НАСТРОЙКИ И ТРЕБОВАНИЯ

Настройки приложения и требования

Все переключатели, которыми вы управляете внутри SMProxy, и минимальные требования ОС по платформам. Настройки подписки и элементы управления со стороны провайдера — в документации для разработчиков.

01

Что где настраивается

В SMProxy два независимых слоя конфигурации — их не стоит путать. Конфигурация провайдера всегда управляет маршрутизацией, цепочками, балансировщиками и правилами DNS. Настройки приложения лишь регулируют, как клиент ведёт себя вокруг этой конфигурации.

Слой
Кто управляет · где описано
Подписка / маршрутизация / брендинг
Провайдер — через заголовки ответа подписки и тело конфига. См. документацию для разработчиков.
Настройки приложения
Пользователь — на экране «Настройки» в приложении. Эта страница.
02

Подключение

Режим работы — VPN или только прокси

Android, Windows, Linux
Режим
Поведение
VPN (по умолчанию)
Системный туннель захватывает весь трафик устройства.
Только прокси
Туннель не создаётся. Приложение поднимает только локальные SOCKS/HTTP-прокси; через соединение идут лишь те приложения, что явно направлены на эти порты.

Режим «только прокси» полезен, когда системный VPN-слот уже занят другим VPN или MDM-профилем, или когда нужно направить лишь одно приложение. Он требует включённого SOCKS или HTTP (ниже) — иначе приложение не запустится и покажет пояснение вместо ложного состояния «подключено».

Недоступно на iOS, tvOS и macOS. На платформах Apple ядро Xray работает внутри Network Extension, которое система держит активным только вместе с VPN-туннелем — без туннеля не остаётся процесса, удерживающего локальный порт. Кроме того, iOS не даёт приложениям задавать системный прокси. Локальные SOCKS/HTTP-прокси на Apple работают, но только пока поднят туннель (раздел 03).

Остальные настройки подключения

MTU

1280 · 1280–1500
Все платформы

Оставьте по умолчанию, если нет причины менять. Больше — не значит лучше: на 1500 крупные загрузки на некоторых сетях могут вообще вставать, потому что слишком большие пакеты молча отбрасываются, а не фрагментируются.

Предпочитаемый тип IP

auto
Все платформы

auto / ipv4 / ipv6. На auto приложение направляет IPv6 в туннель только если у устройства реально есть IPv6 вверх по цепочке — иначе приложения предпочтут AAAA-записи и будут падать на всём, что идёт напрямую.

Kill switch

off
Все платформы

Когда включён, отключение блокируется, пока активен туннель, чтобы трафик не мог молча уйти в открытую сеть.

Тихое переподключение

on
Android, iOS, tvOS, macOS

Восстанавливает соединение после неожиданного разрыва, без уведомлений (но с записью в лог подключений). Явное «Подключить» всегда забирает VPN-слот даже у другого VPN; тихое переподключение — намеренно нет: если слот занял другой VPN, SMProxy уступает.

Автоподключение

off
Все платформы

Подключается к последнему серверу при запуске приложения. Отдельные тумблеры подключают автоматически в Wi-Fi и мобильной сети — см. раздел 03d.

Запуск при старте / входе

off
Android · macOS · Windows · Linux

На Windows требует подписанной сборки (раздел 06). Недоступно на iOS и tvOS — система не даёт приложениям запускать себя самим.

«Сервер не отвечает на рукопожатие»

WireGuard / AmneziaWG · Android 400, iOS / macOS / tvOS 295, десктоп 182 и новее

Если туннель WireGuard или AmneziaWG поднят, а сервер молчит, на главном экране появляется плашка: «Сервер не отвечает на рукопожатие — продолжаем попытки. Если подключение так и не установится, обратитесь к провайдеру: ключи, Endpoint и параметры AmneziaWG должны совпадать с серверными».

  • Появляется через 20–30 секунд после подключения; приложение продолжает попытки в фоне.
  • Исчезает сама, как только пошёл реальный трафик, при отключении и при смене сервера.
  • Проверка пассивная: приложение смотрит собственные счётчики трафика и не отправляет пробных запросов.
  • Если плашка не исчезает — конфиг не совпадает с сервером: не те ключи, Endpoint или параметры обфускации AmneziaWG (S1/S2, H1H4, Jc…). Попросите у провайдера исправленный конфиг.
03

Локальный прокси

Все платформы. Оба прокси слушают только 127.0.0.1 — никогда не в локальной сети.

