دو چیز که هر روز لازمشان دارید، با هم دعوا دارند. سرویسهای هوش مصنوعی مثلِ ChatGPT، Claude و Gemini از ایران بستهاند و فقط از راهِ یک تونل (VPN یا همان فیلترشکن) باز میشوند. اما همین که تونل روشن شد، بانک و سامانههای دولتی و فروشگاههای ایرانی یا کند میشوند یا اصلاً بازتان نمیکنند، چون شما را از خارج میبینند.
بیشترِ ما راهِ حلی داریم که راهِ حل نیست: مدام تونل را خاموش و روشن میکنیم. راهِ درست مسیریابی (routing) است که در بعضی برنامهها تونلزنیِ تفکیکی (Split Tunneling) نام دارد. این راهنما نشان میدهد چطور با مسیریابی در Happ هر دو را همزمان داشته باشید: سرویسهای هوش مصنوعی از تونل، سایتهای ایرانی مستقیم.
در یک نگاه: پیش و پس از مسیریابی
این عددها روی یک دستگاهِ واقعی با یک تونلِ آلمان اندازه گرفته شدهاند:
| مقصد | پیش از مسیریابی | پس از مسیریابی |
|---|---|---|
| سایتِ یک سرویسِ هوش مصنوعیِ ایرانی | ۲٫۲ تا ۱۹ ثانیه، گاهی خطای ۵۰۴ | ۰٫۵۱ تا ۰٫۷۷ ثانیه |
| سامانهی تأمین اجتماعی | خطای ۴۰۳، محدودیتِ جغرافیایی | باز میشود، ۰٫۲۵ ثانیه |
| دیجیکالا | ۵٫۴ ثانیه | ۰٫۵۶ ثانیه |
| آپارات | ۱٫۷ ثانیه | ۰٫۳۲ ثانیه |
| سایتِ GitHub (خارجی) | از تونل | همچنان از تونل |
سطرِ آخر مهمترین سطر است: تونل خاموش نشده، فقط درست تقسیم شده. سرویسهای خارجی همچنان از تونل میروند.
چرا سایتهای ایرانی با فیلترشکن کند میشوند یا باز نمیشوند
وقتی تونل روشن است و مسیریابی نه، همهی درخواستهایتان از کشورِ دیگری رد میشوند — حتی درخواست به سایتی که سرورش در همان شهرِ شماست. یعنی درخواست از خانه به خارج میرود و از خارج برمیگردد ایران: دو بار عبور از خطِ بینالملل، برای سروری که چند کیلومتر آنطرفتر است.
برای مثال، سایتِ یک سرویسِ هوش مصنوعیِ ایرانی که سرورش داخلِ ایران است، از یک خطِ ایرانیِ مستقیم در ۰٫۰۷ ثانیه جواب میداد و از داخلِ تونل بینِ ۲٫۲ تا ۱۹ ثانیه.
از سوی دیگر، بعضی سایتها اصلاً بازتان نمیکنند. بانکها و سامانههای دولتی معمولاً فقط به نشانیِ ایرانی جواب میدهند و کسی را که از خارج میآید رد میکنند:
چرا تنظیمِ سمتِ سرورِ تونل این را حل نمیکند
اولین فکرِ طبیعی این است که از سرویسدهندهی تونل بخواهیم قاعده را روی سرورش بگذارد. نمیشود، و دلیلش ساختاری است: قاعدههای سرور وقتی اجرا میشوند که درخواستِ شما به خارج رسیده است. رفتِ اضافه پیش از آن اتفاق افتاده و هیچ قاعدهای از آنجا به بعد پسش نمیدهد. پس تصمیمِ «این یکی اصلاً وارد تونل نشود» فقط یک جا گرفتنی است: روی دستگاهِ خودتان، داخلِ خودِ برنامه.
مسیریابی دقیقاً چه کار میکند
مسیریابی درخواستهای شما را پیش از رفتن به سه دسته تقسیم میکند:
- مستقیم (Direct) — با اینترنتِ خودتان، بی تونل: سایتهای ایرانی، بانک، سامانههای دولتی و هر سروری که داخلِ ایران است.
- از تونل (Proxy) — سرویسهایی که از ایران بستهاند، مثلِ ChatGPT، Claude و Gemini.
- بسته (Block) — بدافزار، صفحههای کلاهبرداری و استخراجِ رمزارز.
در نتیجه سه سود میبرید: سایتِ ایرانی با سرعتِ واقعیِ خطِ خانه بالا میآید؛ بانک و درگاهِ دولتی دوباره کار میکنند؛ و حجمِ تونلتان خرجِ مصرفِ داخلی نمیشود.
نمایهی مسیریابی چه قاعدههایی دارد
اگر سرویسدهندهی تونلتان یک نمایهی مسیریابی (routing profile) آماده میدهد، با این فهرست بسنجیدش. اگر نمیدهد، در Happ از منوی سهنقطهی صفحهی مسیریابی گزینهی Add Routing Profile را بزنید و خودتان بسازیدش.
