Купить доступ
Инструкция

Раздельная маршрутизация в V2RayTun

Разделите трафик по правилам: какие приложения и сайты идут через сервер, а какие: напрямую. Схемы настройки, правила по доменам и IP, готовые JSON-шаблоны и проверка результата.

Android, iOS, WindowsГотовые JSONПроверка по IP
схема: сервер и прямое подключение

Маршрут DIRECT идёт мимо сервера: сайт видит обычный IP вашего провайдера, а не IP сервера подключения. HTTPS продолжает шифровать содержимое, но сам факт обращения и часть метаданных могут быть видны в зависимости от DNS и протокола.

Что такое раздельная маршрутизация

Раздельная маршрутизация (split tunneling): набор правил, который выбирает путь для каждого сетевого соединения: через сервер подключения или напрямую.

ДействиеМаршрутТипичный пример
DIRECTНапрямую, мимо сервераЛокальная сеть, внутренние ресурсы, сайты с привязкой к обычному IP
PROXYЧерез сервер подключенияРесурсы, которым нужен IP сервера
BLOCKСоединение не отправляетсяНежелательный трафик; применять осторожно

Два способа разделить трафик

Выбор приложений не различает сайты внутри браузера: для этого нужны доменные или IP-правила.

По приложениям

Приложение целиком идёт через сервер или напрямую. Доступно на Android.

По назначениям

Правило проверяет домен, IP, порт и протокол. Один браузер открывает разные сайты разными маршрутами.

Подготовка

Перед изменениями отключите соединение, внесите правки и подключитесь заново: многие настройки перечитываются только при новом подключении.

Выберите схему

Сначала включайте только один механизм: одновременные правки приложений, доменов и DNS усложняют диагностику.

СхемаРезультатЧто настраивать
AТолько выбранные Android-приложения через серверВыбор приложений, Bypass выключен
BВыбранные Android-приложения напрямую, остальные через серверВыбор приложений, Bypass включён
CЛокальные и RU-ресурсы напрямую, остальное через серверДомены/IP + финальный PROXY
DТолько выбранные сайты через сервер, остальное напрямуюДомены PROXY + финальный DIRECT
EЛокальная сеть напрямую при любой схемеgeoip:private в начале

Android: маршрутизация по приложениям

Самый простой способ разделить трафик по приложениям. На главном экране нажмите шестерёнку, затем Маршрутизация (не путать с Правилами трафика) → Маршрутизация выбранных приложений.

Экран «Настройки»: пункт «Маршрутизация» задаёт пути трафика, «Правила трафика»: готовые пресеты.
Экран «Настройки»: пункт «Маршрутизация» задаёт пути трафика, «Правила трафика»: готовые пресеты.
«Маршрутизация выбранных приложений»: в основном режиме отмеченные приложения идут через сервер; нижний переключатель «Режим обхода» (Bypass) инвертирует логику.
«Маршрутизация выбранных приложений»: в основном режиме отмеченные приложения идут через сервер; нижний переключатель «Режим обхода» (Bypass) инвертирует логику.
РежимОтмеченные приложенияНеотмеченные приложения
Основной (Bypass выкл.)Через серверНапрямую
Инверсный (Bypass вкл.)Напрямую (мимо сервера)Через сервер

Переключатель «Режим обхода» (Bypass): это прямой маршрут мимо сервера. Когда он включён, отмеченное приложение идёт напрямую, а не через сервер.

Правила по доменам, IP и портам

Нужны, когда один браузер должен открывать часть сайтов напрямую, а часть: через сервер, и чтобы сохранить доступ к локальной сети. Откройте Настройки → Маршрутизация: в разделе Пользовательские правила нажмите «+» вверху экрана или импортируйте готовый набор.

