TUN
在 macOS 和 Windows 上,增强模式使用虚拟网卡(TUN):系统把流量路由进虚拟网卡,Core 应用你的规则。 Linux 上请使用 eBPF,那里的 type = "tun" 会被拒绝。
toml
[enhanced-mode]
enable = true
type = "tun"
[enhanced-mode.tun]
stack = "system"
auto-route = true
auto-detect-interface = true字段
| 字段 | 默认值 | 说明 |
|---|---|---|
stack | "system" | system 或 lwip |
auto-route | true | 安装把流量导入虚拟网卡的路由 |
auto-detect-interface | false | 自动识别出站使用的物理网卡 |
routes | 自动 | CIDR 列表;写了就替换自动路由(空列表表示不安装任何路由) |
extra-routes | [] | 在自动路由之外追加的 CIDR |
dns-hijack | [] | 由 Core 应答的额外 DNS 目标 |
routes 或 extra-routes 中的无效 CIDR 会报错并指出字段名。
说明
- TUN 需要桌面应用安装的 helper 或服务,或者管理员权限。
- TUN 运行期间 Core 会修改系统路由和 DNS,正常停止时恢复。请正常退出应用或停止 Core,不要强制结束。
- 被接管流量的域名规则依赖 Core 的 DNS 应答,见 DNS。