Happ VPN

Проблемы с IPv6 при включённом Happ

Автор
Дмитрий Соколов, ведущий технический автор
Проверил:
Артём Волков
Проверено:
Опубликовано:
, обновлено
Версия гайда:
1.0

Коротко

Если сайты недоступны или ведут себя иначе именно при доступном IPv6, вероятная причина — в том, как туннель и профиль маршрутизации обрабатывают эту версию протокола. Документация Happ отдельной страницы про поддержку IPv6-трафика не содержит, а примеры профиля маршрутизации приводят только адреса IPv4.

У устройства сегодня обычно есть одновременно IPv4- и IPv6-адрес, и операционная система сама решает, каким идти к конкретному сайту. Для прокси-клиента с TUN-режимом это создаёт вопрос: перехватывает виртуальный интерфейс обе версии протокола или только одну — это общая особенность архитектуры TUN, а не то, что описывает документация конкретного приложения. В изученном снимке документации Happ примеры списков DirectIp и ProxyIp профиля маршрутизации содержат только диапазоны IPv4, а на iOS есть отдельная настройка с маршрутом-исключением ::/128 — это IPv6-адрес. Полной информации о том, как Happ маршрутизирует обычный IPv6-трафик к сайтам, в документации нет, поэтому проверка на практике надёжнее предположений.

Причины и проверка

Симптом обычно один: часть сайтов открывается медленно или не открывается вовсе, хотя остальной трафик через Happ работает нормально. Ниже — на что смотреть, если это связано с IPv6.

ПричинаКак проверитьЧто сделать
Виртуальный интерфейс TUN может обрабатывать не все версии протокола адресации одинаковоСравните поведение сайта при включённом и временно отключённом IPv6 на устройствеЕсли разница есть, зафиксируйте это и сообщите провайдеру для проверки на его стороне
Профиль маршрутизации содержит правила DirectIp и ProxyIp только для IPv4Посмотрите параметры профиля, если подписка не зашифрованаУточните у провайдера, есть ли эквивалентные правила для IPv6-адресов
Сайт резолвится в IPv6-адрес (AAAA-запись), а путь к нему через сервер не проверенСравните доступность сайта по IPv4 и по IPv6 при включённом HappСообщите провайдеру, что конкретный сайт недоступен именно по IPv6
Сеть выдала устройству IPv6-адрес, но провайдер сети настроил IPv6 нестабильноПроверьте, есть ли та же проблема на других устройствах в этой сети без HappЕсли проблема есть и без Happ, причина в самой сети, а не в приложении
На iOS включена настройка скрытия иконки VPN с маршрутом-исключением для IPv6Проверьте, включена ли эта настройка в приложенииВременно отключите её для проверки, если недоступность сайтов началась после включения

Диагностика по шагам

  1. Подтвердите, что проблема касается конкретных сайтов, а не всего подключения

    Если не работает вообще всё подключение, это не специфика IPv6 — смотрите общую диагностику подключения.

    Результат: Часть сайтов не открывается, а остальной трафик через Happ работает нормально.

  2. Проверьте, получает ли устройство IPv6-адрес от сети

    Если IPv6-адреса нет вовсе, проблема не может быть связана с ним, и причина в чём-то другом.

    Результат: В сетевых настройках устройства виден IPv6-адрес, а не только IPv4.

  3. Временно отключите IPv6 на устройстве

    Отключение делается в сетевых настройках операционной системы, не в самом Happ. Это временная проверка, а не постоянная рекомендация.

    Результат: Проблемные сайты открылись или продолжили не открываться при выключенном IPv6.

  4. Сравните результат с отключённым Happ

    Если сайт недоступен по IPv6 даже без Happ, причина в сети или самом сайте, а не в приложении.

    Результат: Понятно, воспроизводится ли то же поведение по IPv6 без Happ вообще.

  5. Проверьте профиль маршрутизации, если подписка не зашифрована

    Для зашифрованной подписки эти параметры скрыты, и посмотреть их может только провайдер.

    Результат: Видно, какие адреса и правила заданы для DirectIp и ProxyIp.

  6. Включите IPv6 обратно и зафиксируйте результат

    Эти четыре сравнения помогают точно показать провайдеру, где именно возникает проблема.

    Результат: У вас есть чёткое сравнение: с IPv6 и без него, с Happ и без него.

Проверка результата

  • Проблема воспроизводится именно на сайтах, недоступных или медленных по IPv6, а не на всём трафике.
  • Устройство подтверждённо получает IPv6-адрес от текущей сети.
  • Поведение сравнено с включённым и отключённым IPv6 при работающем Happ.
  • Поведение сравнено с включённым и отключённым Happ при доступном IPv6.
  • Параметры профиля маршрутизации проверены, если подписка позволяет это увидеть.

Когда обращаться к провайдеру

Поддержка IPv6 на стороне сервера и содержимое профиля маршрутизации — на стороне провайдера, документация Happ не описывает это подробно. Если проверка по шагам показала, что проблема связана именно с IPv6 при включённом Happ, а не с самой сетью или сайтом, обратитесь к провайдеру.

Передайте ему результаты сравнений: какие сайты недоступны, воспроизводится ли это без Happ и что показал профиль маршрутизации, если он у вас виден. Смежная тема — утечка DNS: как проверить и устранить, а базовые понятия — в статье Remote DNS в Happ и Domain Strategy.

Главное

  • У устройства обычно есть и IPv4-, и IPv6-адрес одновременно, а к какому сайту идти по какому протоколу, решает операционная система.
  • Изученная документация Happ не содержит отдельного раздела про обработку обычного IPv6-трафика к сайтам.
  • Примеры списков DirectIp и ProxyIp профиля маршрутизации в документации Happ содержат только диапазоны IPv4.
  • На iOS в параметре скрытия иконки VPN упомянут маршрут-исключение ::/128 — это единственный явный след обработки IPv6-адреса в изученном снимке документации.
  • Проверить, связана ли проблема именно с IPv6, можно временным отключением IPv6 на устройстве и сравнением поведения.

Частые вопросы

Значит ли отсутствие упоминаний IPv6 в документации, что Happ его не поддерживает?

Нет, это значит только то, что отдельного описания такой поддержки в изученном снимке документации не нашлось. Xray-core, на котором построен Happ, умеет работать с IPv6 на уровне протокола, а алгоритм DNS для JSON-подписок в документации Happ прямо допускает IPv6-адрес DNS-сервера. Как именно обрабатывается обычный IPv6-трафик к сайтам, документация не уточняет — это стоит проверять на практике или уточнять у провайдера.

Как проверить, что именно IPv6 вызывает проблему с конкретным сайтом?

Временно отключите IPv6 на устройстве в сетевых настройках и повторите попытку открыть тот же сайт при подключённом Happ. Если сайт стал открываться, а раньше не открывался, IPv6 был как минимум частью причины. После проверки можно включить IPv6 обратно — отключение не единственное решение, а способ подтвердить причину.

Может ли часть трафика уходить мимо туннеля именно из-за IPv6?

Это общий архитектурный риск для любого TUN-перехвата: если виртуальный интерфейс обрабатывает только IPv4-пакеты, а устройство параллельно получило IPv6-адрес от сети, IPv6-запрос теоретически может пойти мимо туннеля напрямую. Насколько это применимо конкретно к Happ, изученная документация не уточняет; проверить можно сравнением видимого внешнего адреса по IPv4 и по IPv6 при включённом Happ.

Стоит ли просто всегда отключать IPv6 при использовании Happ?

Документация Happ такой общей рекомендации не даёт. Отключение IPv6 иногда используют с прокси-клиентами при подозрении на утечку части трафика, но это может сломать доступ к ресурсам, которые работают только по IPv6. Сначала стоит убедиться, что проблема действительно связана с IPv6, а не менять системные настройки на всякий случай.

Правило DirectIp или ProxyIp профиля можно дополнить IPv6-адресами вручную?

Формат профиля маршрутизации это технически допускает: поля DirectIp и ProxyIp принимают списки адресов, а примеры в документации Happ просто ограничены диапазонами IPv4. Но профиль обычно создаёт и обновляет провайдер подписки инструментом наподобие routing.happ.su, поэтому изменения полей стоит согласовывать с ним, а не редактировать профиль произвольно.

Связаны ли проблемы с IPv6 и жалобы на утечку DNS?

Да, это соседние симптомы одной причины: если DNS-запрос по IPv6 или подключение по IPv6-адресу идёт иначе, чем ожидается, это может выглядеть и как недоступность сайта, и как утечка данных о резолвинге. Отдельный разбор именно утечки DNS — на странице «Утечка DNS: как проверить и устранить».

Упомянутые темы

Разделы по теме

Источники

  1. Документация Happ: геонастройки и маршрутизация — обращение 28 сентября 2026
  2. Документация Happ: управление приложением через подписку — обращение 28 сентября 2026
  3. Общая документация Happ — обращение 28 сентября 2026