Почему VPN работает медленно и как это исправить

1. Диагностика исходной скорости без VPN

Перед изменением настроек Proxify VPN зафиксируй базовую скорость провайдера.

  1. Открой браузер в режиме инкогнито.
  2. Перейди на speedtest.net или fast.com.
  3. Запусти тест 3 раза с интервалом 1 минуты.
  4. Запиши медианные значения: Download (Мбит/с), Upload (Мбит/с), Ping (мс).
  5. Повтори тест, подключившись к VPN (любой сервер). Сравни результаты. Падение скорости более чем на 30–40% от базовой — признак проблемы на стороне туннеля или конфигурации.

2. Выбор оптимального сервера в личном кабинете proxify.host

Географическая удаленность и нагрузка — главные факторы задержки.

  1. Авторизуйся в личном кабинете proxify.host.
  2. Перейди в раздел «Серверы» или «Мои подписки»«Конфигурации».
  3. В списке серверов обрати внимание на колонки:
    • Страна / Город (выбирай ближайшие к тебе физически).
    • Нагрузка (Load %) — выбирай серверы с нагрузкой < 50%.
    • Пинг (ms) — если указан, бери минимальный.
  4. Для WireGuard серверы часто подписаны как wg-<country>-<num>, для OpenVPN — ovpn-<country>-<num>.
  5. Скачай конфигурацию нужного сервера (кнопка «Скачать конфиг» или QR-код для мобильного приложения).

Совет: Если ты в Москве, серверы в Москве, Санкт-Петербурге, Хельсинки или Таллине дадут лучший пинг, чем Нью-Йорк или Сингапур.

3. Принудительный выбор протокола WireGuard в официальном приложении Proxify VPN

WireGuard быстрее OpenVPN за счет работы в пространстве ядра (Linux/Windows 10+/macOS/iOS/Android) и современной криптографии (ChaCha20-Poly1305).

В приложении Proxify VPN (Windows / macOS / Linux):

  1. Открой официальное приложение Proxify VPN.
  2. Зайди в Настройки (шестеренка) → Протокол.
  3. Выбери WireGuard (по умолчанию может стоять «Auto» или OpenVPN).
  4. Сохрани и переподключись к выбранному в п.2 серверу.

В приложении Proxify VPN (iOS / Android):

  1. Открой приложение.
  2. Тапни по иконке профиля / настроек.
  3. Раздел «Протокол туннеля»WireGuard.
  4. Импортируй конфиг через QR-код из личного кабинета proxify.host (раздел «Устройства» → «Добавить устройство» → «Показать QR»).

Ручная установка WireGuard (если не используешь официальное приложение):

# Пример клиентского конфига wg0.conf для Proxify
[Interface]
PrivateKey = <ТВОЙ_PRIVATE_KEY_ИЗ_КАБИНЕТА>
Address = 10.10.10.2/32
DNS = 1.1.1.1, 1.0.0.1
MTU = 1280

[Peer]
PublicKey = <PUBLIC_KEY_СЕРВЕРА_ИЗ_КАБИНЕТА>
PresharedKey = <PSK_ЕСЛИ_ВЫДАН>
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = wg-ru-1.proxify.host:51820
PersistentKeepalive = 25

Важно: MTU = 1280 критично для избежания фрагментации в мобильных сетях и за NAT. PersistentKeepalive = 25 держит NAT-маппинг открытым.

4. Настройка MTU и MSS Clamping (устранение фрагментации пакетов)

Несовпадение MTU — частая причина «зависаний» загрузки страниц и низкой скорости при больших пакетах.

В официальном приложении Proxify VPN (Desktop):

  1. Настройки → Дополнительно (Advanced).
  2. Найди поле MTU. Выставь 1280 (для WireGuard) или 1420 (для OpenVPN UDP).
  3. Включи чекбокс MSS Clamping / TCP MSS Fix (есть в приложении под названием «Fix TCP MSS» или «Clamp MSS to PMTU»).

В конфиге WireGuard (ручной):

Убедись, что в секции [Interface] стоит:

MTU = 1280

И на стороне клиента (Linux/Роутер) добавь правило iptables/nftables для TCP MSS:

# iptables (Linux)
iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

# nftables (современные дистрибутивы)
nft add rule ip mangle forward tcp flags syn tcp option maxseg size set rt mtu

Для OpenVPN (файл .ovpn):

Добавь в конец конфига:

tun-mtu 1420
mssfix 1380
fragment 1420
proto udp

Используй UDP, а не TCP. TCP-over-TCP (OpenVPN TCP поверх TCP-трафика) вызывает «meltdown» при потере пакетов.

