Диагностика
Kill Switch, разделение трафика, мультиплексирование и логи.
Клиент устроен так, чтобы отвечать на вопрос «почему не работает», а не молчать. Ниже — что именно он проверяет и как читать его ответы.
Kill Switch
Защита от утечки: если трафик пошёл в обход туннеля, соединения рвутся.
Признак утечки — выход с вашего обычного адреса. Клиент запоминает адрес, с которого компьютер выходит в интернет без VPN (снять его можно только пока туннель не поднят), и сравнивает с тем, что видно снаружи при включённом VPN. Совпало — значит трафик течёт мимо, и это утечка.
Так сделано намеренно. Проверка «выход обязан совпасть с адресом сервера точки» выглядит логичной, но неверна: у многих операторов адрес, на который вы приходите, и адрес, с которого сервер выпускает трафик, — разные. Такая проверка объявляла бы утечкой нормальную работу и рвала связь по кругу.
Отдельные случаи:
- Проверить не удалось. Соединения рвутся, но не сразу: нужно три неудачных проверки подряд. Одиночный сбой — обычное дело, а разрыв обрывает и саму проверку, из-за чего система не смогла бы выйти из этого состояния.
- Адрес без VPN неизвестен. Вердикта нет, соединения не рвутся. «Не знаю» — не то же самое, что «утечка».
- Предупреждение висит, пока его не закроют. Это не уведомление о ходе дел, а состояние, в котором вы находитесь: у вас разорваны соединения.
Разделение трафика

Наборы — это готовые списки сайтов и адресов: мессенджеры, видео, реестр РКН, обновления систем. Каждый набор можно направить мимо VPN, через VPN или заблокировать. Свои адреса и свои списки по ссылке добавляются там же.
Списки скачивает само приложение, а не ядро. Ядро загружает их по своим же правилам — то есть маршрут загрузки решают ровно те настройки, которые этой загрузкой и настраиваются: пойдёт через туннель — умрёт вместе с мёртвой точкой. Клиент умеет обе дороги и знает исход каждой попытки.
Мультиплексирование
Все запросы идут через одно соединение: страницы открываются быстрее, а наружу виден один длинный поток вместо десятков коротких сеансов.
Работает, только если это умеет и сервер. Поэтому переключатель не верит себе на слово: включив, он проверяет действующую точку и, если та замолчала, возвращает всё как было и говорит об этом. Настройка, способная незаметно оставить без связи, обязана уметь откатываться сама.
Логи

На вкладке Логи видно каждое соединение: какое приложение, куда шло и по какому
правилу ушло — через точку или мимо. Это самый быстрый способ проверить, что набор
правил действительно работает: если сайт должен идти мимо VPN, в строке будет
DIRECT.
Что клиент отправляет
Диагностические отчёты уходят, только если вы согласились. Обращение через форму отправляете вы сами — текст, версия и техническая обстановка. Ни трафик, ни адреса сайтов, которые вы открываете, клиент никуда не передаёт.
Отдельно: соединения с Anthropic и Claude клиент не трогает никогда — ни маршрутом, ни разрывом Kill Switch. Это правило стоит раньше всех остальных.