نشانهاش کاملاً شناختهشده است: Clash را روشن میکنید و پنل NAS باز نمیشود، چاپگر شبکه گم میشود و 192.168.1.1 بیپایان میچرخد. این آدرسها به قاعده پایانی میرسند و از تونل بیرون میروند، و سرور پروکسی طبیعتاً NAS اتاق بغلی شما را پیدا نمیکند.
سه قاعده زیرشبکه
جایشان ابتدای فهرست rules است:
rules:
- IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
- IP-CIDR,10.0.0.0/8,DIRECT,no-resolve
- IP-CIDR,172.16.0.0/12,DIRECT,no-resolve
- IP-CIDR,127.0.0.0/8,DIRECT,no-resolve
- MATCH,PROXY
بیشتر اشتراکها اینها را دارند، اما نه همه. اگر شبکه محلی در دسترس نیست، اول در کانفیگ دنبال 192.168 بگردید. برای دست نزدن به خود اشتراک، قواعد را با Mixin تزریق کنید تا بهروزرسانی پاکشان نکند.
no-resolve برای چیست
برای سنجیدن یک قاعده IP با درخواستی که فقط نام دارد، Clash باید اول نام را حل کند. no-resolve میگوید: این قاعده را فقط روی درخواستهایی اعمال کن که از ابتدا IP هستند و برایش یک پرسوجوی DNS خرج نکن. هم یک رفتوبرگشت صرفهجویی میشود و هم در حالت fake-ip با آدرس ساختگی مقایسه نمیشود - سازوکارش در DNS اختصاصی: fake-ip و redir-host و نحو کامل در قواعد IP-CIDR و GEOIP.
آدرسهای محلی به شکل نام
اگر با nas.local، router.lan یا نام داخلی سازمان سراغ دستگاهها میروید، قواعد زیرشبکه کاری نمیکنند؛ تصمیم خیلی زودتر با قواعد دامنهای گرفته شده است. اضافه کنید:
- DOMAIN-SUFFIX,local,DIRECT
- DOMAIN-SUFFIX,lan,DIRECT
- DOMAIN-SUFFIX,corp.internal,DIRECT
.local ممکن است اصلاً حل نشوند. پسوندهای داخلی را به fake-ip-filter در بخش DNS اضافه کنید یا سادهتر، با IP سراغشان بروید.