Sonstige Regel

DEST-PORT

Die Regel greift, wenn der Zielport der Anfrage übereinstimmt. Der Wert kann ein einzelner Port sein, ein Bereich (8000-9000), ein Vergleich (>1024, <1024, >=50000, <=1023) oder mehrere davon, mit / verbunden (80/443/8000-9000, die mihomo-Form). Ein fehlerhafter Wert ist ein Konfigurationsfehler, keine Regel, die stillschweigend nie greift. DST-PORT wird als Alias akzeptiert.

DEST-PORT,80,DIRECT
DEST-PORT,8000-9000,DIRECT
DEST-PORT,>=50000,Proxy
DST-PORT,80/443,Proxy

SRC-IP

Die Regel greift, wenn die Client-IP-Adresse der Anfrage übereinstimmt. Nur für entfernte Maschinen. CIDR-Notation wird ebenfalls akzeptiert.

SRC-IP,192.168.20.100,DIRECT
SRC-IP,192.168.20.0/24,DIRECT

SRC-PORT

Die Regel greift, wenn der Quellport der Anfrage übereinstimmt. Es gelten dieselben Bereiche, Vergleiche und /-Listen wie bei DEST-PORT.

SRC-PORT,52345,DIRECT

IN-PORT

Die Regel greift, wenn der eingehende Port der Anfrage übereinstimmt. Nützlich, wenn Chute auf mehreren Ports lauscht. Es gelten dieselben Bereiche, Vergleiche und /-Listen wie bei DEST-PORT.

IN-PORT,6152,DIRECT

Hinweis: IN-PORT greift bei Verbindungen, die über den HTTP- oder den SOCKS5-Proxy-Eingang eintreffen. Hinter einer TUN-Sitzung steht kein Listener, ihr eingehender Port bleibt daher auf 0 — und 0 ist ein Port, den der Abgleich akzeptiert. Jede Form, deren Bereich bei 0 beginnt, greift damit auch auf sämtlichen TUN-Verkehr: IN-PORT,<1024, IN-PORT,<=1023 und IN-PORT,0-9000 greifen bei jeder TUN-Sitzung, während ein einzelner Port sowie die Formen > und >= bei keiner greifen. Kombinieren Sie IN-PORT mit IN-TYPE, wenn die Regel nur Verkehr von den Proxy-Eingängen erfassen soll.

S. Smart Rabbit LLC © All Rights Reserved            updated 2026-09-25 00:02:29

Diese Seite ist eine Übersetzung der englischen Version. Bei Abweichungen ist die englische Version maßgeblich.

results matching ""

    No results matching ""