跳到主内容
网连网络
文档

流量转发

使用匹配规则把流量交给出口设备或外部 SOCKS5 代理。

适用场景

转发规则按来源和目标匹配流量,并指定出口设备或外部 SOCKS5 代理。常见用途包括让分支流量经总部设备出站,或将特定目标交给既有代理。

该功能用于组织自有网络的流量路径,不提供新的公网出口,也不是公共代理服务。

创建转发规则

进入「配置 → 转发」,添加:

保存前会执行冲突预览。存在重复生效规则时,需要先调整匹配条件或优先级。删除规则后,相关设备应用新配置时才停止按该规则转发;请求成功本身不能证明流量已切换路径。

配置外部代理

外部代理是可被转发规则引用的 SOCKS5 端点:

密码保存后不再回显。轮换凭据时直接提交新密码。

删除代理后,引用它的规则会在下一版配置中改为直连。删除前应先检查所有引用关系。

配置外部规则集

外部规则集从远端 URL 定期拉取匹配列表,供转发规则引用。配置项包括名称、格式、URL 和刷新间隔;mmdb 格式还需要国家代码。

删除规则集后,引用它的规则不再命中。

验证变更

先保存窄条件、低影响范围的规则并验证命中结果,再逐步放宽。修改出口前确认目标设备或代理具备足够容量、可用性和正确的返回路径。

故障速查

现象 检查与处理
保存时提示规则冲突 查看预览结果,缩小来源条件或目标条件,或调整已有规则优先级
检测引擎无法修改 同一设备存在其他转发规则;先统一评估并清理相关规则
外部代理连接失败 核对 host:port、IPv6 方括号、凭据成对填写及来源设备可达性
删除代理后流量改走直连 这是预期行为;先迁移引用规则再删除代理
删除规则集后规则不再命中 重新绑定有效规则集,或将必要条件直接写入规则
转发成功但业务无响应 检查出口侧返回路由、目标 ACL、防火墙和代理策略