Настройка маршрутизации и TUN-режима в Throne — гайд | TrusTunnel
TrusTunnel.ru

Настройка маршрутизации и TUN-режима в Throne

⚠️ Обратите внимание: наши серверы используют современный защитный протокол с параметром client_random_prefix. Приложение Throne на данный момент ожидает обновления для поддержки этого параметра. Прямое подключение нашими актуальными конфигурациями через Throne временно ограничено. Рекомендуем использовать официальный клиент TrustTunnel или Exclave.

Маршрутизация определяет, какой трафик идет через защищенный туннель, а какой — напрямую. В Throne за это отвечают режим перехвата и профили маршрутизации.

System Proxy и TUN Mode: в чем разница

Профили маршрутизации

Профиль определяет базовое поведение: глобальный (весь трафик в туннель), прямой (без туннеля) или по правилам (rule-based). В режиме правил вы задаете списки доменов, подсетей и приложений.

Правила и списки исключений

Исключения (Bypass) позволяют оставлять локальные ресурсы доступными напрямую:

bypass = ["192.168.0.0/16", "10.0.0.0/8", "localhost"] rules = ["*.local -> direct", "default -> proxy"]

Безопасный DNS

Чтобы избежать утечек, направьте DNS-запросы через шифрованный протокол (DoH/DoQ). AdGuard DNS подходит для большинства сценариев:

https://dns.adguard-dns.com/dns-query quic://dns.adguard-dns.com

Диагностика: «TUN включен, но интернет пропал»

  1. Проверьте, что приложение запущено с правами, достаточными для создания TUN.
  2. Убедитесь, что DNS не остался на старом адресе.
  3. Проверьте конфликты с другим сетевым ПО.
  4. Перезапустите соединение после смены профиля.

См. также конфигурации и подписки и платформенные гайды в хабе Throne.