HomeDownloaden → macOS
App Store / MacSleutel in 1 minuut

Happ instellen op de Mac: van installatie tot verkeersroutering

Volledige handleiding voor Happ op macOS: we installeren de client op de Xray-kern, koppelen een sleutel uit de Telegram-bot en leggen uit wanneer je de proxymodus inschakelt en wanneer de systeem-TUN met volledige routering.

Handleiding

Happ VPN verbinden — macOS

  1. Download Happ voor macOS

    Installeer de app via de App Store of een officiële bron.

  2. Haal een sleutel op

    Open de Telegram-bot en activeer de toegang.

  3. Voeg de sleutel toe via Importeren

    Plak de gekopieerde abonnementslink in de app.

  4. Sta de VPN-configuratie toe

    Bevestig het macOS-verzoek om een VPN toe te voegen.

  5. Schakel de verbinding in

    Kies een server en schakel de VPN in.

Details

Happ installeren op macOS

Happ is een client op de Xray-kern die op de Mac zowel als gewone applicatie met een systeemproxy werkt als als volwaardige netwerktunnel. Download de versie voor macOS, sleep de applicatie naar de map 'Programma's' en start hem. Bij de eerste start kan macOS een Gatekeeper-waarschuwing tonen dat het programma van internet is gedownload — open 'Systeeminstellingen → Privacy en beveiliging' en bevestig de start met de knop 'Toch openen'.

Voor stabiele werking is macOS 12 Monterey of nieuwer aanbevolen — op oudere versies is een deel van de netwerk-API's die Happ voor de TUN-modus gebruikt niet beschikbaar. De client werkt even correct op Macs met Apple Silicon-processors (M1–M4) als op modellen met Intel-chips; je hoeft niet naar een aparte build per architectuur te zoeken, de universal-versie kiest zelf de juiste code.

Na de installatie is het verstandig om Happ meteen toe te staan automatisch te starten bij het inloggen en een pictogram in de menubalk te tonen. Dat is handig: verbinden, van server wisselen en de modus veranderen blijven binnen handbereik, en je hoeft het app-venster niet telkens te openen.

Sleutel en abonnement: hoe verbind je

De toegang tot de servers wordt verstrekt door de Telegram-bot van de dienst. Vraag een proef-, officiële of betaalde sleutel aan in de bot — als antwoord ontvang je ofwel een abonnementslink (in het formaat happ:// of https://), ofwel een aparte serverconfiguratie. Lange configs handmatig kopiëren op de Mac is niet nodig: het abonnement haalt zelf de actuele serverlijst op en werkt die bij zodra er iets aan de kant van de dienst verandert.

De snelste manier om een sleutel toe te voegen is de abonnementslink kopiëren en in Happ op 'Toevoegen uit klembord' klikken: de applicatie herkent de inhoud van het klembord en importeert het profiel automatisch. Als je de happ://-link rechtstreeks in macOS opent, biedt het systeem aan hem via een deep-link aan Happ door te geven, en wordt het profiel met één klik toegevoegd.

Na de import verschijnt de serverlijst in het hoofdvenster. Kies het knooppunt met de laagste ping, klik op 'Verbinden' en wacht tot de indicator actief wordt. Het abonnement hoef je maar één keer toe te voegen — bij het verlengen van de sleutel in de bot hoef je niets opnieuw te installeren, de client haalt de updates zelf op.

Proxymodus en TUN-modus: wat kiezen

Op macOS biedt Happ twee principieel verschillende manieren om verkeer door te laten. De proxymodus zet een lokale SOCKS/HTTP-proxy op en zet die in de netwerkinstellingen van het systeem. Daardoor gaan de verzoeken van applicaties die de systeemproxy respecteren — in de eerste plaats browsers. Dit is een lichte modus: hij vereist geen beheerdersrechten en raakt het verkeer van programma's die buiten de proxy om werken niet aan.

De TUN-modus (ook wel systeemtunnelmodus genoemd) maakt een virtuele netwerkinterface utun aan en onderschept het verkeer op het niveau van het hele systeem. In dat geval gaan niet alleen browsers door de tunnel, maar ook messengers, desktopclients, de terminal en achtergronddiensten. Om TUN te activeren vraagt Happ eenmalig om een geprivilegieerde helper te installeren en de actie met een beheerderswachtwoord te bevestigen — dit is standaardgedrag van macOS voor applicaties die de netwerkstack beheren.

Praktische vuistregel: als je wilt dat 'alles doorgaat' — de hele applicatie — schakel dan TUN in. Is de taak gericht — alleen toegang openen in de browser zonder de rest van het systeem aan te raken — dan volstaat de proxymodus. Je kunt tussen de modi wisselen zonder het abonnement te verwijderen of de gekozen server te veranderen.

Routering en split tunneling

De Xray-kern binnen Happ ondersteunt flexibele routering: je kunt regels instellen voor welk verkeer via de server gaat en welk rechtstreeks. Op de Mac wordt dit meestal gebruikt voor gescheiden tunneling (split tunneling): bijvoorbeeld bank- en lokale sites buiten de tunnel om laten gaan, en al het overige via de gekozen server. De regels worden opgebouwd op basis van domeinen, IP-subnetten en geozones.

