# DCore VPN > VPN-сервис и MTProto-прокси для Telegram. Поддерживаются протоколы WireGuard, > AmneziaWG, OpenVPN, VLESS (Xray) и MTProto. Сайт технико-образовательный: > разбираем, как устроены протоколы и что выбрать под задачу. Материалы написаны на русском языке. Все адреса канонические, без слеша на конце. ## Разборы протоколов и настройки - [Два туннеля на одном Keenetic: что получится развести, а что нет](https://dobcore.ru/ru/blog/dva-tunnelya-na-keenetic): Развести устройства по разным туннелям через политики получается, а вот направить по разным туннелям конкретные адреса — нет: статические маршруты в KeeneticOS глобальны и действуют поверх политик. Разбираем, где проходит граница и когда проще держать второй VPN на самом устройстве. - [Happ — это клиент, а не VPN: что он делает и как подключить ссылку подписки](https://dobcore.ru/ru/blog/happ-klient-i-ssylka-podpiski): Happ — кроссплатформенный клиент на Xray-core: он умеет подключаться, но серверов не даёт, и разработчики говорят об этом прямо. Разбираем, чем клиент отличается от сервиса, как добавить ссылку подписки и почему «купить Happ VPN» — вопрос не к разработчикам приложения. - [Keenetic: туннель не поднимается после перезагрузки, а вручную включается](https://dobcore.ru/ru/blog/keenetic-tunnel-ne-podnimaetsya-posle-perezagruzki): Роутер перезагрузился — WireGuard не встал, но стоит нажать выключить и включить, и всё работает. Причина почти всегда в порядке запуска: туннель пытается подняться раньше, чем готов интерфейс, через который он идёт. Разбираем четыре варианта и как отличить их по журналу. - [Госуслуги, банк и маркетплейс не открываются с VPN: почему и что настроить](https://dobcore.ru/ru/blog/rossiyskie-servisy-i-vpn): С апреля 2026 крупные российские сервисы ограничивают доступ с VPN. Разбираем, чем отказ сервиса отличается от поломки туннеля и от антифрода, почему смена сервера не помогает и как настроить раздельную маршрутизацию, чтобы такие приложения ходили напрямую. - [VPN не работает: с чего начать и как найти причину за десять минут](https://dobcore.ru/ru/blog/vpn-ne-rabotaet-s-chego-nachat): Порядок проверки, который сужает «ничего не работает» до одной конкретной причины: сначала отличить отказ подключения от отказа маршрута, потом — постоянную неисправность от плавающей. Каждая ветка ведёт к разбору своего случая. - [Почему с VPN везде капчи: репутация IP-адреса и как она считается](https://dobcore.ru/ru/blog/kapchi-i-reputaciya-ip): Туннель включён — и сайты начинают требовать подтверждения на каждом шагу. Причина не в VPN как таковом, а в том, что адрес сервера принадлежит дата-центру и делится между пользователями. Разбираем, из чего складывается оценка адреса и что с этим можно сделать. - [Скорость VPN на Keenetic: почему туннель упирается в процессор и какую модель брать](https://dobcore.ru/ru/blog/keenetic-skorost-i-model): Аппаратное ускорение роутера не работает для трафика в туннеле — шифрование считает процессор. Разбираем, откуда берётся потолок скорости, почему он не совпадает с тарифом провайдера, как измерить свой предел за пять минут и на что смотреть при выборе модели. - [Выборочная маршрутизация на Keenetic: часть устройств через туннель, остальные напрямую](https://dobcore.ru/ru/blog/keenetic-vyborochnaya-marshrutizaciya): Приоритеты подключений в KeeneticOS решают задачу без единой строки маршрутов: одни устройства ходят через WireGuard, другие мимо. Разбираем, как устроен механизм, чем политика отличается от статического маршрута и почему маршрут по доменному имени