Mihomo Launcher / простой лаунчер с per-app VPN
Каждое правило объединяет приложение и его диапазоны доменов/IP в одном туннеле — без утечки реального адреса. У каждого правила может быть свой VPN-узел, готовые шаблоны диапазонов подбираются по названию сервиса, kill-switch и безопасный режим для удалённого стола включены по месту. Настроили один раз — пользователь жмёт одну кнопку, а лаунчер сам перебирает узлы, пока сервис не откроется.
Бесплатно, портативный архив
- Распаковали — запустили
MihomoLauncher.exe, движок mihomo ставится сам при первом запуске - Встроенное онлайн-обновление лаунчера, движка и геобазы
- Геолокация сервера по локальной базе MaxMind, ничего не уходит наружу
- Один раз настраивается — дальше пользователь жмёт «Подключиться»
Возможности / что под капотом
/ featuresПравило = приложение + диапазоны
Главная фишка. В одном правиле собираются и само приложение (или сайт), и его диапазоны доменов/IP — например, готовый шаблон сервиса. Весь трафик сервиса уходит в один туннель целиком, а не только запрос к одному домену, — так реальный IP не утекает «мимо» правила.
Готовые шаблоны диапазонов
К правилу добавляется целый набор доменных и IP-диапазонов из открытого репозитория blackmatrix7 (ios_rule_script) — тысячи сервисов. Выбираете сервис по названию из встроенного поиска, и его адреса попадают в правило. Списки обновляются автоматически.
Свой туннель у каждого правила
Несколько узлов работают одновременно: одно приложение — через Францию, другое — через Германию, третье — напрямую. mihomo (Clash.Meta) держит несколько userspace-WireGuard туннелей сразу, без лимита «один туннель». Узел можно закрепить за правилом или оставить на автоподбор.
Постоянный kill-switch
Защита от утечки IP включается на каждом правиле. Пока соединение не поднято, VPN-приложение не имеет выхода в сеть — трафик отклоняется движком, а не идёт напрямую. Упал узел — приложение блокируется, реальный IP не светится. Работает с момента входа в систему.
Безопасный режим для RDP
Переключатель «Remote desktop session» на случай настройки по удалённому столу. Пока включён, лаунчер каждые 60 секунд гасит движок, если тот запущен. Если кривой VPN-конфиг оборвёт RDP/AnyDesk — доступ вернётся не позже чем через минуту, без ручных исключений.
Проверка по отклику сайта
Доступность проверяется по телу ответа (блок-маркеры), а не по коду статуса — Cloudflare-403 не путается с реальной блокировкой. Лаунчер сам перебирает десятки узлов, пока сервис не откроется, и закрепляет приложение за рабочим.
VPN-варианты и Store-приложения
Узлы любого вида: файл WireGuard .conf, ссылка vless:// (VLESS/Reality), Clash-подписка. Цели — обычные .exe, сайты и приложения из Microsoft Store (ChatGPT, Claude) через стабильный AUMID.
DNS на выбор
Отдельная вкладка решает, кто резолвит остальной трафик компьютера: системные DNS, публичный резолвер из шаблона (Cloudflare, Google, AdGuard — обычный UDP, DoH, DoH3, DoT, DoQ), свой список или DNS самого VPN-сервера, найденный в вашем WireGuard-конфиге или Clash-подписке. Домены из правил это не затрагивает — их по-прежнему резолвит сервер на той стороне.
Обновления по пунктам
Лаунчер, движок mihomo, гео-база и списки диапазонов обновляются онлайн и по отдельности. На вкладке «Обновление» видно версию и дату каждого, у каждого свой период проверки, и любое можно обновить принудительно — с прогрессом.
Гео на плитке · RU / EN
Под каждой плиткой видно, через какой узел и из какой страны/города работает приложение — по локальной базе MaxMind GeoLite2, без обращений в облако. Интерфейс на русском и английском, переключение на лету.
Скриншоты / как это выглядит
05 / viewsодна кнопка
anti-leak
WireGuard · VLESS · Clash
blackmatrix7
ChatGPT · Claude
Как это работает / под капотом
/ stackMihomo Launcher написан на C# / .NET Framework 4.8 с WPF и WPF-UI (Fluent Design, тёмная тема). Сетевую часть выполняет движок mihomo (Clash.Meta), который лаунчер запускает скрыто и останавливает при выходе.
