Правила маршрутизации для Happ: как скачать, настроить и использовать профили

Подробный гид по правилам маршрутизации в Happ: что это, как скачать готовые профили, настроить вручную, избежать ошибок и проверить работу.

Что такое маршрутизация в Happ и зачем она нужна

Маршрутизация в Happ — это механизм, который определяет, какой трафик отправлять через прокси-сервер (в туннель), какой — напрямую, а какой блокировать. Без маршрутизации весь трафик устройства по умолчанию уходит через VPN, что может вызывать проблемы: российские банки и госуслуги видят иностранный IP и требуют подтверждения, локальные устройства (принтеры, роутеры) становятся недоступны, а скорость загрузки некоторых сервисов падает.

Правила маршрутизации решают эти задачи, позволяя гибко управлять трафиком. Например, можно настроить, чтобы сайты с доменом .ru шли напрямую, а YouTube и Telegram — через туннель. Это особенно актуально для пользователей в России, где многие сервисы работают только с локальным IP.

В Happ маршрутизация реализована через профили — наборы правил, которые можно скачать готовыми или создать вручную. Профиль содержит условия (домены, IP-адреса, списки geosite/geoip) и действия (proxy, direct, block). Приложение поставляется с предустановленными геофайлами, поэтому базовые правила работают сразу после установки.

Как скачать готовые профили маршрутизации для Happ

Самый простой способ получить правила — скачать готовый профиль. Существуют сайты, где собраны проверенные наборы, например, happ.haus. Там представлено несколько профилей под разные сценарии: «Россия напрямую», «Россия и игры», «Только банки и госуслуги», «Точный список сервисов» и другие.

Чтобы установить профиль, достаточно нажать кнопку «Установить профиль» на сайте — откроется Happ с диалогом импорта. Профиль автоматически привяжется к активной подписке. Если у вас несколько подписок, убедитесь, что профиль применился к нужной.

Также профиль можно добавить вручную: скопировать JSON-код с сайта и вставить его в приложении через «Маршрутизация → профили → создать → вставить JSON». Это удобно, если вы хотите изменить правила перед установкой или сохранить профиль для другого устройства.

Важно: готовые профили из случайных источников могут содержать чужие правила, которые решают за вас, что отправлять в туннель. Используйте только проверенные ресурсы.

Структура профиля маршрутизации: основные поля JSON

Профиль маршрутизации в Happ — это JSON-объект с набором параметров. Рассмотрим ключевые поля на примере профиля «Россия напрямую»:

  • Name — имя профиля, отображается в списке.
  • GlobalProxy — если true, весь трафик по умолчанию идёт через прокси; если false — напрямую.
  • RouteOrder — порядок применения правил, например, block-proxy-direct (сначала блокировка, потом прокси, потом direct).
  • RemoteDNSType, RemoteDNSDomain, RemoteDNSIP — настройки удалённого DNS (для трафика через прокси). По умолчанию используется Cloudflare DoH (1.1.1.1).
  • DomesticDNSType, DomesticDNSDomain, DomesticDNSIP — настройки локального DNS (для прямых подключений). В профилях happ.haus используется Яндекс DNS (77.88.8.8).
  • Geoipurl, Geositeurl — ссылки на геофайлы (списки IP и доменов).
  • DirectSites, DirectIp — списки ресурсов, которые идут напрямую.
  • ProxySites, ProxyIp — списки ресурсов, которые идут через туннель.
  • BlockSites, BlockIp — списки ресурсов, которые блокируются.
  • DomainStrategy — стратегия разрешения доменов: AsIs, IPIfNonMatch, IPOnDemand.
  • FakeDNS — включает подмену IP-адресов виртуальными.
  • UseChunkFiles — оптимизация геофайлов для экономии памяти.

Понимание этих полей позволяет редактировать профили под свои нужды.

Как создать свой профиль маршрутизации вручную

Создание собственного профиля даёт полный контроль над маршрутизацией. В приложении перейдите в раздел «Маршрутизация → профили → создать» и вставьте JSON. Начните с базовой структуры, например:

{
  "Name": "Мой профиль",
  "GlobalProxy": "true",
  "RouteOrder": "block-proxy-direct",
  "RemoteDNSType": "DoH",
  "RemoteDNSDomain": "https://cloudflare-dns.com/dns-query",
  "RemoteDNSIP": "1.1.1.1",
  "DomesticDNSType": "DoU",
  "DomesticDNSIP": "77.88.8.8",
  "Geoipurl": "https://github.com/Loyalsoldier/v2ray-rules-dat/releases/latest/download/geoip.dat",
  "Geositeurl": "https://github.com/Loyalsoldier/v2ray-rules-dat/releases/latest/download/geosite.dat",
  "DirectSites": ["geosite:private", "geosite:tld-ru"],
  "DirectIp": ["geoip:private", "10.0.0.0/8", "192.168.0.0/16"],
  "ProxySites": [],
  "BlockSites": ["geosite:category-ads"],
  "DomainStrategy": "IPIfNonMatch",
  "FakeDNS": "false",
  "UseChunkFiles": "true"
}

После сохранения профиль появится в списке. Чтобы он начал работать, его нужно активировать (переключатель) и перезапустить соединение (Reconnect). Изменения в настройках применяются только после перезапуска.

