خانه → تونل‌سازی تقسیمی
مسیریابیتونل‌سازی تقسیمی

لیست‌های استثنای Happ و split tunneling: مدیریت مسیریابی ترافیک

تونل‌سازی تقسیمی مجموعه‌ای از قواعد مسیریابی است که در آن سایت‌های محلی مستقیم باز می‌شوند و منابع مسدود از اتصال امن عبور می‌کنند تا فیلترینگ دور زده شود. برای دسترسی پایدار و هم‌زمان به سرویس‌های محلی و سایت‌های مسدود مفید است.

مسیریابی

چرا کمک می‌کند

سرویس‌های محلی مستقیم

برخی سایت‌های محلی ممکن است بدون VPN کار کنند: سریع‌تر و پایدارتر.

بقیه از طریق VPN

سرویس‌های جهانی از اتصال امن عبور می‌کنند.

بدون تعویض VPN

لازم نیست هر بار اتصال را روشن و خاموش کنید.

مسیریابی در سمت سرویس در پیکربندی دریافتی تنظیم می‌شود: معمولاً نیازی به کار دستی نیست: کلید بگیرید و متصل شوید.
جزئیات

split tunneling و لیست‌های استثنا در Happ چیست

split tunneling حالتی است که در آن کلاینت ترافیک خروجی را به دو جریان تقسیم می‌کند: یکی از طریق سرور پروکسی و دیگری مستقیماً از طریق ارائه‌دهنده اینترنت عبور می‌کند. این تقسیم از طریق لیست‌های Happ مدیریت می‌شود؛ مجموعه‌ای از قواعد که در آن شما به‌صراحت دامنه‌ها، زیرشبکه‌های IP یا اپلیکیشن‌هایی را که در استثناها قرار می‌گیرند مشخص می‌کنید. هر چیزی که مشمول قاعده نشود، بر اساس سیاست پیش‌فرض پردازش می‌شود.

در Happ دو رویکرد اساساً متفاوت برای ساخت لیست‌ها وجود دارد. اول، حالت استثنا (bypass) است که در آن تمام ترافیک از پروکسی عبور می‌کند به‌جز موارد فهرست‌شده: این برای بیرون بردن اپلیکیشن‌های بانکی، سرویس‌های محلی و سایت‌های حساس به تغییر منطقه از تونل مناسب است. دوم، حالت شمول (proxy-only) است که در آن همه چیز مستقیم عبور می‌کند و تنها فهرست مشخص‌شده‌ای از منابع از طریق سرور مسیریابی می‌شود. انتخاب حالت، تمام منطق عبور Happ روی دستگاه را تعیین می‌کند.

از نظر فنی، قواعد در پیکربندی پروفایل ذخیره می‌شوند و توسط موتور مسیریابی به‌صورت آنی و بدون اتصال مجدد نشست اعمال می‌شوند. این یعنی تغییر لیست تقریباً بلافاصله اعمال می‌شود و به بازسازی کامل تونل نیازی نیست. درک این مدل، پایه‌ای برای تنظیم دقیق سرعت و پایداری است.

نحوه افزودن سایت به لیست استثنای Happ

برای افزودن یک دامنه، پروفایل فعال را باز کنید و به بخش مسیریابی (Routing / قواعد) بروید. روی افزودن قاعده بزنید و دامنه را با قالب example.com وارد کنید؛ بدون پروتکل http و بدون اسلش انتهایی. برای پوشش تمام زیردامنه‌ها از ماسکی مانند domain:example.com یا نوشتار پسوندی استفاده کنید تا app.example.com و cdn.example.com به‌طور خودکار مشمول یک قاعده شوند.

برای هر قاعده یک کنش تعیین کنید: proxy (هدایت از طریق سرور)، direct (عبور مستقیم) یا block (مسدودسازی اتصال). دقیقاً ترکیب دامنه و کنش است که رفتار عبور Happ را شکل می‌دهد. اگر می‌خواهید یک سرویس ویدیویی سنگین را برای سرعت از تونل خارج کنید، direct را قرار دهید؛ اگر دسترسی پایدار به یک منبع خاص از طریق سرور نیاز دارید، proxy را انتخاب کنید.

علاوه بر دامنه‌ها، می‌توانید نشانی‌های IP و زیرشبکه‌های CIDR (برای مثال 10.0.0.0/8 برای شبکه محلی) و برچسب‌های GEO (geoip:ru، geosite:category-ads) را نیز به لیست‌های Happ اضافه کنید. زیرشبکه‌ها برای منابع سازمانی و NAS مفیدند و قواعد GEO به‌یکباره دسته‌های کاملی را به‌جای فهرست دستی صدها دامنه توصیف می‌کنند.

پس از ذخیره، ترتیب قواعد را بررسی کنید: موتور آن‌ها را از بالا به پایین اعمال می‌کند و روی نخستین تطابق متوقف می‌شود. یک قاعده بیش‌ازحد کلی که بالاتر قرار دارد، قاعده دقیق‌تر پایین‌تر را پوشش می‌دهد؛ بنابراین دامنه‌های مشخص را بالای ماسک‌های گسترده و دسته‌های GEO نگه دارید.

