Happ-undantagslistor och split tunneling: hantera trafikstyrning
Split tunneling är en uppsättning routingregler där vissa webbplatser öppnas direkt medan blockerade sajter kringgås via den säkra anslutningen. Användbart för stabil åtkomst till både lokala och spärrade tjänster.
Varför det hjälper
Lokala tjänster direkt
Vissa lokala webbplatser kan fungera utan VPN: snabbare och stabilare.
Resten via VPN
Globala tjänster går via den säkra anslutningen.
Utan att växla VPN
Du behöver inte slå på och av anslutningen varje gång.
Vad är split tunneling och undantagslistor i Happ
Split tunneling är ett läge där klienten delar upp den utgående trafiken i två flöden: ett går via proxyservern, det andra direkt via internetleverantören. Denna uppdelning styrs genom happ-listor — regeluppsättningar där du uttryckligen anger domäner, IP-subnät eller appar som ska undantas. Allt som inte omfattas av en regel hanteras enligt standardpolicyn.
I Happ finns det två principiellt olika sätt att bygga listor. Det första är undantagsläget (bypass), där all trafik går via proxyn utom det som listas: praktiskt för att ta ut bankappar, lokala tjänster och webbplatser som är känsliga för regionsbyte ur tunneln. Det andra är inkluderingsläget (proxy-only), där allt går direkt och endast en angiven lista över resurser dirigeras via servern. Valet av läge avgör hela logiken bakom happ-kringgåendet på enheten.
Tekniskt lagras reglerna i profilkonfigurationen och tillämpas av routningsmotorn i realtid, utan att sessionen behöver återanslutas. Det innebär att en liständring träder i kraft nästan omedelbart och inte kräver att hela tunneln byggs om. Att förstå den här modellen är grunden för finjustering av hastighet och stabilitet.
Så lägger du till en webbplats i Happ-undantagslistan
För att lägga till en domän, öppna den aktiva profilen och gå till routningsavsnittet (Routing / Regler). Tryck på lägg till regel och ange domänen i formatet example.com — utan protokollet http och utan avslutande snedstreck. För att täcka alla underdomäner använder du en mask av typen domain:example.com eller en suffixnotation, så att app.example.com och cdn.example.com automatiskt omfattas av samma regel.
Ange en åtgärd för regeln: proxy (dirigera via servern), direct (skicka direkt) eller block (blockera anslutningen). Det är just kombinationen domän + åtgärd som formar beteendet hos happ-kringgåendet. Om du behöver ta ut en tung videotjänst ur tunneln för hastighetens skull — välj direct; om du behöver stabil åtkomst till en specifik resurs via servern — proxy.
Utöver domäner kan du föra in IP-adresser och CIDR-subnät (till exempel 10.0.0.0/8 för det lokala nätverket) och GEO-taggar (geoip:ru, geosite:category-ads) i happ-listorna. Subnät är praktiska för företagsresurser och NAS, medan GEO-regler beskriver hela kategorier på en gång istället för manuell uppräkning av hundratals domäner.
Efter att du sparat, kontrollera regelordningen: motorn tillämpar reglerna uppifrån och ned och stannar vid första träffen. En alltför generell regel som står högre upp åsidosätter en mer exakt regel längre ned — håll därför specifika domäner ovanför breda masker och GEO-kategorier.
Så tar du bort en webbplats eller regel från listan
Borttagning görs i samma routningsavsnitt. Hitta raden du vill ha i regellistan, öppna snabbmenyn (svep åt vänster i mobilklienter eller papperskorgsikonen i skrivbordsversionen) och bekräfta borttagningen. Regeln försvinner ur den aktiva konfigurationen utan att appen behöver startas om.
Om resursen fortsätter bete sig som förut efter borttagning beror orsaken nästan alltid på DNS-cache eller på en dubblettregel. Kontrollera om samma domän finns i en annan lista eller i en bredare mask (en enskild webbplats kan till exempel ha omfattats av en geosite-kategori). Ta bort den överlappande regeln och töm DNS-cachen genom att återansluta profilen.
För större rensningar är det smidigare att redigera listan inte rad för rad, utan via import/export av konfigurationen: exportera de aktuella reglerna, redigera routing-blocket i en extern editor och importera tillbaka. Det minskar risken att av misstag lämna kvar en föräldralös regel och förenklar underhållet av stora happ-listor.
Innan du tar bort kritiska regler, gör en säkerhetskopia av profilen. En återställning till en sparad version tar sekunder, medan det tar en halvtimme att manuellt återskapa en lista som byggts av dussintals domäner.
Routning per app och prenumerationer på listor
Utöver domänbaserad routning stöder Happ uppdelning per app (per-app). På mobila plattformar markerar du vilka appar som går genom tunneln och vilka som går direkt, förbi proxyn. Detta är ett separat lager ovanpå domänreglerna: exempelvis kan en meddelandeapp dirigeras helt via servern medan en bankklient tas ut ur tunneln, utan att du rör domänlistorna.
