Happ для Linux: установка клиента
Какой клиент использовать для Happ на Linux
Hiddify Desktop — лучший выбор для начинающих пользователей Linux. Поставляется в виде AppImage, который запускается без установки на любом дистрибутиве. Скачайте AppImage с официального GitHub репозитория Hiddify, сделайте файл исполняемым командой chmod +x и запустите двойным кликом или через терминал.
Clash Verge Rev — более лёгкий вариант для тех, кто знаком с конфигами. Устанавливается через .deb для Debian/Ubuntu или .rpm для Fedora. После установки импортируйте URL подписки с vpnmobile.biz через меню «Profiles → Import». Интерфейс на английском, но интуитивно понятен.
Nekoray — ещё один популярный клиент с поддержкой xray и sing-box ядер. Хорошо работает на системах без десктопного окружения через tray-иконку. Устанавливается через deb-пакет или сборку из исходников на GitHub. Для работы нужен Qt runtime.
Если GUI не нужен совсем — xray-core и sing-box работают как консольные приложения с JSON-конфигом. Это самый гибкий вариант для серверов без рабочего стола или для автоматизации. Конфиг экспортируется из любого GUI-клиента или создаётся вручную по документации.
Установка Hiddify на Ubuntu и Debian
Откройте терминал и скачайте актуальный AppImage: wget https://github.com/hiddify/hiddify-app/releases/latest/download/Hiddify-Linux-x64.AppImage. После загрузки выполните chmod +x Hiddify-Linux-x64.AppImage и запустите ./Hiddify-Linux-x64.AppImage.
При первом запуске AppImage может потребовать установленный libfuse2. На Ubuntu 22.04 и новее установите его командой: sudo apt install libfuse2. После этого AppImage запустится без ошибок. Альтернатива — запуск с флагом --appimage-extract-and-run, он не требует FUSE.
В открывшемся Hiddify нажмите плюс для добавления профиля, выберите «Import from URL» и вставьте URL подписки с vpnmobile.biz. Нажмите «Import» — клиент скачает список серверов и отобразит их в разделе «Configs». Запустите тест задержки кнопкой «Test All».
Для постоянного использования добавьте AppImage в автозапуск: создайте файл ~/.config/autostart/hiddify.desktop с командой запуска. Или используйте systemd-unit — это надёжнее на серверах и устройствах без GNOME/KDE.
На Fedora и RHEL AppImage Hiddify может не найти libwebkit2gtk — установите пакет webkit2gtk4.0 через dnf перед первым запуском. Без него окно клиента открывается пустым, хотя ядро xray уже работает в фоне. Проверьте curl через прокси 127.0.0.1:7890 — если IP меняется, проблема только в GUI, а не в подписке с vpnmobile.biz.
Настройка системного прокси после подключения
По умолчанию Hiddify на Linux запускается в режиме системного прокси: http://127.0.0.1:7890. Большинство приложений Linux не используют системный прокси автоматически — нужно настроить прокси-переменные в терминале: export http_proxy=http://127.0.0.1:7890 и export https_proxy=http://127.0.0.1:7890.
Для браузеров: Firefox использует системный прокси, если в настройках выбран пункт «Использовать системные настройки прокси». Chromium требует явного указания: запускайте его с флагом --proxy-server=http://127.0.0.1:7890.
TUN-режим перехватывает весь трафик без настройки прокси в каждом приложении. В Hiddify включите TUN mode в разделе «Settings → Core». Для TUN нужны права суперпользователя — Hiddify запросит sudo-пароль при первом включении. После этого весь трафик идёт через VPN автоматически.
Проверьте работу туннеля: в терминале выполните curl --proxy http://127.0.0.1:7890 https://2ip.ru или просто откройте 2ip.ru в браузере при активном Hiddify. Если IP отличается от вашего реального — всё настроено верно.
Автозапуск и работа без GUI
Для автозапуска xray-core как службы создайте файл /etc/systemd/system/xray.service. В секции [Service] укажите ExecStart путь к бинарнику xray и конфигу. После sudo systemctl enable xray и sudo systemctl start xray ядро запускается при старте системы без вмешательства пользователя.
Конфиг для xray берётся из экспорта любого GUI-клиента или составляется вручную. Минимальный конфиг для VLESS+Reality: inbounds (порт 1080, socks5), outbounds (vless с параметрами сервера), routing (прямой трафик на российские адреса, остальное через VPN). Шаблон конфига есть в документации xray-project на GitHub.
Проверка статуса службы: sudo systemctl status xray. Просмотр логов: sudo journalctl -u xray -f. Если служба запускается и через несколько секунд падает — ошибка в конфиге. Запустите xray вручную с тем же конфигом для получения читаемого сообщения об ошибке.
Для серверов без рабочего стола — sing-box удобнее xray: он поддерживает более компактный конфиг, имеет встроенную маршрутизацию и DNS-фильтрацию. Установка через скрипт: bash <(curl -fsSL https://sing-box.app/deb-install.sh). После установки настройте конфиг аналогично xray.
Для headless-сервера удобно держать конфиг в /etc/sing-box/config.json и обновлять подписку cron-скриптом: curl -fsSL «URL подписки» | sing-box convert subscription -o /etc/sing-box/config.json && systemctl restart sing-box. Так список серверов Happ синхронизируется без ручного копирования vless:// строк после каждого обновления на стороне провайдера.
Типичные проблемы Happ на Linux
Ошибка «Failed to start kernel» при запуске Hiddify — означает, что встроенное ядро не может запуститься из-за прав или блокировки SELinux/AppArmor. Решение: sudo setcap cap_net_admin,cap_net_bind_service=+ep /path/to/hiddify-core. На Ubuntu с AppArmor может потребоваться дополнительный профиль.
Конфликт портов: если порт 7890 уже занят другим приложением, Hiddify не запустится. Проверьте: sudo ss -tlnp | grep 7890. Если порт занят — смените порт в настройках Hiddify или остановите конфликтующее приложение.
DNS-утечки на Linux распространены: система может использовать свой DNS-резолвер помимо VPN. Проверьте через dnsleaktest.com. Для фикса установите DNS-over-HTTPS через systemd-resolved или настройте Hiddify как DNS-прокси на порту 53 с перехватом через правила iptables.
При обрыве VPN на Linux трафик идёт напрямую, если не настроен kill switch. В iptables создайте правило, которое блокирует весь трафик кроме интерфейса tun0. Hiddify имеет встроенный kill switch в настройках — включите его, чтобы при обрыве туннеля интернет полностью отключался, а не шёл в открытую.