Happ-uitsluitingslijsten en split tunneling: verkeersroutering beheren
Met split tunneling (witte lijst) in Happ VPN stuur je geblokkeerde sites via de VPN en lokale sites rechtstreeks. Zo omzeil je beperkingen handig zonder al je verkeer om te leiden.
Waarom het helpt
Lokale diensten direct
Sommige lokale sites kunnen zonder VPN werken: sneller en stabieler.
De rest via VPN
Wereldwijde diensten gaan via de veilige verbinding.
Zonder VPN te schakelen
Je hoeft de verbinding niet steeds aan en uit te zetten.
Wat split tunneling en uitsluitingslijsten in Happ zijn
Split tunneling is een modus waarbij de client het uitgaande verkeer in twee stromen verdeelt: de ene loopt via de proxyserver, de andere rechtstreeks via de provider. Deze verdeling wordt beheerd via Happ-lijsten - sets met regels waarin je expliciet de domeinen, IP-subnetten of applicaties opgeeft die tot de uitsluitingen behoren. Alles wat niet onder een regel valt, wordt volgens het standaardbeleid verwerkt.
In Happ bestaan er twee fundamenteel verschillende benaderingen om lijsten samen te stellen. De eerste is de uitsluitingsmodus (bypass), waarbij al het verkeer via de proxy loopt behalve wat vermeld staat: handig om bankapps, lokale diensten en sites die gevoelig zijn voor een regiowijziging uit de tunnel te halen. De tweede is de insluitingsmodus (proxy-only), waarbij alles rechtstreeks loopt en enkel de opgegeven lijst met bronnen via de server wordt gerouteerd. De keuze van de modus bepaalt de volledige logica van de Happ-bypass op het apparaat.
Technisch gezien worden de regels opgeslagen in de profielconfiguratie en worden ze door de routeringsengine direct toegepast, zonder de sessie opnieuw te verbinden. Dat betekent dat een wijziging in de lijst vrijwel onmiddellijk van kracht wordt en niet vereist dat de tunnel volledig opnieuw wordt opgebouwd. Inzicht in dit model is de basis voor het nauwkeurig afstemmen van snelheid en stabiliteit.
Een site toevoegen aan de uitsluitingslijst van Happ
Om een domein toe te voegen, open je het actieve profiel en ga je naar het onderdeel routering (Routing / Regels). Klik op regel toevoegen en geef het domein op in de vorm example.com - zonder het http-protocol en zonder afsluitende slash. Om alle subdomeinen te dekken, gebruik je een masker zoals domain:example.com of een suffix-notatie, zodat app.example.com en cdn.example.com automatisch onder één regel vallen.
Stel voor de regel een actie in: proxy (via de server sturen), direct (rechtstreeks laten lopen) of block (de verbinding blokkeren). Juist de combinatie domein + actie bepaalt het gedrag van de Happ-bypass. Wil je een zware videodienst uit de tunnel halen voor de snelheid - kies dan direct; heb je stabiele toegang tot een specifieke bron via de server nodig - kies dan proxy.
Naast domeinen kun je in Happ-lijsten ook IP-adressen en CIDR-subnetten opnemen (bijvoorbeeld 10.0.0.0/8 voor het lokale netwerk) en GEO-labels (geoip:ru, geosite:category-ads). Subnetten zijn nuttig voor bedrijfsbronnen en NAS, terwijl GEO-regels in één keer hele categorieën beschrijven in plaats van honderden domeinen handmatig op te sommen.
Controleer na het opslaan de volgorde van de regels: de engine past ze van boven naar beneden toe en stopt bij de eerste overeenkomst. Een te algemene regel die hoger staat, overschaduwt een nauwkeurigere regel eronder - houd specifieke domeinen daarom boven brede maskers en GEO-categorieën.
Een site of regel uit de lijst verwijderen
Verwijderen gebeurt in hetzelfde onderdeel routering. Zoek de gewenste regel in de regellijst, open het contextmenu (veeg naar links in mobiele clients of het prullenbakpictogram in de desktopversie) en bevestig de verwijdering. De regel verdwijnt uit de actieve configuratie zonder de applicatie opnieuw te starten.
Als een bron zich na het verwijderen nog steeds als voorheen gedraagt, ligt de oorzaak vrijwel altijd in de DNS-cache of in een dubbele regel. Controleer of hetzelfde domein niet in een andere lijst of in een breder masker voorkomt (een afzonderlijke site kan bijvoorbeeld onder een geosite-categorie vallen). Verwijder de overlappende regel en wis de DNS-cache door het profiel opnieuw te verbinden.
Voor een grote opschoning is het handiger om de lijst niet regel voor regel te bewerken, maar via import/export van de configuratie: exporteer de huidige regels, bewerk het routing-blok in een externe editor en importeer het terug. Dat verkleint het risico dat je per ongeluk een verweesde regel laat staan en vereenvoudigt het beheer van grote Happ-lijsten.
Maak vóór het verwijderen van kritieke regels een back-up van het profiel. Terugkeren naar een opgeslagen versie duurt enkele seconden, terwijl het handmatig opnieuw samenstellen van een lijst met tientallen domeinen een klus van een half uur is.
Routering per applicatie en abonnementen op lijsten
Naast domeinroutering ondersteunt Happ ook verdeling per applicatie (per-app). Op mobiele platforms markeer je welke applicaties via de tunnel lopen en welke rechtstreeks, buiten de proxy om. Dit is een aparte laag boven op de domeinregels: een messenger kun je bijvoorbeeld volledig via de server sturen, terwijl je een bankclient uit de tunnel haalt zonder de domeinlijsten aan te raken.
