SOTKA VPN · статья

Outline VPN не работает в июле 2026

Почему Outline VPN с голым Shadowsocks не работает в июле 2026: DPI, prefix ss://, Cloak и миграция на AmneziaWG через SOTKA.

outline vpn не работает · shadowsocks · июль 2026

Outline «Connected», 0 B — голый Shadowsocks ловит DPI, managed AmneziaWG из @vpn_sotka_bot за ~3 минуты

Если outline vpn не работает при живом ss:// — ТСПУ режет flow timing и крупный первый пакет Shadowsocks, а не «протухший» access key. Self-hosted ветка — prefix в Outline Client ≥1.9.0 (≤16 байт, TCP-only) → Cloak/v2ray-plugin на VPS → consumer-ветка — AmneziaWG через @vpn_sotka_bot на Android и Windows. Это Outline/SS-specific troubleshooting, не generic DPI-волна 10–11.07 (#22). Честно: prefix и Cloak — временные слои; результат зависит от оператора — SOTKA даёт managed obfuscated конфиг без ночного nginx.

  • Конфиг из бота — импорт vpn:// или QR в AmneziaVPN 4.8+; ss:// в Amnezia не конвертируется в AWG автоматически
  • Triage Outline — «ключ есть, туннель нет»: Connected без bytes → prefix TLS/POST → Cloak bridge → миграция AWG; не пятый reinstall APK
  • Mobile DPI — Wi‑Fi OK, LTE мёртв на МТС/Билайн/МегаФон — managed AWG с ротацией endpoint вместо бесконечного prefix
  • Android + Windows — полный гайд импорта и split-tunnel — статья #2; VLESS/XHTTP — #27

SOTKA VPN · поддержка в Telegram · понятная установка · стабильный доступ · приватность трафика

Получить конфиг AmneziaWG →

Outline VPN с голым Shadowsocks в июле 2026 часто показывает «Подключено», но сайты не открываются: ТСПУ режет flow timing и крупный первый пакет ss://. Быстрый путь — prefix в Outline Client ≥1.9.0 (≤16 байт, TCP-only, URL-encoding) → Cloak или v2ray-plugin на сервере → миграция на AmneziaWG через Telegram-бот SOTKA на Android и Windows. Это troubleshooting self-hosted Outline, не generic «перестал работать впн» — контекст июльской волны DPI описан в материале #22.

Outline · Shadowsocks · ТСПУ июль 2026

Почему Outline пишет «Подключено», а туннель мёртв

Иллюстрация: Почему Outline пишет «Подключено», а туннель мёртв

Голый ss:// шлёт IV+request одним крупным пакетом — ТСПУ режет по flow timing и размеру handshake. Переключите режим: увидите, где рвётся поток и что меняет prefix или AmneziaWG.

Connected · туннель мёртв
  • Outline ClientHandshake OK — UI показывает «Подключено»
  • ТСПУ DPIАнализ timing + 1-й пакет ≥411 байт
  • Prefix 1.9.0+Маска TLS/POST перед солью SS
  • AmneziaWGОбфускация вместо голого ss://

«Ключ жив, сайты мертвы» — типичный Outline: TCP-сессия есть, но DPI режет Shadowsocks-поток после handshake. На LTE МТС/Билайн/МегаФон чаще, чем на Wi‑Fi.

Источники: Outline prefix docs (≤16 байт, TCP-only) · net4people/bbs #363 (эвристика пакетов) · behavioral DPI с начала 2026. Prefix не спасает от IP-троттлинга Hetzner/DO после ~16 KB.

Почему Outline VPN не работает в июле 2026: симптомы и отличие от «просто упал VPN»

Иллюстрация: Почему Outline VPN не работает в июле 2026: симптомы и отличие от «просто упал VPN»

Запрос «outline vpn не работает» (220 показов в Wordstat) в 2026 почти всегда означает не «сломался клиент», а «ключ ss:// жив, туннель мёртв»: статус Connected, счётчик байт на нуле, браузер крутит спиннер. Outline — Shadowsocks-only; Outline Manager не меняет транспорт автоматически, поэтому свежий ключ без prefix или Cloak на магистрали российского оператора часто бесполезен.

