Что такое маршрутизация и зачем она нужна
Маршрутизация — это механизм, который определяет, какой трафик пойдёт через VPN-туннель, а какой напрямую с вашего устройства. Без настройки маршрутизации весь трафик, как правило, уходит через прокси-сервер, что может вызывать проблемы с сервисами, которые ориентируются на ваше реальное местоположение.
Например, банковские приложения и сайты госуслуг часто блокируют доступ или требуют дополнительную проверку, если видят, что запрос приходит из другой страны. То же самое касается маркетплейсов, доставок и многих других ресурсов. Маршрутизация позволяет вывести такие сервисы из туннеля, чтобы они работали с вашего обычного домашнего IP-адреса.
В приложении Happ маршрутизация реализована через профили — наборы правил, которые можно импортировать готовыми или создавать вручную. Профиль содержит списки сайтов и IP-адресов для прямого подключения, проксирования и блокировки, а также настройки DNS и порядок проверки правил.
Как устроены профили маршрутизации в Happ
Профиль маршрутизации — это JSON-объект, который содержит все параметры, управляющие трафиком. В Happ профили привязаны к конкретной подписке, а не к приложению в целом. Это значит, что если у вас несколько подписок, для каждой может быть свой набор правил.
Ключевые элементы профиля:
- Name — имя профиля для идентификации.
- GlobalProxy — определяет, куда направляется трафик, если ни одно правило не сработало. Если
true, весь трафик по умолчанию идёт через прокси; еслиfalse— напрямую. - RouteOrder — порядок проверки правил. Например,
block-proxy-directозначает, что сначала проверяются блокировки, затем прокси, затем direct. - DirectSites / DirectIp — списки доменов и IP-адресов, которые должны идти напрямую.
- ProxySites / ProxyIp — списки ресурсов, которые должны идти через туннель.
- BlockSites / BlockIp — списки ресурсов, которые блокируются (например, реклама, трекеры).
- DNS-настройки — разделение на удалённый (Remote) и локальный (Domestic) DNS.
- DomainStrategy — стратегия сопоставления доменов с IP-адресами.
- UseChunkFiles — оптимизация геофайлов для экономии памяти.
Профиль можно импортировать по ссылке вида happ://routing/add/{base64} или вставить JSON вручную. При импорте профиль привязывается к подписке, и начинается загрузка геофайлов (баз данных GeoIP и GeoSite).
Готовые профили: обзор пяти популярных наборов
Для пользователей из России особенно актуальны готовые профили, которые учитывают особенности локальных сервисов. Вот пять распространённых вариантов:
- Россия напрямую — самый сбалансированный профиль. Российские сайты (зоны .ru, .su, .рф, .moscow, .tatar), банки, госуслуги, маркетплейсы (Ozon, Wildberries, Яндекс, VK, 2ГИС, РЖД, Почта) идут напрямую. Всё остальное, включая YouTube и Telegram, — через туннель. База лёгкая, подходит для слабых устройств.
- Россия и игры — дополняет первый профиль прямым доступом для игровых сервисов (Steam, Epic Games, Riot, Escape from Tarkov, Faceit, Twitch), а также для обновлений Windows и push-уведомлений Apple. Дополнительно блокирует рекламу, трекеры и телеметрию Windows.
- Только банки и госуслуги — максимальная приватность: из туннеля выведены только банки, платёжные системы, госуслуги и домашняя сеть. Весь остальной трафик, включая .ru-сайты, идёт через туннель. Подходит, если прямой путь нужен только для критически важных сервисов.
- Точный список сервисов — решение принимается по готовым спискам, а не по домену. В туннель уходит только то, что перечислено в списках (например, YouTube, Telegram, Discord, GitHub), даже если это .ru-домен. Сервисы, которые пускают только из России, остаются напрямую. База тяжелее (около 5 МБ), но профиль работает на iPhone.
- Всё через туннель — профиль-возврат, который отключает все исключения, кроме домашней сети. Полезен, если после чужих правил что-то пошло не так и нужно начать с чистого листа.
Выбор профиля зависит от ваших задач: если нужен доступ к российским сервисам без капчи — первый вариант, если играете — второй, если важна приватность — третий.