Настройка
По умолчанию · примечания
SOCKS5-прокси
off — порт 1080
HTTP-прокси
off — порт 8080
Логин / пароль
пусто — одна пара учётных данных на оба прокси. Для аутентификации нужно заполнить оба поля; оставьте пустыми — без аутентификации.

Порты настраиваются и сохраняются даже при выключенном прокси. Значения по умолчанию намеренно вне диапазона 10808–10810, потому что конфиги подписок часто используют эти порты для внутренних хопов цепочки — коллизия молча уронила бы inbound. На платформах Apple эти прокси существуют только пока подключён туннель.

03a

DNS

Все платформы. Эти настройки живут в отдельном разделе DNS и применяются в обычном режиме VPN тоже, а не только когда используется локальный прокси.

Локальный DNS

off · порт 10853
Все платформы

Резолвит DNS внутри туннеля вместо системного резолвера. Собственная DNS-секция подписки всегда имеет приоритет.

Защита от утечек DNS

on
Все платформы

Перехватывает в туннель все DNS-запросы системы и приложений (порты 53 и 853), чтобы они не уходили к резолверу провайдера по физическому соединению. Оставьте включённым, если конкретная конфигурация не требует прямого доступа к системному резолверу.

DNS-over-HTTPS (DoH)

off
Все платформы

Резолвит DNS по зашифрованному HTTPS-соединению (по умолчанию dnsforge.de) вместо открытого UDP, так что сеть не может прочитать или подменить ваши запросы. Можно указать любой DoH-эндпоинт; запрос идёт через туннель, а не по физической сети. Собственная DNS-секция подписки всегда приоритетнее; провайдер тоже может включить DoH заголовком подписки, а ваш переключатель перекрывает это локально.

Запасные DoH-резолверы

выкл
Все платформы

Если резолвер, указанный провайдером, не отвечает, адрес ищется через небольшой встроенный список резолверов (dnsforge.de, 42l.fr, ffmuc.net и другие — проверенные с приложением). По умолчанию выключено: при выключенной настройке не ответивший резолвер просто уступает системному DNS.

Включите, если ваша сеть блокирует резолвер, которым пользуется провайдер.

Какой резолвер используется, по порядку:
заголовок s-resolve от провайдера → поле RemoteDNSDomain активного профиля маршрутизации → ваша собственная настройка → встроенный запасной список (если включён) → системный DNS.
03b

Подписки

Все платформы.

Настройка
По умолчанию · что делает
Автообновление
вкл. — Перезагружает подписки в фоне, чтобы новые серверы и даты окончания были актуальны
Интервал обновления
1 час — Как часто это происходит. Ваше значение перекрывает интервал, предложенный провайдером
Обновлять при открытии
выкл. — Дополнительно перезагружает все подписки при каждом открытии приложения
Сворачиваемые подписки
вкл. — Позволяет сворачивать список серверов подписки на главном экране. Группы изначально развёрнуты; какие вы свернули — запоминается
Обновить все подписки
— Перезагружает всё сейчас, игнорируя интервал

Подписка обновляется независимо от этих настроек, если выглядит истёкшей, — чтобы продление на стороне провайдера подхватилось, а не показывалось как «истекла».

🏷 У каждого сервера может быть короткая подпись от провайдера — она показывается под названием вместо метки протокола (например Netflix / streaming вместо VLESS | TCP | Reality). Появляется только у подписок с активным провайдером.
03c

Раздельная маршрутизация

Вы решаете, что идёт через туннель, а что напрямую — по адресам, а на Android ещё и по приложениям. Оба списка работают одинаково: сам список — просто перечень, а что он означает, определяет режим.

По адресам

Все платформы · по умолчанию «список исключений»

Добавьте в список домены, IP-адреса и подсети (одно поле принимает и отдельный адрес вида 1.2.3.4, и подсеть вида 10.0.0.0/8), затем выберите режим:

Режим
Что делает
Выключено
Список не применяется — всё идёт через туннель. Правила маршрутизации самого провайдера продолжают действовать.
Список исключений
Через туннель идёт всё, кроме перечисленного, — эти адреса подключаются напрямую.
Только из списка
Через туннель идут только перечисленные адреса. Всё остальное подключается напрямую.

Режим по умолчанию повторяет прежнее поведение списка исключений, поэтому после обновления у существующих пользователей ничего не меняется.

Звёздочки не работают. *.example.com воспринимается как обычный текст и просто ни с чем не совпадёт. Чтобы покрыть домен вместе с поддоменами, пишите domain:example.com.