работает не так, как ожидают. - [Маскировка трафика: как протоколы скрывают собственную сигнатуру](https://dobcore.ru/ru/blog/maskirovka-trafika): Шифрование прячет содержимое, но не факт использования туннеля: у каждого протокола есть узнаваемый почерк. Разбираем три подхода к маскировке — стереть признаки, притвориться случайным шумом, притвориться чужим протоколом — и чем они отличаются по стойкости. - [Что такое «мс» в VPN: пинг, задержка и какие значения считать нормальными](https://dobcore.ru/ru/blog/ping-i-ms-v-vpn): Цифра с буквами «мс» в клиенте — это задержка в миллисекундах, время путешествия пакета до сервера и обратно. Разбираем, из чего она складывается, почему через туннель всегда больше, какие значения нормальны для звонков и игр и почему низкий пинг важнее высокой скорости. - [Тайм-аут в VPN: что означает ошибка «превышен лимит времени на запрос»](https://dobcore.ru/ru/blog/tajm-aut-v-vpn): Тайм-аут — это не поломка, а истёкшее ожидание ответа: устройство спросило и не дождалось. Разбираем, чем тайм-аут рукопожатия отличается от тайм-аута запроса, почему он возникает при живом на вид туннеле и что проверять в каком порядке. - [CGNAT и «серый» адрес: почему туннель поднимается, а входящие соединения нет](https://dobcore.ru/ru/blog/cgnat-i-seryy-adres): Провайдер выдал адрес из диапазона 100.64.0.0/10 — и вы делите его с сотнями абонентов. Разбираем, что это меняет для VPN, почему исходящий туннель работает, а свой сервер поднять не выйдет, и при чём тут тайм-ауты. - [Домен вместо IP: почему смена адреса сервера ломает WireGuard, но не OpenVPN](https://dobcore.ru/ru/blog/domen-vmesto-ip): У пира WireGuard ровно одна строка Endpoint, и запасного адреса формат не предусматривает. У OpenVPN строк remote может быть несколько. Разбираем, что происходит с выданным конфигом, когда сервер переезжает на новый адрес. - [ИИ-сервисы и длинные соединения: почему ответ обрывается на середине](https://dobcore.ru/ru/blog/ii-servisy-dlinnye-soedineniya): Ответ нейросети приходит по одному долгому потоку, а не пачкой запросов. Такое соединение рвётся там, где обычный сёрфинг работает: тайм-ауты NAT, неверный MTU, приоритеты UDP. Разбираем причины и что выбрать под такую нагрузку. - [IPv6 в туннеле: утечка, которую не показывает большинство проверок](https://dobcore.ru/ru/blog/ipv6-v-tunnele): Туннель поднят на IPv4, а у провайдера есть IPv6 — и часть трафика уходит мимо, потому что система предпочитает шестую версию. Разбираем, откуда берётся утечка, почему её не видно и три способа закрыть. - [Kill switch в VPN: что это, как устроен и почему иногда не срабатывает](https://dobcore.ru/ru/blog/kill-switch): Kill switch — это блокировка трафика, который пошёл бы мимо туннеля: упало соединение, и вместо незаметного выхода напрямую интернет просто пропадает. Реализован по-разному — правилом файрвола, маршрутом-заглушкой или системным флагом. Разбираем три подхода и их слабые места. - [MTU в туннеле: почему часть страниц не открывается, а мелкие запросы проходят](https://dobcore.ru/ru/blog/mtu-v-tunnele): Туннель добавляет к каждому пакету свои заголовки, и стандартный размер 1500 перестаёт помещаться в канал. Разбираем, откуда берётся «чёрная дыра» фрагментации и как подобрать значение MTU за пять минут. - [Туннель подключился, но интернета нет: порядок диагностики](https://dobcore.ru/ru/blog/podklyuchilsya-net-interneta): Клиент показывает «подключено», рукопожатие проходит, а сайты не открываются. Пять проверок по порядку — от рукопожатия и маршрутов до DNS и MTU — с командами