Что такое маршрутизация в Incy и зачем нужны готовые профили
Маршрутизация в Incy — это набор правил, которые определяют, как клиент обрабатывает трафик для каждого домена или IP-адреса. Вместо того чтобы гнать весь интернет через VPN-сервер, можно указать, какие ресурсы открывать напрямую, какие через прокси, а какие блокировать. Это экономит трафик, ускоряет доступ к локальным сервисам и повышает конфиденциальность.
Готовый профиль маршрутизации — это заранее подготовленный JSON-файл, закодированный в base64 и оформленный в виде ссылки вида incy://routing/onadd/.... Такой профиль можно собрать самостоятельно через онлайн-инструменты, получить от провайдера подписки или создать вручную. Он позволяет перенести сложные правила на другое устройство одним нажатием, не вводя десятки параметров вручную.
Основные сценарии использования готовых профилей:
- Полный туннель — весь трафик идёт через прокси, локальные ресурсы (роутер, принтер, NAS) остаются доступны напрямую.
- Локальное напрямую, остальное через прокси — российские сайты и домашняя сеть открываются без VPN, зарубежные сервисы — через сервер.
- Только выбранное через прокси — обычный интернет напрямую, а конкретные сервисы (например, стриминг или мессенджеры) — через VPN.
Понимание этих сценариев помогает выбрать правильную стратегию при настройке и избежать типичных ошибок, когда, например, банковское приложение перестаёт работать из-за проксирования.
Форматы ссылок для импорта профилей маршрутизации
Incy поддерживает несколько форматов ссылок для импорта профилей маршрутизации. Каждый из них имеет своё назначение:
incy://routing/add/{base64}— добавляет статический профиль, но не активирует его. После импорта нужно вручную выбрать профиль в настройках.incy://routing/onadd/{base64}— добавляет профиль и сразу активирует его. Это самый удобный формат для быстрого применения.incy://autorouting/onadd/{URL}— скачивает профиль по указанному URL, включает автоматическое обновление и активирует его. Подходит для динамических правил, которые провайдер может обновлять удалённо.incy://routing/off— полностью отключает встроенную маршрутизацию. Профиль сохраняется, но перестаёт применяться.
Также поддерживаются обратно совместимые схемы ://routing/add/ и ://routing/onadd/ (без префикса incy).
Важно: при копировании ссылки не удаляйте символы в конце и не добавляйте пробелы — иначе профиль не распознается. Лучше использовать функцию «Копировать» в мессенджере, а не выделять строку вручную.
Профиль может передаваться не только через deeplink, но и через HTTP-заголовок routing при обновлении подписки, а также через тело подписки — в этом случае строка маршрутизации размещается рядом с серверными конфигурациями.
Как собрать готовый профиль маршрутизации онлайн
Для пользователей, которые не хотят разбираться в JSON, существуют онлайн-инструменты, например, на сайте incy.to. Инструмент «Собрать профиль маршрутизации» позволяет заполнить поля в браузере и получить готовую ссылку incy://routing/onadd/....
Процесс сборки обычно включает следующие шаги:
- Установите Incy — скачайте и установите приложение с официального сайта или магазина приложений.
- Получите доступ к провайдеру — добавьте ссылку провайдера или ключи, чтобы серверы подтянулись автоматически.
- Выберите сервер — укажите локацию и задержку (например, 12 локаций, средняя задержка 78 мс).
- Настройте маршрутизацию — заполните поля профиля: глобальный прокси, DNS, правила для доменов и IP.
- Соберите ссылку — нажмите кнопку «Собрать ссылку», и инструмент сгенерирует deeplink.
- Примените профиль — откройте ссылку на устройстве с Incy, подтвердите импорт и переподключитесь.
Инструмент работает полностью в браузере: поля и готовая ссылка не отправляются на сервер, что гарантирует конфиденциальность.
Такой способ удобен, когда нужно перенести настройки на второе устройство или поделиться профилем с семьёй — вместо длинной инструкции достаточно отправить одну строку.
Импорт готового профиля на Android и iOS
Импорт профиля маршрутизации на мобильных устройствах немного различается в зависимости от платформы.
