Что такое исключения в Happ и зачем они нужны
Исключения в Happ — это правила маршрутизации, которые определяют, какие сайты и приложения должны подключаться напрямую, минуя VPN-сервер, а какие — через туннель. Без исключений весь трафик устройства уходит через сервер, что часто приводит к проблемам с российскими сервисами.
Когда вы включаете VPN, ваш IP-адрес меняется на адрес сервера, обычно зарубежного. Многие сайты и приложения реагируют на это негативно: банки начинают требовать дополнительное подтверждение входа, Госуслуги выдают ошибку, интернет-магазины показывают неверный регион, а локальные устройства, такие как принтер или роутер, становятся недоступными.
Исключения решают эту проблему: вы добавляете нужные домены или приложения в список, и они продолжают работать так, как будто VPN выключен. Остальной трафик по-прежнему идет через сервер, обеспечивая анонимность и доступ к заблокированным ресурсам.
Как работает маршрутизация в Happ: режимы Proxy, Direct и Block
В Happ каждое соединение обрабатывается по правилам маршрутизации. Правило может предписывать одно из трех действий:
- Proxy — трафик направляется через VPN-сервер, сайт видит IP-адрес сервера.
- Direct — соединение идет напрямую, как будто VPN выключен, сайт видит ваш реальный IP.
- Block — соединение блокируется полностью, обычно используется для рекламных и трекерных доменов.
Важно понимать, что правила применяются к доменам и IP-адресам, а не к именам программ. Это ключевое ограничение: вы не можете просто указать "chrome.exe" в правилах. Вместо этого нужно добавлять домены, к которым обращается приложение.
В интерфейсе Happ исключения могут называться по-разному: Bypass, Direct или whitelist. Все эти термины означают одно и то же — список ресурсов, которые идут напрямую. Обратите внимание на подпись рядом со списком: если написано "Direct" или "Bypass", значит, это исключения. Если "Proxy" — то это список ресурсов, которые идут через сервер.
Как добавить домен в исключения на Windows
Добавление исключений в Happ на Windows выполняется в разделе маршрутизации. Вот пошаговая инструкция:
- Откройте приложение Happ и перейдите в Настройки.
- Найдите раздел Маршрутизация или Правила.
- Выберите режим Bypass (whitelist) — это означает, что все, кроме исключений, идет через сервер.
- Добавьте нужные домены в список исключений. Например, для российских сервисов можно добавить:
domain:gosuslugi.rudomain:nalog.gov.rudomain:yandex.rudomain:ozon.rudomain:wildberries.ru
- После добавления правил обязательно выключите и снова включите VPN-соединение, чтобы изменения применились.
Форматы записей, которые понимает Happ:
domain:example.ru— домен и все его поддоменыfull:www.example.ru— только точное совпадениеkeyword:example— все домены, содержащие это слово192.168.0.0/16— подсеть, например, для локальной сетиgeoip:ru— все IP-адреса, зарегистрированные в России
Если вы используете готовый профиль маршрутизации от провайдера, например "НЕВПН Автопилот", то большинство российских сервисов уже добавлены. Ручные правила нужны только для редких сайтов, которых нет в профиле.
Как добавить исключения на Android и iPhone
На мобильных устройствах процесс настройки исключений немного отличается.
Android:
- Откройте приложение Happ.
- Перейдите в Настройки.
- Найдите раздел Маршрутизация или Правила.
- В отличие от Windows, на Android есть отдельный список приложений-исключений. Вы можете выбрать конкретное приложение, которое будет работать напрямую, не затрагивая другие.
- Добавьте нужные приложения или домены.
- Переподключитесь, чтобы применить изменения.
iPhone (iOS):
- Откройте Happ и перейдите в Настройки.
- Найдите раздел Маршрутизация.
- Добавьте домены в список исключений. На iOS нет возможности исключать отдельные приложения, только домены.
- Перезапустите VPN-соединение.
Важно: на iOS при первом подключении система запросит разрешение на добавление VPN-конфигурации. Подтвердите действие через Face ID, Touch ID или пароль.
Как настроить исключения для отдельных приложений через локальный прокси
Хотя в Happ нельзя напрямую указать имя программы в правилах, есть обходной путь — использование локального прокси. Этот метод позволяет направить через VPN только конкретное приложение, оставив остальной трафик напрямую.
