Listas de exclusiones de Happ y split tunneling: gestión del enrutamiento del tráfico
El split tunneling es un conjunto de reglas de enrutamiento: los servicios locales se abren directos y los sitios bloqueados se desbloquean por la conexión segura. Así saltas las restricciones donde hace falta y mantienes el acceso estable a lo local.
Por qué ayuda
Servicios locales directos
Algunos sitios locales pueden funcionar sin VPN: más rápido y estable.
Todo lo demás por VPN
Los servicios globales pasan por la conexión segura.
Sin alternar la VPN
No tienes que activar y desactivar la conexión cada vez.
Qué son el split tunneling y las listas de exclusiones en Happ
El split tunneling es un modo en el que el cliente divide el tráfico saliente en dos flujos: uno pasa por el servidor proxy y el otro va directamente a través del proveedor. Esta división se gestiona mediante las listas de Happ, conjuntos de reglas donde tú indicas de forma explícita los dominios, subredes IP o aplicaciones que quedan como excepciones. Todo lo que no encaja en ninguna regla se procesa según la política predeterminada.
En Happ hay dos enfoques radicalmente distintos para formar las listas. El primero es el modo de exclusiones (bypass), en el que todo el tráfico pasa por el proxy salvo lo enumerado: resulta cómodo para sacar del túnel aplicaciones bancarias, servicios locales y sitios sensibles al cambio de región. El segundo es el modo de inclusiones (proxy-only), en el que todo va directo y solo la lista indicada de recursos se enruta a través del servidor. La elección del modo determina toda la lógica del bypass de Happ en el dispositivo.
Técnicamente, las reglas se guardan en la configuración del perfil y el motor de enrutamiento las aplica al vuelo, sin reconectar la sesión. Esto significa que un cambio en la lista surte efecto casi al instante, en lugar de requerir la recreación completa del túnel. Comprender este modelo es la base para un ajuste fino de la velocidad y la estabilidad.
Cómo añadir un sitio a la lista de exclusiones de Happ
Para añadir un dominio, abre el perfil activo y ve a la sección de enrutamiento (Routing / Reglas). Pulsa en añadir regla e indica el dominio en formato example.com, sin el protocolo http y sin la barra final. Para cubrir todos los subdominios usa una máscara del tipo domain:example.com o una notación de sufijo, para que app.example.com y cdn.example.com queden bajo la misma regla de forma automática.
Para la regla define la acción: proxy (dirigir a través del servidor), direct (enviar directamente) o block (bloquear la conexión). Es precisamente la combinación de dominio + acción la que determina el comportamiento del bypass de Happ. Si necesitas sacar del túnel un servicio de vídeo pesado para ganar velocidad, usa direct; si necesitas un acceso estable a un recurso concreto a través del servidor, usa proxy.
Además de los dominios, en las listas de Happ se pueden incluir direcciones IP y subredes CIDR (por ejemplo, 10.0.0.0/8 para la red local) y etiquetas GEO (geoip:ru, geosite:category-ads). Las subredes son útiles para recursos corporativos y NAS, y las reglas GEO describen categorías enteras de golpe en lugar de enumerar manualmente cientos de dominios.
Tras guardar, comprueba el orden de las reglas: el motor las aplica de arriba abajo y se detiene en la primera coincidencia. Una regla demasiado general situada más arriba anulará una más precisa situada más abajo, por eso conviene mantener los dominios concretos por encima de las máscaras amplias y las categorías GEO.
Cómo eliminar un sitio o una regla de la lista
La eliminación se realiza en la misma sección de enrutamiento. Localiza la línea deseada en la lista de reglas, abre el menú contextual (deslizar a la izquierda en los clientes móviles o el icono de la papelera en la versión de escritorio) y confirma la eliminación. La regla desaparece de la configuración activa sin reiniciar la aplicación.
Si tras eliminarla el recurso sigue comportándose igual que antes, la causa casi siempre está en la caché de DNS o en una regla duplicada. Comprueba que el mismo dominio no esté en otra lista o dentro de una máscara más amplia (por ejemplo, un sitio concreto podría caer bajo una categoría geosite). Elimina la regla que se solapa y vacía la caché de DNS reconectando el perfil.
Para una limpieza masiva resulta más cómodo editar la lista no línea a línea, sino mediante la importación/exportación de la configuración: exporta las reglas actuales, edita el bloque routing en un editor externo e impórtalo de vuelta. Esto reduce el riesgo de dejar por accidente una regla huérfana y facilita el mantenimiento de listas de Happ grandes.
Antes de eliminar reglas críticas haz una copia de seguridad del perfil. Volver a una versión guardada lleva segundos, mientras que reconstruir a mano una lista formada por decenas de dominios es una tarea de media hora.
Enrutamiento por aplicaciones y suscripciones a listas
Además del enrutamiento por dominio, Happ admite la división por aplicaciones (per-app). En las plataformas móviles marcas qué aplicaciones pasan por el túnel y cuáles van directamente, sin pasar por el proxy. Es una capa aparte por encima de las reglas de dominio: por ejemplo, se puede dirigir un mensajero por completo a través del servidor y sacar del túnel el cliente bancario sin tocar las listas de dominios.
