Прочие правила

DEST-PORT

Правило совпадает, если целевой порт запроса совпадает. Значением может быть один порт, диапазон (8000-9000), сравнение (>1024, <1024, >=50000, <=1023) или несколько таких значений через / (80/443/8000-9000, форма mihomo). Некорректное значение — ошибка конфигурации, а не правило, которое молча никогда не срабатывает. DST-PORT принимается как псевдоним.

DEST-PORT,80,DIRECT
DEST-PORT,8000-9000,DIRECT
DEST-PORT,>=50000,Proxy
DST-PORT,80/443,Proxy

SRC-IP

Правило совпадает, если IP-адрес клиента запроса совпадает. Только для удалённых машин. Также принимается нотация CIDR.

SRC-IP,192.168.20.100,DIRECT
SRC-IP,192.168.20.0/24,DIRECT

SRC-PORT

Правило совпадает, если порт источника запроса совпадает. Принимает те же диапазоны, сравнения и списки через /, что и DEST-PORT.

SRC-PORT,52345,DIRECT

IN-PORT

Правило совпадает, если входящий порт запроса совпадает. Полезно, когда Chute слушает на нескольких портах. Принимает те же диапазоны, сравнения и списки через /, что и DEST-PORT.

IN-PORT,6152,DIRECT

Внимание: IN-PORT совпадает с соединениями, поступающими через входящие HTTP- и SOCKS5-прокси. За сессией TUN нет слушателя, поэтому её входящий порт остаётся равным 0 — а 0 сопоставитель принимает. Значит, любая форма, диапазон которой начинается с 0, совпадает и со всем трафиком TUN: IN-PORT,<1024, IN-PORT,<=1023 и IN-PORT,0-9000 совпадают с каждой сессией TUN, тогда как одиночный порт и формы с > и >= — ни с одной. Если правило должно охватывать только трафик прокси-входов, сочетайте IN-PORT с IN-TYPE.

S. Smart Rabbit LLC © All Rights Reserved            updated 2026-09-29 21:57:05

Эта страница — перевод английской версии. При расхождениях приоритет имеет английская версия.

results matching ""

    No results matching ""