Android:
- Скопируйте полную ссылку профиля или подготовьте QR-код.
- Откройте вкладку «Серверы» и используйте кнопку импорта из буфера обмена, либо просто нажмите deeplink-ссылку — Android предложит открыть её в Incy.
- Подтвердите импорт, дождитесь сообщения об успешном добавлении.
- Перейдите в «Настройки» → «Туннель» → «Маршрутизация».
- Включите переключатель «Профили маршрутизации», если он есть, и выберите новый профиль.
- Подключитесь к серверу и проверьте, что правила работают.
iOS и iPadOS:
- Откройте «Настройки» → «Туннель» → «Профили маршрутизации» → «Маршрутизация» → «Настроить».
- Включите «Профили маршрутизации».
- Нажмите «Импорт профиля» и вставьте полный deeplink.
- Выберите новый профиль и убедитесь, что он активен и не отмечен ошибкой.
- Подключите VPN — при первом подключении iOS может запросить разрешение на добавление VPN-конфигурации.
Если профиль прислан активной ссылкой, можно просто нажать её в Safari или мессенджере и разрешить открыть Incy. После этого всё равно проверьте активный профиль в настройках.
Импорт профиля на Windows, macOS и Linux
Настольные версии Incy также поддерживают профили маршрутизации, но интерфейс может отличаться от мобильных. Обычно раздел называется «Настройки» → «Туннель» или «Сеть» → «Маршрутизация» / «Routing profiles».
Шаги импорта:
- Откройте настройки приложения и найдите раздел туннеля или маршрутизации.
- Выберите импорт профиля и вставьте deeplink, ссылку на автороутинг или данные, предоставленные администратором.
- Дождитесь загрузки геофайлов — если профиль использует внешние
geoip.dat/geosite.dat, первая загрузка может занять некоторое время. - Активируйте профиль, проверьте его имя и отсутствие сообщений об ошибке.
- Перезапустите соединение — отключите и снова подключите туннель, чтобы новые правила точно применились.
Важное отличие desktop-версии: опция useChunkFiles, которая обрезает геофайлы на Android и iOS, на настольных платформах игнорируется. Поэтому на Windows, macOS и Linux используются полные .dat-файлы, что может занимать больше памяти, но не влияет на функциональность.
Перед импортом убедитесь, что основное подключение к серверу уже работает — маршрутизация применяется поверх существующего VPN-соединения.
Создание профиля маршрутизации вручную: основные поля
Если готового профиля нет или нужно внести небольшие изменения, можно создать профиль вручную. Для этого потребуется понимание структуры JSON-профиля.
Основные поля профиля:
Name— имя профиля (строка, по умолчанию "Default").GlobalProxy— определяет поведение для трафика, не совпавшего ни с одним правилом:"true"— весь нераспознанный трафик через прокси,"false"— напрямую.LastUpdated— Unix timestamp для контроля обновлений.
Правила маршрутизации задаются в шести списках:
DirectSites— домены и категории для прямого доступа (например,example.com,geosite:ru).DirectIp— IP-адреса и подсети для прямого доступа (например,192.168.0.0/16,geoip:ru).ProxySites— домены и категории, направляемые через прокси.ProxyIp— IP-адреса и подсети через прокси.BlockSites— блокируемые домены и категории (например,geosite:category-ads-all).BlockIp— блокируемые IP-адреса и подсети.
Пример минимального профиля для сценария «локальные ресурсы напрямую, остальное через прокси»:
{
"Name": "MyProfile",
"GlobalProxy": "true",
"DirectSites": ["geosite:ru"],
"DirectIp": ["geoip:ru", "10.0.0.0/8", "172.16.0.0/12", "192.168.0.0/16", "169.254.0.0/16"],
"ProxySites": [],
"ProxyIp": [],
"BlockSites": ["geosite:category-ads-all"],
"BlockIp": []
}После создания JSON его нужно закодировать в base64 и вставить в ссылку incy://routing/onadd/....
Настройка DNS в профиле маршрутизации
Incy разделяет DNS-запросы на два типа: для ресурсов, идущих через прокси (Remote DNS), и для ресурсов, открывающихся напрямую (Domestic DNS). Это позволяет использовать разные DNS-серверы для разных категорий трафика.
