- Inicio
- Knowlebge base
- Túnel dividido en HAPP
Configuración del túnel dividido en el cliente HAPP

📑 Índice
- Introducción
- ¿Qué es el túnel dividido?
- Paso 1. Cómo gestiona HAPP el tráfico
- Paso 2. Ejemplos de configuración del túnel dividido
- Escenario 1. Todo el tráfico de Internet a través de VPN, excepto sitios web e IP rusas
- Escenario 2. Todo el tráfico de Internet directo, excepto los grandes servicios bloqueados
- Escenario 3. Todo el tráfico de Internet directo, excepto sitios web seleccionados
- Escenario 4. Todo el tráfico de Internet directo, excepto aplicaciones seleccionadas
- Escenario 5. Discord a través de VPN, juegos directamente
- Escenario 6. Red local directamente
- Escenario 7. Sitios diferentes a través de ubicaciones VPN diferentes
- Preguntas frecuentes
Introducción
El túnel dividido te permite dividir tu tráfico de Internet. Tú eliges qué pasa por la VPN y qué pasa directamente por tu conexión normal. HAPP sigue funcionando y el tráfico se separa automáticamente.
¿Qué es el túnel dividido?
El túnel dividido es una función que te permite enviar solo una parte de tu tráfico a través de la VPN.
Esto resulta útil cuando quieres:
- 🌐 Acceder a sitios web o servicios bloqueados a través de la VPN
- 🏠 Mantener los sitios web locales funcionando directamente
- 📱 Usar la VPN solo para aplicaciones seleccionadas
- 🎮 Reducir los retrasos en los juegos mientras mantienes las aplicaciones de chat en la VPN
Paso 1. Cómo gestiona HAPP el tráfico
HAPP utiliza el núcleo Xray y reglas de enrutamiento flexibles para gestionar el tráfico. En pocas palabras, tú creas reglas y HAPP las comprueba una por una, de arriba abajo. En cuanto una regla coincide, HAPP aplica esa acción y deja de comprobar el resto.
- ⚠️ El orden de las reglas es muy importante. HAPP lee las reglas de arriba abajo y se detiene en la primera coincidencia.
¿Qué es una regla?
Una regla tiene tres partes:
- Tipo: lo que comprueba HAPP. Por ejemplo, IP, dominio o nombre de aplicación.
- Valor: lo que quieres que coincida. Por ejemplo,
youtubeoru. - Acción: lo que HAPP debe hacer con ese tráfico.
Acciones posibles:
- 🟢 PROXY: enviar el tráfico a través de la VPN
- 🔵 DIRECTO — enviar el tráfico fuera de la VPN
- 🔴 BLOQUEAR — bloquear la conexión
Tipos de reglas en HAPP
- DOMINIO / SUFIXO DE DOMINIO — Para un sitio específico, como
example.com - GEOSITE — Para un servicio grande con muchos dominios, como YouTube
- GEOIP — Para rangos de IP de un país, como
ru - PROCESS-NAME — Para una aplicación de escritorio, como
Discord.exe - Proxy por aplicación — Para seleccionar aplicaciones en un teléfono
¿Qué son GeoIP y GeoSite?
No es necesario añadir miles de IP o dominios manualmente. HAPP utiliza bases de datos integradas y las actualiza automáticamente.
GeoIP agrupa rangos de IP por país o servicio
GeoSite agrupa dominios para grandes servicios que utilizan muchos dominios técnicos ocultos
💡 Consejo: Utiliza GEOSITE para plataformas grandes. Utiliza DOMAIN para sitios web pequeños.
Paso 2. Ejemplos de configuración de túnel dividido
Abre HAPP y ve a: Configuración → Reglas de enrutamiento
Escenario 1. Todo el tráfico de Internet a través de VPN, excepto los sitios web y las direcciones IP rusas
Esta configuración es útil cuando quieres mantener la VPN activada todo el tiempo, pero seguir abriendo sitios web o aplicaciones rusas directamente.
🛠️ Pasos:
- Abre las reglas de enrutamiento
- Pulsa
+para añadir un nuevo bloque de reglas - Mueve este bloque a la parte superior
- Añade estas condiciones:
- Tipo:
GEOIP→ Valor:ru - Tipo:
GEOSITE→ Valor:ru
- Tipo:
- Establece la acción de este bloque en DIRECTO
- Asegúrate de que la regla predeterminada sea PROXY
- Guarda
✅ Resultado:
- Sitios web e IP rusas → directo
- Todo lo demás → VPN
Escenario 2. Todo Internet directo, excepto los grandes servicios bloqueados
Esto resulta útil cuando deseas utilizar la VPN solo para servicios como YouTube, Instagram o Netflix.
