К содержимому
INCY
Назад

TUN-режим на Windows: петля трафика к собственному серверу, интернет пропадает

БагГотовоКритичноПубличныйДругое
Автор: z**********@gmail.com
Продукт: Приложение INCY
Создан: 15.08.2026, 17:48:37
Версия приложения: 3.4.1
Версия ОС: Windows 11
Модель устройства: -
Симптом: при включении TUN-режима (в т.ч. на профиле VLESS Reality) полностью пропадает доступ в интернет — DNS резолвится, но данные не проходят ни на одном сайте. В статистике туннеля исходящий трафик аномально большой (десятки МБ/с), входящий почти нулевой — похоже на TCP-ретрансмиссии без ответа.

Причина: собственное upstream-соединение ядра (Xray/sing-box) к VLESS-серверу не исключается из маршрутизации через TUN-адаптер. Пакеты к серверу сами заворачиваются обратно в туннель.

Как воспроизвести:
1. Включить TUN-режим на любом VLESS Reality профиле.
2. В PowerShell выполнить: Test-NetConnection <IP_сервера> -Port 443
3. В выводе видно, что InterfaceAlias и SourceAddress соответствуют TUN-адаптеру (у меня wwan99 / 198.18.0.1), а не физическому сетевому адаптеру — то есть соединение к самому серверу идёт через туннель вместо прямого физического интерфейса.

Подтверждение причины: если вручную прописать маршрут-исключение в обход TUN —
route add <IP_сервера> mask 255.255.255.255 <физический_шлюз> metric 1
— соединение сразу начинает идти через физический адаптер, и интернет в TUN-режиме сразу заработал.

Похоже, клиент не добавляет host-route исключение для собственного upstream-соединения при поднятии TUN на Windows (в отличие от версий под Android/iOS, где это решается через system-level socket protect).

Система: Windows 11, антивирус — только встроенный Defender, другие VPN/TUN-клиенты на момент теста не были запущены. Проблема воспроизводится стабильно, на разных серверах/профилях.

Могу прислать полные логи и вывод route print при необходимости.
Комментарии (3)
Команда INCYadmin115.08.2026, 23:30:42
Fix in next release 3.4.2
z**********@gmail.com20.08.2026, 16:04:42
not fixed, check comments
z**********@gmail.com20.08.2026, 16:02:00
на текущий момент в версии 3.5.0 не исправлено 
Добавить комментарий