Para escenarios exigentes usa suscripciones ya listas a listas de enrutamiento: URL externas con conjuntos de reglas que el cliente descarga y actualiza de forma periódica. Así se puede mantener actualizadas las categorías (publicidad, rastreadores, recursos regionales) sin edición manual. La suscripción se conecta añadiendo una fuente de reglas con el enlace y el intervalo de actualización.
Combina los niveles de forma consciente: primero per-app determina si el tráfico de una aplicación entra o no en el túnel, y luego las reglas de dominio y las suscripciones deciden qué servidor o ruta directa aplicar dentro del túnel. Esta jerarquía ofrece un bypass de Happ predecible sin conflictos entre capas.
Mantén al mínimo el número de suscripciones activas. Cada una añade miles de reglas al motor de enrutamiento, y los solapamientos entre listas aumentan el tiempo de análisis de la conexión y pueden ralentizar el establecimiento de la sesión en dispositivos poco potentes.
Optimización de la velocidad y la estabilidad mediante listas bien hechas
Una lista de exclusiones bien construida influye directamente en la velocidad. Al sacar del túnel el tráfico local y de alta carga (streaming, actualizaciones del SO, torrents según la política), descargas el canal del proxy y reduces la latencia para las conexiones realmente importantes. Es una técnica clave de optimización, no solo una forma de sortear algo.
El orden y la especificidad de las reglas determinan el rendimiento del análisis. Las reglas de dominio puntuales son más baratas para el motor que las categorías GEO amplias, por eso conviene colocar los recursos de uso frecuente como líneas separadas arriba. Limpia con regularidad las listas de Happ de entradas obsoletas y duplicadas: un conjunto de reglas hinchado ralentiza el establecimiento de cada nueva conexión.
Para el diagnóstico usa el registro de conexiones integrado: muestra qué regla se activó para un dominio concreto (proxy, direct o block). Si un recurso va por la ruta equivocada, ves de inmediato qué regla interceptó la conexión y la corriges precisamente a ella, en lugar de repasar toda la lista a ciegas.
Comprobación final tras los cambios: abre un par de recursos de prueba, coteja la ruta en el registro y mide la latencia. Una configuración estable es aquella en la que cada regla está justificada, el orden es predecible y no hay solapamientos innecesarios entre listas y suscripciones.
Consigue una clave con enrutamiento listo
La configuración de Happ VPN ya incluye reglas de acceso cómodas.
Obtener clavePreguntas frecuentes
¿En qué se diferencia el modo de exclusiones del modo de inclusiones en Happ?
En el modo de exclusiones (bypass) todo el tráfico pasa por el proxy salvo lo incluido en la lista, que va directamente. En el modo de inclusiones (proxy-only) todo va directo y solo lo enumerado se enruta a través del servidor. El primero es cómodo cuando hay que sacar del túnel unos pocos recursos; el segundo, cuando por el servidor solo debe pasar un conjunto reducido de sitios.
¿En qué formato se añade un dominio a la lista de exclusiones?
Indica el dominio sin protocolo ni barra: example.com. Para todos los subdominios a la vez aplica la máscara domain:example.com o una notación de sufijo; así app.example.com y cdn.example.com quedarán bajo la misma regla. Las IP y las subredes se añaden en formato CIDR, por ejemplo 10.0.0.0/8, y las categorías mediante geosite: y geoip:.
¿Por qué el sitio sigue pasando por el proxy tras añadirlo a las exclusiones?
Lo más habitual es que interfiera el orden de las reglas o un solapamiento de listas. El motor aplica las reglas de arriba abajo y se detiene en la primera coincidencia, por eso una regla más general situada arriba anula la precisa de abajo. Revisa el registro de conexiones (muestra qué regla se activó), sube la regla concreta más arriba y reconecta el perfil para vaciar la caché de DNS.
¿Cómo configurar el enrutamiento por aplicaciones en lugar de por dominios?
Usa el modo per-app en la sección de aplicaciones: marca qué aplicaciones pasan por el túnel y cuáles van directamente. Es una capa aparte por encima de las reglas de dominio: primero per-app decide si el tráfico de la aplicación entra en el túnel y luego las listas de dominios determinan la ruta concreta dentro de él.
¿Se puede conectar una lista de enrutamiento ya lista mediante un enlace?
Sí. Añade una fuente de reglas (suscripción) con la URL y el intervalo de actualización: el cliente descargará de forma periódica el conjunto de reglas actualizado sin edición manual. Mantén al mínimo el número de suscripciones: cada una añade miles de reglas al motor y aumenta el tiempo de análisis de las conexiones.
¿Influye el tamaño de la lista en la velocidad de conexión?
Sí. Las listas hinchadas con duplicados y muchas categorías GEO amplias ralentizan el análisis de cada nueva conexión. Coloca los recursos de uso frecuente como reglas puntuales separadas arriba, limpia con regularidad las entradas obsoletas y minimiza los solapamientos entre listas y suscripciones: eso acelera el establecimiento de la sesión, especialmente en dispositivos poco potentes.