ead>
Ana sayfa → Split tunneling
YönlendirmeSplit tunneling

Happ istisna listeleri ve split tunneling: trafik yönlendirmesini yönetme

Split tunneling, bazı yerel site ve hizmetlerin doğrudan açıldığı, engellenen ve yasaklı sitelerin ise tünelden geçirilerek erişilebilir kılındığı yönlendirme kurallarıdır. Hem yerel hizmetlere kararlı erişim hem de engelleri aşma için kullanışlıdır.

Yönlendirme

Neden yararlı

Yerel hizmetler doğrudan

Bazı yerel siteler VPN’siz çalışabilir: daha hızlı ve kararlı.

Geri kalan VPN üzerinden

Küresel hizmetler güvenli bağlantıdan geçer.

VPN’i açıp kapatmadan

Bağlantıyı her seferinde açıp kapatmanız gerekmez.

Yönlendirme, alınan yapılandırmada hizmet tarafında kurulur: genelde elle bir şey gerekmez: bir anahtar alın ve bağlanın.
Ayrıntılar

Happ'ta split tunneling ve istisna listeleri nedir

Split tunneling, istemcinin giden trafiği iki akışa böldüğü bir moddur: biri proxy sunucusu üzerinden gider, diğeri doğrudan sağlayıcı üzerinden. Bu ayrım, Happ listeleri aracılığıyla yönetilir; bunlar, istisnalara giren alan adlarını, IP alt ağlarını veya uygulamaları açıkça belirttiğiniz kural kümeleridir. Kurala girmeyen her şey varsayılan politikaya göre işlenir.

Happ'ta listeleri oluşturmak için temelde farklı iki yaklaşım vardır. Birincisi, istisna modudur (bypass); bu modda listelenenler hariç tüm trafik proxy üzerinden geçer: bankacılık uygulamalarını, yerel servisleri ve bölge değişikliğine duyarlı siteleri tünelden çıkarmak için kullanışlıdır. İkincisi, dahil etme modudur (proxy-only); bu modda her şey doğrudan gider ve yalnızca belirtilen kaynak listesi sunucu üzerinden yönlendirilir. Modun seçimi, cihazdaki tüm Happ atlatma mantığını belirler.

Teknik olarak kurallar profil yapılandırmasında saklanır ve yönlendirme motoru tarafından anında, oturumu yeniden bağlamadan uygulanır. Bu, listedeki bir değişikliğin tüneli tamamen yeniden oluşturmayı gerektirmeden neredeyse anında yürürlüğe girdiği anlamına gelir. Bu modeli anlamak, hız ve kararlılığın ince ayarının temelidir.

Happ istisna listesine bir site nasıl eklenir

Bir alan adı eklemek için etkin profili açın ve yönlendirme bölümüne (Routing / Kurallar) gidin. Kural ekleme'ye dokunun ve alan adını example.com biçiminde belirtin — http protokolü olmadan ve sonda eğik çizgi olmadan. Tüm alt alan adlarını kapsamak için domain:example.com türünde bir maske veya sonek kaydı kullanın; böylece app.example.com ve cdn.example.com otomatik olarak tek bir kural altına girer.

Kural için bir eylem belirleyin: proxy (sunucu üzerinden yönlendir), direct (doğrudan geçir) veya block (bağlantıyı engelle). Happ atlatma davranışını tam olarak bu alan adı + eylem birleşimi oluşturur. Hız için ağır bir video servisini tünelden çıkarmak gerekiyorsa direct seçin; belirli bir kaynağa sunucu üzerinden kararlı erişim gerekiyorsa proxy seçin.

Alan adlarına ek olarak Happ listelerine IP adresleri ve CIDR alt ağları (örneğin yerel ağ için 10.0.0.0/8) ve GEO etiketleri (geoip:ru, geosite:category-ads) eklenebilir. Alt ağlar kurumsal kaynaklar ve NAS için faydalıdır; GEO kuralları ise yüzlerce alan adını elle listelemek yerine tüm kategorileri bir kerede tanımlar.

Kaydettikten sonra kuralların sırasını kontrol edin: motor bunları yukarıdan aşağıya uygular ve ilk eşleşmede durur. Yukarıda duran fazla genel bir kural, aşağıdaki daha kesin bir kuralı geçersiz kılar — bu nedenle belirli alan adlarını geniş maskelerin ve GEO kategorilerinin üzerinde tutun.