«Подключено», но сайты не открываются — типичные признаки Shadowsocks под DPI

Классическая картина: иконка зелёная, ping 8.8.8.8 не идёт, DNS внутри туннеля не резолвит. Outline Client объединяет IV, connect и data в один крупный первый пакет — эвристика DPI ловит именно этот burst, а не только сигнатуру соли Shadowsocks (net4people/bbs#363, комментарии fortuna из команды Outline). Отличие от «сервер упал»: на другом канале (другой оператор, VPN через Wi‑Fi роутера друга) тот же ключ иногда оживает — признак фильтра на пути, а не битого VPS.

Connected, 0 B Туннель «висит», трафик не идёт — DPI режет первый пакет или flow timing.
Частичный доступ Сайты на Cloudflare/Hetzner грузятся по 16 KB и замирают — троттлинг у RU-операторов с ~09.06.2025 (Cloudflare blog).
Ключ свежий Сервер пингуется с зарубежного VPS, но с домашнего IP — нет: блок на магистрали, не «протухший» access key.
Commercial vs self-hosted Подписочный VPN (#31 Happ) и Zapret (#32) — другие сегменты; здесь только ss:// из Outline Manager.

outline vpn не работает через мобильный интернет vs Wi‑Fi (МТС, Билайн, МегаФон)

Паттерн «на Wi‑Fi работало, на LTE — нет» зафиксирован для WebSocket+Outline SS на Hetzner: стабильнее на домашнем канале, fail на mobile у МТС, Билайн и МегаФон (OutlineFoundation/tunnel-server#256). Мобильные операторы агрессивнее режут UDP и подозрительные TCP-flow; голый Shadowsocks без маскировки первых байт попадает под active probing и поведенческий анализ таймингов (vpn.how). Запрос «outline vpn не работает через мобильный интернет» (8) — отдельный triage-кластер внутри этой страницы, не повод менять H1 на generic mobile VPN.

outline vpn не работает сегодня — что изменилось с начала 2026

С начала 2026 операторы усилили поведенческий DPI: фильтр смотрит не только на сигнатуру голого SS, но и на симметрию пакетов и ритм сессии. Точная дата «переключения» в открытых источниках не подтверждена единым регуляторным документом — ориентируйтесь на симптомы и свежесть ключа, а не на календарь из одного блога. Июльская волна, когда «не работает» ~70% VPN-сессий, — контекст в статье #22; наш фокус — именно Outline и Shadowsocks, не hub «vpn не работает сегодня».

Self-hosted ss:// vs commercial VPN — почему ключи живы, а туннель мёртв

Кластер «outline vpn ключи» (4 820) и «outline vpn ключ доступа» (1 029) приводит пользователей с рабочим ss:// из Outline Manager. Ключ валиден: сервер слушает порт, access key не отозван. Проблема в транспорте между вашим IP и VPS — ТСПУ режет голый Shadowsocks, а Manager не предлагает Cloak или AWG «в один клик». Брендовый спрос «outline vpn» (21 814) и транслит «аутлайн впн» (1 937) часто смешивают установку клиента и DPI-fail; если клиент 1.9.0+ стоит, а трафика нет — читайте H2 про prefix, не переустанавливайте APK.

Ключ есть, туннеля нет — типичный Outline-fail 2026. Смена порта без prefix не превращает SS в HTTPS: DPI смотрит на содержимое первого пакета и timing, не только на номер 443.

Shadowsocks под DPI: голый ss://, prefix Outline 1.9.0 и Cloak

Иллюстрация: Shadowsocks под DPI: голый ss://, prefix Outline 1.9.0 и Cloak

Голый Shadowsocks без маскировки первых байт — главная причина, почему outline vpn не работает на проводных и мобильных сетях РФ: ТСПУ знает сигнатуру SS, шлёт active probe и анализирует flow timing. Prefix в клиенте ≥1.9.0 и Cloak/v2ray-plugin — промежуточные слои; долгосрочный consumer-путь для Android и Windows — AmneziaWG с obfuscation, не бесконечная настройка bridge вручную.

Протокол vpn shadowsocks — как ТСПУ видит flow timing и packet symmetry

Shadowsocks шифрует payload, но паттерн сессии остаётся узнаваемым: размеры пакетов, паузы между connect и data, симметрия uplink/downlink. Outline Client при старте отправляет объединённый IV+connect+data — крупный первый пакет, который фильтры классифицируют как VPN-трафик ещё до расшифровки (bbs#363). Запрос «shadowsocks vpn» (547) и «протокол vpn shadowsocks» (40) ведут сюда: DPI на границе оператора ловит узнаваемую транспортную обёртку — flow timing и сигнатуру первого пакета, шифрование payload здесь не спасает.

