Профили маршрутизации внутри конфига
Маршрутизация отвечает на один вопрос для каждого запроса: в какой выход его отправить. Правила проверяются по порядку, и первое подошедшее решает судьбу запроса.
Из чего состоит правило
-
typeобяз. Всегдаfield— исторически других типов не осталось -
outboundTagобяз. Куда отправить: тег выхода изoutbounds -
domainопц. Список доменов:domain:example.ruпокрывает и поддомены -
ipопц. Список адресов и наборов:geoip:private,geoip:ru -
portопц. Диапазон портов, например443или1000-2000 -
protocolопц. Правило по типу трафика:bittorrent,tls,http -
inboundTagопц. Правило для трафика с конкретного входа
Наборы geosite и geoip
Перечислять сотни доменов вручную не нужно: клиенты используют готовые наборы. geosite:category-ru — список российских сайтов, geoip:ru — диапазоны российских адресов, geoip:private — локальная сеть. Наборы лежат в файлах, которые клиент периодически обновляет; если они не скачались, правила с ними просто не сработают.
Стратегия доменов
| Значение | Что делает | Когда выбирают |
|---|---|---|
AsIs | Правила применяются только к именам, без разрешения в адрес | Самый быстрый вариант, но правила по geoip работать не будут |
IPIfNonMatch | Если по имени не совпало — разрешает имя и проверяет по адресу | Обычный выбор по умолчанию |
IPOnDemand | Разрешает имя сразу, как только встретил правило с адресом | Точнее, но больше запросов DNS |
Порядок правил
"rules": [
{ "type": "field", "outboundTag": "direct", "ip": [ "geoip:private" ] },
{ "type": "field", "outboundTag": "direct", "domain": [ "domain:sberbank.ru", "domain:gosuslugi.ru" ] },
{ "type": "field", "outboundTag": "proxy", "domain": [ "domain:example.com" ] }
]
Читается сверху вниз. Локальная сеть — всегда первой: иначе принтер и роутер уедут в туннель. Дальше частные исключения, и только потом общие правила. Всё, что не подошло ни к одному, идёт в выход по умолчанию.
Собрать такой блок, не набирая его руками, можно конструктором: он же покажет разницу форматов Xray и sing-box.
Правила из подписки
Часть сервисов кладёт свой набор правил прямо в подписку — чтобы у пользователя сразу работали банки и госуслуги. Это удобно, но с одним следствием: при обновлении подписки ваши правки могут быть перезаписаны. Если вы собрали свой профиль, проверяйте его после обновления списка серверов.
Проверьте, в строке дело или в самом доступе
Формат можно разобрать здесь, но живой ли сервер — показывает только подстановка. Подставьте в тот же клиент заведомо рабочую ссылку: подключилось — клиент и настройки исправны, вопрос к вашему ключу. Демо ТОК VPN на 3 дня выдаётся без карты.
- ссылка приходит сразу
- подходит Happ и другим клиентам
- карта не нужна
Правило есть, но не срабатывает. Почему?
Три частые причины: опечатка в теге выхода, более общее правило стоит выше, не загрузились гео-файлы. Проверяется по логу — там видно, какое правило сработало.
Можно ли отправить в туннель только один сайт, а всё остальное напрямую?
Да: тогда выходом по умолчанию делают direct, а для нужного домена пишут правило с тегом proxy. Порядок выходов при этом важен.
Влияют ли правила на скорость?
Косвенно: чем меньше идёт через сервер, тем меньше нагрузка на канал. Само по себе количество правил на скорость почти не влияет.
Разбор формата отвечает на вопрос «строка составлена правильно?», но не на вопрос «доступ ещё живой?». Второй проверяется только подстановкой: демо ТОК VPN на 3 дня, без карты — ссылка приходит сразу, и по ней видно, ваш ли ключ виноват.
Взять ссылку для сверки →