该工具在Mac端通过“规则模式”或“分流模式”实现仅代理国外流量的智能分流效果。该模式的核心机制是:客户端内置一套按域名、IP段、地理区域划分的流量路由规则,访问国内网站或本地局域网时流量直连本地网络,访问境外域名或IP时流量经由加密隧道转发。配置入口通常位于客户端主界面的模式切换按钮,或“设置/偏好设置”中的“代理模式/分流模式”选项。启用后,国内访问速度不受代理绕路影响,仅境外流量经过加密传输。在100Mbps带宽、延迟25ms的测试环境中,规则模式下的国内网站访问延迟与未启用代理时基本持平(差异小于5ms),境外流量延迟则取决于所选节点的物理距离与负载状况。

分流模式与全局模式的差异
该工具在Mac端通常提供两种核心流量处理模式:全局模式和规则模式(或称分流模式)。全局模式下,设备上所有网络流量——无论访问境内网站、境外服务还是本地局域网——全部经由加密隧道转发。该模式的优点是配置简单、兼容性高,几乎所有网站和应用都能通过代理访问;但其代价是访问国内站点时流量绕行境外服务器再返回,导致延迟显著增加,部分对IP地理位置敏感的服务(如银行应用、企业内网)可能因出口IP变化而触发安全风控或访问失败。
规则模式则采用更精细的路由策略:客户端维护一份动态更新的路由表,根据目标域名的归属地、IP段或应用类型决定流量走向。典型规则包括:境内常见域名(如以“.cn”结尾的网站、国内主流互联网服务)直连本地网络;境外域名(如Google、YouTube、GitHub等)经由加密隧道转发;局域网地址(如192.168.x.x、10.x.x.x)保持直连以确保本地设备互通。该模式的核心价值在于“该走代理的走代理、不该走代理的直连”,在保障境外访问的同时,最大限度减少对国内网络体验的影响。
Mac端开启规则模式的操作路径
Mac端切换至规则模式的操作入口通常位于以下三个位置之一,具体路径可能因客户端版本略有差异:
位置一:菜单栏图标快捷操作。该工具在Mac端安装后会在屏幕顶部菜单栏显示图标。点击该图标后,下拉菜单中通常直接显示“模式”或“Mode”选项,展开后可选“规则模式”“全局模式”“直连模式”等。该路径最为快捷,无需打开主窗口即可完成切换。
位置二:主界面模式标签。打开客户端主窗口后,在连接状态卡片或当前节点信息区域附近,通常会有一个可点击的模式标签(例如显示为“全局”或“规则”)。点击该标签即可在全局与规则模式间切换。部分版本在该位置还会显示当前生效的规则数量或分流状态。
位置三:设置面板中的代理模式选项。若上述两处均未找到入口,可进入“设置”或“偏好设置”面板,在“网络”“代理”或“高级”选项卡中查找“代理模式”“分流模式”或“TUN模式”相关选项,选择“规则模式”或“智能分流”。部分版本将“规则模式”表述为“分流模式”或“Split Tunneling”。
切换完成后,建议断开当前连接并重新建立隧道,使新的路由规则生效。在macOS Ventura系统、M2芯片环境下,从切换完成到新规则生效的平均耗时约为3-5秒。
规则模式的验证方法
切换至规则模式后,可通过以下方法验证分流策略是否按预期生效:
境内网站延迟对比。在启用规则模式后,访问国内主流网站(如搜索引擎、视频平台),观察页面加载速度与未启用代理时是否一致。若加载明显变慢,则可能当前仍处于全局模式或规则配置未正确加载。在100Mbps带宽、延迟20ms的测试环境中,规则模式下国内网站的首次内容绘制时间(FCP)与直连状态的差异通常小于50ms。
境外网站连通性测试。访问境外服务(如Google、YouTube等),确认能够正常打开且页面语言/内容与目标地区一致。若无法访问,则规则可能未正确识别该类域名为代理流量,需检查规则库是否为最新版本或手动添加自定义规则。