Prefix в ss:// ключе: лимит 16 байт, URL-encoding, TCP-only

Outline Client ≥1.9.0 поддерживает prefix в ключе: до 16 байт, только TCP, значение URL-encoded в ss:// (developer.getoutline.org). Prefix маскирует первые байты соли Shadowsocks — клиент отправляет, например, префикс TLS ClientHello или POST%20 перед настоящим SS-payload; часть блокировок обходится, результат зависит от ISP (bbs#363). Порт в ключе должен совпадать с маской: TLS-префикс → 443, POST → 80 (riopass.ru). Prefix не панацея: на агрессивном mobile DPI туннель всё равно может умереть через минуты.

TLS ClientHello prefix Маскировка под HTTPS-handshake; порт 443 в access key обязателен.
POST%20 prefix Альтернативная маска; порт 80; ISP-зависимый эффект.
≤16 байт Жёсткий лимит Outline; длиннее — клиент отклонит ключ.
TCP-only UDP-варианты SS в Outline не поддерживаются — только TCP-транспорт.

Cloak / v2ray-plugin — промежуточный фикс до полной миграции

Cloak и v2ray-plugin прячут Shadowsocks за WebSocket или TLS-front — стабильнее голого SS на части сетей, но требуют ручной настройки на сервере вне Outline Manager UI: SSH, nginx, отдельный bridge (vpn.how). Это admin-workaround на недели, не consumer-решение для семьи без VPS-навыков. Если bridge уже настроен, а mobile всё равно режет — пора смотреть AmneziaWG, а не пятый вариант plugin.

Альтернатива self-hosted SS: VLESS Reality и XHTTP

Для стека Xray/VLESS Reality с транспортом XHTTP и миграцией на AWG — отдельный гайд в статье #27. Там другой transport и другая аудитория (панели 3x-ui, не Outline Manager); мы не дублируем сравнение VLESS vs SS здесь. WireGuard UDP под DPI — в материале #28 без отдельного H2.

Cloak/v2ray-plugin — ручная настройка вне Manager. Outline не «апгрейдит» голый SS до obfuscated транспорта сам — только prefix в клиенте или миграция на другой протокол.

ARTICLE #33 · июль 2026 · outline vpn не работает · ss:// DPI

Голый SS vs prefix vs Cloak vs AmneziaWG: когда что пробовать

Outline Client ≥1.9.0 с ss:// без prefix — типичный «Connected, 0 B»: ТСПУ режет крупный первый пакет и flow timing. Prefix (≤16 байт, TCP-only) и Cloak/v2ray-plugin — промежуточные слои; consumer-выход — AmneziaWG из Telegram-бота. Переключите режим — canvas покажет путь пакета и критерии миграции.

Режим диагностики · 4 транспорта

Голый SS · flow timing · BLOCK

DPI-сигнатура IV+connect+data · timing
Симптом Connected · 0 B · сайты не грузят
Outline Manager Ключ без prefix · SS-only
Mobile LTE МТС/Билайн/МегаФон · fail
Следующий шаг → Prefix ≥1.9.0 · порт 443
Голый SS vs prefix vs Cloak vs AWG · Outline troubleshooting · июль 2026
Критерий Голый SS Prefix Cloak / v2ray AmneziaWG
Настройка Access key из Manager Client ≥1.9.0 · переимпорт ключа SSH · nginx · bridge вне UI Конфиг из @vpn_sotka_bot
DPI-детект Flow timing · крупный 1-й пакет TLS ClientHello / POST%20 маска WS/TLS-front · меньше SS-сигнатуры Obfuscated WG · variable sizes
Outline Manager Дефолт · без prefix Prefix в клиенте · ≤16 B Вне Manager UI Другой протокол
Mobile LTE Частый fail #256 ISP-зависимо · дни Стабильнее · admin-work Managed mobile-профиль
Срок жизни фикса Мёртв на DPI Недели · не навсегда Недели–месяцы · VPS Rotation · managed
Когда пробовать Никогда на RU mobile 2026 Первый шаг · Wi‑Fi/LTE triage Есть SSH · prefix не помог 3+ дня Admin-слой исчерпан · consumer
SOTKA fit Не продаём SS Self-hosted triage Не admin-сервис ✅ миграция AWG

Contrast: dark root sotka-visual-dark + scoped !important reset. Источники: Outline prefixing, bbs#363, tunnel-server#256. Cross-links: AWG setup #2, DPI-волна #22 (контекст, не duplicate H1).

