Happ seznamy výjimek a split tunneling: správa směrování provozu
Split tunneling je sada pravidel směrování, kde se zablokované weby a služby otevírají přes obejití a místní stránky jdou přímo. Užitečné pro stabilní přístup k zablokovanému obsahu i k lokálním službám.
Proč to pomáhá
Místní služby přímo
Některé místní stránky mohou fungovat bez VPN: rychleji a stabilněji.
Vše ostatní přes VPN
Globální služby jdou přes zabezpečené připojení.
Bez přepínání VPN
Nemusíte připojení pokaždé zapínat a vypínat.
Co je split tunneling a seznamy výjimek v Happ
Split tunneling je režim, ve kterém klient rozděluje odchozí provoz do dvou toků: jeden jde přes proxy server, druhý přímo přes poskytovatele. Toto rozdělení se řídí pomocí happ seznamů — sad pravidel, kde výslovně určujete domény, IP podsítě nebo aplikace, které spadají do výjimek. Vše, co pod pravidlo nespadá, se zpracovává podle výchozí politiky.
Happ nabízí dva zásadně odlišné přístupy k tvorbě seznamů. První je režim výjimek (bypass), kdy přes proxy prochází veškerý provoz kromě vyjmenovaného: hodí se pro vyvedení bankovních aplikací, lokálních služeb a webů citlivých na změnu regionu z tunelu. Druhý je režim zahrnutí (proxy-only), kdy přímo jde vše a přes server se směruje pouze zadaný seznam zdrojů. Volba režimu určuje celou logiku happ obcházení na zařízení.
Technicky jsou pravidla uložena v konfiguraci profilu a aplikuje je směrovací engine za běhu, bez znovunavázání relace. To znamená, že změna seznamu vstoupí v platnost téměř okamžitě a nevyžaduje úplné znovuvytvoření tunelu. Pochopení tohoto modelu je základem pro jemné ladění rychlosti a stability.
Jak přidat web do seznamu výjimek Happ
Chcete-li přidat doménu, otevřete aktivní profil a přejděte do sekce směrování (Routing / Pravidla). Klepněte na přidání pravidla a zadejte doménu ve formátu example.com — bez protokolu http a bez koncového lomítka. Pro pokrytí všech subdomén použijte masku typu domain:example.com nebo příponový zápis, aby app.example.com a cdn.example.com spadaly pod jedno pravidlo automaticky.
Pro pravidlo nastavte akci: proxy (nasměrovat přes server), direct (poslat přímo) nebo block (zablokovat spojení). Právě dvojice doména + akce utváří chování happ obcházení. Pokud potřebujete kvůli rychlosti vyvést z tunelu náročnou video službu — nastavte direct; pokud vyžadujete stabilní přístup ke konkrétnímu zdroji přes server — proxy.
Kromě domén lze do happ seznamů vkládat IP adresy a CIDR podsítě (například 10.0.0.0/8 pro lokální síť) a GEO značky (geoip:ru, geosite:category-ads). Podsítě jsou užitečné pro firemní zdroje a NAS, zatímco GEO pravidla naráz popíší celé kategorie namísto ručního vyjmenovávání stovek domén.
Po uložení zkontrolujte pořadí pravidel: engine je aplikuje shora dolů a zastaví se u prvního shodného. Příliš obecné pravidlo umístěné výše překryje přesnější níže — proto konkrétní domény držte nad širokými maskami a GEO kategoriemi.
Jak odebrat web nebo pravidlo ze seznamu
Odebrání se provádí ve stejné sekci směrování. Najděte potřebný řádek v seznamu pravidel, vyvolejte kontextovou nabídku (přejetí doleva u mobilních klientů nebo ikona koše v desktopové verzi) a potvrďte odebrání. Pravidlo zmizí z aktivní konfigurace bez restartu aplikace.
Pokud se zdroj po odebrání nadále chová postaru, příčinou je téměř vždy DNS cache nebo duplicitní pravidlo. Zkontrolujte, zda stejná doména není v jiném seznamu nebo v širší masce (například samostatný web mohl spadat pod geosite kategorii). Odeberte překrývající se pravidlo a vyprázdněte DNS cache znovupřipojením profilu.
Pro hromadné čištění je pohodlnější upravovat seznam nikoli po jednom řádku, ale přes import/export konfigurace: exportujte aktuální pravidla, upravte blok routing v externím editoru a naimportujte zpět. To snižuje riziko, že náhodou ponecháte osiřelé pravidlo, a zjednodušuje správu velkých happ seznamů.
Před odebráním kritických pravidel si vytvořte zálohu profilu. Návrat k uložené verzi zabere sekundy, zatímco ruční obnova seznamu složeného z desítek domén je úloha na půl hodiny.
Směrování podle aplikací a odběry seznamů
Kromě doménového směrování podporuje Happ rozdělení podle aplikací (per-app). Na mobilních platformách označíte, které aplikace jdou přes tunel a které přímo, mimo proxy. Je to samostatná vrstva nad doménovými pravidly: například messenger lze celý nasměrovat přes server, zatímco bankovní klient vyvést z tunelu, aniž byste se dotýkali doménových seznamů.
