Эти же данные дублируются на почту при активации или смене сервера. Если письмо не пришло — проверьте «Спам», актуальные данные всегда здесь.
🔒
Данные подключения пока закрыты
Они появятся автоматически после оплаты и активации подписки.
◧
Инструкция
Настройка за 2 минуты
₽
Продлить
Оплата и тарифы
🔔
Telegram-бот
Уведомления о статусе
Инструкция по подключению
🔒
Подключение доступно после активации
Выберите и оплатите тариф. Сервер, логин, пароль и инструкции появятся после подтверждения платежа.
Рекомендуем: для более стабильного и быстрого соединения используйте «Альтернативное подключение». Оно автоматически настроит системное подключение Windows.
Windows — через приложение
Приложение trafdefence для Windows
Основной вариант с интерфейсом, треем и управлением подключением.
Скачайте TrafDefence.exe в этом блоке и запустите двойным кликом. При первом подключении подтвердите системный запрос Windows: он нужен один раз, чтобы система доверяла сертификату TrafDefence.
2
Введите данные личного кабинета или VPN-логин и VPN-пароль из письма. Программа получит актуальный сервер и проверит подписку.
3
Программа сама установит сертификат в нужные хранилища Windows, создаст подключение «TrafDefence» и подключится.
4
Чтобы отключить соединение, запустите программу повторно и выберите пункт «Отключить». Там же можно обновить настройки и переподключиться.
Если назначенный сервер изменится, скачивать программу повторно не нужно — запустите её и выберите обновление настроек.
Windows — альтернативное подключение (рекомендуем)
Консольный конфигуратор TrafDefence
Производит настройку стандартного системного VPN-подключения в Windows в автоматическом режиме.
Скачайте TrafDefence-Alternative.exe и запустите двойным кликом. Откроется консольное окно.
2
Введите логин или email, затем пароль. Можно использовать данные личного кабинета либо VPN-логин и VPN-пароль из письма.
3
Программа получит актуальный сервер, установит сертификат и создаст в Windows системное подключение «TrafDefence Alternative».
4
После настройки подключением можно управлять через стандартный раздел VPN Windows. При повторном запуске конфигуратор предложит отключить соединение или обновить настройки.
Рекомендуемый способ для Windows: он обычно обеспечивает более стабильное и быстрое соединение. Подходит и если основное приложение не запускается или WebView2 недоступен. Параметры VPN вручную заполнять не нужно.
При создании подключения выберите любой сервер из списка выше и используйте указанный для него Remote ID.
1
Установить сертификат: правый клик по ca-cert.crt → «Установить сертификат» → «Локальный компьютер» → Да (UAC) → «Поместить все сертификаты в следующее хранилище» → Обзор → «Доверенные корневые центры сертификации» → ОК → Далее → Готово.
2
Создать подключение: выберите любой сервер из списка доступных точек входа выше. Затем откройте Пуск → Параметры → Сеть и Интернет → VPN → «Добавить VPN». Поставщик: Windows (встроенный), Имя подключения: любое, Сервер: адрес выбранной точки входа, Тип VPN: IKEv2, Тип входа: «Имя пользователя и пароль», Имя пользователя: —, Пароль: —. Нажмите «Сохранить».
3
Настроить EAP (обязательно): Win+R → ncpa.cpl → Enter. Правый клик по созданному подключению → «Свойства» → вкладка «Безопасность» → «Использовать протокол расширенной проверки подлинности (EAP)» → выбрать EAP-MSCHAPv2 → ОК.
4
Включить шлюз по умолчанию: там же, вкладка «Сеть» → «IP версии 4 (TCP/IPv4)» → «Свойства» → «Дополнительно» → поставить галочку «Использовать шлюз по умолчанию в удаленной сети» → ОК → ОК → ОК.
5
Подключиться: значок сети в трее → выбрать созданное подключение → «Подключить». При необходимости введите логин и пароль ещё раз.
