Skip to content

Karing: гайд по обходу блокировок в РФ в 2026 #216

Description

@999ivan33

Karing: гайд по обходу блокировок в РФ (обновленный)

Данный мануал не является истинной в последней инстанции, тк данные конфигурации могут менятся в зависимости от региона, провайдера и оператора связи, в связи с этим пробуйте менять данные опытным путем, именно так и был создан этот гайд! Единственное чего точно не стоит делать при выборе dns серверов это выбирать tcp и udp сервера, кто понял, тот понял.) Всем добра и удачи в успешной адаптации сэтинга под свои потребности!

  1. Импорт конфигов и управление профилями

· Подписка: Добавить через «Добавить ссылку на конфигурацию» → вставить raw-URL подписки (рекомендуется BLACK_VLESS_RUS_mobile.txt для телефона или BLACK_VLESS_RUS.txt для ПК). Автообновление включить.
· Отдельные ключи: Импорт из буфера обмена. Каждый ключ или подписка создают отдельный профиль. Несколько ключей можно добавить в один профиль через мультивыбор при импорте.
· Выбор сервера: На главном экране нажать на название сервера → «Тест задержки». Использовать «Автовыбор» для автоматического переключения на самый быстрый.

  1. Правила маршрутизации (Split-Tunneling)

Правила обрабатываются сверху вниз до первого совпадения. Final — ловушка для непопавшего трафика.

· Общий подход: Создаём отдельные группы для разных типов трафика. В каждой группе активируем встроенные Rule Set (build-in), при необходимости дополняем domain_suffix и Идентификатор пакета приложения (только Android).
· Российские сервисы (Госуслуги, банки, маркетплейсы):
· Логическая операция: OR.
· Rule Set(build-in): geosite:ru (основной) + geoip:ru (если не ломает звонки).
· Действие: «Напрямую» (Direct).
· Обоснование: Весь трафик из зоны .ru/.su/.рф и российских IP идёт в обход VPN для максимальной скорости и отсутствия санкционных блокировок по IP.
· Мессенджеры (Telegram/AyuGram, WhatsApp):
· Проблема: Блокировки атакуют протоколы звонков. GeoIP маршрутизация делает трафик уязвимым к DPI.
· Решение: Создать отдельные правила на каждое приложение.
· Для AyuGram:
· Rule Set(build-in): geosite:telegram, acl:Telegram. Обязательно отключить geoip:telegram.
· domain_suffix (опционально, для перестраховки): t.me, telegram.org.
· Идентификатор пакета: com.radolyn.ayugram.
· Действие: «Автовыбор» или «Текущий сервер».
· Для WhatsApp:
· Rule Set(build-in): geosite:whatsapp.
· domain_suffix: whatsapp.net, whatsapp.com (оба обязательны из-за блокировки НСДИ).
· Идентификатор пакета: com.whatsapp.
· Действие: «Текущий сервер».
· AI-сервисы (ChatGPT, Claude, Gemini, Grok и др.):
· Единой категории geosite:ai нет. Собираем из компонентов:
· Rule Set(build-in): geosite:openai, geosite:anthropic, geosite:google-gemini, geosite:microsoft (для Copilot), geosite:meta, geosite:xai.
· domain_suffix (для отсутствующих в списках): deepseek.com, midjourney.com, x.ai, grok.com.
· Идентификатор пакета (Android): com.openai.chatgpt, com.anthropic.claude, com.microsoft.copilot и т.д.
· Действие: «Текущий сервер».
· Прочие заблокированные (YouTube, Discord, Instagram, GitHub):
· Активировать соответствующие встроенные правила (geosite:youtube, geosite:discord и т.д.) или создать общую группу «Заблокированные» с перечислением нужных категорий. Действие: «Текущий сервер».
· Final:
· Действие: «Текущий сервер». Весь трафик, не попавший в правила, по умолчанию идёт через прокси.

  1. DNS: разделение потоков

Цель: запросы к российским серверам резолвить быстро через локальный DNS, к заблокированным — через зашифрованный туннель.

