Блог Clearway

Happ не работает и белые списки не спасают: пошаговая диагностика

Коротко

Если Happ не подключается именно тогда, когда мобильный интернет уже урезан до белого списка, причина почти всегда одна из четырёх: устаревшая подписка в кэше приложения, «мёртвый» сервер, старая версия приложения или ядра, либо конфиг не заточен под работу через whitelisted-CDN. Сначала за минуту определите, шатдаун это у оператора или проблема на вашей стороне (открываются ли госуслуги и банк, работает ли хоть какой-то другой VPN), а дальше идите по шагам ниже. Единого публичного «белого списка» не существует — его состав операторы не публикуют, поэтому ориентируемся на поведение, а не на точные адреса.

Сначала определите: это шатдаун у оператора или проблема на вашей стороне

Прежде чем крутить настройки, поймите характер сбоя — это экономит время и нервы.

Похоже на веерное отключение (шатдаун):

  • Обычные сайты и приложения не грузятся вообще, а госуслуги, банк, крупные маркетплейсы — открываются.
  • Сбой начался резко и совпал по времени с новостями об отключениях в вашем регионе.
  • Не поднимается никакой VPN на дата-центровых IP, а не только Happ.
  • Через час-два всё само восстанавливается.

Похоже на проблему на вашей стороне:

  • У знакомого на том же операторе и том же сервисе всё работает.
  • Обычный интернет в норме — не грузится только VPN.
  • Ошибка на одном сервере, а на другом из списка — нет.

Если это шатдаун, обычный конфиг не поможет в принципе: оператор пропускает трафик только к «белым» ресурсам. Спасает лишь подписка, где сервер спрятан за whitelisted-ресурсом (CDN, который у оператора в белом списке). Есть такой конфиг, но он всё равно не работает — значит, проблема техническая, читайте дальше. Почему обычные VPN в этом режиме не проходят — подробный разбор в отдельной статье об обходе белых списков; здесь фокус только на Happ.

Шаг 1. Обновите подписку внутри Happ (и переподпишитесь на iOS)

Самая частая причина «Happ не подключается» — приложение держит старый набор серверов. Оператор мог поменять адреса, домены фронтинга или ключи, а в кэше висит вчерашний конфиг.

  1. Откройте Happ → раздел с подпиской/конфигами.
  2. Потяните список вниз или нажмите значок обновления рядом с названием подписки.
  3. Убедитесь, что изменился счётчик серверов или остатка трафика — это признак, что подписка реально перечиталась.

Не помогло — переподпишитесь заново. На iOS Happ особенно склонен кэшировать старую подписку и не подтягивать свежую даже после ручного обновления. Удалите подписку в приложении полностью и добавьте её заново по той же ссылке (через QR или из буфера обмена) — это сбрасывает кэш и гарантированно подтягивает актуальные серверы. Если сервис отдаёт подписку с заголовками no-cache, ручное обновление обычно срабатывает; если нет — надёжнее именно re-add.

Шаг 2. Смените сервер — текущий может быть мёртвым

Один сервер может лежать, быть перегруженным или его подсеть могла отвалиться из белого списка оператора (по наблюдениям, отдельные диапазоны периодически выпадают). Поэтому в подписке обычно несколько точек.

  • Переключитесь на другой сервер и попробуйте подключиться.
  • Если в названиях есть пометки CDN / whitelist / «белый список» — в режиме шатдауна пробуйте в первую очередь именно их. Обычные серверы на дата-центровых IP при урезанном интернете не поднимутся.
  • Посмотрите пинг/тест доступности, если Happ его показывает: сервер с бесконечным пингом или ошибкой пробовать смысла нет.

Если ни один сервер не подключается, а интернет в целом живой, — дело почти наверняка не в серверах, а в подписке (шаг 1) или версии (шаг 3).

Шаг 3. Проверьте версию приложения и ядра

Happ — это оболочка, а протокол тянет встроенное ядро (Xray/sing-box). Устаревшая версия — типичная причина ситуации «конфиг рабочий, а не подключается».

  • Обновите приложение в App Store / Google Play / из источника, откуда ставили. Старые сборки могут не поддерживать свежие транспорты (например, определённые режимы XHTTP), которые операторы используют для обхода.
  • Если в Happ есть выбор или обновление ядра — обновите до актуального.
  • После обновления переподключитесь; не помогло — ещё раз переподпишитесь (шаг 1): новая версия может иначе читать тот же конфиг.

Характерный симптом версии: в одном приложении конфиг работает, а в Happ (или наоборот) — нет, хотя ссылка одна и та же. Это почти всегда разница в ядре и поддержке транспорта, а не «плохой ключ».