6
Проверить: откройте 2ip.ru — IP должен отличаться от адреса без подключения.
Рекомендуем: для более стабильного и быстрого соединения выберите ручную настройку через strongSwan.
Скачайте приложение trafdefence в этом блоке. Если Android запросит разрешение, разрешите установку из браузера.
2
Откройте приложение и введите данные личного кабинета или логин и пароль из письма об активации.
3
Нажмите «Подключить» и один раз подтвердите системный запрос на создание защищённого подключения.
4
Готово. Сервер и сертификат приложение выберет автоматически.
Для приложения требуется Android 11 или новее. Версию Android можно проверить в разделе «Настройки → О телефоне».
Android — ручная настройка через strongSwan (рекомендуем)
1
Установите strongSwan VPN Client из официального источника и скачайте профиль выбранного маршрута.
2
Откройте файл .sswan на телефоне через strongSwan либо выберите «Import VPN profile» в меню приложения. Подтвердите импорт: сервер, CA и учётные данные уже включены.
3
Нажмите на импортированный профиль и подключитесь. Подтвердите системный запрос Android на VPN-подключение, если он появится. Отдельно импортировать CA и вручную вводить параметры не нужно.
4
Проверка: откройте 2ip.ru — IP должен отличаться от адреса без подключения.
«Всегда активный VPN» и блокировка соединений без VPN необязательны: включайте их только если нужен такой режим работы.
Файлы для ручной настройки Android
Корневой сертификат и подробная мобильная инструкция.
Установите strongSwan VPN Client из Google Play или официального источника проекта strongSwan. Разработчик приложения — strongSwan Project.
2
Скачайте файл ca-cert.crt в этом блоке и сохраните его на телефоне.
3
Откройте strongSwan: меню ⋮ → CA certificates → «+» → Import certificate from file → выберите ca-cert.crt.
4
Создайте VPN-профиль вручную: «Add VPN profile», сервер выбранного маршрута, тип IKEv2 EAP (Username/Password), маршрутный логин и пароль. Выберите импортированный CA. Используйте данные доступного IKEv2-маршрута из кабинета или поддержки, не другого основного назначения. Прямые NL и DE для IKEv2 недоступны.
5
Нажмите на импортированный профиль → «Connect». После успешного подключения появится статус «Connected».
6
Проверка: откройте 2ip.ru — IP должен отличаться от адреса без подключения.
7
Постоянное подключение (необязательно): Настройки Android → Сеть и Интернет → VPN → шестерёнка рядом со strongSwan → включите «Всегда активный VPN». При необходимости включите «Блокировать соединения без VPN».
Рекомендуемый способ для Android: ручная настройка через strongSwan обычно обеспечивает более стабильное и быстрое соединение. Она также подходит для устройств, на которых приложение trafdefence недоступно из-за версии Android.
iPhone / iPad (встроенное подключение)
Персональные профили IKEv2 для Apple
Выберите доступный маршрут. Профиль содержит его логин, пароль и сертификат CA — не передавайте файл другим людям.
1
Скачайте профиль выбранного маршрута в Safari на iPhone или iPad. Подтвердите загрузку профиля; при необходимости откройте скачанный файл .mobileconfig.
2
Откройте «Настройки» → «Профиль загружен» → «Установить». Если этого пункта нет: «Настройки» → «Основные» → «VPN и управление устройством». Профиль не подписан: проверьте, что скачали его из своего кабинета, и подтвердите установку с код-паролем устройства.
3
Откройте «Настройки» → «VPN» и включите подключение TrafDefence выбранного маршрута. Сервер, Remote ID и учётные данные уже заполнены.
После установки включите VPN в настройках. Подтверждения загрузки, установки и предупреждения о неподписанном профиле остаются обязательными; отдельный импорт CA и ручное заполнение VPN не нужны. «Полное доверие» корневому сертификату относится к SSL/TLS и не является универсальным обязательным шагом для IKEv2.