Gebruik voor veeleisende scenario's kant-en-klare abonnementen op routeringslijsten - externe URL's met regelsets die de client periodiek ophaalt en bijwerkt. Zo houd je categorieën (reclame, trackers, regionale bronnen) actueel zonder handmatige bewerking. Een abonnement voeg je toe door een regelbron toe te voegen met de link en het update-interval.
Combineer de niveaus weloverwogen: eerst bepaalt per-app of het verkeer van een applicatie überhaupt in de tunnel terechtkomt, vervolgens beslissen de domeinregels en abonnementen welke server of welke directe route binnen de tunnel wordt toegepast. Deze hiërarchie zorgt voor een voorspelbare Happ-bypass zonder conflicten tussen de lagen.
Houd het aantal actieve abonnementen minimaal. Elk abonnement voegt duizenden regels toe aan de routeringsengine, en overlappingen tussen lijsten verlengen de tijd om een verbinding te verwerken en kunnen het opzetten van een sessie op zwakkere apparaten vertragen.
Snelheid en stabiliteit optimaliseren met de juiste lijsten
Een goed samengestelde uitsluitingslijst heeft rechtstreeks invloed op de snelheid. Door lokaal en zwaarbelast verkeer uit de tunnel te halen (streaming, OS-updates, torrents volgens beleid), ontlast je het proxykanaal en verlaag je de latentie voor de verbindingen die er echt toe doen. Dit is een belangrijke optimalisatietechniek en niet zomaar een manier om iets te omzeilen.
De volgorde en specificiteit van de regels bepalen de verwerkingsprestaties. Gerichte domeinregels zijn goedkoper voor de engine dan brede GEO-categorieën, dus zet veelgebruikte bronnen als afzonderlijke regels bovenaan. Ruim Happ-lijsten regelmatig op door verouderde en dubbele vermeldingen te verwijderen - een opgeblazen regelset vertraagt het opzetten van elke nieuwe verbinding.
Gebruik voor diagnose het ingebouwde verbindingslog: het toont welke regel voor een specifiek domein in werking trad (proxy, direct of block). Loopt een bron via de verkeerde route - dan zie je meteen welke regel de verbinding onderschepte en pas je precies die regel aan in plaats van blindelings de hele lijst te doorlopen.
Doe na wijzigingen een laatste controle: open een paar testbronnen, controleer de route in het log en meet de latentie. Een stabiele configuratie is er een waarin elke regel gerechtvaardigd is, de volgorde voorspelbaar is en er geen overbodige overlappingen tussen lijsten en abonnementen zijn.
Haal een sleutel met kant-en-klare routing op
De Happ VPN-configuratie bevat al handige toegangsregels.
Sleutel ophalenVeelgestelde vragen
Wat is het verschil tussen de uitsluitingsmodus en de insluitingsmodus in Happ?
In de uitsluitingsmodus (bypass) loopt al het verkeer via de proxy behalve wat in de lijst staat - dat wordt rechtstreeks gestuurd. In de insluitingsmodus (proxy-only) loopt alles rechtstreeks en wordt alleen het vermelde via de server gerouteerd. De eerste is handig wanneer je een paar bronnen uit de tunnel wilt halen; de tweede wanneer slechts een beperkte set sites via de server moet lopen.
In welk formaat voeg je een domein toe aan de uitsluitingslijst?
Geef het domein op zonder protocol en slash: example.com. Voor alle subdomeinen ineens gebruik je het masker domain:example.com of een suffix-notatie - dan vallen app.example.com en cdn.example.com onder één regel. IP's en subnetten voer je in CIDR-formaat in, bijvoorbeeld 10.0.0.0/8, en categorieën via geosite: en geoip:.
Waarom loopt een site nog steeds via de proxy nadat ik hem aan de uitsluitingen heb toegevoegd?
Meestal ligt het aan de volgorde van de regels of aan overlap tussen lijsten. De engine past regels van boven naar beneden toe en stopt bij de eerste overeenkomst, dus een algemenere regel hoger overschaduwt een nauwkeurige regel eronder. Controleer het verbindingslog - het toont welke regel in werking trad, zet de specifieke regel hoger en verbind het profiel opnieuw om de DNS-cache te wissen.
Hoe stel ik routering per applicatie in in plaats van per domein?
Gebruik de per-app-modus in het onderdeel applicaties: markeer welke applicaties via de tunnel lopen en welke rechtstreeks. Dit is een aparte laag boven op de domeinregels - eerst beslist per-app of het verkeer van een applicatie in de tunnel terechtkomt, vervolgens bepalen de domeinlijsten de concrete route daarbinnen.
Kan ik een kant-en-klare routeringslijst via een link toevoegen?
Ja. Voeg een regelbron (abonnement) toe met een URL en een update-interval - de client haalt dan periodiek de actuele regelset op zonder handmatige bewerking. Houd het aantal abonnementen minimaal: elk abonnement voegt duizenden regels toe aan de engine en verlengt de tijd om verbindingen te verwerken.
Heeft de grootte van de lijst invloed op de verbindingssnelheid?
Ja. Opgeblazen lijsten met duplicaten en veel brede GEO-categorieën vertragen het verwerken van elke nieuwe verbinding. Zet veelgebruikte bronnen als afzonderlijke, gerichte regels bovenaan, ruim regelmatig verouderde vermeldingen op en minimaliseer overlap tussen lijsten en abonnementen - dat versnelt het opzetten van een sessie, vooral op zwakkere apparaten.