Правила расширенного сопоставления

Chute поддерживает несколько правил расширенного сопоставления для тонкого управления трафиком.

Внимание: SUBNET сопоставляется с сетью, к которой устройство подключено сейчас, а HOSTNAME-TYPE — с семейством адресов или именем хоста запроса. У Apple TV нет сетевой идентичности, поэтому там SUBNET никогда не совпадает. IN-TYPE и IN-USER тоже сопоставляются с реальным трафиком: IN-TYPE называет входящий интерфейс, через который пришло соединение (HTTP, SOCKS5 или TUN), а IN-USER — имя пользователя, которое этот входящий интерфейс проверил по http-auth; без настроенных учётных данных проверять нечего, и IN-USER не совпадает ни с чем. IN-NAME принимается для того, чтобы профиль Surge загрузился, но Chute запускает один безымянный HTTP-слушатель и один безымянный SOCKS5-слушатель, так что имени входящего интерфейса для сопоставления нет и правило не срабатывает никогда; используйте вместо него IN-TYPE или IN-PORT.

SUBNET

Правило совпадает на основе атрибутов сетевой подсети. Использует синтаксис KEY:VALUE.

SUBNET,TYPE:WIFI,Proxy
SUBNET,SSID:MyWiFi,DIRECT
SUBNET,BSSID:00:11:22:33:44:55,Proxy
SUBNET,ROUTER:192.168.1.1,DIRECT

Поддерживаемые ключи:

Ключ Описание
TYPE Тип сети (например, WIFI, CELLULAR, WIRED)
SSID SSID (имя) сети Wi-Fi
BSSID BSSID точки доступа Wi-Fi (MAC-адрес)
ROUTER IP-адрес маршрутизатора/шлюза
MCCMNC Код оператора — принимается, чтобы профиль Surge загружался, отмечается уведомлением в журнале и никогда не совпадает

HOSTNAME-TYPE

HOSTNAME-TYPE,AAAA,Proxy

Правило совпадает по типу DNS-записи запроса — семейству адресов, к которому подключается клиент: A для IPv4-назначения (разрешённого или заданного литералом), AAAA для IPv6. На входящих HTTP- и SOCKS5-прокси у ещё не разрешённого имени хоста нет типа записи, и оно не совпадает; на входящем TUN тип записи берётся из семейства адресов назначения пакета, включая поддельные IP-адреса, поэтому доменная сессия совпадает с A или AAAA уже на первом проходе. Полезно для различной маршрутизации трафика IPv4 и IPv6. DOMAIN совпадает с запросом, в котором указано имя хоста, а не IP-адрес, а SIMPLE — с запросом, где имя хоста состоит из одной метки без точки (например, printer); ни тому, ни другому не нужен разрешённый адрес.

Значения: A или IPv4, AAAA или IPv6, DOMAIN, SIMPLE. Любое другое значение — ошибка конфигурации.


IN-TYPE

IN-TYPE,SOCKS5,Proxy

Правило совпадает на основе типа входящего соединения. Поддерживаемые значения:

Значение Описание
HTTP Входящий интерфейс HTTP-прокси
SOCKS5 Входящий интерфейс SOCKS5-прокси
TUN Входящий интерфейс TUN/VIF

Варианты разделяются /, поэтому IN-TYPE,HTTP/SOCKS5,Proxy охватывает оба прокси-входа (HTTP и SOCKS5) и оставляет трафик TUN правилам ниже. Значение сравнивается без учёта регистра.


IN-USER

IN-USER,user1,Proxy

Правило совпадает на основе имени пользователя входящей аутентификации. Полезно, когда Chute настроен с несколькими входящими прокси с разными учётными данными.


IN-NAME

IN-NAME,my-proxy,Proxy

Правило совпадает на основе именованной конфигурации входящего прокси. Полезно при запуске нескольких экземпляров прокси-сервера с разными именами.

S. Smart Rabbit LLC © All Rights Reserved            updated 2026-09-29 21:57:05

Эта страница — перевод английской версии. При расхождениях приоритет имеет английская версия.

results matching ""

    No results matching ""