Настройка DNS: разделение на локальный и удалённый
DNS — это система, которая преобразует доменные имена в IP-адреса. В Happ DNS-запросы разделяются на два типа: локальные (Domestic) и удалённые (Remote).
- Remote DNS используется для запросов, которые идут через прокси. По умолчанию это DoH (DNS over HTTPS) с адресом
https://cloudflare-dns.com/dns-queryи IP1.1.1.1. Можно указать свой сервер, например Google DNS (dns.google,8.8.8.8).
- Domestic DNS — для запросов, которые идут напрямую. В готовых профилях часто используется DoU (DNS over UDP) с IP
77.88.8.8(Яндекс DNS). Это позволяет ускорить доступ к российским ресурсам.
Также есть параметр FakeDNS, который подменяет реальные IP-адреса виртуальными, чтобы все запросы обрабатывались строго через Xray. Это может помочь избежать утечек DNS, но в некоторых случаях может вызывать проблемы с отдельными приложениями.
Параметр DnsHosts позволяет задать ручные соответствия «домен: IP», аналогично системному файлу hosts. Это полезно для принудительного направления запросов к определённому DNS-серверу.
Порядок проверки правил и стратегия доменов
Порядок проверки правил задаётся параметром RouteOrder. Например, block-proxy-direct означает, что сначала проверяются правила блокировки, затем прокси, затем direct. Это важно, потому что если правило не сработало, трафик направляется в основной выход, который определяется параметром GlobalProxy.
DomainStrategy определяет, как Xray сопоставляет домены с IP-адресами:
- AsIs — домен передаётся «как есть», без резолва на этапе маршрутизации.
- IPIfNonMatch — сначала проверяются правила по домену, если не нашлось — выполняется DNS-запрос и проверка по IP.
- IPOnDemand — домен всегда резолвится в IP перед проверкой правил.
Для большинства случаев рекомендуется IPIfNonMatch, так как он позволяет избежать лишних DNS-запросов, но при этом корректно обрабатывает ситуации, когда домен не совпал с правилами.
Как импортировать и экспортировать профили
Импортировать профиль можно несколькими способами:
- По ссылке — перейдите по ссылке вида
happ://routing/add/{base64}илиhapp://routing/onadd/{base64}. Первая добавляет профиль, но активирует его только после успешной загрузки геофайлов; вторая — добавляет и сразу активирует. - Из файла — в разделе маршрутизации выберите «Добавить профиль» и укажите файл с JSON.
- Вручную — создайте новый профиль и вставьте JSON-код.
Экспорт профиля выполняется через кнопку «Поделиться» или «Экспорт» в настройках профиля. Вы получите файл или ссылку, которую можно передать на другое устройство.
Важно: при импорте профиль привязывается к текущей подписке. Если подписок несколько, проверьте, к какой именно применился профиль. Также изменения вступают в силу только после переподключения (Reconnect).
Особенности работы с JSON-подписками и ограничения
Для JSON-подписок действует режим жёстких ограничений (Restricted Mode). Это сделано для предотвращения рассинхронизации настроек с метаданными провайдера.
- У JSON-подписки может быть строго 0 или 1 профиль маршрутизации.
- Профиль не может быть добавлен вручную, скопирован или импортирован из буфера обмена — он приходит только вместе с подпиской.
- Пользователь не может отключить или изменить такой профиль: главный тумблер маршрутизации заблокирован, изменение имени, ссылок и геофайлов запрещено.
- Поля Remote DNS переименованы в Tunnel DNS и используются локально для настройки системного туннеля, не инжектируясь в JSON-файл провайдера.
Эти ограничения защищают от случайного повреждения конфигурации, но также означают, что вы не сможете гибко настроить маршрутизацию для JSON-подписки. Если вам нужна полная свобода, используйте обычные подписки.
Частые ошибки и способы их устранения
При настройке маршрутизации пользователи часто сталкиваются с типичными проблемами:
- Профиль не активируется — убедитесь, что геофайлы загружены. Если загрузка не завершается в течение 3 минут, появляется ошибка. Проверьте подключение к интернету и попробуйте перезапустить приложение.
