Appearance
VPN 分流配置完整指南
在真实的日常使用中,开启全局代理常常会导致国内主流网站(如电商、网银、本地政务、视频平台)提示异地登录、加载极慢甚至直接阻断访问;而关闭 VPN 又无法访问海外工作环境。
分流配置(Traffic Routing & Splitting) 的核心目标就是实现「国内外流量自动分离」「办公与娱乐流量互不干扰」「敏感银行软件强制直连」,让网络在保证安全的同时拥有极佳的本地体验。
独立第三方声明与客观中立原则
分流技术专区导航
点击进入针对不同分流层级的核心技术指南:
| 技术分支 | 核心机制 | 适用典型场景 | 深度指南 |
|---|---|---|---|
| 分流基础原理 | 路由表最长前缀匹配原则、CIDR 地址块判定 | 理解流量究竟是如何被网卡分配的 | 分流基础 → |
| 国内外精准分流 | China IP List 白名单、GeoIP / GeoSite 数据库 | 国内直连秒开、国外自动走专线加速 | 国内外分流 → |
| 应用与进程分流 | Windows 策略、Linux cgroups、ForceBindIP | 仅特定浏览器或 IDE 走 VPN,其他软件直连 | 应用分流 → |
| 自定义规则编写 | DOMAIN-SUFFIX、IP-CIDR、PORT 规则语法 | 针对企业自建内网或特定 API 精准调度 | 自定义规则 → |
| 自动化规则集维护 | GitHub Actions 定时合并去重与自动部署 | 规则列表自动同步最新中国 IP 段 | 规则集维护 → |
策略路由实现模型:最长前缀优先原则
网络分流的底层由操作系统的**路由表(Routing Table)**驱动。其判定核心严格遵守 最长前缀匹配(Longest Prefix Match):
txt
客户端发起访问请求 (目标 IP: 114.114.114.114)
│
▼
检查本地系统路由表
├─ 条目 1: 0.0.0.0/0 -> 走 VPN 网关 (前缀长度 0)
├─ 条目 2: 114.114.114.0/24 -> 走 本地默认网关 (前缀长度 24)
│
▼
命中条目 2 (前缀长度 24 > 0,具备更高优先级)
│
▼
流量直接走本地物理宽带直连,绕过 VPN 隧道!通过将中国大陆的 5,000+ 条 IPv4 CIDR 网段精准注入系统路由表,即可实现毫秒级的纯硬件级或内核级精准分流。更多实操脚本可参阅 国内外分流详细教程。