Экран «Маршрутизация»: доменная стратегия, файлы георесурсов и раздел «Пользовательские правила». Новое правило: кнопкой «+».
Экран «Маршрутизация»: доменная стратегия, файлы георесурсов и раздел «Пользовательские правила». Новое правило: кнопкой «+».
Форма правила: домен, IP, порт, протокол и сеть. Пустые поля правило не учитывает.
Форма правила: домен, IP, порт, протокол и сеть. Пустые поля правило не учитывает.
Поле «Подключение» задаёт маршрут правила: «Проксируемое»: через сервер, «Прямое»: мимо сервера, «Блокируемое»: соединение не отправляется.
Поле «Подключение» задаёт маршрут правила: «Проксируемое»: через сервер, «Прямое»: мимо сервера, «Блокируемое»: соединение не отправляется.
Пример: домен example.com с маршрутом «Проксируемое»: этот сайт идёт через сервер, остальной трафик: по нижним правилам.
Пример: домен example.com с маршрутом «Проксируемое»: этот сайт идёт через сервер, остальной трафик: по нижним правилам.
ПолеНазначениеПример
__name__Понятная подпись для логовLocal network direct
typeСопоставление по полямfield
domainДомены, шаблоны и geositedomain:example.com
ipIP, CIDR или geoipgeoip:private
portПорт, список или диапазон80,443; 1000-2000
networkTCP, UDP или обаtcp, udp
outboundTagМаршрутdirect / proxy / block

Значения внутри одного списка работают как «ИЛИ». Разные поля одного правила: как «И»: домен + порт 443 означает совпадение по домену и порту одновременно.

Доменные условия

ЗаписьЧто совпадёт
full:example.comТолько точное имя, без поддоменов
domain:example.comДомен и его поддомены (безопасный обычный вариант)
keyword:exampleЛюбой домен со словом example (возможны лишние совпадения)
regexp:\.(ru|su)$Регулярное выражение: группа доменных зон
geosite:имяНабор доменов из geodata, если он есть в сборке

IP-условия

ЗаписьЗначение
192.168.1.10Один IP-адрес
192.168.0.0/16Подсеть CIDR
geoip:privateЧастные и локальные адреса
geoip:ruАдреса из географического набора RU

Порядок правил и Domain strategy

Правила проверяются сверху вниз: срабатывает первое, у которого совпали все условия. Точные исключения ставьте выше широких правил, а «весь остальной трафик»: последним.

Доменная стратегия в «Маршрутизации»: AsIs: только домены; IPIfNonMatch: сначала домены, затем IP (нужно для geoip); IPOnDemand: продвинутый режим.
Доменная стратегия в «Маршрутизации»: AsIs: только домены; IPIfNonMatch: сначала домены, затем IP (нужно для geoip); IPOnDemand: продвинутый режим.
Domain strategyПоведениеКогда выбирать
AsIsНе разрешает домен в IP специальноЧисто доменные правила; меньше DNS-запросов
IPIfNonMatchСначала домены, затем DNS и IPЕсли есть geoip:ru, geoip:private или свои IP-сети
IPOnDemandРазрешает домен раньше при IP-правилахПродвинутые схемы; сложнее диагностика

Правильный порядок

ТипПример
1Точное исключениеdomain:needed-site.ru → PROXY
2Локальная сетьgeoip:private → DIRECT
3Широкие доменные группыregexp:\.(ru|su|xn--p1ai)$ → DIRECT
4IP-группыgeoip:ru → DIRECT
5Catch-allвесь TCP + UDP → основной маршрут

Если поставить «весь TCP/UDP → PROXY» первым, нижнее правило geoip:private уже не сработает. Локальная сеть и точные исключения: выше, «всё остальное»: последним.

Готовые JSON-шаблоны

Локальные и RU-ресурсы напрямую, остальное через сервер

{
  "domainStrategy": "IPIfNonMatch",
  "domainMatcher": "hybrid",
  "name": "RU/local direct - other proxy",
  "rules": [
    { "__name__": "Selected RU domain through proxy",
      "type": "field", "domain": ["domain:needs-proxy.ru"], "outboundTag": "proxy" },
    { "__name__": "Private and local IP addresses",
      "type": "field", "ip": ["geoip:private"], "outboundTag": "direct" },
    { "__name__": "Local host names",
      "type": "field", "domain": ["full:localhost", "regexp:\\.local$"], "outboundTag": "direct" },
    { "__name__": "RU, SU and RF domain zones",
      "type": "field", "domain": ["regexp:\\.(ru|su|xn--p1ai)$"], "outboundTag": "direct" },
    { "__name__": "IP addresses registered in RU",
      "type": "field", "ip": ["geoip:ru"], "outboundTag": "direct" },
    { "__name__": "All remaining TCP and UDP traffic",
      "type": "field", "network": ["tcp", "udp"], "outboundTag": "proxy" }
  ]
}

Замените needs-proxy.ru на нужный домен или удалите первое правило. Теги direct, proxy и block в JSON не переводятся.

