VLESS · Reality · XHTTP поверх Xray и sing-box, Hysteria2 (QUIC), обфусцированный AmneziaWG, туннель через звонки VK-TURN, DNS-туннель MasterDNS, отдельный Telegram-прокси через WARP — и olcRTC, маскирующий трафик под видеозвонок.
💎 Поддержать проект — TON или USDT (сеть TON):
UQAPC9J9UY8oaYV4AwjEAYIIJMswo7qVzJDkf4pzY8kVtzJ-
Большинство VPN-клиентов дают одно ядро и один способ подключения. YPtun даёт набор инструментов. В одном приложении сразу несколько движков обхода: заблокировали один способ — переключился и работаешь дальше.
Главное — универсальность. Xray и sing-box со всеми ходовыми протоколами и транспортами, обфусцированный WireGuard через AmneziaWG, туннелирование через реальные звонки (VK-TURN и olcRTC), DNS-туннель MasterDNS, импорт чего угодно и Happ-совместимые профили маршрутизации. Один способ зарезали — рядом ещё несколько.
Сделано для мест, где интернет сопротивляется — для России, Ирана и любой страны, где сайты пропадают без предупреждения.
Теперь и на Windows — установщик и портативная версия одним
.exe, x64 и нативный ARM64. То же приложение и те же движки, что на телефоне: подписки, профили маршрутизации, каскад, VK-TURN, olcRTC, MasterDNS, Trust Tunnel.
Клиент для iOS — полноценное нативное приложение для iPhone и iPad с глубокой интеграцией в систему: Dynamic Island, Live Activity на экране блокировки, виджет быстрого переключения в Пункте управления (iOS 18+), поддержка быстрых команд Siri Shortcuts и автоматическое переподключение.
| Пока работает как раньше, но больше не развивается и будет удалено в одной из следующих версий. Присмотрите замену заранее: VK-TURN, OpenFlux, MasterDNS или Xray/sing-box. | |
| Каталог бесплатных серверов | Android и ПК: загрузка одной кнопкой, автопроверка доступности и отсев нерабочих, прогресс проверки; на Windows и Linux — прямо из трея. Спасибо @Zamotashka (#49, #50). |
| Интерфейс ПК в две колонки | Кнопка, таймер и статус слева, подписки и серверы справа; окно по умолчанию широкое. |
| OpenFlux 0.0.3 | Новые транспорты Mail.ru и cups.online, сжатие по умолчанию. |
| Автоустановка серверов | MasterDNS проверяет занятый порт и реальную работу сервера, открывает порт в файрволе, получил новые настройки; OpenFlux работает на нодах с ufw и сообщает о капче Яндекса. |
| Исправления | AmneziaWG с RandomTrailers = on (#51); бесплатные серверы при включённом VPN; «обновлены» без интернета; «Мой IP» на ПК без 2ip. |
| Linux AppImage | Рядом с .deb — AppImage для x64 и arm64, запускается на любом дистрибутиве без установки. |
| iOS (TestFlight) | Полноценный туннель через NetworkExtension (PacketTunnelProvider), интерактивный Dynamic Island и Live Activity на экране блокировки с отображением сервера и статуса, переключатель в Пункте управления iOS 18, интеграция с Командами Siri (Shortcuts) для автоматизации, мгновенное переключение серверов на лету, сканер QR-кодов, автоподключение и поддержка IPv6. |
| Несколько движков | Xray, sing-box, AmneziaWG, VK-TURN, MasterDNS — ядро подбирается под протокол автоматически либо вручную. |
