拡張モード

Chute Macのみがこの機能をサポートしています

一部のアプリケーションはシステムプロキシ設定に従わない場合があります。拡張モードは、システムプロキシよりも低いレベルで動作することにより、全てのネットワークトラフィックをChute経由に強制します。Chute Macは2つの拡張モード実装を提供しており、メインウィンドウのその他タブの拡張モードタイプで選択できます(以前のインターフェースでは環境設定...のその他セクション)。デフォルトはVIFモード — Helper utun(レガシー) — です。


モード比較

機能 VIFモード(レガシー) VPNモード(推奨)
タイプ 仮想ネットワークインターフェース VPN
トラフィックの捕捉 ルートベース システムレベル
DNS設定 自動(特権ヘルパー) 自動
macOS要件 追加要件なし macOS 10.15以上
アプリの場所 任意 /Applications内に必須

共通の動作

両方のモードは以下の特性を共有します:

  • Chuteは仮想ネットワークインターフェースを作成し、デフォルトルートとして登録し、検査とルーティングのためにトラフィックをプロキシ経由でリダイレクトします。

  • トンネル内のDNSクエリには、ルールでDIRECTに送るドメインも含め、すべてのドメインについて仮想IPアドレスで応答します。実際のアドレスが返るのは、always-real-ipに列挙したホストと、プロキシサーバー自身のドメインだけです。

  • Chute拡張モードはTCP、UDP、ICMPトラフィックのみを処理できます。この機能は必要な場合にのみ有効にしてください。

  • ICMPトラフィック(ping)はプロキシできません。既定ではChuteがトンネル内でエコー要求に自ら応答します(IPv4もIPv6も同様)。宛先には何も送られないため、トンネル内で ping が成功しても宛先に到達できるかどうかは分かりません。icmp-auto-reply を参照してください。

  • UDPトラフィックは、ポリシーがUDPリレーをサポートしている場合、マッチしたポリシー経由で中継されます。マッチしたポリシーがUDPをサポートしていない場合(またはudp-relay=falseの場合)、データグラムは一切送信されず、NotSendとして記録されます。これは既定の動作で、udp-policy-not-supported-behaviour = DIRECT を指定すると代わりに直接送信されます。


タイプ1: VIFモード(レガシー)

これは仮想ネットワークインターフェースを使用する元の拡張モード実装です。

仕組み

  • Chuteは仮想ネットワークインターフェースを作成し、全てのトラフィックをそこを通るようにシステムルートを設定します。

  • IPv6が有効な場合(設定でipv6 = true)、IPv6トラフィックも仮想インターフェースを通じてルーティングされます。

  • 終了時には、全てのルートが削除され、元のネットワーク設定が復元されます。

要件

  • 特権ヘルパーコンポーネントがインストールされ、実行されている必要があります。
  • DNSは自動で処理されます: インターフェースが立ち上がると、ヘルパーがネットワークサービスをChute自身のリゾルバーに向け(対象は同じその他タブのヘルパーで選んだサービスで、既定ではプライマリサービス(プライマリインターフェース(自動))、すべてのインターフェースならすべてのサービス)、拡張モードを無効にすると元のサーバーに戻します。差し替えられたサーバーは /Library/Application Support/Chute/ の下に保存されます — ファイルの場所を参照してください。

タイプ2: VPNモード(推奨)

これはシステムVPNフレームワークを使用する新しい実装です。

仕組み

  • Chuteはシステムレベルで全てのネットワークトラフィックをキャプチャするVPNトンネルを開始します。

  • IPv6が有効な場合、IPv6トラフィックもVPNトンネルを通じてルーティングされます。

  • 終了時には、VPNトンネルが停止され、元のネットワーク設定が復元されます。

要件

  • macOS 10.15以上。
  • アプリが/Applications内に配置されている必要があります。
  • 初回使用時に、システム設定 > 一般 > ログイン項目と機能拡張 > ネットワーク機能拡張でネットワーク機能拡張を承認する必要があります。
  • 拡張モードがアクティブな間は拡張モードタイプを変更できません — 先に無効にしてから切り替えてください。

重要な注意事項

  • VPNモードTUNがアクティブな間、HTTP/HTTPSシステムプロキシ設定は無効になります。拡張モードが無効になるとシステムプロキシが再開されます。
  • DNS設定は自動です — 手動でのDNS上書きは不要です。
  • システム設定でVPNが手動でオフにされた場合、Chuteは正常にクリーンアップして切断します。

拡張モードタイプの設定

  1. メインウィンドウを開きます — メニューバーの ダッシュボードを開く...(⌘,)。以前のインターフェースでは、環境設定...(⌘,)で同じその他セクションを持つウィンドウが開きます
  2. その他タブに移動します
  3. 拡張モードタイプで希望のモードを選択します:
    • Helper utun(レガシー) — 元の仮想インターフェースベースのモード
    • PacketTunnel(推奨) — 新しいVPNベースのモード
  4. 変更は次回拡張モードを有効にしたときに反映されます。

注意: 拡張モードが現在アクティブな間は拡張モードタイプを変更できません。先に無効にしてから切り替えてください。


トラブルシューティング

  • VPNモードが起動しない: アプリが/Applications内にあり、システム設定でネットワーク機能拡張を承認していることを確認してください。
  • 「ログイン項目でChuteを許可」または「承認が必要です」: macOSがChuteの特権ヘルパーを止めています。VIFモードとシステムプロキシはどちらもこのヘルパーに依存します。システム設定 > 一般 > ログイン項目と機能拡張でChuteをオンにしてください。許可されれば、Chuteは自動的にヘルパーに接続します。
  • 「ネットワーク機能拡張がブロックされました」メッセージ: システム設定 > 一般 > ログイン項目と機能拡張 > ネットワーク機能拡張に移動し、Chuteのネットワーク機能拡張を有効にしてください。
  • 古いVPN構成が残っている: VPNが動かなくなった場合、メインウィンドウのその他タブにあるVPNをリセット... ボタンを使用してください。これはVPN構成を削除するだけで、しかもトンネルが切断されている間にしか実行できません。次に拡張モードを開始したときに新しい構成が作られます。
  • VIFモードでDNSが機能しない: トンネルが立ち上がるときにインターフェースのDNSを差し替えるのはヘルパー自身です。その手順が失敗すると、Chuteは TUN DNS swap failed と報告して拡張モードをオフに戻します。VIFモードをオンにしたときに出る通知は無条件のもので、何かが未設定であることを示すものではありません。このメッセージを今後表示しないにチェックを入れるまで、VIFモードをオンにするたびに表示されます。VPNモードには独自の通知(PacketTunnel拡張モード)があり、同じように動作します。
S. Smart Rabbit LLC © All Rights Reserved            updated 2026-09-29 21:57:05

本ページは英語版からの翻訳です。内容に相違がある場合は、英語版が優先されます。

results matching ""

    No results matching ""