Happ VPN

SOCKS5 в Happ: параметры, настройка, когда выбирать

Автор
Екатерина Лебедева, редактор раздела knowledge base
Проверил:
Артём Волков
Проверено:
Опубликовано:
Версия гайда:
1.0

Коротко

SOCKS5 в Happ — простой прокси без шифрования: ссылка socks://user:pass@host:port или её вариант в base64 добавляется как обычный сервер, но защищённого канала до сервера не даёт.

SOCKS5 пересылает соединения через промежуточный сервер и умеет проверять логин и пароль, но данные и сами учётные данные идут по сети открытым текстом. Happ принимает три формы ссылки: с логином и паролем в открытом виде, с base64 перед @ и полностью в base64. Протокол уместен для прокси в доверенной сети, для диагностики и для связки с другими инструментами. Для работы через интернет выбирайте протоколы с TLS или собственным шифрованием.

SOCKS5 — SOCKS5 — стандартный протокол прокси (RFC 1928), который пересылает TCP-соединения и UDP-пакеты через промежуточный сервер, но не шифрует их. Вход возможен по логину и паролю. В Happ SOCKS5 добавляется ссылкой socks://, подпиской или вручную.

Как устроен SOCKS5

SOCKS5 — универсальный протокол прокси, который поддерживают браузеры, мессенджеры и сетевые утилиты. Он не разбирает содержимое соединения и просто пересылает байты.

В Happ SOCKS5 встречается в двух ролях. Исходящий сервер — это конфигурация socks:// в списке серверов. Входящий порт — функция LAN-подключений, через которую другие устройства сети пользуются подключением Happ.

Отсутствие шифрования — свойство протокола, а не недостаток реализации. Сайты по HTTPS остаются защищены своим TLS, но адреса назначения и учётные данные прокси видны на пути.

Поэтому SOCKS5 подходит для доверенных сегментов: домашняя сеть, офис, связка с локальным сервисом на том же компьютере.

Транспорт и шифрование

ПараметрЗначения
ТранспортTCP (CONNECT), UDP (UDP ASSOCIATE)
Защитабез шифрования, аутентификация по логину и паролю (RFC 1929) или без неё

Параметры конфигурации

ПараметрОписаниеПример
логин и парольУчётные данные в открытом виде перед @; необязательны, если сервер пускает без входа.user:password
логин и пароль в base64Та же пара логин:пароль, закодированная base64, — удобно при спецсимволах.dXNlcjpwYXNzd29yZA==
адрес и портДомен или IP сервера и порт; по соглашению SOCKS5 слушает 1080.example.com:1080
строка целиком в base64Вся часть после socks://, включая адрес и порт, закодированная base64.dXNlcjpwYXNzd29yZEBleGFtcGxlLmNvbToxMDgw
# имяИмя сервера в списке Happ, до 30 символов.#Example

Сильные стороны

  • Предельно простая настройка: адрес, порт и, если сервер требует, логин с паролем.
  • Минимальные накладные расходы: нет шифрования и TLS-рукопожатий.
  • Поддерживается почти любым сетевым ПО, удобно для связки инструментов.

Ограничения

  • Нет шифрования: данные, адреса и учётные данные видны на всём пути.
  • Нет проверки подлинности сервера: подмену сервера клиент не заметит.
  • UDP работает, только если сервер поддерживает UDP ASSOCIATE и UDP не отбрасывается по пути.

Когда выбирать SOCKS5

SOCKS5 выбирают для прокси внутри доверенной сети: например, сервер в офисе или домашний роутер с SOCKS5, к которому вы подключаетесь из той же сети.

Он удобен для диагностики: если SOCKS5 на сервере работает, а VLESS нет, проблема скорее в настройке TLS или Reality, чем в сети.

Через публичные сети и интернет SOCKS5 без дополнительной защиты использовать не стоит.

Сравнение с другими протоколами

ПротоколОтличие
ShadowsocksShadowsocks так же прост и не требует домена, но шифрует каждый пакет общим ключом. Если SOCKS5 нужен через интернет, Shadowsocks — ближайшая по простоте замена.
VLESSVLESS с TLS или Reality защищает канал и проверяет сервер, но требует больше параметров. SOCKS5 выигрывает только в простоте и накладных расходах.
TrojanTrojan тоже входит по паролю, но пароль и данные передаются внутри TLS. В SOCKS5 те же учётные данные идут открытым текстом.

