Выборочная маршрутизация трафика приложений через прокси на Windows
Windows не умеет разводить трафик по приложениям. На уровне системы прокси задаётся глобально или через настройки конкретной программы, если она вообще умеет читать переменные окружения. В итоге либо весь интернет идёт через один прокси-сервер, либо вы вручную ковыряете настройки в каждом клиенте, и половина из них всё равно ходит напрямую. Для разработчика, который упирается в блокировку ИИ-инструментов по региону, это неудобно: хочется, чтобы через прокси шёл Claude, а остальной трафик оставался на канале провайдера.
Программа решает именно эту задачу. Она поднимает виртуальный сетевой адаптер (TUN) на sing-box, забирает в него весь сетевой трафик машины и раздаёт его по правилам, привязанным к имени процесса. Не по IP-адресу назначения и не по порту, а по тому, какое приложение открыло соединение.
Если вам нужен подбор рабочих узлов, посмотрите отдельную страницу про прокси для нейросетей. Про формат ключа и лицензию есть материал как купить прокси.
Чем это отличается от прокси-серверов вроде WinProxy и Proxy Plus
Классические прокси-программы для Windows ставились как локальный сервер, через который выходили в интернет все машины в сети. К этому классу относятся WinProxy от Ositis Software, Proxy Plus, Proxy 4.14, NetProxy 4.03, Jana Server, CProxy Server. Они принимали подключения по HTTP, часто держали кэш страниц и раздавали интернет по одному внешнему каналу, разбирая трафик по портам и адресам назначения.
Логика такого server-подхода: один прокси-сервер на всю подсеть, клиенты прописывают его IP-адрес и порт в настройках. NetProxy и WinProxy умели кэшировать ответы, чтобы уменьшить размер повторно скачиваемых данных, вести учёт трафика и ставить ограничения по сайтам. Всё это про раздачу одного канала на много клиентов.
Здесь всё наоборот. Прокси-сервер задаётся вам, а программа только разбирает, какой процесс на вашем ПК куда идёт. Кэша страниц нет, сбор статистики ведётся не по сайтам, а по соединениям процессов через локальный API sing-box. Один компьютер, один пользователь, несколько каналов на разные приложения.
Четыре канала на выбор для каждого приложения
Каждому процессу можно назначить один из четырёх каналов:
- Дом, обычный интернет вашего провайдера, без посредников;
- VPN, узел, который вы завели сами;
- Прокси, соединение через HTTP CONNECT с персональными реквизитами;
- Блок, соединение отклоняется.
Назначение делается на вкладке Приложения. Сверху те процессы, что были активны последние 2 минуты, ниже остальные по алфавиту. Зелёный кружок означает, что приложение выходило в сеть за последние ~45 секунд. Правый клик по строке открывает выбор канала. После смены обязательно нажать «Применить маршруты».
Подход по процессам удобен для смешанных сценариев. IDE и рабочие клиенты оставляете на канале провайдера, чтобы не терять скорость, а ИИ-инструменты отправляете через прокси. Отдельный редактор кода можно завести на VPN, а телеметрию или проверку обновлений поставить в блок. Всё настраивается в одном окне, без правки конфигов и без перезапуска приложений.
Настройка Cursor и других IDE
Cursor, VS Code и прочие редакторы кода часто не читают системный прокси и не имеют своего поля для HTTP CONNECT. Из-за этого настройка прокси в них превращается в правку переменных окружения HTTP_PROXY и HTTPS_PROXY или в поиск строки http.proxy в конфиге, и всё равно часть трафика уходит мимо.
Здесь настройка Cursor сводится к одному действию: находите процесс Cursor.exe в списке на вкладке Приложения и назначаете ему канал. Хотите гнать весь Cursor через прокси, ставьте канал Прокси. Переменные окружения трогать не нужно, конфиг Cursor остаётся чистым.
То же работает для любого проекта, который вы открываете в IDE. Создание нового проекта в Cursor не меняет правил маршрутизации: правило привязано к процессу, а не к папке. Открыли новый проект, потянули зависимости, всё идёт через тот канал, что назначен процессу.
Неизвестное блокируется
Приложение, которому канал не назначен, в интернет не выйдет. Новые программы появляются в списке со статусом «ожидает» и остаются заблокированными, пока вы не распределите их вручную. Явный отказ лучше незаметной утечки. Если апдейтер или телеметрия попробуют уйти в сеть мимо нужного канала, они просто не получат подключения, а вы увидите новую строку в списке.
Claude всегда идёт через прокси, и этот канал сменить нельзя. Так мы защищаемся от ситуации, когда он случайно уходит домой или в VPN и упирается в ограничение по региону.
Что происходит, когда прокси или VPN недоступны
Поведение здесь fail-closed. Если прокси-сервер не отвечает, Claude и прокси-приложения уходят в блок, а не домой. Если мёртв узел VPN, то же самое происходит с VPN-приложениями. Молчащий канал не повод отправлять трафик в обход правил.
Пока туннель пересобирается, ставится блокирующее правило брандмауэра. Трафик не утекает мимо маршрутов, а встаёт на несколько секунд и продолжает идти корректно, когда адаптер снова готов.
Для приложений на прокси мы блокируем UDP и IPv6. Иначе QUIC ушёл бы мимо HTTP-прокси напрямую, и часть соединения оказалась бы вне контроля. DNS при этом работает по DoH.
Проверка, а не вера в конфиг
Написанное в настройках и реальность иногда расходятся, поэтому в программе есть живая сверка. Через локальный API sing-box видно, каким каналом идёт каждый процесс на самом деле.
Отдельно работают три собственные пробы: копии curl, прибитые к каналам. Каждая запрашивает внешний IP-адрес, и вы видите три разных адреса для дома, VPN и прокси. Если IP канала совпал с домашним, программа пишет про утечку, а не красит статус в зелёный. Это защищает от случая, когда прокси формально отвечает, но трафик всё равно идёт мимо него.
Пробы удобно использовать как быструю проверку прокси перед работой: запустили программу, посмотрели три адреса, убедились, что прокси и VPN разные и не совпадают с домашним. Если один из адресов не пришёл, значит канал не поднялся, и это видно сразу.
Установка и запуск
Установка сводится к распаковке архива и запуску Install.bat. Python и sing-box лежат внутри архива, интернет при установке не нужен.
Для работы нужен ключ вида CPC-XXXXXX-XXXXXX, один ключ на один компьютер. По нему программа получает срок действия лицензии и персональные реквизиты прокси. Регистрация проходит через почту или Telegram-бота.
Туннель поднимается сам при запуске. Старт проходит 15 шагов с проверками: сборка конфига, его проверка, запуск sing-box, ожидание появления адаптера, проверка прокси и VPN. Поднятие туннеля требует только активной лицензии и готовности ПК. Молчащий прокси лишь делает недоступным запуск Claude, остальная маршрутизация продолжает работать.
Пока идёт старт, кнопка запуска Claude погашена и показывает номер шага, например Запускаю… 11/15. В этот момент не открывайте Claude вручную, иначе получите два запуска: программа откроет его сама.
Если старт застрял на одном из шагов, ориентируйтесь на его номер. Остановка на шаге ожидания адаптера указывает на проблему с TUN, остановка на проверке прокси или VPN говорит, что канал не отвечает. Разбор конкретных шагов есть на странице настройка прокси.
Пока туннель не поднят, программа ничего не перехватывает
Весь перехват и блокировка неизвестных программ делаются самим TUN. Пока sing-box не запущен, программа ничего не видит и ничего не закрывает, трафик идёт мимо неё через обычный адаптер. Состояния «программа работает, но всё заблокировано» не бывает: чтобы что-то блокировать, нужен поднятый туннель. Если туннель поднять не удалось, на главном экране написано: «маршрутизация выключена, программа сейчас ничего не перехватывает», с указанием причины.
Смена канала и аварийный выход
После того как вы поменяли канал у приложения, нажмите «Применить маршруты». Появится подтверждение с отсчётом 10 секунд. Claude на это время теряет соединение и восстанавливается сам, закрывать его не нужно.
Кнопки «Остановить Claude» и «Закрыть программу» работают иначе. Они гасят туннель и закрывают Claude, после чего сеть работает обычным образом, без правил. Это же аварийный выход, если что-то пошло не так. Claude сам не вернётся, а трафик пойдёт мимо программы через обычное подключение.
Удаление делается через Uninstall.bat: он снимает туннель, правило брандмауэра, задания планировщика, ярлык и папку продукта.
Подписка
При помесячной оплате подписка стоит 495 ₽/мес. При оплате за год выходит от 395 ₽/мес. Есть тарифы на 2, 3, 6 и 12 месяцев. Поддержка ведётся в Telegram. Условия и способы оплаты описаны на странице купить прокси.
Proxy Control для Windows
Программа разводит трафик по приложениям: ИИ-инструменты идут через прокси, остальное напрямую. Подписка от 395 ₽ в месяц при оплате за год.
Скачать и попробовать