虛擬網卡全局接管
不漏一個應用的流量
系統代理僅覆蓋支持代理設置的应用(主要是瀏覽器),而 TUN 模式在操作系統內核層創建虛擬網卡,強制接管所有應用的底層 IP 流量——包括遊戲客戶端、命令行工具(npm、pip、git)、P2P 軟件等任何程序。
-
真正的全局代理
遊戲加速、Steam 下載、終端 git clone 全部走代理,無一遺漏
-
iptables 透明代理(Linux)
Linux 下結合 iptables/nftables 實現透明代理,無需在每個應用內配置
-
gVisor / System 兩種棧模式
gVisor 模式性能更佳且隔離性強;System 棧兼容性更廣,按需選擇
-
與規則引擎無縫協作
TUN 接管的流量同樣經過規則引擎智能分流,國內直連境外代理
tun: enable: true stack: system # or gvisor dns-hijack: - any:53 - tcp://any:53 auto-route: true auto-detect-interface: true