Главное

  • SOCKS5 не шифрует ни данные, ни логин с паролем: их видит любой узел на пути до сервера.
  • Happ понимает ссылки socks://user:pass@host:port, socks://base64-логина-и-пароля@host:port#Имя и socks:// с base64 всей строки.
  • Порт SOCKS5 по соглашению — 1080, но сервер может слушать любой порт.
  • SOCKS5 поддерживает команду CONNECT для TCP и UDP ASSOCIATE для UDP.
  • Порт SOCKS5 из функции «Разрешить LAN-подключения» — это входящий прокси на вашем устройстве, а не сервер из списка.

Частые вопросы

Шифрует ли SOCKS5 трафик?

Нет. SOCKS5 только пересылает соединения, а логин и пароль передаёт открытым текстом. Если сайт работает по HTTPS, его содержимое защищено TLS самого сайта, но адреса назначения и учётные данные прокси видны любому узлу на пути. Для работы через интернет выбирайте VLESS, Trojan или Shadowsocks — они шифруют весь канал до сервера.

Как добавить SOCKS5 с логином и паролем в Happ?

Проще всего скопировать ссылку вида socks://user:password@example.com:1080 и импортировать её из буфера обмена. Если логин или пароль содержат спецсимволы, используйте форму с base64: socks://, затем base64 от строки user:password, @, адрес и порт. Вручную: «+» вверху справа, «Ручной ввод», протокол Socks5, поля адреса, порта, логина и пароля, затем «Готово».

Чем сервер SOCKS5 в списке отличается от «Порта SOCKS5» в LAN-подключениях?

Сервер socks:// в списке — исходящий прокси: через него Happ отправляет трафик устройства. «Порт SOCKS5», который появляется после включения «Разрешить LAN-подключения» в расширенных настройках, — входящий порт на вашем устройстве. Другие устройства сети подключаются к нему и выходят в интернет через активный сервер Happ. В документации пример такого порта — 10808.

Работает ли UDP через SOCKS5 в Happ?

Протокол SOCKS5 передаёт UDP через команду UDP ASSOCIATE, и Xray-core умеет её использовать. На практике всё зависит от сервера: часть простых SOCKS5-серверов принимает только TCP. Если сайты открываются, а голосовые звонки или игры не работают, проверьте, включён ли UDP в настройках сервера и открыты ли нужные порты в его межсетевом экране.

Почему ссылка socks:// с base64 не импортируется?

Проверьте, что именно закодировано. В форме с @ в base64 должна быть только пара логин:пароль, а в форме без @ — вся строка логин:пароль@адрес:порт. Частые ошибки — перенос строки или пробел в закодированной части и закодированный заодно адрес там, где его быть не должно. Раскодируйте строку на своём устройстве, сверьте содержимое и закодируйте заново.

Когда SOCKS5 уместнее VLESS или Trojan?

Когда шифрование не нужно или уже есть на другом уровне: прокси внутри домашней или офисной сети, промежуточный SOCKS5 другого приложения на том же компьютере, диагностика сервера. Во всех случаях, когда трафик идёт через интернет или чужую сеть Wi-Fi, SOCKS5 проигрывает протоколам с TLS: они защищают и содержимое, и подлинность сервера.

Какой порт указывать для SOCKS5?

Тот, который слушает сервер. По соглашению SOCKS5 использует порт 1080, но администраторы часто выбирают другой. Если порт в ссылке не совпадает с настройкой сервера, пинг через прокси покажет «Тайм-аут». Уточните порт у администратора и проверьте, что он открыт в межсетевом экране сервера для TCP, а при использовании UDP — и для UDP.

Упомянутые темы

Разделы по теме

Источники

  1. Документация Happ: примеры ссылок и параметры — обращение 27 сентября 2026
  2. Документация Happ: добавление конфигурации и подписки — обращение 27 сентября 2026
  3. Документация Happ: подключения по локальной сети — обращение 27 сентября 2026