نشانه‌اش کاملاً شناخته‌شده است: Clash را روشن می‌کنید و پنل NAS باز نمی‌شود، چاپگر شبکه گم می‌شود و 192.168.1.1 بی‌پایان می‌چرخد. این آدرس‌ها به قاعده پایانی می‌رسند و از تونل بیرون می‌روند، و سرور پروکسی طبیعتاً NAS اتاق بغلی شما را پیدا نمی‌کند.

سه قاعده زیرشبکه

جایشان ابتدای فهرست rules است:

rules:
  - IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
  - IP-CIDR,10.0.0.0/8,DIRECT,no-resolve
  - IP-CIDR,172.16.0.0/12,DIRECT,no-resolve
  - IP-CIDR,127.0.0.0/8,DIRECT,no-resolve
  - MATCH,PROXY

بیشتر اشتراک‌ها این‌ها را دارند، اما نه همه. اگر شبکه محلی در دسترس نیست، اول در کانفیگ دنبال 192.168 بگردید. برای دست نزدن به خود اشتراک، قواعد را با Mixin تزریق کنید تا به‌روزرسانی پاکشان نکند.

پیشنهاد همکاری لینک اشتراک را از کجا بیاوریم؟ سرویس همکار ما هنگام ثبت‌نام ۱ گیگابایت ترافیک پرسرعت هنگ‌کنگ رایگان می‌دهد. دریافت سرور پرسرعت

no-resolve برای چیست

برای سنجیدن یک قاعده IP با درخواستی که فقط نام دارد، Clash باید اول نام را حل کند. no-resolve می‌گوید: این قاعده را فقط روی درخواست‌هایی اعمال کن که از ابتدا IP هستند و برایش یک پرس‌وجوی DNS خرج نکن. هم یک رفت‌وبرگشت صرفه‌جویی می‌شود و هم در حالت fake-ip با آدرس ساختگی مقایسه نمی‌شود - سازوکارش در DNS اختصاصی: fake-ip و redir-host و نحو کامل در قواعد IP-CIDR و GEOIP.

آدرس‌های محلی به شکل نام

اگر با nas.local، router.lan یا نام داخلی سازمان سراغ دستگاه‌ها می‌روید، قواعد زیرشبکه کاری نمی‌کنند؛ تصمیم خیلی زودتر با قواعد دامنه‌ای گرفته شده است. اضافه کنید:

  - DOMAIN-SUFFIX,local,DIRECT
  - DOMAIN-SUFFIX,lan,DIRECT
  - DOMAIN-SUFFIX,corp.internal,DIRECT
TUN یک لایه اضافه می‌کند: TUN، DNS را هم می‌گیرد و نام‌های mDNS مانند .local ممکن است اصلاً حل نشوند. پسوندهای داخلی را به fake-ip-filter در بخش DNS اضافه کنید یا ساده‌تر، با IP سراغشان بروید.