-
Notifications
You must be signed in to change notification settings - Fork 0
Bypass LAN
欢迎阅读 Clash Verge Rev Bypass LAN(绕过局域网) 使用指南。
很多人在第一次接触 Clash Verge Rev 时,会把注意力放在节点、规则、TUN 模式或者 DNS 配置上,却很少关注一个看似不起眼的选项——Bypass LAN。
实际上,它虽然只是一个开关,却直接影响着局域网设备之间是否能够正常通信。
如果这个选项设置不正确,你可能会遇到一些看起来毫无关联的问题,例如:
- 能正常上网,但访问不了 NAS。
- 打印机突然找不到。
- Windows 文件共享失效。
- Mac 无法通过 AirDrop 或局域网发现其他设备。
- Docker 容器访问异常。
- 局域网开发环境无法连接。
- 手机无法控制电视、投影仪或智能家居设备。
很多用户第一反应会认为是代理节点出了问题,或者 Clash Verge Rev 存在 Bug。
实际上,这些问题很可能只是因为 Bypass LAN 没有正确配置。
本篇文章将从实际使用场景出发,介绍 Bypass LAN 的工作原理、适用场景、常见问题以及最佳实践,帮助你根据自己的网络环境做出正确选择。
如果你还没有完成基础配置,建议先阅读:
- Clash-Verge-Rev-Installation-Guide
- Enable-TUN-Mode
- Rule-Based-Proxy-Configuration
- DNS-Leak-Protection-Setup
顾名思义,Bypass LAN 的意思就是:
让局域网(LAN,Local Area Network)流量绕过代理。
简单来说,当这个选项开启后,Clash Verge Rev 会识别局域网地址,并让这些流量直接通信,而不会经过代理节点。
例如:
你的电脑访问互联网:
电脑
│
Clash Verge Rev
│
代理节点
│
互联网
而访问局域网设备时:
电脑
│
Clash Verge Rev
│
DIRECT(直接连接)
│
NAS / 打印机 / 路由器
这就是 Bypass LAN 的核心作用。
局域网并不仅仅指办公室网络。
只要几台设备连接到同一个路由器,它们通常就属于同一个局域网。
例如:
家庭环境:
- 台式电脑
- 笔记本电脑
- 手机
- 平板
- NAS
- 智能电视
- 打印机
办公室环境:
- 文件服务器
- GitLab
- Jenkins
- NAS
- IP 电话
- 内网网站
学校实验室:
- 开发服务器
- 测试环境
- Docker 主机
这些都属于局域网设备。
对于绝大多数用户来说,建议开启 Bypass LAN。
原因很简单。
局域网设备本来就距离你的电脑很近,没有必要经过代理服务器。
如果局域网流量也走代理:
不仅速度不会提升,
反而可能导致:
- 网络绕路。
- 连接失败。
- 无法发现设备。
- 文件共享异常。
因此,大多数情况下,让局域网流量直接通信才是最合理的选择。
开启 Bypass LAN 后:
以下流量通常不会经过代理:
- 私有 IP 地址
- 本地网络设备
- 家庭路由器
- 企业内网
- NAS
- 打印机
- 局域网共享
- Docker 本地网络
- 虚拟机网络
而互联网流量仍然按照 Rule 规则继续处理。
也就是说:
它只影响局域网,不影响正常访问外部网站。
通常包括以下几个常见网段:
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
另外:
127.0.0.1
属于本地回环地址。
localhost
也属于本地访问。
这些地址一般都不会经过代理。
很多家庭已经不仅仅是一台电脑。
例如:
客厅:
- 智能电视
- Apple TV
- 投影仪
书房:
- NAS
- 台式电脑
卧室:
- MacBook
- iPad
手机:
- 相册同步
- 局域网投屏
如果关闭 Bypass LAN:
这些设备之间可能无法正常通信。
例如:
- 找不到 NAS。
- 无法打印。
- 手机无法扫描电脑。
- 文件共享失败。
开启后,这些问题通常都会恢复正常。
公司网络通常包含大量内部资源:
例如:
- GitLab
- SVN
- 内网 Wiki
- OA 系统
- ERP
- NAS
- Jenkins
- Kubernetes Dashboard
这些服务通常都部署在局域网。
如果全部走代理:
不仅没有意义,
还可能因为代理策略导致无法访问。
因此:
办公环境建议始终开启 Bypass LAN。
很多开发者都会使用:
- Docker Desktop
- Podman
- Kubernetes
- Rancher Desktop
这些工具通常都会创建:
虚拟网卡。
如果关闭 Bypass LAN:
容器之间通信可能出现异常。
例如:
本机:
localhost:8080
可以访问。
容器:
172.x.x.x
无法访问。
很多时候不是 Docker 配置错误,
而是局域网流量没有正确绕过代理。
这是社区里最常见的问题之一。
例如:
开启 TUN 后:
- Synology 无法访问。
- 群晖助手找不到设备。
- SMB 共享失效。
- WebDAV 无法连接。
很多人会怀疑:
是不是节点坏了?