نحوه حذف سایت یا قاعده از لیست

حذف در همان بخش مسیریابی انجام می‌شود. سطر موردنظر را در لیست قواعد پیدا کنید، منوی زمینه را فراخوانی کنید (کشیدن به چپ در کلاینت‌های موبایل یا آیکون سطل زباله در نسخه دسکتاپ) و حذف را تأیید کنید. قاعده بدون راه‌اندازی مجدد اپلیکیشن از پیکربندی فعال ناپدید می‌شود.

اگر پس از حذف، منبع همچنان به‌روال قبل رفتار کرد، دلیل تقریباً همیشه کش DNS یا یک قاعده تکراری است. بررسی کنید که همان دامنه در لیست دیگری یا در ماسکی گسترده‌تر وجود نداشته باشد (برای مثال یک سایت مجزا ممکن است مشمول دسته geosite شده باشد). قاعده هم‌پوشان را حذف کنید و با اتصال مجدد پروفایل، کش DNS را پاک کنید.

برای پاک‌سازی انبوه، ویرایش لیست به‌جای تک‌سطری، از طریق واردات/صادرات پیکربندی راحت‌تر است: قواعد فعلی را صادر کنید، بلوک routing را در یک ویرایشگر بیرونی ویرایش کنید و دوباره وارد کنید. این کار خطر جا ماندن ناخواسته یک قاعده یتیم را کاهش می‌دهد و نگهداری لیست‌های بزرگ Happ را ساده‌تر می‌کند.

پیش از حذف قواعد حیاتی، از پروفایل نسخه پشتیبان بگیرید. بازگشت به نسخه ذخیره‌شده چند ثانیه طول می‌کشد، درحالی‌که بازسازی دستی یک لیست ساخته‌شده از ده‌ها دامنه، کاری نیم‌ساعته است.

مسیریابی بر اساس اپلیکیشن و اشتراک در لیست‌ها

Happ علاوه بر مسیریابی دامنه‌ای، از تقسیم بر اساس اپلیکیشن (per-app) نیز پشتیبانی می‌کند. در پلتفرم‌های موبایل مشخص می‌کنید کدام اپلیکیشن‌ها از تونل عبور کنند و کدام‌ها مستقیم و بدون پروکسی بروند. این لایه‌ای مجزا روی قواعد دامنه‌ای است: برای مثال می‌توان یک پیام‌رسان را کاملاً از طریق سرور هدایت کرد و کلاینت بانکی را بدون دست‌زدن به لیست‌های دامنه‌ای از تونل خارج کرد.

برای سناریوهای پرمصرف، از اشتراک‌های آماده لیست‌های مسیریابی استفاده کنید؛ نشانی‌های بیرونی حاوی مجموعه‌ای از قواعد که کلاینت آن‌ها را به‌صورت دوره‌ای دریافت و به‌روزرسانی می‌کند. به این ترتیب می‌توان دسته‌ها (تبلیغات، ردیاب‌ها، منابع منطقه‌ای) را بدون ویرایش دستی به‌روز نگه داشت. اشتراک از طریق افزودن یک منبع قواعد با ذکر لینک و بازه به‌روزرسانی متصل می‌شود.

لایه‌ها را آگاهانه ترکیب کنید: ابتدا per-app تعیین می‌کند که آیا ترافیک اپلیکیشن اصلاً وارد تونل می‌شود یا نه، سپس قواعد دامنه‌ای و اشتراک‌ها تصمیم می‌گیرند کدام سرور یا مسیر مستقیم درون تونل اعمال شود. این سلسله‌مراتب، عبور Happ قابل‌پیش‌بینی و بدون تعارض میان لایه‌ها را فراهم می‌کند.

تعداد اشتراک‌های فعال را حداقل نگه دارید. هر اشتراک هزاران قاعده به موتور مسیریابی می‌افزاید و هم‌پوشانی میان لیست‌ها زمان تجزیه اتصال را افزایش می‌دهد و می‌تواند برقراری نشست را روی دستگاه‌های ضعیف کند کند.

بهینه‌سازی سرعت و پایداری با لیست‌های درست

یک لیست استثنای هوشمندانه، مستقیماً بر سرعت اثر می‌گذارد. با خارج کردن ترافیک محلی و پرمصرف (استریمینگ، به‌روزرسانی سیستم‌عامل، تورنت‌ها بر اساس سیاست) از تونل، کانال پروکسی را سبک‌تر می‌کنید و تأخیر را برای اتصال‌های واقعاً مهم کاهش می‌دهید. این یک تکنیک کلیدی بهینه‌سازی است، نه صرفاً راهی برای عبور از چیزی.

