流量转发
使用匹配规则把流量交给出口设备或外部 SOCKS5 代理。
适用场景
转发规则按来源和目标匹配流量,并指定出口设备或外部 SOCKS5 代理。常见用途包括让分支流量经总部设备出站,或将特定目标交给既有代理。
该功能用于组织自有网络的流量路径,不提供新的公网出口,也不是公共代理服务。
创建转发规则
进入「配置 → 转发」,添加:
- 设备:规则实际生效的来源设备。
- 检测引擎:流量识别方式。同一设备已有规则后,该字段锁定,后续规则沿用同一引擎。轻量检测支持 Linux、OpenWrt、Windows 和 macOS。
- 来源条件、目标条件:匹配范围。
- 出口设备、外部代理:二选一。
- 优先级:数值越小,匹配顺序越靠前。
保存前会执行冲突预览。存在重复生效规则时,需要先调整匹配条件或优先级。删除规则后,相关设备应用新配置时才停止按该规则转发;请求成功本身不能证明流量已切换路径。
配置外部代理
外部代理是可被转发规则引用的 SOCKS5 端点:
- 地址格式为
host:port;IPv6 使用[addr]:port。 - 用户名和密码必须同时填写或同时留空;留空表示匿名。
密码保存后不再回显。轮换凭据时直接提交新密码。
删除代理后,引用它的规则会在下一版配置中改为直连。删除前应先检查所有引用关系。
配置外部规则集
外部规则集从远端 URL 定期拉取匹配列表,供转发规则引用。配置项包括名称、格式、URL 和刷新间隔;mmdb 格式还需要国家代码。
删除规则集后,引用它的规则不再命中。
验证变更
先保存窄条件、低影响范围的规则并验证命中结果,再逐步放宽。修改出口前确认目标设备或代理具备足够容量、可用性和正确的返回路径。
故障速查
| 现象 | 检查与处理 |
|---|---|
| 保存时提示规则冲突 | 查看预览结果,缩小来源条件或目标条件,或调整已有规则优先级 |
| 检测引擎无法修改 | 同一设备存在其他转发规则;先统一评估并清理相关规则 |
| 外部代理连接失败 | 核对 host:port、IPv6 方括号、凭据成对填写及来源设备可达性 |
| 删除代理后流量改走直连 | 这是预期行为;先迁移引用规则再删除代理 |
| 删除规则集后规则不再命中 | 重新绑定有效规则集,或将必要条件直接写入规则 |
| 转发成功但业务无响应 | 检查出口侧返回路由、目标 ACL、防火墙和代理策略 |