbreak-сборке SFI и не используется в этой инструкции.

7. Диагностика

Если профиль не запускается:

  1. Проверить JSON на кавычки и запятые.
  2. Проверить, что импортирована актуальная готовая конфигурация профиля.
  3. Проверить UDP-доступ к адресу и порту, указанным в Connection URL на своей секретной странице.
  4. В SFI открыть Settings → View Service Log.
  5. Найти сообщения hysteria2​, tls​, obfs​, rule-set​ или context canceled.
  6. Если rule-set не загрузился, временно удалить правило geoip-ru​ и секцию rule_set, проверить VPN, затем вернуть их.
  7. Если используется старая сборка с sing-box 1.11.x, обновить клиент до 1.13.x или новее.
  8. Если интернет работает только при выключенном VPN, проверить DoH, значение domain_resolver и доступность Hysteria2.

8. Официальные источники

Скриншоты

telegram-cloud-photo-size-2-5192677472061826361-ytelegram-cloud-photo-size-2-5192677472061826362-ytelegram-cloud-photo-size-2-5192677472061826363-y

Приложение Egern

  • устанавливаем в App Store приложение Egern https://apps.apple.com/us/app/egern/id1616105820

  • открываем таб “Инструменты”

  • нажимаем “Добавить прокси-сервер”

  • сверху справа, левее кнопки “Сохранить” есть значок с тремя точками, нажимаем

  • выбираем 1 из 3 вариантов:

    • скопировать конфигурацией в виде кода (формата uri, блок Connection URL на секретной странице), выбрать в приложении “URI прокси”, вставляем его в поле
    • выбрать “Сканер QR-кодов”, наводим на QR код с конфигурацией
    • выбрать “Импорт из Фото”, выбираем сохраненный QR код с конфигурацией
  • прокси импортировался

  • переходит на вкладку “Настройки”

  • в разделе “Дополнительно” нажимаем “Режим исходящего трафика”

  • выбираем “Глобальный прокси” (скрин внизу)

  • переходим на там “Аналитика”

  • нажимаем “Запустить” сверху справа

Можно включать/выключать через встроенные настройки VPN в iphone

image

Приложение Hiddify

Установка и настройка Hiddify (недоступно на российском аккаунте apple)

Устанавливаем в App Store приложение Hiddify https://apps.apple.com/us/app/hiddify-proxy-vpn/id6596777532

Открываем приложение, нажимаем + (плюс) сверху справа, сканируем QR-код или вставляем через буфер обмена.

Тапаем “Tap To Connect” - vpn загорится зеленьнким

Можно включать/выключать через встроенные настройки VPN в iphone

Приложение Sing Box VT

Устанавливаем в App Store приложение Sing Box VT

Приложение требует json конфиг в виде:

Готовый JSON не собирайте вручную: скопируйте sing-box · Split или sing-box · All со своей секретной страницы.

Альтернативы

Посмотреть другие клиенты, поддерживающие протокол Histeria2 можно по ссылке https://v2.hysteria.network/docs/getting-started/3rd-party-apps/