Проверка: откройте 2ip.ru — IP должен отличаться от адреса без подключения.
Полностью ручная установка
Используйте адрес, Remote ID, логин и пароль выбранного IKEv2-маршрута из персонального профиля. Данные основного назначения могут относиться к другому маршруту.
Файлы для iPhone и iPad
Корневой сертификат и подробная мобильная инструкция.
⚠️ Важные параметры именно для iOS (iPhone строгий — при ошибке подключение не встанет):
• Сервер: server
• Удалённый ID: Remote ID(используйте Remote ID выбранного маршрута)
• Локальный ID: оставить пустым
• Аутентификация: «Имя пользователя»
1
Скачать сертификат. Нажмите кнопку «Скачать ca-cert.crt» в этом блоке (или перенесите файл на iPhone через AirDrop / почту / Telegram / iCloud Drive). При скачивании в Safari подтвердите «Разрешить загрузку».
2
Установить профиль. Настройки → в самом верху появится «Профиль загружен» → откройте его → «Установить» (справа вверху) → введите код-пароль iPhone → «Установить» ещё раз → «Готово». Если «Профиль загружен» не появился — Настройки → Основные → VPN и управление устройством → раздел «Загруженный профиль».
3
Доверие сертификату. Настройки → Основные → «Об этом устройстве» → прокрутите в самый низ → «Доверие сертификатам» → включите переключатель рядом с «VPN Chain CA» → «Продолжить». Этот переключатель включает доверие для SSL/TLS; его необходимость для IKEv2 нельзя считать универсальной.
4
Создать подключение. Настройки → Основные → «VPN и управление устройством» → «VPN» → «Добавить конфигурацию VPN…». Заполните: Тип = IKEv2; Описание = любое (напр. «VPN Chain»); Сервер = server; Удалённый ID = Remote ID; Локальный ID = пусто; Аутентификация пользователя = «Имя пользователя»; Имя пользователя = username; Пароль = password. Нажмите «Готово».
5
Подключиться. Настройки → VPN → включите переключатель рядом с созданным подключением. Вверху экрана (у времени) появится значок VPN.
6
Проверка. Откройте Safari → 2ip.ru. IP должен отличаться от вашего обычного (совпадать с адресом выхода сервера).
Не подключается? Частые причины на iOS: 1) не сделан Шаг 3 (доверие сертификату); 2) в «Удалённый ID» вписано не то — там должен быть Remote ID выбранного маршрута (Remote ID), а «Локальный ID» — пустым; 3) неверный логин/пароль.
Mac (встроенное подключение)
Персональные профили IKEv2 для Apple
Выберите доступный маршрут. Профиль содержит его логин, пароль и сертификат CA — не передавайте файл другим людям.
1
Скачайте профиль выбранного маршрута и откройте файл .mobileconfig на Mac.
2
Откройте «Системные настройки» → «Основные» → «Управление устройством», выберите загруженный профиль и установите его. Профиль не подписан: проверьте, что скачали его из своего кабинета, и подтвердите установку паролем администратора Mac.
3
Откройте «Системные настройки» → «VPN» и включите подключение TrafDefence выбранного маршрута. Сервер, Remote ID и учётные данные уже заполнены.
После установки подтвердите системные запросы и включите VPN в настройках Mac. Сертификат CA и Local ID уже включены в профиль; отдельно вводить параметры и импортировать CA не нужно.
Проверка: откройте 2ip.ru — IP должен отличаться от адреса без подключения.
Полностью ручная установка
Используйте адрес, Remote ID, логин и пароль выбранного IKEv2-маршрута из персонального профиля. Данные основного назначения могут относиться к другому маршруту.
Сертификат для macOS
Добавляется в системную связку ключей и отмечается как доверенный.
