Főoldal → Split tunneling
ÚtválasztásSplit tunneling

Happ kivétellisták és split tunneling: a forgalom útválasztásának kezelése

A split tunneling útválasztási szabályok halmaza, ahol a blokkolt oldalak a biztonságos kapcsolaton nyílnak meg és feloldódnak, míg a helyi szolgáltatások közvetlenül. Hasznos a megbízható hozzáféréshez és a helyi szolgáltatások eléréséhez.

Útválasztás

Miért segít

Helyi szolgáltatások közvetlenül

Egyes helyi webhelyek VPN nélkül is működhetnek: gyorsabban és stabilabban.

A többi VPN-en keresztül

A globális szolgáltatások a biztonságos kapcsolaton mennek keresztül.

VPN váltása nélkül

Nem kell minden alkalommal be- és kikapcsolni a kapcsolatot.

Az útválasztás a szolgáltatás oldalán van beállítva a kapott konfigurációban: általában semmit sem kell manuálisan: szerezzen kulcsot és csatlakozzon.
Részletek

Mi az a split tunneling és mik a kivétellisták a Happ-ban

A split tunneling olyan mód, amelyben a kliens két folyamra osztja a kimenő forgalmat: az egyik a proxyszerveren keresztül halad, a másik közvetlenül a szolgáltatón át. Ezt a szétosztást a Happ listák vezérlik — olyan szabálykészletek, amelyekben kifejezetten megadod a kivételbe kerülő domaineket, IP-alhálózatokat vagy alkalmazásokat. Minden, ami nem esik szabály alá, az alapértelmezett irányelv szerint kerül feldolgozásra.

A Happ-ban két alapvetően eltérő megközelítés létezik a listák összeállítására. Az első a kivétel (bypass) mód, amikor a proxyn keresztül a felsoroltakon kívül minden forgalom áthalad: kényelmes ahhoz, hogy kivezesd az alagútból a banki alkalmazásokat, a helyi szolgáltatásokat és a régióváltásra érzékeny oldalakat. A második a beépítés (proxy-only) mód, amikor közvetlenül minden halad, a szerveren keresztül pedig csak a megadott erőforráslista kerül útválasztásra. A mód megválasztása határozza meg a teljes Happ megkerülési logikát az eszközön.

Technikailag a szabályok a profil konfigurációjában tárolódnak, és az útválasztó motor menet közben alkalmazza őket, a munkamenet újracsatlakoztatása nélkül. Ez azt jelenti, hogy a lista módosítása szinte azonnal hatályba lép, nem igényli az alagút teljes újbóli létrehozását. Ennek a modellnek a megértése az alapja a sebesség és a stabilitás finomhangolásának.

Hogyan adj hozzá egy oldalt a Happ kivétellistájához

Ha domaint szeretnél hozzáadni, nyisd meg az aktív profilt, és lépj az útválasztási szakaszba (Routing / Szabályok). Nyomd meg a szabály hozzáadását, és add meg a domaint example.com formátumban — http protokoll és záró perjel nélkül. Az összes aldomain lefedéséhez használj domain:example.com formátumú maszkot vagy szuffixumos írásmódot, hogy az app.example.com és a cdn.example.com automatikusan egyetlen szabály alá essen.

A szabályhoz add meg a műveletet: proxy (a szerveren keresztül irányítás), direct (közvetlen átengedés) vagy block (a kapcsolat blokkolása). Pontosan a domain + művelet párosítás alakítja ki a Happ megkerülés viselkedését. Ha a sebesség érdekében ki szeretnél vezetni egy erőforrás-igényes videószolgáltatást az alagútból — állítsd direct-re; ha egy adott erőforráshoz stabil hozzáférés kell a szerveren keresztül — proxy.

A domaineken túl a Happ listákba felvehetők IP-címek és CIDR-alhálózatok (például 10.0.0.0/8 a helyi hálózathoz), valamint GEO-címkék (geoip:ru, geosite:category-ads). Az alhálózatok hasznosak a vállalati erőforrásokhoz és a NAS-hoz, a GEO-szabályok pedig egész kategóriákat írnak le egyszerre, több száz domain kézi felsorolása helyett.

