Готовые маршрутизации для Incy: как собрать, импортировать и настроить профиль

Подробное руководство по готовым профилям маршрутизации для Incy: форматы ссылок, сборка через инструменты, импорт на разных платформах, ручная настройка, DNS, геофайлы и устранение неполадок.

Что такое маршрутизация в Incy и зачем нужны готовые профили

Маршрутизация в Incy — это набор правил, которые определяют, как клиент обрабатывает трафик для каждого домена или IP-адреса. Вместо того чтобы гнать весь интернет через VPN-сервер, можно указать, какие ресурсы открывать напрямую, какие через прокси, а какие блокировать. Это экономит трафик, ускоряет доступ к локальным сервисам и повышает конфиденциальность.

Готовый профиль маршрутизации — это заранее подготовленный JSON-файл, закодированный в base64 и оформленный в виде ссылки вида incy://routing/onadd/.... Такой профиль можно собрать самостоятельно через онлайн-инструменты, получить от провайдера подписки или создать вручную. Он позволяет перенести сложные правила на другое устройство одним нажатием, не вводя десятки параметров вручную.

Основные сценарии использования готовых профилей:

  • Полный туннель — весь трафик идёт через прокси, локальные ресурсы (роутер, принтер, NAS) остаются доступны напрямую.
  • Локальное напрямую, остальное через прокси — российские сайты и домашняя сеть открываются без VPN, зарубежные сервисы — через сервер.
  • Только выбранное через прокси — обычный интернет напрямую, а конкретные сервисы (например, стриминг или мессенджеры) — через VPN.

Понимание этих сценариев помогает выбрать правильную стратегию при настройке и избежать типичных ошибок, когда, например, банковское приложение перестаёт работать из-за проксирования.

Форматы ссылок для импорта профилей маршрутизации

Incy поддерживает несколько форматов ссылок для импорта профилей маршрутизации. Каждый из них имеет своё назначение:

  • incy://routing/add/{base64} — добавляет статический профиль, но не активирует его. После импорта нужно вручную выбрать профиль в настройках.
  • incy://routing/onadd/{base64} — добавляет профиль и сразу активирует его. Это самый удобный формат для быстрого применения.
  • incy://autorouting/onadd/{URL} — скачивает профиль по указанному URL, включает автоматическое обновление и активирует его. Подходит для динамических правил, которые провайдер может обновлять удалённо.
  • incy://routing/off — полностью отключает встроенную маршрутизацию. Профиль сохраняется, но перестаёт применяться.

Также поддерживаются обратно совместимые схемы ://routing/add/ и ://routing/onadd/ (без префикса incy).

Важно: при копировании ссылки не удаляйте символы в конце и не добавляйте пробелы — иначе профиль не распознается. Лучше использовать функцию «Копировать» в мессенджере, а не выделять строку вручную.

Профиль может передаваться не только через deeplink, но и через HTTP-заголовок routing при обновлении подписки, а также через тело подписки — в этом случае строка маршрутизации размещается рядом с серверными конфигурациями.

Как собрать готовый профиль маршрутизации онлайн

Для пользователей, которые не хотят разбираться в JSON, существуют онлайн-инструменты, например, на сайте incy.to. Инструмент «Собрать профиль маршрутизации» позволяет заполнить поля в браузере и получить готовую ссылку incy://routing/onadd/....

Процесс сборки обычно включает следующие шаги:

  1. Установите Incy — скачайте и установите приложение с официального сайта или магазина приложений.
  2. Получите доступ к провайдеру — добавьте ссылку провайдера или ключи, чтобы серверы подтянулись автоматически.
  3. Выберите сервер — укажите локацию и задержку (например, 12 локаций, средняя задержка 78 мс).
  4. Настройте маршрутизацию — заполните поля профиля: глобальный прокси, DNS, правила для доменов и IP.
  5. Соберите ссылку — нажмите кнопку «Собрать ссылку», и инструмент сгенерирует deeplink.
  6. Примените профиль — откройте ссылку на устройстве с Incy, подтвердите импорт и переподключитесь.

Инструмент работает полностью в браузере: поля и готовая ссылка не отправляются на сервер, что гарантирует конфиденциальность.

Такой способ удобен, когда нужно перенести настройки на второе устройство или поделиться профилем с семьёй — вместо длинной инструкции достаточно отправить одну строку.

