Доступ к нейросетям из России: Claude, ChatGPT, Gemini и другие ИИ-инструменты
ИИ-инструменты для кода вроде Claude часто отказываются работать по региону: клиент не может подключиться к серверу и висит на этапе онбординга (onboarding), а часть запросов по https просто не проходит. Разбираем, какими способами это обходят из России, чем они отличаются и как раздать нужный канал только тем приложениям, которым он действительно нужен, не заворачивая в прокси весь трафик машины.
Какими путями получают доступ к нейросетям
Способов, по сути, три, и у каждого своя цена.
Агрегатор или платформа-посредник. Сервис вроде агрегатора нейросетей держит доступ к десяткам моделей на своей стороне и продаёт его через веб-интерфейс, Telegram-бота или собственный API. Вы платите рублём (подпиской или за фактическое использование), а сервис сам решает вопрос доступа к зарубежным провайдерам. Это удобно, когда вам нужен чат в браузере: зашли, задали вопрос, получили ответ. Для работы через официальный клиент или через оригинальный API это подходит хуже: между вами и моделью стоит посредник со своей тарификацией и своими правилами.
Полный VPN. Поднимаете туннель и заворачиваете в него весь трафик компьютера. Доступ к нейросети появляется, но вместе с ним в туннель уходит и всё остальное: банк-клиент, локальные сервисы, российские сайты. Плюс общий VPN обычно заметно режет скорость. Про то, чем разведение по приложениям отличается от сплошного туннеля, мы подробнее пишем в разборе нейросеть и VPN.
Прокси только для нужных приложений. Трафик клиента ИИ идёт через прокси, весь остальной трафик остаётся на обычном канале провайдера. Именно этот путь мы реализуем в Proxy Control для Windows: разводим трафик по приложениям, а не по всей машине.
Как дать доступ конкретному приложению, а не всей системе
Windows не умеет разводить трафик по приложениям штатными средствами: маршрут задаётся по адресу назначения, а не по тому, какая программа его открыла. Мы обходим это так: поднимаем виртуальный сетевой адаптер (TUN) на движке sing-box, забираем в него весь трафик машины и раздаём его по правилам, привязанным к имени процесса.
Каналов четыре:
- Дом, обычный интернет вашего провайдера.
- VPN, ваш узел (узлы берутся из клиента Sota).
- Прокси, через HTTP CONNECT, с персональными реквизитами по вашему ключу.
- Блок, соединение отклоняется.
Вы назначаете каждому приложению свой канал. Клиент Claude уходит в прокси, браузер с российскими сервисами остаётся дома, что-то ненужное отправляете в блок. Это решает главную задачу: доступ к нейросети появляется только там, где нужен, и не тянет за собой весь остальной трафик.
Неизвестное блокируется
Приложение, которому канал не назначен, в интернет не выйдет. Новые программы появляются в списке со статусом «ожидает», и вы распределяете их вручную. В конфиге правила это выглядит как поле enable со значением false, пока вы не переведёте его в true, назначив канал. Так сделано намеренно: явный отказ лучше незаметной утечки. Если завтра на машине появится новый процесс, он не уйдёт в сеть мимо ваших правил только потому, что вы про него забыли.
У подхода есть честное ограничение. Правило работает по имени файла процесса: любой процесс с именем chrome.exe получит канал, назначенный Chrome. От случайностей это защищает, от намеренного обхода нет.
Claude через прокси: почему канал зафиксирован
Для клиента Claude канал сменить нельзя, он всегда идёт через прокси. Это защита от ситуации, когда он случайно уйдёт домой или в VPN и вы этого не заметите, потому что чат вроде бы открылся.
Для приложений на прокси мы отдельно закрыли UDP и IPv6: иначе QUIC ушёл бы мимо HTTP-прокси, и часть трафика утекла бы напрямую. DNS при этом работает по DoH.
Живую картину показывает сверка через локальный API sing-box: видно, каким каналом идёт каждый процесс на самом деле, а не что написано в конфиге. Плюс три собственные пробы (копии curl, прибитые к каналам) запрашивают внешний IP и показывают три разных адреса. Если IP канала совпал с домашним, программа пишет про утечку, а не красит статус в зелёный.
Что происходит, когда прокси или узел недоступны
Мы держим политику fail-closed. Если прокси не отвечает, Claude и прокси-приложения уходят в блок, а не домой. Если мёртв узел VPN, то же самое для VPN-приложений. Смысл простой: молчащий канал не повод отправлять трафик открытым путём, где вы этого не ждёте.
Пока туннель пересобирается, мы ставим блокирующее правило брандмауэра. Трафик в эти секунды не уходит мимо маршрутов, а просто встаёт на несколько секунд.
Отдельно про VPN: узлы берутся из клиента Sota. Нет Sota, нет канала VPN, остальные каналы при этом работают.