A mentés után ellenőrizd a szabályok sorrendjét: a motor fentről lefelé alkalmazza őket, és az első egyezésnél megáll. A feljebb lévő túl általános szabály felülírja a lentebbi pontosabbat — ezért a konkrét domaineket tartsd a széles maszkok és GEO-kategóriák felett.

Hogyan távolíts el egy oldalt vagy szabályt a listából

Az eltávolítás ugyanabban az útválasztási szakaszban történik. Keresd meg a kívánt sort a szabálylistában, hívd elő a helyi menüt (balra húzás a mobilklienseken vagy a kuka ikon az asztali verzióban), és erősítsd meg a törlést. A szabály eltűnik az aktív konfigurációból az alkalmazás újraindítása nélkül.

Ha az eltávolítás után az erőforrás továbbra is a régi módon viselkedik, az ok szinte mindig a DNS-gyorsítótár vagy egy duplikált szabály. Ellenőrizd, hogy ugyanaz a domain nem szerepel-e egy másik listában vagy egy szélesebb maszk alatt (például egy külön oldal egy geosite-kategória alá eshetett). Távolítsd el az átfedő szabályt, és ürítsd ki a DNS-gyorsítótárat a profil újracsatlakoztatásával.

Tömeges tisztításhoz kényelmesebb a listát nem soronként szerkeszteni, hanem a konfiguráció importálásán/exportálásán keresztül: exportáld a jelenlegi szabályokat, szerkeszd a routing blokkot egy külső szerkesztőben, majd importáld vissza. Ez csökkenti annak kockázatát, hogy véletlenül árva szabály maradjon, és egyszerűbbé teszi a nagy Happ listák karbantartását.

A kritikus szabályok törlése előtt készíts biztonsági másolatot a profilról. A mentett verzióra való visszaállás másodpercekig tart, míg egy tucatnyi domainből kézzel összeállított lista helyreállítása fél órás feladat.

Útválasztás alkalmazások és listafeliratkozások szerint

A domain szerinti útválasztáson túl a Happ támogatja az alkalmazások szerinti szétosztást (per-app). A mobilplatformokon megjelölöd, mely alkalmazások haladnak az alagúton keresztül, és melyek közvetlenül, a proxyt megkerülve. Ez egy külön réteg a domain szabályok felett: például egy üzenetküldőt teljesen a szerveren keresztül irányíthatsz, egy banki klienst pedig kivezethetsz az alagútból anélkül, hogy a domain listákhoz nyúlnál.

Erőforrás-igényes forgatókönyvekhez használj kész feliratkozásokat az útválasztási listákra — külső URL-ek szabálykészletekkel, amelyeket a kliens időnként lehív és frissít. Így a kategóriák (reklám, nyomkövetők, regionális erőforrások) naprakészen tartása kézi szerkesztés nélkül lehetséges. A feliratkozás egy szabályforrás hozzáadásával kapcsolható be, megadva a hivatkozást és a frissítési intervallumot.

Kombináld a szinteket tudatosan: először a per-app dönti el, hogy az alkalmazás forgalma egyáltalán bekerül-e az alagútba, majd a domain szabályok és a feliratkozások döntik el, milyen szerver vagy közvetlen útvonal érvényesüljön az alagúton belül. Ez a hierarchia kiszámítható Happ megkerülést biztosít a rétegek közötti konfliktusok nélkül.

Tartsd minimálison az aktív feliratkozások számát. Mindegyik több ezer szabályt ad az útválasztó motorhoz, a listák közötti átfedések pedig növelik a kapcsolat feldolgozási idejét, és a gyengébb eszközökön potenciálisan lassítják a munkamenet felépítését.

Sebesség és stabilitás optimalizálása helyes listákkal

A jól összeállított kivétellista közvetlenül befolyásolja a sebességet. Azzal, hogy kivezeted az alagútból a helyi és nagy terhelésű forgalmat (streaming, OS-frissítések, torrentek az irányelv szerint), tehermentesíted a proxycsatornát, és csökkented a valóban fontos kapcsolatok késleltetését. Ez kulcsfontosságú optimalizálási fogás, nem csupán egy módszer valaminek a megkerülésére.