För resurskrävande scenarier kan du använda färdiga prenumerationer på routningslistor — externa URL:er med regeluppsättningar som klienten regelbundet hämtar och uppdaterar. På så sätt kan du hålla kategorierna aktuella (reklam, spårare, regionala resurser) utan manuell redigering. En prenumeration kopplas in genom att du lägger till en regelkälla med länk och uppdateringsintervall.
Kombinera lagren medvetet: först avgör per-app om appens trafik överhuvudtaget hamnar i tunneln, sedan avgör domänreglerna och prenumerationerna vilken server eller direkt rutt som ska tillämpas inuti tunneln. En sådan hierarki ger ett förutsägbart happ-kringgående utan konflikter mellan lagren.
Håll antalet aktiva prenumerationer minimalt. Varje prenumeration lägger till tusentals regler i routningsmotorn, och överlappningar mellan listor ökar tiden för anslutningsanalys och kan potentiellt bromsa sessionsuppkopplingen på svagare enheter.
Optimera hastighet och stabilitet med rätt listor
En väl uppbyggd undantagslista påverkar hastigheten direkt. Genom att ta ut lokal och högbelastad trafik ur tunneln (streaming, OS-uppdateringar, torrents enligt policy) avlastar du proxykanalen och minskar fördröjningen för de verkligt viktiga anslutningarna. Detta är ett centralt optimeringsgrepp, inte bara ett sätt att kringgå något.
Regelordning och specificitet avgör analysprestandan. Punktvisa domänregler är billigare för motorn än breda GEO-kategorier, så lägg de ofta använda resurserna som egna rader högst upp. Rensa regelbundet happ-listorna från föråldrade och dubblerade poster — en uppsvälld regeluppsättning bromsar uppkopplingen av varje ny anslutning.
För diagnostik använder du den inbyggda anslutningsloggen: den visar vilken regel som utlöstes för en viss domän (proxy, direct eller block). Om en resurs går fel väg ser du direkt vilken regel som fångade anslutningen och justerar just den, istället för att blint gå igenom hela listan.
Slutkontroll efter ändringar: öppna ett par testresurser, jämför rutten i loggen och mät fördröjningen. En stabil konfiguration är en där varje regel är motiverad, ordningen är förutsägbar och det inte finns onödiga överlappningar mellan listor och prenumerationer.
Hämta en nyckel med färdig routing
Happ VPN-konfigurationen innehåller redan smidiga åtkomstregler.
Hämta nyckelVanliga frågor
Vad skiljer undantagsläget från inkluderingsläget i Happ?
I undantagsläget (bypass) går all trafik via proxyn utom det som förts in i listan — det skickas direkt. I inkluderingsläget (proxy-only) går allt direkt och endast det som listas dirigeras via servern. Det första är smidigt när du behöver ta ut några få resurser ur tunneln; det andra när endast en snäv uppsättning webbplatser ska gå via servern.
I vilket format ska domänen läggas till i undantagslistan?
Ange domänen utan protokoll och snedstreck: example.com. För alla underdomäner på en gång använder du masken domain:example.com eller en suffixnotation — då omfattas app.example.com och cdn.example.com av samma regel. IP och subnät förs in i CIDR-format, till exempel 10.0.0.0/8, och kategorier via geosite: och geoip:.
Varför går webbplatsen fortfarande via proxyn efter att den lagts till i undantagen?
Oftast är det regelordningen eller överlappning mellan listor som ställer till det. Motorn tillämpar reglerna uppifrån och ned och stannar vid första träffen, så en mer generell regel högre upp åsidosätter en exakt regel längre ned. Kontrollera anslutningsloggen — den visar vilken regel som utlöstes, flytta den specifika regeln högre upp och återanslut profilen för att tömma DNS-cachen.
Hur ställer jag in routning per app istället för per domän?
Använd per-app-läget i appavsnittet: markera vilka appar som går genom tunneln och vilka som går direkt. Detta är ett separat lager ovanpå domänreglerna — först avgör per-app om appens trafik hamnar i tunneln, sedan avgör domänlistorna den konkreta rutten inom den.
Går det att koppla in en färdig routningslista via en länk?
Ja. Lägg till en regelkälla (prenumeration) med URL och uppdateringsintervall — klienten hämtar då regelbundet den aktuella regeluppsättningen utan manuell redigering. Håll antalet prenumerationer minimalt: varje prenumeration lägger till tusentals regler i motorn och ökar tiden för anslutningsanalys.
Påverkar listans storlek anslutningshastigheten?
Ja. Uppsvällda listor med dubbletter och många breda GEO-kategorier bromsar analysen av varje ny anslutning. Lägg ofta använda resurser som egna punktvisa regler högst upp, rensa regelbundet föråldrade poster och minimera överlappningar mellan listor och prenumerationer — det snabbar upp sessionsuppkopplingen, särskilt på svagare enheter.