На текущий момент мы рекмендуем для протокола VLESS использовать приложение Koala Clash. Это связано с тем, что последние релизы clash-verge-rev нестабильны. Если вам нужно настроить Split Tunneling, вы можете смело использовать эту инструкцию и для приложения Koala, которое мы рекомендуем. Принцип настройки — полностью одинаковый, лишь немного отличается интерфейс.
Если у вас ещё не установлено приложение Clash Verge Rev и не настроено подключение к VPN, сначала выполните установку и настройку по этой инструкции.
Как Clash управляет трафиком? Основы настройки Clash Verge Rev
Что такое базы GeoIP и GeoSite?
Сценарии настройки Split Tunneling в Clash Verge Rev
- Сценарий 1: Весь интернет через VPN, кроме российских сайтов и IP
- Сценарий 2: Весь интернет напрямую, кроме YouTube и других «крупных» сайтов (GeoSite)
- Сценарий 3: Весь интернет напрямую, кроме выбранных сайтов (простые домены)
- Сценарий 4: Весь интернет напрямую, кроме выбранных приложений
- Сценарий 5: Discord через VPN, игра напрямую
Что такое Split Tunneling
Split Tunneling — это функция, которая позволяет разделить ваш интернет-трафик. Вы можете решить, какой трафик будет идти через VPN, а какой — напрямую. Эта функция удобна тем, что вам не придётся постоянно включать и выключать VPN, чтобы получить доступ к разным сайтам и приложениям. Приложение VPN будет работать постоянно, а с помощью сплит-туннелирования трафик будет автоматически разделяться, что делает использование очень удобным.
Это особенно полезно, когда нужно:
- Получить доступ к заблокированным в России сервисам (например, ChatGPT, Google Gemini, Grok), но при этом иметь прямой доступ к российским сайтам (например, «Госуслуги»), которые могут быть недоступны, если вы подключены к VPN за пределами России.
- Использовать VPN только там, где нужно: для выбранных сайтов или приложений. Остальное будет работать напрямую, без VPN. Так не придётся каждый раз включать и выключать его.
Как Clash управляет трафиком Основы настройки Clash Verge Rev
Эта часть инструкции поможет вам разобраться в основных понятиях Clash, чтобы вы могли легко настроить программу под свои задачи.
Что такое правила
Правила — это команды, которые задаёте Clash. Они определяют, что делать с тем или иным интернет-трафиком.
Каждое правило состоит из трех частей:
- Тип правила — по какому признаку проверяется трафик (например, GEOIP, DOMAIN, PROCESS-NAME).
- Содержимое правила — значение для проверки (например, RU для GEOIP, youtube.com для DOMAIN).
- Политика прокси — что делать с трафиком, который соответствует условию правила (тип + содержимое).