ترتیب و اختصاصی‌بودن قواعد، کارایی تجزیه را تعیین می‌کند. قواعد دامنه‌ای نقطه‌ای برای موتور کم‌هزینه‌تر از دسته‌های گسترده GEO هستند؛ بنابراین منابع پرکاربرد را به‌صورت سطرهای مجزا در بالا قرار دهید. لیست‌های Happ را مرتباً از ورودی‌های قدیمی و تکراری پاک کنید؛ یک مجموعه قواعد متورم، برقراری هر اتصال جدید را کند می‌کند.

برای عیب‌یابی از لاگ اتصال‌های داخلی استفاده کنید: نشان می‌دهد کدام قاعده برای یک دامنه مشخص فعال شده (proxy، direct یا block). اگر منبعی از مسیر نادرستی می‌رود، بلافاصله می‌بینید کدام قاعده اتصال را ربوده و همان را اصلاح می‌کنید، به‌جای آنکه کورکورانه کل لیست را بررسی کنید.

بررسی نهایی پس از تغییرات: چند منبع آزمایشی را باز کنید، مسیر را در لاگ تطبیق دهید و تأخیر را اندازه بگیرید. پیکربندی پایدار آن است که در آن هر قاعده توجیه دارد، ترتیب قابل‌پیش‌بینی است و هم‌پوشانی اضافی میان لیست‌ها و اشتراک‌ها وجود ندارد.

کلیدی با مسیریابی آماده بگیرید

پیکربندی Happ VPN از قبل شامل قواعد دسترسی راحت است.

دریافت کلید
FAQ

سؤالات متداول

تفاوت حالت استثنا با حالت شمول در Happ چیست؟

در حالت استثنا (bypass) تمام ترافیک از پروکسی عبور می‌کند به‌جز موارد فهرست‌شده که مستقیم می‌روند. در حالت شمول (proxy-only) همه چیز مستقیم عبور می‌کند و تنها موارد فهرست‌شده از طریق سرور مسیریابی می‌شوند. اولی زمانی مناسب است که بخواهید چند منبع را از تونل خارج کنید؛ دومی زمانی که تنها مجموعه محدودی از سایت‌ها باید از طریق سرور عبور کنند.

دامنه را با چه قالبی به لیست استثنا اضافه کنم؟

دامنه را بدون پروتکل و اسلش وارد کنید: example.com. برای همه زیردامنه‌ها به‌یکباره از ماسک domain:example.com یا نوشتار پسوندی استفاده کنید؛ آنگاه app.example.com و cdn.example.com مشمول یک قاعده می‌شوند. IP و زیرشبکه‌ها با قالب CIDR وارد می‌شوند، برای مثال 10.0.0.0/8، و دسته‌ها از طریق geosite: و geoip:.

چرا سایت پس از افزودن به استثناها هنوز از پروکسی عبور می‌کند؟

اغلب ترتیب قواعد یا هم‌پوشانی لیست‌ها مانع است. موتور قواعد را از بالا به پایین اعمال می‌کند و روی نخستین تطابق متوقف می‌شود، پس یک قاعده کلی‌تر در بالا قاعده دقیق پایین‌تر را پوشش می‌دهد. لاگ اتصال‌ها را بررسی کنید؛ نشان می‌دهد کدام قاعده فعال شده، قاعده مشخص را بالاتر ببرید و پروفایل را مجدداً متصل کنید تا کش DNS پاک شود.

چگونه مسیریابی را بر اساس اپلیکیشن به‌جای دامنه تنظیم کنم؟

از حالت per-app در بخش اپلیکیشن‌ها استفاده کنید: مشخص کنید کدام اپلیکیشن‌ها از تونل و کدام‌ها مستقیم بروند. این لایه‌ای مجزا روی قواعد دامنه‌ای است؛ ابتدا per-app تصمیم می‌گیرد که آیا ترافیک اپلیکیشن وارد تونل می‌شود، سپس لیست‌های دامنه‌ای مسیر مشخص درون آن را تعیین می‌کنند.

آیا می‌توان یک لیست مسیریابی آماده را از طریق لینک متصل کرد؟

بله. یک منبع قواعد (اشتراک) با نشانی و بازه به‌روزرسانی اضافه کنید؛ کلاینت به‌صورت دوره‌ای مجموعه به‌روز قواعد را بدون ویرایش دستی دریافت می‌کند. تعداد اشتراک‌ها را حداقل نگه دارید: هر یک هزاران قاعده به موتور می‌افزاید و زمان تجزیه اتصال‌ها را افزایش می‌دهد.

آیا اندازه لیست بر سرعت اتصال اثر می‌گذارد؟

بله. لیست‌های متورم با موارد تکراری و دسته‌های گسترده GEO فراوان، تجزیه هر اتصال جدید را کند می‌کنند. منابع پرکاربرد را به‌صورت قواعد نقطه‌ای مجزا در بالا قرار دهید، ورودی‌های قدیمی را مرتباً پاک کنید و هم‌پوشانی میان لیست‌ها و اشتراک‌ها را کمینه کنید؛ این کار برقراری نشست را به‌ویژه روی دستگاه‌های ضعیف تسریع می‌کند.