Happ сам выбирает приложения для VPN: как настроить

Некоторые пользователи замечают, что Happ самостоятельно определяет список приложений, которые работают через VPN-туннель, не пропуская через него всё подряд. Это функция умного split tunneling или auto-detection приложений. На vpnpc.biz разберём, как она работает, почему Happ принимает такие решения и как настроить список вручную.

Автоматическое определение приложений в Happ

Умный split tunneling в Happ анализирует, к каким доменам и IP-адресам обращается каждое приложение, и автоматически решает, нужен ли ему VPN. Например: браузер обращается к instagram.com — Happ понимает, что этот домен заблокирован в России, и пускает браузерный трафик через туннель. Одновременно Teams обращается к серверам Microsoft — Happ не направляет его через VPN, так как Microsoft доступен напрямую.

Этот автоматический режим удобен, но не всегда работает так, как ожидает пользователь. Happ может не знать о некоторых заблокированных сервисах или может неправильно определить, нужен ли конкретному приложению VPN. Поэтому важно уметь управлять списком приложений вручную.

Технически автодетект работает через анализ DNS-запросов и IP-маршрутов. Когда приложение делает DNS-запрос, Happ проверяет домен по базе заблокированных ресурсов. Если домен в списке — трафик идёт через туннель. Если нет — напрямую. База доменов обновляется вместе с приложением.

Режимы работы фильтрации в Happ: Rule mode — смешанный, часть через VPN (по правилам), часть напрямую. Global mode — всё через VPN, без исключений. Direct mode — всё напрямую, VPN не используется (нужно для отладки). В Rule mode и работает автоматическая фильтрация по приложениям и доменам.

Обновление базы правил: Happ периодически обновляет списки заблокированных доменов и правил маршрутизации. Если какой-то ресурс недавно заблокировали, но Happ об этом ещё не знает — обновите базу вручную. В настройках должна быть кнопка 'Обновить правила' или автоматическое обновление.

Как настроить список приложений вручную

Happ сам выбирает приложения для VPN: как настроить

Чтобы принудительно пустить конкретное приложение через VPN: откройте настройки Happ → раздел Split tunneling или App rules → добавьте приложение в список 'Proxy' или 'VPN'. Теперь это приложение всегда будет работать через туннель, независимо от того, какие домены оно запрашивает.

Чтобы исключить приложение из VPN: добавьте его в список 'Direct' или 'Bypass'. Банковские приложения — лучший пример: они работают корректно только с реальным российским IP, и их лучше исключить из VPN.

Список приложений формируется через исполняемый файл (.exe на Windows). При добавлении приложения нажмите 'Обзор' и выберите .exe файл программы. Альтернативно можно ввести имя процесса вручную (как в Диспетчере задач) — например, chrome.exe, firefox.exe, telegram.exe.

Для браузеров важный нюанс: все браузеры работают как один процесс (chrome.exe), независимо от того, какой сайт открыт. Если вы добавите Chrome в 'Direct', весь Chrome пойдёт напрямую — включая Instagram. Если в 'VPN' — весь Chrome через туннель — включая банки. Более тонкая настройка (по доменам, не по приложению) решает эту проблему.

Как узнать, через что работает конкретное приложение прямо сейчас: в Happ обычно есть вкладка с трафиком или логами. Там видно, какой трафик идёт через proxy/VPN, а какой — напрямую. Это полезно для отладки правил.

  1. Открыть настройки Happ → Split tunneling или App rules
  2. Приложения для VPN добавить в список 'Proxy' или 'VPN'
  3. Банки и корпоративные приложения добавить в 'Direct'
  4. Для браузеров лучше использовать правила по доменам
  5. Проверить результат через лог трафика в приложении

Почему Happ пускает через VPN то, что не должен

Браузер через VPN, хотя его не добавляли в список. В Rule mode Happ направляет через VPN трафик к заблокированным доменам, даже если вы не настраивали правило для браузера. Это нормальное поведение умного split tunneling. Если хотите, чтобы браузер всегда шёл напрямую — переведите его в список Direct явно.

Приложение, которого нет в списке, идёт через VPN. Возможные причины: в Global mode всё идёт через VPN независимо от списков; или домен, к которому обращается приложение, попал в базу заблокированных. Проверьте текущий режим (Rule/Global/Direct) в главном окне приложения.

Правило применилось только частично: часть трафика приложения через VPN, часть — нет. Это Split DNS: DNS-запросы могут идти через один канал, а данные — через другой. Или приложение использует несколько исходящих адресов и только один попал под правило.

После обновления приложения правила сбросились. Крупные обновления Happ иногда обнуляют пользовательские настройки при замене файла конфигурации. Сделайте резервную копию правил перед обновлением (экспорт конфига, если функция доступна) или перенастройте после обновления.

Конфликт правил с разными приоритетами. Если есть правило 'все приложения через VPN' (широкое) и 'банк.exe напрямую' (узкое), а банк всё равно идёт через VPN — проверьте порядок правил. Более специфичное правило должно быть выше в списке. Переместите его drag-and-drop или изменив приоритет.

Передавайте только свежий ключ.
Передавайте только свежий ключ.

Практические сценарии настройки правил для ПК

Сценарий 1: офисный компьютер с корпоративным VPN и Happ. Корпоративный VPN для рабочих ресурсов, Happ для личного интернета. Настройка: Happ в Rule mode, корпоративные домены в Direct, личные заблокированные ресурсы автоматически через Happ. Важно убедиться, что два VPN не конфликтуют — Happ обычно запускается поверх корпоративного.

Сценарий 2: домашний ПК для разработчика. Браузер через VPN для доступа к GitHub, npm, документации (иногда замедляются или блокируются). Локальный сервер разработки — напрямую. Настройка: chrome.exe, firefox.exe — через VPN; localhost, 127.0.0.1, 192.168.x.x — напрямую.

Сценарий 3: игровой ПК. Игры — напрямую (VPN добавляет задержку, что критично для онлайн-игр). Браузер — через VPN. Настройка: игровые клиенты (Steam.exe, launcher.exe) — в Direct; браузер — через VPN или автоматически в Rule mode.

Сценарий 4: компьютер с работой и личным использованием. Teams, Outlook, корпоративный клиент — напрямую или через корпоративный VPN. YouTube, Instagram, личные мессенджеры — через Happ. Настройка: корпоративные приложения явно в Direct, остальное в Rule mode.

Для всех сценариев: после настройки правил проведите тест. Откройте нужный сайт, проверьте IP через 2ip.ru. Откройте банк, проверьте, что он работает без блокировки. Запустите игру, проверьте пинг. Оптимальная конфигурация — та, которая работает без видимых компромиссов для пользователя.

← Все статьи