代理設定
兩種服務模式、AI Booster 監聽的連接埠、TUN 的實作方式,以及每個設定的實際作用與預設值。
代理設定
AI Booster 以兩種服務模式之一運行。這個選擇決定了哪些流量會被路由,以及應用程式需要什麼權限來執行此操作。
以下的預設值來自 iOS 和 macOS 客戶端。其他平台也提供相同的概念,但不一定有完全相同的開關選項——請以您面前的應用程式為準。
Proxy 模式或 VPN 模式
| Proxy 模式 | VPN 模式 | |
|---|---|---|
| 路由內容 | 僅限指向本機 proxy 的應用程式 | 裝置上的所有流量 |
| 所需權限 | 無 | VPN/網路擴充功能批准 |
| 狀態變更位置 | 全系統的 proxy 設定 | 虛擬網路介面 |
| 應用程式終止後是否存續 | 是——見下文 | 否 |
Proxy 模式會啟動一個本機監聽器,並將作業系統的 proxy 設定指向它。遵循系統 proxy 的應用程式——例如大多數瀏覽器、許多命令列工具——會通過它。忽略系統 proxy 的應用程式則不會。
VPN 模式會建立一個虛擬介面,並在網路層擷取流量,因此它能涵蓋那些從不理會 proxy 設定的應用程式。這是大多數人想要的功能,也正是需要 VPN 權限提示的原因。
Proxy 模式會變更全機器的設定,這些設定在程序終止後仍然存在。如果應用程式是強制關閉而非正常斷線,這些設定會繼續指向一個沒有任何服務在監聽的連接埠,導致所有應用程式失去網路連線——而且原因不明顯,因為 VPN 客戶端已不再運行。
務必從應用程式內部中斷連線。如果已經發生這種情況,請到作業系統的網路設定中關閉 proxy。
連接埠
| 設定 | 預設值 | 說明 |
|---|---|---|
| 混合連接埠 | 2334 | 本機 proxy。在單一連接埠上同時接受 HTTP 和 SOCKS——這就是您要將其他應用程式指向的位址。 |
| Clash API 連接埠 | 36756 | 應用程式本身讀取的本機控制與統計 API。通常您不會連線到此。 |
| 直連連接埠 | 0 | 第二個監聽器,完全繞過 proxy。0 表示停用。 |
兩個連接埠都綁定到 127.0.0.1,僅能從本機存取,除非您啟用下方的 LAN 存取權限。
若要在 proxy 模式下讓特定應用程式通過 AI Booster,請將其指向 127.0.0.1:2334。例如:
curl -x http://127.0.0.1:2334 https://example.com如果混合連接埠已被其他程式佔用,請更改它。應用程式會在下次連線時將新值寫入核心設定檔中。
TUN 設定
這些設定適用於 VPN 模式。
| 設定 | 預設值 | 備註 |
|---|---|---|
| 啟用隧道 | 開啟 | 關閉後,proxy 模式將成為唯一的路徑 |
| 嚴格路由 | 開啟 | 強制流量通過隧道,而不是讓系統選擇繞過它的路徑。僅在它導致特定問題時才關閉。 |
| TUN 實作方式 | mixed | mixed、system 或 gvisor |
| 允許 LAN | 關閉 | 允許您網路上其他裝置使用本機的 proxy |
| 繞過 LAN | 開啟 | 讓區域網路流量——如印表機、NAS、路由器——不經過隧道 |
該選擇哪種 TUN 實作方式
mixed— 預設選項,除非有特殊理由,否則這就是正確的選擇。system— 使用作業系統自身的堆疊。可能速度較快,但對不尋常的網路設定容忍度較低。gvisor— 一個使用者空間的網路堆疊。當系統路徑行為異常時,這是相容性最高的選項,但會犧牲一些吞吐量。
如果隧道已連線但流量行為異常,在認定節點有問題之前,切換實作方式是個值得一試的低成本作法。
允許 LAN
預設為關閉,且建議保持關閉。開啟此選項會讓您網路上所有裝置都能存取此 proxy,這在您刻意要設定閘道器時很有用,但在共用 Wi-Fi 上則不然。本機 proxy 沒有任何驗證機制。
路由行為
| 設定 | 預設值 | 作用 |
|---|---|---|
| 封鎖廣告 | 關閉 | 在 DNS/路由層套用封鎖清單 |
| 解析目的地 | 關閉 | 在路由前先解析網域名稱,而不是將其傳遞給節點 |
| IPv6 模式 | 偏好 IPv4 | 如何選擇雙堆疊目的地的連線方式 |
| 負載平衡策略 | Round robin | 如何在節點群組間分配流量 |
輪詢 (Round-robin) 會均勻分配流量,這也意味著一個已上線但不健康的節點會持續收到其份額的流量。如果在同一個 profile 上有些請求成功、有些失敗,請單獨測試每個節點,而不是直接認定該 profile 有問題。
連線能力測試
| 設定 | 預設值 |
|---|---|
| 連線測試 URL | http://captive.apple.com/hotspot-detect.html |
| URL 測試間隔 | 3 分鐘 |
應用程式會擷取測試 URL 來判斷節點是否可用。我們刻意選擇一個純 HTTP 的強制入口網站端點:它檔案小、幾乎隨處都可存取,而且若有透明 proxy 干擾它,這正是值得偵測的情況。
如果所有節點都顯示失敗,但流量卻正常運作,請懷疑是您網路上的測試 URL 被封鎖,而不是節點本身的問題。
另請參閱
- 進階設定 — DNS、多路復用、TLS 碎片化、Kill Switch 與 WARP
- Subscriptions
- 疑難排解