Список сайтов для раздельного туннелирования Amnezia: как настроить и что добавить

Разбираем, как составить список сайтов для раздельного туннелирования AmneziaVPN: по IP-адресам, приложениям, режимы include/exclude, готовые списки и частые ошибки.

Что такое раздельное туннелирование и зачем нужен список сайтов

Раздельное туннелирование (split tunneling) в AmneziaVPN позволяет разделить трафик устройства на два потока: часть идёт через зашифрованный VPN-туннель, а часть — напрямую через интернет-провайдера. Вместо того чтобы включать и выключать VPN для каждого сайта, вы один раз настраиваете список ресурсов, которые должны работать через VPN или, наоборот, в обход него.

Зачем это нужно? Во-первых, многие локальные сервисы — банк-клиенты, госуслуги, региональные стриминговые платформы — могут блокировать доступ, если видят IP-адрес VPN-сервера. Во-вторых, через VPN не всегда выгодно гнать тяжёлый трафик: загрузки, обновления, торренты. В-третьих, в странах с интернет-цензурой (Россия, Иран, Китай) некоторые ресурсы отслеживают использование VPN и ограничивают доступ, поэтому важно, чтобы «разрешённые» сайты открывались напрямую, а «заблокированные» — через туннель.

В AmneziaVPN раздельное туннелирование реализовано в двух независимых осях: по IP-адресам/подсетям и по приложениям. Для каждой оси доступны два режима: «только выбранные — через VPN» (include) и «все, кроме выбранных — через VPN» (exclude). Список сайтов — это, по сути, список IP-адресов или подсетей, которые вы добавляете в настройки раздельного туннелирования. От того, насколько правильно составлен этот список, зависит, будут ли нужные сайты открываться корректно.

Как работает разделение по IP-адресам: почему домена недостаточно

Когда вы открываете сайт или приложение, устройство обращается к конкретному IP-адресу. У крупных сервисов таких адресов могут быть тысячи — например, у YouTube их несколько тысяч. Если добавить в список раздельного туннелирования только домен (например, youtube.com), AmneziaVPN разово резолвит его в текущий IPv4-адрес и сохранит его в конфигурации. Этот адрес не обновляется автоматически, поэтому сайт может перестать работать, когда сервис сменит IP.

Поэтому для корректной настройки нужно указывать не домен, а IP-подсети (диапазоны адресов) в формате CIDR, например, 203.0.113.0/24. Только так можно охватить все адреса, которые использует сервис. Это особенно важно для крупных платформ, которые распределяют нагрузку между множеством серверов.

AmneziaVPN поддерживает только IPv4, IPv6 не поддерживается. Также важно понимать: правило по IP-адресам распространяется не только на сайты, но и на приложения, потому что приложения тоже обращаются к IP-адресам. Если вы добавите подсети Telegram, то и сайт web.telegram.org, и десктопный клиент Telegram будут подпадать под правило.

Где взять готовый список IP-адресов для Amnezia

Официальная документация Amnezia рекомендует использовать сервис iplist.opencck.org. Это бесплатный инструмент, который позволяет сгенерировать файл со списком IP-подсетей для множества популярных сервисов — от YouTube и Discord до банков и госуслуг. На сайте можно выбрать формат «Amnezia» и тип данных «IPv4 (CIDR)», отметить нужные ресурсы и скачать файл ip-list.json.

Важно: Amnezia не управляет этим сайтом и не гарантирует полноту или точность данных. Тем не менее, это самый удобный способ получить актуальный список подсетей для десятков сервисов. Также можно использовать бета-версию iplist, где есть информация о дополнительных сервисах.

Если нужного сервиса нет в iplist, придётся искать подсети вручную. Для этого можно использовать команду nslookup в командной строке, чтобы узнать IP-адреса домена, а затем определить подсети через whois-сервисы. Но для большинства популярных ресурсов iplist уже содержит готовые списки.