Как сопоставляются домены

Вы пишете
С чем совпадёт
example.com
Поиск по подстроке — покроет example.com и его поддомены, но может задеть и посторонние хосты, содержащие тот же текст.
domain:example.com
Домен и все его поддомены — именно это обычно имеют в виду, когда пишут звёздочку.
full:example.com
Только это имя целиком, без поддоменов.
regexp:…
Регулярное выражение — для случаев, которые не покрывают формы выше.
«Банк и госуслуги — напрямую, остальное через VPN»
Режим: список исключений — добавьте domain:вашбанк.ru.
«Через VPN только один сервис, остальное как обычно»
Режим: только из списка — добавьте домены нужного сервиса как domain:service.com.

По приложениям

Android · по умолчанию «выключено»

Выбор, какие приложения идут через туннель, а какие мимо — те же три режима:

Режим
Что делает
Выключено
Маршрутизация по приложениям не применяется, туннель охватывает все приложения.
Список исключений
Через туннель идут все приложения, кроме выбранных, — те подключаются напрямую.
Только из списка
Через туннель идут только выбранные приложения. Всё остальное — напрямую.

В списке выбора — значок, название и имя пакета, поиск и переключатель «показывать системные приложения»: по умолчанию видны только пользовательские, системные помечаются звёздочкой. На iOS, Mac и Windows тот же сценарий закрывает маршрутизация по адресам — адресами вместо приложений.

Что важно знать
Смена режима или списка вступает в силу после переподключения — приложение скажет об этом, а не перезапустит туннель втихую.
Если выбран режим «только из списка», а список пуст, через туннель не пойдёт ничего: VPN окажется фактически выключен. Приложение предупреждает об этом прямо в интерфейсе.
В любом режиме служебные адреса приложения и хосты ваших подписок всегда остаются в туннеле — иначе обновление подписки ушло бы через прямое соединение. Добавлять их вручную не нужно.
03d

Быстрое переключение

Включить и выключить туннель, не открывая приложение. На обеих платформах элемент нужно один раз добавить самому.

🔲

Плитка в шторке

Android 7 и новее

Плитка в панели быстрых настроек: свайп вниз и одно касание — подключиться или отключиться. Она показывает текущее состояние, и вам не нужно выходить из того, чем вы заняты. Сама плитка не появляется — её нужно один раз добавить, отредактировав шторку.

Где добавить
Pixel / чистый Android — свайп вниз до конца, затем ✏️ карандаш
Samsung — свайп вниз дважды, затем ⋮ → «Изменить кнопки»
Xiaomi — свайп вниз, затем ⚙️ или «Сортировка»
OnePlus / Oppo — свайп вниз, затем карандаш или ⋮ → «Изменить плитки»
🔘

Виджет

iOS 17 и новее

Виджет с одной кнопкой — на домашнем экране или в Пункте управления. Нажатие подключает и отключает, не открывая приложение. Сначала хотя бы раз подключитесь из приложения: именно тогда iOS запрашивает разрешение на VPN-профиль. Состояние виджета может отставать на секунду-другую.

Где добавить
Домашний экран — удерживайте пустое место, нажмите +, найдите SMProxy
Пункт управления — свайп вниз от правого верхнего угла, нажмите +, затем «Добавить элемент»

Автоподключение в Wi-Fi и мобильной сети

Android, iOS · оба тумблера по умолчанию выключены

В настройках два тумблера — «в Wi-Fi» и «в мобильной сети». Включите нужные, и VPN будет сам включаться в отмеченных сетях и выключаться в остальных. Ручное отключение всегда уважается: туннель не вернётся, пока не сменится сеть или вы не подключитесь сами.

Платформа
Чего ожидать
iOS
Правила применяет система, поэтому работает, даже когда приложение не запущено. Переключение между сетями система берёт на себя: вышли из дома — туннель поднялся в мобильной сети, вернулись в Wi-Fi — погас. Ручное отключение действует до смены типа сети: переподключение к тому же Wi-Fi сменой не считается. Можно отметить доверенные сети Wi-Fi по названию и не подключаться в них.
Android
За сетью следит приложение, поэтому работает, пока оно запущено. Ручное отключение действует до смены подключения — достаточно выключить и включить Wi-Fi. Если система выгрузит приложение, автоподключение возобновится при следующем запуске; для гарантированно постоянного туннеля используйте Always-on VPN в настройках Android.

Пользуетесь другим VPN вместе с SMProxy? На iOS правилами распоряжается система, поэтому если подключить другой VPN, пока SMProxy не запущен, при смене сети слот может вернуться к SMProxy. Если вы полагаетесь на другой VPN, выключите эти тумблеры.