• Адрес сервера: server
• Remote ID / Удалённый ID: Remote ID
• Local ID / Локальный ID: username(ваш VPN-логин)
• Аутентификация пользователя: имя пользователя; аутентификация компьютера: нет
1
Скачайте сертификат. Нажмите «Скачать ca-cert.crt» в этом блоке и сохраните файл на Mac.
2
Добавьте сертификат в системную связку ключей. Откройте через Spotlight приложение «Связка ключей» (Keychain Access) → выберите связку «Система» → перетащите в окно файл ca-cert.crt → подтвердите действие паролем администратора Mac.
3
Включите доверие. В связке «Система» найдите сертификат VPN Chain CA → откройте двойным кликом → раскройте «Доверие» → в поле «При использовании этого сертификата» выберите «Всегда доверять» → закройте окно и подтвердите изменение паролем администратора.
4
Создайте подключение. Меню Apple → «Системные настройки» → «Сеть» → меню действий ••• → «Добавить конфигурацию VPN» → IKEv2. Укажите: Отображаемое имя = TrafDefence; Адрес сервера = server; Удалённый ID = Remote ID; Локальный ID = username.
Подключитесь. Откройте «Системные настройки» → «VPN» и включите созданное подключение TrafDefence. При желании добавьте значок VPN в строку меню через «Пункт управления».
7
Проверьте подключение. Откройте Safari → 2ip.ru. IP должен отличаться от вашего обычного.
На macOS Monterey и старше путь немного другой: «Системные настройки» → «Сеть» → «+» → интерфейс «VPN» → тип VPN «IKEv2». Значения сервера, Remote ID, Local ID, логина и пароля остаются такими же.
Linux — приложение для Ubuntu / Debian / Mint
TrafDefence для Linux · amd64
Пакет .deb с графическим интерфейсом, CLI и встроенными VPN-движками. Требуются systemd и systemd-resolved.
Для Fedora, RHEL 9 и новее, Rocky Linux 9 и новее, AlmaLinux 9 и новее и CentOS Stream 9 и новее на x86_64 доступна экспериментальная RPM-сборка. Установите скачанный пакет командой sudo dnf install ./TrafDefence-Linux-x86_64.rpm.
Требуются Python 3.9 и новее, glibc 2.34 и новее, Tk и настроенная работающая служба systemd-resolved. В EL-системах дополнительные репозитории EPEL и CRB должен подготовить администратор. Если dnf сообщает об отсутствующих зависимостях, не устанавливайте пакет с их игнорированием. CentOS 7 и EL 8 не поддерживаются. Установка и VPN-трафик RPM-клиента на этих системах пока не проверены; не отключайте SELinux и firewalld.
1
Скачайте пакет и откройте терминал в папке с ним. Установите: sudo apt install ./TrafDefence-Linux-amd64.deb.
2
Запустите TrafDefence из меню приложений или командой trafdefence gui от обычного пользователя. Введите логин и пароль личного кабинета.
3
Выберите маршрут в списке групп и стран, затем нажмите Connect. Клиент сначала проверяет AWG, затем VLESS REALITY для того же маршрута. Дождитесь статуса подключения с выходным IP.
4
Для отключения нажмите Disconnect. В терминале доступны trafdefence login, trafdefence routes, trafdefence connect ID, trafdefence status и trafdefence disconnect; ID берётся из списка маршрутов, пароль вводится скрыто.
Linux — ручная настройка IKEv2
Сертификат и параметры выбранного маршрута
Без приложения TrafDefence. Используйте только доступные IKEv2-точки; прямые NL/DE для этого способа не подходят.
Выберите маршрут в окне профилей. Для ручного ввода откройте скачанный .sswan текстовым редактором: адрес — remote.addr, Remote ID — remote.id, VPN-логин — local.eap_id, VPN-пароль — local.shared_secret. Не публикуйте этот файл и не используйте пароль личного кабинета вместо VPN-пароля.
