隧道设置

控制 Tunna 何时连接,以及哪些流量能进入系统 VPN 隧道。

203 字 1 分钟
设置 隧道按需网络VPNIPv6 zh-Hans

隧道设置控制 Apple VPN 隧道的生命周期。它和路由分开:隧道设置决定哪些流量进入 VPN 隧道;流量进入 Tunna 后,路由再决定匹配的流量使用 ProxyFreedom 还是 Blackhole。On-Demand 和睡眠行为,是 Tunna 的自动化和省电设计与 Apple Network Extension 系统配合的地方。

Network Extension 是系统隧道入口

Apple 会把 Tunna 显示成 VPN,因为 Tunna 使用 Network Extension 接收流量。这个系统条目只决定流量能不能进入 Tunna;路由规则仍然决定流量是走 Proxy、走 Freedom,还是被 Blackhole 阻止。

隧道和路由是两层不同决定

  1. 系统流量先进入隧道

    Apple Network Extension 决定 Tunna 会收到哪些流量。



  2. 有些流量可以留在隧道外

    除非你打开对应开关,否则私有子网、推送通知服务、蜂窝服务或设备通信可以留在隧道外。



  3. 路由决定结果

    进入 Tunna 后,规则会选择 ProxyFreedomBlackhole

电源 也会创建系统 VPN 条目

如果 Tunna 还没有 Apple Network Extension 条目,点按 电源 会先保存一个。这是首次运行的正常行为。批准 VPN 权限提示;如果系统没有立刻连接,再启动一次隧道。

隧道页面上的控件

将这些卡片作为此视图中可见标签的地图。每张卡片都会说明一个字段、控件或状态项,并在你更改或依赖它之前解释它的用途。

连接生命周期

这些分段选择器决定是否自动启动,以及睡眠时是否停止。Never 是默认选项,看起来像关闭状态,因为它表示这一项不启用自动化。

连接

选择 Never、Always On 或 On-Demand。验证节点时先用 Never;手动启动稳定后,再启用自动化。

断开连接

选择 Never 或 On Sleep。On Sleep 会让系统在设备睡眠时停止 VPN 隧道。

可信网络

在 iPhone 和 iPad 上打开一个独立表单。保存 会保存可信 Wi-Fi 或蜂窝网络条目;取消 不改动列表。

网络路由

这些开关决定哪些 Apple 流量类别进入 VPN 隧道。进入隧道不等于自动走 Proxy

私有子网

控制路由器、打印机、NAS、家庭服务等本地子网流量。

受平台限制的开关

推送通知服务、蜂窝服务 和 系统服务 只会在支持的 iOS 版本上显示。

启用 IPv6

控制 IPv6 流量是否进入 VPN 隧道。请先确认网络、服务商和规则都支持你期望的 IPv6 路径,再开启。

离开隧道设置时会保存

离开隧道设置时,连接、断开连接、网络路由 和 IPv6 的选择会保存。可信网络 是独立表单,先用自己的 保存 或 取消,再由父页面保存最终隧道设置。