—
Сервер подключения
—
дней
⚠️
💳 Подписка не активна. Оплатите для подключения.
Режим
Защищённое соединение
Статус
—
Подписка до
—
Данные для подключения
Продублировано на почту
Сервер
—
Режим
Защищённое соединение
Логин
—
Пароль
—
Эти же данные дублируются на почту при активации или смене сервера. Если письмо не пришло — проверьте «Спам», актуальные данные всегда здесь.
🔒
Данные подключения пока закрыты
Они появятся автоматически после оплаты и активации подписки.
◧
Инструкция
Настройка за 2 минуты
₽
Продлить
Оплата и тарифы
🔔
Telegram-бот
Уведомления о статусе
Инструкция по подключению
🔒
Подключение доступно после активации
Выберите и оплатите тариф. Сервер, логин, пароль и инструкции появятся после подтверждения платежа.
Рекомендуем: для более стабильного и быстрого соединения используйте «Альтернативное подключение». Оно автоматически настроит системное подключение Windows.
Windows — через приложение
Приложение trafdefence для Windows
Основной вариант с интерфейсом, треем и управлением подключением.
1
Скачайте TrafDefence.exe в этом блоке и запустите двойным кликом. При первом подключении подтвердите системный запрос Windows: он нужен один раз, чтобы система доверяла сертификату TrafDefence.
2
Введите данные личного кабинета или VPN-логин и VPN-пароль из письма. Программа получит актуальный сервер и проверит подписку.
3
Программа сама установит сертификат в нужные хранилища Windows, создаст подключение «TrafDefence» и подключится.
4
Чтобы отключить соединение, запустите программу повторно и выберите пункт «Отключить». Там же можно обновить настройки и переподключиться.
Если назначенный сервер изменится, скачивать программу повторно не нужно — запустите её и выберите обновление настроек.
Windows — альтернативное подключение (рекомендуем)
Консольный конфигуратор TrafDefence
Производит настройку стандартного системного VPN-подключения в Windows в автоматическом режиме.
1
Скачайте TrafDefence-Alternative.exe и запустите двойным кликом. Откроется консольное окно.
2
Введите логин или email, затем пароль. Можно использовать данные личного кабинета либо VPN-логин и VPN-пароль из письма.
3
Программа получит актуальный сервер, установит сертификат и создаст в Windows системное подключение «TrafDefence Alternative».
4
После настройки подключением можно управлять через стандартный раздел VPN Windows. При повторном запуске конфигуратор предложит отключить соединение или обновить настройки.
Рекомендуемый способ для Windows: он обычно обеспечивает более стабильное и быстрое соединение. Подходит и если основное приложение не запускается или WebView2 недоступен. Параметры VPN вручную заполнять не нужно.
Windows — ручная настройка
Файлы для ручной настройки Windows
Сертификат и подробная пошаговая инструкция.
Доступные точки входа для ручной настройки
Загрузка…
При создании подключения выберите любой сервер из списка выше и используйте указанный для него Remote ID.
1
Установить сертификат: правый клик по
ca-cert.crt → «Установить сертификат» → «Локальный компьютер» → Да (UAC) → «Поместить все сертификаты в следующее хранилище» → Обзор → «Доверенные корневые центры сертификации» → ОК → Далее → Готово.2
Создать подключение: выберите любой сервер из списка доступных точек входа выше. Затем откройте Пуск → Параметры → Сеть и Интернет → VPN → «Добавить VPN». Поставщик:
Windows (встроенный), Имя подключения: любое, Сервер: адрес выбранной точки входа, Тип VPN: IKEv2, Тип входа: «Имя пользователя и пароль», Имя пользователя: —, Пароль: —. Нажмите «Сохранить».3
Настроить EAP (обязательно): Win+R →
ncpa.cpl → Enter. Правый клик по созданному подключению → «Свойства» → вкладка «Безопасность» → «Использовать протокол расширенной проверки подлинности (EAP)» → выбрать EAP-MSCHAPv2 → ОК.4
Включить шлюз по умолчанию: там же, вкладка «Сеть» → «IP версии 4 (TCP/IPv4)» → «Свойства» → «Дополнительно» → поставить галочку «Использовать шлюз по умолчанию в удаленной сети» → ОК → ОК → ОК.
5
Подключиться: значок сети в трее → выбрать созданное подключение → «Подключить». При необходимости введите логин и пароль ещё раз.
6
Проверить: откройте 2ip.ru — IP должен отличаться от адреса без подключения.
Рекомендуем: для более стабильного и быстрого соединения выберите ручную настройку через strongSwan.
Android 11 и новее — приложение trafdefence
Приложение trafdefence для Android
Для Android 11 и новее.
1
Скачайте приложение trafdefence в этом блоке. Если Android запросит разрешение, разрешите установку из браузера.