Pro náročné scénáře využívejte hotové odběry směrovacích seznamů — externí URL se sadami pravidel, které klient pravidelně stahuje a aktualizuje. Tak lze udržovat aktuálnost kategorií (reklama, trackery, regionální zdroje) bez ručních úprav. Odběr se připojuje přidáním zdroje pravidel s uvedením odkazu a intervalu aktualizace.
Kombinujte vrstvy uvědoměle: nejprve per-app určuje, zda provoz aplikace vůbec vstoupí do tunelu, poté doménová pravidla a odběry rozhodnou, jaký server nebo přímou trasu uvnitř tunelu použít. Taková hierarchie dává předvídatelné happ obcházení bez konfliktů mezi vrstvami.
Udržujte počet aktivních odběrů minimální. Každý přidá tisíce pravidel do směrovacího engine a překryvy mezi seznamy zvyšují dobu analýzy spojení a potenciálně zpomalují navázání relace na slabších zařízeních.
Optimalizace rychlosti a stability pomocí správných seznamů
Dobře sestavený seznam výjimek přímo ovlivňuje rychlost. Vyvedením lokálního a vysoce zatíženého provozu z tunelu (streaming, aktualizace OS, torrenty podle politiky) odlehčíte proxy kanál a snížíte latenci pro skutečně důležitá spojení. To je klíčový optimalizační postup, nikoli pouhý způsob, jak něco obejít.
Pořadí a specifičnost pravidel určují výkon analýzy. Konkrétní doménová pravidla jsou pro engine levnější než široké GEO kategorie, proto často používané zdroje vynášejte jako samostatné řádky nahoru. Pravidelně čistěte happ seznamy od zastaralých a duplicitních záznamů — přebujelá sada pravidel zpomaluje navázání každého nového spojení.
Pro diagnostiku použijte vestavěný log spojení: ukazuje, které pravidlo se pro konkrétní doménu uplatnilo (proxy, direct nebo block). Pokud zdroj jde nesprávnou trasou — okamžitě vidíte, které pravidlo spojení zachytilo, a upravíte právě je, místo abyste naslepo procházeli celý seznam.
Finální kontrola po změnách: otevřete pár testovacích zdrojů, ověřte trasu v logu a změřte latenci. Stabilní konfigurace je taková, kde je každé pravidlo opodstatněné, pořadí předvídatelné a mezi seznamy a odběry nejsou zbytečné překryvy.
Získejte klíč s hotovým směrováním
Konfigurace Happ VPN už obsahuje pohodlná pravidla přístupu.
Získat klíčČasté dotazy
Čím se liší režim výjimek od režimu zahrnutí v Happ?
V režimu výjimek (bypass) jde přes proxy veškerý provoz kromě zapsaného do seznamu — ten se pouští přímo. V režimu zahrnutí (proxy-only) jde přímo vše a přes server se směruje pouze vyjmenované. První je vhodný, když potřebujete vyvést z tunelu několik zdrojů; druhý, když přes server má jít jen úzká sada webů.
V jakém formátu přidávat doménu do seznamu výjimek?
Uvádějte doménu bez protokolu a lomítka: example.com. Pro všechny subdomény naráz použijte masku domain:example.com nebo příponový zápis — pak app.example.com a cdn.example.com spadnou pod jedno pravidlo. IP a podsítě se zadávají ve formátu CIDR, například 10.0.0.0/8, a kategorie přes geosite: a geoip:.
Proč web po přidání do výjimek stále jde přes proxy?
Nejčastěji překáží pořadí pravidel nebo překryv seznamů. Engine aplikuje pravidla shora dolů a zastaví se u prvního shodného, takže obecnější pravidlo výše překrývá přesné níže. Zkontrolujte log spojení — ukáže, které pravidlo se uplatnilo, posuňte konkrétní pravidlo výše a znovu připojte profil, abyste vyprázdnili DNS cache.
Jak nastavit směrování podle aplikací, a ne podle domén?
Použijte režim per-app v sekci aplikací: označte, které aplikace jdou přes tunel a které přímo. Je to samostatná vrstva nad doménovými pravidly — nejprve per-app rozhoduje, zda provoz aplikace vstoupí do tunelu, poté doménové seznamy určí konkrétní trasu uvnitř něj.
Lze připojit hotový směrovací seznam přes odkaz?
Ano. Přidejte zdroj pravidel (odběr) s URL a intervalem aktualizace — klient bude pravidelně stahovat aktuální sadu pravidel bez ručních úprav. Udržujte počet odběrů minimální: každý přidá tisíce pravidel do engine a zvyšuje dobu analýzy spojení.
Ovlivňuje velikost seznamu rychlost připojení?
Ano. Přebujelé seznamy s duplikáty a množstvím širokých GEO kategorií zpomalují analýzu každého nového spojení. Vynášejte často používané zdroje jako samostatná konkrétní pravidla nahoru, pravidelně čistěte zastaralé záznamy a minimalizujte překryvy mezi seznamy a odběry — to zrychlí navázání relace, zvláště na slabších zařízeních.