При создании профиля учитывайте порядок правил: они проверяются сверху вниз, и первое совпадение определяет действие. Слишком общее правило в начале может перекрыть все остальные.

Готовые профили: обзор популярных наборов

На happ.haus представлены пять основных профилей, каждый из которых решает определённые задачи:

  1. «Россия напрямую» — самый сбалансированный вариант. Российские сайты (.ru, .su, .рф), банки, госуслуги, маркетплейсы идут напрямую, всё остальное — через туннель. База лёгкая (0,5 МБ), подходит для iPhone и слабых Android.
  1. «Россия и игры» — дополняет первый профиль прямым доступом к игровым сервисам (Steam, Epic Games, Riot, Twitch) и системным обновлениям (Windows, Apple). Пинг в играх остаётся домашним, а реклама и телеметрия блокируются.
  1. «Только банки и госуслуги» — максимальная приватность: из туннеля выведены только банки, госсервисы и домашняя сеть. Весь остальной трафик, включая .ru-сайты, идёт через прокси.
  1. «Точный список сервисов» — решение принимается по готовым спискам, а не по доменам. В туннель уходит только то, что перечислено (YouTube, Telegram, Discord и т.д.), а российские сервисы с доменом .com остаются напрямую. База тяжелее (4,7 МБ), но всё ещё работает на iPhone.
  1. «Реклама и трекеры» — профиль, ориентированный на блокировку рекламы и трекеров, хотя в списке выше он не упомянут, но подобные наборы существуют.

Выбор профиля зависит от ваших приоритетов: скорость, приватность или удобство.

Как добавить правила через ссылки и HTTP-заголовки

Помимо ручного импорта, Happ поддерживает добавление правил через специальные ссылки. Ссылки можно создать на сайте https://routing.happ.su. Они бывают трёх видов:

  • happ://routing/add/{base64} — добавляет профиль в список, но не активирует его. Если профиль с таким именем уже существует, он перезаписывается.
  • happ://routing/onadd/{base64} — добавляет и сразу активирует профиль, даже если другие уже активны.
  • happ://routing/off — отключает маршрутизацию.

{base64} — это JSON-профиль, закодированный в base64. Такие ссылки можно передавать через HTTP-заголовки (параметр routing) или вставлять в тело подписки. При получении профиль автоматически привязывается к подписке, из которой он пришёл.

Этот механизм удобен для провайдеров, которые хотят распространять свои правила, но может использоваться и обычными пользователями для быстрой настройки.

Особенности работы с JSON-подписками (Restricted Mode)

Для JSON-конфигураций (когда подписка приходит в виде JSON-файла) действуют жёсткие ограничения, чтобы предотвратить рассинхронизацию настроек:

  • У JSON-подписки может быть строго 0 или 1 профиль маршрутизации.
  • Профиль нельзя создать вручную, скопировать или импортировать — он приходит только вместе с подпиской от провайдера.
  • Пользователь не может отключить или изменить профиль: главный тумблер маршрутизации заблокирован, а редактирование геофайлов недоступно.

Поля DNS в интерфейсе переименованы в Tunnel DNS и используются локально для настройки системного туннеля, не влияя на сам JSON-файл.

Если вы используете JSON-подписку, помните, что нарезка геофайлов (UseChunkFiles) осуществляется на основе профиля маршрутизации, а не JSON-конфигурации. Убедитесь, что в профиле созданы те же теги, что и в конфигурации.

Настройка DNS в правилах маршрутизации

DNS играет ключевую роль в маршрутизации. Happ разделяет DNS-запросы на локальные (Domestic) и удалённые (Remote). Удалённый DNS используется для запросов ресурсов, которые идут через прокси, а локальный — для прямых подключений.

По умолчанию удалённый DNS — Cloudflare DoH (https://cloudflare-dns.com/dns-query, IP 1.1.1.1), локальный — Яндекс DNS (77.88.8.8). Эти настройки можно изменить в профиле.

Параметр DnsHosts позволяет задать ручные соответствия «домен: IP», работающие как системный файл hosts. Например, можно принудительно указать IP для DNS-сервера, чтобы избежать проблем с его поиском.

FakeDNS включает подмену реальных IP-адресов виртуальными. Это гарантирует, что все запросы направляются только в Xray, исключая перехват системным DNS. Однако FakeDNS может конфликтовать с некоторыми приложениями, поэтому его включают только при необходимости.

