Erweiterter Modus
Nur Chute Mac unterstützt diese Funktion
Einige Anwendungen befolgen möglicherweise nicht die Systemproxy-Einstellungen. Der Erweiterte Modus zwingt den gesamten Netzwerkverkehr durch Chute, indem er auf einer niedrigeren Ebene als der Systemproxy arbeitet. Chute Mac bietet zwei Implementierungen des Erweiterten Modus, die im Tab Sonstiges des Hauptfensters unter Erweiterter Modus-Typ ausgewählt werden können (in der älteren Oberfläche im Bereich Sonstiges der Einstellungen...). Der VIF-Modus — Helper utun (Legacy) — ist der Standard.
Modusvergleich
| Funktion | VIF-Modus (Legacy) | VPN-Modus (empfohlen) |
|---|---|---|
| Typ | Virtuelle Netzwerkschnittstelle | VPN |
| Abfangen des Datenverkehrs | Routenbasiert | Systemebene |
| DNS-Konfiguration | Automatisch (privilegierter Helfer) | Automatisch |
| macOS-Anforderung | Keine zusätzliche Anforderung | macOS 10.15+ |
| App-Speicherort | Überall | Muss in /Applications sein |
Gemeinsames Verhalten
Beide Modi teilen die folgenden Eigenschaften:
Chute erstellt eine virtuelle Netzwerkschnittstelle und registriert sich als Standardroute, wodurch der Verkehr zur Inspektion und Weiterleitung durch den Proxy geleitet wird.
DNS-Anfragen im Tunnel werden für jede Domain mit virtuellen IP-Adressen beantwortet, auch für Domains, die Ihre Regeln an
DIRECTschicken. Nur die inalways-real-ipaufgeführten Hosts und die eigenen Domains der Proxy-Server erhalten ihre echten Adressen.Der Erweiterte Modus von Chute kann nur TCP-, UDP- und ICMP-Verkehr verarbeiten. Aktivieren Sie diese Funktion nur bei Bedarf.
ICMP-Verkehr (Ping) kann nicht über einen Proxy geleitet werden. Standardmäßig beantwortet Chute eine Echo-Anfrage im Tunnel selbst, für IPv4 wie IPv6, ohne etwas an das Ziel zu senden — ein erfolgreicher Ping im Tunnel sagt also nichts darüber aus, ob das Ziel erreichbar ist. Siehe
icmp-auto-reply.UDP-Verkehr wird über die passende Richtlinie weitergeleitet, wenn die Richtlinie UDP-Relay unterstützt. Wenn die passende Richtlinie UDP nicht unterstützt (oder
udp-relay=falsegesetzt hat), wird das Datagramm überhaupt nicht gesendet und als NotSend aufgezeichnet. Das ist die Voreinstellung;udp-policy-not-supported-behaviour = DIRECTsendet es stattdessen direkt.
Typ 1: VIF-Modus (Legacy)
Dies ist die ursprüngliche Implementierung des Erweiterten Modus mit einer virtuellen Netzwerkschnittstelle.
Funktionsweise
Chute erstellt eine virtuelle Netzwerkschnittstelle und konfiguriert Systemrouten, um den gesamten Verkehr darüber zu leiten.
Wenn IPv6 aktiviert ist (
ipv6 = truein der Konfiguration), wird auch IPv6-Verkehr über die virtuelle Schnittstelle geleitet.Beim Beenden werden alle Routen entfernt und die ursprüngliche Netzwerkkonfiguration wird wiederhergestellt.
Anforderungen
- Eine privilegierte Helfer-Komponente muss installiert sein und ausgeführt werden.
- Um DNS kümmert sich Chute selbst: Sobald die Schnittstelle steht, richtet der Helfer einen Netzwerkdienst auf Chutes eigenen Resolver aus — den unter Helfer im selben Tab Sonstiges gewählten: standardmäßig den primären Dienst (Primäre Schnittstelle (automatisch)), mit Alle Schnittstellen jeden Dienst — und trägt die vorherigen Server wieder ein, wenn der Erweiterte Modus deaktiviert wird. Die ersetzten Server werden unter
/Library/Application Support/Chute/gesichert — siehe Dateispeicherorte.
Typ 2: VPN-Modus (empfohlen)
Dies ist die neuere Implementierung mit dem System-VPN-Framework.
