โหมดขั้นสูง
เฉพาะ Chute Mac รองรับคุณสมบัตินี้
บางแอปพลิเคชันอาจไม่ปฏิบัติตามการตั้งค่าพร็อกซีระบบ โหมดขั้นสูงบังคับให้ทราฟฟิกเครือข่ายทั้งหมดผ่าน Chute โดยทำงานในระดับที่ต่ำกว่าพร็อกซีระบบ Chute Mac มีการใช้งานโหมดขั้นสูงสองแบบ เลือกได้ในแท็บ เบ็ดเตล็ด ของหน้าต่างหลัก ใต้ ประเภทโหมดขั้นสูง (ในอินเทอร์เฟซแบบเดิม คือส่วน เบ็ดเตล็ด ของ การตั้งค่า...) โหมด VIF — Helper utun (ดั้งเดิม) — เป็นค่าเริ่มต้น
การเปรียบเทียบโหมด
| คุณสมบัติ | โหมด VIF (ดั้งเดิม) | โหมด VPN (แนะนำ) |
|---|---|---|
| ประเภท | อินเทอร์เฟซเครือข่ายเสมือน | VPN |
| การสกัดกั้นทราฟฟิก | ตามเส้นทาง | ระดับระบบ |
| การกำหนดค่า DNS | อัตโนมัติ (ผ่านตัวช่วยที่มีสิทธิ์พิเศษ) | อัตโนมัติ |
| ข้อกำหนด macOS | ไม่มีข้อกำหนดเพิ่มเติม | macOS 10.15+ |
| ตำแหน่งแอป | ที่ใดก็ได้ | ต้องอยู่ใน /Applications |
พฤติกรรมทั่วไป
ทั้งสองโหมดมีลักษณะร่วมกันดังต่อไปนี้:
Chute สร้างอินเทอร์เฟซเครือข่ายเสมือนและลงทะเบียนเป็นเส้นทางเริ่มต้น เปลี่ยนเส้นทางทราฟฟิกผ่านพร็อกซีเพื่อการตรวจสอบและจัดเส้นทาง
คำขอ DNS ภายในทันเนลจะได้รับคำตอบเป็นที่อยู่ IP เสมือนสำหรับทุกโดเมน รวมถึงโดเมนที่กฎของคุณส่งแบบ
DIRECTมีเพียงโฮสต์ที่ระบุไว้ในalways-real-ipและโดเมนของเซิร์ฟเวอร์พร็อกซีเองเท่านั้นที่ได้ที่อยู่จริงโหมดขั้นสูงของ Chute สามารถประมวลผลเฉพาะทราฟฟิก TCP, UDP และ ICMP เท่านั้น เปิดใช้งานคุณสมบัตินี้เมื่อจำเป็นเท่านั้น
ทราฟฟิก ICMP (ping) ไม่สามารถส่งผ่านพร็อกซีได้ โดยค่าเริ่มต้น Chute จะตอบคำขอ echo ภายในทันเนลด้วยตัวเอง ทั้ง IPv4 และ IPv6 โดยไม่ส่งอะไรไปยังปลายทาง — ดังนั้นการที่ ping สำเร็จภายในทันเนลจึงไม่ได้บอกว่าปลายทางเข้าถึงได้ ดู
icmp-auto-replyทราฟฟิก UDP จะถูกรีเลย์ผ่านนโยบายที่ตรงกันเมื่อนโยบายนั้นรองรับการรีเลย์ UDP หากนโยบายที่ตรงกันไม่รองรับ UDP (หรือกำหนด
udp-relay=false) ดาต้าแกรมจะไม่ถูกส่งเลย และจะถูกบันทึกเป็น NotSend นั่นคือพฤติกรรมเริ่มต้น ส่วนudp-policy-not-supported-behaviour = DIRECTจะส่งมันออกไปโดยตรงแทน
ประเภท 1: โหมด VIF (ดั้งเดิม)
นี่คือการใช้งานโหมดขั้นสูงดั้งเดิมโดยใช้อินเทอร์เฟซเครือข่ายเสมือน
วิธีการทำงาน
Chute สร้างอินเทอร์เฟซเครือข่ายเสมือนและกำหนดค่าเส้นทางระบบเพื่อนำทราฟฟิกทั้งหมดผ่านมัน
เมื่อเปิดใช้งาน IPv6 (
ipv6 = trueในการกำหนดค่า) ทราฟฟิก IPv6 ก็จะถูกจัดเส้นทางผ่านอินเทอร์เฟซเสมือนด้วยเมื่อปิดการทำงาน เส้นทางทั้งหมดจะถูกลบและการกำหนดค่าเครือข่ายเดิมจะถูกคืนค่า
ข้อกำหนด
- ต้องติดตั้งและรันคอมโพเนนต์ตัวช่วยที่มีสิทธิ์พิเศษ
- DNS ถูกจัดการให้เอง: เมื่ออินเทอร์เฟซขึ้นแล้ว ตัวช่วยจะชี้บริการเครือข่ายไปยังรีโซลเวอร์ของ Chute เอง — บริการที่เลือกไว้ใต้ ตัวช่วย ในแท็บ เบ็ดเตล็ด เดียวกัน: โดยค่าเริ่มต้นคือบริการหลัก (อินเทอร์เฟซหลัก (อัตโนมัติ)) และทุกบริการเมื่อเลือก อินเทอร์เฟซทั้งหมด — และคืนเซิร์ฟเวอร์เดิมกลับไปเมื่อปิดโหมดขั้นสูง เซิร์ฟเวอร์ที่ถูกแทนที่จะถูกบันทึกไว้ใต้
/Library/Application Support/Chute/— ดูตำแหน่งไฟล์
ประเภท 2: โหมด VPN (แนะนำ)