Outline VPN на Android и Windows: диагностика перед отказом от ключей

Диагностика outline vpn для андроид (345) и outline vpn для пк (1 095) начинается с версии клиента, валидности ключа и порта — только потом prefix, Cloak и миграция. Не выбрасывайте access key, пока не пройдёте чеклист ниже: в половине случаев помогает prefix 1.9.0+ или смена сети Wi‑Fi ↔ LTE.

outline vpn для андроид — проверка клиента, ключа и порта 443

Установите Outline Client из официального магазина, версия ≥1.9.0 — иначе prefix в ss:// не применится. Импортируйте ключ, проверьте порт в URI: для TLS-prefix нужен 443. На mobile отключите «экономию трафика» и battery optimization для Outline — Android может убивать фоновый туннель. Если на Wi‑Fi OK, на МТС/Билайн/МегаФон — нет, проблема в mobile DPI (#256), не в «битом» APK.

outline vpn для пк — логи Outline Client

На Windows откройте Outline → «Отправить отзыв» / diagnostic logs или смотрите статус в трее: Connected без bytes sent/received — DPI-block. Проверьте, что антивирус не режет TAP-адаптер. Тест: тот же ключ на телефоне через LTE и на ПК через кабель — если паттерн разный, фиксируйте сеть, а не переустанавливайте Windows.

outline vpn ключи 2026 — когда проблема в сервере, а не в DPI

Ключ отозван в Manager, порт закрыт firewall, исчерпан лимит на VPS — симптомы похожи, но лечатся на сервере. Проверка: ping/traceroute до IP сервера с зарубежного VPS или через знакомого за границей. Если с EU/US ключ работает, с вашего домашнего IP — нет, это DPI, не «outline vpn ключи 2026 протухли».

Чеклист: prefix → Cloak → смена порта → миграция

  1. Обновите Outline Client до ≥1.9.0 на Android и Windows; переимпортируйте ключ с prefix (TLS → порт 443, POST → порт 80).
  2. Протестируйте на Wi‑Fi и на mobile LTE одного оператора; зафиксируйте, где туннель умирает.
  3. Если prefix не помог на mobile 3+ дня — оцените Cloak/v2ray-plugin на сервере (нужен SSH) или сразу миграцию на AWG.
  4. Проверьте троттлинг 16 KB к Cloudflare/Hetzner: если страницы обрываются на одном размере — это магистраль, не DNS.
  5. Если admin-слой исчерпан — получите конфиг AmneziaWG в @vpn_sotka_bot, импорт в AmneziaVPN; полный гайд — статья #2.

Миграция с Outline на AmneziaWG: настройка через Telegram-бот SOTKA

Миграция с Outline на AmneziaWG — отдельный протокол и конфиг, а не «тот же ss:// в другом приложении». AmneziaWG ≠ vanilla WireGuard: рандомизация заголовков и anti-DPI параметры (Jc, I1–I5) ломают эвристику голого SS и UDP 148/92 (privacyproof, DoVPN). Consumer-путь без VPS-админки — managed-конфиг из Telegram-бота SOTKA.

amneziawg настройка на Android — конфиг из бота без VPS-админки

Установите AmneziaVPN 4.8.12.9+ из Google Play. Откройте @vpn_sotka_bot, получите конфиг AmneziaWG по тарифу. В приложении: Install AWG → импорт QR или файла → включите туннель → проверьте IP. Старый ss:// из Outline в Amnezia не конвертируется автоматически — нужен новый AWG-профиль.

amneziawg настройка на Windows — импорт и автозапуск

AmneziaVPN на Windows с Install AWG заменяет Outline Client для обхода DPI: тот же бот выдаёт конфиг, импорт через файл. Outline на ПК можно оставить для тестов, но не держите два туннеля одновременно — конфликт маршрутов. Подробные скриншоты и split-tunnel — в каноническом гайде #2; здесь только критерии перехода с SS.

Когда prefix/Cloak уже не спасают — критерии перехода на AWG

Prefix 3–7 дней fail На основной сети (дом + работа) туннель нестабилен — пора AWG.
Mobile-only fail Wi‑Fi жив, LTE мёртв даже с Cloak — managed AWG с ротацией endpoint.
Нет SSH на сервер Cloak недоступен; бот SOTKA снимает задачу bridge.
Семья 2+ устройств Ручной prefix на каждый телефон утомляет; один AWG-конфиг проще.