Listeden bir site veya kural nasıl kaldırılır

Silme işlemi aynı yönlendirme bölümünde yapılır. Kural listesinde ilgili satırı bulun, bağlam menüsünü çağırın (mobil istemcilerde sola kaydırma veya masaüstü sürümünde çöp kutusu simgesi) ve silmeyi onaylayın. Kural, uygulamayı yeniden başlatmadan etkin yapılandırmadan kaybolur.

Silme işleminden sonra kaynak hâlâ eskisi gibi davranıyorsa, nedeni neredeyse her zaman DNS önbelleği ya da yinelenen bir kuraldır. Aynı alan adının başka bir listede veya daha geniş bir maskede olup olmadığını kontrol edin (örneğin ayrı bir site bir geosite kategorisine girebilir). Çakışan kuralı kaldırın ve profili yeniden bağlayarak DNS önbelleğini sıfırlayın.

Toplu temizlik için listeyi satır satır düzenlemek yerine yapılandırmayı içe/dışa aktarma yoluyla düzenlemek daha uygundur: mevcut kuralları dışa aktarın, routing bloğunu harici bir düzenleyicide düzenleyin ve geri içe aktarın. Bu, yanlışlıkla sahipsiz bir kural bırakma riskini azaltır ve büyük Happ listelerini yönetmeyi kolaylaştırır.

Kritik kuralları silmeden önce profilin yedeğini alın. Kaydedilmiş bir sürüme geri dönüş saniyeler sürer; oysa onlarca alan adından elle toplanmış bir listeyi geri yüklemek yarım saatlik bir iştir.

Uygulamalara göre yönlendirme ve liste abonelikleri

Alan adı bazlı yönlendirmenin yanı sıra Happ, uygulamalara göre ayrımı (per-app) da destekler. Mobil platformlarda hangi uygulamaların tünel üzerinden, hangilerinin proxy'yi atlayarak doğrudan gideceğini işaretlersiniz. Bu, alan adı kurallarının üzerinde ayrı bir katmandır: örneğin bir mesajlaşma uygulamasını tümüyle sunucu üzerinden yönlendirebilir, bankacılık istemcisini ise alan adı listelerine dokunmadan tünelden çıkarabilirsiniz.

Kaynak yoğun senaryolar için hazır yönlendirme listesi aboneliklerini kullanın — istemcinin düzenli olarak çekip güncellediği kural kümeleri içeren harici URL'ler. Böylece kategorilerin (reklam, izleyiciler, bölgesel kaynaklar) güncelliğini elle düzenleme yapmadan korumak mümkün olur. Abonelik, bağlantı ve güncelleme aralığı belirtilerek bir kural kaynağı eklenerek bağlanır.

Katmanları bilinçli olarak birleştirin: önce per-app, uygulama trafiğinin tünele girip girmeyeceğini belirler; ardından alan adı kuralları ve abonelikler, tünel içinde hangi sunucu veya doğrudan rotanın uygulanacağına karar verir. Bu hiyerarşi, katmanlar arasında çakışma olmadan öngörülebilir bir Happ atlatma sağlar.

Etkin abonelik sayısını en düşük tutun. Her biri yönlendirme motoruna binlerce kural ekler; listeler arasındaki çakışmalar ise bağlantı çözümleme süresini artırır ve zayıf cihazlarda oturum kurulumunu yavaşlatabilir.

Doğru listelerle hız ve kararlılık optimizasyonu

İyi kurgulanmış bir istisna listesi hızı doğrudan etkiler. Yerel ve yüksek yüklü trafiği (akış, işletim sistemi güncellemeleri, politika gereği torrentler) tünelden çıkararak proxy kanalını rahatlatır ve gerçekten önemli bağlantılar için gecikmeyi azaltırsınız. Bu, yalnızca bir şeyi atlatmanın yolu değil, temel bir optimizasyon tekniğidir.

Kuralların sırası ve özgüllüğü, çözümleme performansını belirler. Noktasal alan adı kuralları, geniş GEO kategorilerine göre motor için daha ucuzdur; bu nedenle sık kullanılan kaynakları ayrı satırlar hâlinde yukarıya taşıyın. Happ listelerini eski ve yinelenen kayıtlardan düzenli olarak temizleyin — şişmiş bir kural kümesi her yeni bağlantının kurulumunu yavaşlatır.