Импорт готового профиля на Android и iOS

Импорт профиля маршрутизации на мобильных устройствах немного различается в зависимости от платформы.

Android:

  1. Скопируйте полную ссылку профиля или подготовьте QR-код.
  2. Откройте вкладку «Серверы» и используйте кнопку импорта из буфера обмена, либо просто нажмите deeplink-ссылку — Android предложит открыть её в Incy.
  3. Подтвердите импорт, дождитесь сообщения об успешном добавлении.
  4. Перейдите в «Настройки» → «Туннель» → «Маршрутизация».
  5. Включите переключатель «Профили маршрутизации», если он есть, и выберите новый профиль.
  6. Подключитесь к серверу и проверьте, что правила работают.

iOS и iPadOS:

  1. Откройте «Настройки» → «Туннель» → «Профили маршрутизации» → «Маршрутизация» → «Настроить».
  2. Включите «Профили маршрутизации».
  3. Нажмите «Импорт профиля» и вставьте полный deeplink.
  4. Выберите новый профиль и убедитесь, что он активен и не отмечен ошибкой.
  5. Подключите VPN — при первом подключении iOS может запросить разрешение на добавление VPN-конфигурации.

Если профиль прислан активной ссылкой, можно просто нажать её в Safari или мессенджере и разрешить открыть Incy. После этого всё равно проверьте активный профиль в настройках.

Импорт профиля на Windows, macOS и Linux

Настольные версии Incy также поддерживают профили маршрутизации, но интерфейс может отличаться от мобильных. Обычно раздел называется «Настройки» → «Туннель» или «Сеть» → «Маршрутизация» / «Routing profiles».

Шаги импорта:

  1. Откройте настройки приложения и найдите раздел туннеля или маршрутизации.
  2. Выберите импорт профиля и вставьте deeplink, ссылку на автороутинг или данные, предоставленные администратором.
  3. Дождитесь загрузки геофайлов — если профиль использует внешние geoip.dat/geosite.dat, первая загрузка может занять некоторое время.
  4. Активируйте профиль, проверьте его имя и отсутствие сообщений об ошибке.
  5. Перезапустите соединение — отключите и снова подключите туннель, чтобы новые правила точно применились.

Важное отличие desktop-версии: опция useChunkFiles, которая обрезает геофайлы на Android и iOS, на настольных платформах игнорируется. Поэтому на Windows, macOS и Linux используются полные .dat-файлы, что может занимать больше памяти, но не влияет на функциональность.

Перед импортом убедитесь, что основное подключение к серверу уже работает — маршрутизация применяется поверх существующего VPN-соединения.

Создание профиля маршрутизации вручную: основные поля

Если готового профиля нет или нужно внести небольшие изменения, можно создать профиль вручную. Для этого потребуется понимание структуры JSON-профиля.

Основные поля профиля:

  • Name — имя профиля (строка, по умолчанию "Default").
  • GlobalProxy — определяет поведение для трафика, не совпавшего ни с одним правилом: "true" — весь нераспознанный трафик через прокси, "false" — напрямую.
  • LastUpdated — Unix timestamp для контроля обновлений.

Правила маршрутизации задаются в шести списках:

  • DirectSites — домены и категории для прямого доступа (например, example.com, geosite:ru).
  • DirectIp — IP-адреса и подсети для прямого доступа (например, 192.168.0.0/16, geoip:ru).
  • ProxySites — домены и категории, направляемые через прокси.
  • ProxyIp — IP-адреса и подсети через прокси.
  • BlockSites — блокируемые домены и категории (например, geosite:category-ads-all).
  • BlockIp — блокируемые IP-адреса и подсети.

Пример минимального профиля для сценария «локальные ресурсы напрямую, остальное через прокси»:

{
  "Name": "MyProfile",
  "GlobalProxy": "true",
  "DirectSites": ["geosite:ru"],
  "DirectIp": ["geoip:ru", "10.0.0.0/8", "172.16.0.0/12", "192.168.0.0/16", "169.254.0.0/16"],
  "ProxySites": [],
  "ProxyIp": [],
  "BlockSites": ["geosite:category-ads-all"],
  "BlockIp": []
}

После создания JSON его нужно закодировать в base64 и вставить в ссылку incy://routing/onadd/....

