Системный прокси живёт в настройках Windows, а не в Happ
Когда Happ включает системный прокси, он прописывает свой адрес в настройки операционной системы. Дальше решение о том, пойдёт программа через прокси или мимо, принимает не клиент, а сама система и конкретное приложение.
Звучит как мелочь, но из этого следует всё поведение, которое потом выглядит необъяснимым. Приложение обязано спросить у системы, есть ли прокси, и согласиться его использовать. Браузеры так и делают. А программа, которая ходит в сеть напрямую и системные настройки не читает, продолжит ходить напрямую, сколько бы переключателей вы ни щёлкали в клиенте.
Отсюда классическая картина: сайт в браузере открывается через VPN, а игра или мессенджер идут мимо. Ничего не сломано, просто эти программы не обязаны читать настройку, которую вы поменяли.
Редактируемый список исключений появился в 4.2.1
У системного прокси есть список адресов, которые идут напрямую в обход него. Обычно туда попадают локальные адреса: соседние машины в сети, домашние устройства, внутренние ресурсы.
До версии 4.2.1 этот список был фиксированным. В релизе от 4 сентября 2026 года его сделали редактируемым, и это меняет практику. Теперь можно вписать туда то, что должно ходить мимо туннеля: банковский адрес, который не любит чужие адреса, рабочий ресурс, сетевой принтер.
Что именно лежит в этом списке по умолчанию, в документации не описано, поэтому перечислять его состав здесь мы не станем. Посмотреть свой можно прямо в настройках клиента.
Не путайте этот список с категориями маршрутизации внутри самого туннеля. Там тоже есть правило «идти напрямую», но работает оно на другом уровне и описано в материале про три категории трафика.
Чем это отличается от локального порта приложения
Два механизма легко спутать, потому что оба называются словом «прокси».
Локальный порт: Happ слушает на вашей машине, а вы вручную прописываете его адрес в настройках нужной программы. Работает только для тех программ, где вы это сделали. Номера портов и способы авторизации разобраны в материале про локальные порты Happ.
Системный прокси: Happ прописывает адрес один раз в настройки системы, и его подхватывают все программы, которые умеют это читать. Руками ничего прописывать не нужно, но и контроля меньше.
Первый способ точнее, второй удобнее. Ни тот ни другой не покрывает программы, которые системные настройки игнорируют. Для полного охвата существует режим туннеля, разница между режимами разобрана в материале про режимы работы Happ.
Где это пересекается с Per-App Proxy
В том же релизе 4.2.1 появилась ещё одна вещь: прокси для отдельных приложений на провайдере Xray TUN. Задача у неё обратная списку исключений.
Список исключений отвечает на вопрос, что пустить мимо, когда по умолчанию всё идёт через прокси. Выбор отдельных приложений отвечает на вопрос, что пустить через туннель, когда остальное идёт напрямую. Один инструмент вычитает, другой добавляет, и работают они на разных уровнях: первый на уровне системного прокси, второй внутри туннеля на конкретном провайдере.
Практическое правило простое. Если через VPN должно идти почти всё и мимо нужно пустить пару адресов, удобнее список исключений. Если наоборот, через VPN нужны две программы из двадцати, удобнее выбор приложений.
Если программа упорно идёт мимо, сначала проверьте список исключений: сброс настроек клиента этот список вернёт к исходному виду вместе со всем остальным.