- Сервисы не работают после импорта чужого профиля — чужие правила могут отправлять нужные ресурсы не туда. Используйте проверенные профили или создайте свой.
- Изменения не применяются — после изменения настроек необходимо переподключиться (Reconnect).
- Профиль привязан не к той подписке — если у вас несколько подписок, проверьте, к какой применился профиль.
- Проблемы с DNS — если сайты не открываются, попробуйте изменить DNS-серверы или отключить FakeDNS.
Если после всех настроек ничего не работает, возможно, проблема в самом доступе (подписке), а не в маршрутизации. Проверьте подключение без профиля.
Как проверить, что правило работает
Чтобы убедиться, что маршрутизация работает корректно, можно выполнить несколько простых шагов:
- Проверьте IP-адрес — зайдите на сайт типа 2ip.ru или ifconfig.me. Если вы видите IP вашего провайдера, значит, трафик идёт напрямую; если IP сервера VPN — через туннель.
- Проверьте доступ к заблокированным ресурсам — например, откройте YouTube или Telegram. Если они работают, значит, они идут через туннель.
- Проверьте доступ к банковским приложениям — они должны открываться без капчи и предупреждений.
- Используйте встроенные инструменты — в Happ есть раздел «Статус», где можно посмотреть, какие правила сработали для конкретного запроса.
Если какое-то правило не срабатывает, проверьте порядок RouteOrder и убедитесь, что домен или IP-адрес попадает в нужный список.
Когда лучше не настраивать маршрутизацию
Иногда настройка маршрутизации может быть излишней. Если вы используете VPN только для обхода блокировок и не сталкиваетесь с проблемами с российскими сервисами, можно оставить всё по умолчанию — весь трафик будет идти через туннель.
Однако если вы замечаете, что банковские приложения требуют подтверждения, сайты показывают капчу или не открываются, стоит настроить исключения. Также маршрутизация полезна для экономии трафика и ускорения доступа к локальным ресурсам.
Важно помнить: маршрутизация не решает проблему мёртвого доступа. Если подписка не работает, никакие правила не помогут. Сначала убедитесь, что VPN-подключение стабильно.
Вопросы и ответы
Что такое профиль маршрутизации в Happ?
Профиль маршрутизации — это набор правил, который определяет, какие сайты и IP-адреса идут через VPN-туннель, а какие напрямую. Профиль содержит списки Direct, Proxy и Block, настройки DNS и порядок проверки правил. В Happ профили привязаны к конкретной подписке.
Как выбрать готовый профиль для России?
Если вам нужен доступ к российским сервисам без капчи — выбирайте профиль «Россия напрямую». Для игр и обновлений — «Россия и игры». Если важна приватность и вы хотите минимизировать прямой трафик — «Только банки и госуслуги». Профиль «Точный список сервисов» подойдёт для точной настройки по спискам.
Почему после импорта профиля ничего не работает?
Возможные причины: профиль не привязан к активной подписке, геофайлы не загрузились, изменения не применены (нужен Reconnect), или сам доступ не работает. Проверьте статус подключения и перезапустите соединение.
Можно ли создать свой профиль маршрутизации?
Да, можно. В разделе маршрутизации выберите «Создать профиль» и вставьте JSON-код. Вы можете скопировать структуру готового профиля и изменить списки под свои нужды. Также можно использовать ссылки вида happ://routing/add/{base64} для импорта.
Что такое FakeDNS и нужно ли его включать?
FakeDNS подменяет реальные IP-адреса виртуальными, чтобы все DNS-запросы обрабатывались через Xray. Это может помочь избежать утечек DNS, но иногда вызывает проблемы с приложениями, которые проверяют IP. В большинстве готовых профилей FakeDNS отключён.
Как проверить, что маршрутизация работает правильно?
Проверьте IP-адрес на сайте 2ip.ru: если он совпадает с вашим реальным IP, трафик идёт напрямую; если с IP VPN-сервера — через туннель. Также проверьте доступ к заблокированным ресурсам и банковским приложениям.
Что делать, если профиль из случайного источника сломал доступ?
Используйте профиль «Всё через туннель», который возвращает настройки по умолчанию, или удалите проблемный профиль. Если проблема осталась, проверьте подписку и перезапустите приложение.