Для ручной настройки в Fedora и EL 9 и новее установите sudo dnf install strongswan NetworkManager-strongswan NetworkManager-strongswan-gnome. В EL-системах сначала подготовьте репозитории EPEL и CRB. Затем используйте те же поля и действия NetworkManager ниже; команды apt относятся только к Ubuntu, Debian и Mint.
1
Установите плагин: sudo apt update, затем sudo apt install network-manager-strongswan network-manager-gnome. Это вариант для рабочего стола с NetworkManager.
2
Сохраните ca-cert.crt в постоянной папке. Откройте настройки сети → VPN → добавить → IPsec/IKEv2 (strongSwan). В Mint можно открыть редактор командой nm-connection-editor.
3
Адрес сервера и идентификатор сервера (Remote ID) возьмите из выбранного профиля. В поле сертификата сервера/CA выберите ca-cert.crt. Проверку сертификата не отключайте.
4
Аутентификация клиента — EAP (имя пользователя/пароль), используется EAP-MSCHAPv2. Введите VPN-логин и VPN-пароль профиля. Если есть поле идентификатора клиента (Local ID), укажите тот же VPN-логин. Включите запрос внутреннего IP-адреса; PSK и клиентский сертификат не нужны.
5
Сохраните и включите VPN в настройках сети. Не запускайте одновременно другой VPN. Для выключения используйте переключатель VPN или nmcli connection down "TrafDefence", если так назвали подключение.
6
Проверьте внешний IP и открытие сайтов. IP должен соответствовать выходу выбранного маршрута. При ошибке смотрите journalctl -u NetworkManager --since "5 minutes ago"; если IP меняется, но сайты не открываются, проверьте DNS командой resolvectl status.
Без графического интерфейса — терминал
Для разового подключения через strongSwan установите sudo apt install charon-cmd libcharon-extra-plugins libstrongswan-extra-plugins. Замените SERVER, REMOTE_ID и VPN_LOGIN данными одного выбранного профиля, а путь к сертификату — своим.
VPN-пароль введите по запросу, не добавляйте его в команду. Терминал оставьте открытым; Ctrl+C завершает подключение. Не запускайте поверх действующего VPN или другого IKE-демона. На удалённом сервере изменение маршрута может оборвать SSH: используйте локальную/внеполосную консоль. Настройки DNS после подключения проверяются отдельно.
⚠️ Роутер должен уметь работать именно как IKEv2-клиент с EAP-MSCHAPv2
и проверкой сертификата сервера. Наличие раздела «IPsec» само по себе недостаточно:
режимы L2TP/IPsec, IKEv1 и подключение только по PSK с этой конфигурацией не работают.
Названия полей отличаются в Keenetic, MikroTik RouterOS, OpenWrt и других прошивках.
РЕЖИМ
Защищённое соединение
СЕРВЕР / GATEWAY
—
REMOTE ID / ID СЕРВЕРА
—
LOCAL ID / ID КЛИЕНТА
пусто / автоматически
EAP-ЛОГИН
—
EAP-ПАРОЛЬ
—
1
Проверьте возможности прошивки. Нужна пользовательская аутентификация EAP-MSCHAPv2 (логин и пароль) и доверие своему CA-сертификату. Если доступны только «общий ключ / PSK», PPTP или L2TP — используйте другую прошивку либо отдельное устройство с OpenWrt.
2
Установите корневой сертификат. Скачайте в этом блоке файл ca-cert.crt и импортируйте его в хранилище доверенных CA роутера. Это сертификат центра сертификации, не клиентский сертификат и не приватный ключ.
3
Создайте подключение. Сервер/Gateway: —; Remote ID/ID сервера: —; Local ID: пусто или автоматически; аутентификация сервера: сертификат; аутентификация клиента: EAP-MSCHAPv2; логин: —; пароль: —. Логин и пароль нельзя вводить в поле PSK.