| Протоколы | VLESS · VMess · Trojan · Shadowsocks · Hysteria2 · WireGuard / AmneziaWG |
| Транспорты | TCP · WS · gRPC · HTTPUpgrade · XHTTP · TLS · Reality · отпечатки uTLS |
| MasterDNS (DNS-туннель) | Туннель поверх DNS-запросов (MasterDnsVPN: свой ARQ-транспорт, несколько резолверов сразу, дублирование пакетов) — работает там, где весь остальной трафик заблокирован, а DNS ещё ходит. Автоустановка сервера на VPS по SSH в один тап. |
| Telegram-прокси через WARP | Лёгкий фоновый сервис: WARP-туннель + локальный SOCKS5 для Telegram, независимо от основного подключения. |
| olcRTC | Транспорт olcRTC — трафик идёт через реальные сервисы видеозвонков (Jazz, Telemost, WB Stream, Jitsi); для DPI это обычный созвон, а не прокси. |
| Умный импорт | ссылки vless/vmess/trojan/ss, base64, JSON-панели, полные сырые конфиги Xray / sing-box (применяются как есть), AmneziaWG .conf/QR, olcRTC-URI, Happ-профили, массовый импорт списка ссылок. |
| DNS и маршруты | Happ-совместимые профили маршрутизации (блок/директ/прокси по geoip:/geosite:/asn:/доменам/CIDR), per-rule правила v2rayNG-стиля, тумблер «Блокировать РФ-домены», свои DNS и fakedns. |
| Авто-выбор сервера | Подключение к быстрейшему живому узлу в один тап, с перебором при неудаче. |
| HTTP-прокси | Happ-совместимый локальный HTTP-прокси поверх активного движка. |
| Обход DPI | Фрагментация TLS, мультиплексирование, обфускация AmneziaWG, блокировка QUIC где она протекает. |
| Без утечек | Перехватывает и IPv4, и IPv6 — мимо туннеля ничего не уходит. |
| Раздельный туннель | Выбираешь, какие приложения идут через VPN. |
| Подписки | Автообновление (можно отключать поштучно), счётчик доступных серверов, описания серверов, трафик/остаток, группы со сворачиванием/закрепом/сортировкой по пингу, папки. |
| Интеграция с iOS | Dynamic Island и Live Activity на экране блокировки, переключатель в Пункте управления (Control Center в iOS 18+), системные команды Siri Shortcuts (включение, выключение, переключение, статус VPN), нативный сетевой стек NetworkExtension (PacketTunnel). |
Бери последний подписанный APK со страницы релизов.
| Сборка | Кому |
|---|---|
arm64-v8a |
Современные телефоны — бери эту, если сомневаешься |
armeabi-v7a |
Старые 32-битные устройства |
x86_64 |
Эмуляторы / x86-планшеты |
universal |
Один файл на всё (самый большой) |
Минимум — Android 6.0 (API 23).
Бета-версия для iPhone и iPad доступна в Apple TestFlight. Ссылка на подключение опубликована в нашем Telegram-канале @YPtun в топике Download.
- Минимальная версия: iOS 16.0+ / iPadOS 16.0+
- Возможности: туннелирование всех приложений через NetworkExtension, Dynamic Island и Live Activity, виджет Пункта управления (iOS 18+), автоматизация через Команды (Siri Shortcuts).
- Поддерживаемые протоколы: VLESS (Reality, WS, gRPC, TCP), VMess, Trojan, Shadowsocks, Hysteria2, WireGuard / AmneziaWG.
YPtun запрашивает только то, без чего не работает конкретная функция. Камеру, уведомления, работу без ограничений батареи и установку обновлений приложение спрашивает в тот момент, когда вы пользуетесь этой функцией, а не при установке.