Режим «Только адреса из списка должны открываться через VPN»: оптимальный вариант

Этот режим (include) — самый рекомендуемый в документации Amnezia для Windows, iOS, macOS и Linux. Он означает, что через VPN будут открываться только те сайты, чьи IP-подсети вы добавили в список, а весь остальной трафик пойдёт напрямую через провайдера. Это идеально для сценария, когда нужно «пробить» блокировку нескольких ресурсов, не замедляя остальной интернет.

Как настроить:

  1. Перейдите на iplist.opencck.org, выберите формат Amnezia и тип данных IPv4 (CIDR).
  2. Отметьте галочками нужные сайты или разделы (например, Instagram, Discord, YouTube).
  3. Внизу страницы включите «Сохранить как файл» и нажмите «Отправить» — скачается файл ip-list.json.
  4. В приложении AmneziaVPN откройте настройки раздельного туннелирования сайтов, выберите режим «Только адреса из списка должны открываться через VPN».
  5. Нажмите на значок ⋮ (три точки) и выберите «Добавить импортированные сайты к существующим» или «Заменить список с сайтами».
  6. Укажите путь к скачанному файлу и импортируйте его.
  7. Включите раздельное туннелирование и подключитесь к VPN.

Важный нюанс: широкие подсети крупных сервисов (YouTube, Discord) могут захватывать IP-адреса несвязанных сайтов. Например, игровой сервер может оказаться в той же подсети, что и YouTube, и тогда трафик к нему пойдёт через VPN. Если это мешает, нужно исключить конкретные IP-адреса из списка, определив их через монитор ресурсов или TCPView.

Режим «Адреса из списка не должны открываться через VPN»: когда он нужен

Этот режим (exclude) означает, что через VPN идёт весь трафик, кроме тех IP-адресов, которые вы добавили в список. Он полезен, когда нужно оставить напрямую только локальные или провайдерские сети, а всё остальное гнать через туннель. Например, если вы хотите, чтобы госуслуги, банк-клиент или локальная сеть работали без VPN, а весь остальной интернет был защищён.

Однако документация Amnezia рекомендует использовать этот режим с осторожностью. Если вы хотите, чтобы такие сайты, как gosuslugi.ru или mos.ru, открывались без VPN, лучше пойти от обратного: настроить include-режим, где через VPN идут только нужные заблокированные ресурсы, а всё остальное — напрямую. Это проще и надёжнее, чем пытаться перечислить все локальные адреса.

Если же вы всё-таки выбрали exclude, в список нужно добавить стандартные частные и служебные подсети:

  • 192.168.0.0/16
  • 172.16.0.0/12
  • 10.0.0.0/8
  • 169.254.0.0/16
  • 100.64.0.0/10
  • 224.0.0.0/4

Эти диапазоны покрывают локальные сети, link-local адреса, CGNAT и multicast. Без них локальные ресурсы могут быть недоступны через VPN.

Раздельное туннелирование по приложениям: особенности на разных ОС

Помимо списка сайтов, AmneziaVPN позволяет фильтровать трафик по приложениям. Однако доступность этой функции сильно зависит от операционной системы.

  • Android: доступны оба режима — «только выбранные приложения через VPN» и «все, кроме выбранных». Это самый гибкий вариант.
  • Windows: доступен только режим исключений — выбранные приложения работают без VPN. Обратный режим (только выбранные через VPN) недоступен.
  • iOS / macOS / Linux: разделение по приложениям вообще недоступно, только по IP-адресам.

На Windows для добавления приложения нужно указать исполняемый файл (.exe). Чтобы найти нужный файл, рекомендуется использовать программу AppNetworkCounter от NirSoft — она показывает все процессы, выходящие в интернет, и путь к их исполняемым файлам. Дважды кликните по процессу и скопируйте значение Application Path.

Важно: некоторые приложения используют дополнительные файлы, которые не видны в AppNetworkCounter в момент проверки. Если после добавления .exe приложение всё равно работает через VPN, поищите в интернете информацию о том, какие ещё файлы нужно добавить (запрос «split tunneling название_приложения»).

