V2RayTun и белые списки: что важно
После успешного Connect хочется сразу решить всё правилами: один сайт пустить напрямую, другой — через туннель, а приложения разделить по маршрутам. Белые списки действительно могут быть полезны, но на первом запуске они часто превращают обычную ошибку в невидимое исключение. На v2raytungate.beer правила рассматриваются после базового теста, когда уже известно, что профиль и сеть сами по себе работают.
Что называют белым списком
Белый список — правило, которое описывает, к каким адресам, доменам или приложениям применяется отдельный маршрут. В зависимости от режима оно может направлять выбранный трафик через туннель или, наоборот, оставлять его прямым. Смысл зависит от конкретной настройки, а не от самого названия.
Такие правила не исправляют просроченный ключ, недоступную сеть или конфликт другого VPN. Если базовый Connect не даёт трафик, сначала устраните эту проблему. Иначе исключение может скрыть симптом и создать впечатление, что сервер работает только «для некоторых сайтов».
Белый список требует точности: домен, IP-адрес и приложение — разные типы совпадения. Поддомен или приложение со встроенным DNS может не подпасть под короткое правило так, как ожидается. Начинайте с одной проверяемой записи, а не с большого чужого набора.
- Белый список
- Явно описанное исключение или маршрут
- Базовый тест
- Сначала без пользовательских правил
- Одна правка
- Один измеримый результат
Подготовка до изменения маршрутов
Убедитесь, что личный профиль импортирован из проверенного источника, а V2RayTun подключается без дополнительных правил. Проверьте сайт в чистом браузере и второе приложение на одной сети. Сохраните этот результат как точку возврата.
Остановите второй личный VPN и прокси-расширения. Если несколько инструментов меняют маршрут одновременно, невозможно понять, какое из правил сработало. На корпоративном устройстве не обходите обязательные политики: правила компании могут иметь приоритет над личными настройками.
Сформулируйте цель одним предложением: например, «это приложение должно использовать туннель» или «этот внутренний адрес должен идти напрямую». Цель «сделать быстрее» недостаточно конкретна для проверки, потому что скорость зависит ещё от сервера и сети.
- Проверить базовый Connect без правил
- Закрыть второй личный VPN
- Выбрать одну конкретную цель маршрута
- Добавить одно правило
- Отключиться, подключиться и повторить тест
Как проверять правило без догадок
Добавьте одну запись и перезапустите соединение, если этого требует интерфейс. Затем повторите точно тот же тест, который проходили до изменения: тот же сайт, то же приложение, та же сеть. Новые условия одновременно вводить не нужно.
Если правило касается домена, проверьте, не использует ли сервис несколько поддоменов, отдельные API или CDN. Открытие главной страницы не всегда означает, что весь сценарий попал под нужный маршрут. Если речь о приложении, убедитесь, что оно действительно поддерживается выбранным режимом.
Не заменяйте проверку бесконечным обновлением страницы: кеш браузера и DNS могут показать старый результат. Сравните браузер и приложение, а при необходимости проведите тест в другой сети после того, как зафиксировали поведение в первой.
| Цель | Тест | Типичная ошибка |
|---|---|---|
| Маршрут для приложения | Приложение и браузер | Проверять только страницу |
| Исключение домена | Основной и связанный запрос | Забыть поддомены |
| Возврат к базе | Connect без правил | Добавить «компенсацию» |
Режим, DNS и исключения
Правила работают в контексте выбранного режима. В прокси-режиме часть программ может не использовать маршрут клиента вовсе; в TUN охват шире, но больше вероятность конфликта с другими сетевыми драйверами. Не меняйте режим и список одновременно.
DNS влияет на то, как домен превращается в адрес, поэтому его изменение может изменить наблюдаемое поведение списка. Сначала проверьте правило на базовом DNS, затем меняйте резолвер только при конкретной проблеме с именами. Это сохраняет диагностическую ценность теста.
Если нужный результат есть на LTE, но отсутствует в домашнем Wi‑Fi, не спешите расширять список. Возможно, различаются настройки сети или роутера. Сравнение сетей полезнее, чем большой набор случайных доменов.
Безопасный порядок изменений
Держите минимальный набор правил и удаляйте тестовые записи, которые больше не нужны. Чем длиннее список, тем труднее понять, почему одно приложение ведёт себя иначе после обновления. Осмысленное название записи помогает вернуться к ней через месяц.
После обновления клиента или ОС выполните контрольный тест важных сценариев. Сетевые разрешения и поведение приложений меняются, поэтому старое исключение может потребовать пересмотра. Не переносите список на новое устройство без проверки режима и профиля.
Если невозможно объяснить действие правила или восстановить интернет после его включения, остановитесь и вернитесь к рабочему состоянию. Затем сверьте симптом с диагностикой и меняйте только одну переменную.
Белый список полезен тогда, когда вы можете назвать цель, проверить результат и отменить изменение. Это делает маршрут управляемым, а не загадочным.
Документируйте только понятные правила
Дайте каждому правилу короткое имя по его цели: например, для конкретного приложения или внутреннего адреса. Через несколько недель такая подпись поможет понять, почему запись существует, без необходимости угадывать по набору доменов.
Перед обновлением клиента сохраните список включённых правил без личной конфигурации. После обновления повторите базовый Connect, а затем проверяйте исключения по одному — старое правило может вести себя иначе в новом режиме.
Если правило нельзя объяснить одним предложением и проверить одним сценарием, лучше временно убрать его. Прозрачный минимальный набор надёжнее огромной коллекции чужих исключений.