| Разрешение | Зачем |
|---|---|
VPN (BIND_VPN_SERVICE) |
Системный запрос «Разрешить подключение VPN» при первом подключении. Без него приложение не может поднять туннель и пропустить через него трафик. |
Интернет и состояние сети (INTERNET, ACCESS_NETWORK_STATE) |
Соединение с серверами, пинг, загрузка подписок; переподключение при смене Wi-Fi ↔ мобильная сеть. |
Работа в фоне (FOREGROUND_SERVICE, FOREGROUND_SERVICE_SPECIAL_USE, WAKE_LOCK) |
VPN и Telegram-прокси работают как службы с уведомлением, чтобы система не останавливала их при выключенном экране. |
Уведомления (POST_NOTIFICATIONS, Android 13+) |
Уведомление о подключении со скоростью и кнопкой отключения — Android требует его для фоновой службы. |
Без ограничений батареи (REQUEST_IGNORE_BATTERY_OPTIMIZATIONS) |
Только по кнопке в настройках: исключение из Doze, чтобы туннель не рвался ночью. Без вашего нажатия не запрашивается. |
Камера (CAMERA) |
Сканер QR-кодов для импорта серверов. Запрашивается при первом открытии сканера; кадры обрабатываются на телефоне и никуда не отправляются. Без камеры QR можно импортировать из файла. |
Список приложений (QUERY_ALL_PACKAGES) |
Раздельное туннелирование: показать все установленные приложения, включая системные без значка, чтобы выбрать, какие идут через VPN. Список не покидает телефон. |
Установка приложений (REQUEST_INSTALL_PACKAGES) |
Обновление из самого приложения: скачанный APK передаётся системному установщику, который всё равно спросит подтверждение. |
Задачи после перезагрузки (RECEIVE_BOOT_COMPLETED, FOREGROUND_SERVICE_DATA_SYNC) |
Добавляет библиотека WorkManager, чтобы периодическая задача пережила перезагрузку. Задача одна — ежедневная отметка для подписок с Happ providerid (см. ниже). Своего автозапуска у YPtun нет. |
Перенос данных (org.olcbox.app.permission.MIGRATION) |
Собственное право уровня signature: переносит настройки со старой установки org.olcbox.app на новую org.yptun.app. Прочитать эти данные может только APK с той же подписью. |
| Право | Зачем |
|---|---|
| Администратор (UAC) | Только для режима «Туннель»: создать сетевой адаптер (wintun) и прописать маршруты. Запрос появляется один раз при запуске, если выбран этот режим. В режиме «Прокси» права администратора не нужны. |
| Системный прокси | В режиме «Прокси» приложение прописывает прокси Windows для текущего пользователя и возвращает прежние настройки при отключении. Если приложение упало, оставшийся прокси убирается при следующем запуске. |
| Список процессов | Разделение по процессам — и поиск другого запущенного VPN-клиента, который мешает подключению. Закрыть его приложение предложит, но без вашего согласия ничего не завершает. |
| Разрешение / Возможность | Зачем |
|---|---|
VPN-конфигурация (NETunnelProviderManager) |
Системный запрос на добавление VPN-профиля при первом подключении. Создаёт и контролирует виртуальный сетевой интерфейс PacketTunnel для безопасного пропуска сетевого трафика. |
Камера (NSCameraUsageDescription) |
Сканирование QR-кодов для мгновенного импорта серверов и подписок. Кадры обрабатываются исключительно локально на устройстве. |
Live Activities и Dynamic Island (NSSupportsLiveActivities) |
Отображение активного статуса туннеля, названия подключённого сервера и интерактивных элементов управления в реальном времени. |
Фоновое выполнение (UIBackgroundModes: network-authentication) |
Поддержание стабильности туннеля и обработка сетевых пакетов в фоновом режиме без разрыва соединения. |
- GitHub — проверка обновлений и, по умолчанию, списки для маршрутизации (geoip/geosite, ASN).
check.happ-proxy.com— только если в подписке есть Happproviderid: раз в сутки, как и Happ, приложение отправляет туда отметку с теми же данными устройства, что получает сама подписка (HWID, ОС, модель, версия приложения). Безprovideridэтого запроса нет.- Сервисы выбранного способа подключения — VK (VK-TURN), Cloudflare (Telegram через WARP), сервисы звонков (olcRTC), Яндекс Документы или MAX (OpenFlux).
