V2RayTun DNS: резолв без утечек
Connect зелёный, IP в проверке «чужой», а половина сайтов пишет «не удаётся найти DNS-адрес». На v2raytunconnect.digital такие кейсы чаще DNS, чем «слабый VPN»: запросы к резолверам идут мимо туннеля, или Private DNS Android спорит с настройкой клиента. V2RayTun на Xray может гнать DNS через узел Nasa VPN, но только если режим TUN и DNS в клиенте согласованы с системой.
Как DNS связан с VPN
Браузер сначала спрашивает DNS «какой IP у site.com», потом открывает соединение. Если DNS отвечает провайдер РФ, а трафик идёт в туннель — или наоборот — получаете обрывы и «сайт недоступен».
Remote DNS в V2RayTun отправляет запросы через туннель к DNS на стороне узла или к указанным 1.1.1.1 / 8.8.8.8 через proxy. Локальный DNS системы при этом должен быть перехвачен TUN.
Proxy-only без TUN часто не перехватывает DNS приложений — отсюда «утечка» и странное поведение. Для целостности — TUN: TUN mode.
- Remote DNS
- Через туннель к узлу
- Утечка
- Системный DNS мимо VPN
- Private DNS
- Настройка Android отдельно
Настройки DNS в V2RayTun
Settings → DNS: Remote / Fake DNS / указать серверы. Включите «DNS through VPN» или аналог, если есть. После смены — reconnect Connect.
Fake DNS ускоряет резолв для routing rules, но усложняет отладку. Включайте после стабильного Connect.
Не смешивайте три источника: DNS в V2RayTun, Private DNS в Android и DNS на роутере. Для диагностики оставьте один контролируемый слой.
Routing + DNS — routing rules должны согласовывать direct и proxy для DNS-запросов.
- TUN включён, Connect активен
- V2RayTun → DNS through tunnel / remote
- Android: Private DNS → Automatic или Off на время теста
- Проверить проблемный сайт и generic DNS leak test
- Вернуть Private DNS, если мешал
Private DNS на Android
Настройки → Сеть → Private DNS (dot) — при включённом dns.google или провайдерском dot запросы могут идти в обход V2RayTun, пока TUN не перехватит DoT.
На время диагностики поставьте Automatic или выключите Private DNS — если сайты ожили, причина в конфликте слоёв, не в ключе Nasa VPN.
На Wi‑Fi роутер с «безопасным DNS» дублирует проблему. Проверьте на LTE: если там OK — смотрите роутер, не subscription.
| Симптом | Слой | Действие |
|---|---|---|
| DNS_PROBE_FINISHED | Утечка / Private DNS | Remote DNS + TUN |
| Только Wi‑Fi | Роутер DNS | LTE тест |
| После rules | Direct для DNS | Поправить rules |
DNS и Kill Switch
Kill Switch при обрыве туннеля режет весь трафик — в том числе DNS. Кажется «DNS сломался», хотя упал узел. Проверьте Connect и срок URL.
Kill Switch включайте, когда схема стабильна — иначе диагностика DNS смешивается с блокировкой при падении.
VPN без интернета — общий чек-лист при зелёном статусе.
Практический минимум
Рабочая схема для большинства: TUN + remote DNS через туннель + один живой профиль из бота. Не добавляйте пять публичных резолверов «на всякий случай».
Сохраните subscription URL — эксперименты с DNS не должны заканчиваться очисткой данных приложения.
На Windows/macOS системный DNS перехватывается иначе — см. Windows гайд.
Импорт профиля — если список узлов ещё пуст.
Проверка DNS после настройки
Sanity: сайт только через VPN открывается — OK; generic leak test — смотрите резолвер.
Chrome Secure DNS параллельно с V2RayTun — отключите на тест.
IPv6 мимо туннеля — временно off IPv6 на Wi‑Fi для диагностики.
Стабильный DNS → включайте Kill Switch.
Текст ошибки с экрана сохраняйте дословно: timeout, decode и «нет интернета при зелёном VPN» лечатся разными материалами на v2raytunconnect.digital — не смешивайте чек-листы.
DNS на роутере и в офисе
Pi-hole на LAN + TUN — rules direct для LAN DNS или Pi-hole увидит только direct клиентов.
Office DNS фильтрует DoH — remote DNS через VPN обходит фильтр офиса для proxy-трафика.
Guest Wi‑Fi captive portal — DNS провайдера hotspot; Connect после login.
Rules для split DNS domain-specific.
Перед поддержкой: модель, версия V2RayTun, сеть, текст ошибки, имя узла — без полного subscription URL в чате.
V2RayTun не продаёт серверы — доступ определяет Nasa VPN. Клиент только оболочка Xray.
Сначала стабильный Connect, потом DNS, rules, split и Kill Switch — по одному рычагу.
Официальный пакет Android — com.v2raytun.android; мод из чата крадёт URL.
После сброса телефона импорт из пересланного сообщения часто обрезан — URL из менеджера паролей.
Если симптом повторяется только на одной сети — сначала сравните LTE и Wi‑Fi, прежде чем перевыпускать ключ или менять версию приложения из магазина.
Чек-лист DNS
Шаг 1: TUN on. Шаг 2: remote DNS on. Шаг 3: Private DNS off на тест. Шаг 4: reconnect. Шаг 5: один домен в браузере и в app.
Split tunnel + direct bank при remote DNS иногда лечится отдельным DNS rule для banking domain — продвинутый сценарий.
Игровые серверы используют SRV — не путать browser DNS leak с IP game server.
Corporate DoH на ноутбуке и TUN на телефоне — разные устройства; диагностируйте там, где симптом.
После fix DNS включите Kill Switch снова, если отключали для portal login.
Не делитесь subscription URL в публичных чатах — перевыпуск в боте проще, чем ловить чужие сессии на вашем ключе.
Два устройства на одном профиле без разрешения тарифа дают взаимные disconnect — отдельный URL из бота Nasa VPN на каждое.
Переустановка V2RayTun не обновляет список серверов — только refresh subscription или новый URL.
Антivirus на desktop может блокировать TUN driver — временно allow для теста установки.
После любой смены режима (TUN/proxy/rules) один reconnect перед выводом «не работает».
Клиент V2RayTun бесплатен и не содержит встроенных серверов: subscription URL и vless приходят из бота Nasa VPN, а Connect поднимает туннель только к выбранному inbound из этого профиля.