Senarai pengecualian Happ dan split tunneling: mengurus penghalaan trafik
Split tunneling ialah satu set peraturan penghalaan di mana laman tempatan dibuka terus manakala laman yang disekat dihalakan melalui sambungan selamat untuk pintas sekatan. Berguna untuk akses stabil ke perkhidmatan tempatan.
Mengapa ia membantu
Perkhidmatan tempatan terus
Sesetengah laman web tempatan boleh berfungsi tanpa VPN: lebih pantas dan stabil.
Selebihnya melalui VPN
Perkhidmatan global melalui sambungan selamat.
Tanpa menukar VPN
Anda tidak perlu menghidupkan dan mematikan sambungan setiap kali.
Apa itu split tunneling dan senarai pengecualian dalam Happ
Split tunneling ialah mod di mana klien membahagikan trafik keluar kepada dua aliran: satu melalui pelayan proksi, satu lagi terus melalui penyedia perkhidmatan. Pembahagian ini dikawal melalui senarai happ — set peraturan di mana anda menyatakan secara eksplisit domain, subrangkaian IP atau aplikasi yang tergolong dalam pengecualian. Segala yang tidak termasuk dalam mana-mana peraturan dikendalikan mengikut dasar lalai.
Happ mempunyai dua pendekatan yang secara asasnya berbeza untuk membentuk senarai. Yang pertama ialah mod pengecualian (bypass), di mana semua trafik melalui proksi kecuali yang tersenarai: sesuai untuk mengeluarkan aplikasi perbankan, perkhidmatan tempatan dan laman yang sensitif terhadap perubahan wilayah daripada terowong. Yang kedua ialah mod kemasukan (proxy-only), di mana segala-galanya pergi terus dan hanya senarai sumber yang ditetapkan dihalakan melalui pelayan. Pilihan mod menentukan seluruh logik pintasan happ pada peranti.
Secara teknikal, peraturan disimpan dalam konfigurasi profil dan digunakan oleh enjin penghalaan secara langsung, tanpa menyambung semula sesi. Ini bermakna perubahan pada senarai berkuat kuasa hampir serta-merta, dan tidak memerlukan penciptaan semula terowong sepenuhnya. Memahami model ini ialah asas untuk penalaan halus kelajuan dan kestabilan.
Cara menambah laman ke dalam senarai pengecualian Happ
Untuk menambah domain, buka profil yang aktif dan pergi ke bahagian penghalaan (Routing / Peraturan). Tekan penambahan peraturan dan masukkan domain dalam format example.com — tanpa protokol http dan tanpa garis miring di hujung. Untuk meliputi semua subdomain, gunakan topeng seperti domain:example.com atau catatan awalan-akhir, supaya app.example.com dan cdn.example.com tergolong di bawah satu peraturan secara automatik.
Bagi setiap peraturan, tetapkan tindakan: proxy (halakan melalui pelayan), direct (biar pergi terus) atau block (sekat sambungan). Gabungan domain + tindakan inilah yang membentuk tingkah laku pintasan happ. Jika anda perlu mengeluarkan perkhidmatan video yang berat daripada terowong demi kelajuan — pilih direct; jika anda perlukan akses stabil ke sumber tertentu melalui pelayan — pilih proxy.
Selain domain, senarai happ boleh memuatkan alamat IP dan subrangkaian CIDR (contohnya, 10.0.0.0/8 untuk rangkaian tempatan) serta tanda GEO (geoip:ru, geosite:category-ads). Subrangkaian berguna untuk sumber korporat dan NAS, manakala peraturan GEO menerangkan sekali gus keseluruhan kategori tanpa perlu menyenaraikan ratusan domain secara manual.
Selepas menyimpan, semak susunan peraturan: enjin menggunakannya dari atas ke bawah dan berhenti pada padanan pertama. Peraturan yang terlalu umum di atas akan menutup peraturan yang lebih tepat di bawah — jadi kekalkan domain khusus di atas topeng yang luas dan kategori GEO.