2
Откройте приложение и введите данные личного кабинета или логин и пароль из письма об активации.
3
Нажмите «Подключить» и один раз подтвердите системный запрос на создание защищённого подключения.
4
Готово. Сервер и сертификат приложение выберет автоматически.
Для приложения требуется Android 11 или новее. Версию Android можно проверить в разделе «Настройки → О телефоне».
Android — ручная настройка через strongSwan (рекомендуем)
Файлы для ручной настройки Android
Корневой сертификат и подробная мобильная инструкция.
Готовые профили доступных точек входа
Загрузка…
Скачайте нужный профиль, откройте файл на телефоне и подтвердите импорт в strongSwan. Логин выбранного маршрута уже включён в профиль.
1
Установите strongSwan VPN Client из Google Play или официального источника проекта strongSwan. Разработчик приложения — strongSwan Project.
2
Скачайте файл
ca-cert.crt в этом блоке и сохраните его на телефоне.3
Откройте strongSwan: меню ⋮ → CA certificates → «+» → Import certificate from file → выберите
ca-cert.crt.4
Импортируйте профиль нужной точки входа из списка выше. Прямые NL и DE не предлагаются для IKEv2; для этих направлений выбирайте доступный цепочный маршрут.
5
Нажмите на импортированный профиль → «Connect». После успешного подключения появится статус «Connected».
6
Проверка: откройте 2ip.ru — IP должен отличаться от адреса без подключения.
7
Постоянное подключение (необязательно): Настройки Android → Сеть и Интернет → VPN → шестерёнка рядом со strongSwan → включите «Всегда активный VPN». При необходимости включите «Блокировать соединения без VPN».
Рекомендуемый способ для Android: ручная настройка через strongSwan обычно обеспечивает более стабильное и быстрое соединение. Она также подходит для устройств, на которых приложение trafdefence недоступно из-за версии Android.
iPhone / iPad (встроенное подключение)
Файлы для iPhone и iPad
Корневой сертификат и подробная мобильная инструкция.
⚠️ Важные параметры именно для iOS (iPhone строгий — при ошибке подключение не встанет):
• Сервер:
• Удалённый ID:
• Локальный ID: оставить пустым
• Аутентификация: «Имя пользователя»
—• Удалённый ID:
— (совпадает с адресом сервера — так и должно быть)• Локальный ID: оставить пустым
• Аутентификация: «Имя пользователя»
1
Скачать сертификат. Нажмите кнопку «Скачать
ca-cert.crt» в этом блоке (или перенесите файл на iPhone через AirDrop / почту / Telegram / iCloud Drive). При скачивании в Safari подтвердите «Разрешить загрузку».2
Установить профиль. Настройки → в самом верху появится «Профиль загружен» → откройте его → «Установить» (справа вверху) → введите код-пароль iPhone → «Установить» ещё раз → «Готово». Если «Профиль загружен» не появился — Настройки → Основные → VPN и управление устройством → раздел «Загруженный профиль».
3
Довериться сертификату — ОБЯЗАТЕЛЬНО. Настройки → Основные → «Об этом устройстве» → прокрутите в самый низ → «Доверие сертификатам» → включите переключатель рядом с «VPN Chain CA» → «Продолжить». Без этого шага iPhone не доверяет серверу и VPN не подключится.
4
Создать подключение. Настройки → Основные → «VPN и управление устройством» → «VPN» → «Добавить конфигурацию VPN…». Заполните: Тип =
IKEv2; Описание = любое (напр. «VPN Chain»); Сервер = —; Удалённый ID = —; Локальный ID = пусто; Аутентификация пользователя = «Имя пользователя»; Имя пользователя = —; Пароль = —. Нажмите «Готово».5
Подключиться. Настройки → VPN → включите переключатель рядом с созданным подключением. Вверху экрана (у времени) появится значок VPN.
6
Проверка. Откройте Safari → 2ip.ru. IP должен отличаться от вашего обычного (совпадать с адресом выхода сервера).
Не подключается? Частые причины на iOS: 1) не сделан Шаг 3 (доверие сертификату); 2) в «Удалённый ID» вписано не то — там должен быть ровно адрес сервера (
—), а «Локальный ID» — пустым; 3) неверный логин/пароль.
Mac (встроенное подключение)
Сертификат для macOS
Добавляется в системную связку ключей и отмечается как доверенный.
⚠️ На Mac локальный ID не оставляйте пустым.
