Готовые правила раздельного туннелирования для типовых задач
- Автор
- Екатерина Лебедева, редактор раздела knowledge base
- Проверил:
- Артём Волков
- Проверено:
- Опубликовано:
- Версия гайда:
- 1.0
Коротко
Ниже — пять готовых наборов правил раздельного туннелирования для Happ под типовые ситуации: домашние устройства в локальной сети, сайты, которые лучше открывать с обычного адреса, блокировка рекламы, требовательные к скорости сервисы и рабочие ресурсы. Каждый собирается в профиль маршрутизации через routing.happ.su.
Механика раздельного туннелирования в Happ уже разобрана отдельно: списки DirectSites, ProxySites, BlockSites и их варианты для IP-адресов внутри профиля маршрутизации. Здесь — не повтор механики, а готовые примеры того, как эти списки заполняют под конкретную повседневную задачу: чтобы принтер или умная колонка в локальной сети не теряли связь с телефоном, чтобы сайт банка не путал происхождение запроса, чтобы реклама блокировалась, а видеозвонки и игры не теряли в скорости. Рецепты условные — с примерными доменами вида example.com — и их нужно адаптировать под свои реальные сервисы, а не копировать буквально.
Зачем нужны готовые рецепты, а не только механика
Как устроено раздельное туннелирование в Happ и как вообще собрать профиль маршрутизации, уже разобрано в инструкции как настроить раздельное туннелирование. Здесь задача другая: показать, как эти списки заполняют под пять конкретных повседневных ситуаций, чтобы не собирать логику каждый раз с нуля.
Все примеры ниже используют условные значения вида example.com — их нужно заменить на реальные домены своей задачи, а не копировать буквально. Собираются такие профили в генераторе routing.happ.su и импортируются ссылкой happ://routing/onadd.
Рецепт 1: домашние устройства в локальной сети
Принтеры, умные колонки, NAS и другие устройства локальной сети должны оставаться доступными напрямую, даже когда телефон или компьютер подключён к серверу через Happ.
{
"DirectIp": ["geoip:private", "192.168.0.0/16", "10.0.0.0/8"]
}Профиль маршрутизации Happ уже включает частные диапазоны в DirectIp по умолчанию, поэтому для большинства пользователей ничего добавлять не нужно. Явный рецепт пригодится, если вы меняете DirectIp целиком под другую задачу и не хотите случайно потерять доступ к локальной сети.
Рецепт 2: сайты, чувствительные к смене адреса
Банковские и некоторые государственные сервисы иногда реагируют на смену обычного адреса подключения дополнительными проверками. Если такой сайт входит в список того, что вы регулярно используете через Happ, разумно вывести его в прямое соединение явно, а не полагаться на общее поведение профиля.
{
"DirectSites": ["example-bank.example"]
}Это не решает проблему для всех подобных сайтов сразу — домен нужно указывать для каждого сервиса отдельно, по мере того как вы замечаете нежелательное поведение.
Рецепт 3: блокировка рекламы
Категория рекламных доменов уже собрана в geosite.dat, поэтому блокировку можно включить одной строкой в BlockSites, не перечисляя домены вручную.
{
"BlockSites": ["geosite:category-ads-all"]
}Рецепт не заменяет блокировщик рекламы в браузере: он работает на уровне сетевых запросов ко всему устройству, а не разбирает содержимое страницы, поэтому часть рекламы, встроенной прямо в код сайта или приложения, так убрать не получится.
Рецепт 4: требовательные к скорости сервисы
Для видеозвонков, игр и похожих сервисов, чувствительных к задержке, часто выгоднее прямое соединение — если сам сервис не требует прокси-сервер по другой причине, например по региону подключения.
{
"DirectSites": ["example-videocall.example"],
"DirectIp": ["geoip:private"]
}Перед применением стоит проверить, не станет ли прямое соединение хуже, чем через прокси, — это зависит от конкретной сети и маршрута, а не только от самого правила.
Рецепт 5: рабочие ресурсы отдельным профилем
Для доступа к ресурсам компании через сервер, который развернул и разрешил именно её ИТ-отдел, разумно завести отдельный профиль или отдельную подписку, а не смешивать рабочие домены с личными правилами.
{
"Name": "Work",
"GlobalProxy": "false",
"ProxySites": ["corp.example.com"],
"ProxyIp": ["203.0.113.0/24"]
}Любую такую схему стоит заранее согласовать с ИТ-отделом компании: конкретные домены, подсети и правила доступа определяет он, а не сам пользователь Happ. Более подробный разбор корпоративного сценария — в сценарии Happ и корпоративная сеть и в разборе маршрутизации для удалённой работы.