پروندههای جغرافیایی
نمایه دو پرونده لازم دارد که فهرستِ دامنهها و نشانیهای ایرانی داخلشان است. یک مجموعهی عمومی و نگهداریشده برای ایران، مخزنِ Iran-v2ray-rules روی GitHub است. نشانیِ دو پروندهاش اینهاست:
https://github.com/Chocolate4U/Iran-v2ray-rules/releases/latest/download/geoip.dat
https://github.com/Chocolate4U/Iran-v2ray-rules/releases/latest/download/geosite.dat
فهرستِ مستقیم (Direct)
domain:ir
geosite:ir
geosite:category-ir
geosite:category-bank-ir
geosite:category-bourse-ir
geosite:category-gov-ir
geosite:category-insurance-ir
geosite:category-payment-ir
geosite:category-shopping-ir
geosite:category-media-ir
geosite:category-news-ir
geosite:category-education-ir
geosite:category-scholar-ir
geosite:category-social-media-ir
geosite:category-tech-ir
geosite:category-travel-ir
geosite:category-forums-ir
geosite:category-ads-ir
geosite:private
geoip:ir
geoip:private
خطِ domain:ir هر دامنهی ایرانی را بی استثنا مستقیم میفرستد. خطِ geoip:ir مهمتر از آن است که به نظر میرسد: هر سروری که داخلِ ایران باشد را مستقیم میفرستد، حتی اگر نامش روی .com باشد و در هیچ فهرستی نیامده باشد.
فهرستِ تونل (Proxy)
domain:openai.com
domain:chatgpt.com
domain:oaistatic.com
domain:oaiusercontent.com
domain:anthropic.com
domain:claude.ai
domain:claude.com
domain:claudeusercontent.com
domain:generativelanguage.googleapis.com
domain:githubcopilot.com
domain:cursor.com
domain:cursor.sh
فهرستِ بسته (Block)
geosite:malware
geosite:phishing
geosite:cryptominers
سه تنظیمِ دیگر
- ترتیبِ قاعدهها: اول بسته، بعد تونل، بعد مستقیم — تا سرویسی که هم در فهرستِ تونل است هم نشانیِ ایرانی دارد، از تونل برود.
- هر چه در هیچ فهرستی نیست، از تونل برود. امنترین پیشفرض است.
- راهبردِ دامنه (Domain strategy):
IPIfNonMatch، و نامیابِ جعلی (Fake DNS) خاموش.
تنظیمِ مسیریابی در Happ، قدم به قدم
این قدمها برای وقتی است که نمایه را بهصورتِ پیوندِ happ://routing/onadd/... دارید — رایجترین حالت. نوشتهشده روی Happ نسخهی ۴٫۲٫۱ و Windows؛ در نسخهی دیگر شاید نامِ دکمهها کمی فرق کند ولی ترتیب همین است.
قدمِ یک: صفحهی مسیریابی را باز کنید
در Happ به Settings و بعد Routing rules بروید.
Routing rules.قدمِ دو: منوی سهنقطه را باز کنید
گوشهی بالا سمتِ راست یک دکمهی سهنقطه هست، با سه گزینه: Add Routing Profile، Import Profile from Clipboard و QR-Code.
قدمِ سه: پیوند را کپی و وارد کنید
پیوندِ نمایه را کپی کنید، سپس Import Profile from Clipboard را بزنید.
⚠ روی پیوند کلیک نکنید — کپیاش کنید. پیوندی که از بیرونِ برنامه باز شود، نمایه را همیشه روی Server List مینشاند و آنجا هیچ اثری ندارد (تلهی دو، پایینتر).
قدمِ چهار: مهمترین قدم — اشتراکِ درست را انتخاب کنید
پنجرهای باز میشود و میپرسد این نمایه به کدام اشتراک اضافه شود:
Server List را انتخاب نکنید.اشتراکِ تونلِ خودتان را انتخاب کنید، نه Server List. در نسخهی ۴، مسیریابی در Happ به اشتراک بسته است نه به خودِ برنامه. نمایهای که روی Server List بنشیند هیچوقت اعمال نمیشود — و برنامه هیچ خطایی هم نشان نمیدهد. همهچیز درست به نظر میرسد و هیچچیز کار نمیکند.
⚠ اگر اسمِ یک اشتراک در این فهرست دو بار آمده، یعنی آن را دو بار اضافه کردهاید. یکی را از فهرستِ اشتراکها حذف کنید، وگرنه همیشه شک میماند که نمایه روی کدام نشسته.
قدمِ پنج: صبر کنید تا پروندههای جغرافیایی برسند
بعد از افزودن، Happ دو پرونده را بارگیری (download) میکند: geoip.dat حدودِ ۱۵٫۷ مگابایت و geosite.dat حدودِ ۷٫۸۵ مگابایت. تا هر دو کامل نیامدهاند، نمایه کار نمیکند.
وقتی کنارِ هر دو پرونده اندازه و تاریخِ بهروزرسانی نوشته شد، آماده است:
قدمِ شش: یک بار قطع و وصل کنید
نمایه فقط سرِ اتصالِ تازه خوانده میشود؛ پس یک بار تونل را قطع کنید و دوباره وصل شوید.