Что видно на карточках моделей и в интерфейсе
Веб-интерфейсы нейросетей тянут много статики со сторонних доменов: иконки моделей, превью карт (cardsv2), картинки в форматах png, image и video. У Алисы, например, часть таких ресурсов раздаётся с адресов вида https://yastatic.net/s3/web-alice-images/, и в разметке карточек встречаются суффиксы плотности x2 и x3, версии v2 и orig для оригинального размера. Если завернуть в прокси только процесс клиента, а браузер оставить дома, эта статика продолжит грузиться обычным каналом, и картинки не будут проходить лишний крюк через узел. Именно поэтому важно разводить трафик по приложениям, а не тянуть всё разом.
Для Алисы (alice.yandex.ru) как отдельной платформы работает та же логика: назначаете процессу нужный канал, и запросы type изображений или видео идут туда, куда вы указали.
Установка и запуск
Ставится всё локально. Распаковываете архив и запускаете Install.bat. Python и sing-box лежат внутри, интернет при установке не нужен, ставить заранее ничего не требуется.
Для работы нужен ключ вида CPC-XXXXXX-XXXXXX, один ключ на один компьютер. По нему программа получает срок действия и персональные реквизиты прокси.
Туннель поднимается сам при запуске программы, старт проходит 15 шагов с проверками. Пока идёт старт, кнопка запуска Claude погашена и показывает номер шага, например Запускаю… 11/15. Не открывайте Claude вручную в этот момент: программа откроет его сама, иначе вы получите два запуска.
Поднятие туннеля не требует ни Sota, ни живого прокси, только активную лицензию и готовый ПК. Если прокси молчит, кнопка запуска Claude неактивна (ходить ему всё равно некуда), но маршрутизация остальных приложений продолжает работать.
Почему туннель поднимается сразу
Весь перехват и вся блокировка неизвестных программ делаются самим TUN. Пока sing-box не запущен, программа ничего не видит и ничего не закрывает, трафик идёт мимо неё через обычный адаптер. Поэтому состояния «программа работает, но всё заблокировано» не бывает: чтобы блокировать, нужно поднять туннель. Отсюда правило: программа работает, значит трафик под контролем. Если туннель поднять не удалось, на главном экране так и написано, с причиной.
Смена канала и перезапуск
После смены канала у приложения нужно нажать «Применить маршруты». Показывается подтверждение с отсчётом 10 секунд. Claude на эти секунды теряет соединение и восстанавливается сам: применение требует перезапуска туннеля, иначе он мог бы утечь мимо правил в момент пересборки.
Кнопка «Перезапустить Claude» закрывает и открывает клиент заново, туннель при этом не трогается. А «Остановить Claude» и «Закрыть программу» гасят туннель целиком (нужен UAC) и закрывают Claude. После этого сеть работает обычным образом, без правил. Это же аварийный выход, если что-то пошло не так.
Сколько это стоит
Подписка от 495 ₽/мес помесячно и от 395 ₽/мес при оплате за год. Есть тарифы на 2, 3, 6 и 12 месяцев. Оплата в рублях, регистрация через почту или Telegram-бота, поддержка в Telegram.
Бесплатного доступа к нейросетям мы не обещаем: вы платите за инфраструктуру доступа, а сам доступ к моделям (аккаунт, подписка или токены у провайдера) оформляете отдельно у Claude, ChatGPT или Gemini.
Что стоит учесть заранее
- Только Windows. Всё завязано на wintun, PowerShell 5.1 и UAC.
- VPN не наш. Узлы приходят из клиента Sota, без него канал VPN недоступен.
- Правила по имени процесса. Защищают от случайных утечек, но не от намеренного обхода.
- Применение маршрутов роняет соединение Claude на пару секунд. Это плата за то, что он не утечёт мимо правил во время пересборки туннеля.
- Статистика трафика по клиентам в админке пока не выводится: данные уже пишутся в лог с именами, осталось их агрегировать.
Удаление через Uninstall.bat: снимает туннель, правило брандмауэра, задания планировщика, ярлык и папку продукта.
Частые вопросы
Это агрегатор нейросетей? Нет. Мы не держим модели у себя и не продаём токены. Мы решаем задачу доступа: даём клиенту Claude (или другому приложению) канал, через который он видит зарубежный сервис. Аккаунт и оплату модели вы оформляете напрямую у провайдера.
Можно направить в прокси только Claude, а всё остальное оставить как есть? Да, это основной сценарий. Один канал для клиента ИИ, дом для всего остального, неизвестное в блок.
Замедлит ли это интернет целиком? Через прокси идёт только трафик тех приложений, которым вы назначили этот канал. Остальное остаётся на обычном канале провайдера и через прокси не проходит.
Работает ли доступ к API, а не только к веб-версии? Канал привязан к процессу. Если приложение, которое дёргает API, работает как отдельный процесс, вы назначаете ему прокси так же, как любому другому.
Proxy Control для Windows
Программа разводит трафик по приложениям: ИИ-инструменты идут через прокси, остальное напрямую. Подписка от 395 ₽ в месяц при оплате за год.
Скачать для Windows