先理解“接管请求”和“选择出口”

系统代理与 TUN 负责接管请求,规则、全局与直连负责选择出口。未进入客户端的请求,通常不会随路由模式切换而改变。

浏览器可用而另一个应用仍走原网络时,先在连接页面找该应用请求。有记录就查命中路线;没有记录就检查应用是否使用系统代理,或是否需要单独配置代理、使用 TUN。

入站接管请求,出站选择路线。
入站接管请求,出站选择路线。操作示意,可点击放大;界面以所用版本为准。

规则模式:按照配置中的条件分流

规则模式按配置中的规则或规则集分流到策略组与出口。效果取决于配置,不能默认所有国内网站直连、其他网站都走同一节点。服务商可能按用途分组,也可能设置例外。

例如学习网站进入“学习服务”组,该组选择 DIRECT,这次请求便走直连。在另一个通用分组换节点可能不影响它。先通过连接记录找到实际命中的分组,再调整选择。

  1. 打开目标网站,在连接页面找到对应域名或目标地址。
  2. 查看命中的规则、策略组和最终出口。
  3. 回到代理页面,找到这一个策略组,而不是任意分组。
  4. 调整选择后重新建立连接,重复同一个目标进行验证。

全局模式:适合短时间做对照测试

全局模式把客户端已接管的请求交给全局选定的出口,不会强迫所有应用使用代理。全局组若选 DIRECT,请求仍可走本地网络,需同时核对模式和组内选择。

网站在规则模式下失败时,可临时切全局,选择同一可用节点复测。若全局正常,重点查规则与策略组,同时排除缓存、会话或节点状态变化。记录两次测试条件,再下结论。

直连模式:作为本地网络的对照

直连模式使客户端接收的请求走本地出口,可用来检查原网络访问。它与关闭系统代理不同:直连仍可能先进入客户端,关闭代理则改变请求是否交给客户端。记录测试时执行了哪种操作。

有工作代理或内网要求时,先核对原设置,在自己可控制的网络中测试。直连与节点出口都失败时,还需检查网站、账号权限或本地网络,不盲目加规则。

模式处理依据适合的用途
规则当前配置的条件与策略组日常分流与精确排查
全局全局分组当前选定的出口短时间对照节点与规则
直连本地网络出口检查原网络访问情况

用一张记录表,找出模式变化是否生效

记下时间、目标、模式、分组与出口,一次只改一个条件。先测规则模式,再用全局和同一节点对照,最后恢复。切换后重新打开页面,必要时重启目标应用,避免旧连接影响判断。

验证页面是否完整、登录是否正常、持续使用是否稳定,不只比较延迟。一个网站的多个域名可能命中不同规则。首页能开而图片失败时,应查图片资源的连接。

添加自定义规则前先备份,确认目标域名和策略组,再做小范围修改。大范围通配可能改变无关网站的路线,增加排查难度。

常见问题

全局模式能让所有应用都使用代理吗?

它决定客户端已接收请求的出口,不能代替应用接管。对于没有采用系统代理的应用,应先核对入站方式,再考虑 TUN 或应用自身代理设置。

为什么换了节点,一个网站仍显示直连?

这个网站可能命中了另一个策略组,或该组选择了 DIRECT。通过连接记录找到实际命中的分组,再调整相应选择。

日常使用选哪个模式比较容易管理?

已有可靠配置时,规则模式便于按用途分流。全局和直连可用于对照测试;选择时应结合自己的配置、网络和应用需求。

参考资料