Оформить доступ
Компьютер · Windows, macOS, Linux

Настройки и поведение Happ на компьютере

На Windows и macOS клиент по умолчанию создаёт «TUN» — программную сетевую карту, которой физически нет, — и направляет через неё весь трафик компьютера. На Linux по умолчанию поднимается «прокси» — посредник на самом компьютере, через который идёт только то, что о нём знает, — а «TUN» включают отдельно и с правами. Различается и обвязка вокруг: где нужны права, как включить автозапуск и что остаётся в системе после удаления. Ниже — разбор по трём системам: что у них общее и что расходится.

Сайт неофициальный и справочный. Разбираем поведение клиента Happ по проверенным фактам и честно помечаем то, что делать не нужно.

Короткий ответ

На компьютере клиент работает через «TUN» — программную сетевую карту, которая уводит весь трафик; трогать её руками не нужно. Отличия между системами — только в правах, автозапуске и удалении.

  • «TUN» — это сетевая карта, которой нет физически. Клиент создаёт в системе ещё одно сетевое подключение, а система уводит через него весь трафик компьютера. На Windows этот адаптер видно в «Сетевых подключениях» рядом с Ethernet и Wi-Fi.
  • Отключать или удалять «TUN»-адаптер вручную не нужно. Клиент поднимает и убирает его сам. Это общее правило для всех систем — что вообще не стоит трогать.
  • Разрешение на VPN-профиль обязательно. Без него трафику некуда идти — это одинаково на любой системе.
  • Расходятся системы в мелочах вокруг. На Windows установка идёт без прав администратора, на Linux «TUN» каждый раз требует административных прав, на macOS удаление приложения не убирает профиль VPN. Разбор ниже.

Что такое «TUN» и почему через него идёт всё

Это не физическая плата и не отдельная программа, а сетевое подключение, которое клиент рисует в системе сам.

Клиент создаёт «TUN»-адаптер, система уводит в него маршрут по умолчанию — и туннель охватывает весь компьютер. От вас нужно только один раз разрешить создание VPN-профиля.

Три системы: где какая разница

Коротко по каждой системе — а рядом соседние страницы про телефоны и про выбор режима.

Windows

Ставится без прав администратора. «TUN»-адаптер иногда просит один запуск от имени администратора, чтобы зарегистрировать драйвер, — дальше не просит.

macOS

Первое подключение спрашивает пароль администратора или Touch ID в системном окне. Удаление приложения не забирает профиль VPN — его чистят руками.

Linux

«TUN» каждый раз требует административных прав. Начинать проще с режима «прокси» на 127.0.0.1, а автозапуск делается службой пользователя без окна.

«TUN» или «прокси»

Чем эти два режима работы клиента отличаются и когда какой удобнее — разбор на отдельной странице.

А что на Android

На телефоне поведение клиента другое: фон, батарея и разрешения. Разбор для Android — отдельно.

А что на iPhone

iPhone и iPad ведут профиль VPN в системе по-своему. Что различается — на странице про iPhone.

Одним взглядом: чем системы различаются

Общее у всех трёх — «TUN» уводит весь трафик и трогать адаптер руками не надо. Различается вот что.

СистемаПрава на запуск «TUN»АвтозапускУдаление и что остаётся
WindowsУстановка — без прав администратора. Адаптер один раз может попросить запуск от имени администратора, дальше нетВключается в настройках программы; проверить и вкладку «Автозагрузка» в диспетчере задач — Windows сам гасит тяжёлые пунктыСначала отключить соединение, потом удалять через «Приложения и возможности». В обратном порядке остаётся мёртвый адаптер
macOSПервое подключение просит пароль администратора или Touch ID в системном окне, а не в окне программыДобавить клиент в «Объекты входа»Удаление приложения в корзину профиль VPN не забирает — его вычищают руками в сетевых настройках
LinuxРежим «TUN» каждый раз требует административных прав: создание сетевого подключения и правка таблицы маршрутовСлужба пользователя без окнаОбычное удаление пакета; клиент — программа с окном, на голой консоли он бесполезен

Что одинаково на всех трёх

Разница между системами заметнее в первый день; в работе поведение похоже, но режим по умолчанию у Linux не такой, как у Windows и macOS.

  • Когда включён «TUN», через него идёт весь трафик. Он уводит на программную сетевую карту маршрут по умолчанию, поэтому туннель охватывает всю машину, а не один браузер. На Windows и macOS так и работает сразу; на Linux по умолчанию начинают с «прокси», а «TUN» — по желанию и с правами.
  • Адаптер живёт сам. Его не нужно включать, выключать или удалять руками ни на одной системе — клиент делает это за вас.
  • Happ — это программа с окном. Управление идёт из интерфейса (на macOS ещё и из строки меню). Настраивать её из пустой командной строки не выйдет.
  • Тонкие настройки соединения по умолчанию уже подобраны. Что из них стоит менять только при проблемах, а что лучше не трогать вовсе — на странице с чего начать.

Короткие вопросы

Нужны ли права администратора, чтобы поставить клиент на Windows?

Нет. Программа кладётся в профиль пользователя, окна с запросом пароля при установке не будет. Права администратора могут понадобиться один раз позже — если «TUN»-адаптер не создался сам, единственный запуск от имени администратора регистрирует драйвер, и дальше это не повторяется.

Я вижу лишнюю сетевую карту в списке подключений — это нормально?

Да. Это и есть «TUN» — программная сетевая карта, через которую клиент уводит трафик. На Windows она видна в «Сетевых подключениях» рядом с Ethernet и Wi-Fi. Отключать или удалять её вручную не нужно.

Удалил Happ на Mac, а строчка VPN осталась. Почему?

Так и задумано: удаление приложения в корзину профиль VPN из системы не забирает. Его убирают руками в сетевых настройках — иначе строка остаётся висеть, хотя самой программы уже нет.

На Linux клиент просит права каждый раз — это ошибка?

Нет. В режиме «TUN» создание сетевого подключения и правка таблицы маршрутов требуют административных прав по устройству системы. Если разбираться с правами не хочется, начать проще с режима «прокси» — клиент поднимает его на локальном адресе 127.0.0.1.

Настройки по умолчанию работают, когда есть рабочий доступ

Скажем честно: сам клиент Happ ничего не открывает — он лишь уводит трафик через «TUN» на сервер, к которому у вас есть ключ. Если ключа ещё нет или он перестал открывать нужное, никакие настройки на компьютере это не заменят. Оформленный доступ снимает этот вопрос — и дальше всё работает ровно на настройках по умолчанию.

Оформить доступ