Каждое правило объединяет цель (приложение, сайт или Store-приложение по AUMID) и её диапазоны доменов/IP — к правилу можно добавить готовый шаблон сервиса из blackmatrix7. При нажатии «Connect» лаунчер для каждого VPN-узла по очереди собирает конфиг: уже закреплённые правила остаются на своих узлах, а ещё не подключённые (плюс сам лаунчер) пробуют текущий. Доступность проверяется по телу ответа (блок-маркеры), а не по коду статуса — так Cloudflare-403 не путается с реальной блокировкой. Сработало — правило закрепляется за этим узлом, остальные едут дальше; так перебираются десятки узлов, пока сервис не откроется.
Всё, что не подошло ни под один узел, остаётся под kill-switch (отклоняется), а не уходит напрямую — реальный IP не светится. Для удалённой настройки есть режим «Remote desktop session»: пока он включён, движок гасится каждые 60 секунд, чтобы ошибка в конфиге не заблокировала RDP/AnyDesk. Геолокация сервера — по локальным базам MaxMind, без обращений в облако.
This product includes GeoLite2 data created by MaxMind, available from maxmind.com.
Вопросы / что спрашивают
07 / faqЧто такое Mihomo Launcher и для кого он?
Это простой лаунчер программ для Windows, рассчитанный на нетехнического пользователя. Вы один раз настраиваете, какие программы и сайты должны ходить через VPN и через какие узлы — а пользователь просто нажимает «Подключиться».
Лаунчер сам поднимает нужные туннели, проверяет доступность и открывает программы. Под капотом — движок mihomo (Clash.Meta) с раздельным туннелированием по приложениям.
Какой VPN-движок используется?
mihomo (Clash.Meta) — современный форк Clash с поддержкой WireGuard, VLESS/Reality, TUN-режима и маршрутизации по имени процесса и домену.
Mihomo Launcher держит несколько туннелей одновременно (userspace WireGuard, без ограничения «один туннель»), управляет движком через его RESTful API и сам пишет конфиг — пользователю не нужно ничего знать про Clash.
Что такое готовые правила blackmatrix7?
Для каждой ссылки можно выбрать готовый набор правил маршрутизации из открытого репозитория blackmatrix7/ios_rule_script — тысячи сервисов (стриминги, соцсети, магазины и т.д.) с уже собранными доменными и IP-диапазонами.
Вы выбираете сервис по названию из встроенного поиска, и весь его трафик пойдёт через выбранный VPN-узел. Списки обновляются автоматически из репозитория.
Не утекает ли реальный IP?
Одно правило объединяет приложение и его диапазоны доменов/IP (можно добавить готовый шаблон сервиса), поэтому в туннель уходит весь трафик сервиса, а не только запрос к одному домену — «мимо» правила ничего не утекает.
Плюс постоянный kill-switch: пока VPN-соединение не поднято, приложение, помеченное как VPN-only, не имеет выхода в интернет — трафик отклоняется движком. Упавший узел не приводит к утечке: приложение просто блокируется, а не идёт напрямую. Защита активна с момента входа в систему, даже если приложение запущено мимо лаунчера.
Что такое безопасный режим Remote desktop session?
Переключатель на случай, когда лаунчер настраивают по удалённому рабочему столу (RDP, AnyDesk). Пока он включён, лаунчер каждые 60 секунд останавливает движок mihomo, если тот запущен.
Если неверная настройка VPN оборвёт удалённое подключение, доступ восстановится не позже чем через минуту — не нужно вручную городить исключения. По окончании настройки режим выключают. По умолчанию выключен; тот же переключатель есть в настройках и в окне установки движка.
Сколько стоит и есть ли телеметрия?
Mihomo Launcher бесплатный. Телеметрии нет: геолокация сервера определяется по локальной базе MaxMind GeoLite2, конфигурация хранится на вашей машине.
В интернет лаунчер ходит только за обновлениями (с вашего подтверждения) и за списками правил blackmatrix7.
Как обновляется приложение?
Встроенное онлайн-обновление: лаунчер сверяется с манифестом версий и при наличии новой версии показывает кнопку «Обновить».
Обновляются и сам лаунчер, и движок mihomo, и база геолокации, и списки диапазонов — по отдельности и только с вашего согласия. Скачивается тот же архив, что и по кнопке выше.
На вкладке «Обновление» в настройках видно версию и дату каждого из них, у каждого свой период проверки, и любое можно обновить принудительно.