Happ kivétellisták és split tunneling: a forgalom útválasztásának kezelése
A split tunneling útválasztási szabályok halmaza, ahol a blokkolt oldalak a biztonságos kapcsolaton nyílnak meg és feloldódnak, míg a helyi szolgáltatások közvetlenül. Hasznos a megbízható hozzáféréshez és a helyi szolgáltatások eléréséhez.
Miért segít
Helyi szolgáltatások közvetlenül
Egyes helyi webhelyek VPN nélkül is működhetnek: gyorsabban és stabilabban.
A többi VPN-en keresztül
A globális szolgáltatások a biztonságos kapcsolaton mennek keresztül.
VPN váltása nélkül
Nem kell minden alkalommal be- és kikapcsolni a kapcsolatot.
Mi az a split tunneling és mik a kivétellisták a Happ-ban
A split tunneling olyan mód, amelyben a kliens két folyamra osztja a kimenő forgalmat: az egyik a proxyszerveren keresztül halad, a másik közvetlenül a szolgáltatón át. Ezt a szétosztást a Happ listák vezérlik — olyan szabálykészletek, amelyekben kifejezetten megadod a kivételbe kerülő domaineket, IP-alhálózatokat vagy alkalmazásokat. Minden, ami nem esik szabály alá, az alapértelmezett irányelv szerint kerül feldolgozásra.
A Happ-ban két alapvetően eltérő megközelítés létezik a listák összeállítására. Az első a kivétel (bypass) mód, amikor a proxyn keresztül a felsoroltakon kívül minden forgalom áthalad: kényelmes ahhoz, hogy kivezesd az alagútból a banki alkalmazásokat, a helyi szolgáltatásokat és a régióváltásra érzékeny oldalakat. A második a beépítés (proxy-only) mód, amikor közvetlenül minden halad, a szerveren keresztül pedig csak a megadott erőforráslista kerül útválasztásra. A mód megválasztása határozza meg a teljes Happ megkerülési logikát az eszközön.
Technikailag a szabályok a profil konfigurációjában tárolódnak, és az útválasztó motor menet közben alkalmazza őket, a munkamenet újracsatlakoztatása nélkül. Ez azt jelenti, hogy a lista módosítása szinte azonnal hatályba lép, nem igényli az alagút teljes újbóli létrehozását. Ennek a modellnek a megértése az alapja a sebesség és a stabilitás finomhangolásának.
Hogyan adj hozzá egy oldalt a Happ kivétellistájához
Ha domaint szeretnél hozzáadni, nyisd meg az aktív profilt, és lépj az útválasztási szakaszba (Routing / Szabályok). Nyomd meg a szabály hozzáadását, és add meg a domaint example.com formátumban — http protokoll és záró perjel nélkül. Az összes aldomain lefedéséhez használj domain:example.com formátumú maszkot vagy szuffixumos írásmódot, hogy az app.example.com és a cdn.example.com automatikusan egyetlen szabály alá essen.
A szabályhoz add meg a műveletet: proxy (a szerveren keresztül irányítás), direct (közvetlen átengedés) vagy block (a kapcsolat blokkolása). Pontosan a domain + művelet párosítás alakítja ki a Happ megkerülés viselkedését. Ha a sebesség érdekében ki szeretnél vezetni egy erőforrás-igényes videószolgáltatást az alagútból — állítsd direct-re; ha egy adott erőforráshoz stabil hozzáférés kell a szerveren keresztül — proxy.
A domaineken túl a Happ listákba felvehetők IP-címek és CIDR-alhálózatok (például 10.0.0.0/8 a helyi hálózathoz), valamint GEO-címkék (geoip:ru, geosite:category-ads). Az alhálózatok hasznosak a vállalati erőforrásokhoz és a NAS-hoz, a GEO-szabályok pedig egész kategóriákat írnak le egyszerre, több száz domain kézi felsorolása helyett.
A mentés után ellenőrizd a szabályok sorrendjét: a motor fentről lefelé alkalmazza őket, és az első egyezésnél megáll. A feljebb lévő túl általános szabály felülírja a lentebbi pontosabbat — ezért a konkrét domaineket tartsd a széles maszkok és GEO-kategóriák felett.