Cara membuang laman atau peraturan daripada senarai
Pembuangan dilakukan di bahagian penghalaan yang sama. Cari baris yang dikehendaki dalam senarai peraturan, panggil menu konteks (leret ke kiri pada klien mudah alih atau ikon tong sampah dalam versi desktop) dan sahkan pembuangan. Peraturan akan hilang daripada konfigurasi aktif tanpa memulakan semula aplikasi.
Jika selepas pembuangan sumber masih berkelakuan seperti sebelumnya, puncanya hampir selalu ialah cache DNS atau peraturan pendua. Semak sama ada domain yang sama wujud dalam senarai lain atau dalam topeng yang lebih luas (contohnya, laman berasingan mungkin tergolong di bawah kategori geosite). Buang peraturan yang bertindih dan tetapkan semula cache DNS dengan menyambung semula profil.
Untuk pembersihan besar-besaran, lebih mudah menyunting senarai bukan baris demi baris, tetapi melalui import/eksport konfigurasi: eksport peraturan semasa, sunting blok routing dalam editor luaran dan import semula. Ini mengurangkan risiko tertinggal peraturan yatim secara tidak sengaja dan memudahkan pengurusan senarai happ yang besar.
Sebelum membuang peraturan yang kritikal, buat salinan sandaran profil. Pengembalian kepada versi yang disimpan mengambil beberapa saat, sedangkan memulihkan senarai yang terdiri daripada berpuluh-puluh domain secara manual ialah tugas selama setengah jam.
Penghalaan mengikut aplikasi dan langganan senarai
Selain penghalaan berasaskan domain, Happ menyokong pembahagian mengikut aplikasi (per-app). Pada platform mudah alih, anda menandakan aplikasi mana yang melalui terowong dan mana yang pergi terus, memintasi proksi. Ini ialah lapisan berasingan di atas peraturan domain: contohnya, aplikasi pemesejan boleh dihalakan sepenuhnya melalui pelayan, manakala klien perbankan dikeluarkan daripada terowong tanpa menyentuh senarai domain.
Untuk senario yang intensif sumber, gunakan langganan senarai penghalaan sedia ada — URL luaran dengan set peraturan yang ditarik dan dikemas kini secara berkala oleh klien. Dengan cara ini, kategori (iklan, penjejak, sumber wilayah) boleh dikekalkan terkini tanpa penyuntingan manual. Langganan disambungkan dengan menambah sumber peraturan sambil menyatakan pautan dan selang kemas kini.
Gabungkan lapisan-lapisan secara sedar: mula-mula per-app menentukan sama ada trafik aplikasi masuk ke terowong langsung, kemudian peraturan domain dan langganan memutuskan pelayan atau laluan terus mana yang digunakan di dalam terowong. Hierarki sebegini memberikan pintasan happ yang boleh diramal tanpa konflik antara lapisan.
Kekalkan bilangan langganan aktif pada tahap minimum. Setiap satu menambah beribu-ribu peraturan ke dalam enjin penghalaan, dan pertindihan antara senarai meningkatkan masa penghuraian sambungan dan berpotensi memperlahankan penubuhan sesi pada peranti yang lemah.
Mengoptimumkan kelajuan dan kestabilan melalui senarai yang betul
Senarai pengecualian yang disusun dengan baik memberi kesan langsung pada kelajuan. Dengan mengeluarkan trafik tempatan dan bermuatan tinggi (penstriman, kemas kini OS, torrent mengikut dasar) daripada terowong, anda melegakan saluran proksi dan mengurangkan kependaman untuk sambungan yang benar-benar penting. Ini ialah teknik pengoptimuman utama, bukan sekadar cara untuk memintas sesuatu.
Susunan dan kekhususan peraturan menentukan prestasi penghuraian. Peraturan domain yang tepat lebih murah bagi enjin berbanding kategori GEO yang luas, jadi keluarkan sumber yang kerap digunakan sebagai baris berasingan di atas. Bersihkan senarai happ secara berkala daripada catatan yang lapuk dan pendua — set peraturan yang membengkak memperlahankan penubuhan setiap sambungan baharu.
