V2RayTun на Linux: GUI, TUN и subscription
На Ubuntu вы ищете «V2RayTun deb» — находите обсуждения Xray-core и путаете клиент с ядром. На v2raytunconnect.digital Linux описывают честно: официальный V2RayTun ориентирован на мобильные и десктоп GUI там, где разработчик поставляет сборку; на Linux чаще связка GUI-клиент (если есть под вашу дистрибуцию) или Xray/sing-box с тем же subscription URL из бота Nasa VPN. Серверы по-прежнему не «внутри пакета».
V2RayTun vs Xray на Linux
V2RayTun — оболочка над Xray с удобным импортом и TUN. На Linux проверьте, есть ли официальная сборка под вашу архитектуру в гайде установки.
Если GUI нет — subscription URL конвертируют в конфиг Xray или используют сторонний клиент с поддержкой vless/sub. Логика ключей та же: URL из бота Nasa VPN.
Не смешивайте «apt install xray» без конфига с ожиданием «VPN как на телефоне» — нужен inbound из профиля.
- Профиль
- Subscription / vless из бота
- TUN на Linux
- Нужны cap NET_ADMIN / root
- GUI
- Зависит от сборки под дистриб
Импорт subscription на Linux
Скопируйте subscription URL в буфер — в GUI V2RayTun Import. В CLI: скачайте sub curl-ом только на доверенной машине и не светите URL в логах.
После pull выберите узел с приемлемым ping — высокий ping на сервере в другом регионе нормален.
QR с телефона — скан если GUI поддерживает камеру; иначе URL текстом.
Subscription URL — общие правила без обрезки.
Клиент V2RayTun бесплатен и не содержит встроенных серверов: subscription URL и vless приходят из бота Nasa VPN, а Connect поднимает туннель только к выбранному inbound из этого профиля.
- Проверить наличие GUI V2RayTun для вашей ОС
- Import URL из бота Nasa VPN
- Поднять TUN (sudo / polkit при запросе)
- curl ifconfig.me через туннель — sanity check
- systemd unit для autostart при необходимости
TUN и права
TUN-интерфейс требует прав. GUI обычно запрашивает polkit; при отказе останется SOCKS на localhost без системного VPN.
NetworkManager может конфликтовать с ручным tun — отключите другие VPN (WireGuard office) на время теста.
TUN mode — те же принципы, что на Android.
DNS: настройте remote DNS, иначе systemd-resolved утечёт.
Обновление списка узлов делается refresh subscription в карточке профиля или новым URL из бота — скачивание другого APK новые inbound не добавляет.
| Симптом | Причина | Шаг |
|---|---|---|
| Только curl через proxy | Нет TUN | Права / VPN mode |
| Pull 403 | Срок URL | Новый URL из бота |
| DNS leak | resolved мимо | Remote DNS в конфиге |
Сравнение с Windows и Mac
Windows — GUI проще для большинства пользователей.
Mac — macOS гайд.
Routing — rules в JSON Xray, если GUI не даёт редактор.
Второй VPN с Always-On в Android перехватывает маршрут — в шторке два значка VPN почти всегда означают конфликт, а не «слабый сервер Nasa VPN».
Диагностика
Connect — timeout на всех узлах: ключ, не «Linux сломан».
Обновить подписку — refresh списка inbound.
Proxy-only для браузера — proxy only без tun0.
Перед очисткой данных V2RayTun сохраните subscription URL в менеджере паролей: после очистки список узлов пуст, и кажется, что «всё сломалось окончательно».
Linux: systemd и sandbox
systemd user unit After=network-online.target для autostart pull.
journalctl Xray — connection refused vs timeout; не paste URL в публичный лог.
Flatpak/Snap sandbox режет TUN — проверьте capabilities.
wg0 занят — off WireGuard перед V2RayTun TUN.
Текст ошибки с экрана сохраняйте дословно: timeout, decode и «нет интернета при зелёном VPN» лечатся разными материалами на v2raytunconnect.digital — не смешивайте чек-листы.
CLI и GUI на одном хосте
Не запускайте два Xray с одним UUID — конфликт сессий.
curl через --proxy при proxy-only; ip route при TUN.
NetworkManager VPN plugin может конфликтовать — один активный VPN.
Proxy only для headless browser test.
Перед поддержкой: модель, версия V2RayTun, сеть, текст ошибки, имя узла — без полного subscription URL в чате.
V2RayTun не продаёт серверы — доступ определяет Nasa VPN. Клиент только оболочка Xray.
Сначала стабильный Connect, потом DNS, rules, split и Kill Switch — по одному рычагу.
Официальный пакет Android — com.v2raytun.android; мод из чата крадёт URL.
После сброса телефона импорт из пересланного сообщения часто обрезан — URL из менеджера паролей.
Если симптом повторяется только на одной сети — сначала сравните LTE и Wi‑Fi, прежде чем перевыпускать ключ или менять версию приложения из магазина.
Заметки по дистрибутивам
Ubuntu 24.04: polkit prompt при первом TUN — подтвердите один раз.
Fedora SELinux enforcing — смотрите audit, если tun0 denied.
AUR на Arch может отставать — сверьте версию с официальным сайтом.
WSL2 не прокидывает TUN на Windows host apps — VPN только в Linux namespace.
Docker bridge обходит host TUN для контейнеров — отдельная сетевая история.
Не делитесь subscription URL в публичных чатах — перевыпуск в боте проще, чем ловить чужие сессии на вашем ключе.
Два устройства на одном профиле без разрешения тарифа дают взаимные disconnect — отдельный URL из бота Nasa VPN на каждое.
Переустановка V2RayTun не обновляет список серверов — только refresh subscription или новый URL.
Антivirus на desktop может блокировать TUN driver — временно allow для теста установки.
После любой смены режима (TUN/proxy/rules) один reconnect перед выводом «не работает».
Клиент V2RayTun бесплатен и не содержит встроенных серверов: subscription URL и vless приходят из бота Nasa VPN, а Connect поднимает туннель только к выбранному inbound из этого профиля.