Socks5 только для Telegram на Android

Частая ситуация у родственников, когда телефон забит российскими аппами, а из заблоченного нужны только телега и броузер. Можно в таком случае настроить на своем vps dante/squid с авторизацией, чтобы они слушали на локальном интерфейсе, а трафик на этот интерфейс кидался бы через тоннель? А прокси и пароль к нему настроить только для телеги например.

Т.е. я понимаю, что можно.Но что из туннелей реально работает на android, не создавая отдельного интерфейса? Чтобы российские аппы не могли задетектить впн или взять настройки системного прокси. И чтобы это не надо было включать-выключать, чтобы оно постоянно держало открытый порт локальный, через который бы трафик туннелировался до прокси.

ну это рабочий вариант лишь пока ру приложения не начнут сканить локальные порты на предмет сокс прокси или чего нибудь ещё… а так можно например тупо xray запускать через termux (там и автозапуск есть к слову)

Поднимите SOCKS5 на сервере с паролем. Телеграмм позволяет настроить SOCKS5 прямо в настройках. VPN-клиент для этого скачивать не надо на телефон.

Можно усложнить им это:

кстати да интересный вариант, не думал об этом

Браузер можно поставить с поддержкой расширений, например Quetta или Firefox и указать https прокси в браузерном расширении Proxy SwitchyOmega или FoxyProxy. Может, есть какой браузер на андроид со встроенной поддержкой https прокси и со встроенным блокировщиком рекламы.

Вроде бы Firefox Nightly умеет нативно в socks5 proxy

И вроде бы в предрелизных сборках v2rayNG добавили авторизацию на socks5 proxy

Ни то ни другое я не проверял

Единственное, я до марта жил с такими Socks5 - использовал только для телеграм и на очень ограниченном числе клиентов (буквально менее 5 человек).

И они отсыхали блин как раз где-то после 8 марта :frowning: в конце месяца окончательно перестал использовать. Ставил так: https://github.com/xVRVx/autoXRAY/

SOCKS5 с мостом в РФ пробовали?

Этот клиент умеет поднимать только прокси с авторизацией на локалхосте. Credentials для прокси указывать в конфиге ядра xray (inbound settings, пример ниже), в настройках самого клиента выключить tun2socks.
Правда, звонки в телеге работать не будут, т.к. UDP игнорит авторизацию.

{
    "listen": "LOOPBACK_RANGE_IP_HERE",
    "port": PORT_NUMBER_HERE,
    "protocol": "socks",
    "settings": {
        "auth": "password",
        "accounts": {
            "user": "USERNAME_HERE",
            "pass": "PASSWORD_HERE"
        },
        "udp": false
    }
}

масло масленное
если ты какимто бесом смог туннель до vps (с телефона же ведь?) накой ещё отдельный сокс?

сокс для телеги без туннеля из эрэфии не заработает.

нормально работает родное mtproto
то что в телеге прописан mtproto ни одно чебурнило пока ещё не может знать

Del