и признаками, по которым отличают одну причину от другой. - [На телефоне работает, на роутере нет: в чём разница](https://dobcore.ru/ru/blog/rabotaet-na-telefone-ne-na-routere): Одна и та же конфигурация: в приложении подключается, на роутере — нет. Причина в том, что клиент делает за вас пять вещей, которые на роутере нужно сделать руками. Разбираем каждую. - [Раздельное туннелирование: как пустить в туннель только часть трафика](https://dobcore.ru/ru/blog/razdelnoe-tunnelirovanie): AllowedIPs в WireGuard — не список разрешений, а таблица маршрутизации. Разбираем, чем отличается разделение по адресам, по приложениям и по доменам, и почему у каждого способа своя цена. - [Шифрование в VPN: что оно защищает, а что нет](https://dobcore.ru/ru/blog/shifrovanie-v-vpn): «Военное шифрование AES-256» звучит внушительно, но описывает наименее интересную часть системы. Разбираем, где проходит граница защиты, почему длина ключа давно ни на что не влияет и что действительно стоит проверять. - [Скорость упала после подключения: как найти виновника](https://dobcore.ru/ru/blog/skorost-upala-posle-podklyucheniya): Падение на 10–15 процентов — норма для любого туннеля. Падение в разы — симптом. Разбираем, как отделить одно от другого измерениями и какие четыре причины дают кратную просадку. - [VPN отключается сам по себе через несколько минут: почему и что настроить](https://dobcore.ru/ru/blog/soedinenie-rvyotsya): Работает пять минут, потом отваливается, после переподключения снова живой. Причин четыре: тайм-аут NAT в простое, энергосбережение телефона, смена сети и потеря маршрута. Как различить их по характеру обрывов и что настроить, чтобы туннель держался. - [Скорость VPN: от чего она зависит и почему падает](https://dobcore.ru/ru/blog/skorost-vpn): Расстояние до сервера, накладные расходы протокола, MTU и загруженность канала — разбираем, что реально влияет на скорость через туннель и как её измерить корректно. - [Утечки DNS, WebRTC и IPv6: как проверить, что VPN действительно работает](https://dobcore.ru/ru/blog/utechki-dns-webrtc): VPN подключён, а часть трафика идёт мимо туннеля — так выглядит утечка. Как понять, что она есть, из-за чего возникает в каждом из трёх случаев (DNS, WebRTC, IPv6) и какими настройками устраняется. - [Доступность, приватность и анонимность — три разные задачи](https://dobcore.ru/ru/blog/dostupnost-privatnost-anonimnost): VPN решает не одну проблему, а несколько несвязанных. Разбираем, чем отличается сокрытие содержимого от провайдера, сокрытие личности от сервиса и почему инструменты для них разные. - [DPI: как системы анализа определяют тип трафика](https://dobcore.ru/ru/blog/dpi-analiz-trafika): Разбираем механику глубокого анализа пакетов: поиск сигнатур, статистический анализ размеров и таймингов, активная проверка серверов и машинное обучение на метаданных. - [Какой VPN-протокол выбрать: сравнение WireGuard, OpenVPN, AmneziaWG, VLESS и MTProto](https://dobcore.ru/ru/blog/sravnenie-protokolov): Сводная таблица по скорости, скрытности, нагрузке на батарею и сложности настройки. Разбираем, какой протокол под какую задачу подходит и почему универсального ответа не существует. - [Shadowsocks: прокси, с которого началась эпоха обфускации](https://dobcore.ru/ru/blog/shadowsocks): Shadowsocks выглядит как поток случайных байт без опознавательных признаков. Разбираем AEAD-шифры, плагины маскировки и почему протокол уступил место VLESS. - [VLESS, XHTTP и Reality: как устроен современный стек Xray](https://dobcore.ru/ru/blog/vless-xhttp): VLESS без собственного