Вот как это сделать на Windows:
- Откройте Настройки Happ и перейдите в Расширенные настройки.
- Включите опцию Разрешить LAN-подключения.
- Happ покажет локальный адрес (например, 127.0.0.1) и два порта: SOCKS5 (обычно 10808) и HTTP (обычно 10809).
- В настройках нужного приложения (браузер, торрент-клиент, мессенджер) укажите этот адрес и порт в качестве прокси.
- Теперь только это приложение будет ходить через VPN, остальная система останется на прямом соединении.
Ограничения метода:
- Программа должна поддерживать настройку прокси. Браузеры на движке Chrome используют системные настройки, поэтому для точечного вывода лучше использовать Firefox.
- Брандмауэр может блокировать входящие подключения. Разрешите Happ входящие соединения в настройках брандмауэра.
- Если порт занят другим приложением, Happ не сможет его использовать. Смените порт или закройте конфликтующую программу.
Для обратной задачи — "пусть одно приложение идет напрямую, а все остальное через VPN" — можно отключить режим TUN и работать в режиме Proxy. Тогда через VPN пойдет только то, что вы настроили на локальный прокси.
Готовые профили маршрутизации: автопилот и подписки с правилами
Многие провайдеры VPN-подписок для Happ включают готовые профили маршрутизации. Например, профиль "НЕВПН Автопилот" уже содержит список российских сервисов, которые идут напрямую: банки, госсервисы, маркетплейсы, локальная сеть. Это избавляет от необходимости вручную добавлять исключения.
Аналогично, подписка KeyDrop приносит в Happ готовые правила: российские сайты и приложения идут напрямую, зарубежные — через подключение. У большинства пользователей вопрос об исключениях не возникает, все работает сразу после импорта.
Ручные правила нужны в двух случаях:
- У вас есть корпоративный сервис или редкий сайт, которого нет в общем наборе.
- Вам нужна обратная схема: напрямую идет все, а через VPN только выбранные ресурсы.
Важно: профиль маршрутизации видит весь ваш трафик и решает, куда его отправить. Берите профиль только у своего провайдера ключа, а не со случайных сайтов, чтобы избежать утечки данных.
Как проверить, что исключение сработало
После добавления исключений важно убедиться, что они действительно работают. Вот простой способ проверки:
- Перезапустите туннель. Выключите и снова включите VPN-соединение. Без этого правила не применятся.
- Проверьте сторону сервера. Откройте любой сервис определения IP-адреса (например, 2ip.ru). Он должен показать адрес и страну VPN-сервера, а не ваш реальный.
- Проверьте сторону исключений. Зайдите на сайт из списка исключений. Признак успеха: поисковик определяет ваш реальный город, банк пускает без подтверждения, госсервис открывается без ошибки.
- Проверьте локальную сеть. Откройте веб-интерфейс роутера по его локальному адресу (например, 192.168.0.1). Если он отвечает — подсети добавлены верно.
Если правило не сработало, проверьте:
- Правильно ли выбран режим (Bypass, а не "только перечисленные").
- Не используется ли IPv6. Если правило задано для IPv4, а соединение уходит по IPv6, исключение не сработает. Добавьте домен вместо диапазона адресов или отключите IPv6.
- Не перепутаны ли списки: исключения должны быть в списке Direct, а не Proxy.
Типичные проблемы с исключениями и их решение
Даже при правильной настройке могут возникать проблемы. Вот самые частые из них и способы их решения:
Правило добавил, но ничего не изменилось.
Скорее всего, вы не перезапустили туннель. Выключите и включите VPN-соединение.
Банк или госсервис ругается, хотя домен добавлен.
Приложение может обращаться к отдельному api-поддомену. Запись domain:example.ru захватывает и сам домен, и все поддомены, включая api. Убедитесь, что вы используете именно такой формат.
Whitelist собран, но все идет через сервер.
Возможно, вы перепутали режимы: список исключений заполнен, но включен режим "только перечисленные". Проверьте, что выбран режим Bypass.
Пропал интернет целиком.
В разделе Proxy пусто, трафику некуда идти. Верните глобальный режим и добавьте общее правило.
Сайт открывается мимо правил.