┌──────────────┐ пакеты ┌───────────────┐ SOCKS5 ┌────────────────────────────┐
│ Приложения │ ─────────▶ │ Android TUN │ ─────────▶ │ Движок (1 процесс) │
└──────────────┘ │ (IPv4+IPv6) │ │ ┌──────────────────────┐ │
└───────────────┘ │ │ Xray / sing-box │ │
│ │ AmneziaWG / VK-TURN │ │
│ │ MasterDNS / стелс olcRTC│ │
│ └──────────────────────┘ │
└─────────────┬──────────────┘
▼
открытый интернет
Все нативные ядра собраны в одну gomobile-библиотеку (единый Go-рантайм), поэтому Xray, sing-box, AmneziaWG, VK-TURN, MasterDNS и olcRTC уживаются в одном процессе без конфликтов. Приложение поднимает VpnService, отдаёт пакеты в TUN и заворачивает их в выбранный движок через локальный SOCKS5.
- Xray / sing-box — классические прокси-ядра: VLESS+Reality, XHTTP, WS+TLS и т.д. Ядро выбирается под транспорт автоматически.
- AmneziaWG — WireGuard с обфускацией: рукопожатие и пакеты не похожи на «обычный» WireGuard, который часто режут по сигнатуре.
- Hysteria2 — быстрый протокол поверх QUIC с обфускацией Salamander и перескоком портов; хорошо держит скорость на нестабильных каналах.
- VK-TURN — поднимает локальный WireGuard и гонит его через TURN-серверы звонков VK; несколько «звонков» связываются для пропускной способности.
- MasterDNS — туннель поверх DNS-запросов; работает там, где открыт только DNS.
- olcRTC — маскировка под видеозвонок: трафик едет через настоящие сервисы конференций, и для DPI выглядит как живой созвон.
- Telegram-прокси через WARP — отдельный фоновый прокси для Telegram поверх Cloudflare WARP.
Всё необходимое уже в репозитории (cores, olcrtc, sing-box, awgproxy, hysteria2proxy, free-turn-proxy, masterdns, wdtt, amneziawg-go). Понадобится:
- JDK 17 (подойдёт встроенный в Android Studio)
- Android SDK (укажи
sdk.dirвYPtun/local.properties) + NDK28.2.13676358 - Go +
gomobileвPATH
gomobileвызываетjavac, поэтому добавьbin/из JDK вPATH— не толькоJAVA_HOME.
cd YPtun
./gradlew :androidApp:assembleRelease \
-Polcbox.version=3.6.0 -Polcbox.versionCode=381APK появятся в YPtun/androidApp/build/outputs/apk/release/.
Хочешь только под свой телефон и быстрее — добавь -Polcbox.android.abiFilters=arm64-v8a.
Десктопная сборка (Windows, нужен Go в PATH, Android SDK всё равно требуется — Gradle
конфигурирует общие модули):
cd YPtun
./gradlew :desktopApp:createDistributable # готовый образ приложения
powershell -File desktopApp/packaging/windows/build-installer.ps1 # установщик
powershell -File desktopApp/packaging/windows/build-portable.ps1 # портативный .exeСборка для iOS (macOS, Xcode 15+, Go):
cd YPtun
# Сборка общего Kotlin Multiplatform фреймворка:
./gradlew :sharedUI:embedAndSignAppleFrameworkForXcode
# Генерация проекта Xcode (если используется XcodeGen):
cd iosApp && xcodegen generate
# Открытие проекта в Xcode:
open iosApp.xcodeprojПодпись своих релизных сборок (опционально, для мейнтейнеров)
По умолчанию Gradle собирает debug-подписанные APK. Если хочешь публиковать свои подписанные релизы — создай keystore и укажи его в YPtun/keystore.properties:
storeFile=release.keystore
storePassword=твой-пароль
keyAlias=твой-алиас
keyPassword=твой-парольЭтот файл (и сам .keystore) — в .gitignore и никогда не коммитятся, живут только на твоей машине. Береги keystore: тем же ключом подписываются обновления, чтобы они ставились поверх прошлых версий.