• Адрес сервера:
• Remote ID / Удалённый ID:
• Local ID / Локальный ID:
• Аутентификация пользователя: имя пользователя; аутентификация компьютера: нет
—• Remote ID / Удалённый ID:
—• Local ID / Локальный ID:
— (ваш VPN-логин)• Аутентификация пользователя: имя пользователя; аутентификация компьютера: нет
1
Скачайте сертификат. Нажмите «Скачать
ca-cert.crt» в этом блоке и сохраните файл на Mac.2
Добавьте сертификат в системную связку ключей. Откройте через Spotlight приложение «Связка ключей» (
Keychain Access) → выберите связку «Система» → перетащите в окно файл ca-cert.crt → подтвердите действие паролем администратора Mac.3
Включите доверие. В связке «Система» найдите сертификат VPN Chain CA → откройте двойным кликом → раскройте «Доверие» → в поле «При использовании этого сертификата» выберите «Всегда доверять» → закройте окно и подтвердите изменение паролем администратора.
4
Создайте подключение. Меню Apple → «Системные настройки» → «Сеть» → меню действий ••• → «Добавить конфигурацию VPN» → IKEv2. Укажите: Отображаемое имя =
TrafDefence; Адрес сервера = —; Удалённый ID = —; Локальный ID = —.5
Заполните аутентификацию. Откройте «Настройки аутентификации»: аутентификация пользователя — «Имя пользователя»; имя пользователя —
—; пароль — —; аутентификация компьютера — «Нет». Нажмите «ОК», затем «Создать».6
Подключитесь. Откройте «Системные настройки» → «VPN» и включите созданное подключение TrafDefence. При желании добавьте значок VPN в строку меню через «Пункт управления».
7
Проверьте подключение. Откройте Safari → 2ip.ru. IP должен отличаться от вашего обычного.
На macOS Monterey и старше путь немного другой: «Системные настройки» → «Сеть» → «+» → интерфейс «VPN» → тип VPN «IKEv2». Значения сервера, Remote ID, Local ID, логина и пароля остаются такими же.
Роутер / маршрутизатор — ручная настройка
Сертификат для роутера
Импортируется в хранилище доверенных CA маршрутизатора.
⚠️ Роутер должен уметь работать именно как IKEv2-клиент с EAP-MSCHAPv2
и проверкой сертификата сервера. Наличие раздела «IPsec» само по себе недостаточно:
режимы L2TP/IPsec, IKEv1 и подключение только по PSK с этой конфигурацией не работают.
Названия полей отличаются в Keenetic, MikroTik RouterOS, OpenWrt и других прошивках.
РЕЖИМ
Защищённое соединение
СЕРВЕР / GATEWAY
—
REMOTE ID / ID СЕРВЕРА
—
LOCAL ID / ID КЛИЕНТА
пусто / автоматически
EAP-ЛОГИН
—
EAP-ПАРОЛЬ
—
1
Проверьте возможности прошивки. Нужна пользовательская аутентификация
EAP-MSCHAPv2 (логин и пароль) и доверие своему CA-сертификату. Если доступны только «общий ключ / PSK», PPTP или L2TP — используйте другую прошивку либо отдельное устройство с OpenWrt.2
Установите корневой сертификат. Скачайте в этом блоке файл
ca-cert.crt и импортируйте его в хранилище доверенных CA роутера. Это сертификат центра сертификации, не клиентский сертификат и не приватный ключ.3
Создайте подключение. Сервер/Gateway:
—; Remote ID/ID сервера: —; Local ID: пусто или автоматически; аутентификация сервера: сертификат; аутентификация клиента: EAP-MSCHAPv2; логин: —; пароль: —. Логин и пароль нельзя вводить в поле PSK.4
Параметры шифрования оставьте автоматическими. Если прошивка требует заполнить предложения IKE/ESP вручную, сначала выберите совместимый профиль по умолчанию — конкретный набор может отличаться между назначенными серверами. Включите фрагментацию IKE, NAT traversal и DPD, если эти переключатели доступны.
5
Выберите маршрутизацию. Для защиты всей домашней сети направьте маршрут по умолчанию
0.0.0.0/0 через VPN и включите NAT/masquerade в туннель. Для отдельных устройств или сайтов используйте policy-based routing — это настраивается средствами конкретной прошивки.6
Подключитесь и проверьте. Откройте 2ip.ru с устройства за роутером. Если туннель поднят, но отдельные сайты не открываются, попробуйте MTU
1350–1400 и проверьте, что DNS получен автоматически либо задан вручную.
Одно подключение роутера отображается как одна активная VPN-сессия, а трафик устройств
домашней сети проходит через него. При смене назначенного сервера откройте личный кабинет
и обновите поля «Сервер» и «Remote ID» в настройках роутера.
Самопроверка за пару минут
Частые проблемы с подключением
Большинство ошибок вызывают старые настройки или конфликт нескольких сетевых программ. Начните с трёх проверок — они решают самые частые случаи.