шифрования, транспорт XHTTP поверх HTTP-запросов и Reality, заимствующий сертификат чужого сайта. Разбираем, как из трёх частей собирается неотличимый от HTTPS поток. - [MTProto Proxy: как работает прокси, встроенный в Telegram](https://dobcore.ru/ru/blog/mtproto-proxy): MTProto Proxy — собственный протокол Telegram, который подключается по ссылке в один тап. Разбираем режим Fake TLS, отличия от VPN и в каких случаях прокси удобнее. - [AmneziaWG: WireGuard, который не выдаёт себя заголовком](https://dobcore.ru/ru/blog/amneziawg): AmneziaWG — форк WireGuard с маскировкой трафика: мусорные пакеты перед рукопожатием, случайные заголовки и подмена сигнатур. Как это устроено и сколько стоит по скорости. - [OpenVPN: почему двадцатилетний протокол всё ещё нужен](https://dobcore.ru/ru/blog/openvpn): OpenVPN проигрывает WireGuard в скорости, но выигрывает там, где важна совместимость: работа поверх TCP на 443 порту, гибкая аутентификация и поддержка на любом оборудовании. - [WireGuard: как устроен самый быстрый VPN-протокол](https://dobcore.ru/ru/blog/wireguard): Разбираем WireGuard изнутри: криптографический набор без выбора шифров, работа в ядре, роуминг по UDP и почему у протокола всего около 4000 строк кода. ## Настройка по устройствам - [VPN для Android: настройка WireGuard за пару минут](https://dobcore.ru/ru/vpn-dlya-android): Как настроить VPN на Android: импорт конфигурации WireGuard по QR-коду, разрешение системы, экономия батареи и что делать, если производитель выгружает клиент из памяти. - [VPN для iPhone и iPad: подключение без джейлбрейка](https://dobcore.ru/ru/vpn-dlya-iphone): Настройка VPN на iOS: импорт профиля WireGuard, работа VPN On Demand, поведение туннеля в фоне и особенности iCloud Private Relay. - [VPN для Windows: официальный клиент и типичные проблемы](https://dobcore.ru/ru/vpn-dlya-windows): Настройка VPN на Windows: установка клиента WireGuard, импорт конфигурации, kill switch одной галочкой и решение проблемы с утечкой DNS. - [VPN для macOS: клиент из App Store и настройка через терминал](https://dobcore.ru/ru/vpn-dlya-macos): Настройка VPN на Mac: приложение WireGuard из App Store, вариант с wireguard-tools через Homebrew и особенности работы с корпоративными сертификатами. - [VPN на роутере: один туннель для всех устройств в доме](https://dobcore.ru/ru/vpn-dlya-routera): Как поднять VPN на роутере: поддержка WireGuard в OpenWrt и Keenetic, ограничения по производительности процессора и выборочная маршрутизация отдельных устройств. - [VPN на Linux: wg-quick, systemd и NetworkManager](https://dobcore.ru/ru/vpn-dlya-linux): Как поднять WireGuard на Linux: установка wireguard-tools, запуск через wg-quick, автозапуск systemd-юнитом, утечки DNS через systemd-resolved и выборочная маршрутизация. - [VPN на Keenetic: WireGuard штатными средствами](https://dobcore.ru/ru/vpn-dlya-keenetic): Настройка WireGuard на Keenetic: подключение компонента, импорт конфигурации, приоритеты подключений для выборочной маршрутизации и ограничения по скорости на разных моделях. - [VPN на MikroTik: WireGuard в RouterOS 7](https://dobcore.ru/ru/vpn-dlya-mikrotik): Настройка WireGuard на MikroTik: создание интерфейса, добавление пира, правила NAT и файрвола, маркировка соединений для выборочной маршрутизации через mangle. - [VPN на ASUS: WireGuard через VPN Fusion](https://dobcore.ru/ru/vpn-dlya-asus): Настройка WireGuard на роутере ASUS: импорт конфигурации в VPN Fusion, требования к версии прошивки и распределение устройств между туннелем и прямым подключением без сторонних