YPtun — Kotlin Multiplatform: вся логика (импорт, сборка конфигов, движки, состояние UI) живёт в commonMain, платформенные мелочи — в androidMain. Тот же код крутится и на JVM-десктопе.
- UI — Jetpack Compose, единый дизайн на всех платформах.
- Локализация — русский, английский, فارسی и 简体中文 в одном файле строк.
- Native-ядра — Go, собираются в один gomobile-AAR таском
buildCoresAndroidAar; входы ядер отслеживаются, AAR пересобирается только при правке Go-кода. - Тесты — модульные тесты на парсеры/конвертеры маршрутизации (
./gradlew :sharedUI:jvmTest). - Ветки — стабильное в
main, активная разработка вBeta, десктопная — вpc-client-beta; релизы тегируютсяvX.Y.Z.
Нашёл баг или хочешь фичу — открывай issue или PR, см. CONTRIBUTING.md.
YPtun/ Kotlin Multiplatform приложение — Compose UI, Android VpnService, движки
YPtun/iosApp/ iOS клиент — SwiftUI, PacketTunnelProvider (NetworkExtension), Live Activity, Widgets
cores/ Go-связка: один gomobile-AAR из sing-box + olcRTC + Xray + AmneziaWG + VK-TURN + MasterDNS
olcrtc/ olcRTC — транспорт-маскировка под видеозвонок (сторонний, вендорено)
sing-box/ sing-box / libbox (вендорено)
awgproxy/ обёртка AmneziaWG → локальный SOCKS5 (Go-модуль)
hysteria2proxy/ обёртка Hysteria2 (apernet) → локальный SOCKS5 (Go-модуль)
free-turn-proxy/ VK-TURN — туннель через звонки VK (Go-модуль)
masterdns/ MasterDNS — туннель поверх DNS (клиент + сервер)
wdtt/ WDTT — вариант туннеля (клиент + сервер)
amneziawg-go/ реализация AmneziaWG (вендорено)
- Релиз на Android
- Движки AmneziaWG, VK-TURN и MasterDNS
- Профили маршрутизации (Happ-совместимые) + ASN
- Сборка под Windows (x64 и ARM64)
- Сборка под Linux (
.deb, x64 и ARM64) - Сборка под iOS — в бете
PR и issue приветствуются. Перед началом загляни в:
- CONTRIBUTING.md — как собрать, оформить и прислать изменения
- CODE_OF_CONDUCT.md — правила общения
- SECURITY.md — как сообщить об уязвимости
На плечах гигантов: Xray-core · sing-box · olcRTC · AmneziaWG · OpenFlux · qWDTT · MasterDnsVPN · free-turn-proxy · TrustTunnel · hev-socks5-tunnel · tun2socks.
Бесплатная подпись кода — SignPath.io, сертификат — SignPath Foundation. Подписываются Windows-установщик и portable, собранные в GitHub Actions из этого репозитория.
- Коммиттеры и ревьюеры: участники репозитория
- Утверждение подписи: владелец репозитория
Конфиденциальность: приложение само не передаёт данные в другие сетевые системы, кроме тех, что выбрал пользователь (его серверы, подписки, выбранные им сервисы обхода), и проверки обновлений на GitHub. Подробности — в разделе «Разрешения и зачем они нужны».
GPL-3.0 — приложение распространяется под GNU GPL v3.0, так как включает sing-box (тоже GPL-3.0): копилефт распространяется на весь продукт. Вендоренные компоненты сохраняют свои лицензии (sing-box — GPL-3.0, Xray — MPL-2.0, amneziawg-go — MIT, olcrtc — WTFPL, OpenFlux — GPL-3.0, qWDTT (wdtt) — GPL-3.0, MasterDnsVPN (masterdns) — MIT, free-turn-proxy — Happy Bunny License (MIT-подобная), Trust Tunnel — Apache-2.0, hev-socks5-tunnel — MIT, tun2socks — MIT).
