Проблемы с IPv6 при включённом Happ
- Автор
- Дмитрий Соколов, ведущий технический автор
- Проверил:
- Артём Волков
- Проверено:
- Опубликовано:
- , обновлено
- Версия гайда:
- 1.0
Коротко
Если сайты недоступны или ведут себя иначе именно при доступном IPv6, вероятная причина — в том, как туннель и профиль маршрутизации обрабатывают эту версию протокола. Документация Happ отдельной страницы про поддержку IPv6-трафика не содержит, а примеры профиля маршрутизации приводят только адреса IPv4.
У устройства сегодня обычно есть одновременно IPv4- и IPv6-адрес, и операционная система сама решает, каким идти к конкретному сайту. Для прокси-клиента с TUN-режимом это создаёт вопрос: перехватывает виртуальный интерфейс обе версии протокола или только одну — это общая особенность архитектуры TUN, а не то, что описывает документация конкретного приложения. В изученном снимке документации Happ примеры списков DirectIp и ProxyIp профиля маршрутизации содержат только диапазоны IPv4, а на iOS есть отдельная настройка с маршрутом-исключением ::/128 — это IPv6-адрес. Полной информации о том, как Happ маршрутизирует обычный IPv6-трафик к сайтам, в документации нет, поэтому проверка на практике надёжнее предположений.
Причины и проверка
Симптом обычно один: часть сайтов открывается медленно или не открывается вовсе, хотя остальной трафик через Happ работает нормально. Ниже — на что смотреть, если это связано с IPv6.
| Причина | Как проверить | Что сделать |
|---|---|---|
| Виртуальный интерфейс TUN может обрабатывать не все версии протокола адресации одинаково | Сравните поведение сайта при включённом и временно отключённом IPv6 на устройстве | Если разница есть, зафиксируйте это и сообщите провайдеру для проверки на его стороне |
| Профиль маршрутизации содержит правила DirectIp и ProxyIp только для IPv4 | Посмотрите параметры профиля, если подписка не зашифрована | Уточните у провайдера, есть ли эквивалентные правила для IPv6-адресов |
| Сайт резолвится в IPv6-адрес (AAAA-запись), а путь к нему через сервер не проверен | Сравните доступность сайта по IPv4 и по IPv6 при включённом Happ | Сообщите провайдеру, что конкретный сайт недоступен именно по IPv6 |
| Сеть выдала устройству IPv6-адрес, но провайдер сети настроил IPv6 нестабильно | Проверьте, есть ли та же проблема на других устройствах в этой сети без Happ | Если проблема есть и без Happ, причина в самой сети, а не в приложении |
| На iOS включена настройка скрытия иконки VPN с маршрутом-исключением для IPv6 | Проверьте, включена ли эта настройка в приложении | Временно отключите её для проверки, если недоступность сайтов началась после включения |
Диагностика по шагам
Подтвердите, что проблема касается конкретных сайтов, а не всего подключения
Если не работает вообще всё подключение, это не специфика IPv6 — смотрите общую диагностику подключения.
Результат: Часть сайтов не открывается, а остальной трафик через Happ работает нормально.
Проверьте, получает ли устройство IPv6-адрес от сети
Если IPv6-адреса нет вовсе, проблема не может быть связана с ним, и причина в чём-то другом.
Результат: В сетевых настройках устройства виден IPv6-адрес, а не только IPv4.
Временно отключите IPv6 на устройстве
Отключение делается в сетевых настройках операционной системы, не в самом Happ. Это временная проверка, а не постоянная рекомендация.
Результат: Проблемные сайты открылись или продолжили не открываться при выключенном IPv6.
Сравните результат с отключённым Happ
Если сайт недоступен по IPv6 даже без Happ, причина в сети или самом сайте, а не в приложении.
Результат: Понятно, воспроизводится ли то же поведение по IPv6 без Happ вообще.
Проверьте профиль маршрутизации, если подписка не зашифрована
Для зашифрованной подписки эти параметры скрыты, и посмотреть их может только провайдер.
Результат: Видно, какие адреса и правила заданы для DirectIp и ProxyIp.
Включите IPv6 обратно и зафиксируйте результат
Эти четыре сравнения помогают точно показать провайдеру, где именно возникает проблема.
Результат: У вас есть чёткое сравнение: с IPv6 и без него, с Happ и без него.
Проверка результата
- Проблема воспроизводится именно на сайтах, недоступных или медленных по IPv6, а не на всём трафике.
- Устройство подтверждённо получает IPv6-адрес от текущей сети.
- Поведение сравнено с включённым и отключённым IPv6 при работающем Happ.
- Поведение сравнено с включённым и отключённым Happ при доступном IPv6.
- Параметры профиля маршрутизации проверены, если подписка позволяет это увидеть.