Шаг 4. Специфика конфигов через белый список (XHTTP/CDN)

Конфиги для обхода белых списков устроены сложнее обычного VLESS: трафик заворачивается через whitelisted-домен (CDN), чтобы у оператора он выглядел «белым». Отсюда — отдельный класс ошибок.

  • Режим транспорта критичен. Некоторые CDN не пропускают POST и работают только на GET, из-за чего соединение обязано идти в строго определённом режиме (например, packet-up для XHTTP). Если версия приложения этот режим не поддерживает — именно тут и возникает «в одном приложении работает, в другом нет». Не редактируйте конфиг вручную, если не понимаете этих параметров.
  • Не подменяйте домен и SNI. У whitelist-конфига адрес фронтинга подобран под конкретный белый CDN — любая замена ломает маскировку.
  • Если у оператора несколько типов подписок — на время отключений берите ту, что явно помечена как работающая через белый список / CDN.

Это, к слову, и есть подход, который операторы применяют на своей стороне: whitelist-CDN как слой, за которым прячется VPN-трафик. Пользователю достаточно взять правильную подписку — вся сложность спрятана на стороне сервиса.

Шаг 5. Базовая гигиена подключения

Если после первых четырёх шагов Happ всё ещё не подключается, пройдитесь по банальным, но частым причинам:

  • Другой активный VPN/профиль. Туннель держит только один VPN-профиль. Отключите остальные VPN и системные профили.
  • Разрешение на VPN. На iOS при первом подключении система просит разрешить добавление VPN-конфигурации; случайно отклонили — туннель не поднимется. Переустановка профиля или приложения возвращает запрос.
  • Время на устройстве. Сбитые дата и время ломают TLS-рукопожатие. Включите автоматическое время.
  • Смена сети. Переключитесь с мобильного интернета на Wi-Fi и обратно — иногда затык именно в конкретной соте оператора.
  • Перезапуск. Полностью выгрузите Happ из памяти и запустите заново; при упорной ошибке перезагрузите телефон.

Частые вопросы

Почему Happ не работает именно во время отключений интернета, а обычно всё нормально?

При веерном отключении оператор урезает мобильный интернет до белого списка — пропускает трафик только к разрешённым ресурсам (госуслуги, банки, маркетплейсы, по наблюдениям иногда CDN Яндекса и VK). Обычный VPN на дата-центровом IP в этот момент просто не проходит. Работать будет только конфиг, спрятанный за whitelisted-ресурсом: если такой сервер в подписке есть — переключитесь на него, если нет — нужна другая подписка от оператора.

Как понять, что проблема в ключе, а не в шатдауне?

Проверьте обычный интернет. Не грузятся вообще все не-белые сайты и не работает никакой VPN — это шатдаун у оператора, ключ ни при чём. Обычный интернет в норме и не поднимается только Happ (особенно на одном сервере, а на другом работает) — проблема техническая: устаревшая подписка, мёртвый сервер или старая версия приложения.

Обновил подписку в Happ, но серверы старые — что делать?

Особенно на iOS Happ кэширует старую подписку. Удалите её в приложении полностью и добавьте заново по той же ссылке (через QR или из буфера) — это сбрасывает кэш и подтягивает актуальные серверы. Не помогло — обновите само приложение: старая версия может не перечитывать подписку корректно.

Почему один и тот же конфиг в одном приложении работает, а в Happ нет (или наоборот)?

Почти всегда это разница в версии приложения и встроенного ядра. Конфиги для обхода белых списков используют специфичные транспорты (например, определённый режим XHTTP через CDN), которые поддерживаются не всеми версиями. Обновите приложение и ядро до актуальных и переподпишитесь — обычно это решает проблему.

Можно ли самому поправить домен или SNI в конфиге, чтобы заработало?

Не стоит. В whitelist-конфиге домен фронтинга и SNI подобраны под конкретный белый CDN — именно за счёт этого трафик выглядит легальным для оператора. Любая ручная подмена ломает маскировку, и соединение перестаёт проходить через белый список. Правильнее взять свежую подписку у оператора сервиса.

Happ не подключается, всё обновил — что проверить в последнюю очередь?

Базовую гигиену: отключите другие активные VPN-профили (одновременно работает только один), проверьте верное время на устройстве (сбитое время ломает TLS), дайте разрешение на добавление VPN-конфигурации, переключитесь между Wi-Fi и мобильной сетью, полностью выгрузите приложение из памяти и перезагрузите телефон.

Whitelisted-вход для вашего VPN-сервиса

Clearway даёт «белый» CDN-вход перед вашей нодой — устойчивый к троттлингу операторов. Первые 10 ГБ бесплатно, без карты.

Попробовать →