Честно: результат зависит от оператора и сети — без обещаний стабильного обхода на любой магистрали. SOTKA даёт готовый obfuscated конфиг и поддержку в Telegram, без ночной возни с nginx и v2ray-plugin.

Primary CTA: получите AmneziaWG в Telegram-боте SOTKA — конфиг за ~3 минуты на Android и Windows. Prefix и Cloak оставьте как временные слои на своём VPS; для ежедневного доступа удобнее managed AWG.

Критерии выбора: когда пробовать prefix, Cloak или AmneziaWG

Ниже — decision-таблица по сценарию и навыкам админа, не дубль интерактивного сравнения протоколов (его даёт блок Бориса выше). Используйте её, если не уверены, сколько ещё крутить Outline Manager.

СценарийЧто пробовать первымСрок жизниНужен SSH/VPS
Свежий ss://, Wi‑Fi, клиент <1.9.0Обновить Outline + prefix TLS/POSTДни–неделиНет (только ключ)
Голый SS, mobile МТС/Билайн/МегаФонPrefix, затем Cloak bridgeНеделиДа для Cloak
Троттлинг 16 KB к CDNСмена хостинга или AWGЗависит от subnetДа / managed
Нет времени на bridge, 2+ устройстваAmneziaWG через SOTKA botМесяцыНет
Уже есть Xray/Reality панельСм. #27, не OutlineДа
  • Prefix не помог 3 дня → Cloak или AWG, не пятый reinstall клиента.
  • Только Outline Manager → Cloak недоступен без серверной настройки.
  • Generic DPI волна → контекст #22, фикс протокола — здесь или AWG.

prefix ceiling · self-hosted SS исчерпан

Prefix 3–7 дней fail — остановите Outline и перейдите на AmneziaWG

Когда ss:// жив, а туннель мёртв на домашнем LTE и Cloak недоступен без SSH — не копируйте чужой prefix из 2025. Получите managed AWG-конфиг в @vpn_sotka_bot → импорт в AmneziaVPN 4.8+ → проверка на Wi‑Fi и mobile одного оператора. Старый Outline access key не конвертируется — нужен новый AWG-профиль. Пробный период — проверка на вашей сети до оплаты.

Открыть Telegram-бот SOTKA →
  • 220 Wordstat «outline vpn не работает»
  • prefix Outline Client ≥1.9.0
  • ss:// Ключ жив, туннель мёртв
  • ~3 мин Конфиг AWG из бота

SOTKA VPN · managed AmneziaWG · не чиним голый Shadowsocks · без обещаний «100% после каждого DPI-цикла»

FAQ: Outline VPN, Shadowsocks и AmneziaWG

Почему не работает outline vpn, если ключ свежий?

Свежий access key подтверждает только серверную сторону. ТСПУ режет голый Shadowsocks на магистрали: Connected без трафика — типичный DPI-fail, не «битый ключ». Проверьте prefix в клиенте ≥1.9.0 и тест на другой сети (Wi‑Fi vs LTE).

Голый Shadowsocks vs Cloak — что выбрать на неделю vs на месяцы

Голый SS + prefix — быстрый тест на дни, если есть только Manager и обновлённый клиент. Cloak/v2ray-plugin — недели при готовности настроить bridge на VPS. На месяцы и несколько устройств практичнее AmneziaWG из managed-конфига: не зависит от ручного nginx и ISP-капризов prefix.

Prefix в Outline Client 1.9.0 — пошагово и ограничения

Админ генерирует ключ с prefix в Manager или вручную добавляет URL-encoded префикс (≤16 байт) в ss://. Клиент ≥1.9.0, TCP-only. TLS-маска → порт 443; POST → 80. Переимпортируйте ключ после изменения. Prefix не работает на UDP и не заменяет Cloak на всех mobile-сетях.

Связь с июльской волной DPI — не путать с блокировкой всего VPN

Статья #22 описывает массовую деградацию VPN-сессий в июле 2026 (~70% по отчётам пользователей). Эта страница — узкий угол Outline/Shadowsocks: «ключ есть, туннель нет». Commercial apps (Happ, #31) и Zapret (#32) — соседние темы без overlap H1.

Можно ли импортировать ss:// в AmneziaVPN и получить AWG?

Нет. ss:// запускает режим Shadowsocks внутри Amnezia, не AmneziaWG. Для AWG нужен отдельный конфиг из бота или своего сервера с Amnezia — см. гайд #2.

Краткий ответ Получить конфиг