🛠️ Pasos:
- Establece la regla predeterminada en DIRECTO
- Pulsa
+para crear un nuevo bloque de reglas - Muévelo a la parte superior
- Añade reglas GEOSITE como:
youtube,instagram,netflix - Establece la acción para este bloque en PROXY
- Guarda
✅ Resultado:
- La mayor parte de Internet → directo
- Servicios bloqueados seleccionados → VPN
Escenario 3. Todo Internet directo, excepto los sitios web seleccionados
Esto funciona bien cuando solo necesitas la VPN para unos pocos sitios web.
🛠️ Pasos:
- Establece la regla predeterminada en DIRECTO
- Crea un nuevo bloque de reglas encima de los demás
- Añade los sitios web que necesites con el tipo DOMAIN — por ejemplo,
chatgpt.com,x.com - Establece la acción en PROXY
- Guarda
✅ Resultado:
- Solo los sitios web seleccionados → VPN
- Todo lo demás → directo
Escenario 4. Todo el tráfico de Internet directo, excepto las aplicaciones seleccionadas
📱 En iPhone o Android
Puedes usar el proxy por aplicación en dispositivos móviles. Elige si solo las aplicaciones seleccionadas pasan por la VPN, o al contrario, y luego marca las aplicaciones que desees.
- Abre Per-App Proxy
- Elige el modo: que solo las aplicaciones seleccionadas pasen por la VPN, o al contrario
- Selecciona las aplicaciones
- Guarda si es necesario
💻 En Windows, macOS o Linux
- Abre las reglas de enrutamiento
- Añade una regla con el tipo PROCESS-NAME
- Introduce el nombre exacto del archivo de la aplicación —por ejemplo,
telegram.exe - Establece la acción en PROXY
- Mantén la acción predeterminada como DIRECT
✅ Resultado:
- Solo las aplicaciones seleccionadas → VPN
- Resto del tráfico → directo
Escenario 5. Discord a través de VPN, juego directo
Esta configuración es útil cuando quieres usar el chat de voz a través de VPN, pero quieres un ping más bajo en el propio juego.
🛠️ Pasos:
- Crea un bloque de reglas para Discord:
- Tipo:
PROCESS-NAME→ Valor:Discord.exe→ Acción: PROXY
- Tipo:
- Mueve este bloque a la parte superior
- Crea un bloque de reglas para el juego:
- Tipo:
PROCESS-NAME→ Valor:EscapeFromTarkov.exe - Añade también el lanzador si es necesario:
BsgLauncher.exe - Acción: DIRECTO
- Tipo:
- Guarda
✅ Resultado:
- Discord → VPN
- Juego → conexión directa (ping más bajo)
Escenario 6. Red local directa
Utiliza esta opción si deseas mantener el acceso a tu router, impresora o dispositivos domésticos inteligentes mientras la VPN está activada.
🛠️ Pasos:
- Abre Configuración
- Activa Omitir el proxy del sistema para direcciones locales
- Guarda si es necesario
✅ Resultado:
- Se puede acceder directamente a los dispositivos locales
- La VPN no interrumpe el acceso a tu red doméstica
Escenario 7. Sitios diferentes a través de ubicaciones VPN distintas
- ⚙️ Esta es una configuración avanzada.
Si quieres acceder al Sitio A a través de un servidor VPN y al Sitio B a través de otro, las reglas básicas normales no son suficientes.
Qué hacer:
- Utiliza perfiles de enrutamiento JSON avanzados
- Imporlos a HAPP
- Preparar conexiones salientes independientes para cada ruta
Preguntas frecuentes
❓ He añadido un sitio con DOMAIN, pero los vídeos o las imágenes no se cargan
Muchos servicios utilizan dominios ocultos adicionales para la entrega de vídeos, imágenes o contenido. Sustituye una regla simple DOMAIN por una regla GEOSITE para ese servicio.
❓ He configurado reglas, pero el tráfico sigue yendo por el camino equivocado
Comprueba primero el orden de las reglas. HAPP lee las reglas de arriba abajo. Si una regla general está por encima de una regla específica, es posible que la regla inferior nunca se utilice.
❓ He perdido el acceso a los dispositivos locales
Asegúrate de que la opción Omitir el proxy del sistema para direcciones locales está activada en Ajustes.
📌 Notas finales
Empieza primero con una configuración sencilla:
- Predeterminado DIRECTO: si solo quieres VPN para unas pocas aplicaciones o sitios web
- Predeterminado PROXY: si quieres que casi todo pase por la VPN
A continuación, añade tus excepciones por encima de la regla predeterminada.
- ⚠️ El orden de las reglas lo decide todo.