Только выбранные сайты через сервер, остальное напрямую

{
  "domainStrategy": "AsIs",
  "domainMatcher": "hybrid",
  "name": "Selected domains proxy - other direct",
  "rules": [
    { "__name__": "Selected domains through proxy",
      "type": "field", "domain": ["domain:example.com", "domain:example.org"], "outboundTag": "proxy" },
    { "__name__": "Private and local IP addresses",
      "type": "field", "ip": ["geoip:private"], "outboundTag": "direct" },
    { "__name__": "Everything else directly",
      "type": "field", "network": ["tcp", "udp"], "outboundTag": "direct" }
  ]
}

example.com и example.org: демонстрационные домены. Реальному сервису могут понадобиться отдельные домены API, авторизации и CDN.

Как импортировать

Если импорт отклонён: используйте обычные двойные кавычки, удалите комментарии, проверьте запятые и скобки, импортируйте один корневой объект. Формат конкретной версии может отличаться: при необходимости создайте те же правила вручную.

Меню «⋮» на экране «Маршрутизация»: импорт набора из буфера обмена, QR-кода или файла и раздел «Предустановленные».
Меню «⋮» на экране «Маршрутизация»: импорт набора из буфера обмена, QR-кода или файла и раздел «Предустановленные».

Готовые пресеты вместо ручных правил

Если не хотите собирать правила вручную, в разделе Настройки → Правила трафика включите Использовать пресет и выберите готовый набор из Правил от сообщества. Проверяйте, что делает пресет, прежде чем включать: это чужие настройки маршрутизации.

«Правила трафика»: переключатель «Использовать пресет» и готовые «Правила от сообщества»: альтернатива ручным JSON-наборам.
«Правила трафика»: переключатель «Использовать пресет» и готовые «Правила от сообщества»: альтернатива ручным JSON-наборам.

iOS, macOS и Windows

iOS и macOS

Используются Traffic Rules и Route configuration. Откройте Traffic Rules, выберите или импортируйте набор; для точных доменных и IP-условий откройте Route configuration, если пункт доступен в вашей версии.

Экран со списком установленных Android-приложений на iOS и macOS не используется: здесь работают правила по назначениям.

Windows

Системный прокси используют только программы, которые его поддерживают; TUN-подключение охватывает больше приложений и UDP. Проверьте подключение без правил, включите TUN при необходимости, затем добавьте доменные и IP-условия.

Если TUN подключён, но интернета нет: в настройках Traffic выберите стек gVisor и полностью переподключитесь.

Проверка результата

Одно изменение: один тест: после каждого нового правила переподключайтесь и повторяйте одну и ту же проверку.

Диагностика

Если проблема осталась, соберите данные и откройте пошаговую диагностику подключения.

Весь трафик идёт через сервер
Catch-all PROXY стоит выше исключений или неверно задан Bypass. Поднимите точные исключения выше общего правила и проверьте режим выбора приложений.
Весь трафик идёт напрямую
Сработал catch-all DIRECT, набор правил выключен или туннель не запущен. Проверьте последнее правило, переключатель набора и само подключение.
Одно приложение игнорирует правила
Его трафик не перехватывается или это отдельный процесс. На Android проверьте список выбранных приложений, на Windows включите TUN.
Сайт открывается частично
CDN, API или авторизация используют другие домены. Посмотрите логи и добавьте связанные домены в то же правило.
Правило geoip не срабатывает
Domain strategy стоит в AsIs. Выберите IPIfNonMatch, чтобы домены проверялись и по IP.
Не виден роутер или принтер
Нет раннего DIRECT для локальных адресов. Добавьте правило ip: geoip:private с маршрутом direct первым.
Windows: TUN включён, но интернета нет
Проблема сетевого стека туннеля. В настройках Traffic выберите стек gVisor и полностью переподключитесь.
Все инструкции