Ссылка маршрутизации для Happ: как настроить профили и исключения

Разбираем, что такое ссылка маршрутизации для Happ, как импортировать готовые профили, настроить исключения для банков и игр, и избежать частых ошибок.

Что такое маршрутизация в Happ и зачем она нужна

Маршрутизация в Happ — это механизм, который определяет, какой трафик должен идти через прокси-сервер (туннель), а какой — напрямую с вашего домашнего IP-адреса. Без настройки маршрутизации всё соединение, как правило, уходит в туннель, что может вызывать проблемы с сервисами, которые ориентированы на локальный регион.

Представьте: вы подключаетесь к VPN-серверу в другой стране, и ваш банк видит «иностранный» IP. В результате банк может заподозрить мошенничество, потребовать дополнительную верификацию или вовсе заблокировать доступ. Аналогично, государственные порталы (например, «Госуслуги») часто ограничивают работу с зарубежных адресов.

Маршрутизация решает эту задачу, позволяя задать правила: для одних сайтов и приложений — прямое соединение, для других — через туннель. В Happ это реализовано через так называемые профили маршрутизации — наборы правил, которые можно импортировать по ссылке или создать вручную.

Как работает ссылка маршрутизации: форматы happ://routing/

Ссылка маршрутизации — это специальная URL-схема, которую понимает приложение Happ. Она позволяет автоматически добавить или активировать профиль маршрутизации без ручного ввода JSON-кода. Основные форматы:

  • happ://routing/add/{base64} — добавляет профиль в список, но не активирует его. Первый добавленный профиль станет активным только после успешной загрузки геофайлов.
  • happ://routing/onadd/{base64} — добавляет и сразу активирует профиль, даже если другие профили уже активны.
  • happ://routing/off — отключает функцию маршрутизации полностью.

Вместо {base64} подставляется JSON-профиль, закодированный в формат Base64. Например, если вы хотите передать профиль «Россия напрямую», его JSON преобразуется в строку Base64 и вставляется в ссылку.

Такие ссылки можно размещать на сайтах, отправлять в мессенджерах или использовать в HTTP-заголовках подписки. При переходе по ссылке Happ открывается и показывает диалог импорта — пользователю остаётся только подтвердить действие.

Готовые профили маршрутизации: обзор популярных наборов

Вместо того чтобы вручную составлять правила, можно воспользоваться готовыми профилями, которые распространяются через ссылки. На сайтах-помощниках (например, happ.haus или happ.red) публикуются проверенные наборы. Вот основные варианты:

P1 «Россия напрямую» — самый сбалансированный профиль для большинства пользователей. Российские сайты (зоны .ru, .su, .рф, а также банки, госуслуги, маркетплейсы) идут напрямую, всё остальное — через туннель. База лёгкая (около 0,5 МБ), подходит для слабых устройств.

P2 «Россия и игры» — дополняет первый профиль прямым доступом для игровых сервисов (Steam, Epic Games, Riot) и системных обновлений Windows/Apple. Также блокирует рекламу и трекеры. Пинг в играх остаётся низким, а загрузка патчей не зависит от скорости VPN-сервера.

P3 «Только банки и госуслуги» — максимальная приватность: из туннеля выведены только банковские приложения, госуслуги и домашняя сеть. Весь остальной трафик, включая обычные .ru-сайты, идёт через прокси. Подходит, если прямой доступ нужен только для критически важных сервисов.

P4 «Точный список сервисов» — самый гибкий вариант: решение принимается не по домену, а по готовым спискам сервисов. В туннель уходит только то, что явно перечислено (например, YouTube, Telegram, Discord), даже если это .ru-домен. Базы тяжелее (около 5 МБ), но профиль всё равно работает на iPhone.

P5 «Всё через туннель» — профиль-возврат, который отключает все исключения, кроме локальной сети. Полезен, если после экспериментов с чужими правилами нужно вернуться к исходному состоянию.

