Skip to content

Bypass LAN

Clashforwinodws edited this page Jul 27, 2026 · 1 revision

Bypass LAN Guide

欢迎阅读 Clash Verge Rev Bypass LAN(绕过局域网) 使用指南。

很多人在第一次接触 Clash Verge Rev 时,会把注意力放在节点、规则、TUN 模式或者 DNS 配置上,却很少关注一个看似不起眼的选项——Bypass LAN

实际上,它虽然只是一个开关,却直接影响着局域网设备之间是否能够正常通信。

如果这个选项设置不正确,你可能会遇到一些看起来毫无关联的问题,例如:

  • 能正常上网,但访问不了 NAS。
  • 打印机突然找不到。
  • Windows 文件共享失效。
  • Mac 无法通过 AirDrop 或局域网发现其他设备。
  • Docker 容器访问异常。
  • 局域网开发环境无法连接。
  • 手机无法控制电视、投影仪或智能家居设备。

很多用户第一反应会认为是代理节点出了问题,或者 Clash Verge Rev 存在 Bug。

实际上,这些问题很可能只是因为 Bypass LAN 没有正确配置。

本篇文章将从实际使用场景出发,介绍 Bypass LAN 的工作原理、适用场景、常见问题以及最佳实践,帮助你根据自己的网络环境做出正确选择。

如果你还没有完成基础配置,建议先阅读:


什么是 Bypass LAN?

顾名思义,Bypass LAN 的意思就是:

让局域网(LAN,Local Area Network)流量绕过代理。

简单来说,当这个选项开启后,Clash Verge Rev 会识别局域网地址,并让这些流量直接通信,而不会经过代理节点。

例如:

你的电脑访问互联网:

电脑
    │
Clash Verge Rev
    │
代理节点
    │
互联网

而访问局域网设备时:

电脑
    │
Clash Verge Rev
    │
DIRECT(直接连接)
    │
NAS / 打印机 / 路由器

这就是 Bypass LAN 的核心作用。


什么是局域网?

局域网并不仅仅指办公室网络。

只要几台设备连接到同一个路由器,它们通常就属于同一个局域网。

例如:

家庭环境:

  • 台式电脑
  • 笔记本电脑
  • 手机
  • 平板
  • NAS
  • 智能电视
  • 打印机

办公室环境:

  • 文件服务器
  • GitLab
  • Jenkins
  • NAS
  • IP 电话
  • 内网网站

学校实验室:

  • 开发服务器
  • 测试环境
  • Docker 主机

这些都属于局域网设备。


为什么默认建议开启?

对于绝大多数用户来说,建议开启 Bypass LAN。

原因很简单。

局域网设备本来就距离你的电脑很近,没有必要经过代理服务器。

如果局域网流量也走代理:

不仅速度不会提升,

反而可能导致:

  • 网络绕路。
  • 连接失败。
  • 无法发现设备。
  • 文件共享异常。

因此,大多数情况下,让局域网流量直接通信才是最合理的选择。


开启后会影响什么?

开启 Bypass LAN 后:

以下流量通常不会经过代理:

  • 私有 IP 地址
  • 本地网络设备
  • 家庭路由器
  • 企业内网
  • NAS
  • 打印机
  • 局域网共享
  • Docker 本地网络
  • 虚拟机网络

而互联网流量仍然按照 Rule 规则继续处理。

也就是说:

它只影响局域网,不影响正常访问外部网站。


哪些地址属于局域网?

通常包括以下几个常见网段:

10.0.0.0/8
172.16.0.0/12
192.168.0.0/16

另外:

127.0.0.1

属于本地回环地址。

localhost

也属于本地访问。

这些地址一般都不会经过代理。


家庭用户为什么需要开启?

很多家庭已经不仅仅是一台电脑。

例如:

客厅:

  • 智能电视
  • Apple TV
  • 投影仪

书房:

  • NAS
  • 台式电脑

卧室:

  • MacBook
  • iPad

手机:

  • 相册同步
  • 局域网投屏

如果关闭 Bypass LAN:

这些设备之间可能无法正常通信。

例如:

  • 找不到 NAS。
  • 无法打印。
  • 手机无法扫描电脑。
  • 文件共享失败。

开启后,这些问题通常都会恢复正常。


办公环境为什么更重要?

公司网络通常包含大量内部资源:

例如:

  • GitLab
  • SVN
  • 内网 Wiki
  • OA 系统
  • ERP
  • NAS
  • Jenkins
  • Kubernetes Dashboard

这些服务通常都部署在局域网。

如果全部走代理:

不仅没有意义,

还可能因为代理策略导致无法访问。

因此:

办公环境建议始终开启 Bypass LAN。


Docker 用户需要注意什么?

