Configurer Happ sur Mac : de l'installation au routage du trafic
Guide complet de Happ pour macOS : nous installons le client basé sur le noyau Xray, nous connectons la clé issue du bot Telegram et déterminons quand activer le mode proxy et quand utiliser le TUN système avec routage complet.
Comment connecter Happ VPN — macOS
Téléchargez Happ pour macOS
Installez l’app depuis l’App Store ou une source officielle.
Obtenez une clé
Ouvrez le bot Telegram et activez l’accès.
Ajoutez la clé via Importer
Collez le lien d’abonnement copié dans l’app.
Autorisez la config VPN
Confirmez l’invite macOS pour ajouter un VPN.
Activez la connexion
Choisissez un serveur et activez le VPN.
Installation de Happ sur macOS
Happ est un client basé sur le noyau Xray qui, sur Mac, fonctionne à la fois comme une application ordinaire avec proxy système et comme un tunnel réseau complet. Téléchargez la version pour macOS, déplacez l'application dans le dossier « Applications » et lancez-la. Au premier démarrage, macOS peut afficher un avertissement Gatekeeper indiquant que le programme a été téléchargé depuis Internet — ouvrez « Réglages Système → Confidentialité et sécurité » et confirmez le lancement avec le bouton « Ouvrir quand même ».
Pour un fonctionnement stable, macOS 12 Monterey ou une version plus récente est recommandé — sur les versions antérieures, une partie des API réseau que Happ utilise pour le mode TUN n'est pas disponible. Le client fonctionne aussi correctement sur les Mac équipés de processeurs Apple Silicon (M1–M4) que sur les modèles à puces Intel ; il n'est pas nécessaire de chercher une build distincte pour chaque architecture, la version universelle sélectionne elle-même le code adapté.
Après l'installation, il est judicieux d'autoriser tout de suite le lancement automatique de Happ à l'ouverture de session ainsi que l'affichage de l'icône dans la barre de menus. C'est pratique : la connexion, le changement de serveur et le basculement de mode restent à portée de main, sans avoir à ouvrir la fenêtre de l'application à chaque fois.
Clé et abonnement : comment se connecter
L'accès aux serveurs est délivré par le bot Telegram du service. Souscrivez une clé d'essai, officielle ou payante dans le bot — en réponse, vous recevrez soit une chaîne d'abonnement (un lien au format happ:// ou https://), soit une configuration de serveur distincte. Il n'est pas nécessaire de copier manuellement de longues configurations sur Mac : l'abonnement récupère lui-même la liste actuelle des serveurs et la met à jour lorsque des changements surviennent du côté du service.
Le moyen le plus rapide d'ajouter une clé est de copier le lien d'abonnement et, dans Happ, d'appuyer sur « Ajouter depuis le presse-papiers » : l'application reconnaît le contenu du presse-papiers et importe le profil automatiquement. Si vous ouvrez un lien happ:// directement sous macOS, le système proposera de le transmettre à Happ via deep-link, et le profil sera ajouté en un clic.
Après l'import, la liste des serveurs apparaît dans la fenêtre principale. Choisissez le nœud au ping le plus faible, appuyez sur « Connecter » et attendez que l'indicateur devienne actif. Il suffit d'ajouter l'abonnement une seule fois — lors du renouvellement de la clé dans le bot, il n'est rien nécessaire de réinstaller, le client récupère les mises à jour de lui-même.
Mode proxy et mode TUN : que choisir
Sur macOS, Happ propose deux façons fondamentalement différentes de faire transiter le trafic. Le mode proxy met en place un proxy SOCKS/HTTP local et l'inscrit dans les réglages réseau du système. Les requêtes des applications qui respectent le proxy système passent par ce canal — les navigateurs avant tout. C'est un mode léger : il ne nécessite pas de droits d'administrateur et n'affecte pas le trafic des programmes qui fonctionnent en contournant le proxy.
Le mode TUN (également appelé mode tunnel système) crée une interface réseau virtuelle utun et intercepte le trafic au niveau de l'ensemble du système. Dans ce cas, le tunnel achemine non seulement les navigateurs, mais aussi les messageries, les clients de bureau, le terminal et les services en arrière-plan. Pour activer le TUN, Happ demandera une fois d'installer un helper privilégié et de confirmer l'action avec le mot de passe administrateur — c'est le comportement normal de macOS pour les applications qui gèrent la pile réseau.
Règle pratique : si vous voulez que « tout passe » pour l'application entière, activez le TUN. Si le besoin est ponctuel — ouvrir l'accès uniquement dans le navigateur sans toucher au reste du système — le mode proxy suffit. On peut basculer entre les modes à la volée, sans supprimer l'abonnement ni changer le serveur sélectionné.