Программа проверяет трафик по очереди, начиная с первого правила. Как только трафик совпадает с условием правила, применяется указанная политика прокси — то есть решается, что делать с этим трафиком: пустить напрямую, отправить через VPN или заблокировать. После этого остальные правила уже не проверяются. Поэтому порядок правил очень важен.
Типы правил
Clash поддерживает огромное количество типов правил. Ниже список некоторых вариантов правил, которые есть в Clash, с короткими пояснениями. Но в этой инструкции мы будем разбирать только несколько наиболее распространённых и реально нужных в повседневной настройке.
- DOMAIN — для конкретного сайта (например,
example.com). - DOMAIN-SUFFIX — для всех сайтов с таким окончанием (например,
.ru→ охватит yandex.ru, gosuslugi.ru и др.). - DOMAIN-KEYWORD — для сайтов, где в адресе есть ключевое слово (например,
bestshop→ bestshop.com, anime.bestshop.com). - DOMAIN-REGEX — по регулярному выражению (сложный вариант, используется редко).
- GEOSITE — готовые списки сайтов по категориям (например,
geosite:youtube). - GEOIP — готовые списки IP-адресов по странам (например,
geoip:ru). - SRC-GEOIP — как GEOIP, но проверяет страну откуда идёт трафик.
- IP-ASN — правило по ASN (номер интернет-провайдера).
- SRC-IP-ASN — проверяет провайдера источника.
- IP-CIDR — диапазон IP-адресов в формате сеть/маска (например, 203.0.113.0/24).
- IP-CIDR6 — то же самое, но для IPv6.
- SRC-IP-CIDR — диапазон исходных IP.
- IP-SUFFIX — IP с определённым окончанием (используется редко).
- SRC-IP-SUFFIX — для исходного IP с окончанием.
- SRC-PORT — правило по порту источника (например, 443).
- DST-PORT — по порту назначения (например, 80 или 443).
- IN-PORT — по локальному порту, через который подключается программа.
- DSCP — правило по DSCP (метка качества обслуживания, используется редко).
- PROCESS-NAME — по имени программы (например, Telegram.exe).
- PROCESS-PATH — по пути к программе на диске.
- PROCESS-NAME-REGEX — по имени программы с использованием регулярного выражения.
- PROCESS-PATH-REGEX — по пути программы с регулярным выражением.
- NETWORK — правило по типу сети (TCP/UDP).
- UID — по идентификатору пользователя в системе (в Linux).
- IN-TYPE — по типу подключения (например, TUN).
- IN-USER — по имени пользователя в системе.
- IN-NAME — по имени входящего интерфейса.
- SUB-RULE — вложенные правила.
- RULE-SET — подключение заранее подготовленного набора правил.
- AND / OR / NOT — логические операторы для объединения условий.
- MATCH — универсальное правило «всё остальное».
Варианты политики прокси
- DIRECT — отправить напрямую, минуя VPN.
- REJECT — заблокировать с возвратом ошибки.
- REJECT-DROP — заблокировать «тихо», без ответа.
- PASS — передать проверку дальше по списку правил.
- [Имя группы или сервера] — направить трафик через выбранный VPN-сервер или группу (например, VPNVezdehod).
Что такое базы GeoIP и GeoSite
Чтобы вам не приходилось вручную создавать длинные списки IP-адресов или сайтов, Clash использует готовые базы данных.
GeoIP
Это база IP-адресов, сгруппированная и по странам, и по крупным интернет-сервисам
Примеры стран: RU, US, ES, TR, FI
Примеры сервисов: FACEBOOK, GOOGLE, NETFLIX, TELEGRAM, TWITTER, TOR
Можно написать правило geoip:RU или geoip:NETFLIX — и одним этим правилом охватить либо целую страну, либо сервис.
База GeoIP существует в двух форматах:
- Country.mmdb — стандартный бинарный формат MaxMind DB (
.mmdb). Clash по умолчанию использует именно этот формат. - geoip.dat — тот же набор данных, но в формате
.dat, наполнение может отличаться от Country.mmdb. Чтобы clash verge rev использовал этот файл, нужно в config.yaml приложения clash выставить параметр geodata:true.
GeoSite
Это база доменов (сайтов), собранная и поддерживаемая сообществом. Такие базы позволяют одним правилом охватить сразу целый сервис.
Почему в GeoSite есть одни сайты, а других нет?
Крупные сервисы (YouTube, Google, Netflix и др.) используют множество доменов для корректной работы. Например, YouTube — это не только youtube.com. Когда вы открываете сайт, браузер дополнительно загружает данные с десятков других доменов: региональных (youtube.co.hu, youtube.co.cr), технических (youtubei.googleapis.com, wide-youtube.l.google.com) и вспомогательных (ggpht.cn и др.).
Если настроить обычное правило только по одному домену, например DOMAIN youtube.com, сервис будет работать некорректно. Почему? Потому что при открытии сайта часть данных подгружается с других адресов. Видео может идти с домена googlevideo.com, картинки — с ggpht.cn, интерфейс — с youtubei.googleapis.com и т. д. Если эти адреса не учесть в правилах, они будут идти в обход VPN (или блокироваться), и в итоге: видео не запускается, картинки не появляются, кнопки и комментарии не работают.
Именно поэтому в базе GeoSite для YouTube (и других крупных сервисов) собраны все связанные домены. Одного правила geosite:youtube достаточно, чтобы сервис полностью функционировал.
Но важно понимать: GeoSite не содержит все сайты подряд. В базу попадают только крупные и востребованные сервисы. Для менее популярных сайтов правила придётся создавать вручную или использовать правила DOMAIN.
Как посмотреть наполнение баз GeoIP и GeoSite
Чтобы понимать, что именно содержат базы GeoIP и GeoSite и как использовать эту информацию в правилах, можно воспользоваться онлайн-просмотрщиком.