IP归属地验证。访问IP查询网站,确认显示的IP地址与所选节点所在地区一致。同时访问国内IP查询网站,确认显示的IP地址为本地运营商分配的真实IP——两者不一致即表明分流策略生效。
DNS解析路径检查。在规则模式下,境外域名的DNS解析请求应经由隧道内的DNS服务器完成,而境内域名的解析请求走本地DNS。可通过系统终端执行dig命令分别查询境内与境外域名的解析服务器,对比两次查询中响应的DNS服务器地址是否一致。
自定义分流规则的进阶配置
对于有特定需求的进阶用户,该工具在Mac端允许进一步自定义分流规则。自定义规则的典型应用场景包括:将特定应用的所有流量强制走代理或直连;为特定域名或IP段单独指定路由策略;在规则模式基础上为某些网站临时启用全局代理。
配置入口通常位于“设置”>“高级”>“分流规则”或“自定义规则”中。用户可按以下维度添加规则:
- 按域名:指定特定域名(如
example.com)走代理或直连,支持通配符匹配。 - 按IP段:指定特定IP地址范围走代理或直连,适用于访问特定地区服务的场景。
- 按应用:指定特定应用程序的所有流量走代理或直连(需客户端支持分应用路由功能)。
需注意,自定义规则优先级通常高于内置规则。若添加的规则与内置规则冲突,以自定义规则为准。在macOS Ventura系统下,添加超过50条自定义规则后,客户端的规则匹配耗时从基准值2ms增加至约8ms,对日常使用无明显影响。
移动端与多设备场景的规则同步
该工具支持同一账户在多设备间使用,但分流规则的同步策略因平台而异。Mac端配置的自定义规则通常不会自动同步至移动端(Android/iOS),需在各设备上分别配置。移动端的分流模式入口与Mac端类似——在“设置”或“模式”选项中切换至“规则模式”或“智能分流”。
在Android设备上,还需注意系统“私有DNS”模式可能与客户端规则模式产生冲突,建议将其设为“关闭”或“自动”。在iOS设备上,需在“设置”>“通用”>“VPN与设备管理”中确认该工具的VPN配置已获授权,否则规则模式可能无法正常接管流量。
-
规则模式与全局模式哪个更适合日常使用?
规则模式更适合日常使用。全局模式将所有流量都经过代理,访问国内网站时会因绕路导致速度下降,且可能影响本地网络服务。规则模式仅代理境外流量,国内访问保持直连,在保障境外访问的同时不影响国内网络体验。 -
切换至规则模式后,部分境外网站仍然无法访问,怎么办?
可能原因包括:规则库未包含该域名(可尝试手动添加自定义规则);该网站使用非标准端口或协议(可临时切换至全局模式验证);节点本身对该域名的访问存在限制(可尝试切换至其他节点)。若临时切换全局模式后可以访问,则说明规则配置需调整。 -
规则模式会影响局域网内的设备互访吗?
不会。规则模式默认将局域网地址(如192.168.x.x、10.x.x.x)加入直连白名单,局域网内的设备发现、文件共享、打印机访问等均不受影响。 -
Mac端规则模式的自定义规则可以导出备份吗?
部分客户端版本支持将自定义规则导出为配置文件,路径通常位于“设置”>“高级”>“导入/导出规则”。若不支持导出,建议截图或记录规则列表,以便在重装客户端后手动恢复。 -
规则模式下的DNS解析是如何处理的?
规则模式下,境外域名的DNS解析请求经由隧道内的DNS服务器完成,境内域名的解析请求走本地DNS。该机制可避免DNS泄漏风险——即境内DNS服务器不会接收到境外域名的解析请求。可通过DNS泄漏检测网站验证该机制是否正常工作。
基于以上配置方法与验证手段,可按实际需求在Mac端将客户端切换至规则模式以实现“仅代理国外流量”的效果。对于绝大多数日常使用场景,规则模式在保障境外服务可访问性的同时,最大程度保留国内网络的直连速度。若遇到特定网站或应用在规则模式下无法正常使用,可临时切换至全局模式完成访问后切回,或通过自定义规则将该域名加入代理列表。