Основные DNS-параметры профиля:
RemoteDNSType— протокол для удалённого DNS:DoH(DNS over HTTPS) илиDoU(DNS over UDP). По умолчаниюDoH.RemoteDNSDomain— адрес DoH-сервера (например,https://cloudflare-dns.com/dns-query).RemoteDNSIP— IP-адрес DNS-сервера (например,1.1.1.1).DomesticDNSType— протокол для локального DNS:DoHилиDoU. По умолчаниюDoU.DomesticDNSDomain— адрес DoH-сервера для локального DNS (по умолчанию пусто, используется IP по UDP).DomesticDNSIP— IP-адрес локального DNS (по умолчанию8.8.8.8).DnsHosts— ручные соответствия «домен → IP», аналог файла hosts.FakeDNS— если"true", клиент выдаёт виртуальные IP-адреса, чтобы ядро обрабатывало запросы по правилам профиля.
Практический совет: если вы не уверены в DNS-параметрах, оставьте значения по умолчанию или используйте настройки из проверенного профиля поставщика. Одновременное изменение маршрутов и DNS усложняет поиск ошибки — лучше менять по одному параметру за раз.
Геофайлы и оптимизация их загрузки
Геофайлы (geoip.dat и geosite.dat) содержат списки IP-адресов и доменов, сгруппированных по категориям (например, geosite:ru, geoip:google). Они используются в правилах маршрутизации для определения, куда направлять трафик.
В профиле можно указать URL для скачивания геофайлов через поля Geoipurl и Geositeurl. По умолчанию используются файлы из репозитория Loyalsoldier/v2ray-rules-dat.
Для экономии трафика Incy использует хеш-проверку:
- Скачивается файл
{filename}.sha256(несколько байт) с того же URL. - Если хеш совпадает с сохранённым и файл существует локально — скачивание пропускается.
- Если файл
.sha256недоступен — используется сравнение временных метокLastUpdated. - При несовпадении скачивается полный файл, вычисляется SHA-256, и файл заменяется.
Провайдерам рекомендуется размещать файлы .sha256 рядом с геофайлами — это позволяет клиентам пропускать скачивание неизменившихся файлов и экономить трафик.
Опция useChunkFiles позволяет обрезать геофайлы до реально используемых категорий. Это полезно, если профиль использует мало геотегов (например, только geoip:ru и geosite:google). Однако на desktop-платформах эта опция игнорируется, и используются полные файлы.
Стратегия маршрутизации и обработка ошибок
Поле DomainStrategy определяет, как клиент проверяет правила для доменов:
AsIs— домены передаются как есть, без DNS-резолва. Это значение по умолчанию и самый быстрый вариант.IPIfNonMatch— сначала проверяются доменные правила; если совпадения нет, выполняется DNS-резолв и проверяются IP-правила.IPOnDemand— всегда выполняется DNS-резолв домена перед проверкой правил.
Для профилей, где одновременно используются доменные и IP-правила, обычно удобно начать с IPIfNonMatch. Если всё работает без него, можно оставить AsIs.
При импорте профиля могут возникать ошибки, связанные с загрузкой геофайлов. Менеджер загрузки работает в фоновом режиме:
- Загрузки, превышающие 3 минуты, прерываются.
- Сообщения об ошибках отображаются на главном экране.
- Проблемные профили отмечаются красным восклицательным знаком в списке.
- Проблемы исчезают после успешной загрузки файлов или удаления профиля.
Если профиль не активируется, проверьте, что ссылка полная, и что вы выбрали правильный профиль в настройках. Также убедитесь, что основное подключение к серверу работает без пользовательского профиля.
Проверка результата и устранение неполадок
После импорта профиля важно убедиться, что правила работают корректно. Рекомендуется выполнить следующие проверки:
- Проверьте активный профиль — откройте раздел маршрутизации и убедитесь, что выбран именно новый профиль.
- Подключитесь к серверу — после подключения проверьте один ресурс, который должен идти напрямую (например, локальный сайт), и один ресурс, который должен идти через прокси (например, зарубежный сервис).
