GigaDollarVPN построен на протоколе VLESS с Reality на ядре Xray. Это осознанный выбор, а не техническая экзотика: классические OpenVPN и WireGuard в текущих условиях блокировок работают заметно хуже. Ниже - что всё это значит, без предположения, что вы разбираетесь в сетях.
Что такое протокол VPN, на пальцах
Когда вы включаете VPN, ваше устройство и сервер сервиса начинают обмениваться данными. Чтобы понимать друг друга, им нужны договорённости: как упаковать данные, как зашифровать, как подтвердить, что на том конце именно «свой» сервер, а не подмена. Набор таких договорённостей и называется протоколом.
У каждого протокола свой «почерк», и это ключевой момент. Системы блокировок (о том, как они устроены, подробно рассказывает статья «Как работают блокировки и DPI») не обязаны читать содержимое вашего трафика. Им достаточно посмотреть на форму: размеры пакетов, порядок служебных сообщений при установке соединения, характерные ответы сервера. Если форма совпадает с известным VPN-протоколом - соединение режут, не вскрывая.
Чем VLESS отличается от OpenVPN и WireGuard
OpenVPN и WireGuard - классика. Они известны, хорошо изучены и до сих пор отлично подходят для задач вроде «подключить офис к офису» или «дать сотрудникам доступ в корпоративную сеть». Но у них есть общая слабость: их трафик узнаваем.
У OpenVPN характерная процедура установки соединения, которую системы фильтрации научились определять много лет назад. Протокол существует давно, его «почерк» описан и внесён в базы систем DPI. WireGuard быстрый и элегантный, но у него очень специфичный формат служебных пакетов - по сути, он «представляется» при первом же рукопожатии. Для наблюдателя это маячок: здесь работает VPN.
VLESS с Reality решает задачу иначе. Соединение строится так, чтобы со стороны выглядеть как обычное защищённое подключение к обычному сайту - такое же, какое ваш браузер устанавливает тысячи раз в день, открывая любые страницы. У наблюдателя нет отдельного «почерка VPN», который можно было бы взять на карандаш: трафик не выделяется из общего потока зашифрованного интернета.
| OpenVPN | WireGuard | VLESS + Reality | |
|---|---|---|---|
| Узнаваемость трафика | Высокая, распознаётся давно | Высокая, характерное рукопожатие | Низкая, маскируется под обычное защищённое соединение |
| Устойчивость к блокировкам | Низкая | Низкая | Высокая |
| Поддержка во встроенных клиентах ОС | Есть (через стандартные средства и простые приложения) | Есть | Нет, нужен клиент на ядре Xray |
| Где используется в GigaDollarVPN | Не используется | Не используется | Основной и единственный протокол |
VLESS сам по себе - это протокол передачи данных между клиентом и сервером. Reality - технология маскировки, которая работает поверх него. Именно Reality отвечает за то, что соединение внешне неотличимо от обычного защищённого подключения к сайту. Поэтому в статьях и настройках вы всегда видите их вместе: VLESS + Reality.
Почему подписка приезжает ссылкой, а не файлом
Если вы раньше пользовались VPN на OpenVPN или WireGuard, вы привыкли к файлам конфигурации: скачал файл, импортировал в приложение, готово. В GigaDollarVPN вместо файла вы получаете персональную ссылку-подписку. Это не прихоть, а следствие устройства сервиса.
Ссылка-подписка - это адрес, по которому приложение обращается к сервису и забирает актуальное состояние: список серверов и правила маршрутизации. Одна и та же ссылка действует на всех ваших устройствах, и каждое приложение по ней получает свежие данные. Сервис что-то поменял - вы нажали одну кнопку, и у вас актуальная конфигурация. Файл конфигурации описывает, как правило, один сервер и устаревает в момент создания: если сервер поменялся или появился новый, файл об этом не узнает.
Отсюда два практических следствия:
- После покупки или продления первое действие - нажать «Обновить» / «Update» у подписки в приложении. Так оно подтянет текущий список серверов и правила. Подробно это разобрано в статье «Как обновить подписку в приложении».
- Ссылку нужно брать из личного кабинета или бота: в боте - «Личный кабинет» → нажать на нужную подписку в списке, в веб-кабинете - блок «Ссылка на подключение» с кнопкой «Копировать». Старые сохранённые копии могут не работать - открывайте именно оттуда.
