标签: Clash
-
该内容已停止提供。
-
文章回顾了 WireGuard 自建 VPN 的四个演进阶段,分析了纯 WireGuard 架构面临的端口易封与 IP 规则维护复杂问题。介绍了从利用 AllowedIPs 分流、iptables 多端口转发,到结合 Clash Verge Rev 实现域名级智能分流的优化过程。最终推荐将 WireGuard 作为传输层,配合 Clash 处理分流,并引入 Wstunnel 提升 443 端口抗封锁能力的组合架构,以实现长期稳定运行。
-
该内容已停止提供。
-
本文记录了在 Clash Verge Rev 环境下结合 WireGuard 与 Wstunnel 的配置重构过程,旨在解决国内网站访问延迟、设备行为不一致及解析冲突等不稳定问题。通过剔除过度复杂的 DNS 设定与精细化分流规则,回归 MetaCubeX 模型并启用 TUN 模式,构建了极简稳定架构。最终实现了网络行为统一、故障排查简化及多设备稳定运行,为后续优化提供了可维护的基线版本。
-
自建 VPN 后 Google Play 应用更新卡住,排查发现并非 Wstunnel 链路或服务器延迟所致。通过 FlClash 日志分析,原因是分流规则不精细,导致所有 Google 流量强制走代理。最终方案是利用 Clash Meta 的 GEOSITE 规则集,将核心服务走代理,CDN 下载流量改为直连,并优化 DNS 配置。修改配置后,商店恢复正常下载。
-
自建 VPN 方案下 Thunderbird 无法发送 Gmail 邮件,通常是因为 Clash 分流规则未覆盖 SMTP 端口,导致邮件流量直连失败。解决方法是先确认 Thunderbird 使用端口 587、STARTTLS 和 OAuth2 认证,随后在 Clash 配置文件的规则中添加针对端口 465 和 587 的代理规则。配置重新加载后,Thunderbird 即可正常发送邮件,此思路也适用于其他非 HTTP 协议的代理问题。
-
本文记录了在 Clash Verge + Wstunnel + WireGuard 环境下,排查部分网站访问超时且报证书错误的过程。经分析,问题源于 Clash 内部 DNS 解析发生死锁,且直连 DNS 存在污染。通过调整 MTU 和关闭 IPv6 无效后,最终方案是启用 Clash 内置 DNS,将 fallback 配置为 Cloudflare 的 DoT 服务 IP 地址,并指定单一代理节点以避免循环依赖。修复后,所有此前报错的网站均可正常访问。