A szabályok sorrendje és pontossága határozza meg a feldolgozás teljesítményét. A célzott domain szabályok olcsóbbak a motor számára, mint a széles GEO-kategóriák, ezért a gyakran használt erőforrásokat vezesd ki külön sorokba, felülre. Rendszeresen tisztítsd a Happ listákat az elavult és duplikált bejegyzésektől — a felduzzadt szabálykészlet lassítja minden új kapcsolat felépítését.

A diagnosztikához használd a beépített kapcsolatnaplót: megmutatja, melyik szabály lépett életbe egy adott domainre (proxy, direct vagy block). Ha egy erőforrás nem a megfelelő útvonalon halad — azonnal látod, melyik szabály fogta el a kapcsolatot, és pontosan azt javítod, nem pedig vaktában végigmész a teljes listán.

Végső ellenőrzés a módosítások után: nyiss meg néhány tesztelő erőforrást, vesd össze az útvonalat a naplóban, és mérd meg a késleltetést. A stabil konfiguráció az, amelyben minden szabály indokolt, a sorrend kiszámítható, és nincsenek felesleges átfedések a listák és feliratkozások között.

Szerezzen kulcsot kész útválasztással

A Happ VPN konfiguráció már tartalmazza a kényelmes hozzáférési szabályokat.

Kulcs kérése
FAQ

Gyakori kérdések

Miben tér el a kivétel mód a beépítés módtól a Happ-ban?

A kivétel (bypass) módban a proxyn keresztül minden forgalom halad, kivéve a listába felvetteket — azokat közvetlenül engedik át. A beépítés (proxy-only) módban közvetlenül minden halad, a szerveren keresztül pedig csak a felsoroltak kerülnek útválasztásra. Az első akkor kényelmes, ha néhány erőforrást kell kivezetni az alagútból; a második akkor, ha a szerveren keresztül csak egy szűk oldalkészletnek kell haladnia.

Milyen formátumban kell hozzáadni egy domaint a kivétellistához?

Add meg a domaint protokoll és perjel nélkül: example.com. Az összes aldomain egyszerre való lefedéséhez alkalmazz domain:example.com maszkot vagy szuffixumos írásmódot — így az app.example.com és a cdn.example.com egyetlen szabály alá esik. Az IP-k és alhálózatok CIDR formátumban kerülnek megadásra, például 10.0.0.0/8, a kategóriák pedig geosite: és geoip: előtaggal.

Miért halad az oldal még mindig a proxyn keresztül a kivételekhez való hozzáadás után?

A legtöbbször a szabályok sorrendje vagy a listák átfedése zavar. A motor fentről lefelé alkalmazza a szabályokat, és az első egyezésnél megáll, ezért egy feljebb lévő általánosabb szabály felülírja a lentebbi pontosat. Ellenőrizd a kapcsolatnaplót — megmutatja, melyik szabály lépett életbe, emeld feljebb a konkrét szabályt, és csatlakoztasd újra a profilt a DNS-gyorsítótár ürítéséhez.

Hogyan állítsam be az útválasztást alkalmazások, nem pedig domainek szerint?

Használd a per-app módot az alkalmazások szakaszában: jelöld meg, mely alkalmazások haladnak az alagúton keresztül, és melyek közvetlenül. Ez egy külön réteg a domain szabályok felett — először a per-app dönti el, hogy az alkalmazás forgalma bekerül-e az alagútba, majd a domain listák határozzák meg a konkrét útvonalat azon belül.

Csatlakoztatható-e kész útválasztási lista hivatkozás alapján?

Igen. Adj hozzá egy szabályforrást (feliratkozást) URL-lel és frissítési intervallummal — a kliens időnként lehívja a naprakész szabálykészletet kézi szerkesztés nélkül. Tartsd minimálison a feliratkozások számát: mindegyik több ezer szabályt ad a motorhoz, és növeli a kapcsolatok feldolgozási idejét.

Befolyásolja-e a lista mérete a csatlakozás sebességét?

Igen. A duplikátumokkal és sok széles GEO-kategóriával felduzzadt listák lassítják minden új kapcsolat feldolgozását. Vezesd ki a gyakran használt erőforrásokat külön célzott szabályokba, felülre, rendszeresen tisztítsd az elavult bejegyzéseket, és minimalizáld a listák és feliratkozások közötti átfedéseket — ez felgyorsítja a munkamenet felépítését, különösen a gyengébb eszközökön.