其实大多数情况下:
只是局域网没有绕过代理。
因此:
建议同时:
- 开启 Bypass LAN。
- 保留局域网 DIRECT。
- 不修改默认私有地址规则。
macOS 用户如果使用:
- AirDrop
- AirPlay
- Bonjour
- SMB
建议保持:
Bypass LAN 开启。
否则:
局域网设备发现可能受到影响。
例如:
Mac 找不到 Apple TV。
iPhone 找不到 Mac。
打印机突然消失。
这些都可能与局域网代理有关。
如果:
共享文件夹打不开。
提示:
Network Path Not Found
建议检查:
是否开启:
Bypass LAN。
很多 SMB 服务:
本来应该 DIRECT。
如果经过代理:
可能导致认证失败。
例如:
- 米家
- Home Assistant
- HomeKit
- 智能音箱
- 摄像头
很多控制命令:
都依赖局域网广播。
如果:
LAN 流量走代理。
设备发现可能失败。
因此:
建议:
保持局域网 DIRECT。
很多用户认为:
开启 Bypass LAN 后:
Rule 就失效了。
其实不是。
Bypass LAN:
主要针对:
局域网地址。
互联网流量:
仍然继续执行:
Rule。
例如:
访问:
192.168.1.10
DIRECT。
访问:
github.com
继续按照 Rule 判断。
两者并不冲突。
只有少数特殊情况。
例如:
企业要求:
所有流量必须统一出口。
或者:
实验测试。
普通用户:
一般不建议关闭。
因为关闭之后:
收益很小。
风险却更多。
通常说明:
局域网没有正确绕过。
建议:
开启:
Bypass LAN。
建议检查:
是否:
DIRECT。
不要让打印流量经过代理。
检查:
虚拟网卡。
局域网地址。
是否:
DIRECT。
建议:
确认:
企业网段。
是否:
DIRECT。
Rule 是否覆盖。
如果:
Windows 文件共享。
AirDrop。
Bonjour。
都失败。
优先检查:
Bypass LAN。
对于绝大多数用户,推荐如下配置思路:
- 开启 Bypass LAN,让所有局域网地址默认直连。
- 配合 Rule 模式使用,将互联网流量交由规则系统处理,而不是全部走代理。
- 保留私有地址(如
10.x.x.x、172.16.x.x、192.168.x.x)的 DIRECT 规则,不要随意删除。 - 开启 TUN 模式后,确认局域网设备(NAS、打印机、智能电视等)仍然可以正常访问。
- 如果在公司或学校网络中使用 Clash Verge Rev,先确认内网服务能够正常访问,再调整其他代理规则。
- 每次修改规则后,建议测试文件共享、NAS、打印机和局域网服务,避免因为规则调整影响日常工作。
一个成熟的代理配置,不只是保证海外网站可以访问,更应该兼顾本地网络的稳定性。让互联网流量和局域网流量各走各的最佳路径,才能真正发挥 Clash Verge Rev 与 Mihomo 的优势。
完成 Bypass LAN 配置后,建议继续阅读以下内容:
- Enable-TUN-Mode
- Rule-Based-Proxy-Configuration
- Custom-Rules-Tutorial
- Fake-IP-vs-Redir-Host
- DNS-Leak-Protection-Setup
- Clash-Verge-Rev-FAQ
理解 Bypass LAN 后,你会发现很多看似复杂的网络问题,其实并不是节点或协议导致,而是局域网流量没有正确处理。掌握 DIRECT、Rule、TUN 与局域网之间的关系,能够帮助你构建一个更加稳定、易维护且符合自己使用习惯的 Clash Verge Rev 配置。