Приложение для Android
Приложение rVPN для Android создаёт полнотуннельное VPN-соединение, используя встроенный VPN-сервис Android. Весь трафик устройства идёт через зашифрованный туннель без ручной настройки прокси.
Требования
Заголовок раздела «Требования»- Android 15.0 или новее (API 35+)
- Развёрнутый сервер rVPN
- Адрес вашего сервера, а также либо экспорт профиля
.rvpnс другого устройства, либо набор prekey от администратора вашего сервера
Установка
Заголовок раздела «Установка»Google Play (рекомендуется)
Заголовок раздела «Google Play (рекомендуется)»Прямой APK
Заголовок раздела «Прямой APK»curl -LO https://assets.rvpn.org/1.2.6/rvpn-android.apkЗатем откройте APK на устройстве, чтобы установить его.
Добавьте первый профиль
Заголовок раздела «Добавьте первый профиль»Приложение построено вокруг профилей — каждый профиль объединяет адрес сервера, ключ идентификации, набор prekey и правила раздельного туннелирования. Вы можете иметь до 10 профилей и переключаться между ними на главном экране.
Откройте приложение. На главном экране коснитесь карточки профиля («No active profile») или перейдите на вкладку Settings → Manage Profiles.
У вас есть два варианта:
Импортировать существующий профиль
Заголовок раздела «Импортировать существующий профиль»Если кто-то поделился с вами файлом .rvpn, коснитесь иконки импорта. Выберите файл. Профиль появится в списке со всеми ключами.
Создать профиль с нуля
Заголовок раздела «Создать профиль с нуля»Коснитесь кнопки +. В редакторе профиля заполните:
- Name — любое имя (например, «Home HK»)
- Colour — цветной маркер, помогающий узнавать профиль
- Server Address —
wss://your-server.com/api/v1/ws/tun - Identity Key — коснитесь Generate Identity, чтобы создать новую идентичность X3DH для этого профиля
- Prekey Bundle — коснитесь Import Prekey… и выберите JSON-файл, предоставленный вашим администратором сервера
Строки Identity Key и Prekey Bundle показывают зелёную галочку, когда они присутствуют. Коснитесь Save.
Подключение
Заголовок раздела «Подключение»На главном экране коснитесь большой кнопки Connect. Android попросит разрешить rVPN устанавливать VPN-соединение при первом подключении — подтвердите. Приложение:
- Подключится к вашему серверу через TLS 1.3 WebSocket
- Установит шифрование с прямой секретностью (X3DH + Double Ratchet)
- Получит IP-адрес туннеля от сервера
- Направит весь трафик через VPN-интерфейс Android
После подключения главный экран показывает назначенный IP, время сессии и счётчики отправленных/полученных байт. Коснитесь кнопки снова, чтобы отключиться.
Переключение профилей
Заголовок раздела «Переключение профилей»На главном экране коснитесь карточки активного профиля, чтобы открыть управление профилями. Коснитесь другого профиля, чтобы сделать его активным. Если туннель уже поднят, приложение отключится, переключится и переподключится с новым профилем.
Раздельное туннелирование
Заголовок раздела «Раздельное туннелирование»Направляйте через VPN только международный трафик, а локальный — напрямую.
Откройте редактор активного профиля (Settings → Manage Profiles → коснитесь профиля). В разделе Traffic:
- Split Tunnel — включите
- Bypass Countries — выберите одну или несколько стран, чьи диапазоны CIDR будут обходить туннель (встроенный список содержит CN, US, GB, DE, FR, JP, KR, SG, HK, AU, CA, IN, BR, RU)
- Bypass Domains — дополнительные домены обхода
- Tunnel Domains — домены, принудительно направляемые через туннель, даже когда Split Tunnel включён
Сохраните. Следующее подключение будет использовать новые правила.
По умолчанию DNS разрешается через туннель. Чтобы использовать собственные upstream-резолверы, отредактируйте профиль → Network → DNS Servers и введите список через запятую (например, 1.1.1.1, 8.8.8.8).
Идентичность сервера (TOFU)
Заголовок раздела «Идентичность сервера (TOFU)»«Доверие при первом использовании» включено по умолчанию для каждого профиля. Приложение принимает и запоминает идентификацию сервера при первом успешном подключении. Отпечатки записываются в канонической форме ik:1:<base32> и хранятся в самом профиле.
Если сервер когда-либо предъявит другой ключ, приложение откроет диалог Server identity changed с закреплённым и полученным отпечатками рядом и тремя вариантами: Cancel, Delete Profile или Trust New Identity. Если оператор сменил ключ по подписанной церемонии ротации, приложение обновит отпечаток молча — без диалога.
Для более строгой проверки вставьте отпечаток (полученный от оператора в форме ik:1:) в поле профиля Server Fingerprint до первого подключения.
Полная модель — формат отпечатка, церемония ротации, модель угроз — на странице Закрепление идентификации сервера.
Устранение неполадок
Заголовок раздела «Устранение неполадок»«Failed to start VPN»
Заголовок раздела ««Failed to start VPN»»- Убедитесь, что адрес сервера правильный и начинается с
wss:// - Убедитесь, что строка Identity Key показывает зелёную галочку
- Убедитесь, что строка Prekey Bundle показывает зелёную галочку
- Убедитесь, что другой VPN не активен на устройстве
- Убедитесь, что ваш сервер доступен на порту 443
«No IP assigned»
Заголовок раздела ««No IP assigned»»Пул IP-адресов на сервере исчерпан. Свяжитесь с администратором сервера, чтобы расширить диапазон DHCP в rvpn.toml.
Раздельное туннелирование не работает
Заголовок раздела «Раздельное туннелирование не работает»- Убедитесь, что Split Tunnel включён в редакторе профиля
- Убедитесь, что код страны обхода правильный (например,
CN, а неChina) - Переключите режим полёта, чтобы обновить таблицу маршрутизации
Медленное соединение
Заголовок раздела «Медленное соединение»- Попробуйте другие DNS-серверы
- Проверьте нагрузку на сервер
- Убедитесь, что Split Tunnel не отправляет слишком много трафика напрямую
Больше советов по устранению неполадок см. в Руководстве по устранению неполадок.