Untuk diagnosis, gunakan log sambungan terbina dalam: ia menunjukkan peraturan mana yang bertindak untuk domain tertentu (proxy, direct atau block). Jika sumber pergi melalui laluan yang salah — anda serta-merta nampak peraturan mana yang memintas sambungan itu, dan membetulkan tepat peraturan itu, bukan mencuba seluruh senarai secara membuta tuli.
Semakan akhir selepas perubahan: buka beberapa sumber ujian, sahkan laluan dalam log dan ukur kependaman. Konfigurasi yang stabil ialah yang setiap peraturannya berasas, susunannya boleh diramal, dan tiada pertindihan berlebihan antara senarai dan langganan.
Dapatkan kunci dengan penghalaan sedia ada
Konfigurasi Happ VPN sudah merangkumi peraturan akses yang selesa.
Dapatkan kunciSoalan lazim
Apakah perbezaan antara mod pengecualian dengan mod kemasukan dalam Happ?
Dalam mod pengecualian (bypass), semua trafik melalui proksi kecuali yang dimasukkan ke dalam senarai — yang tersenarai itu dibiarkan pergi terus. Dalam mod kemasukan (proxy-only), segala-galanya pergi terus dan hanya yang tersenarai dihalakan melalui pelayan. Yang pertama sesuai apabila anda perlu mengeluarkan beberapa sumber daripada terowong; yang kedua apabila hanya set laman yang sempit patut melalui pelayan.
Dalam format apakah domain perlu ditambah ke dalam senarai pengecualian?
Masukkan domain tanpa protokol dan garis miring: example.com. Untuk semua subdomain sekali gus, gunakan topeng domain:example.com atau catatan awalan-akhir — maka app.example.com dan cdn.example.com akan tergolong di bawah satu peraturan. IP dan subrangkaian dimasukkan dalam format CIDR, contohnya 10.0.0.0/8, manakala kategori melalui geosite: dan geoip:.
Mengapa laman masih pergi melalui proksi selepas ditambah ke pengecualian?
Paling kerap, susunan peraturan atau pertindihan senarai yang menjadi penghalang. Enjin menggunakan peraturan dari atas ke bawah dan berhenti pada padanan pertama, jadi peraturan yang lebih umum di atas menutup peraturan yang tepat di bawah. Semak log sambungan — ia akan menunjukkan peraturan mana yang bertindak, angkat peraturan khusus itu lebih tinggi dan sambung semula profil untuk menetapkan semula cache DNS.
Bagaimana menyediakan penghalaan mengikut aplikasi, bukan mengikut domain?
Gunakan mod per-app dalam bahagian aplikasi: tandakan aplikasi mana yang melalui terowong dan mana yang pergi terus. Ini ialah lapisan berasingan di atas peraturan domain — mula-mula per-app memutuskan sama ada trafik aplikasi masuk ke terowong, kemudian senarai domain menentukan laluan khusus di dalamnya.
Bolehkah saya menyambung senarai penghalaan sedia ada melalui pautan?
Boleh. Tambah sumber peraturan (langganan) dengan URL dan selang kemas kini — klien akan menarik set peraturan terkini secara berkala tanpa penyuntingan manual. Kekalkan bilangan langganan pada tahap minimum: setiap satu menambah beribu-ribu peraturan ke dalam enjin dan meningkatkan masa penghuraian sambungan.
Adakah saiz senarai mempengaruhi kelajuan sambungan?
Ya. Senarai yang membengkak dengan pendua dan banyak kategori GEO yang luas memperlahankan penghuraian setiap sambungan baharu. Keluarkan sumber yang kerap digunakan sebagai peraturan tepat berasingan di atas, bersihkan catatan lapuk secara berkala dan minimumkan pertindihan antara senarai dan langganan — ini mempercepatkan penubuhan sesi, terutamanya pada peranti yang lemah.