прошивок. - [VPN на TP-Link Archer: встроенный клиент WireGuard](https://dobcore.ru/ru/vpn-dlya-tp-link): Настройка WireGuard на роутерах TP-Link Archer: где найти VPN-клиент, как понять, поддерживает ли модель WireGuard, и почему одну конфигурацию нельзя использовать сразу на роутере и телефоне. - [VPN на роутере Xiaomi: чего нет в заводской прошивке](https://dobcore.ru/ru/vpn-dlya-xiaomi): В заводской прошивке роутеров Xiaomi клиента WireGuard нет. Разбираем, какие остаются варианты, чего стоит перепрошивка на OpenWrt и когда проще не трогать роутер вовсе. - [VPN на OpenWrt: WireGuard через LuCI и UCI](https://dobcore.ru/ru/vpn-dlya-openwrt): Настройка WireGuard на OpenWrt: пакеты luci-proto-wireguard, создание интерфейса, зона файрвола с маскарадингом и выборочная маршрутизация через policy-based routing. - [VPN на Android TV и телевизорах](https://dobcore.ru/ru/vpn-dlya-android-tv): Как настроить VPN на Android TV: установка WireGuard без камеры для QR-кода, ввод конфигурации с пульта, что делать на телевизорах без Android и когда проще настроить роутер. ## Разделы сайта - [Сравнение протоколов](https://dobcore.ru/ru/protokoly): обзор WireGuard, OpenVPN, AmneziaWG, VLESS и MTProto с областями применения - [Telegram MTProto Proxy](https://dobcore.ru/ru/telegram-proxy): прокси для Telegram: подключение по ссылке, отличия от VPN - [Блог](https://dobcore.ru/ru/blog): вечнозелёные технические разборы - [Новости](https://dobcore.ru/ru/novosti): заметки о релизах протоколов и клиентов - [Публичная оферта](https://dobcore.ru/ru/oferta): условия оказания услуг ## Новости - [AmneziaWG 3.1: рандомизация вместо одной сигнатуры](https://dobcore.ru/ru/novosti/amneziawg-3-1): Через три недели после третьей версии вышла 3.1: расширен набор параметров рандомизации, изменения затронули стадию рукопожатия. Появился параметр i1, а MTU в части случаев приходится опускать с 1376 до 1280. - [У VLESS появилось собственное шифрование — и сразу постквантовое](https://dobcore.ru/ru/novosti/vless-postkvantovoe-shifrovanie): VLESS изначально не шифровал ничего сам: за безопасность отвечал внешний слой — TLS или REALITY. Теперь в протоколе есть собственный уровень с обменом ключами ML-KEM-768 в паре с X25519. Разбираем, что это меняет и зачем протоколу постквантовая криптография. - [Пробный час бесплатно: протоколы можно проверить до покупки](https://dobcore.ru/ru/novosti/probnyy-chas-besplatno): В личном кабинете появился бесплатный тариф на час. Набор протоколов у него тот же, что у годовой подписки: WireGuard, AmneziaWG, OpenVPN, VLESS и MTProto-прокси для Telegram. Выдаётся один раз на учётную запись. - [AmneziaWG 3.0: шифрование заголовков и случайные тайминги](https://dobcore.ru/ru/novosti/amneziawg-3-0): Третья версия протокола добавила шифрование заголовков, заполнение содержимого и рандомизацию таймингов. Развернуть на своём сервере пока нельзя. - [Xray-core в 2026 году: ежемесячные релизы и ставка на XTLS Vision](https://dobcore.ru/ru/novosti/xray-core-versii-2026): Ядро Xray обновляется примерно раз в месяц, тогда как разработка v2ray практически остановилась. Разбираем, что это значит при выборе клиента. - [WireGuard для Windows дорос до версии 1.0](https://dobcore.ru/ru/novosti/wireguard-windows-1-0): Клиент и низкоуровневый драйвер WireGuardNT вышли под номером 1.0 — в релиз вошли 42 исправления корректности и ошибок. ## Ленты и карта сайта - RSS блога: https://dobcore.ru/ru/rss.xml - RSS новостей: https://dobcore.ru/ru/novosti/rss.xml - Карта сайта: https://dobcore.ru/sitemap-index.xml