Как импортировать профиль по ссылке: пошаговая инструкция

Импорт профиля маршрутизации в Happ — процесс простой, но требует внимания к деталям. Вот пошаговый алгоритм:

  1. Убедитесь, что у вас есть активная подписка. Профиль маршрутизации не выдаёт доступ к интернету — он лишь распределяет трафик. Если приложение ещё не подключено, сначала добавьте ключ или ссылку-подписку.
  1. Перейдите по ссылке маршрутизации. Ссылка должна иметь формат happ://routing/add/... или happ://routing/onadd/.... Если вы нажимаете кнопку на сайте, Happ откроется автоматически и покажет диалог импорта.
  1. Подтвердите импорт. В диалоге вы увидите название профиля и, возможно, краткое описание. Нажмите «Добавить» или «Импортировать».
  1. Дождитесь загрузки геофайлов. После импорта приложение начнёт скачивать базы GeoIP и Geosite. Это может занять некоторое время. Если загрузка не завершится за 3 минуты, появится ошибка — попробуйте ещё раз или проверьте соединение.
  1. Переподключитесь. Изменения в маршрутизации применяются только после перезапуска соединения (Reconnect). Отключите и снова включите VPN в приложении.

Если вы импортируете профиль с компьютера, а телефон у вас отдельный — ссылка не передастся автоматически. Скопируйте ссылку и отправьте её на устройство (например, через мессенджер), затем откройте её в Happ.

Создание собственного профиля: структура JSON и ключевые параметры

Если готовые профили не подходят, можно создать свой. Профиль маршрутизации — это JSON-объект с определёнными полями. Рассмотрим основные:

  • Name — название профиля, отображается в списке.
  • GlobalProxy — если true, весь трафик по умолчанию идёт через прокси; если false — напрямую. Это определяет «выход» по умолчанию, когда ни одно правило не сработало.
  • RouteOrder — порядок проверки правил. Например, block-proxy-direct означает: сначала блокировка, потом прокси, потом прямое соединение.
  • RemoteDNSType / RemoteDNSDomain / RemoteDNSIP — настройки удалённого DNS для прокси-трафика. По умолчанию используется DoH (DNS over HTTPS) с Cloudflare (1.1.1.1).
  • DomesticDNSType / DomesticDNSDomain / DomesticDNSIP — локальный DNS для прямых подключений. Часто используется DoU (DNS over UDP) с адресом 77.88.8.8 (Яндекс DNS).
  • Geoipurl / Geositeurl — ссылки на базы GeoIP и Geosite. По умолчанию используются сборки Loyalsoldier, но можно указать свои.
  • DirectSites / DirectIp — списки доменов и IP-адресов, которые должны идти напрямую.
  • ProxySites / ProxyIp — списки для туннелирования.
  • BlockSites / BlockIp — списки блокируемых ресурсов (реклама, трекеры).
  • DomainStrategy — стратегия сопоставления доменов с IP: AsIs, IPIfNonMatch или IPOnDemand.
  • FakeDNS — подмена реальных IP-адресов виртуальными для обработки всех запросов через Xray.
  • UseChunkFiles — оптимизация геофайлов для экономии памяти (важно для iOS).

Пример минимального профиля:

{
  "Name": "Мой профиль",
  "GlobalProxy": "true",
  "RouteOrder": "block-proxy-direct",
  "RemoteDNSType": "DoH",
  "RemoteDNSDomain": "https://cloudflare-dns.com/dns-query",
  "RemoteDNSIP": "1.1.1.1",
  "DomesticDNSType": "DoU",
  "DomesticDNSDomain": "",
  "DomesticDNSIP": "77.88.8.8",
  "Geoipurl": "https://github.com/Loyalsoldier/v2ray-rules-dat/releases/latest/download/geoip.dat",
  "Geositeurl": "https://github.com/Loyalsoldier/v2ray-rules-dat/releases/latest/download/geosite.dat",
  "DirectSites": ["geosite:private", "geosite:tld-ru"],
  "DirectIp": ["geoip:private", "10.0.0.0/8"],
  "ProxySites": [],
  "ProxyIp": [],
  "BlockSites": [],
  "BlockIp": [],
  "DomainStrategy": "IPIfNonMatch",
  "FakeDNS": "false",
  "UseChunkFiles": "true"
}

После создания JSON его нужно закодировать в Base64 и вставить в ссылку happ://routing/add/....

