Профили маршрутизации внутри конфига

ОБНОВЛЕНО 1 АВГУСТА 2026 ЧТЕНИЕ 5 МИН

Маршрутизация отвечает на один вопрос для каждого запроса: в какой выход его отправить. Правила проверяются по порядку, и первое подошедшее решает судьбу запроса.

Из чего состоит правило

ПОЛЯ ПРАВИЛА (XRAY)
  • type обяз. Всегда field — исторически других типов не осталось
  • outboundTag обяз. Куда отправить: тег выхода из outbounds
  • domain опц. Список доменов: domain:example.ru покрывает и поддомены
  • ip опц. Список адресов и наборов: geoip:private, geoip:ru
  • port опц. Диапазон портов, например 443 или 1000-2000
  • protocol опц. Правило по типу трафика: bittorrent, tls, http
  • inboundTag опц. Правило для трафика с конкретного входа

Наборы geosite и geoip

Перечислять сотни доменов вручную не нужно: клиенты используют готовые наборы. geosite:category-ru — список российских сайтов, geoip:ru — диапазоны российских адресов, geoip:private — локальная сеть. Наборы лежат в файлах, которые клиент периодически обновляет; если они не скачались, правила с ними просто не сработают.

Стратегия доменов

ЗначениеЧто делаетКогда выбирают
AsIsПравила применяются только к именам, без разрешения в адресСамый быстрый вариант, но правила по geoip работать не будут
IPIfNonMatchЕсли по имени не совпало — разрешает имя и проверяет по адресуОбычный выбор по умолчанию
IPOnDemandРазрешает имя сразу, как только встретил правило с адресомТочнее, но больше запросов DNS

Порядок правил

"rules": [
  { "type": "field", "outboundTag": "direct", "ip": [ "geoip:private" ] },
  { "type": "field", "outboundTag": "direct", "domain": [ "domain:sberbank.ru", "domain:gosuslugi.ru" ] },
  { "type": "field", "outboundTag": "proxy",  "domain": [ "domain:example.com" ] }
]

Читается сверху вниз. Локальная сеть — всегда первой: иначе принтер и роутер уедут в туннель. Дальше частные исключения, и только потом общие правила. Всё, что не подошло ни к одному, идёт в выход по умолчанию.

Собрать такой блок, не набирая его руками, можно конструктором: он же покажет разницу форматов Xray и sing-box.

Правила из подписки

Часть сервисов кладёт свой набор правил прямо в подписку — чтобы у пользователя сразу работали банки и госуслуги. Это удобно, но с одним следствием: при обновлении подписки ваши правки могут быть перезаписаны. Если вы собрали свой профиль, проверяйте его после обновления списка серверов.

СВЕРКА ЗА ДВЕ МИНУТЫ

Проверьте, в строке дело или в самом доступе

Формат можно разобрать здесь, но живой ли сервер — показывает только подстановка. Подставьте в тот же клиент заведомо рабочую ссылку: подключилось — клиент и настройки исправны, вопрос к вашему ключу. Демо ТОК VPN на 3 дня выдаётся без карты.

  • ссылка приходит сразу
  • подходит Happ и другим клиентам
  • карта не нужна
Взять ссылку для сверки → без карты · 3 дня

Правило есть, но не срабатывает. Почему?

Три частые причины: опечатка в теге выхода, более общее правило стоит выше, не загрузились гео-файлы. Проверяется по логу — там видно, какое правило сработало.

Можно ли отправить в туннель только один сайт, а всё остальное напрямую?

Да: тогда выходом по умолчанию делают direct, а для нужного домена пишут правило с тегом proxy. Порядок выходов при этом важен.

Влияют ли правила на скорость?

Косвенно: чем меньше идёт через сервер, тем меньше нагрузка на канал. Само по себе количество правил на скорость почти не влияет.

СВЕРКА С ЗАВЕДОМО РАБОЧИМ ДОСТУПОМ

Разбор формата отвечает на вопрос «строка составлена правильно?», но не на вопрос «доступ ещё живой?». Второй проверяется только подстановкой: демо ТОК VPN на 3 дня, без карты — ссылка приходит сразу, и по ней видно, ваш ли ключ виноват.

Взять ссылку для сверки →
СМОТРИТЕ ТАКЖЕ
Страница ответила на ваш вопрос?