นี่คือการใช้งานใหม่กว่าโดยใช้เฟรมเวิร์ก VPN ของระบบ
วิธีการทำงาน
Chute เริ่มทันเนล VPN ที่ดักจับทราฟฟิกเครือข่ายทั้งหมดในระดับระบบ
เมื่อเปิดใช้งาน IPv6 ทราฟฟิก IPv6 ก็จะถูกจัดเส้นทางผ่านทันเนล VPN ด้วย
เมื่อปิดการทำงาน ทันเนล VPN จะหยุดและการกำหนดค่าเครือข่ายเดิมจะถูกคืนค่า
ข้อกำหนด
- macOS 10.15 หรือใหม่กว่า
- แอปต้องอยู่ใน
/Applications - ในการใช้งานครั้งแรก คุณต้องอนุมัติส่วนขยายเครือข่ายใน การตั้งค่าระบบ > ทั่วไป > รายการเข้าสู่ระบบและส่วนขยาย > ส่วนขยายเครือข่าย
- ประเภทโหมดไม่สามารถเปลี่ยนได้ในขณะที่โหมดขั้นสูงกำลังทำงาน — ปิดก่อน จากนั้นจึงสลับ
หมายเหตุสำคัญ
- การตั้งค่าพร็อกซีระบบ HTTP/HTTPS จะไม่มีผลในขณะที่ TUN ของโหมด VPN กำลังทำงาน พร็อกซีระบบจะกลับมาทำงานเมื่อปิดโหมดขั้นสูง
- การกำหนดค่า DNS เป็นอัตโนมัติ — ไม่ต้องกำหนดการแทนที่ DNS ด้วยตนเอง
- หาก VPN ถูกปิดด้วยตนเองในการตั้งค่าระบบ Chute จะเก็บกวาดสถานะและตัดการเชื่อมต่ออย่างเรียบร้อย
การกำหนดค่าประเภทโหมดขั้นสูง
- เปิดหน้าต่างหลัก — เปิดแดชบอร์ด... (⌘,) ในแถบเมนู; ในอินเทอร์เฟซแบบเดิม การตั้งค่า... (⌘,) จะเปิดหน้าต่างที่มีส่วน เบ็ดเตล็ด เดียวกัน
- ไปที่แท็บ เบ็ดเตล็ด
- เลือกโหมดที่ต้องการภายใต้ ประเภทโหมดขั้นสูง:
- Helper utun (ดั้งเดิม) — โหมดแบบอินเทอร์เฟซเสมือนดั้งเดิม
- PacketTunnel (แนะนำ) — โหมดแบบ VPN ที่ใหม่กว่า
- การเปลี่ยนแปลงจะมีผลในครั้งถัดไปที่คุณเปิดใช้งานโหมดขั้นสูง
หมายเหตุ: คุณไม่สามารถเปลี่ยนประเภทโหมดในขณะที่โหมดขั้นสูงกำลังทำงานอยู่ ปิดก่อน จากนั้นจึงสลับ
การแก้ไขปัญหา
- โหมด VPN ไม่เริ่มทำงาน: ตรวจสอบว่าแอปอยู่ใน
/Applicationsและคุณได้อนุมัติส่วนขยายเครือข่ายในการตั้งค่าระบบแล้ว - "อนุญาต Chute ในรายการเข้าสู่ระบบ" หรือ "ต้องได้รับการอนุมัติ": macOS กำลังกั้นตัวช่วยที่มีสิทธิ์พิเศษของ Chute ไว้ ซึ่งทั้งโหมด VIF และพร็อกซีระบบต้องพึ่งพา เปิด Chute ใน การตั้งค่าระบบ > ทั่วไป > รายการเข้าสู่ระบบและส่วนขยาย; Chute จะเชื่อมต่อกับตัวช่วยเองเมื่อได้รับอนุญาตแล้ว
- ข้อความ "System Extension Blocked": ไปที่ การตั้งค่าระบบ > ทั่วไป > รายการเข้าสู่ระบบและส่วนขยาย > ส่วนขยายเครือข่าย และเปิดใช้งานส่วนขยาย Chute
- การกำหนดค่า VPN ค้าง: หาก VPN ติดค้าง ใช้ปุ่ม รีเซ็ต VPN... ในแท็บ เบ็ดเตล็ด ของหน้าต่างหลัก ปุ่มนี้ลบเฉพาะการกำหนดค่า VPN และทำได้เฉพาะขณะที่ทันเนลตัดการเชื่อมต่ออยู่เท่านั้น การเริ่มโหมดขั้นสูงครั้งถัดไปจะสร้างการกำหนดค่าใหม่ขึ้นมา
- DNS ไม่ทำงานในโหมด VIF: ตัวช่วยจะสลับ DNS ของอินเทอร์เฟซให้เองเมื่อทันเนลขึ้น หากขั้นตอนนั้นล้มเหลว Chute จะรายงาน TUN DNS swap failed แล้วปิดโหมดขั้นสูงกลับ ส่วนการแจ้งเตือนที่แสดงเมื่อเปิดโหมด VIF นั้นแสดงโดยไม่มีเงื่อนไข — ไม่ได้เป็นสัญญาณว่ามีอะไรยังไม่ได้กำหนดค่า มันจะปรากฏทุกครั้งที่เปิดโหมด VIF จนกว่าคุณจะติ๊ก ไม่ต้องแสดงข้อความนี้อีก; โหมด VPN มีการแจ้งเตือนของตัวเองคือ โหมดขั้นสูง PacketTunnel ซึ่งทำงานแบบเดียวกัน
หน้านี้เป็นฉบับแปลจากเวอร์ชันภาษาอังกฤษ หากเนื้อหาไม่ตรงกัน ให้ยึดเวอร์ชันภาษาอังกฤษเป็นหลัก