5. Проверка и смена DNS (устранение утечек и затормаживания резолва)

Медленный DNS провайдера или утечка запросов вне туннеля замедляют открытие сайтов.

  1. В личном кабинете proxify.host в настройках конфигурации сервера проверь поле DNS. Рекомендуемые: 1.1.1.1, 8.8.8.8, 9.9.9.9.
  2. В официальном приложении Proxify VPN: Настройки → DNS → выбери Custom → введи 1.1.1.1, 1.0.0.1 (Cloudflare) или 9.9.9.9, 149.112.112.112 (Quad9 с DNSSEC).
  3. Включи опцию Block IPv6 DNS leaks / Force DNS over VPN (название может отличаться, смысл: весь DNS-трафик только в туннель).
  4. Проверка: подключи VPN → зайди на dnsleaktest.com → запусти «Extended Test». Все серверы должны принадлежать выбранному DNS-провайдеру, а не твоему ISP.

6. Исключение локального трафика (Split Tunneling) для тяжелых задач

Если качаешь торренты или обновляешь ОС через VPN — весь канал забивается. Настрой Split Tunneling, чтобы тяжелый трафик шел мимо VPN.

В официальном приложении Proxify VPN (Windows/macOS):

  1. Настройки → Split Tunneling (Раздельное туннелирование).
  2. Режим: Exclude apps (Исключить приложения).
  3. Добавь исполняемые файлы:
    • qBittorrent.exe, transmission-qt.exe (торренты)
    • steam.exe, EpicGamesLauncher.exe (игры/апдейты)
    • OneDrive.exe, Dropbox.exe (синхронизация)
  4. Для браузеров (Chrome, Firefox) — не исключай, чтобы IP оставался VPN.

В конфиге WireGuard (ручной):

В секции [Interface] замени AllowedIPs = 0.0.0.0/0 на конкретные подсети, либо используй PostUp/PostDown для настройки маршрутов. Пример: маршрутизировать в VPN только 10.0.0.0/8 и 192.168.0.0/16 (корпоративные ресурсы), остальное — напрямую:

[Interface]
...
AllowedIPs = 10.0.0.0/8, 192.168.0.0/16
...

Для полного туннелирования (все трафик в VPN) оставляй 0.0.0.0/0, ::/0.

7. Оптимизация OpenVPN (если WireGuard заблокирован/недоступен)

Если WireGuard не поднимается (DPI, корп. фаервол), настрой OpenVPN на максимальной скорости.

  1. В личном кабинете proxify.host скачай профиль OpenVPN UDP.
  2. Открой .ovpn файл в текстовом редакторе.
  3. Приведи директивы к виду:
client
dev tun
proto udp
remote wg-ru-1.proxify.host 1194
resolv-retry infinite
nobind
persist-key
persist-tun
cipher AES-256-GCM
auth SHA256
data-ciphers AES-256-GCM:AES-128-GCM:CHACHA20-POLY1305
compress lz4-v2
push "compress lz4-v2"
tun-mtu 1500
mssfix 1450
fast-io
sndbuf 524288
rcvbuf 524288
verb 3

Ключевые параметры:

  • cipher AES-256-GCM / data-ciphers — аппаратное ускорение AES-NI на современных CPU.
  • compress lz4-v2 — сжатие LZ4 v2 (быстрее LZO, безопаснее).
  • fast-io — оптимизация системных вызовов (Linux/BSD).
  • sndbuf/rcvbuf 512KB — увеличение буферов сокета для высоких задержек (Long Fat Networks).
  • proto udpтолько UDP.
  1. В приложении Proxify VPN выбери этот профиль или импортируй в OpenVPN Connect / Tunnelblick / Viscosity.

8. Проверка на MTU Path Discovery (PMTUD) и ICMP

Если сайты открываются не полностью (обрезанный контент, белые экраны), проблема в блокировке ICMP «Packet Too Big».

  1. Проверь прохождение ICMP:
    # Windows
    ping -f -l 1472 1.1.1.1
    # Linux/macOS
    ping -M do -s 1472 1.1.1.1
    
    Если пакет не проходит — снижай размер (1400, 1300...) до прохождения. Найденный размер + 28 (IP+ICMP заголовки) = твой PMTU.
  2. Выставь MTU = PMTU - 60 (запас на заголовки WireGuard/OpenVPN) в настройках приложения или конфиге.
  3. Убедись, что фаервол (Windows Defender, nftables, iptables, роутер) **не блок