01 策略群組高階用法
策略群組決定了一組節點該如何被自動或手動選擇,選對類型能顯著提升日常使用的穩定性。
| 類型 | 行為 | 適用情境 |
|---|---|---|
| select | 完全手動選擇,不自動切換。 | 需要長期固定使用某個節點,或手動控制線路時。 |
| url-test | 定期測速,自動切換到延遲最低的節點。 | 日常使用的首選,無需手動干預即可獲得較優線路。 |
| fallback | 按順序嘗試節點,目前節點失效才切換到下一個。 | 希望優先使用某個主力節點,僅在故障時才切換的情境。 |
| load-balance | 在多個節點間分攤連接,而非只用一個。 | 多節點頻寬有限、希望合併頻寬或分散壓力時。 |
| relay | 按順序串聯多個節點,流量依次經過每一跳。 | 需要多級跳轉以提升匿名性或繞過特定限制的情境,速度會下降。 |
# 組合用法範例:外層用 select 手動切換地區,內層用 url-test 自動選優
proxy-groups:
- name: "PROXY"
type: select
proxies: ["HK-AUTO", "SG-AUTO", "JP-AUTO"]
- name: "HK-AUTO"
type: url-test
proxies: ["HK-01", "HK-02"]
url: "http://www.gstatic.com/generate_204"
interval: 300提示:策略群組可以互相嵌套引用(如上例),這是建構「手動選地區 + 自動選優節點」兩層結構的常見寫法。全部欄位說明見設定文件 proxy-groups 欄位。
02 TUN 模式詳解與設定
TUN 模式在系統網路層建立一張虛擬網路卡,接管裝置上幾乎全部的網路流量,相比系統代理模式相容性更好——尤其是對不遵循系統代理設定的遊戲、部分用戶端軟體而言。
# 開啟 TUN 模式的最小設定
tun:
enable: true
stack: gvisor
auto-route: true
auto-detect-interface: true
# TUN 模式推薦搭配 Fake-IP 一起開啟
dns:
enable: true
enhanced-mode: fake-ip不同系統的授權方式
| 系統 | 授權方式 |
|---|---|
| Windows | 以管理員身分執行用戶端,首次開啟會自動安裝 TUN/TAP 驅動程式。 |
| macOS | 首次開啟會請求安裝網路擴充功能或 VPN 設定,在系統設定中確認允許。 |
| Android / iOS | 系統會彈出 VPN 連接授權提示,需要手動點擊允許。 |
| Linux | 需要以 root 權限執行,或為二進位檔案設定 CAP_NET_ADMIN 權限。 |
提示:開啟 TUN 模式後如果無法連上網路,先確認
auto-route 與 auto-detect-interface 均已開啟;如果依然異常,可嘗試將 stack 從 gvisor 切換為 system 排查是否為協議堆疊相容性問題。03 Fake-IP 與 DNS 進階設定
Fake-IP 讓核心在 DNS 解析階段回傳一個虛構的本地位址,實際的連接目標判斷被推遲到流量經過核心時才處理,這樣網域比對類規則(DOMAIN-SUFFIX 等)能更準確地生效,也是 TUN 模式下推薦的搭配方式。
dns:
enable: true
listen: 0.0.0.0:1053
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
fake-ip-filter:
- "*.lan"
- "localhost.ptlogin2.qq.com"
nameserver:
- 223.5.5.5
- 119.29.29.29
fallback:
- tls://1.1.1.1:853
- tls://8.8.8.8:853欄位說明
| 欄位 | 說明 |
|---|---|
| fake-ip-range | Fake-IP 使用的虛擬位址段,通常使用私有網段,避免與真實區域網路位址衝突。 |
| fake-ip-filter | 不使用 Fake-IP 的網域白名單,區域網路裝置、登入驗證等情境常需要排除。 |
| nameserver | 常規解析使用的上游 DNS,中國大陸位址建議使用中國大陸解析節點。 |
| fallback | 當 nameserver 的解析結果被判定為污染(如回傳的 IP 不在預期地區)時,使用的備用加密 DNS。 |
提示:區域網路內的路由器管理頁面、部分需要區域網路直連的登入驗證服務,建議加入
fake-ip-filter,避免被錯誤代理導致無法連上。04 Rule Provider 規則集進階用法
規則集把大量規則集中維護在遠端檔案中,用戶端定期拉取更新,避免手動逐條編寫與維護。搭配多個不同 behavior 的規則集,可以建構一套完整、可持續更新的分流方案。
rule-providers:
direct-domain:
type: http
behavior: domain
url: "https://example.com/direct-domain.txt"
path: ./ruleset/direct-domain.yaml
interval: 86400
private-ip:
type: http
behavior: ipcidr
url: "https://example.com/private-ip.txt"
path: ./ruleset/private-ip.yaml
interval: 86400
rules:
- RULE-SET,private-ip,DIRECT
- RULE-SET,direct-domain,DIRECT
- MATCH,PROXY提示:更新週期(
interval)不建議設定過短,規則集通常不會頻繁變化,過於頻繁的拉取只會增加不必要的網路請求。詳細選型建議見部落格文章《Rule Provider 規則集完全指南》。05 效能與穩定性優化建議
1
精簡規則清單規則條數越多,每次比對的開銷越大;把低頻使用的規則合併進規則集,保留少量高頻自訂規則在本地清單即可。
2
合理設定測速間隔url-test 的 interval 過短會增加額外流量與 CPU 占用,過長又會導致節點異常後切換不及時,300~600 秒是較均衡的區間。
3
避免不必要的多級串聯relay 類型的多級節點串聯會顯著增加延遲,僅在確有必要(如需要多重跳轉)時使用。
4
按需開啟日誌等級日常使用建議將 log-level 設定為 warning 或 error,排查問題時再暫時切換到 debug,避免長期產生大量日誌檔案。
5
定期檢查核心與用戶端版本新版本通常包含效能優化與協議相容性修復,建議定期前往下載頁核對是否有更新。