Happ: режим только для браузера
Запрос звучит примерно так: «хочу, чтобы через VPN ходил только браузер, а банк, такси и доставка работали как обычно». Задача понятная и вполне решаемая — Happ умеет заворачивать не всё устройство, а выбранные приложения. Но у такой схемы есть цена, и на clearpathvpn.top об этом стоит сказать прямо: то, что осталось снаружи, никакой защиты от туннеля не получает и в проверках будет светиться настоящим адресом.
Чем этот режим отличается от полного туннеля
При полном туннеле система отдаёт клиенту весь исходящий трафик: браузер, мессенджеры, обновления, фоновые службы. При выборочном режиме вы сами перечисляете приложения, и остальные продолжают работать по обычному маршруту.
Разница видна сразу в проверках: в браузере адрес будет серверный, а в мобильном приложении — домашний. Это не поломка и не утечка в привычном смысле, а именно то поведение, которое вы настроили.
Технически это тот же механизм, что и раздельное туннелирование — просто с очень коротким списком. Логика правил подробно разобрана в статье про раздельное туннелирование в Happ.
| Сценарий | Полный туннель | Только браузер |
|---|---|---|
| Сайты в браузере | Через сервер | Через сервер |
| Банк и госсервисы | Через сервер | Обычная сеть |
| Мессенджеры и соцсети | Через сервер | Обычная сеть |
| Проверка IP в приложении | Адрес сервера | Домашний адрес |
Когда так действительно удобно
Самый частый повод — банковские приложения и госуслуги, которые не любят зарубежный адрес. Оставляете их снаружи, а весь просмотр сайтов заворачиваете в туннель, и обе задачи решаются без ежедневного включения-выключения.
Второй повод — экономия батареи и трафика. Фоновые синхронизации облака и обновления приложений через туннель тратят больше ресурсов, и на слабом соединении это заметно. Про экономию есть отдельный материал про снижение расхода энергии в Happ.
Третий — работа сервисов, которые вообще ломаются при подключении: карты с локальным поиском, доставка, каршеринг. Им нужен ваш реальный регион, и держать их в туннеле бессмысленно.
- Банк и государственные порталы работают без лишних проверок
- Карты и доставка видят ваш настоящий регион
- Фоновые синхронизации не тратят канал туннеля
- Браузер при этом остаётся полностью в туннеле
Подводные камни, о которых узнают позже
Первый — DNS. Если разрешение имён осталось системным, ваш провайдер продолжит видеть, какие домены вы открываете, даже когда сами страницы идут через сервер. Как это читать, описано в материале про утечку DNS при включённом Happ.
Второй — WebRTC. При выборочном режиме служебные запросы браузера иногда уходят напрямую, и в тестах появляется настоящий публичный адрес. Разбор — в статье про WebRTC и реальный IP при Happ.
Третий — второй браузер. Люди настраивают правило для основного, потом открывают ссылку из мессенджера, она запускается в другом браузере или во встроенном окне приложения, и трафик идёт мимо туннеля. Проверять правила стоит на всех браузерах, которые есть в системе.
Четвёртый — обновления системы и приложений. Они идут вне туннеля, а значит по-прежнему зависят от доступности серверов из вашей сети. Если магазин приложений открывался только через VPN, в выборочном режиме он снова перестанет работать.
Как настроить и убедиться, что работает
Порядок простой: включите режим правил в клиенте, добавьте нужный браузер, переподключите туннель полностью. Затем откройте проверку адреса в этом браузере и в любом другом приложении — картина должна отличаться ровно так, как вы задумали.
- Включить режим правил для приложений в Happ
- Добавить в список нужный браузер (и все, которыми пользуетесь)
- Полностью переподключить туннель
- Сверить IP в браузере и в другом приложении
- Проверить блок DNS и WebRTC в тесте утечек
- Записать, какие приложения остались снаружи
Если требуется обратная задача — вывести из туннеля пару приложений, а всё остальное оставить внутри, — смотрите материал про правила маршрутизации. Там же про порядок применения правил, когда их становится много.