DomainStrategy определяет, как Xray сопоставляет домены с IP-правилами: AsIs — не резолвить домены, IPIfNonMatch — резолвить только если нет совпадения по домену, IPOnDemand — всегда резолвить. Рекомендуется IPIfNonMatch для баланса скорости и точности.

Частые ошибки при настройке правил и как их избежать

При работе с правилами маршрутизации пользователи часто допускают ошибки, которые приводят к неработающим сервисам или утечкам трафика. Вот основные из них:

  1. Слишком общее правило в начале списка. Например, правило «весь трафик напрямую» первым пунктом обесценивает все остальные. Правила проверяются сверху вниз, поэтому частные исключения должны стоять выше общих.
  1. Забытое исключение для локальной сети. Без правила geoip:private или 10.0.0.0/8 пропадут принтер, роутер и сетевые папки. Всегда добавляйте локальные подсети в DirectIp.
  1. Правило на домен, а сервис ходит по IP. Некоторые сервисы используют IP-адреса напрямую, минуя DNS. В этом случае нужно правило по IP или смена DomainStrategy на IPOnDemand.
  1. Правила поверх подписки. Если провайдер присылает свой набор правил, ваши изменения могут перекрываться после обновления подписки. Проверяйте, не конфликтуют ли профили.
  1. Неправильный порядок RouteOrder. Если порядок direct-proxy-block, то блокировка не сработает для трафика, который уже ушёл напрямую. Рекомендуется block-proxy-direct.

Чтобы избежать ошибок, начинайте с готовых проверенных профилей и постепенно вносите изменения, тестируя каждое правило.

Как проверить, что правила работают, и отменить неудачную настройку

После настройки правил важно убедиться, что они работают корректно. Есть несколько способов проверки:

  • Проверка IP-адреса. Зайдите на сайт типа 2ip.ru или ifconfig.me. Если вы видите свой домашний IP — трафик идёт напрямую, если IP сервера — через туннель.
  • Проверка конкретного сервиса. Откройте сайт, который должен идти напрямую (например, госуслуги) и убедитесь, что он не требует подтверждения. Затем откройте сайт, который должен идти через туннель (например, YouTube) и проверьте, что он доступен.
  • Просмотр логов. В приложении есть раздел «Логи», где видно, какое правило сработало для каждого соединения.

Если настройка оказалась неудачной, отменить её просто: переключите тумблер маршрутизации в положение «выкл» или удалите профиль. Изменения применяются после перезапуска соединения (Reconnect).

Также можно создать резервную копию рабочего профиля перед экспериментами, чтобы быстро восстановить настройки.

Вопросы и ответы

Что такое профиль маршрутизации в Happ?

Профиль маршрутизации — это набор правил, которые определяют, какой трафик отправлять через прокси, какой напрямую, а какой блокировать. Профиль содержит условия (домены, IP, списки geosite/geoip) и действия (proxy, direct, block). В Happ профили можно создавать вручную, импортировать из файла или устанавливать по ссылке.

Как скачать готовый профиль маршрутизации для Happ?

Готовые профили можно скачать на сайтах, например, happ.haus. Нажмите кнопку «Установить профиль» — откроется Happ с диалогом импорта. Профиль автоматически привяжется к активной подписке. Также можно скопировать JSON-код и вставить его вручную через «Маршрутизация → профили → создать».

Какие профили маршрутизации рекомендуются для России?

Для России часто рекомендуют профиль «Россия напрямую» — он выводит российские сайты, банки и госуслуги из туннеля, а остальной трафик пускает через прокси. Для игр подойдёт «Россия и игры», а для максимальной приватности — «Только банки и госуслуги». Выбор зависит от ваших задач.

Почему правила маршрутизации не работают?

Частые причины: слишком общее правило в начале списка, забытое исключение для локальной сети, правило на домен вместо IP, конфликт с правилами из подписки или неправильный порядок RouteOrder. Проверьте порядок правил, добавьте локальные подсети и убедитесь, что профиль привязан к нужной подписке.

Можно ли блокировать рекламу с помощью правил маршрутизации?

Да, частично. Правило с действием «block» на список geosite:category-ads заблокирует рекламные домены. Однако это не полноценная замена блокировщику в браузере, так как не все рекламные запросы идут по доменам. Для полной блокировки используйте специализированные инструменты.

Как отменить неудачную настройку маршрутизации?

Переключите тумблер маршрутизации в положение «выкл» или удалите профиль. Изменения применяются после перезапуска соединения (Reconnect). Если вы экспериментировали, создайте резервную копию рабочего профиля заранее.

Что такое geosite и geoip в правилах?

Geosite и geoip — это готовые списки доменов и IP-адресов, которые поставляются вместе с ядром Xray и периодически обновляются. Они позволяют писать одно правило вместо сотни, например, geosite:category-ads для рекламы или geoip:private для локальной сети.