Правила расширенного сопоставления
Chute поддерживает несколько правил расширенного сопоставления для тонкого управления трафиком.
Внимание: SUBNET сопоставляется с сетью, к которой устройство подключено сейчас, а HOSTNAME-TYPE — с семейством адресов или именем хоста запроса. У Apple TV нет сетевой идентичности, поэтому там SUBNET никогда не совпадает. IN-TYPE и IN-USER тоже сопоставляются с реальным трафиком: IN-TYPE называет входящий интерфейс, через который пришло соединение (
HTTP,SOCKS5илиTUN), а IN-USER — имя пользователя, которое этот входящий интерфейс проверил поhttp-auth; без настроенных учётных данных проверять нечего, и IN-USER не совпадает ни с чем. IN-NAME принимается для того, чтобы профиль Surge загрузился, но Chute запускает один безымянный HTTP-слушатель и один безымянный SOCKS5-слушатель, так что имени входящего интерфейса для сопоставления нет и правило не срабатывает никогда; используйте вместо него IN-TYPE или IN-PORT.
SUBNET
Правило совпадает на основе атрибутов сетевой подсети. Использует синтаксис KEY:VALUE.
SUBNET,TYPE:WIFI,Proxy
SUBNET,SSID:MyWiFi,DIRECT
SUBNET,BSSID:00:11:22:33:44:55,Proxy
SUBNET,ROUTER:192.168.1.1,DIRECT
Поддерживаемые ключи:
| Ключ | Описание |
|---|---|
TYPE |
Тип сети (например, WIFI, CELLULAR, WIRED) |
SSID |
SSID (имя) сети Wi-Fi |
BSSID |
BSSID точки доступа Wi-Fi (MAC-адрес) |
ROUTER |
IP-адрес маршрутизатора/шлюза |
MCCMNC |
Код оператора — принимается, чтобы профиль Surge загружался, отмечается уведомлением в журнале и никогда не совпадает |
HOSTNAME-TYPE
HOSTNAME-TYPE,AAAA,Proxy
Правило совпадает по типу DNS-записи запроса — семейству адресов, к которому подключается клиент: A для IPv4-назначения (разрешённого или заданного литералом), AAAA для IPv6. На входящих HTTP- и SOCKS5-прокси у ещё не разрешённого имени хоста нет типа записи, и оно не совпадает; на входящем TUN тип записи берётся из семейства адресов назначения пакета, включая поддельные IP-адреса, поэтому доменная сессия совпадает с A или AAAA уже на первом проходе. Полезно для различной маршрутизации трафика IPv4 и IPv6. DOMAIN совпадает с запросом, в котором указано имя хоста, а не IP-адрес, а SIMPLE — с запросом, где имя хоста состоит из одной метки без точки (например, printer); ни тому, ни другому не нужен разрешённый адрес.
Значения: A или IPv4, AAAA или IPv6, DOMAIN, SIMPLE. Любое другое значение — ошибка конфигурации.
IN-TYPE
IN-TYPE,SOCKS5,Proxy
Правило совпадает на основе типа входящего соединения. Поддерживаемые значения:
| Значение | Описание |
|---|---|
HTTP |
Входящий интерфейс HTTP-прокси |
SOCKS5 |
Входящий интерфейс SOCKS5-прокси |
TUN |
Входящий интерфейс TUN/VIF |
Варианты разделяются /, поэтому IN-TYPE,HTTP/SOCKS5,Proxy охватывает оба прокси-входа (HTTP и SOCKS5) и оставляет трафик TUN правилам ниже. Значение сравнивается без учёта регистра.
IN-USER
IN-USER,user1,Proxy
Правило совпадает на основе имени пользователя входящей аутентификации. Полезно, когда Chute настроен с несколькими входящими прокси с разными учётными данными.
IN-NAME
IN-NAME,my-proxy,Proxy
Правило совпадает на основе именованной конфигурации входящего прокси. Полезно при запуске нескольких экземпляров прокси-сервера с разными именами.
Эта страница — перевод английской версии. При расхождениях приоритет имеет английская версия.