Настройка DNS в профиле маршрутизации

Incy разделяет DNS-запросы на два типа: для ресурсов, идущих через прокси (Remote DNS), и для ресурсов, открывающихся напрямую (Domestic DNS). Это позволяет использовать разные DNS-серверы для разных категорий трафика.

Основные DNS-параметры профиля:

  • RemoteDNSType — протокол для удалённого DNS: DoH (DNS over HTTPS) или DoU (DNS over UDP). По умолчанию DoH.
  • RemoteDNSDomain — адрес DoH-сервера (например, https://cloudflare-dns.com/dns-query).
  • RemoteDNSIP — IP-адрес DNS-сервера (например, 1.1.1.1).
  • DomesticDNSType — протокол для локального DNS: DoH или DoU. По умолчанию DoU.
  • DomesticDNSDomain — адрес DoH-сервера для локального DNS (по умолчанию пусто, используется IP по UDP).
  • DomesticDNSIP — IP-адрес локального DNS (по умолчанию 8.8.8.8).
  • DnsHosts — ручные соответствия «домен → IP», аналог файла hosts.
  • FakeDNS — если "true", клиент выдаёт виртуальные IP-адреса, чтобы ядро обрабатывало запросы по правилам профиля.

Практический совет: если вы не уверены в DNS-параметрах, оставьте значения по умолчанию или используйте настройки из проверенного профиля поставщика. Одновременное изменение маршрутов и DNS усложняет поиск ошибки — лучше менять по одному параметру за раз.

Геофайлы и оптимизация их загрузки

Геофайлы (geoip.dat и geosite.dat) содержат списки IP-адресов и доменов, сгруппированных по категориям (например, geosite:ru, geoip:google). Они используются в правилах маршрутизации для определения, куда направлять трафик.

В профиле можно указать URL для скачивания геофайлов через поля Geoipurl и Geositeurl. По умолчанию используются файлы из репозитория Loyalsoldier/v2ray-rules-dat.

Для экономии трафика Incy использует хеш-проверку:

  1. Скачивается файл {filename}.sha256 (несколько байт) с того же URL.
  2. Если хеш совпадает с сохранённым и файл существует локально — скачивание пропускается.
  3. Если файл .sha256 недоступен — используется сравнение временных меток LastUpdated.
  4. При несовпадении скачивается полный файл, вычисляется SHA-256, и файл заменяется.

Провайдерам рекомендуется размещать файлы .sha256 рядом с геофайлами — это позволяет клиентам пропускать скачивание неизменившихся файлов и экономить трафик.

Опция useChunkFiles позволяет обрезать геофайлы до реально используемых категорий. Это полезно, если профиль использует мало геотегов (например, только geoip:ru и geosite:google). Однако на desktop-платформах эта опция игнорируется, и используются полные файлы.

Стратегия маршрутизации и обработка ошибок

Поле DomainStrategy определяет, как клиент проверяет правила для доменов:

  • AsIs — домены передаются как есть, без DNS-резолва. Это значение по умолчанию и самый быстрый вариант.
  • IPIfNonMatch — сначала проверяются доменные правила; если совпадения нет, выполняется DNS-резолв и проверяются IP-правила.
  • IPOnDemand — всегда выполняется DNS-резолв домена перед проверкой правил.

Для профилей, где одновременно используются доменные и IP-правила, обычно удобно начать с IPIfNonMatch. Если всё работает без него, можно оставить AsIs.

При импорте профиля могут возникать ошибки, связанные с загрузкой геофайлов. Менеджер загрузки работает в фоновом режиме:

  • Загрузки, превышающие 3 минуты, прерываются.
  • Сообщения об ошибках отображаются на главном экране.
  • Проблемные профили отмечаются красным восклицательным знаком в списке.
  • Проблемы исчезают после успешной загрузки файлов или удаления профиля.

Если профиль не активируется, проверьте, что ссылка полная, и что вы выбрали правильный профиль в настройках. Также убедитесь, что основное подключение к серверу работает без пользовательского профиля.

Проверка результата и устранение неполадок

После импорта профиля важно убедиться, что правила работают корректно. Рекомендуется выполнить следующие проверки:

  1. Проверьте активный профиль — откройте раздел маршрутизации и убедитесь, что выбран именно новый профиль.
  2. Подключитесь к серверу — после подключения проверьте один ресурс, который должен идти напрямую (например, локальный сайт), и один ресурс, который должен идти через прокси (например, зарубежный сервис).
  3. Проверьте DNS — убедитесь, что DNS-запросы для прямых и проксируемых ресурсов обрабатываются корректно.