1
Оставьте один VPNПолностью закройте клиенты других сервисов
2
Оставьте одну сетьWi-Fi, кабель или модем — не одновременно
3
Обновите приложениеСкачайте актуальную версию с этой страницы
↻Соединение включается и само отключается через несколько секундВСЕ УСТРОЙСТВА
Чаще всего подключение перехватывает другая программа или устройство переключается между сетями.
- Полностью закройте другие VPN-клиенты, прокси, игровые ускорители и программы с сетевой фильтрацией. Отключить профиль недостаточно — завершите приложение, в том числе в трее.
- Оставьте только один канал интернета: Wi-Fi, кабель или мобильный модем. Временно отключите остальные сетевые адаптеры.
- Перезапустите приложение trafdefence и подключитесь снова. Если проблема осталась, временно отключите сетевую защиту антивируса для проверки.
⊘Windows показывает «Код RAS 87» или «Код RAS 632»WINDOWS
Эти коды связаны с параметрами системного VPN-профиля Windows и встречались в старых версиях программы. Закройте приложение через значок в трее, скачайте актуальный TrafDefence.exe выше и запустите его повторно. Старое подключение удалять вручную не нужно — программа обновит профиль сама. Если код повторился, пришлите в поддержку его полный текст, версию Windows и скриншот.
••Пишет «Неверный логин или пароль»ДАННЫЕ ВХОДА
В приложении можно использовать email и пароль личного кабинета либо отдельные VPN-логин и VPN-пароль из письма об активации. Не смешивайте данные из этих двух пар. При копировании проверьте, что в начале и конце нет пробелов; регистр букв в пароле важен. Актуальные VPN-данные можно посмотреть и скопировать в личном кабинете.
◉Подключение есть, но сайты, игры или приложения не открываютсяСЕТЬ
Отключите сторонний VPN, прокси, защищённый DNS и сетевые фильтры других сервисов. Затем выключите и включите интернет на устройстве, заново подключите trafdefence и проверьте адрес на 2ip.ru. На роутере дополнительно проверьте маршрут по умолчанию, DNS и попробуйте MTU в диапазоне
1350–1400.
⌁Android не подключается или просит разрешение сноваANDROID
Разрешите системный запрос на создание VPN-подключения. В настройках Android удалите или отключите режимы «Постоянный VPN» и «Блокировать соединения без VPN» у профиля другого сервиса — одновременно активным может быть только один системный VPN. Для Android 11 и новее используйте приложение trafdefence; для старых версий — ручную настройку strongSwan из вкладки выше.
✓iPhone или iPad не устанавливает соединениеiOS
Проверьте три поля: «Удалённый ID» должен точно совпадать с адресом сервера, «Локальный ID» должен быть пустым, а сертификату «VPN Chain CA» нужно вручную включить полное доверие: Настройки → Основные → Об этом устройстве → Доверие сертификатам. Также отключите другие VPN-профили и функции постоянного подключения.
◇Не видны данные подключения или доступ закончилсяПОДПИСКА
Сервер, VPN-логин и пароль доступны только при активной подписке. Проверьте статус и дату окончания на главной странице кабинета. После оплаты обновите страницу или заново войдите в аккаунт. Подписка продлевается только вручную — автоматических списаний нет.
Не помогло? Проверим подключение по серверной истории
Укажите устройство и версию системы, точный текст ошибки, время последней попытки и приложите скриншот. Если Telegram-бот недоступен, обращение можно отправить по email.
Оплата подписки
Оплата разовая. Без вашего следующего продления новых списаний не будет — автоматически подписка не продлевается.
Подключение работает через системные сетевые возможности устройства. После настройки доступ не зависит от наличия приложения в App Store или Google Play.
Тарифы защищенного соединения (VPN)
Обычные тарифы с выбором срока и количества устройств.
Игровые тарифы
Российские игровые ноды для стабильного подключения к онлайн-играм.
История платежей
| Дата | Тариф | Сумма | Статус |
|---|
Административная панель
Всего пользователей
—
Активных
—
Выручка
—
🟢 Онлайн сейчас: 0
—
Оплатившие
Не оплатившие
| Сервер | Host | Активен для новых | Пользователей | Сессий | Связь | Действия |
|---|
🎮 Игровой тариф
Отдельный пул с фиксированной привязкой к выбранной ноде.
Занято
—
Резерв оплаты
—
Свободно
—
Игровые ноды
Заполняются сверху вниз. Каждая карточка показывает только своих пользователей.
Доступны все ноды общего пула. Перед добавлением панель живьём проверит SSH, IP forwarding и strongSwan.
—
Тарифы защищенного соединения (VPN)
Цена, зачёркнутая цена и доступность каждого тарифа.
🩺 Автотесты системы
Проверяет сервер, ноды, цепочку, домен/DNS, сертификат, оплату и подключения. Отчёты сохраняются в папку reports/ в репозитории. Если не удаётся разобраться — пришли файл отчёта.
История отчётов
—