mirror of
https://github.com/kiddin9/op-packages.git
synced 2026-09-12 11:24:37 +08:00
111 lines
12 KiB
Markdown
111 lines
12 KiB
Markdown
🇬🇧 [English](Routing-and-Access-Control-en) | 🇷🇺 [Русский](Routing-and-Access-Control-ru)
|
||
|
||
# Маршрутизация и контроль доступа
|
||
|
||
Re:HomeProxy решает, **какой** трафик проксировать (режим маршрутизации + правила) и **каких устройств** это касается (контроль доступа). Эта страница — про оба аспекта.
|
||
|
||
---
|
||
|
||
## Режимы маршрутизации
|
||
|
||
Задаётся в **Настройки клиента → Настройки маршрутизации → Режим маршрутизации**:
|
||
|
||
| Режим | Что делает |
|
||
|-------|------------|
|
||
| **Россия (Обход Блокировок)** (`proxy_banned_ru`) | По умолчанию для РФ. Всё идёт **напрямую**, кроме адресов в **Правила прокси (РФ)** — они через прокси. |
|
||
| **Глобальный** | Весь трафик через прокси. |
|
||
| **Китай - GFWList** | Проксирует встроенный список часто блокируемых (GFW) доменов. |
|
||
| **Китай - Direct** | Всё через прокси, кроме адресов материкового Китая (напрямую). |
|
||
| **Китай - Proxy** | Через прокси только адреса материкового Китая. |
|
||
| **Пользовательская маршрутизация** | Ручные узлы и правила маршрутизации (для продвинутых). |
|
||
| **Пользовательский JSON** | Конфиг hiddify-core вручную — см. [Пользовательский JSON конфиг](Custom-JSON-Config-ru). |
|
||
|
||
**Порты маршрутизации** — ограничить, какие порты назначения проксируются (например, *Только обычные порты*, чтобы P2P-трафик шёл напрямую).
|
||
|
||
**Режим прокси** — как перехватывается трафик: `Redirect TCP`, `Redirect TCP + TProxy UDP` (по умолчанию), `Redirect TCP + Tun UDP` или полный `Tun TCP/UDP` (режимы TUN требуют `kmod-tun`).
|
||
|
||
### Основной узел и отдельный UDP-узел
|
||
|
||
На вкладке **Настройки маршрутизации** поле **Основной узел** задаёт, через какой узел уходит трафик (конкретный узел или **URLTest** для авто-выбора самого быстрого, со своим пулом, интервалом и допуском теста).
|
||
|
||
По умолчанию UDP идёт через основной узел. Поле **Основной UDP-узел** позволяет отправлять **UDP/QUIC через другой узел**, чем TCP — полезно, если основной узел плохо (или вообще не) работает с UDP, или если хочется отдать QUIC/голос узлу, который с этим справляется лучше. У него тоже свой пул URLTest. Оставьте *Как основной узел*, если разделение не нужно.
|
||
|
||
---
|
||
|
||
## Россия (Обход Блокировок) — полный интерфейс
|
||
|
||
`proxy_banned_ru` — режим РФ по умолчанию: **весь трафик идёт напрямую, кроме того, что вы явно проксируете.** При его выборе на вкладке **Маршрутизация** появляются поля ниже, а также отдельная вкладка **Правила прокси (РФ)**.
|
||
|
||
### Вкладка «Маршрутизация» (в этом режиме)
|
||
|
||
| Поле | Что делает |
|
||
|------|------------|
|
||
| **DNS-сервер России** 🔓 | Разрешает российские/обычные домены **напрямую** (не через прокси). По умолчанию *Yandex (77.88.8.8)*; также SkyDNS, Comss.one и обычный UDP Cloudflare/Google. |
|
||
| **Защищённый DNS-сервер** 🔒 | Разрешает **заблокированные** домены **через прокси** по шифрованному DNS (DoH/DoT), чтобы провайдер не видел эти запросы. По умолчанию *Cloudflare DoH*; также Quad9 / AdGuard / Google (DoH и DoT). См. [DNS и диагностика](DNS-and-Diagnostics-ru). |
|
||
| **Проксировать звонки** 📞 | Направить порты VoIP-звонков (WhatsApp, Telegram, FaceTime…) через прокси. По умолчанию выключено. |
|
||
| **Не проксировать торренты** 🧲 | Заставить трафик BitTorrent (протокол + типичные порты) идти напрямую. По умолчанию выключено. |
|
||
| **Расширенные правила** 👨💻 | Открывает вкладки **Правила узлов** и **Расширенные правила** (см. ниже). По умолчанию выключено. |
|
||
| **Порты маршрутизации** | Ограничить, какие порты назначения проксируются (например, *только типичные порты* оставляет P2P напрямую). |
|
||
| **Режим прокси** | Как перехватывается трафик — см. [Режимы маршрутизации](#режимы-маршрутизации) выше. |
|
||
|
||
### Вкладка «Правила прокси (РФ)»
|
||
|
||
Здесь выбирается, *что* проксировать. **Маршрут по умолчанию — Напрямую**, проксируется только то, что вы добавите. Каждое правило = **список-источник** ⤵️ + **узел** 🔗, через который его отправлять. Правила применяются с автоматическим приоритетом:
|
||
|
||
1. Сначала **небольшие сервисные списки** — YouTube, Twitter/X, TikTok, Telegram, Discord, Roblox, Meta (Facebook/Instagram), Google AI, Google Play, аниме, HDRezka, международные новости, 18+, GeoBlock, HODCA и облачные/CDN-диапазоны (Cloudflare, CloudFront, OVH, Hetzner, DigitalOcean).