Соединение ушло по IPv6, а правило описано для IPv4. Добавьте домен вместо диапазона адресов либо отключите IPv6 у сетевого адаптера.
geosite:ru добавлен, но не срабатывает.
Базы не подтянулись. Подключитесь в глобальном режиме на минуту и включите профиль заново.
Отвалились принтер и роутер.
Не добавлены подсети локальной сети. Внесите 192.168.0.0/16 и 10.0.0.0/8 или используйте запись geoip:private.
Ограничения и важные нюансы при настройке исключений
При работе с исключениями в Happ нужно учитывать несколько важных моментов.
Нельзя исключить программу по имени.
В профиле Happ есть списки доменов и адресов (DirectSites, DirectIp, ProxySites, ProxyIp, BlockSites, BlockIp), но поля для имени исполняемого файла нет. Советы "добавьте chrome.exe в раздел Per-process" описывают функцию, которой в клиенте не существует. Рабочий способ — через локальный прокси, как описано выше.
Auto — это не маршрутизация.
Пункт Auto в списке серверов отвечает за выбор сервера с лучшим откликом. Он не влияет на правила маршрутизации. Если Госуслуги не пускают, переключение сервера не поможет — нужен список исключений.
Безопасность профилей.
Профиль маршрутизации видит весь ваш трафик. Используйте только профили от проверенных провайдеров, иначе есть риск утечки данных.
Обновление баз geosite и geoip.
Эти базы могут не обновляться автоматически. Если профиль не работает, проверьте, не загорелся ли красный восклицательный знак рядом с профилем. Это означает, что загрузка баз не удалась.
Вопросы и ответы
Можно ли в Happ исключить приложение по имени, например chrome.exe?
Нет, в Happ нельзя добавить исключение по имени исполняемого файла. Правила маршрутизации работают только с доменами и IP-адресами. Чтобы направить конкретное приложение через VPN или напрямую, используйте локальный прокси: включите «Разрешить LAN-подключения» в настройках Happ, затем укажите адрес и порт прокси в настройках самого приложения.
Почему после добавления исключения сайт все равно открывается через VPN?
Скорее всего, вы не перезапустили VPN-соединение. Правила маршрутизации применяются только после перезапуска туннеля. Также проверьте, что выбран правильный режим (Bypass, а не «только перечисленные»), и что домен добавлен в список Direct, а не Proxy. Если используется IPv6, правило для IPv4 может не сработать — добавьте домен вместо диапазона адресов.
Что делать, если банк или Госуслуги не работают при включенном VPN?
Добавьте домен банка или госсервиса в исключения. Используйте формат domain:example.ru, чтобы захватить все поддомены, включая api. Если проблема не решается, проверьте, не используется ли IPv6, и перезапустите туннель. В большинстве случаев одна строка в списке исключений решает проблему.
Нужно ли вручную добавлять локальную сеть в исключения?
Обычно нет. В профиле по умолчанию локальная сеть уже выведена напрямую, причем шестью записями: 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, 169.254.0.0/16, 224.0.0.0/4, 255.255.255.255. Если вы собирали профиль с нуля и потеряли доступ к принтеру или роутеру, добавьте запись geoip:private.
Чем отличается режим Bypass от режима «только перечисленные»?
В режиме Bypass (whitelist) через VPN идет весь трафик, кроме доменов из списка исключений. В режиме «только перечисленные» через VPN идут только те домены, которые указаны в списке Proxy, а все остальное — напрямую. Выбор зависит от вашей задачи: для повседневной работы из России удобнее Bypass, для узких задач — «только перечисленные».
Как проверить, что исключение действительно работает?
Перезапустите VPN-соединение. Затем откройте сервис определения IP (например, 2ip.ru) — он должен показать адрес сервера. После этого зайдите на сайт из списка исключений: если он определяет ваш реальный город и работает без ошибок, значит, правило сработало. Также проверьте доступ к локальным устройствам, например, к веб-интерфейсу роутера.
Что делать, если готовый профиль маршрутизации не работает?
Если рядом с профилем появился красный восклицательный знак, значит, не удалось загрузить базы geosite или geoip. Подключитесь в глобальном режиме на минуту, чтобы базы подтянулись, затем включите профиль заново. Если проблема не исчезла, обратитесь в поддержку вашего провайдера подписки.