12 KiB
Маршрутизация и контроль доступа
Re:HomeProxy решает, какой трафик проксировать (режим маршрутизации + правила) и каких устройств это касается (контроль доступа). Эта страница — про оба аспекта.
Режимы маршрутизации
Задаётся в Настройки клиента → Настройки маршрутизации → Режим маршрутизации:
| Режим | Что делает |
|---|---|
Россия (Обход Блокировок) (proxy_banned_ru) |
По умолчанию для РФ. Всё идёт напрямую, кроме адресов в Правила прокси (РФ) — они через прокси. |
| Глобальный | Весь трафик через прокси. |
| Китай - GFWList | Проксирует встроенный список часто блокируемых (GFW) доменов. |
| Китай - Direct | Всё через прокси, кроме адресов материкового Китая (напрямую). |
| Китай - Proxy | Через прокси только адреса материкового Китая. |
| Пользовательская маршрутизация | Ручные узлы и правила маршрутизации (для продвинутых). |
| Пользовательский JSON | Конфиг hiddify-core вручную — см. Пользовательский JSON конфиг. |
Порты маршрутизации — ограничить, какие порты назначения проксируются (например, Только обычные порты, чтобы P2P-трафик шёл напрямую).
Режим прокси — как перехватывается трафик: Redirect TCP, Redirect TCP + TProxy UDP (по умолчанию), Redirect TCP + Tun UDP или полный Tun TCP/UDP (режимы TUN требуют kmod-tun).
Основной узел и отдельный UDP-узел
На вкладке Настройки маршрутизации поле Основной узел задаёт, через какой узел уходит трафик (конкретный узел или URLTest для авто-выбора самого быстрого, со своим пулом, интервалом и допуском теста).
По умолчанию UDP идёт через основной узел. Поле Основной UDP-узел позволяет отправлять UDP/QUIC через другой узел, чем TCP — полезно, если основной узел плохо (или вообще не) работает с UDP, или если хочется отдать QUIC/голос узлу, который с этим справляется лучше. У него тоже свой пул URLTest. Оставьте Как основной узел, если разделение не нужно.
Россия (Обход Блокировок) — полный интерфейс
proxy_banned_ru — режим РФ по умолчанию: весь трафик идёт напрямую, кроме того, что вы явно проксируете. При его выборе на вкладке Маршрутизация появляются поля ниже, а также отдельная вкладка Правила прокси (РФ).
Вкладка «Маршрутизация» (в этом режиме)
| Поле | Что делает |
|---|---|
| DNS-сервер России 🔓 | Разрешает российские/обычные домены напрямую (не через прокси). По умолчанию Yandex (77.88.8.8); также SkyDNS, Comss.one и обычный UDP Cloudflare/Google. |
| Защищённый DNS-сервер 🔒 | Разрешает заблокированные домены через прокси по шифрованному DNS (DoH/DoT), чтобы провайдер не видел эти запросы. По умолчанию Cloudflare DoH; также Quad9 / AdGuard / Google (DoH и DoT). См. DNS и диагностика. |
| Проксировать звонки 📞 | Направить порты VoIP-звонков (WhatsApp, Telegram, FaceTime…) через прокси. По умолчанию выключено. |
| Не проксировать торренты 🧲 | Заставить трафик BitTorrent (протокол + типичные порты) идти напрямую. По умолчанию выключено. |
| Расширенные правила 👨💻 | Открывает вкладки Правила узлов и Расширенные правила (см. ниже). По умолчанию выключено. |
| Порты маршрутизации | Ограничить, какие порты назначения проксируются (например, только типичные порты оставляет P2P напрямую). |
| Режим прокси | Как перехватывается трафик — см. Режимы маршрутизации выше. |
Вкладка «Правила прокси (РФ)»
Здесь выбирается, что проксировать. Маршрут по умолчанию — Напрямую, проксируется только то, что вы добавите. Каждое правило = список-источник ⤵️ + узел 🔗, через который его отправлять. Правила применяются с автоматическим приоритетом:
- Сначала небольшие сервисные списки — YouTube, Twitter/X, TikTok, Telegram, Discord, Roblox, Meta (Facebook/Instagram), Google AI, Google Play, аниме, HDRezka, международные новости, 18+, GeoBlock, HODCA и облачные/CDN-диапазоны (Cloudflare, CloudFront, OVH, Hetzner, DigitalOcean).
- Russia Inside (1000+ доменов, от itdoginfo) — обязательный набор для РФ.
- Re:Filter (60000+ доменов + 25000+ IP) — список блокировок Роскомнадзора.
Сами списки поддерживаются сообществом и автообновляются на роутере; вы только выбираете, какие включить. (Повторное добавление того же источника отмечается — сработает только первое правило.)
Узел 🔗 для каждого правила может быть:
- Как основной узел — ваш основной прокси.
- Отдельный URLTest — автовыбор среди заданного набора узлов, со своими узлами URLTest, интервалом тестирования (по умолчанию 180 с) и допуском теста (по умолчанию 150 мс).
- Конкретный узел.
- ByeDPI или Zapret — отправить список через обход DPI вместо VPN-узла (например, YouTube через ByeDPI / Zapret, чтобы экономить трафик VPN).
Расширенные правила (опционально)
Включение Расширенных правил 👨💻 добавляет две вкладки поверх RU-пресетов:
- Правила узлов — задают именованные исходящие (узел, группа URLTest или цепочка через Исходящий), у каждого свой Резолвер доменов (включая серверы Россия 🔓 / Защищённый 🔒) и Стратегия доменов.
- Расширенные правила — сопоставляют трафик по домену / IP / порту / протоколу и направляют его на один из этих узлов.
Полный справочник по обеим вкладкам (и по самостоятельному режиму Пользовательская маршрутизация): Пользовательская маршрутизация.
Контроль доступа — каких устройств это касается
Настройки клиента → Контроль доступа определяет, к каким устройствам LAN применяется прокси. Здесь несколько независимых механизмов — они комбинируются, это не один список:
Политика IP для LAN
- Режим проксирования устройств — глобальный вентиль:
- Отключить — без пер-девайс ограничений (все устройства следуют правилам маршрутизации).
- Проксировать только указанные — проксируются только перечисленные IP/MAC.
- Проксировать всё кроме указанных — проксируются все, кроме перечисленных IP/MAC (те идут напрямую).
- Игровой режим (независимый список) — для выбранных устройств проксируется только TCP (UDP/игровой трафик идёт напрямую для меньшей задержки).
- Глобальный прокси (независимый список) — для выбранных устройств весь трафик идёт через прокси, независимо от правил маршрутизации.
Каждый из этих механизмов — свой список IP/MAC, так что их можно комбинировать по устройствам.
Политика WAN IP
Принудительно проксировать или направлять напрямую конкретные IP/подсети назначения, независимо от режима.
Списки доменов (прокси / напрямую)
Свободные списки доменов, которые всегда проксируются или всегда идут напрямую — удобно для разовых адресов, не покрытых RU-списками.
Советы
- В режиме России начните с включённых Russia Inside + Re:Filter; добавляйте сервисные списки, только если конкретный сайт всё ещё работает плохо.
- Если сайт троттлится (медленный), а не заблокирован (недоступен), направьте его через ByeDPI или Zapret вместо VPN.
- Используйте страницу Диагностика, чтобы убедиться, что трафик реально проксируется — IP провайдера против IP прокси на hiddify-core или строка Активный узел на sing-box-extended.
См. также: Первая настройка · Подписки и импорт узлов · DNS и диагностика · Устранение неполадок