4
Параметры шифрования оставьте автоматическими. Если прошивка требует заполнить предложения IKE/ESP вручную, сначала выберите совместимый профиль по умолчанию — конкретный набор может отличаться между назначенными серверами. Включите фрагментацию IKE, NAT traversal и DPD, если эти переключатели доступны.
5
Выберите маршрутизацию. Для защиты всей домашней сети направьте маршрут по умолчанию 0.0.0.0/0 через VPN и включите NAT/masquerade в туннель. Для отдельных устройств или сайтов используйте policy-based routing — это настраивается средствами конкретной прошивки.
6
Подключитесь и проверьте. Откройте 2ip.ru с устройства за роутером. Если туннель поднят, но отдельные сайты не открываются, попробуйте MTU 1350–1400 и проверьте, что DNS получен автоматически либо задан вручную.
Одно подключение роутера отображается как одна активная VPN-сессия, а трафик устройств
домашней сети проходит через него. При смене назначенного сервера откройте личный кабинет
и обновите поля «Сервер» и «Remote ID» в настройках роутера.
Оплата подписки
Оплата разовая. Без вашего следующего продления новых списаний не будет — автоматически подписка не продлевается.
Подключение работает через системные сетевые возможности устройства. После настройки доступ не зависит от наличия приложения в App Store или Google Play.
Тарифы защищенного соединения (VPN)
Обычные тарифы с выбором срока и количества устройств.
Игровые тарифы
Российские игровые ноды для стабильного подключения к онлайн-играм.
История платежей
Дата
Тариф
Сумма
Статус
Административная панель
Всего пользователей
—
Активных
—
Выручка
—
🟢 Онлайн сейчас: 0
—
Оплатившие
Не оплатившие
Сервер
Host
Активен для новых
Пользователей
Сессий
Связь
Действия
🎮 Игровой тариф
Отдельный пул с фиксированной привязкой к выбранной ноде.
Занято
—
Резерв оплаты
—
Свободно
—
Игровые ноды
Заполняются сверху вниз. Каждая карточка показывает только своих пользователей.
Доступны все ноды общего пула. Перед добавлением панель живьём проверит SSH, IP forwarding и strongSwan.
—
Тарифы защищенного соединения (VPN)
Цена, зачёркнутая цена и доступность каждого тарифа.
🩺 Автотесты системы
Проверяет сервер, ноды, цепочку, домен/DNS, сертификат, оплату и подключения. Отчёты сохраняются в папку reports/ в репозитории. Если не удаётся разобраться — пришли файл отчёта.
История отчётов
—
Профили подключения
Выберите доступный маршрут. Профиль содержит его логин, пароль и сертификат CA — не передавайте файл другим людям.
Загрузка…
💳
Переход к оплате
Вы будете перенаправлены на страницу оплаты ЮKassa.
Так эти данные видит сам пользователь в своём личном кабинете.
Маршруты
Изменить срок подписки
Положительное число добавит дни, отрицательное — заберёт. Например: -5.
Добавить пользователя
Для пользователя, у которого EAP-логин заведён вручную, а не через регистрацию на сайте.
Безопасно добавить SOLO-сервер
Введите SSH-доступ и нажмите «Добавить сервер». Портал сам проверит сервер, закрепит его SSH-ключ, выполнит регистрацию, настройку IKEv2 и подготовку управляемых транспортов. Сервер останется неактивным до отдельной проверки трафика.
Пошаговые инструкции для нейросети
Скачайте нужный Markdown-файл и передайте его нейросети целиком — она проведёт по проверкам и настройке по пунктам.
Выберите незашифрованный private key OpenSSH/PEM. Содержимое ключа в интерфейсе не отображается.
Добавьте его пользователю SSH выше до проверки ноды.
Собрать дополнительную цепочку
Укажите серверы по порядку от входа до выхода. Панель подготовит отдельные AWG/VLESS маршруты, не перезапуская работающие соединения. Новая точка останется скрытой до проверки клиентского трафика.