...

代理设置

两种服务模式、AI Booster 监听的端口、TUN 实现方式,以及每个设置的实际作用及其默认值。


代理设置

AI Booster 以两种服务模式之一运行。该选择决定了路由哪些流量,以及应用需要何种权限来执行此操作。

以下默认值来自 iOS 和 macOS 客户端。其他平台也提供相同的概念,但可能不总是有完全相同的开关选项——请以您面前的应用为准。

代理模式或 VPN 模式

代理模式VPN 模式
路由内容仅限指向本地代理的应用设备上的所有流量
所需权限无VPN / 网络扩展批准
状态更改位置系统级代理设置一个虚拟网络接口
应用意外退出后是否保留是——见下文否

代理模式会启动一个本地监听器,并将操作系统的代理设置指向它。遵循系统代理的应用——如大多数浏览器和许多命令行工具——会通过它。不遵循系统代理的应用则不会。

VPN 模式会创建一个虚拟接口,在网络层捕获流量,因此它能覆盖那些从不理会代理设置的应用。这是大多数人想要的功能,也正是它需要 VPN 权限提示。

代理模式会更改系统范围的设置,这些设置在进程结束后仍然存在。如果应用被强制退出而不是正常断开连接,这些设置会继续指向一个已无监听的端口,导致所有应用失去网络连接——而且原因并不明显,因为 VPN 客户端已不再运行。

请务必在应用内断开连接。如果已经发生了强制退出的情况,请在操作系统的网络设置中关闭代理。

端口

设置默认值作用
混合端口2334本地代理。在单个端口上同时接受 HTTP 和 SOCKS 协议——这是您需要将其他应用指向的地址。
Clash API 端口36756应用自身读取的本地控制和统计 API。通常您不需要连接到它。
直连端口0一个完全绕过代理的第二个监听器。0 表示禁用。

两个端口都绑定到 127.0.0.1,仅能从本机访问,除非您启用了下文的“允许局域网连接”。

要在代理模式下让特定应用通过 AI Booster,请将其指向 127.0.0.1:2334。例如:

curl -x http://127.0.0.1:2334 https://example.com

如果其他程序已占用该端口,请更改混合端口。应用会在下次连接时将新值写入核心配置中。

TUN 设置

这些设置适用于 VPN 模式。

设置默认值说明
启用隧道开启关闭后,代理模式将成为唯一的路径
严格路由开启强制流量通过隧道,而不是让系统选择绕过隧道的路由。仅在它导致特定问题时才关闭。
TUN 实现mixedmixed、system 或 gvisor
允许局域网连接关闭允许您网络上的其他设备使用本机的代理
绕过局域网开启使本地网络流量(如打印机、NAS、路由器)不经过隧道

选择哪种 TUN 实现

  • mixed —— 默认选项,除非有特殊理由,否则这是正确的选择。
  • system —— 使用操作系统的原生网络栈。速度可能更快,但对非标准网络配置的容忍度较低。
  • gvisor —— 一个用户空间网络栈。当系统路径出现问题时,它的兼容性最好,但会牺牲一些吞吐量。

如果隧道已连接但流量行为异常,在判断节点有问题之前,切换实现方式是一个值得尝试的低成本操作。

允许局域网连接

默认关闭,且建议保持关闭。开启此选项会使代理对您网络上的所有设备可见,这在您有意将本机设为网关时是期望的行为,但在共享 Wi-Fi 上则不是。本地代理没有身份验证。

路由行为

设置默认值作用
拦截广告关闭在 DNS/路由层应用黑名单
解析目的地关闭在路由前解析域名,而不是将域名传递给节点
IPv6 模式优先 IPv4如何选择双栈目的地
负载均衡策略轮询流量如何在节点组之间分配

轮询(Round-robin)会均匀地分配流量,这也意味着一个已启动但不健康的节点会继续接收其份额的流量。如果在同一个 profile 上有些请求成功而有些失败,请单独测试每个节点,而不是直接认定 profile 有问题。

连通性测试

设置默认值
连接测试 URLhttp://captive.apple.com/hotspot-detect.html
URL 测试间隔3 分钟

应用通过访问测试 URL 来判断节点是否可用。我们特意选择了一个纯 HTTP 的强制门户(captive-portal)端点:它文件小,几乎随处都可访问,并且如果一个透明代理干扰了它,这正是值得检测的情况。

如果所有节点都显示失败,但流量却正常,那么应该怀疑是您网络上屏蔽了测试 URL,而不是节点本身有问题。

另请参阅