Funktionsweise
Chute startet einen VPN-Tunnel, der den gesamten Netzwerkverkehr auf Systemebene erfasst.
Wenn IPv6 aktiviert ist, wird auch IPv6-Verkehr durch den VPN-Tunnel geleitet.
Beim Beenden wird der VPN-Tunnel gestoppt und die ursprüngliche Netzwerkkonfiguration wird wiederhergestellt.
Anforderungen
- macOS 10.15 oder neuer.
- Die App muss sich in
/Applicationsbefinden. - Bei der ersten Verwendung müssen Sie die Netzwerkerweiterung in Systemeinstellungen > Allgemein > Anmeldeobjekte & Erweiterungen > Netzwerkerweiterungen genehmigen.
- Der Modustyp kann nicht geändert werden, während der Erweiterte Modus aktiv ist — zuerst deaktivieren, dann wechseln.
Wichtige Hinweise
- HTTP/HTTPS-Systemproxy-Einstellungen werden unwirksam, während das TUN des VPN-Modus aktiv ist. Der Systemproxy wird wieder wirksam, wenn der Erweiterte Modus deaktiviert wird.
- Die DNS-Konfiguration ist automatisch — keine manuelle DNS-Überschreibung erforderlich.
- Wenn das VPN manuell in den Systemeinstellungen deaktiviert wird, bereinigt Chute die Konfiguration und trennt die Verbindung ordnungsgemäß.
Konfiguration des Erweiterten Modus-Typs
- Öffnen Sie das Hauptfenster — Dashboard öffnen... (⌘,) in der Menüleiste; in der älteren Oberfläche öffnet Einstellungen... (⌘,) ein Fenster mit demselben Bereich Sonstiges
- Gehen Sie zum Tab Sonstiges
- Wählen Sie den gewünschten Modus unter Erweiterter Modus-Typ:
- Helper utun (Legacy) — der ursprüngliche, auf virtueller Schnittstelle basierende Modus
- PacketTunnel (empfohlen) — der neuere, VPN-basierte Modus
- Die Änderung wird bei der nächsten Aktivierung des Erweiterten Modus wirksam.
Hinweis: Sie können den Modustyp nicht ändern, während der Erweiterte Modus derzeit aktiv ist. Zuerst deaktivieren, dann wechseln.
Fehlerbehebung
- VPN-Modus startet nicht: Stellen Sie sicher, dass die App in
/Applicationsist und dass Sie die Netzwerkerweiterung in den Systemeinstellungen genehmigt haben. - „Chute in Anmeldeobjekten erlauben“ oder „Genehmigung erforderlich“: macOS hält den privilegierten Helfer von Chute zurück, auf den der VIF-Modus und der Systemproxy beide angewiesen sind. Schalten Sie Chute unter Systemeinstellungen > Allgemein > Anmeldeobjekte & Erweiterungen ein; sobald er erlaubt ist, verbindet sich Chute von selbst mit dem Helfer.
- Meldung „Systemerweiterung blockiert“: Gehen Sie zu Systemeinstellungen > Allgemein > Anmeldeobjekte & Erweiterungen > Netzwerkerweiterungen und aktivieren Sie die Chute-Erweiterung.
- Veraltete VPN-Konfiguration: Wenn das VPN hängen bleibt, verwenden Sie die Schaltfläche VPN zurücksetzen... im Tab Sonstiges des Hauptfensters. Sie entfernt nur die VPN-Konfiguration, und das nur, solange der Tunnel getrennt ist; der nächste Start des Erweiterten Modus legt eine frische an.
- DNS funktioniert im VIF-Modus nicht: Der Helfer tauscht das Schnittstellen-DNS selbst aus, wenn der Tunnel hochkommt. Schlägt dieser Schritt fehl, meldet Chute TUN DNS swap failed und schaltet den Erweiterten Modus wieder ab. Der Hinweis, der beim Einschalten des VIF-Modus erscheint, kommt bedingungslos — er ist kein Zeichen dafür, dass etwas nicht konfiguriert wäre. Er erscheint bei jedem Einschalten des VIF-Modus, bis Sie Diese Meldung nicht mehr anzeigen anhaken; der VPN-Modus hat einen eigenen Hinweis, Erweiterter Modus (PacketTunnel), der sich genauso verhält.
Diese Seite ist eine Übersetzung der englischen Version. Bei Abweichungen ist die englische Version maßgeblich.