BlancVPN
Елена Л.
6 минут
Оглавление

Как настроить раздельное туннелирование и маршрутизацию VPN

В современной России многие пользователи сталкиваются с дилеммой: как получить доступ к заблокированным ресурсам и одновременно сохранить возможность работы с российскими сервисами? Раздельное туннелирование решает эту проблему.

Эта технология позволяет выборочно направлять трафик: часть через VPN, часть напрямую. Благодаря этому вы можете пользоваться зарубежными сервисами в обход ограничений и одновременно без проблем работать с сайтами, которые не открываются с иностранного IP-адреса.

В статье расскажем, как настроить раздельное туннелирование на различных устройствах на примере BlancVPN и разберем, чем оно отличается от маршрутизации VPN.

Читайте статью до конца, чтобы получить промокод на подключение быстрого и эффективного BlancVPN.

Что такое раздельное туннелирование и чем оно отличается от маршрутизации

Раздельное туннелирование (split tunneling) делит трафик на две части: одну отправляет через защищенный туннель, другую — напрямую. Пользователь сам решает, какие приложения и сайты будут работать с VPN: по принципу “Черного” и “Белого” списков.

Вот несколько типичных ситуаций, когда раздельное туннелирование сайтов и приложений будет особенно полезно:

  • Доступ к заблокированным сервисам при сохранении работы с российскими сайтами. Можно направить трафик YouTube и Instagram через VPN, а Госуслуги и интернет-банкинг — напрямую, без шифрования.

  • Оптимизация скорости. Стриминг, игры в локальном регионе будут работать быстрее без лишних перенаправлений через зарубежные серверы.

  • Экономия VPN-трафика. Направлять через зашифрованный туннель стоит те данные, которые действительно нуждаются в защите или обходе блокировок.

  • VPN-маскировка. Когда человек все время подключен к VPN-серверу, и весь его трафик проходит через него, это может расцениваться провайдером как признак использования VPN. Фильтрация трафика помогает меньше привлекать внимание.

Маршрутизация VPN (routing) управляет трафиком внутри защищенного туннеля, — определяет, по какому пути его доставить. Например:

  • Игровой трафик вы направляете на сервер в Казахстане, чтобы уменьшить пинг.

  • Трафик BBC iPlayer — на лондонский сервер для просмотра эксклюзивных британских сериалов.

  • Трафик банковских приложений — на российский сервер, чтобы и подключение было защищенным, и вам не блокировали доступ при подключении с иностранных IP-адресов.

Раздельное туннелирование на ПК

Раздельное туннелирование сайтов на Windows реализовано особенно удобно в клиенте V2RayN. Это программа, предназначенная для работы с современным эффективным протоколом V2Ray (VLESS). Рассмотрим процесс по шагам:

  1. Откройте V2RayN, перейдите в “Настройки” → “Региональные пресеты” → “Россия”.

  1. В разделе “Маршрутизация” есть удобные шаблоны белых и черных списков от BlancVPN, которые разработаны специально для решения актуальных для российских пользователей задач:

  • Российский трафик направляется через VPN, остальной напрямую. Этот режим подойдет, если вы проживаете зарубежом и вам нужно заходить на российские ресурсы с российской локацией.

  • Весь трафик направляется через зашифрованный туннель, кроме российских IP-адресов и торрентов. В этом режиме корректно работают банковские и государственные сервисы и открываются заблокированные ресурсы.

  • Через VPN направляются только домены, которые заблокированы в России. В этом режиме также корректно работает голосовая связь в Discord.

Больше возможностей для ПК

  • Из пошаговой инструкции узнайте, как настроить VPN-соединение для отдельных приложений в клиенте NekoRay для Windows. Пригодится, например, чтобы запускать с VPN только Discord и браузер.

  • Следуйте подробной инструкции для настройки раздельного туннелирования приложений или сайтов в клиенте Throne (форк Nekoray) для Windows.

  • Если пользуетесь клиентом Hiddify на Windows, воспользуйтесь нашей инструкцией, чтобы исключить из работы VPN трафик сайтов из конкретного региона.

  • Один из самых современных и стабильных VPN-клиентов — это Happ для Windows, macOS, Linux, а также мобильных устройств, Android TV и Apple TV. Узнайте из нашей инструкции, как быстро настроить выборочное VPN-подключение сайтов и сервисов с помощью Happ. Мы уже все настроили: нужные geo-файлы скачиваются одним кликом.

  • Свяжитесь с командой поддержки для настройки маршрутизации VPN в клиенте Shadowrocket на macOS.

Попробуйте BlancVPN с российской локацией:

  • Заходите в любые российские приложения без отключения VPN-сервиса.

  • Свободно пользуйтесь ресурсами, которые заблокировал Роскомнадзор.