很多开发者都会使用:

  • Docker Desktop
  • Podman
  • Kubernetes
  • Rancher Desktop

这些工具通常都会创建:

虚拟网卡。

如果关闭 Bypass LAN:

容器之间通信可能出现异常。

例如:

本机:

localhost:8080

可以访问。

容器:

172.x.x.x

无法访问。

很多时候不是 Docker 配置错误,

而是局域网流量没有正确绕过代理。


NAS 用户经常遇到的问题

这是社区里最常见的问题之一。

例如:

开启 TUN 后:

  • Synology 无法访问。
  • 群晖助手找不到设备。
  • SMB 共享失效。
  • WebDAV 无法连接。

很多人会怀疑:

是不是节点坏了?

其实大多数情况下:

只是局域网没有绕过代理。

因此:

建议同时:

  • 开启 Bypass LAN。
  • 保留局域网 DIRECT。
  • 不修改默认私有地址规则。

Mac 用户需要注意什么?

macOS 用户如果使用:

  • AirDrop
  • AirPlay
  • Bonjour
  • SMB

建议保持:

Bypass LAN 开启。

否则:

局域网设备发现可能受到影响。

例如:

Mac 找不到 Apple TV。

iPhone 找不到 Mac。

打印机突然消失。

这些都可能与局域网代理有关。


Windows 文件共享异常怎么办?

如果:

共享文件夹打不开。

提示:

Network Path Not Found

建议检查:

是否开启:

Bypass LAN。

很多 SMB 服务:

本来应该 DIRECT。

如果经过代理:

可能导致认证失败。


智能家居控制失败怎么办?

例如:

  • 米家
  • Home Assistant
  • HomeKit
  • 智能音箱
  • 摄像头

很多控制命令:

都依赖局域网广播。

如果:

LAN 流量走代理。

设备发现可能失败。

因此:

建议:

保持局域网 DIRECT。


Bypass LAN 与 Rule 有什么关系?

很多用户认为:

开启 Bypass LAN 后:

Rule 就失效了。

其实不是。

Bypass LAN:

主要针对:

局域网地址。

互联网流量:

仍然继续执行:

Rule。

例如:

访问:

192.168.1.10

DIRECT。

访问:

github.com

继续按照 Rule 判断。

两者并不冲突。


是否建议关闭?

只有少数特殊情况。

例如:

企业要求:

所有流量必须统一出口。

或者:

实验测试。

普通用户:

一般不建议关闭。

因为关闭之后:

收益很小。

风险却更多。


常见问题

为什么开启代理后 NAS 消失了?

通常说明:

局域网没有正确绕过。

建议:

开启:

Bypass LAN。


为什么打印机找不到?

建议检查:

是否:

DIRECT。

不要让打印流量经过代理。


为什么 Docker 容器无法访问?

检查:

虚拟网卡。

局域网地址。

是否:

DIRECT。


为什么公司内网打不开?

建议:

确认:

企业网段。

是否:

DIRECT。

Rule 是否覆盖。


为什么手机找不到电脑?

如果:

Windows 文件共享。

AirDrop。

Bonjour。

都失败。

优先检查:

Bypass LAN。


最佳实践

对于绝大多数用户,推荐如下配置思路:

  • 开启 Bypass LAN,让所有局域网地址默认直连。
  • 配合 Rule 模式使用,将互联网流量交由规则系统处理,而不是全部走代理。
  • 保留私有地址(如 10.x.x.x172.16.x.x192.168.x.x)的 DIRECT 规则,不要随意删除。
  • 开启 TUN 模式后,确认局域网设备(NAS、打印机、智能电视等)仍然可以正常访问。
  • 如果在公司或学校网络中使用 Clash Verge Rev,先确认内网服务能够正常访问,再调整其他代理规则。
  • 每次修改规则后,建议测试文件共享、NAS、打印机和局域网服务,避免因为规则调整影响日常工作。

一个成熟的代理配置,不只是保证海外网站可以访问,更应该兼顾本地网络的稳定性。让互联网流量和局域网流量各走各的最佳路径,才能真正发挥 Clash Verge Rev 与 Mihomo 的优势。


下一步阅读

完成 Bypass LAN 配置后,建议继续阅读以下内容:

  1. Enable-TUN-Mode
  2. Rule-Based-Proxy-Configuration
  3. Custom-Rules-Tutorial
  4. Fake-IP-vs-Redir-Host
  5. DNS-Leak-Protection-Setup
  6. Clash-Verge-Rev-FAQ

理解 Bypass LAN 后,你会发现很多看似复杂的网络问题,其实并不是节点或协议导致,而是局域网流量没有正确处理。掌握 DIRECT、Rule、TUN 与局域网之间的关系,能够帮助你构建一个更加稳定、易维护且符合自己使用习惯的 Clash Verge Rev 配置。

Clone this wiki locally