Если что-то не работает, выполните диагностику:

  • Проверьте ссылку провайдера — добавьте в тот же Incy вторую, заведомо действующую ссылку. Если серверы появились и соединение поднялось — приложение исправно, а первая ссылка отозвана, просрочена или отдаёт ошибку.
  • Проверьте геофайлы — если профиль отмечен красным восклицательным знаком, возможно, проблема с загрузкой geoip/geosite. Попробуйте обновить профиль вручную.
  • Откатите настройки — если изменения привели к проблемам, отключите профиль маршрутизации (через incy://routing/off или в настройках) и проверьте, работает ли базовое подключение.

Помните: маршрутизация применяется при установке соединения, поэтому после изменения профиля всегда переподключайтесь.

Вопросы и ответы

Можно ли передать доступ к VPN через профиль маршрутизации?

Нет. Профиль маршрутизации содержит только правила обработки трафика (какие домены и IP направлять напрямую, через прокси или блокировать). Он не содержит данных для подключения к серверу. Доступ к VPN передаётся отдельной ссылкой провайдера (например, incy://import/...), которая добавляет серверы и ключи. Профиль маршрутизации применяется уже после того, как основное подключение настроено.

Что выбрать в поле «Глобальный прокси»: «Да» или «Нет»?

Значение GlobalProxy определяет поведение для трафика, который не совпал ни с одним правилом. Если выбрать «Да» (true), весь нераспознанный трафик пойдёт через прокси — это удобно, когда нужно, чтобы все зарубежные сайты открывались через VPN, а локальные ресурсы (банки, домашняя сеть) шли напрямую. Если выбрать «Нет» (false), весь нераспознанный трафик пойдёт напрямую, а через прокси будут идти только те сервисы, которые явно указаны в правилах ProxySites и ProxyIp. Выбор зависит от вашего сценария: для полного туннеля выбирайте «Да», для выборочного проксирования — «Нет».

Какие DNS указать в профиле маршрутизации?

Значения по умолчанию подходят большинству пользователей: Remote DNS — Cloudflare DoH (https://cloudflare-dns.com/dns-query, IP 1.1.1.1), Domestic DNS — Google DoH (https://dns.google/dns-query, IP 8.8.8.8). Меняйте их только если понимаете, зачем это нужно. Например, для ускорения доступа к локальным ресурсам можно указать DNS вашего провайдера в DomesticDNSIP. Если вы не уверены, оставьте настройки по умолчанию или используйте параметры из проверенного профиля поставщика.

Что делать, если профиль маршрутизации не активируется?

Сначала проверьте, что ссылка полная и не содержит лишних пробелов или удалённых символов. Затем убедитесь, что основное подключение к серверу работает без профиля. Если профиль отмечен красным восклицательным знаком, вероятна проблема с загрузкой геофайлов — попробуйте обновить профиль вручную или переподключиться. Также проверьте, выбран ли новый профиль в настройках маршрутизации. Если ничего не помогает, отключите маршрутизацию и добавьте профиль заново.

В чём разница между статическим профилем и автороутингом?

Статический профиль (incy://routing/onadd/...) добавляется один раз и не обновляется автоматически. Чтобы получить новые правила, нужно повторно импортировать профиль или обновить подписку. Автороутинг (incy://autorouting/onadd/URL) привязывает профиль к URL-источнику и автоматически обновляет его при изменении файла на сервере. Это удобно, если провайдер часто меняет правила (например, добавляет новые заблокированные домены). Автороутинг требует, чтобы URL был доступен и содержал актуальный профиль.

Можно ли использовать готовые списки geosite и geoip в своих правилах?

Да, в правилах маршрутизации можно использовать категории из геофайлов, например geosite:ru, geoip:google, geosite:category-ads-all. Эти категории работают только если соответствующие геофайлы загружены и содержат нужные теги. Если категория неизвестна, профиль может не дать ожидаемый результат. Для экономии трафика можно включить опцию useChunkFiles, которая обрезает геофайлы до реально используемых категорий (на Android и iOS; на desktop эта опция игнорируется).