小火箭全局路由怎么设置,TUN模式与代理组配置详解

本文详解小火箭全局路由的三种配置模式,对比TUN模式与系统代理的技术差异,解析代理组类型选择逻辑,并提供可复制的YAML配置模板,适用于跨境办公、学术资源访问等场景。

全局路由的核心概念

全局路由决定流量如何经过代理通道,小火箭提供两种基础模式:

系统代理模式:仅接管HTTP/HTTPS流量,配置简单但无法处理游戏UDP数据包,适合浏览器网页访问、API调用等纯TCP场景。

TUN模式:创建虚拟网卡接管全部流量,包括UDP、游戏数据包、应用程序直连请求,适合需要全协议加速的使用环境。

代理组类型深度解析

代理组是Clash分流的核心单元,三种类型对应不同场景:

select(手动选择)

proxy-group:
  - name: 手动选择
    type: select
    proxies:
      - 节点A
      - 节点B
      - DIRECT

适用场景:需要指定特定节点,或在多个节点间手动切换。

url-test(自动测速)

proxy-group:
  - name: 自动测速
    type: url-test
    url: http://www.gstatic.com/generate_204
    interval: 300
    proxies:
      - 节点A
      - 节点B

适用场景:多节点环境下自动选择延迟最低的节点,每隔指定间隔重新测速。

fallback(故障转移)

proxy-group:
  - name: 故障转移
    type: fallback
    url: http://www.gstatic.com/generate_204
    interval: 300
    proxies:
      - 节点A
      - 节点B

适用场景:优先使用列表中第一个可用节点,连接失败时自动切换下一个,保证服务连续性。

分流规则配置语法

规则按顺序匹配,常用规则类型:

规则类型 写法示例 适用场景
DOMAIN DOMAIN,google.com 精确域名
DOMAIN-SUFFIX DOMAIN-SUFFIX,github.com 域名后缀匹配
IP-CIDR IP-CIDR,10.0.0.0/8 IP段匹配
GEOIP GEOIP,CN 国家/地区代码

优先级原则:精确规则在前,泛用规则在后,常见配置顺序为:直连规则 → 代理规则 → 兜底规则。

完整配置示例

proxies:
  - name: 节点A
    type: ss
    server: 192.168.1.1
    port: 8388
    cipher: aes-256-gcm
    password: password123
proxy-groups:
  - name: 手动选择
    type: select
    proxies:
      - 节点A
      - DIRECT
rules:
  - DOMAIN-SUFFIX,google.com,手动选择
  - DOMAIN-SUFFIX,github.com,手动选择
  - GEOIP,CN,DIRECT
  - MATCH,手动选择

常见问题FAQ

现象:开启全局路由后部分网站无法访问

原因:DNS污染或规则冲突导致请求进入错误通道。

解决方法:检查分流规则顺序,确保目标域名匹配到正确的代理组;尝试启用"Fake-IP"模式解决DNS劫持问题。

现象:TUN模式下游戏延迟反而增加

原因:TUN模式增加了一层虚拟网卡转发,部分节点回程路由不优。

解决方法:切换至"系统代理模式"仅代理游戏进程,或更换节点测试。

现象:节点显示在线但无法连接

原因:节点服务器端口被墙或协议特征被识别。

解决方法:更换端口或协议类型,或使用支持混淆的节点。


配置全局路由时,建议根据实际使用场景选择对应模式:网页浏览为主选系统代理,需要UDP加速或游戏加速则启用TUN,代理组类型选择应基于节点数量和稳定性需求,单节点用select,多节点用url-test或fallback自动切换。

您可以还会对下面的文章感兴趣:

暂无相关文章