Проверка после применения рецепта
- Профиль импортирован и отображается у нужной подписки без красного восклицательного знака.
- Выполнено переподключение к серверу — без этого новые правила не вступают в силу.
- Ресурс, для которого добавлено правило, ведёт себя ожидаемо: доступен напрямую, идёт через прокси или заблокирован.
- Остальные сайты и приложения продолжают работать по прежней логике профиля.
Главное
- Домашние и локальные устройства не требуют отдельной настройки, если они уже входят в частные диапазоны по умолчанию, но код geoip:private в DirectIp дублирует это правило явно, если профиль его переопределяет.
- Для сайтов, которые могут насторожиться из-за смены обычного адреса, например банков, разумный рецепт — явный DirectSites с их доменами, а не полагаться на GlobalProxy по умолчанию.
- Блокировка рекламы через geosite:category-ads-all в BlockSites работает как отдельный от основной маршрутизации список и не влияет на остальные правила профиля.
- Требовательные к задержке сервисы, например видеозвонки или игры, выигрывают от прямого соединения, если для них не обязательна маршрутизация через прокси-сервер.
- Рабочие ресурсы стоит выносить в отдельную подписку или отдельный профиль, а не смешивать с личными правилами — так проще выключить рабочий маршрут целиком, не трогая остальные настройки.
Частые вопросы
Нужно ли отдельно добавлять локальную сеть в DirectIp, если она и так там уже есть по умолчанию?
Обычно нет: профиль маршрутизации Happ уже включает частные диапазоны вроде 192.168.0.0/16 и 10.0.0.0/8 в DirectIp по умолчанию. Явно добавлять geoip:private или конкретную подсеть имеет смысл, только если вы меняете GlobalProxy или переопределяете список DirectIp целиком и хотите быть уверены, что локальная сеть не выпадет из прямого доступа.
Почему банковский сайт иногда ведёт себя иначе через прокси-сервер, хоть и открывается?
Многие банковские и государственные сервисы анализируют происхождение запроса и могут показывать дополнительные проверки или ограничивать функциональность, если запрос пришёл не с обычного для пользователя адреса. Это не связано с работой Happ напрямую — решение принимает сам сайт, а рецепт с DirectSites просто убирает эту переменную из уравнения.
Достаточно ли одной категории geosite:category-ads-all, чтобы заблокировать всю рекламу?
Категория покрывает домены, которые уже размечены как рекламные в используемом файле geosite.dat, но не гарантирует стопроцентного покрытия — новые рекламные домены добавляются в базу не мгновенно. Это рабочий базовый рецепт, а не абсолютная блокировка: часть рекламы, встроенной в сам контент, а не загружаемой с отдельного домена, так убрать не получится.
Правда ли, что прямое соединение для видеозвонков и игр всегда быстрее, чем через прокси-сервер?
Не всегда — это зависит от того, где физически находится сервер прокси относительно сервиса и от качества маршрута до него. Рецепт с прямым соединением для таких сервисов подходит, когда сам сервис не заблокирован для прямого доступа и когда нет отдельной причины пускать именно его через прокси, например требования конкретной игры или сервиса к региону подключения.
Можно ли использовать один и тот же профиль маршрутизации для рабочих и личных задач одновременно?
Технически да, если рабочие домены просто добавить в ProxySites общего профиля, но практичнее держать их в отдельном профиле или отдельной подписке. Так рабочий маршрут можно включить или выключить одним действием, не переписывая остальные правила, и не рискуете случайно оставить рабочий трафик активным, когда он уже не нужен.
Что делать, если после применения рецепта конкретный сайт всё равно ведёт себя не так, как ожидалось?
Сначала проверьте, что вы переподключились к серверу после импорта профиля — правила из раздельного туннелирования применяются не мгновенно, а при следующем подключении. Если это не помогло, проверьте написание домена и то, не пересекается ли он с другим правилом того же профиля, которое могло сработать раньше в порядке проверки.
Упомянутые темы
Похожие материалы
- Маршрутизация для удалённой работы
- Раздельное туннелирование
- Как настроить раздельное туннелирование
- GeoSite в Happ: что это и как используется в маршрутизации
- Профиль маршрутизации Happ: что это и из чего состоит
- Как добавить правило маршрутизации
- Маршрутизация в Happ: частые вопросы
- Ошибки при настройке Happ на телевизоре: разбор причин
Разделы по теме
Источники
- Документация Happ: геонастройки и маршрутизация — обращение 28 сентября 2026
- Генератор ссылок маршрутизации Happ — обращение 27 сентября 2026