Внутри базы данные сгруппированы по категориям.
- В GeoIP это могут быть страны (RU, US, ES) или сервисы (NETFLIX, FACEBOOK, GOOGLE).
- В GeoSite это могут быть сервисы вроде YOUTUBE, TELEGRAM, TWITTER.
Каждую категорию можно раскрыть и посмотреть детализацию:
- для GeoIP это списки IP-сетей,
- для GeoSite это списки доменов.
Как использовать:
В правилах Clash указывается именно категория, а не отдельные IP или домены. Например:
geoip:ru— применить правило ко всем IP-адресам России;geosite:youtube— применить правило ко всем доменам YouTube.
Просмотрщик помогает:
1. Заранее понять, что именно попадёт под ваше правило.
2. Узнать, какие категории вообще есть в базе, и выбрать подходящую для своих задач.
Сценарии настройки Split Tunneling в Clash Verge Rev
Чтобы работали правила маршрутизации, нужно выбрать режим «Правила». В этом режиме Clash применяет заданные вами условия: какой трафик отправлять через VPN, какой — напрямую, а какой можно заблокировать.

Сценарии настройки
Ниже — только настройка через визуальный интерфейс приложения Clash Verge Rev. YAML-конфигурации не разбираем в этой инструкции. Если вам нужны расширенные возможности, используйте YAML самостоятельно или обратитесь к сообществу в нашей Telegram группе.
Сценарий 1: Весь интернет через VPN, кроме российских сайтов и IP
Для настройки используем базу GeoIP (Country.mmdb), потому что в ней уже собраны все IP-адреса России, и нам не нужно вручную добавлять их в правила.
1. Откройте редактирование правил активного профиля.

2. Добавьте правило типа GEOIP: содержимое RU → политика DIRECT. Переместите это правило в самый верх. DIRECT обозначает, что весь трафик, подходящий под условия этого правила пойдёт мимо VPN.

Сценарий 2: Весь интернет напрямую, кроме YouTube и других «крупных» сайтов (GeoSite)
Для YouTube и других крупных сервисов нельзя использовать одно правило DOMAIN (по доменному имени, например youtube.com), потому что такие сервисы работают через десятки разных доменов. Чтобы учесть их все, используйте базы GeoSite.
Если вам нужно смаршрутизировать трафик для какого-то сайта, сначала проверьте его в онлайн-просмотрщике.
- Если сайт есть в базе GeoSite — используйте правило GEOSITE.
- Если сайта в базе нет — используйте DOMAIN (или другое, которое подходит под вашу задачу).
1. Откройте редактирование правил активного профиля.

2. Удалите правило, которое маршрутизирует весь трафик через группу VPNVezdehod, то есть через VPN.

3. Добавьте правило GEOSITE: youtube → VPNVezdehod. Разместите выше всех правил.

4. При необходимости добавьте другие крупные сервисы через GEOSITE: например, netflix → VPNVezdehod. Найти, поддерживаемые сервисы в базе GEOSITE вы можете с помощью онлайн просмотрщика.
5. Добавьте правило MATCH: → DIRECT. И разместите ниже всех правил.
MATCH → DIRECT — это правило «для всего остального». Оно срабатывает, если трафик не подошёл ни под одно из правил выше. Обычно его ставят в самый конец списка, чтобы гарантировать: весь «неразобранный» трафик идёт напрямую без VPN.

