仮想 NIC による全局取得
一つのアプリのトラフィックも逃さない
通常のシステムプロキシは、プロキシ設定を尊重するアプリ(主にブラウザ)にのみ有効ですが、TUN モードは OS カーネル層で仮想 NIC を作成し、すべてのアプリケーション の底層 IP トラフィックを取得します。これにはゲーム、CLI ツール(npm, pip, git)、P2P ソフトなどが含まれます。
-
真のグローバルプロキシ
ゲーム加速、Steam ダウンロード、ターミナルの git clone もすべてプロキシ経由に
-
iptables 透明プロキシ (Linux)
Linux で iptables/nftables を組み合わせて透明プロキシを実現。各アプリでの個別設定は不要です。
-
gVisor / System 2 つのスタックモード
gVisor はパフォーマンスと隔離性に優れ、System スタックは互換性が広いです。ニーズに合わせて選択可能です。
-
ルールエンジンとのシームレスな連携
TUN で取得したトラフィックもルールエンジンを通るため、国内は直接、海外はプロキシというスマートな分流が可能です。
tun: enable: true stack: system # or gvisor dns-hijack: - any:53 - tcp://any:53 auto-route: true auto-detect-interface: true