Войти

Авторизуйтесь для управления подпиской

Bessy Connect

4 мин чтения

ВПН на Linux: что реально работает с VLESS и Reality

Готового приложения с кнопкой для Linux у большинства сервисов нет, включая наш, — и это стоит сказать сразу, чтобы не тратить ваше время. Рабочих путей три: клиент с графическим интерфейсом из сторонних сборок, консольное ядро xray или sing-box с конфигурационным файлом, либо туннель на роутере, чтобы машина вообще не знала о ВПН. Ниже — что выбрать под свою ситуацию и где обычно спотыкаются.

Почему на Linux всё сложнее

Причина не в сложности системы, а в экономике: доля десктопного Linux мала, а поддерживать отдельный клиент дорого. Поэтому большинство сервисов ограничивается платформами, где есть массовый пользователь, и предлагает владельцам Linux конфигурацию для стороннего клиента.

Второй момент, который отличает Linux от Windows и macOS: здесь нет единой точки, куда встраивается ВПН. Сетевой стек настраивается через NetworkManager, systemd-networkd, iptables или nftables — и универсальной инструкции, работающей во всех дистрибутивах, не существует.

Три способа, по возрастанию сложности

| Способ | Кому подходит | Что нужно | Ограничения | |---|---|---|---| | Туннель на роутере | всем, у кого дома есть подходящий роутер | один раз настроить роутер | не работает вне дома | | Клиент с графическим интерфейсом | тем, кому нужна кнопка | сборка под ваш дистрибутив | сторонняя, обновлять вручную | | Ядро xray или sing-box | тем, кто не боится терминала | конфигурационный файл и служба systemd | ручная настройка маршрутизации |

Самый недооценённый вариант — первый. Если туннель поднят на роутере, ноутбуку не нужен вообще никакой клиент: он подключается к домашней сети и работает. Ограничения и требования к железу — ВПН на роутере: как настроить и стоит ли.

Консольный путь: общая схема

Без привязки к дистрибутиву последовательность выглядит так:

  1. Получите конфигурацию. Для VLESS с Reality это строка подключения или файл JSON с адресом сервера, идентификатором, параметрами маскировки и SNI.
  2. Установите ядро. xray-core или sing-box — оба умеют VLESS с Reality, оба ставятся из релизов проекта.
  3. Положите конфигурацию в каталог настроек ядра.
  4. Проверьте вручную, запустив ядро в терминале: так видно ошибки, которые служба спрячет в журнал.
  5. Оформите как службу systemd, чтобы туннель поднимался при загрузке.
  6. Настройте маршрутизацию. Ядро само по себе поднимает локальный прокси; чтобы через него пошёл весь трафик системы, нужен режим прозрачного проксирования или настройка прокси в приложениях.

Шестой пункт — тот, где чаще всего застревают. Без него ядро работает, но браузер про него не знает.

Важное предупреждение про локальный прокси

Ядра xray и sing-box поднимают на машине локальный прокси, и в типовых конфигурациях он не требует авторизации. В апреле 2026 года исследователь под псевдонимом runetfreedom показал на Habr, что на мобильных устройствах через такой прокси стороннее приложение может узнать реальный адрес ВПН-сервера. На Linux ситуация та же по природе: любой процесс, запущенный от вашего пользователя, может обратиться к этому порту.

Что сделать:

  • привяжите прокси к адресу 127.0.0.1, а не к 0.0.0.0 — иначе он доступен всей локальной сети;
  • закройте порт правилом файрвола для внешних интерфейсов;
  • если конфигурация допускает авторизацию на локальном прокси — включите её.

Разбор самого исследования — v2rayTun, Hiddify или Streisand.

Что проверить после настройки

  1. Адрес. Сервис определения IP должен показывать страну сервера.
  2. DNS. Запросы имён должны идти через туннель, иначе провайдер видит список сайтов: утечка DNS.
  3. IPv6. Если он включён в системе, а ядро туннелирует только IPv4 — часть трафика уйдёт мимо.
  4. Поведение при обрыве. На Linux аналог kill switch делается правилами файрвола: запретить весь исходящий трафик, кроме идущего на адрес ВПН-сервера и через интерфейс туннеля.

Полный порядок проверок — как проверить, что ВПН работает.

Где здесь BessyConnect

Отдельного клиента для Linux у сервиса нет — приложения есть для iOS, iPadOS, macOS, Android, Android TV и Windows. Для Linux работают два сценария: туннель на роутере, чтобы машина подключалась к уже защищённой сети, либо ручная настройка ядра с конфигурацией.

Если Linux — ваша основная система и нужен полный контроль, честнее смотреть в сторону своего сервера: расчёт стоимости и подводные камни — свой ВПН на VPS.

Частые вопросы

Есть ли приложение BessyConnect для Linux? Нет. Доступны клиенты для iOS, iPadOS, macOS, Android, Android TV и Windows. На Linux используется ядро xray или sing-box с конфигурацией либо туннель на роутере.

Можно ли настроить VLESS через NetworkManager? Штатно нет: NetworkManager работает с OpenVPN, WireGuard и IPsec. Для VLESS нужно отдельное ядро.

Какое ядро выбрать — xray или sing-box? Оба поддерживают VLESS с Reality. sing-box гибче в маршрутизации, xray привычнее по количеству инструкций.

Как сделать kill switch на Linux? Правилами файрвола: запретить весь исходящий трафик, кроме соединения с адресом ВПН-сервера и трафика через интерфейс туннеля.

Работает ли ВПН на Linux в контейнере или на сервере? Да, но там обычно нужен не системный туннель, а прокси для конкретного приложения — это другая задача и другая настройка.

Похожие статьи

Как настроить VPN на Android — инструкция BessyConnect

Как настроить VPN на Android с BessyConnect: установка из Google Play, вход, разрешение на VPN, выбор страны сервера и режим Always-on для защиты. Далее

VPN на телевизоре: BessyConnect на Android TV

Как настроить VPN на телевизоре: отдельное приложение BessyConnect для Android TV, установка из Google Play, вход и управление пультом. Далее

ВПН на ПК: скачать и настроить BessyConnect (Windows, macOS)

Как настроить ВПН на ПК: скачайте BessyConnect на Windows или macOS, войдите одним аккаунтом и выберите сервер. VLESS+Reality обходит блокировки и DPI. Далее