· Протоколы: Использовать исключительно DNS-over-HTTPS (DoH) (https://). UDP (udp://) не даёт приватности, TLS (tls://) легко блокируется по порту 853, local/dhcp://auto — никакого контроля.
· «DNS-сервер» (для поднятия VPN): Оставить https://223.5.5.5/dns-query (AliDNS).
· «Прокси-сервер» (запасной, Final-трафик): https://1.1.1.1/dns-query (Cloudflare), https://8.8.8.8/dns-query (Google). Выбрать оба для отказоустойчивости.
· «Прямой поток» (для российских сервисов):
· Основной: https://common.dot.dns.yandex.net/dns-query. Физически в РФ, минимальный пинг.
· Резервные: добавить https://1.1.1.1/dns-query и https://8.8.8.8/dns-query.
· Добавление вручную: через «+» → поле ISP (название), поле URL (адрес).
· «Трафик прокси» (для заблокированных): идентично «Прокси-сервер» — Cloudflare + Google.
· Дополнительные настройки:
· TUN HijackDNS: Включить.
· Включить правила для DNS: Включить (обязательно для разделения потоков).
· [Прямой поток] Включить ECS: Включить.
· [Трафик прокси] Способ разрешения: Не использовать FakeIP. Оставьте поле «Способ разрешения» пустым. Вместо этого включите опцию «[Трафик прокси] Разрешать DNS через прокси-сервер». Это заставит запросы идти стандартным путём через VPN-туннель без нестабильной эмуляции IP.
· TTL: 2h (оптимально для кеширования).
· Предпочитать статическое разрешение IP: Выключить.
· Static IP: Подпункт в разделе DNS. Аналог системного файла hosts — оставьте пустым.

  1. Тонкая настройка TUN

· Режим TUN: Включить.
· MTU: 1400 (критично для предотвращения фрагментации).
· Строгий маршрут: Включить.
· Стек (Stack): gvisor (максимальная изоляция).
· UDP Тайм-аут: 1 m.
· Примечание: Настройки TLS (фрагментация, гибридный SNI) находятся не в разделе TUN, а в отдельном разделе меню (см. пункт 6).

  1. Управление профилями и автоматический выбор серверов

· Группы серверов: В разделе «Профили и серверы» можно создавать собственные группы (например, «Стриминг», «Торренты», «Новости») и распределять по ним узлы.
· Режим Autoselect: При выборе для группы режима «Автовыбор» Karing не переключает сервер постоянно. Он лишь переходит на другой узел, если текущий значительно ухудшился или перестал отвечать, либо по расписанию (обычно раз в несколько минут). Это устраняет проблему «слишком частого переключения», если конфиги корректны.
· Latency Check (URL проверки задержки): Стандартный адрес http://www.gstatic.com/generate_204 иногда нестабилен на ряде прокси. Если вы замечаете частую смену серверов, замените его на один из альтернативных:
· http://cp.cloudflare.com/generate_204
· http://www.google.com/generate_204
· http://connect.rom.miui.com/generate_204
· Найти настройку: Настройки → Delay Detection URL (или Задержка).

  1. TLS-фрагментация и обход DPI

· Это отдельный раздел в главном меню настроек, не имеющий отношения к TUN.
· Все опции (фрагментация, гибридный SNI, заполнение) оставить выключенными (по умолчанию). Они предназначены для агрессивного DPI, снижают скорость и стабильность.

  1. Перенос конфигурации и кроссплатформенность

· Резервное копирование: Настройки → Резервное копирование → Экспорт в файл .zip. Содержит json-профили, правила, ключи.
· Перенос на iPhone (iOS):
· На Android сгенерировать QR-код в «Синхронизация через LAN».
· На iPhone установить Karing (iOS 15+), отсканировать QR.
· Нюанс: Правила на основе Идентификатор пакета приложения (Android) мигрируют, но на iOS неактивны. Их нужно заменить на domain_suffix-правила вручную (например, для AyuGram — domain_suffix: telegram.org).

  1. Устранение конфликтов с роутером (OpenWrt)

· Симптом: Госуслуги (и другие российские сервисы) не работают через Wi-Fi, выдавая ошибку «Доступ ограничен по соображениям безопасности».
· Причина: Принудительный DNS-редирект на роутере или конфликт DNS с провайдером.
· Решение:
· В интерфейсе OpenWrt отключить DNS-редирект: Network → DHCP and DNS → убрать галочку DNS redirect.
· Настроить статические DNS на WAN: Network → Interfaces → WAN → Advanced Settings → Use custom DNS servers добавить 77.88.8.8, 77.88.8.1.
· Перезагрузить роутер.

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions