surge 作旁路由的使用问题

45 天前
 paststrange

我现在准备使用 mac mini 作旁路由,在 mac mini 上开了 surge ,开启增强模式,然后本地 mbp 设置网关指向 mac mini ,我发现 surge 在开增强模式的时候,无论是本地 mbp 还是 macmini ,访问网站都不会走域名规则的匹配,全部是 ip ,最后都是走 final 规则,请问这样是正常的吗?我应该怎样配置,才能使得增强模式下,访问各种网站走对应的规则。 注:如果同时开启系统代理+增强,是能正常走域名匹配的规则的。

1344 次点击
所在节点    Surge
9 条回复
huaweigg
45 天前
dns 填写为 198.18.0.2
paststrange
45 天前
@huaweigg 设置了没啥用,看了下请求查看器都是要么走国内,要么走 final ,显示也是 ip (域名)的形式
Rule Evaluating - 2.6 ms
Establishing TCP Connection - 11.0 ms
Active - 12.3 s

Events
00:28:13.904675 [Connection] Handled by VIF
00:28:13.905648 [TLS] TLS Client Hello SNI: analytics.twitter.com
00:28:13.908484 [Rule] Rule matched: FINAL
00:28:13.908584 [Rule] Policy decision path: 🧭 Final -> ✈️ Proxy -> 🚢 Premium -> 🇭🇰 IEPL-A-香港-HK01
00:28:13.909168 [DNS] Use cached DNS result for cctv.iepl01.yuntiair365.top. A record count: 1, AAAA record count: 0
00:28:13.909212 [Socket] Use the last successful address: 183.236.51.115
00:28:13.909556 [Socket] Connecting with address: 183.236.51.115, bound to the primary interface (en0) explicitly under Enhanced Mode
00:28:13.920622 [Socket] Connected to address 183.236.51.115 in 11.0ms
00:28:13.920832 [Connector] TCP connection established
00:28:21.216639 [Connection] Remote closed sending stream (Half-closed)
00:28:21.220258 [Connection] Client closed sending stream (Half-closed)
00:28:26.221456 [Connection] Disconnect with reason: Closed by remote
ZeroClover
45 天前
第一,没走域名规则是因为你只改了网关,没有改 DNS ,Surge 是 Fake IP ,需要靠域名和 Fake IP 的对应关系才能反推出来域名

第二,对于 HTTP(S) 类请求,可以通过 Host 字段或者 TLS SNI 获取到域名,但是要让这个值参与规则匹配需要在规则后面加上 extended-matching flag

XiLemon
44 天前
增强模式的话,你要把网关和 DNS 都改成 Mac mini 的 IP
paststrange
44 天前
@ZeroClover #3
第一点,这个改 dns 是指改成 192.168.0.2 吗,我改成 192.168.0.2 还是不行;
第二点,打开 extended matching 之后确实解决了能匹配域名规则,但是部分网站打不开,比如我规则里配置了 youtube.list ,我访问 youtube ,现在在请求查看器里确实是可以看到它走了 youtube.list ,但是 youtube 一会可以访问,一会访问不了,但如果我此时勾选上系统代理和增强模式两个,就完全没问题,就很奇怪。
huaweigg
44 天前
@paststrange 198.18.0.2
第一个 198 !!!! 第二个 18 !!!!
第一个 198 !!!! 第二个 18 !!!!
第一个 198 !!!! 第二个 18 !!!!
第一个 198 !!!! 第二个 18 !!!!
paststrange
44 天前
@huaweigg #6 不好意思😂我回复的时候打错了 本地看了下确实就是 198.18.0.2
tsukijohn
44 天前
规则上打开“扩展匹配”
paststrange
44 天前
@tsukijohn #8 嗯 打开扩展匹配确实解决了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/1100322

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX