名称以已安装版本为准。常见三项是「配置」「代理」「直连」。有的界面把「配置」写成更接近「规则」的说法,含义相同:跟当前启用的 conf 走。底部标签里的「配置」是另一处入口,管理的是 conf 文件本身,不要和首页这一项混为一谈。
三项分别做什么
配置按当前 conf 里的规则决定代理或直连。规则可以来自订阅附带的文件,也可以是后来单独更新的规则集。匹配到的域名或 IP 走指定策略,未匹配的走默认策略。日常使用应停在这一项。它依赖规则是否完整:只有节点、没有规则时,表现会接近服务方的默认策略,需要对照提供方说明,而不是在应用里猜测。
代理让大部分请求经当前选中的节点转发。它用来回答一个具体问题:这个目标在「全部走节点」时能不能打开。能打开而「配置」打不开,多半是规则或 DNS 把该域名送去了直连,或送去了错误的策略组。代理适合短时间对比,不适合长期当作默认——本地银行、内网、部分运营商门户在全部走节点后反而会失败。
直连不经过节点。隧道可能仍显示已连接,但访问不再转发。它用来确认三件事:本地网络是否可用、目标站点是否本身故障、问题是否出在节点而不是手机。直连失败时,换节点没有意义;应先检查 Wi-Fi / 蜂窝、系统时间,以及该网站在未开任何 VPN 时是否本来就打不开。
对比时只改一项
同时换节点、改路由、改 DNS,最后即使恢复了,也不知道是哪一步起作用。建议固定同一个节点、同一个测试地址,按这个顺序看:
- 切到直连。仍然失败,问题在本地网络、DNS 或目标站点,与当前节点无关。
- 直连正常后,切到代理。失败则换一条节点,或向服务方确认该节点是否被限制、是否需要 UDP。
- 代理正常、「配置」失败,再查规则、策略组和 DNS,不要继续换节点。
每次切换后,看状态栏 VPN 图标是否还在,再访问同一个地址。图标消失说明隧道断了,应回到 VPN 授权,而不是继续调路由。从控制中心关掉 VPN 等于断开,和把全局路由打到「直连」不是同一件事。
和 conf、规则集的关系
底部「配置」标签列出的是 conf 文件。全局路由选「配置」时,用的是当前启用的那一份。导入订阅后,有的服务方把节点和规则放在同一条订阅里,有的分开。只更新了节点、没有更新规则,分流不会自动变新。规则更新也不会改你当前选中的节点。
策略组把多条服务器归在一起,由延迟或手动选择决定出口。首页点选的节点,和策略组最终选出的出口,不一定是同一条。若「配置」模式下个别网站异常,先看该域名命中了哪条规则、进了哪个策略组,再决定要不要换首页上的节点。
改完规则或切换 conf 之后,先确认全局路由仍是你以为的那一项。有人在对比时切到「代理」,用完没有切回来,会误以为「最近规则坏了」。没有「代理一定更快」或「配置一定更快」——取决于目标和当时的节点。
和 DNS、IPv6 一起看
仅部分域名失败、换节点无效时,优先怀疑 DNS 或规则,而不是服务器字段填错。指定了远程 DNS 之后,「配置」和「代理」下的解析路径可能不同。IPv6 异常的网络上,握手失败有时只出现在某一项路由里。这些项的位置见 设置。
延迟测试的数字也不能代替上述对比。测速走的是探测地址,和你正在打开的网站不是同一条路径,见 延迟测试。
不要同时做的事
- 在未确认 VPN 图标还在时,连续切换三项并刷新页面。
- 把「代理能打开」理解成规则已经写错,立刻删掉整份 conf。
- 用直连失败证明「订阅过期」。直连本来就不走订阅。
- 对照过期的第三方截图改名称。按钮以设备上的版本为准。
连通性测试和全局路由也要分开看。连通性测试验证的是当前隧道到探测目标是否通,不负责改分流。有人测通了就以为「配置」已经把所有网站送进代理,这不成立。测通之后仍应按上面的三项对比,才能判断某个具体域名走的是哪条路径。
首页服务器列表里的显示名称可以改,改完不会切换全局路由,也不会改 conf。真正决定分流的是当前启用的文件,以及你停在哪一项。若列表很长,先用服务方给的名称找到要测的那一条,再改路由,避免点错节点却以为是「代理」和「配置」表现不一致。
部分版本还提供按场景切换的入口。场景本质是换一套预设,可能同时改节点和路由。用场景对比故障时,先看切换后全局路由停在哪一项,再访问同一个地址。不要假定场景名称里的「自动」等于规则已经最优。
本地网络出现认证页(酒店、机场、校园网)时,先切到直连完成认证,再把路由改回配置。认证页被送进代理后,往往打不开,看起来像节点坏了。认证完成、直连能打开普通网站之后,再恢复日常使用的那一项。
按钮位置和首页截图见 图文教程。功能划分见 功能。本站不提供节点或规则订阅;没有有效配置时,三项路由都无法建立代理访问。