Когда обращаться к провайдеру
Поддержка IPv6 на стороне сервера и содержимое профиля маршрутизации — на стороне провайдера, документация Happ не описывает это подробно. Если проверка по шагам показала, что проблема связана именно с IPv6 при включённом Happ, а не с самой сетью или сайтом, обратитесь к провайдеру.
Передайте ему результаты сравнений: какие сайты недоступны, воспроизводится ли это без Happ и что показал профиль маршрутизации, если он у вас виден. Смежная тема — утечка DNS: как проверить и устранить, а базовые понятия — в статье Remote DNS в Happ и Domain Strategy.
Главное
- У устройства обычно есть и IPv4-, и IPv6-адрес одновременно, а к какому сайту идти по какому протоколу, решает операционная система.
- Изученная документация Happ не содержит отдельного раздела про обработку обычного IPv6-трафика к сайтам.
- Примеры списков DirectIp и ProxyIp профиля маршрутизации в документации Happ содержат только диапазоны IPv4.
- На iOS в параметре скрытия иконки VPN упомянут маршрут-исключение ::/128 — это единственный явный след обработки IPv6-адреса в изученном снимке документации.
- Проверить, связана ли проблема именно с IPv6, можно временным отключением IPv6 на устройстве и сравнением поведения.
Частые вопросы
Значит ли отсутствие упоминаний IPv6 в документации, что Happ его не поддерживает?
Нет, это значит только то, что отдельного описания такой поддержки в изученном снимке документации не нашлось. Xray-core, на котором построен Happ, умеет работать с IPv6 на уровне протокола, а алгоритм DNS для JSON-подписок в документации Happ прямо допускает IPv6-адрес DNS-сервера. Как именно обрабатывается обычный IPv6-трафик к сайтам, документация не уточняет — это стоит проверять на практике или уточнять у провайдера.
Как проверить, что именно IPv6 вызывает проблему с конкретным сайтом?
Временно отключите IPv6 на устройстве в сетевых настройках и повторите попытку открыть тот же сайт при подключённом Happ. Если сайт стал открываться, а раньше не открывался, IPv6 был как минимум частью причины. После проверки можно включить IPv6 обратно — отключение не единственное решение, а способ подтвердить причину.
Может ли часть трафика уходить мимо туннеля именно из-за IPv6?
Это общий архитектурный риск для любого TUN-перехвата: если виртуальный интерфейс обрабатывает только IPv4-пакеты, а устройство параллельно получило IPv6-адрес от сети, IPv6-запрос теоретически может пойти мимо туннеля напрямую. Насколько это применимо конкретно к Happ, изученная документация не уточняет; проверить можно сравнением видимого внешнего адреса по IPv4 и по IPv6 при включённом Happ.
Стоит ли просто всегда отключать IPv6 при использовании Happ?
Документация Happ такой общей рекомендации не даёт. Отключение IPv6 иногда используют с прокси-клиентами при подозрении на утечку части трафика, но это может сломать доступ к ресурсам, которые работают только по IPv6. Сначала стоит убедиться, что проблема действительно связана с IPv6, а не менять системные настройки на всякий случай.
Правило DirectIp или ProxyIp профиля можно дополнить IPv6-адресами вручную?
Формат профиля маршрутизации это технически допускает: поля DirectIp и ProxyIp принимают списки адресов, а примеры в документации Happ просто ограничены диапазонами IPv4. Но профиль обычно создаёт и обновляет провайдер подписки инструментом наподобие routing.happ.su, поэтому изменения полей стоит согласовывать с ним, а не редактировать профиль произвольно.
Связаны ли проблемы с IPv6 и жалобы на утечку DNS?
Да, это соседние симптомы одной причины: если DNS-запрос по IPv6 или подключение по IPv6-адресу идёт иначе, чем ожидается, это может выглядеть и как недоступность сайта, и как утечка данных о резолвинге. Отдельный разбор именно утечки DNS — на странице «Утечка DNS: как проверить и устранить».
Упомянутые темы
Похожие материалы
- Утечка DNS в Happ: проверка и устранение
- Часть сайтов не открывается при включённом Happ
- IPv6 в туннеле Happ: что известно из документации
- VPN-подключение не работает
- Невалидная конфигурация JSON в Happ: как найти ошибку
- Ошибка импорта профиля маршрутизации в Happ
- Тайм-аут подписки в Happ: данные не пришли за 9 секунд
- Как настроить раздельное туннелирование в Happ
Разделы по теме
Источники
- Документация Happ: геонастройки и маршрутизация — обращение 28 сентября 2026
- Документация Happ: управление приложением через подписку — обращение 28 сентября 2026
- Общая документация Happ — обращение 28 сентября 2026