از کجا بفهمیم مسیریابی واقعاً روشن است
- یک سایتِ ایرانی را باز کنید که قبلاً کند بود. اگر فوری آمد، مسیریابی کار میکند.
- یک سایتِ خارجی را باز کنید و نشانیِ خروجیتان را ببینید. باید همچنان کشورِ تونل باشد. اگر ایران شد، یعنی تونل اصلاً وصل نیست.
⚠ با این حال، وقتی خطِ خودتان خراب است با «سرعت» قضاوت نکنید. در همین آزمایش یک ساعت گیج بودیم، چون سرعتِ خطِ خانه به ۱۵۶ کیلوبایت بر ثانیه افتاده بود و تونل ۲۳۶ میداد — یعنی تونل از مسیرِ داخلی هم بهتر بود. آن روز هیچ مقایسهای معنی نداشت. اول خطِ اینترنت را بسنجید، بعد مسیریابی را متهم کنید.
شش تله، و هیچکدام پیامِ خطای روشنی نمیدهند
۱. نمایه وارد میشود ولی روشن نمیشود
پیوندِ نمایه، آن را اضافه میکند ولی در نسخهی ۴ انتخابش نمیکند. درمان همان قدمِ چهار است: انتخابِ اشتراکِ درست در آن پنجره، نمایه را واقعاً فعال میکند.
۲. نمایه روی Server List مینشیند، نه روی اشتراک
پیوندی که از بیرونِ برنامه باز شود، همیشه روی Server List مینشیند. خودِ برنامه هم در جایی میگوید نمایههای قدیمی به Server-List منتقل شدهاند — یعنی نمایهای که ماهها پیش وارد کردهاید، احتمالاً امروز روی اشتراکِ درست نیست. تنها راهِ درست، پنجرهی انتخابِ اشتراک در قدمِ چهار است.
۳. پروندههای جغرافیایی که نمیرسند
پیامِ Failed to download geo files و کنارش Host github.com not found:
خطرناکترین تله همین است: در این حالت Happ بدونِ مسیریابی وصل میشود و چیزی نمیگوید. شما فکر میکنید مسیریابی روشن است و نیست. درمان: ببینید کنارِ هر دو پرونده اندازه نوشته شده یا نه. اگر نوارِ قرمز هست ولی اندازه هم هست، پرونده سالم است و قرمز مالِ یک تلاشِ ناموفقِ بعدی است. اگر اندازه نیست، بارگیری را دوباره بزنید و تا رسیدنِ هر دو صبر کنید.
۴. متنِ خامِ نمایه را نمیپذیرد
اگر بهجای پیوند، خودِ متنِ نمایه را کپی کنید، این پیام میآید: Invalid data for a routing profile import.
happ://.درمان: فقط پیوندِ happ://routing/onadd/... را کپی کنید.
۵. نامِ تکراری، با پیامی گمراهکننده
اگر نمایهای با همان نام از قبل روی Server List باشد، نشاندنش روی اشتراک همان پیامِ «دادهی نامعتبر» را میدهد — همان پیامِ تلهی چهار، با علتی کاملاً دیگر.
درمان: یا نمایهی قدیمی را حذف کنید، یا نامِ نمایهی تازه را عوض کنید — مثلاً تاریخِ امروز را به آخرش اضافه کنید.
۶. آزمونی که فقط خودش را تأیید میکند
اگر برای سنجیدنِ قاعدهها فقط از خودِ برنامه بپرسید «با این سایت چه میکنی؟» و جواب را با فهرستی مقایسه کنید که خودتان نوشتهاید، همیشه سبز میگیرید. آزمونِ درست هر سایت را واقعاً باز میکند — یک بار مستقیم، یک بار از تونل — و از آنچه واقعاً باز شد نتیجه میگیرد.
آنچه مسیریابی درست نمیکند
مسیریابی فقط تعیین میکند هر درخواست از کدام راه برود؛ نشانیِ خروجیِ تونلتان را عوض نمیکند. بعضی سرویسهای هوش مصنوعی اتصال از نشانیهای مرکزِ داده (datacenter) را رد میکنند یا محدود میکنند. اگر سرویسی با تونلِ شما از اول هم کار نمیکرد، مسیریابی آن را درست نمیکند — مشکل از خودِ نشانیِ خروجی است، نه از مسیر.
جمعبندی
اگر فقط یک چیز از این راهنما در یادتان بماند، این باشد: مسیریابی در Happ وقتی کار میکند که نمایه روی اشتراکِ تونلِ خودتان نشسته باشد، نه روی Server List، و هر دو پروندهی جغرافیایی کامل رسیده باشند. سپس یک بار قطع و وصل کنید و با باز کردنِ یک سایتِ ایرانی و یک سایتِ خارجی نتیجه را بسنجید. در نهایت، اگر بانک و سامانههای دولتی باز شدند و سرویسهای هوش مصنوعی هم همچنان از تونل کار کردند، کار تمام است.