Hogyan távolíts el egy oldalt vagy szabályt a listából
Az eltávolítás ugyanabban az útválasztási szakaszban történik. Keresd meg a kívánt sort a szabálylistában, hívd elő a helyi menüt (balra húzás a mobilklienseken vagy a kuka ikon az asztali verzióban), és erősítsd meg a törlést. A szabály eltűnik az aktív konfigurációból az alkalmazás újraindítása nélkül.
Ha az eltávolítás után az erőforrás továbbra is a régi módon viselkedik, az ok szinte mindig a DNS-gyorsítótár vagy egy duplikált szabály. Ellenőrizd, hogy ugyanaz a domain nem szerepel-e egy másik listában vagy egy szélesebb maszk alatt (például egy külön oldal egy geosite-kategória alá eshetett). Távolítsd el az átfedő szabályt, és ürítsd ki a DNS-gyorsítótárat a profil újracsatlakoztatásával.
Tömeges tisztításhoz kényelmesebb a listát nem soronként szerkeszteni, hanem a konfiguráció importálásán/exportálásán keresztül: exportáld a jelenlegi szabályokat, szerkeszd a routing blokkot egy külső szerkesztőben, majd importáld vissza. Ez csökkenti annak kockázatát, hogy véletlenül árva szabály maradjon, és egyszerűbbé teszi a nagy Happ listák karbantartását.
A kritikus szabályok törlése előtt készíts biztonsági másolatot a profilról. A mentett verzióra való visszaállás másodpercekig tart, míg egy tucatnyi domainből kézzel összeállított lista helyreállítása fél órás feladat.
Útválasztás alkalmazások és listafeliratkozások szerint
A domain szerinti útválasztáson túl a Happ támogatja az alkalmazások szerinti szétosztást (per-app). A mobilplatformokon megjelölöd, mely alkalmazások haladnak az alagúton keresztül, és melyek közvetlenül, a proxyt megkerülve. Ez egy külön réteg a domain szabályok felett: például egy üzenetküldőt teljesen a szerveren keresztül irányíthatsz, egy banki klienst pedig kivezethetsz az alagútból anélkül, hogy a domain listákhoz nyúlnál.
Erőforrás-igényes forgatókönyvekhez használj kész feliratkozásokat az útválasztási listákra — külső URL-ek szabálykészletekkel, amelyeket a kliens időnként lehív és frissít. Így a kategóriák (reklám, nyomkövetők, regionális erőforrások) naprakészen tartása kézi szerkesztés nélkül lehetséges. A feliratkozás egy szabályforrás hozzáadásával kapcsolható be, megadva a hivatkozást és a frissítési intervallumot.
Kombináld a szinteket tudatosan: először a per-app dönti el, hogy az alkalmazás forgalma egyáltalán bekerül-e az alagútba, majd a domain szabályok és a feliratkozások döntik el, milyen szerver vagy közvetlen útvonal érvényesüljön az alagúton belül. Ez a hierarchia kiszámítható Happ megkerülést biztosít a rétegek közötti konfliktusok nélkül.
Tartsd minimálison az aktív feliratkozások számát. Mindegyik több ezer szabályt ad az útválasztó motorhoz, a listák közötti átfedések pedig növelik a kapcsolat feldolgozási idejét, és a gyengébb eszközökön potenciálisan lassítják a munkamenet felépítését.
Sebesség és stabilitás optimalizálása helyes listákkal
A jól összeállított kivétellista közvetlenül befolyásolja a sebességet. Azzal, hogy kivezeted az alagútból a helyi és nagy terhelésű forgalmat (streaming, OS-frissítések, torrentek az irányelv szerint), tehermentesíted a proxycsatornát, és csökkented a valóban fontos kapcsolatok késleltetését. Ez kulcsfontosságú optimalizálási fogás, nem csupán egy módszer valaminek a megkerülésére.
A szabályok sorrendje és pontossága határozza meg a feldolgozás teljesítményét. A célzott domain szabályok olcsóbbak a motor számára, mint a széles GEO-kategóriák, ezért a gyakran használt erőforrásokat vezesd ki külön sorokba, felülre. Rendszeresen tisztítsd a Happ listákat az elavult és duplikált bejegyzésektől — a felduzzadt szabálykészlet lassítja minden új kapcsolat felépítését.