Особенности работы с JSON-подписками: Restricted Mode

Если вы используете JSON-подписку (конфигурацию, полученную от провайдера), маршрутизация работает в режиме жёстких ограничений (Restricted Mode). Это сделано для предотвращения рассинхронизации настроек с метаданными провайдера.

Основные ограничения:

  • Лимит профилей: у JSON-подписки может быть строго 0 или 1 профиль маршрутизации.
  • Только в комплекте: профиль приходит вместе с подпиской от провайдера. Его нельзя добавить вручную, скопировать из другой подписки или импортировать из буфера обмена.
  • Нельзя отключить или изменить: главный тумблер маршрутизации заблокирован, а изменение имени, ссылок и геофайлов недоступно.

Также в JSON-подписках поля Remote DNS переименованы в Tunnel DNS и используются локально для настройки системного туннеля, не инжектируясь в сам JSON-файл провайдера.

Если вам нужна гибкая настройка, лучше использовать обычную подписку (не JSON) или создавать профили вручную.

Как проверить, что правило работает, и откатить неудачную настройку

После импорта профиля важно убедиться, что он работает корректно. Самый простой способ — проверить IP-адрес для конкретного сайта. Например, зайдите на сайт 2ip.ru или similarweb и посмотрите, какой IP видит сервер. Если вы настроили «Россия напрямую», российские сайты должны показывать ваш домашний IP, а зарубежные — IP VPN-сервера.

Более точная проверка — использовать инструменты типа nslookup или онлайн-сервисы для проверки DNS. Но для большинства пользователей достаточно визуальной проверки: если банк не требует подтверждений и капча не появляется — правило работает.

Если что-то пошло не так (например, нужный сайт не открывается или, наоборот, идёт через туннель), можно откатить настройку. Для этого:

  1. Перейдите в раздел маршрутизации в приложении.
  2. Выберите проблемный профиль и удалите его.
  3. Импортируйте другой профиль (например, «Всё через туннель») или создайте свой.
  4. Переподключитесь.

Также стоит помнить, что изменения в маршрутизации применяются только после перезапуска соединения. Если вы переключили тумблер, но ничего не изменилось — отключите и снова включите VPN.

Частые ошибки при настройке маршрутизации и как их избежать

Даже опытные пользователи иногда сталкиваются с проблемами при настройке маршрутизации. Вот типичные ошибки и способы их решения:

1. Профиль не активируется. Если вы импортировали профиль через happ://routing/add/, он не станет активным автоматически (кроме первого). Проверьте, какой профиль выбран в списке, и при необходимости активируйте его вручную.

2. Сайты не открываются после импорта. Возможно, профиль содержит слишком строгие правила блокировки или неправильные списки. Попробуйте профиль «Всё через туннель» — если сайты заработали, проблема в правилах.

3. Банк всё равно требует подтверждение. Убедитесь, что домен банка попал в список DirectSites. Иногда банки используют несколько доменов (например, онлайн-банк на отдельном поддомене). Добавьте нужные домены вручную.

4. Геофайлы не загружаются. Проверьте соединение и доступность URL баз. Если загрузка не завершается за 3 минуты, приложение покажет ошибку. Попробуйте перезапустить загрузку или использовать другие URL баз.

5. Профиль привязан не к той подписке. В поколении 4.x профиль привязывается к конкретной подписке. Если у вас несколько подписок, убедитесь, что профиль применён к нужной.

6. После импорта профиля из случайного источника всё сломалось. Чужие правила могут решать за вас, что пойдёт мимо туннеля, и отправлять нужные сервисы не туда. Всегда проверяйте состав профиля перед импортом или используйте проверенные источники.

Практические примеры: настройка под разные сценарии

Рассмотрим несколько типичных сценариев использования маршрутизации в Happ.

Сценарий 1: Домашний интернет. Вы хотите, чтобы банки и госуслуги работали с домашнего IP, а YouTube и Telegram — через VPN. Идеальный выбор — профиль «Россия напрямую» (P1). Он лёгкий, не требует мощного устройства и решает большинство проблем.

Сценарий 2: Игровой компьютер. Для игр важен низкий пинг. Профиль «Россия и игры» (P2) отправляет игровые сервисы (Steam, Epic Games) напрямую, а остальной трафик — через туннель. Это снижает задержку и ускоряет загрузку обновлений.