Tanılama için yerleşik bağlantı günlüğünü kullanın: belirli bir alan adı için hangi kuralın çalıştığını (proxy, direct veya block) gösterir. Bir kaynak yanlış rota üzerinden gidiyorsa, hangi kuralın bağlantıyı yakaladığını hemen görür ve tüm listeyi körlemesine taramak yerine tam da o kuralı düzeltirsiniz.

Değişikliklerden sonra son kontrol: birkaç test kaynağı açın, rotayı günlükte doğrulayın ve gecikmeyi ölçün. Kararlı yapılandırma, her kuralın gerekçelendirildiği, sıranın öngörülebilir olduğu ve listeler ile abonelikler arasında gereksiz çakışmaların bulunmadığı yapılandırmadır.

Hazır yönlendirmeli anahtar alın

Happ VPN yapılandırması zaten kullanışlı erişim kuralları içerir.

Anahtar al
FAQ

Sık sorulan sorular

Happ'ta istisna modu, dahil etme modundan nasıl farklıdır?

İstisna modunda (bypass) listeye eklenenler hariç tüm trafik proxy üzerinden gider — eklenenler doğrudan geçirilir. Dahil etme modunda (proxy-only) her şey doğrudan gider ve yalnızca listelenenler sunucu üzerinden yönlendirilir. İlki, birkaç kaynağı tünelden çıkarmanız gerektiğinde kullanışlıdır; ikincisi ise yalnızca dar bir site kümesinin sunucu üzerinden gitmesi gerektiğinde.

İstisna listesine alan adı hangi biçimde eklenir?

Alan adını protokol ve eğik çizgi olmadan belirtin: example.com. Tüm alt alan adları için domain:example.com maskesini veya sonek kaydını uygulayın — böylece app.example.com ve cdn.example.com tek bir kural altına girer. IP ve alt ağlar CIDR biçiminde girilir, örneğin 10.0.0.0/8; kategoriler ise geosite: ve geoip: ile girilir.

Bir site istisnalara eklendikten sonra neden hâlâ proxy üzerinden gidiyor?

Çoğu zaman kuralların sırası veya listelerin çakışması engel olur. Motor kuralları yukarıdan aşağıya uygular ve ilk eşleşmede durur; bu nedenle yukarıdaki daha genel bir kural, aşağıdaki kesin kuralı geçersiz kılar. Bağlantı günlüğünü kontrol edin — hangi kuralın çalıştığını gösterir; kesin kuralı yukarı taşıyın ve DNS önbelleğini sıfırlamak için profili yeniden bağlayın.

Yönlendirmeyi alan adlarına göre değil, uygulamalara göre nasıl ayarlarım?

Uygulamalar bölümünde per-app modunu kullanın: hangi uygulamaların tünel üzerinden, hangilerinin doğrudan gideceğini işaretleyin. Bu, alan adı kurallarının üzerinde ayrı bir katmandır — önce per-app, uygulama trafiğinin tünele girip girmeyeceğine karar verir; ardından alan adı listeleri tünel içindeki kesin rotayı belirler.

Hazır bir yönlendirme listesini bir bağlantı üzerinden ekleyebilir miyim?

Evet. URL ve güncelleme aralığı içeren bir kural kaynağı (abonelik) ekleyin — istemci, elle düzenleme yapmadan güncel kural kümesini düzenli olarak çekecektir. Abonelik sayısını en düşük tutun: her biri motora binlerce kural ekler ve bağlantı çözümleme süresini artırır.

Liste boyutu bağlantı hızını etkiler mi?

Evet. Yinelenenler ve çok sayıda geniş GEO kategorisi içeren şişmiş listeler, her yeni bağlantının çözümlenmesini yavaşlatır. Sık kullanılan kaynakları ayrı noktasal kurallar hâlinde yukarıya taşıyın, eski kayıtları düzenli olarak temizleyin ve listeler ile abonelikler arasındaki çakışmaları en aza indirin — bu, özellikle zayıf cihazlarda oturum kurulumunu hızlandırır.