Routage et split tunneling
Le noyau Xray au sein de Happ prend en charge un routage flexible : on peut définir des règles indiquant quel trafic passe par le serveur et lequel passe en direct. Sur Mac, cela sert le plus souvent au tunnelage séparé (split tunneling) : par exemple, les sites bancaires et locaux contournent le tunnel, tandis que tout le reste passe par le serveur sélectionné. Les règles se construisent par domaines, sous-réseaux IP et géozones.
Les listes de routage prêtes à l'emploi (routing lists) évitent d'énumérer manuellement des centaines de domaines. En connectant une telle liste, vous obtenez des ensembles de règles préconfigurés — par exemple, « ressources locales en direct » ou « bloquer les domaines publicitaires et de traçage ». Les listes se mettent à jour, de sorte que les règles restent pertinentes sans votre intervention.
Sur macOS, l'option de contournement du trafic du réseau local est particulièrement utile : les accès aux imprimantes, aux NAS et à d'autres appareils du réseau domestique doivent passer en direct, sinon ils cesseront d'être détectés. Dans les réglages de routage, laissez les plages privées (10.0.0.0/8, 192.168.0.0/16 et similaires) hors du tunnel — c'est une pratique standard et sûre.
Optimisation et problèmes courants sur Mac
Si Internet a disparu dans toutes les applications après l'activation du TUN, vérifiez d'abord que le helper privilégié est bien installé et que Happ a l'autorisation de modifier la configuration réseau dans « Confidentialité et sécurité ». Le retrait de cette autorisation est la cause la plus fréquente du fait que le tunnel se met en place mais que le trafic ne passe pas. Réinstaller le helper depuis les réglages de l'application résout généralement le problème.
En cas de vitesse lente, essayez de changer de serveur pour un serveur géographiquement plus proche et prêtez attention au transport de la connexion. Les nœuds dotés de protocoles de masquage modernes sur le noyau Xray donnent en général un résultat stable sur les canaux instables, tandis qu'un nœud public surchargé perd en vitesse aux heures de pointe. Le ping et la charge du serveur se voient directement dans la liste.
Si le navigateur ignore la connexion en mode proxy, vérifiez qu'aucun proxy propre ni extension interceptant le réseau n'y est configuré — cela écrase le réglage système. Et pour que Happ ne se déconnecte pas lors de la mise en veille du Mac, activez la connexion automatique au démarrage et le maintien du tunnel ; ainsi, après le réveil de l'ordinateur portable, la connexion se rétablira d'elle-même.
Prêt à vous connecter ?
Obtenez votre clé Happ VPN dans le bot Telegram : 3 jours gratuits, sans carte.
Obtenir une cléQuestions fréquentes
Happ fonctionne-t-il sur un Mac équipé d'un processeur Apple Silicon (M1–M4) ?
Oui. Le client est fourni sous forme de build universelle et fonctionne de la même manière sur Apple Silicon (M1, M2, M3, M4) et sur les Mac à puces Intel. Il n'est pas nécessaire de chercher une version spécifique à votre modèle — l'application utilise elle-même le code natif de votre architecture.
Quelle est la différence entre le mode proxy et le mode TUN sur macOS ?
Le mode proxy met en place un proxy SOCKS/HTTP système et fait transiter par le serveur principalement le trafic des navigateurs, sans exiger de droits d'administrateur. Le mode TUN crée une interface virtuelle utun et intercepte le trafic de tout le système, y compris les messageries et les services en arrière-plan, mais au premier lancement il demande d'installer un helper et de saisir le mot de passe administrateur.
Où obtenir une clé pour Happ sur Mac ?
La clé et l'abonnement sont délivrés par le bot Telegram du service. Souscrivez dans le bot un accès d'essai, officiel ou payant, récupérez le lien d'abonnement et importez-le dans Happ via « Ajouter depuis le presse-papiers » ou par le lien direct happ://. Il n'est pas nécessaire d'utiliser d'autres sources d'accès.
Comment configurer pour qu'une partie des sites contourne le tunnel ?
Utilisez le tunnelage séparé (split tunneling) dans les réglages de routage. Définissez des règles par domaines, sous-réseaux IP ou géozones — ou connectez une liste de routage prête à l'emploi. Les ressources locales et bancaires peuvent rester en direct, tandis que le reste du trafic est dirigé via le serveur sélectionné.
Internet a disparu dans tous les programmes après l'activation du TUN — que faire ?
Le plus souvent, la cause est que l'autorisation de modifier la configuration réseau a été retirée à Happ ou que le helper privilégié n'a pas été installé. Ouvrez « Réglages Système → Confidentialité et sécurité », confirmez l'accès pour Happ et réinstallez le helper depuis les réglages de l'application, puis reconnectez-vous.
Pourquoi les appareils du réseau domestique cessent-ils d'être détectés lorsque le tunnel est actif ?
En mode TUN, tout le trafic, y compris les accès aux imprimantes et aux NAS, peut partir dans le tunnel. Dans les réglages de routage, laissez les plages privées (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16) hors du tunnel — ainsi le réseau local continuera de fonctionner en direct.