- Проверьте DNS — убедитесь, что DNS-запросы для прямых и проксируемых ресурсов обрабатываются корректно.
Если что-то не работает, выполните диагностику:
- Проверьте ссылку провайдера — добавьте в тот же Incy вторую, заведомо действующую ссылку. Если серверы появились и соединение поднялось — приложение исправно, а первая ссылка отозвана, просрочена или отдаёт ошибку.
- Проверьте геофайлы — если профиль отмечен красным восклицательным знаком, возможно, проблема с загрузкой geoip/geosite. Попробуйте обновить профиль вручную.
- Откатите настройки — если изменения привели к проблемам, отключите профиль маршрутизации (через
incy://routing/offили в настройках) и проверьте, работает ли базовое подключение.
Помните: маршрутизация применяется при установке соединения, поэтому после изменения профиля всегда переподключайтесь.
Вопросы и ответы
Можно ли передать доступ к VPN через профиль маршрутизации?
Нет. Профиль маршрутизации содержит только правила обработки трафика (какие домены и IP направлять напрямую, через прокси или блокировать). Он не содержит данных для подключения к серверу. Доступ к VPN передаётся отдельной ссылкой провайдера (например, incy://import/...), которая добавляет серверы и ключи. Профиль маршрутизации применяется уже после того, как основное подключение настроено.
Что выбрать в поле «Глобальный прокси»: «Да» или «Нет»?
Значение GlobalProxy определяет поведение для трафика, который не совпал ни с одним правилом. Если выбрать «Да» (true), весь нераспознанный трафик пойдёт через прокси — это удобно, когда нужно, чтобы все зарубежные сайты открывались через VPN, а локальные ресурсы (банки, домашняя сеть) шли напрямую. Если выбрать «Нет» (false), весь нераспознанный трафик пойдёт напрямую, а через прокси будут идти только те сервисы, которые явно указаны в правилах ProxySites и ProxyIp. Выбор зависит от вашего сценария: для полного туннеля выбирайте «Да», для выборочного проксирования — «Нет».
Какие DNS указать в профиле маршрутизации?
Значения по умолчанию подходят большинству пользователей: Remote DNS — Cloudflare DoH (https://cloudflare-dns.com/dns-query, IP 1.1.1.1), Domestic DNS — Google DoH (https://dns.google/dns-query, IP 8.8.8.8). Меняйте их только если понимаете, зачем это нужно. Например, для ускорения доступа к локальным ресурсам можно указать DNS вашего провайдера в DomesticDNSIP. Если вы не уверены, оставьте настройки по умолчанию или используйте параметры из проверенного профиля поставщика.
Что делать, если профиль маршрутизации не активируется?
Сначала проверьте, что ссылка полная и не содержит лишних пробелов или удалённых символов. Затем убедитесь, что основное подключение к серверу работает без профиля. Если профиль отмечен красным восклицательным знаком, вероятна проблема с загрузкой геофайлов — попробуйте обновить профиль вручную или переподключиться. Также проверьте, выбран ли новый профиль в настройках маршрутизации. Если ничего не помогает, отключите маршрутизацию и добавьте профиль заново.
В чём разница между статическим профилем и автороутингом?
Статический профиль (incy://routing/onadd/...) добавляется один раз и не обновляется автоматически. Чтобы получить новые правила, нужно повторно импортировать профиль или обновить подписку. Автороутинг (incy://autorouting/onadd/URL) привязывает профиль к URL-источнику и автоматически обновляет его при изменении файла на сервере. Это удобно, если провайдер часто меняет правила (например, добавляет новые заблокированные домены). Автороутинг требует, чтобы URL был доступен и содержал актуальный профиль.
Можно ли использовать готовые списки geosite и geoip в своих правилах?
Да, в правилах маршрутизации можно использовать категории из геофайлов, например geosite:ru, geoip:google, geosite:category-ads-all. Эти категории работают только если соответствующие геофайлы загружены и содержат нужные теги. Если категория неизвестна, профиль может не дать ожидаемый результат. Для экономии трафика можно включить опцию useChunkFiles, которая обрезает геофайлы до реально используемых категорий (на Android и iOS; на desktop эта опция игнорируется).