拡張モード
Chute Macのみがこの機能をサポートしています
一部のアプリケーションはシステムプロキシ設定に従わない場合があります。拡張モードは、システムプロキシよりも低いレベルで動作することにより、全てのネットワークトラフィックをChute経由に強制します。Chute Macは2つの拡張モード実装を提供しており、メインウィンドウのその他タブの拡張モードタイプで選択できます(以前のインターフェースでは環境設定...のその他セクション)。デフォルトはVIFモード — Helper utun(レガシー) — です。
モード比較
| 機能 | VIFモード(レガシー) | VPNモード(推奨) |
|---|---|---|
| タイプ | 仮想ネットワークインターフェース | VPN |
| トラフィックの捕捉 | ルートベース | システムレベル |
| DNS設定 | 自動(特権ヘルパー) | 自動 |
| macOS要件 | 追加要件なし | macOS 10.15以上 |
| アプリの場所 | 任意 | /Applications内に必須 |
共通の動作
両方のモードは以下の特性を共有します:
Chuteは仮想ネットワークインターフェースを作成し、デフォルトルートとして登録し、検査とルーティングのためにトラフィックをプロキシ経由でリダイレクトします。
トンネル内のDNSクエリには、ルールで
DIRECTに送るドメインも含め、すべてのドメインについて仮想IPアドレスで応答します。実際のアドレスが返るのは、always-real-ipに列挙したホストと、プロキシサーバー自身のドメインだけです。Chute拡張モードはTCP、UDP、ICMPトラフィックのみを処理できます。この機能は必要な場合にのみ有効にしてください。
ICMPトラフィック(ping)はプロキシできません。既定ではChuteがトンネル内でエコー要求に自ら応答します(IPv4もIPv6も同様)。宛先には何も送られないため、トンネル内で ping が成功しても宛先に到達できるかどうかは分かりません。
icmp-auto-replyを参照してください。UDPトラフィックは、ポリシーがUDPリレーをサポートしている場合、マッチしたポリシー経由で中継されます。マッチしたポリシーがUDPをサポートしていない場合(または
udp-relay=falseの場合)、データグラムは一切送信されず、NotSendとして記録されます。これは既定の動作で、udp-policy-not-supported-behaviour = DIRECTを指定すると代わりに直接送信されます。
タイプ1: VIFモード(レガシー)
これは仮想ネットワークインターフェースを使用する元の拡張モード実装です。
仕組み
Chuteは仮想ネットワークインターフェースを作成し、全てのトラフィックをそこを通るようにシステムルートを設定します。
IPv6が有効な場合(設定で
ipv6 = true)、IPv6トラフィックも仮想インターフェースを通じてルーティングされます。終了時には、全てのルートが削除され、元のネットワーク設定が復元されます。
要件
- 特権ヘルパーコンポーネントがインストールされ、実行されている必要があります。
- DNSは自動で処理されます: インターフェースが立ち上がると、ヘルパーがネットワークサービスをChute自身のリゾルバーに向け(対象は同じその他タブのヘルパーで選んだサービスで、既定ではプライマリサービス(プライマリインターフェース(自動))、すべてのインターフェースならすべてのサービス)、拡張モードを無効にすると元のサーバーに戻します。差し替えられたサーバーは
/Library/Application Support/Chute/の下に保存されます — ファイルの場所を参照してください。
タイプ2: VPNモード(推奨)
これはシステムVPNフレームワークを使用する新しい実装です。
仕組み
Chuteはシステムレベルで全てのネットワークトラフィックをキャプチャするVPNトンネルを開始します。
IPv6が有効な場合、IPv6トラフィックもVPNトンネルを通じてルーティングされます。
終了時には、VPNトンネルが停止され、元のネットワーク設定が復元されます。
要件
- macOS 10.15以上。
- アプリが
/Applications内に配置されている必要があります。 - 初回使用時に、システム設定 > 一般 > ログイン項目と機能拡張 > ネットワーク機能拡張でネットワーク機能拡張を承認する必要があります。
- 拡張モードがアクティブな間は拡張モードタイプを変更できません — 先に無効にしてから切り替えてください。
重要な注意事項
- VPNモードTUNがアクティブな間、HTTP/HTTPSシステムプロキシ設定は無効になります。拡張モードが無効になるとシステムプロキシが再開されます。
- DNS設定は自動です — 手動でのDNS上書きは不要です。
- システム設定でVPNが手動でオフにされた場合、Chuteは正常にクリーンアップして切断します。
拡張モードタイプの設定
- メインウィンドウを開きます — メニューバーの ダッシュボードを開く...(⌘,)。以前のインターフェースでは、環境設定...(⌘,)で同じその他セクションを持つウィンドウが開きます
- その他タブに移動します
- 拡張モードタイプで希望のモードを選択します:
- Helper utun(レガシー) — 元の仮想インターフェースベースのモード
- PacketTunnel(推奨) — 新しいVPNベースのモード
- 変更は次回拡張モードを有効にしたときに反映されます。
注意: 拡張モードが現在アクティブな間は拡張モードタイプを変更できません。先に無効にしてから切り替えてください。
トラブルシューティング
- VPNモードが起動しない: アプリが
/Applications内にあり、システム設定でネットワーク機能拡張を承認していることを確認してください。 - 「ログイン項目でChuteを許可」または「承認が必要です」: macOSがChuteの特権ヘルパーを止めています。VIFモードとシステムプロキシはどちらもこのヘルパーに依存します。システム設定 > 一般 > ログイン項目と機能拡張でChuteをオンにしてください。許可されれば、Chuteは自動的にヘルパーに接続します。
- 「ネットワーク機能拡張がブロックされました」メッセージ: システム設定 > 一般 > ログイン項目と機能拡張 > ネットワーク機能拡張に移動し、Chuteのネットワーク機能拡張を有効にしてください。
- 古いVPN構成が残っている: VPNが動かなくなった場合、メインウィンドウのその他タブにあるVPNをリセット... ボタンを使用してください。これはVPN構成を削除するだけで、しかもトンネルが切断されている間にしか実行できません。次に拡張モードを開始したときに新しい構成が作られます。
- VIFモードでDNSが機能しない: トンネルが立ち上がるときにインターフェースのDNSを差し替えるのはヘルパー自身です。その手順が失敗すると、Chuteは TUN DNS swap failed と報告して拡張モードをオフに戻します。VIFモードをオンにしたときに出る通知は無条件のもので、何かが未設定であることを示すものではありません。このメッセージを今後表示しないにチェックを入れるまで、VIFモードをオンにするたびに表示されます。VPNモードには独自の通知(PacketTunnel拡張モード)があり、同じように動作します。
本ページは英語版からの翻訳です。内容に相違がある場合は、英語版が優先されます。