Почему встроенный VPN-клиент системы не подходит
И в iOS, и в Android, и в Windows есть штатный раздел «VPN» в настройках. Логичный вопрос: зачем ставить отдельное приложение, если система уже умеет VPN?
Ответ простой: системный клиент умеет только те протоколы, которые в него встроили производители системы, - IKEv2 и подобные классические. VLESS с Reality в этот список не входит. Это не ограничение GigaDollarVPN, а свойство самих операционных систем: поддержку нового протокола в системный клиент может добавить только Apple, Google или Microsoft, и они этого не сделали.
Поэтому подключение всегда идёт через отдельное приложение-клиент. Сервис поддерживает четыре:
- Happ - iOS, Android, Windows, macOS и ТВ, основной рекомендуемый клиент;
- Koala Clash - iOS, Android, Windows, macOS;
- v2rayNG - Android;
- Streisand - iOS.
Какое выбрать под вашу систему и чем они отличаются в настройке - тема отдельной статьи «Какое приложение выбрать под вашу систему». Здесь важно другое: пункт «VPN» в настройках телефона всё равно будет задействован, но косвенно. Когда вы включаете соединение в Happ или Streisand, приложение просит систему создать VPN-туннель, и система показывает знакомый значок VPN в статус-баре. Но «начинка» этого туннеля - VLESS, и обслуживает её приложение, а не системный клиент. Поэтому и диагностика любых проблем начинается с приложения, а не с раздела «VPN» в настройках телефона.
Ядро Xray: почему клиентов много, а протокол один
Разобравшись с приложениями, легко запутаться: Happ, Koala Clash, v2rayNG, Streisand - это четыре разных VPN? Нет. Это четыре разные оболочки вокруг одного двигателя.
Двигатель называется Xray - это программное ядро, которое реализует протокол VLESS и технологию Reality: устанавливает соединение, шифрует, маскирует трафик. Xray сам по себе не имеет привычного пользовательского интерфейса - это библиотека, «мотор».
Приложения-клиенты - это «кузов и панель приборов». Они дают кнопку включения, список серверов, настройки маршрутизации, экран добавления подписки. Под капотом у них то же ядро Xray (или совместимое), поэтому одна и та же ссылка-подписка работает в любом из них. Не нравится интерфейс одного клиента - ставите другой, подписку менять не нужно. Но есть нюансы совместимости, о которых стоит знать:
- Клиенты на Clash и sing-box, не входящие в список поддерживаемых, формально работают, но им нужна подписка в шаблоне Mihomo, а не Clash - только он совместим с VLESS + Reality. Переключателя шаблонов в интерфейсе нет: такую ссылку выдаёт поддержка.
- Клиенты, которые не соблюдают проверку HWID (v2rayN, Hiddify, sing-box), позволяют нескольким устройствам делить одну подписку сверх лимита. Сервис это видит и считает превышением лимита устройств - со всеми последствиями для подписки.
- У Happ есть собственные пресеты маршрутизации (например, RoscomVPN). Включённый пресет перебивает правила из подписки и ломает работу - правильное состояние: пресет выключен, «по умолчанию». Подробности - в статье «Пресеты маршрутизации в Happ ломают подписку».
Что из этого следует практически
Первое. Не ищите настройку через встроенный VPN системы - её не существует для этого протокола. Любая инструкция, которая предлагает ввести параметры GigaDollarVPN в штатный раздел «VPN», заведомо не сработает. Начинайте с установки одного из поддерживаемых приложений.
Второе. Берите ссылку-подписку только из личного кабинета (https://gigadolla.com/cabinet - блок «Ссылка на подключение», кнопка «Копировать») или бота: «Личный кабинет» → нажать на нужную подписку в списке. Ссылка одна на все устройства - не нужно генерировать отдельную для каждого.
Третье. После любой покупки, продления или изменения услуг нажимайте «Обновить» / «Update» у подписки в приложении. Это не формальность: так приложение получает актуальные серверы и правила. Большинство ситуаций «оплатил, а не работает» решается именно этой кнопкой.
Четвёртое. Если что-то не работает, проблема почти никогда в протоколе - он как раз выбран за устойчивость. Проверяйте по универсальному чек-листу: перезапуск VPN, обновление подписки, смена сервера, перезагрузка устройства, срок подписки в кабинете. Полная диагностика - в статье «VPN не подключается: полная диагностика».