استكشاف الأخطاء وإصلاحها
قسّم أي مشكلة إلى سؤالين أولاً: هل تصل حركة المرور إلى Chute أصلاً (مشكلة التقاط)، وهل يستطيع Chute إعادة توجيهها (مشكلة إعادة توجيه)؟ عرض حركة المرور الحي يجيب عن هذا — افتح لوحة المعلومات (Dashboard) على iOS أو تبويب حركة المرور (Traffic) في النافذة الرئيسية على Mac وتصفّح: إذا لم يظهر شيء، فإن Chute لا يستقبل الحركة؛ وإذا ظهرت اتصالات لكنها تفشل، فإن Chute لا يستطيع إعادة توجيهها. لكل نصف إصلاحات مختلفة تماماً.
لا يظهر شيء: مشاكل الالتقاط
Chute iOS
- يرفض المفتاح التشغيل ويهتز شريط الإعدادات — لا توجد إعدادات مختارة. اضغط شريط الإعدادات (Config)، واضغط على إعدادات حتى تُظهر علامة اختيار، ثم تم (Done) ("Please select configuration first").
- رُفض مربع حوار إذن VPN — بدّل المفتاح مجدداً ووافق عليه. إذا علق ملف تعريف VPN (يرتد المفتاح فوراً)، فاستخدم إعادة تعيين تكوين VPN (Reset VPN Configuration) في إعدادات التطبيق؛ يعيد التشغيل التالي إنشاء ملف التعريف ويطلب الإذن مجدداً.
- تطبيق VPN آخر متصل — يشغّل iOS نفق VPN واحداً في كل مرة. افصل التطبيق الآخر (أو عطّل قواعد on-demand لديه، إذ يمكنها إعادة الاستيلاء على النفق بصمت).
Chute Mac
- بروكسي النظام مفعّل لكن تطبيقاً ما يتجاهله — كثير من الأدوات (برامج الطرفية خصوصاً) لا تحترم بروكسي النظام. وجّهها إلى مستمع Chute صراحةً (نسخ أمر تصدير Shell (Copy Shell Export Command) في القائمة يفعل ذلك للصدفات)، أو استخدم الوضع المحسن الذي يلتقط الحركة على مستوى طبقة الشبكة.
- الوضع المحسن لا يبدأ — يحتاج امتداد الشبكة أو المساعد إلى موافقة؛ انظر استكشاف أخطاء الوضع المحسن لمسارات إعدادات النظام الدقيقة، وحالة "System Extension Blocked"، وإعادة تعيين VPN العالق.
- الحركة إلى عناوين الشبكة المحلية تتجاوز Chute عمداً — راجع
skip-proxyوtun-excluded-routesفي خيارات متنوعة قبل افتراض أن الالتقاط معطل.
تظهر الاتصالات لكنها تفشل: مشاكل إعادة التوجيه
- اعزل المسار. بدّل مجموعة سياساتك إلى
DIRECT: إذا حُمّلت الصفحات مباشرةً لكنها فشلت عبر البروكسي، فالمشكلة في خادم البروكسي — مضيف/منفذ/بيانات اعتماد/خوارزمية تشفير خاطئة، أو أن الخادم متوقف. شغّل اختبار زمن الاستجابة على المجموعة؛ السياسة التي لا تجتاز الاختبار أبداً بينما تجتازه غيرها هي التي تسمّي الجاني. - القاعدة الخاطئة هي التي تطابق. انظر إلى القاعدة المطابقة لاتصال فاشل في عرض حركة المرور الحي، ثم أعد قراءة ترتيب تقييم القواعد: تُقيَّم القواعد على مرحلتين، لذا يمكن — في الطلبات القائمة على اسم المضيف — أن تطابق قاعدة غير قائمة على IP لاحقة قبل قاعدة IP سابقة.
no-resolveوموضعFINALهما المشتبه بهما المعتادان. - إجابات DNS تبدو خاطئة. تحقق من قسم DNS: مع DNS المشفر، تأكد من أن خادم DoH/DoT نفسه قابل للوصول دون البروكسي؛ وامسح ذاكرة DNS المؤقتة بعد تغيير الخوادم (مفتاح لوحة التحكم في iOS، أو
flushDNSمن سكريبت، أوDELETE /api/dns/cacheعلى HTTP Control API). - التطبيقات المعتمدة على UDP تسيء التصرف — تأكد من أن السياسة المختارة تدعم ترحيل UDP (انظر مصفوفة القدرات في سياسة البروكسي)، وتذكّر أن Tailscale لا يعيد توجيه ICMP، لذا يبقى
pingعبر عقدة خروج صامتاً.
فك تشفير HTTPS لا يفك التشفير
- يجب تثبيت شهادة CA والوثوق بها — خطوتان منفصلتان على iOS؛ والثانية (الإعدادات ← عام ← حول ← إعدادات الثقة بالشهادات) هي التي يفوّتها الجميع. انظر تثبيت شهادة CA والوثوق بها.
- يجب أن يطابق المضيف قائمة
hostnameفي[MITM]— لا يُفك تشفير إلا المضيفين المصرَّح بهم، وعلى المنفذ 443 فقط ما لم تقل لاحقة:port/:0غير ذلك. - بعض التطبيقات تثبّت شهاداتها (pinning) وستفشل أثناء فك التشفير — استبعد مضيفيها بالبادئة
-بدلاً من محاربتها. - لا يمكن فك تشفير QUIC/HTTP-3 — انظر
block-quicلإعادة توجيه العملاء المتوافقين إلى TCP.
قراءة السجلات
عندما لا تحسم الأقسام أعلاه الأمر، يحسمه السجل عادةً:
- ارفع مستوى السجل مؤقتاً:
loglevel = verbose(تراجع عنه بعد ذلك — verbose بطيء). - Chute Mac: تبويب السجل (Log) في النافذة الرئيسية. Chute iOS: لوحة المعلومات، أو
GET /api/logsعلى HTTP Control API. - التحذيرات هي الأسطر المهمة: السياسات المجهولة، والخيارات المرفوضة، والقواعد المتعذر تحليلها تُسجَّل كلها كتحذيرات عند تحميل الإعدادات.
هذه الصفحة ترجمة للنسخة الإنجليزية. في حال وجود اختلاف، يُعتمد على النسخة الإنجليزية.
ملاحظة: التطبيق لا يدعم اللغة العربية حاليًا.