Happ VPN

Per-app proxy: что это

Автор
Екатерина Лебедева, редактор раздела knowledge base
Проверил:
Артём Волков
Проверено:
Опубликовано:
, обновлено
Версия гайда:
1.0

Коротко

Per-app proxy — режим, при котором через VPN идёт трафик не всего устройства, а только выбранных программ. В Happ такой параметр описан для Android и настраивается провайдером через подписку.

Per-app proxy позволяет направить через туннель трафик только части приложений, а остальным оставить прямое подключение к сети, или наоборот — пропустить через прокси всё, кроме выбранного списка. Документация Happ описывает параметр per-app-proxy-mode со списком приложений именно для Android: провайдер подписки передаёт режим и список идентификаторов приложений через заголовки ответа сервера подписки или строки в её теле. Для iOS и настольных систем документация Happ такой функции не описывает: на iOS Apple ограничивает выбор трафика по приложениям для обычных, не корпоративных приложений.

Per-app proxy — режим, при котором через VPN-туннель идёт трафик не всего устройства, а только выбранных приложений — остальные подключаются к сети напрямую, или наоборот, если задан обратный список.

Суть per-app proxy

Обычно VPN-приложение решает всё за устройство целиком: включили TUN-режим или системный прокси — и через сервер идёт трафик всех программ разом. Per-app proxy добавляет ещё один уровень выбора — по конкретному приложению.

Идея простая: часть программ действительно нуждается в подключении через прокси, а часть — например, банковское приложение или локальный сервис — работает лучше или обязана работать напрямую. Per-app proxy позволяет описать список таких программ один раз и не переключать режим подключения вручную каждый раз.

Реализуют эту функцию на уровне операционной системы: и Android, и другие платформы дают приложениям с VPN-интерфейсом возможность указать, для каких установленных пакетов трафик должен идти через туннель, а для каких — мимо него.

Как это выглядит в Happ

Документация Happ описывает per-app proxy как параметр подписки, а не отдельный экран в настройках, и ограничивает его платформой Android.

ПараметрЧто делает
per-app-proxy-modeОбщий режим: off, on или bypass
per-app-proxy-listСписок приложений, для которых применяется режим on или bypass
per-app-proxy-list-invertВыбирает все приложения, кроме перечисленных в списке
per-app-proxy-list-setПолностью заменяет прежний список новым

Эти параметры входят в раздел управления настройками приложения через подписку, для которого документация требует Provider ID — идентификатор провайдера. То есть список приложений и режим задаёт сторона, которая выдаёт подписку, а пользователь получает уже готовое поведение вместе с ней. В данных о возможностях платформ на этом сайте поддержка per-app proxy для Android отмечена как не подтверждённая напрямую в виде отдельного пункта интерфейса — именно потому, что документация описывает её как настройку подписки, а не как переключатель пользователя.

Для iOS документация Happ такого параметра не приводит. Это согласуется с тем, что Apple ограничивает выбор трафика по отдельным приложениям для обычных приложений из App Store — такая функция официально доступна только в управляемых корпоративных конфигурациях, которые Happ как потребительское приложение не использует.

Пример параметра подписки

Так провайдер может передать список приложений через заголовок ответа сервера подписки — это условный пример с придуманными идентификаторами, а не готовая инструкция для самостоятельной настройки:

Текст
per-app-proxy-mode: on
per-app-proxy-list: com.google.chrome,com.meta.instagram

Если вместо on указать bypass, весь трафик устройства пойдёт через VPN, кроме перечисленных приложений — они будут подключаться напрямую, мимо туннеля.

Чем per-app proxy отличается от похожих терминов

Несколько понятий рядом с per-app proxy тоже управляют тем, что идёт через VPN, но на другом уровне.

ТерминУровень выбораОтличие от per-app proxy
Раздельное туннелированиеДомены и IP-адресаНе зависит от того, какое приложение сделало запрос
TUN-режимВсё устройствоНе различает отдельные программы вообще
Системный проксиПрограммы, читающие настройки ОССписок зависит от самих программ, а не от решения пользователя или провайдера

Пошаговая инструкция по включению этой функции на Android — на странице per-app proxy на Android.

Главное

  • Per-app proxy в Happ описан в документации для Android и настраивается параметром per-app-proxy-mode со значениями off, on или bypass.
  • Список приложений передаётся идентификаторами пакетов Android через параметры per-app-proxy-list, per-app-proxy-list-invert или per-app-proxy-list-set.
  • Настройку выбора приложений задаёт провайдер подписки через расширенные параметры, для которых нужен Provider ID, а не отдельный пункт меню пользователя.
  • Для iOS и настольных платформ документация Happ не описывает функцию выбора трафика по конкретным приложениям.
  • Если приложение из списка ещё не установлено на устройстве, Happ учтёт его автоматически при первом подключении к VPN после установки.

Частые вопросы

Что делает параметр per-app-proxy-mode в Happ?

Он задаёт общий режим выбора приложений: off отключает функцию, on включает трафик через VPN только для приложений из списка, а bypass, наоборот, пропускает мимо VPN только приложения из списка, оставляя остальные под туннелем. Конкретный список приложений передаётся отдельными параметрами — per-app-proxy-list, per-app-proxy-list-invert или per-app-proxy-list-set — в зависимости от того, нужно выделить, инвертировать или полностью заменить перечень.

На каких платформах Happ работает per-app proxy?

Документация Happ описывает параметры per-app-proxy-mode и связанные с ним списки только для Android. Для iOS, Windows, macOS и Linux такой функции в документации нет: на iOS выбор трафика по конкретным приложениям для обычных приложений из App Store технически ограничен самой Apple, а не решением Happ.

Как указать список приложений для per-app proxy?

Список задаётся идентификаторами пакетов Android через запятую, например com.google.chrome и com.meta.instagram, в параметре per-app-proxy-list. Есть и вариант per-app-proxy-list-invert, который выбирает все приложения, кроме перечисленных, и per-app-proxy-list-set, который сначала сбрасывает предыдущий список, а затем задаёт новый — это удобно при обновлении списка целиком.

Может ли пользователь Happ сам включить per-app proxy в настройках?

Документация описывает этот параметр как часть управления приложением через подписку, для которой провайдеру нужен Provider ID — то есть список приложений задаёт провайдер сервиса, а не сам пользователь через обычный интерфейс. Есть ли при этом ещё и прямой переключатель в настройках приложения для ручного выбора программ, документация Happ явно не говорит.

Чем per-app proxy отличается от раздельного туннелирования по доменам?

Per-app proxy выбирает трафик по программе целиком: все её соединения либо идут через VPN, либо нет. Раздельное туннелирование в Happ через профиль маршрутизации работает на уровне доменов и IP-адресов независимо от того, какое приложение их запросило. Это разные уровни выбора: по приложению или по адресу назначения, и они не заменяют друг друга.

Что произойдёт, если добавить в список ещё не установленное приложение?

Документация Happ уточняет, что если приложение из списка ещё не установлено на устройстве, Happ всё равно учтёт его: правило сработает автоматически при первом подключении к VPN уже после того, как пользователь установит это приложение. Отдельно обновлять список после установки не требуется.

Упомянутые темы

Разделы по теме

Источники

  1. Документация Happ: управление настройками приложения — обращение 28 сентября 2026
  2. Документация Happ: Provider ID — обращение 28 сентября 2026