Устранение неполадок

Любую проблему сначала разделите на два вопроса: доходит ли трафик до Chute вообще (проблема перехвата) и может ли Chute его переслать (проблема пересылки)? Ответ даёт представление трафика в реальном времени — откройте Панель мониторинга (iOS) или вкладку Трафик главного окна (Mac) и походите по сайтам: если ничего не появляется, Chute не получает трафик; если соединения появляются, но завершаются с ошибкой, Chute не может их переслать. У этих двух половин совершенно разные способы решения.

Ничего не появляется: проблемы перехвата

Chute iOS

  • Переключатель отказывается включаться, а панель Конфигурация трясётся — не выбрана конфигурация. Нажмите панель Конфигурация, нажмите на конфигурацию, чтобы появилась галочка, затем Готово («Пожалуйста, сначала выберите конфигурацию»).
  • Запрос разрешения VPN был отклонён — переключите ещё раз и одобрите. Если профиль VPN застрял (переключатель сразу возвращается назад), используйте Сброс конфигурации VPN в настройках приложения; следующий запуск заново создаст профиль и снова запросит разрешение.
  • Подключено другое VPN-приложение — iOS запускает только один VPN-туннель одновременно. Отключите другое приложение (или выключите его правила подключения по требованию, которые могут незаметно перехватить туннель обратно).

Chute Mac

  • Системный прокси включён, но приложение его игнорирует — многие инструменты (особенно терминальные программы) не соблюдают системный прокси. Направьте их на слушатель Chute явно (пункт меню Copy Shell Export Command делает это для оболочек) или используйте Расширенный режим, который захватывает трафик на сетевом уровне.
  • Расширенный режим не запускается — сетевому расширению или помощнику нужно одобрение; точные пути в Системных настройках, случай «Системное расширение заблокировано» и сброс застрявшего VPN описаны в разделе устранение неполадок Расширенного режима.
  • Трафик к адресам локальной сети обходит Chute намеренно — проверьте skip-proxy и tun-excluded-routes в Прочих параметрах, прежде чем считать перехват сломанным.

Соединения появляются, но завершаются ошибкой: проблемы пересылки

  • Изолируйте путь. Переключите группу политик на DIRECT: если страницы открываются напрямую, но не через прокси, проблема в прокси-сервере — неверный хост/порт/учётные данные/шифр, либо сервер не работает. Запустите тест задержки для группы; политика, которая никогда не проходит тест, пока другие проходят, и называет виновника.
  • Срабатывает не то правило. Посмотрите в представлении трафика в реальном времени, какое правило совпало для сбойного соединения, затем перечитайте порядок вычисления правил: правила вычисляются в два прохода, поэтому для запросов по имени хоста более позднее не-IP-правило может совпасть раньше более раннего IP-правила. Обычные подозреваемые — no-resolve и расположение FINAL.
  • Ответы DNS выглядят неверными. Проверьте раздел DNS: при зашифрованном DNS убедитесь, что сам сервер DoH/DoT доступен без прокси; после смены серверов очистите кэш DNS (переключатель в Панели управления iOS, flushDNS из скрипта или DELETE /api/dns/cache в HTTP Control API).
  • Приложения, зависящие от UDP, ведут себя неправильно — убедитесь, что выбранная политика поддерживает ретрансляцию UDP (см. матрицу возможностей в разделе Прокси-политика), и помните, что Tailscale не пересылает ICMP, поэтому ping через exit node останется без ответа.

Расшифровка HTTPS не расшифровывает

  • CA должен быть установлен и доверен — на iOS это два отдельных шага; второй (Настройки → Основные → Об этом устройстве → Доверие сертификатам) — тот, который все пропускают. См. Установка и доверие CA-сертификату.
  • Хост должен совпадать со списком hostname в [MITM] — расшифровываются только объявленные хосты и только на порту 443, если суффикс :port/:0 не говорит иного.
  • Некоторые приложения закрепляют собственные сертификаты и будут сбоить при расшифровке — исключите их хосты префиксом -, а не боритесь с ними.
  • QUIC/HTTP-3 расшифровать нельзя — см. block-quic, чтобы вернуть совместимые клиенты на TCP.

Чтение журналов

Когда предыдущие разделы не дали ответа, его обычно даёт журнал:

  • Временно повысьте уровень журналирования: loglevel = verbose (потом верните обратно — verbose работает медленно).
  • Chute Mac: вкладка Лог главного окна. Chute iOS: Панель мониторинга или GET /api/logs в HTTP Control API.
  • Интересные строки — предупреждения: неизвестные политики, отклонённые параметры и неразбираемые правила записываются в журнал как предупреждения при загрузке конфигурации.
S. Smart Rabbit LLC © All Rights Reserved            updated 2026-08-18 12:00:28

Эта страница — перевод английской версии. При расхождениях приоритет имеет английская версия.

results matching ""

    No results matching ""