Типичные приложения, которые добавляют в исключения на Windows: торрент-клиенты (чтобы обойти ограничения на торренты, кроме локации Швейцария), дополнительные браузеры (для выхода в интернет без VPN), игровые сервисы (Steam, Epic Games, Battle.net) для максимальной скорости загрузки, а также альтернативные VPN-клиенты для корпоративных сетей.

Как составить список сайтов для типовых сценариев

Рассмотрим несколько практических примеров, как собрать список сайтов для раздельного туннелирования.

Сценарий 1: Нужно открывать заблокированные ресурсы (YouTube, Discord, Instagram), остальное — напрямую. Используйте include-режим. Зайдите на iplist, отметьте нужные сервисы, скачайте ip-list.json и импортируйте. Это самый простой и рекомендуемый способ.

Сценарий 2: Нужно, чтобы госуслуги и банк работали без VPN, а всё остальное — через VPN. Лучше использовать include-режим, но наоборот: добавьте в список все сайты, которые должны идти через VPN (заблокированные), а госуслуги оставьте вне списка. Так вы не будете пытаться перечислить все локальные адреса.

Сценарий 3: Играете в онлайн-игру и хотите, чтобы Discord работал через VPN, а игра — без VPN. На Windows можно настроить разделение по приложениям: добавьте Discord в исключения (без VPN) или, наоборот, добавьте игру в исключения. Но если игра использует античит (Valorant, League of Legends), разделение по приложениям может не работать. Тогда используйте include-режим по IP-адресам: добавьте подсети Discord в список «через VPN», а игра будет идти напрямую.

Сценарий 4: Нужно, чтобы только браузер работал без VPN, а все остальные приложения — через VPN. На Windows добавьте браузер в раздельное туннелирование приложений в режиме «без VPN». На Android можно настроить include-режим по приложениям, выбрав только нужные приложения для VPN.

Частые ошибки и способы их решения

Даже при правильном списке сайтов могут возникать проблемы. Вот типичные ошибки и их решения.

Ошибка 1: Трафик идёт «не туда». Чаще всего причина — перепутанная логика списка (include ↔ exclude). Проверьте, какой режим вы выбрали: «только выбранные через VPN» или «все, кроме выбранных». Если ожидали одно, а получили другое — переключите режим.

Ошибка 2: Изменения не применились. После правки списка нужно переподключить VPN. Новые правила маршрутизации применяются при установке соединения, а не «на лету». Отключите и снова включите VPN.

Ошибка 3: Нужного приложения нет в списке. На Android некоторые приложения (например, Gemini) не определяются как отдельные, поэтому их нет в списке. В этом случае добавьте приложение Google и используйте сервис через него. На Windows добавьте приложение по исполняемому файлу.

Ошибка 4: Раздела split tunneling нет в меню. Убедитесь, что у вас актуальная версия клиента с amnezia.org или официального GitHub. На iOS возможности разделения ограничены системой, поэтому некоторых опций может не быть.

Ошибка 5: Сайт не открывается через VPN, хотя IP-подсети добавлены. Возможно, вы добавили только домен, а не подсети. Или подсети устарели. Проверьте актуальность списка через iplist. Также помните, что AmneziaVPN поддерживает только IPv4.

Безопасность и конфиденциальность: зачем это нужно

Раздельное туннелирование — это не только удобство, но и элемент безопасности. В странах, где провайдеры обязаны блокировать VPN-серверы, утечка IP-адреса VPN-сервера может привести к его блокировке. Если вы используете include-режим и через VPN идут только заблокированные ресурсы, то при обращении к локальным сайтам ваш реальный IP не будет светиться, и вероятность того, что VPN-сервер попадёт в чёрные списки, снижается.

Кроме того, некоторые российские сервисы (например, Wildberries) могут ограничивать доступ, если видят, что пользователь использует VPN. Раздельное туннелирование позволяет заходить на такие сайты напрямую, а в Discord — через VPN, и при этом ни один из сервисов не узнает о VPN.

На Android, по данным официального блога Amnezia, настройки только по сайтам недостаточно, чтобы скрыть факт использования VPN. Даже если вы создадите отдельное рабочее пространство для российских приложений, они всё равно могут определить VPN. Поэтому на Android рекомендуется настраивать раздельное туннелирование и по сайтам, и по приложениям одновременно.