|
||
2. **Russia Inside** (1000+ доменов, от itdoginfo) — обязательный набор для РФ.
|
||
3. **Re:Filter** (60000+ доменов + 25000+ IP) — список блокировок Роскомнадзора.
|
||
|
||
Сами списки поддерживаются сообществом и **автообновляются** на роутере; вы только выбираете, какие включить. (Повторное добавление того же источника отмечается — сработает только первое правило.)
|
||
|
||
**Узел** 🔗 для каждого правила может быть:
|
||
|
||
- **Как основной узел** — ваш основной прокси.
|
||
- **Отдельный URLTest** — автовыбор среди заданного набора узлов, со своими **узлами URLTest**, **интервалом тестирования** (по умолчанию 180 с) и **допуском теста** (по умолчанию 150 мс).
|
||
- **Конкретный узел**.
|
||
- **ByeDPI** или **Zapret** — отправить список через обход DPI вместо VPN-узла (например, YouTube через [ByeDPI](ByeDPI-ru) / [Zapret](Zapret-ru), чтобы экономить трафик VPN).
|
||
|
||
### Расширенные правила (опционально)
|
||
|
||
Включение **Расширенных правил** 👨💻 добавляет две вкладки поверх RU-пресетов:
|
||
|
||
- **Правила узлов** — задают именованные исходящие (узел, группа URLTest или цепочка через **Исходящий**), у каждого свой **Резолвер доменов** (включая серверы Россия 🔓 / Защищённый 🔒) и **Стратегия доменов**.
|
||
- **Расширенные правила** — сопоставляют трафик по домену / IP / порту / протоколу и направляют его на один из этих узлов.
|
||
|
||
Полный справочник по обеим вкладкам (и по самостоятельному режиму **Пользовательская маршрутизация**): **[Пользовательская маршрутизация](Custom-Routing-ru)**.
|
||
|
||
---
|
||
|
||
## Контроль доступа — каких устройств это касается
|
||
|
||
**Настройки клиента → Контроль доступа** определяет, *к каким устройствам LAN* применяется прокси. Здесь несколько **независимых** механизмов — они комбинируются, это не один список:
|
||
|
||
### Политика IP для LAN
|
||
|
||
- **Режим проксирования устройств** — глобальный вентиль:
|
||
- **Отключить** — без пер-девайс ограничений (все устройства следуют правилам маршрутизации).
|
||
- **Проксировать только указанные** — проксируются только перечисленные IP/MAC.
|
||
- **Проксировать всё кроме указанных** — проксируются все, кроме перечисленных IP/MAC (те идут напрямую).
|
||
- **Игровой режим** *(независимый список)* — для выбранных устройств проксируется **только TCP** (UDP/игровой трафик идёт напрямую для меньшей задержки).
|
||
- **Глобальный прокси** *(независимый список)* — для выбранных устройств **весь** трафик идёт через прокси, независимо от правил маршрутизации.
|
||
|
||
Каждый из этих механизмов — свой список IP/MAC, так что их можно комбинировать по устройствам.
|
||
|
||
### Политика WAN IP
|
||
|
||
Принудительно проксировать или направлять напрямую конкретные **IP/подсети назначения**, независимо от режима.
|
||
|
||
### Списки доменов (прокси / напрямую)
|
||
|
||
Свободные списки доменов, которые всегда проксируются или всегда идут напрямую — удобно для разовых адресов, не покрытых RU-списками.
|
||
|
||
---
|
||
|
||
## Советы
|
||
|
||
- В режиме России начните с включённых **Russia Inside + Re:Filter**; добавляйте сервисные списки, только если конкретный сайт всё ещё работает плохо.
|
||
- Если сайт *троттлится* (медленный), а не *заблокирован* (недоступен), направьте его через [ByeDPI](ByeDPI-ru) или [Zapret](Zapret-ru) вместо VPN.
|
||
- Используйте страницу [Диагностика](DNS-and-Diagnostics-ru), чтобы убедиться, что трафик реально проксируется — **IP провайдера против IP прокси** на hiddify-core или строка **Активный узел** на sing-box-extended.
|
||
|
||
См. также: [Первая настройка](Getting-Started-ru) · [Подписки и импорт узлов](Subscriptions-ru) · [DNS и диагностика](DNS-and-Diagnostics-ru) · [Устранение неполадок](Troubleshooting-ru)
|