Double VPN — что это, зачем нужен и как работает цепочка прокси
Автор: Сергей Зайцев | Опубликовано: 11.05.2026 | Обновлено: 11.05.2026 | Чтение: 9 мин
Double VPN — маркетинговый термин NordVPN для двойного туннелирования. На практике это цепочка из двух VPN-серверов. Объясняю зачем это нужно, как это реализовано в Xray и когда это избыточно.
---
Как работает обычный VPN
Вы → [шифрование] → Сервер A → Сайт
Сервер A видит: ваш IP и куда вы идёте. Сайт видит: IP сервера A. Провайдер видит: зашифрованный трафик к серверу A.
---
Как работает Double VPN
Вы → [шифрование 1] → Сервер A → [шифрование 2] → Сервер B → Сайт
Сервер A видит: ваш IP. Не знает куда вы идёте (трафик зашифрован для B). Сервер B видит: IP сервера A. Не знает кто вы. Сайт видит: IP сервера B.
Преимущество: ни один из серверов не знает одновременно и кто вы, и куда идёте. Даже если оператор сервера A скомпрометирован — он не знает ваш конечный назначение.
---
Когда Double VPN реально нужен
Сценарий 1: Очень высокая модель угроз Журналист работающий с источниками в опасных регионах. Активист под наблюдением. Для обычного пользования YouTube — Double VPN избыточен.
Сценарий 2: Недоверие оператору первого сервера Если вы используете чужой VPN-бот и не доверяете оператору — Double VPN через свой сервер поверх чужого снижает риск.
Сценарий 3: Обход географических блокировок со сменой «региона сервера» Хотите выглядеть как пользователь из конкретной страны, но ваш основной сервер в другой. Цепочка EU → US даёт US-IP на выходе.
Для большинства пользователей в России: Double VPN не нужен. VLESS+Reality уже обеспечивает достаточную защиту.
---
Цепочка прокси в Xray-core
Xray поддерживает ProxyChain через outboundTag маршрутизацию. Трафик идёт: клиент → нода 1 → нода 2 → интернет.
Это требует двух серверов с Xray и ручной настройки конфига. Не поддерживается через обычный Subscription URL — нужен ручной JSON-конфиг в v2rayN или NekoRay.
Схема конфига (упрощённо):
{
"outbounds": [
{
"tag": "proxy-chain",
"protocol": "vless",
"settings": { "vnext": [{"address": "server2.example.com"}] },
"streamSettings": { "network": "tcp" },
"proxySettings": { "tag": "first-hop" }
},
{
"tag": "first-hop",
"protocol": "vless",
"settings": { "vnext": [{"address": "server1.example.com"}] }
}
]
}
---
Double VPN у коммерческих сервисов
NordVPN, ProtonVPN — предлагают Double VPN как премиум функцию. Реализация: два сервера в сети провайдера.
Проблема для России: оба сервера принадлежат одному провайдеру. Если NordVPN скомпрометирован — оба сервера скомпрометированы одновременно. Настоящий Double VPN по модели угроз — это два независимых оператора.
---
Производительность Double VPN
Двойное шифрование и два hop'а = двойные потери:
| Обычный VPN | Double VPN | |
|---|---|---|
| Задержка | +20-40 мс | +60-100 мс |
| Скорость | 80-90% | 50-70% |
| Нагрузка CPU | Обычная | Удвоенная |
Для стриминга 4K — Double VPN может оказаться недостаточно быстрым. Для текстового браузинга — незаметно.
---
VPN + Tor vs Double VPN
VPN + Tor (см. статью) технически похоже на Double VPN, но с важным отличием:
- Double VPN: два сервера одного типа, оба управляемые (людьми/компаниями)
- VPN + Tor: второй слой — децентрализованная сеть из тысяч узлов, никем не контролируемая целиком
Для анонимности — VPN + Tor надёжнее. Double VPN — для производительности при сохранении некоторой дополнительной защиты.
---
Практика: Double VPN через Hiddify
В Hiddify нет встроенного Double VPN. Можно эмулировать:
1. VPN на роутере (первый hop, например WireGuard) 2. Hiddify на устройстве (второй hop, VLESS+Reality)
Трафик: устройство → VLESS → нода 1 → нода 2 (через WireGuard роутера).
Это не идеальная реализация Double VPN, но создаёт дополнительный слой.
---
FAQ
Double VPN защищает от ТСПУ лучше? Нет. ТСПУ блокирует паттерны трафика, а не следит за вами персонально. Одного VLESS+Reality достаточно для обхода ТСПУ — второй слой не добавляет устойчивости к блокировкам.
Использует ли мой конфиг Double VPN? Нет. Стандартный конфиг от бота — один сервер, один hop. Double VPN требует специальной настройки.
Double VPN медленнее — насколько это критично? Для YouTube 4K нужно 25 Мбит/с. Через Double VPN на хорошем канале — обычно 80-150 Мбит/с. Достаточно. Заметно только при очень быстрых загрузках (торренты, крупные файлы).
---