A diagnosztikához használd a beépített kapcsolatnaplót: megmutatja, melyik szabály lépett életbe egy adott domainre (proxy, direct vagy block). Ha egy erőforrás nem a megfelelő útvonalon halad — azonnal látod, melyik szabály fogta el a kapcsolatot, és pontosan azt javítod, nem pedig vaktában végigmész a teljes listán.
Végső ellenőrzés a módosítások után: nyiss meg néhány tesztelő erőforrást, vesd össze az útvonalat a naplóban, és mérd meg a késleltetést. A stabil konfiguráció az, amelyben minden szabály indokolt, a sorrend kiszámítható, és nincsenek felesleges átfedések a listák és feliratkozások között.
Szerezzen kulcsot kész útválasztással
A Happ VPN konfiguráció már tartalmazza a kényelmes hozzáférési szabályokat.
Kulcs kéréseGyakori kérdések
Miben tér el a kivétel mód a beépítés módtól a Happ-ban?
A kivétel (bypass) módban a proxyn keresztül minden forgalom halad, kivéve a listába felvetteket — azokat közvetlenül engedik át. A beépítés (proxy-only) módban közvetlenül minden halad, a szerveren keresztül pedig csak a felsoroltak kerülnek útválasztásra. Az első akkor kényelmes, ha néhány erőforrást kell kivezetni az alagútból; a második akkor, ha a szerveren keresztül csak egy szűk oldalkészletnek kell haladnia.
Milyen formátumban kell hozzáadni egy domaint a kivétellistához?
Add meg a domaint protokoll és perjel nélkül: example.com. Az összes aldomain egyszerre való lefedéséhez alkalmazz domain:example.com maszkot vagy szuffixumos írásmódot — így az app.example.com és a cdn.example.com egyetlen szabály alá esik. Az IP-k és alhálózatok CIDR formátumban kerülnek megadásra, például 10.0.0.0/8, a kategóriák pedig geosite: és geoip: előtaggal.
Miért halad az oldal még mindig a proxyn keresztül a kivételekhez való hozzáadás után?
A legtöbbször a szabályok sorrendje vagy a listák átfedése zavar. A motor fentről lefelé alkalmazza a szabályokat, és az első egyezésnél megáll, ezért egy feljebb lévő általánosabb szabály felülírja a lentebbi pontosat. Ellenőrizd a kapcsolatnaplót — megmutatja, melyik szabály lépett életbe, emeld feljebb a konkrét szabályt, és csatlakoztasd újra a profilt a DNS-gyorsítótár ürítéséhez.
Hogyan állítsam be az útválasztást alkalmazások, nem pedig domainek szerint?
Használd a per-app módot az alkalmazások szakaszában: jelöld meg, mely alkalmazások haladnak az alagúton keresztül, és melyek közvetlenül. Ez egy külön réteg a domain szabályok felett — először a per-app dönti el, hogy az alkalmazás forgalma bekerül-e az alagútba, majd a domain listák határozzák meg a konkrét útvonalat azon belül.
Csatlakoztatható-e kész útválasztási lista hivatkozás alapján?
Igen. Adj hozzá egy szabályforrást (feliratkozást) URL-lel és frissítési intervallummal — a kliens időnként lehívja a naprakész szabálykészletet kézi szerkesztés nélkül. Tartsd minimálison a feliratkozások számát: mindegyik több ezer szabályt ad a motorhoz, és növeli a kapcsolatok feldolgozási idejét.
Befolyásolja-e a lista mérete a csatlakozás sebességét?
Igen. A duplikátumokkal és sok széles GEO-kategóriával felduzzadt listák lassítják minden új kapcsolat feldolgozását. Vezesd ki a gyakran használt erőforrásokat külön célzott szabályokba, felülre, rendszeresen tisztítsd az elavult bejegyzéseket, és minimalizáld a listák és feliratkozások közötti átfedéseket — ez felgyorsítja a munkamenet felépítését, különösen a gyengébb eszközökön.