Erweiterte Abgleichregel
Chute unterstützt mehrere erweiterte Abgleichregeln für eine fein abgestufte Verkehrssteuerung.
Hinweis: SUBNET gleicht gegen das Netzwerk ab, in dem sich das Gerät gerade befindet, HOSTNAME-TYPE gegen die Adressfamilie oder den Hostnamen der Anfrage. Apple TV hat keine Netzwerkidentität, dort greift SUBNET nie. Auch IN-TYPE und IN-USER greifen auf laufenden Verkehr: IN-TYPE benennt den Eingang, über den eine Verbindung eintraf (
HTTP,SOCKS5oderTUN), und IN-USER den Benutzernamen, den dieser Eingang gegenhttp-authgeprüft hat — ohne konfigurierte Zugangsdaten gibt es nichts zu prüfen, IN-USER greift dann nie. IN-NAME wird akzeptiert, damit ein Surge-Profil lädt, aber Chute betreibt genau einen unbenannten HTTP- und einen unbenannten SOCKS5-Listener; es gibt also keinen Eingangsnamen zum Abgleichen und die Regel greift nie. Verwenden Sie stattdessen IN-TYPE oder IN-PORT.
SUBNET
Die Regel gleicht basierend auf Netzwerk-Subnetz-Attributen ab. Verwendet KEY:VALUE-Syntax.
SUBNET,TYPE:WIFI,Proxy
SUBNET,SSID:MyWiFi,DIRECT
SUBNET,BSSID:00:11:22:33:44:55,Proxy
SUBNET,ROUTER:192.168.1.1,DIRECT
Unterstützte Schlüssel:
| Schlüssel | Beschreibung |
|---|---|
TYPE |
Netzwerktyp (z. B. WIFI, CELLULAR, WIRED) |
SSID |
WLAN-SSID-Name |
BSSID |
WLAN-Access-Point-BSSID (MAC-Adresse) |
ROUTER |
Router/Gateway-IP-Adresse |
MCCMNC |
Netzbetreibercode — akzeptiert, damit ein Surge-Profil lädt, mit einem Hinweis protokolliert, greift nie |
HOSTNAME-TYPE
HOSTNAME-TYPE,AAAA,Proxy
Die Regel greift auf den DNS-Eintragstyp der Anfrage, also die Adressfamilie, zu der der Client verbindet: A für ein IPv4-Ziel (aufgelöst oder als Literal), AAAA für IPv6. An den HTTP- und SOCKS5-Proxy-Eingängen hat ein noch nicht aufgelöster Hostname keinen Eintragstyp und greift nicht; am TUN-Eingang wird der Eintragstyp aus der Adressfamilie des Paketziels gelesen, Fake-IP eingeschlossen, sodass eine Domain-Sitzung schon im ersten Durchgang auf A oder AAAA greift. Nützlich, um IPv4- und IPv6-Verkehr unterschiedlich zu routen. DOMAIN greift bei einer Anfrage, die einen Hostnamen statt einer IP-Adresse nennt, SIMPLE bei einem Hostnamen aus einem einzigen Label ohne Punkt (etwa printer); beide brauchen keine aufgelöste Adresse.
Werte: A oder IPv4, AAAA oder IPv6, DOMAIN, SIMPLE. Jeder andere Wert ist ein Konfigurationsfehler.
IN-TYPE
IN-TYPE,SOCKS5,Proxy
Die Regel gleicht basierend auf dem eingehenden Verbindungstyp ab. Unterstützte Werte:
| Wert | Beschreibung |
|---|---|
HTTP |
Eingehender HTTP-Proxy |
SOCKS5 |
Eingehender SOCKS5-Proxy |
TUN |
Eingehende TUN/VIF-Schnittstelle |
Alternativen werden mit / getrennt: IN-TYPE,HTTP/SOCKS5,Proxy nimmt beide Proxy-Eingänge und überlässt TUN-Verkehr den nachfolgenden Regeln. Der Wert wird ohne Beachtung der Groß-/Kleinschreibung verglichen.
IN-USER
IN-USER,user1,Proxy
Die Regel gleicht basierend auf dem Benutzernamen der eingehenden Authentifizierung ab. Nützlich, wenn Chute mit mehreren eingehenden Proxys mit unterschiedlichen Anmeldeinformationen konfiguriert ist.
IN-NAME
IN-NAME,my-proxy,Proxy
Die Regel gleicht basierend auf der benannten eingehenden Proxy-Konfiguration ab. Nützlich, wenn mehrere Proxy-Server-Instanzen mit unterschiedlichen Namen ausgeführt werden.
Diese Seite ist eine Übersetzung der englischen Version. Bei Abweichungen ist die englische Version maßgeblich.