6. Сохраните.
Сценарий 3: Весь интернет напрямую, кроме выбранных сайтов (простые домены)
В этом сценарии весь трафик идёт напрямую (DIRECT), а только выбранные сайты будут отправляться через VPN.
⚠️ Важно: для некоторых крупных сервисов (YouTube, Google, Netflix и др.) нельзя использовать одно правило DOMAIN, потому что такие сервисы работают через десятки разных доменов. Чтобы учесть их все, нужно использовать базы GeoSite.
Если вам нужно смаршрутизировать трафик для какого-то сайта, сначала проверьте его в онлайн-просмотрщике.
- Если сайт есть в базе GeoSite — используйте правило GEOSITE.
- Если сайта в базе нет — используйте правило DOMAIN.
1. Откройте редактирование правил активного профиля.

2. Удалите правило, которое маршрутизирует весь трафик через группу VPNVezdehod, то есть через VPN.

3. Для каждого сайта добавьте правило DOMAIN: пример.com → VPNVEZDEHOD. Разместите эти правила выше общих.

4. Добавьте правило MATCH: → DIRECT. Разместите ниже всех правил.

5. Сохраните.
Сценарий 4: Весь интернет напрямую, кроме выбранных приложений
1. Откройте редактирование правил активного профиля.

2. Удалите правило, которое маршрутизирует весь трафик через группу VPNVezdehod, то есть через VPN.

3. Добавьте правило PROCESS-NAME: имя процесса → VPNVEZDEHOD. Разместите выше общих правил.

4. Добавьте правило MATCH: → DIRECT. Разместите ниже всех правил.

5. Сохраните.
Сценарий 5: Discord через VPN, игра напрямую
Цель: голос и чаты Discord — через VPN. Игра — напрямую без VPN.
Как узнать имена процессов: запустите приложение, откройте Диспетчер задач Windows и найдите имя процесса игры (*.exe).
Пример: у Escape from Tarkov часто используются процессы EscapeFromTarkov.exe и BsgLauncher.exe.
1. Откройте редактирование правил активного профиля.

2. Добавьте правило PROCESS-NAME: Discord.exe → VPNVEZDEHOD. Переместите выше общих правил.

3. Добавьте правило PROCESS-NAME: [имя исполняемого файла игры] → DIRECT.

4. При необходимости добавьте PROCESS-NAME: BsgLauncher.exe → DIRECT (если лаунчер игры использует сеть).
5. Сохраните.
Сценарий 7: Разные сайты через разные локации VPN
Если вы дочитали до этого сценария — поздравляем! Это уже уровень «высший пилотаж» в настройках.
Иногда нужно, чтобы разные сайты открывались через VPN в разных странах. Например:
- YouTube — через сервер в США,
- какой-нибудь европейский сервис — через сервер в Эстонии.
Чтобы так сделать, нужно:
1. Создать несколько групп прокси по локациям.
Например:
US_VPNVEZDEHOD— группа с серверами в США.EE_VPNVEZDEHOD— группа с серверами в Эстонии.
2. Добавить правила для сайтов.
GEOSITE,youtube → US_VPNVEZDEHOD— YouTube идёт через США.DOMAIN,example.ee → EE_VPNVEZDEHOD— сайт example.ee идёт через Эстонию.
3. В конце оставить правило по умолчанию MATCH → DIRECT или MATCH → VPN — в зависимости от сценария.
В итоге Clash будет автоматически отправлять трафик на разные сайты через нужные страны.
1. Откройте редактирование групп прокси активного профиля.

2. Создайте/переименуйте группы по локациям и добавьте в них нужные узлы.

3. Откройте редактирование правил активного профиля.

4. Теперь в Политике прокси вы можете использовать созданные Группы прокси и таким образом маршрутизировать трафик для различный правил через разные локации.


5. Сохраните.
А если нужного сценария здесь нет (или у вас остались вопросы) — напишите в нашу группу. Мы поможем настроить всё под ваши задачи и дополним инструкцию.