Hiddify: настройка туннелирования — полное руководство по режимам и маршрутизации
Обновлено
Hiddify: настройка туннелирования
Проблема
Вы добавили подписку или конфиг в Hiddify, соединение «зелёное», но часть приложений всё равно идёт мимо туннеля, сайты с блокировками не открываются, а игры или банковские приложения, наоборот, перестают работать из-за того, что весь трафик завернулся в прокси. Причина почти всегда одна — режим туннелирования и правила маршрутизации настроены не под вашу задачу.
Решение — кратко
В Hiddify туннелирование управляется тремя связанными настройками: режимом захвата трафика (TUN/системный прокси), режимом маршрутизации (по правилам, глобально или напрямую) и раздельным туннелированием (какие приложения и домены идут через VPN, а какие — мимо). Ниже разберём, как настроить каждую из них, чтобы заблокированные ресурсы открывались, а локальные сервисы продолжали работать напрямую. Настройка одинакова по смыслу для Windows, macOS, Linux и Android — отличаются только названия пунктов.
Пошаговая настройка
- Откройте раздел настроек. На главном экране нажмите на шестерёнку (или меню «Настройки» / Settings). Найдите группу параметров, связанную с маршрутизацией — на десктопе это раздел «Настройки соединения», на Android — «Параметры».
- Выберите режим захвата трафика. Включите TUN-режим (он же VPN-mode / «Системный VPN»), если хотите, чтобы через туннель шёл трафик всей системы и всех приложений, включая те, что не умеют работать с прокси. Если вам нужно завернуть только браузер, оставьте системный прокси (System Proxy) — он быстрее настраивается и не требует прав администратора, но его игнорируют многие программы.
- Задайте режим маршрутизации. Это ключевой выбор:
- По правилам (Rule-based / Smart) — рекомендуется. Заблокированные и зарубежные ресурсы идут через туннель, локальные и российские/иранские домены — напрямую. Минимум задержек, максимум совместимости.
- Глобальный (Global) — абсолютно весь трафик через сервер. Используйте, если важна максимальная анонимность или local-маршруты «протекают».
- Прямой (Direct) — туннель фактически выключен, трафик идёт напрямую. Удобно для быстрой проверки «дело в VPN или нет».
- Настройте раздельное туннелирование (split tunneling). В разделе «Приложения» (Per-app proxy, в основном на Android) укажите, какие приложения пускать в туннель, а какие исключить. Типично исключают: банковские приложения, государственные сервисы, локальные стриминг-сервисы и игры с антипингом. На десктопе тот же эффект достигается правилами по доменам/IP в разделе маршрутизации.
- Проверьте обход локальных адресов. Убедитесь, что включён пункт «Bypass LAN» / «Обходить локальную сеть» — иначе перестанут открываться роутер (192.168.x.x), сетевые принтеры и NAS.
- Настройте DNS, чтобы избежать утечек. В разделе DNS задайте удалённый DNS (например, через DoH —
https://1.1.1.1/dns-queryилиhttps://dns.google/dns-query) для туннелируемого трафика и локальный DNS для прямого. Включите «Resolve destination», если у провайдера работает DNS-подмена. - Сохраните и переподключитесь. Любое изменение режима требует переподключения — нажмите «Стоп», затем «Старт». На Windows при первом включении TUN система запросит установку драйвера/сервиса — согласитесь.
- Проверьте результат. Откройте сайт проверки IP (например,
2ip.ruилиipleak.net) — IP и страна должны соответствовать серверу. Затем откройте локальный ресурс (роутер, банк) — он должен открываться напрямую и быстро. Если IP не сменился — проверьте, что выбран рабочий профиль и включён нужный режим маршрутизации.
Частые вопросы
Чем TUN-режим отличается от системного прокси?
TUN создаёт виртуальный сетевой адаптер и перехватывает трафик на уровне всей системы, включая программы без поддержки прокси (игры, мессенджеры, торренты). Системный прокси работает только с приложениями, которые читают системные настройки прокси (в основном браузеры). Для полноценного туннелирования используйте TUN.
Часть сайтов открывается, а часть — нет. Почему?
Скорее всего, вы в режиме «По правилам», и нужный домен попал в список «прямого» доступа (geosite). Переключитесь на «Глобальный» режим для проверки: если всё открылось — дело в правилах. Можно вручную добавить домен в список туннелируемых в разделе маршрутизации.
После включения VPN перестал работать банк / госуслуги. Что делать?
Многие сервисы блокируют доступ с зарубежных IP. Добавьте такие приложения в исключения раздельного туннелирования (Android) или добавьте их домены в список «Direct» в правилах маршрутизации (десктоп). Тогда они пойдут мимо туннеля.
Есть ли утечка DNS, если IP уже сменился?
Да, это разные вещи. IP может быть скрыт, но DNS-запросы — уходить вашему провайдеру и раскрывать, какие сайты вы посещаете. Настройте удалённый DoH-DNS (шаг 6) и проверьте на
ipleak.net: в блоке DNS не должно быть серверов вашего провайдера.Похожие руководства
- Как добавить подписку и конфиг в Hiddify
- Настройка раздельного туннелирования по приложениям на Android
- Как проверить и устранить утечки DNS и WebRTC
- Выбор протокола: VLESS, Reality, Trojan и Shadowsocks
Канал Univista в Telegram
В канале — свежие рабочие конфиги, статус узлов и разбор частых проблем.
Перейти в каналПоделиться этим руководством
Уже подписались? Помощь — импорт и устранение неполадок.
Готовы к стабильному доступу в интернет?
ТарифыМатериал носит технический характер. Соблюдайте местные законы при использовании сетевых инструментов. Univista не отвечает за ваш сценарий использования.