  • Смотрите YouTube в 4К и без рекламы.

Попробовать

Раздельное туннелирование приложений на мобильных устройствах

Чтобы настроить раздельное туннелирование WireGuard на Android, понадобится минимум времени:

  1. Откройте WireGuard-клиент, кликните на VPN-локацию, для которой хотите настроить фильтрацию VPN-трафика.

  2. В открывшемся меню нажмите “Редактировать”.

  1. Выберите “Все приложения” и настройте белый или черный список:

  • В левой вкладке “Исключить для” можно отметить приложения, которые будут идти напрямую (все остальные — через VPN).

  • В правой вкладке “Включить для” можно выбрать приложения, которые будут идти через VPN (все остальные — напрямую).

Больше возможностей для мобильных устройств

  • Happ — удобное кроссплатформенное приложение для работы с протоколом V2Ray (VLESS). Чтобы применить настройки маршрутизации в Happ для Android и iOS, а также для компьютеров, Android TV и Apple TV, просто перейдите по ссылке в инструкции на устройстве, где установлен Happ. Откроется приложение, и нужные geo-файлы скачаются автоматически.

  • Чтобы настроить раздельное туннелирование OpenVPN, V2RayNG, Karing и других клиентах на Android, свяжитесь с командой поддержки.

  • Для настройки маршрутизации VPN в клиенте Shadowrocket на iOS (iPhone, iPad), читайте подробную инструкцию в нашей Базе знаний. Для настройки через другие клиенты, например Happ, обращайтесь в поддержку.

Раздельное туннелирование на роутере

Раздельное туннелирование на роутере — универсальное решение, так как правила маршрутизации распространяются сразу на все устройства в домашней сети WiFi. Установка может потребовать чуть больше усилий, чем на ПК и мобильных устройствах, однако вместе с нашей командой поддержки у вас точно получится.

На роутерах Keenetic маршрутизацию VPN удобнее всего реализовать с помощью XKeen. Это утилита, которая позволяет гибко управлять фильтрацией трафика для платформы V2Ray и ее форков без ручного редактирования файлов. А с BlancVPN настроить XKeen еще проще: мы уже подготовили все нужные конфигурации серверов и удобные инструменты.

Для облегчения настройки мы разработали веб-конфигуратор XKeen Routing generator.

С помощью нашего веб-конфигуратора вы можете быстро создать файл с нужными правилами маршрутизации, воспользовавшись готовыми пресетами или настроив их под себя. Например, можно убрать рекламу и использовать VPN-соединение только для заблокированных ресурсов и Discord.

Выберите свою операционную систему и следуйте подробной инструкции:

Больше возможностей для роутеров

Продвинутые техники маршрутизации

Для опытных пользователей существуют более сложные сценарии управления VPN-трафиком:

  • Double tunnel (двойное туннелирование) — технология, при которой трафик проходит через два последовательных VPN-соединения для повышенной безопасности.

  • Фильтрация по IP-адресам — более точное управление трафиком на основе IP-адресов вместо доменных имен.

  • Самостоятельная настройка списков IP-адресов. Можно скачать готовые базы данных geoip или geosite и использовать их для маршрутизации почти во всех V2Ray-клиентах. Например, от проекта Antifilter.

Эти продвинутые техники позволяют создать более гибкую и эффективную систему маршрутизации VPN, адаптированную под конкретные потребности.

FAQ

Снижает ли разделение трафика уровень безопасности?

Да, для трафика, который идет напрямую, уровень защиты будет таким же, как при обычном подключении к интернету. Рекомендуется направлять напрямую только проверенные сервисы, а весь остальной трафик — через VPN-соединение.

Можно ли настроить маршрутизацию для конкретных веб-сайтов?

Да, современные VPN-клиенты позволяют настраивать раздельное туннелирование сайтов по доменным именам. Например, можно указать, что gosuslugi.ru и sberbank.ru должны работать напрямую, а youtube.com — через VPN-соединение.

Работает ли фильтрация VPN-трафика на всех устройствах и операционных системах?

Большинство современных VPN-клиентов поддерживают split tunneling на Windows, macOS, Android и iOS. Однако конкретные возможности настройки могут различаться в зависимости от операционной системы и используемого VPN-сервиса.

Больше всего платформ поддерживает клиент Happ. С помощью Happ и подготовленных нами правил маршрутизации можно включить фильтрацию трафика буквально в один клик на Windows, macOS, Linux, Android, iOS и даже на телевизорах на Android TV и Apple TV.

Еще один универсальный способ — настроить раздельное туннелирование на роутере. Это установит правила маршрутизации для всех устройств в сети.

BlancVPN — ваш ключ к любимым сервисам

Доступ к Instagram, Netflix, YouTube и другим платформам

Подключить BlancVPN