03e

Профили маршрутизации

Все платформы · по умолчанию выключено (ни один не выбран)

Профиль маршрутизации — это готовый набор правил: что идёт напрямую, что через туннель и что блокируется, плюс опциональный DNS. Правила маршрутизации выше — это короткий список адресов, который вы ведёте руками, а профиль обычно выдаёт провайдер целиком.

Откуда берутся профили. Вы импортируете профиль по ссылке (из сообщения или по QR-коду), либо он приходит вместе с подпиской. Профиль только добавляется в список — включать его или нет, решаете вы.

Как выбрать. Настройки → Маршрутизация → Профили маршрутизации: выберите профиль или Выключено, чтобы не использовать ни один. Профиль с меткой ↻ обновляется из своего источника по собственному расписанию.

Для отдельной подписки. Подписка может использовать свой профиль независимо от глобального выбора — это задаётся при её редактировании:

Вариант
Что происходит
Использовать глобальный
Применяется профиль, выбранный в настройках (по умолчанию)
Не применять
Для этой подписки маршрутизации нет вообще, даже если глобальный профиль включён
Имя профиля
Этот профиль применяется при подключении к серверам данной подписки

Правила маршрутизации выше продолжают работать независимо от профилей. Формат профиля и то, как их раздают провайдеры, — в документации → профили маршрутизации.

04

Обход блокировок

Фрагментация TLS

Все платформы · по умолчанию выключено

Разбивает TLS-хендшейк, чтобы DPI не могли сопоставить SNI в одном пакете. Провайдер также может задать фрагментацию для своих пользователей через заголовок подписки, и его значение важнее вашего переключателя — в том числе когда провайдер её выключает. Ваш переключатель действует только если провайдер ничего не прислал. Значения по умолчанию подходят большинству блокировок — меняйте их, только если требует конкретная сеть.

Параметр
По умолчанию · смысл
packets
tlshello — какие пакеты фрагментировать
length
50-100 — диапазон размера фрагмента, байты
interval
10-20 — задержка между фрагментами, мс
maxSplit
пусто — необязательный лимит числа фрагментов

Полный технический справочник и заголовок со стороны провайдера — в документации → Фрагментация TLS.

Шумовые пакеты

Все платформы · по умолчанию выключено

Отправляет мусорные данные перед хендшейком, чтобы DPI не распознал начало соединения. Работает вместе с фрагментацией — они используют общий выход и не конфликтуют.

Параметр
По умолчанию · значение
Тип
rand — Содержимое мусора: rand, str или hex
Пакет
50-100 — Диапазон размера мусорного пакета, байты
Задержка
10-20 — Задержка перед хендшейком, мс
Как и с фрагментацией, настройка провайдера важнее вашей — в том числе когда провайдер её выключает. Это сделано намеренно: шум должен совпадать с тем, что ожидает сервер.

Адрес сервера через DoH

Все платформы · по умолчанию выключено

Узнаёт адрес сервера по HTTPS до подключения. Нужно там, где локальный DNS отдаёт подменённый ответ для домена сервера: без этого приложение получит неверный адрес и не подключится.

Параметр
По умолчанию · значение
DoH-резолвер
dnsforge.de — Какой резолвер спрашивать
IP резолвера
пусто — Адрес самого резолвера — для сетей, где отравлен и его домен

Если резолвер не ответил за полторы секунды, используется обычный поиск — помешать подключению настройка не может. Настройка провайдера важнее вашей.

04a

Мультиплексирование

Мультиплексирование передаёт несколько логических соединений поверх одного физического соединения с сервером. Это может снизить накладные расходы на хендшейки, но не является автоматически лучшим вариантом — оставьте оба переключателя выключенными, если нет конкретной причины.

Mux и XMUX — независимые механизмы, поэтому переключателя два. Выключение Mux не отключает XMUX, и наоборот.

Mux

Все платформы · по умолчанию off · работает с любым транспортом
Параметр
По умолчанию · смысл
TCP-соединения
8 — одновременных потоков на соединение (от −1 до 1024)
XUDP-соединения
8 — одновременных UDP-потоков (от −1 до 1024)
Обработка QUIC
reject — что делать с QUIC внутри Mux-туннеля: reject / allow / skip

XMUX

Все платформы · по умолчанию off · только для транспорта XHTTP

На любом другом транспорте ничего не делает.

Параметр
По умолчанию · смысл
Потоков на соединение
16-32 — сколько потоков делят одно HTTP-соединение (допустим диапазон)
Макс. соединений
0 — верхний предел числа соединений; 0 — без ограничения

Если подписка задаёт собственные настройки мультиплексирования, они всегда приоритетнее этих переключателей.