Kant-en-klare routeringslijsten (routing lists) besparen je het handmatig opsommen van honderden domeinen. Door zo'n lijst te koppelen krijg je vooraf ingestelde regelsets — bijvoorbeeld 'lokale bronnen rechtstreeks' of 'reclame- en trackingdomeinen blokkeren'. De lijsten worden bijgewerkt, zodat de regels actueel blijven zonder dat jij hoeft in te grijpen.

Speciaal op macOS is de optie om lokaal netwerkverkeer om te leiden nuttig: verzoeken aan printers, NAS en andere apparaten in het thuisnetwerk moeten rechtstreeks gaan, anders zijn ze niet meer vindbaar. Laat in de routeringsinstellingen de privé-bereiken (10.0.0.0/8, 192.168.0.0/16 en dergelijke) buiten de tunnel — dat is een standaard en veilige praktijk.

Optimalisatie en veelvoorkomende problemen op de Mac

Als na het inschakelen van TUN het internet in alle applicaties wegvalt, controleer dan eerst of de geprivilegieerde helper is geïnstalleerd en Happ toestemming heeft om de netwerkconfiguratie te wijzigen in 'Privacy en beveiliging'. Het intrekken van die toestemming is de meest voorkomende oorzaak dat de tunnel wel opgezet wordt, maar het verkeer er niet doorheen gaat. De helper opnieuw installeren vanuit de app-instellingen lost het probleem meestal op.

Bij een lage snelheid kun je proberen naar een geografisch dichterbij gelegen server te wisselen en let op het transport van de verbinding. Knooppunten met moderne maskeringsprotocollen op de Xray-kern geven doorgaans een stabiel resultaat op onstabiele verbindingen, terwijl een overbelast openbaar knooppunt qua snelheid inzakt op piekmomenten. De ping en de belasting van de server zie je direct in de lijst.

Als de browser de verbinding in de proxymodus negeert, controleer dan of er geen eigen proxy of een extensie is ingesteld die het netwerk onderschept — die overschrijft de systeeminstelling. En om te voorkomen dat Happ wordt uitgeschakeld wanneer de Mac in de slaapstand gaat, schakel automatisch verbinden bij de start en het vasthouden van de tunnel in; dan herstelt de verbinding zich vanzelf nadat de laptop ontwaakt.

Klaar om te verbinden?

Haal je Happ VPN-sleutel op in de Telegram-bot: 3 dagen gratis, zonder kaart.

Sleutel ophalen
FAQ

Veelgestelde vragen

Werkt Happ op een Mac met een Apple Silicon-processor (M1–M4)?

Ja. De client wordt geleverd als universal-build en werkt even goed op Apple Silicon (M1, M2, M3, M4) als op Macs met Intel-chips. Je hoeft geen aparte versie voor je model te zoeken — de applicatie gebruikt zelf de native code voor jouw architectuur.

Waarin verschilt de proxymodus van de TUN-modus op macOS?

De proxymodus zet een systeem-SOCKS/HTTP-proxy op en leidt vooral browserverkeer via de server, zonder beheerdersrechten te vereisen. De TUN-modus maakt een virtuele interface utun aan en onderschept het verkeer van het hele systeem, inclusief messengers en achtergronddiensten, maar vraagt bij de eerste start om een helper te installeren en een beheerderswachtwoord in te voeren.

Waar haal je de sleutel voor Happ op de Mac vandaan?

De sleutel en het abonnement worden verstrekt door de Telegram-bot van de dienst. Vraag in de bot proef-, officiële of betaalde toegang aan, ontvang de abonnementslink en importeer die in Happ via 'Toevoegen uit klembord' of via de directe happ://-link. Andere toegangsbronnen zijn niet nodig.

Hoe stel je in dat een deel van de sites buiten de tunnel om gaat?

Gebruik gescheiden tunneling (split tunneling) in de routeringsinstellingen. Stel regels in op basis van domeinen, IP-subnetten of geozones — of koppel een kant-en-klare routeringslijst. Lokale en bankbronnen kun je rechtstreeks laten gaan, en het overige verkeer via de gekozen server leiden.

Na het inschakelen van TUN is het internet in alle programma's weg — wat nu?

Meestal is de oorzaak dat bij Happ de toestemming om de netwerkconfiguratie te wijzigen is ingetrokken of dat de geprivilegieerde helper niet is geïnstalleerd. Open 'Systeeminstellingen → Privacy en beveiliging', bevestig de toegang voor Happ en installeer de helper opnieuw vanuit de app-instellingen, en verbind daarna opnieuw.

Waarom zijn apparaten in het thuisnetwerk niet meer vindbaar met een actieve tunnel?

In de TUN-modus kan al het verkeer, inclusief verzoeken aan printers en NAS, de tunnel in gaan. Laat in de routeringsinstellingen de privé-bereiken (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16) buiten de tunnel — dan blijft het lokale netwerk rechtstreeks werken.