Ограничения и важные замечания

Раздельное туннелирование в AmneziaVPN имеет ряд ограничений, о которых стоит знать.

  • IPv6 не поддерживается. Все списки должны содержать только IPv4-адреса.
  • В подключении Amnezia Free раздельное туннелирование по IP-адресам недоступно. Эта функция доступна в Premium и Self-hosted.
  • На iOS и macOS разделение по приложениям невозможно, только по IP-адресам.
  • Некоторые приложения не поддаются разделению по приложениям: приложения из Microsoft Store, игры с античитом (Battlefield 6, Valorant, League of Legends). В таких случаях используйте разделение по IP-адресам.
  • Одновременная работа с другими VPN-клиентами не гарантируется (AnyConnect, OpenConnect).
  • Списки IP-подсетей могут устаревать. Регулярно обновляйте их через iplist.
  • Широкие подсети могут захватывать лишние адреса. Будьте готовы исключать конкретные IP, если что-то работает неправильно.

Также важно помнить, что разделение трафика настраивается на клиенте, а не на сервере. Сервер принимает только те пакеты, которые ему отправляет клиент, и не знает о том, что осталось за пределами туннеля. Поэтому одна и та же конфигурация на разных устройствах может вести себя по-разному, если списки приложений и адресов отличаются.

Вопросы и ответы

Какой список сайтов добавить в раздельное туннелирование Amnezia?

Список сайтов — это IP-подсети (CIDR) тех сервисов, которые вы хотите направить через VPN или, наоборот, исключить из VPN. Готовые списки можно скачать на iplist.opencck.org в формате Amnezia (IPv4 CIDR). Отметьте нужные ресурсы, скачайте ip-list.json и импортируйте его в настройки раздельного туннелирования сайтов. Для крупных сервисов (YouTube, Discord) обязательно указывайте подсети, а не просто домен.

Почему раздельное туннелирование Amnezia не работает?

Чаще всего причина в перепутанной логике списка: вы включили «только выбранные», ожидая логику «все, кроме выбранных» (или наоборот). Вторая частая причина — изменения не применились: после правки списка нужно переподключить VPN. Также проверьте, что нужное приложение реально добавлено в список и что у вас актуальная версия клиента с amnezia.org.

Чем отличается режим по приложениям от режима по адресам?

Режим по приложениям фильтрует трафик по программе-источнику: например, через VPN идёт только выбранный браузер, а остальные приложения — напрямую. Режим по адресам фильтрует по IP-адресам/подсетям, независимо от того, какое приложение обращается к адресу. Режим по адресам более точен и работает на всех платформах, тогда как по приложениям доступен только на Android и Windows (с ограничениями).

Можно ли использовать раздельное туннелирование в Amnezia Free?

В Amnezia Free раздельное туннелирование по IP-адресам недоступно. Эта функция доступна в Amnezia Premium и Self-hosted. В Free вы можете использовать только разделение по приложениям (если оно поддерживается на вашей ОС), но это ограничение может меняться, поэтому сверяйтесь с актуальной документацией.

Как добавить приложение в раздельное туннелирование на Windows?

В настройках раздельного туннелирования приложений нажмите кнопку «+» и выберите исполняемый файл (.exe) приложения. Чтобы найти нужный файл, используйте программу AppNetworkCounter от NirSoft — она покажет путь к исполняемому файлу для каждого процесса, выходящего в интернет. После добавления переподключите VPN.

Что делать, если сайт не открывается через VPN, хотя IP-подсети добавлены?

Проверьте, что вы добавили именно подсети, а не просто домен. Убедитесь, что список актуален — возможно, сервис сменил IP-адреса, и нужно обновить список через iplist. Также проверьте, что включён правильный режим (include/exclude) и что VPN переподключён после изменений. Если проблема остаётся, возможно, подсети слишком узкие или сервис использует IPv6, который Amnezia не поддерживает.