Сценарий 3: Поездка за границу. В чужой стране российские сервисы могут блокироваться или требовать подтверждений. Профиль «Только банки и госуслуги» (P3) выведет из туннеля только критически важные сервисы, а остальной трафик пойдёт через VPN, обеспечивая доступ к зарубежным ресурсам.

Сценарий 4: Максимальная приватность. Если вы хотите, чтобы весь трафик шёл через VPN, а локальная сеть (принтер, роутер) оставалась доступной, используйте профиль «Всё через туннель» (P5).

Сценарий 5: Корпоративная сеть. На рабочем ноутбуке нужно, чтобы корпоративные адреса шли напрямую, а остальной трафик — через VPN. Создайте свой профиль, добавив нужные домены в DirectSites.

Экспорт и передача профилей на другие устройства

Если вы настроили идеальный профиль, его можно перенести на другое устройство. В Happ есть функция экспорта: в разделе маршрутизации выберите профиль и нажмите «Поделиться» или «Экспорт». Приложение сгенерирует ссылку вида happ://routing/add/... или файл с JSON-кодом.

Способы передачи:

  • Ссылка — отправьте её через мессенджер или email. На другом устройстве откройте ссылку, и Happ предложит импортировать профиль.
  • Файл — сохраните JSON-файл и передайте его через облачное хранилище или Bluetooth. Затем в приложении выберите «Импорт из файла».

Важно: при импорте на новое устройство профиль будет привязан к той подписке, которая активна на этом устройстве. Если подписки разные, правила могут работать некорректно — проверьте привязку.

Также стоит помнить, что геофайлы (базы GeoIP/Geosite) скачиваются заново при импорте, поэтому для первого запуска потребуется интернет-соединение.

Вопросы и ответы

Что делать, если ссылка маршрутизации не открывает Happ?

Убедитесь, что ссылка имеет правильный формат happ://routing/add/... или happ://routing/onadd/.... Если вы нажимаете кнопку на сайте, проверьте, что Happ установлен и является обработчиком схемы happ://. На Android может потребоваться подтверждение при первом переходе. Также попробуйте скопировать ссылку и вставить её в адресную строку браузера на устройстве с Happ.

Можно ли использовать несколько профилей маршрутизации одновременно?

В Happ можно хранить несколько профилей, но активным в каждый момент времени может быть только один. При импорте нового профиля через happ://routing/add/ он добавляется в список, но не активируется (кроме первого). Чтобы переключиться, зайдите в раздел маршрутизации и выберите нужный профиль. Исключение — ссылка happ://routing/onadd/, которая сразу активирует профиль.

Почему после импорта профиля банк всё равно требует подтверждение?

Возможно, домен банка не попал в список DirectSites. Некоторые банки используют несколько доменов (например, онлайн-банк на отдельном поддомене). Проверьте, какие домены использует ваш банк, и добавьте их вручную в профиль. Также убедитесь, что профиль активен и применён к правильной подписке, и что вы переподключились после импорта.

Как отключить маршрутизацию и вернуть всё через туннель?

Самый простой способ — импортировать профиль «Всё через туннель» (P5), который оставляет напрямую только локальную сеть. Альтернативно, можно перейти в раздел маршрутизации и выключить главный тумблер (если он не заблокирован для JSON-подписок). После изменения настроек обязательно переподключитесь.

Безопасно ли использовать готовые профили с чужих сайтов?

Готовые профили могут содержать правила, которые решают за вас, какой трафик идти напрямую. Если профиль из случайного источника, есть риск, что нужные сервисы будут отправлены не туда. Рекомендуется использовать проверенные источники (например, официальные сайты-помощники) и всегда просматривать JSON-код перед импортом, чтобы понимать, какие правила он содержит.

Что такое геофайлы и зачем они нужны при импорте профиля?

Геофайлы — это базы данных GeoIP и Geosite, которые содержат списки IP-адресов и доменов, сгруппированных по категориям (например, geosite:category-bank-ru). Они используются для сопоставления трафика с правилами маршрутизации. При импорте профиля Happ скачивает эти файлы, чтобы применять правила. Если загрузка не завершается, профиль может не работать — проверьте соединение и доступность URL баз.