05

Приватность, данные и внешний вид

Диагностика

off · по согласию
Только iOS, tvOS, macOS

Платформы Apple спрашивают согласие перед отправкой любой диагностики. Этот запрос намеренно только на Apple — ради требований App Store.

Статистика трафика

off
Все платформы

Считает отправленные/полученные байты локально. Ничего не передаётся.

Проверка подписи

off
Все платформы

Требует, чтобы подписки несли действительную подпись провайдера; неподписанные отклоняются.

Логи

Все платформы

Сгруппированы по вкладкам — подключения, подписки и статистика (плюс core-логи по подключениям) — каждую можно просмотреть, скопировать и очистить. Обрезаются автоматически (старые первыми) и не растут без предела. Ничего не выгружается.

Тема

Системная
Все платформы

Системная (по умолчанию), светлая или тёмная.

Язык

Все платформы

Русский и английский. Следует языку системы и меняется в приложении; интерфейс обновляется сразу.

Сброс

Android, iOS, tvOS, macOS

Удаляет все подписки, настройки и логи, возвращая приложение к состоянию только что установленного.

Действия с логами

У каждого лога свои действия, поэтому не нужно стирать всё, чтобы избавиться от одной записи.

Действие
Что делает
Копировать
Помещает текст лога в буфер обмена
Поделиться
Передаёт лог в системное меню «Поделиться» файлом .log — можно отправить через любое приложение: мессенджер, почту, облако. На Windows и Linux системного меню нет, поэтому файл сохраняется в выбранное вами место
Очистить этот лог
Удаляет только этот лог, остальные остаются на месте

«Поделиться» отправляет файл, а не вставленный текст, — длинные логи приходят вложением, а не нечитаемой стеной текста. Логи отправляются только по вашему выбору: приложение само никуда их не передаёт.

06

Системные требования

Платформа
Минимум
Архитектуры
Распространение
iOS
iOS 16
arm64
App Store
iPadOS
iPadOS 16
arm64
App Store
macOS
macOS 13 Ventura
Apple Silicon + Intel
App Store
tvOS
tvOS 17
arm64
App Store
Android
Android 8.0 (API 26)
arm64-v8a, armeabi-v7a
Google Play + APK
Android TV
Android 8.0 (API 26)
arm64-v8a, armeabi-v7a
Google Play + APK
Windows
Windows 10 или 11 (64-bit)
x64
Подписанный установщик (.exe)
Linux
дистрибутивы на glibc
x86_64, aarch64
.deb, .rpm
  • Windows устанавливает TUN-драйвер и поэтому требует прав администратора при установке.
  • Windows 7, 8 и 8.1 не поддерживаются, как и 32-битная Windows. Приложение собрано на Electron 33, который работает только на Windows 10 и новее, 64-bit; на старой или 32-битной системе исполняемый файл даже не распознаётся как приложение Windows. Начиная с desktop-сборки 202 установщик проверяет это первым делом и останавливается с понятным сообщением, а не ставит копию, которая не запустится.
  • Пакеты Linux ставят небольшой root-хелпер, поэтому подключение не запрашивает пароль каждый раз. Режиму «только прокси» root не нужен вовсе.
  • Android требует системного разрешения VPN, выдаётся один раз при первом подключении. На устройствах с агрессивной экономией батареи SMProxy стоит исключить из оптимизации, чтобы туннель переживал долгий фон; опция always-on делает это надёжнее.

Подпись кода

Платформа
Подпись
Windows
Подписано OV-сертификатом для подписи кода, выданным RB Media FZC LLC удостоверяющим центром Certum. Установщик и все вложенные исполняемые файлы подписаны и со штампом времени, поэтому Windows показывает названного издателя вместо «Неизвестный издатель», а предупреждения SmartScreen/Defender соответственно снижаются.
macOS, iOS, tvOS
Подписано и нотаризовано Apple; распространяется через App Store.
Android
Подписано ключом разработчика; сборки Play дополнительно переподписываются Google Play.
Linux
Пакеты не подписаны; проверяйте загрузки по контрольным суммам, публикуемым с каждым релизом.
07

Чего SMProxy не делает

Нет серверов, нет VPN-сервиса
SMProxy — клиент. Связность целиком приходит из импортированной пользователем подписки.
Нет журналирования трафика
Статистика — это счётчики байтов, хранящиеся на устройстве.
Нет аккаунта
Регистрировать нечего; подписка — единственный идентификатор.
Всё бесплатно
Нет платного тарифа, нет закрытых функций.
Всё выше отражает текущее поведение приложений. Значения по умолчанию и доступность по платформам могут меняться по мере развития.