...

代理設定

兩種服務模式、AI Booster 監聽的連接埠、TUN 的實作方式,以及每個設定的實際作用與預設值。


代理設定

AI Booster 以兩種服務模式之一運行。這個選擇決定了哪些流量會被路由,以及應用程式需要什麼權限來執行此操作。

以下的預設值來自 iOS 和 macOS 客戶端。其他平台也提供相同的概念,但不一定有完全相同的開關選項——請以您面前的應用程式為準。

Proxy 模式或 VPN 模式

Proxy 模式VPN 模式
路由內容僅限指向本機 proxy 的應用程式裝置上的所有流量
所需權限無VPN/網路擴充功能批准
狀態變更位置全系統的 proxy 設定虛擬網路介面
應用程式終止後是否存續是——見下文否

Proxy 模式會啟動一個本機監聽器,並將作業系統的 proxy 設定指向它。遵循系統 proxy 的應用程式——例如大多數瀏覽器、許多命令列工具——會通過它。忽略系統 proxy 的應用程式則不會。

VPN 模式會建立一個虛擬介面,並在網路層擷取流量,因此它能涵蓋那些從不理會 proxy 設定的應用程式。這是大多數人想要的功能,也正是需要 VPN 權限提示的原因。

Proxy 模式會變更全機器的設定,這些設定在程序終止後仍然存在。如果應用程式是強制關閉而非正常斷線,這些設定會繼續指向一個沒有任何服務在監聽的連接埠,導致所有應用程式失去網路連線——而且原因不明顯,因為 VPN 客戶端已不再運行。

務必從應用程式內部中斷連線。如果已經發生這種情況,請到作業系統的網路設定中關閉 proxy。

連接埠

設定預設值說明
混合連接埠2334本機 proxy。在單一連接埠上同時接受 HTTP 和 SOCKS——這就是您要將其他應用程式指向的位址。
Clash API 連接埠36756應用程式本身讀取的本機控制與統計 API。通常您不會連線到此。
直連連接埠0第二個監聽器,完全繞過 proxy。0 表示停用。

兩個連接埠都綁定到 127.0.0.1,僅能從本機存取,除非您啟用下方的 LAN 存取權限。

若要在 proxy 模式下讓特定應用程式通過 AI Booster,請將其指向 127.0.0.1:2334。例如:

curl -x http://127.0.0.1:2334 https://example.com

如果混合連接埠已被其他程式佔用,請更改它。應用程式會在下次連線時將新值寫入核心設定檔中。

TUN 設定

這些設定適用於 VPN 模式。

設定預設值備註
啟用隧道開啟關閉後,proxy 模式將成為唯一的路徑
嚴格路由開啟強制流量通過隧道,而不是讓系統選擇繞過它的路徑。僅在它導致特定問題時才關閉。
TUN 實作方式mixedmixed、system 或 gvisor
允許 LAN關閉允許您網路上其他裝置使用本機的 proxy
繞過 LAN開啟讓區域網路流量——如印表機、NAS、路由器——不經過隧道

該選擇哪種 TUN 實作方式

  • mixed — 預設選項,除非有特殊理由,否則這就是正確的選擇。
  • system — 使用作業系統自身的堆疊。可能速度較快,但對不尋常的網路設定容忍度較低。
  • gvisor — 一個使用者空間的網路堆疊。當系統路徑行為異常時,這是相容性最高的選項,但會犧牲一些吞吐量。

如果隧道已連線但流量行為異常,在認定節點有問題之前,切換實作方式是個值得一試的低成本作法。

允許 LAN

預設為關閉,且建議保持關閉。開啟此選項會讓您網路上所有裝置都能存取此 proxy,這在您刻意要設定閘道器時很有用,但在共用 Wi-Fi 上則不然。本機 proxy 沒有任何驗證機制。

路由行為

設定預設值作用
封鎖廣告關閉在 DNS/路由層套用封鎖清單
解析目的地關閉在路由前先解析網域名稱,而不是將其傳遞給節點
IPv6 模式偏好 IPv4如何選擇雙堆疊目的地的連線方式
負載平衡策略Round robin如何在節點群組間分配流量

輪詢 (Round-robin) 會均勻分配流量,這也意味著一個已上線但不健康的節點會持續收到其份額的流量。如果在同一個 profile 上有些請求成功、有些失敗,請單獨測試每個節點,而不是直接認定該 profile 有問題。

連線能力測試

設定預設值
連線測試 URLhttp://captive.apple.com/hotspot-detect.html
URL 測試間隔3 分鐘

應用程式會擷取測試 URL 來判斷節點是否可用。我們刻意選擇一個純 HTTP 的強制入口網站端點:它檔案小、幾乎隨處都可存取,而且若有透明 proxy 干擾它,這正是值得偵測的情況。

如果所有節點都顯示失敗,但流量卻正常運作,請懷疑是您網路上的測試 URL 被封鎖,而不是節點本身的問題。

另請參閱