本页目录
Mac 上分流配置得再漂亮,手机如果仍把原路由器当网关,请求就不会经过它。想让 Mac + Surge 在保留现有主路由的前提下接管指定设备的流量,关键就四步:接入主路由 LAN、给 Mac 固定地址、确认它的上游网关,再决定 DHCP 和终端的默认网关由谁管。最后拿一台设备核对地址与新请求;别上来就把全家的 DHCP 关掉,先留好退路。
上游互联网 ── 主路由 ── 同一 LAN ── Mac + Surge
│ ↑
└── 终端设备 ──┘ 终端的网关设为 Mac 时才走这条路
四步接好链路:先明确 DHCP 是可选项
| 顺序 | 做什么 | 检查什么 |
|---|---|---|
| 1. 接线 | 我用网线把 Mac 接到已有主路由的 LAN;无线也能尝试,先以稳定的有线连接排除干扰 | Mac 能访问主路由、原网络正常 |
| 2. 固定地址 | 给 Mac 选一个同网段且未被占用的局域网地址 | 地址不会随租约变化,与 DHCP 分配范围不冲突 |
| 3. 确认上游 | Mac 的上游网关指向主路由,DNS 按实际网络确认 | Mac 自己仍能连到外网,不把默认网关指回自身 |
| 4. 决定终端怎么进来 | 要么少数设备手动把网关指向 Mac;要么让 Surge 接管 DHCP 并给新设备分配 Mac 网关 | 不让两个 DHCP 服务器在同一网段互相抢答 |
下面走第二条 DHCP 路线。只需一两台设备经过 Mac 时,保留主路由 DHCP、在允许手动设置的终端指定 Mac 网关与合适的 DNS,就不必改全家网络。相反,有些设备很难逐台设置,才值得考虑让 Surge 发地址。先记下原 DHCP 配置、主路由管理地址和回退步骤;关掉主路由 DHCP 之后,Mac 休眠或 Surge 退出,新设备可能拿不到地址。
在 Surge 里接管 DHCP,再拿一台设备试
- 打开 Surge 的设备 → DHCP 服务器,选择要接管的有线网络接口;DHCP 向导的界面从 02:26 开始。它如果发现主路由正在发 DHCP,会提示冲突。我在主路由后台关闭原 DHCP,再回来继续;这是影响全网的操作,必须先保证仍能进入主路由后台恢复设置。
- 向导中确认 Mac 固定地址、子网掩码、上游网关和 DNS。演示时上游仍指向主路由,DNS 由当前网络分配;地址和租约范围应以你自己的 LAN 为准,别照抄别人的
10.x.x.x示例。 - 完成 DHCP 配置后,勾选将 Surge 自动作为新设备的网关。只开启 DHCP 不勾这个选项,新设备可能领到地址却不经过 Mac。若只想让某一台设备改走 Mac,也可以在 Surge 的设备列表里为它单独设置网关,再断开、重连 Wi-Fi,让它重新获取网络配置。
- 我用 iPhone 重新连接 Wi-Fi,在 Surge 的设备页核对分配的地址,在手机网络详情里核对默认网关确实是 Mac;然后分别访问普通网站和需要代理的目标,并从 Surge 请求查看器查看新请求与命中策略。设备能上网、设备经过 Mac、请求按预期分流是三道不同的验收题。
若设备断网,先检查它拿到的 IP、网关、DNS,再确认 Mac 本身能否到上游;必要时恢复主路由 DHCP,让设备重新连接并领取地址。别一边改 DHCP、一边改 DNS 和十条规则,最后不知道是哪一处救了网络。Mac 一旦承担网关,也不能像普通笔记本一样随手合盖;供电、休眠和停机都要考虑到家里其他人。
主路由是另一套拓扑,不和旁路由混讲
上面一直保留主路由负责上游。要让 Mac 自己拨号并承担主路由角色,还得重新规划 WAN、LAN、AP 和故障回退;不能因为这次 DHCP 成功就认定 PPPoE 和网络隔离都通过。双网口和交换机的接法另见Mac 主路由方案。Apple TV 的类似构想我没有设备实测,不把它当作本篇可复制的方案。
最后认一认排查时会用到的界面
旁路由跑起来后,我主要回看 Surge 的这些入口:
| 入口 | 用来查什么 |
|---|---|
| 活动、概览 | 当前连接、带宽、出口、代理与 DHCP 开关是否处于预期状态 |
| 设备 | 哪些终端拿到了地址、是否指定 Mac 为网关 |
| 策略、规则、请求查看器 | 新请求命中了哪条规则、最终选了哪个出口 |
| DNS、配置、模块 | 域名解析、当前生效的文件和额外安装的扩展 |
捕获、HTTPS 解密、重写和脚本也在界面里,但不是完成旁路由的必选项,不懂用途时先别开。要从真实请求添加分流,可读界面分流实践。哪台设备“拿到了地址却不走 Mac”?欢迎在评论里说说它领到的网关、DNS 与新请求结果;不用公开家庭网络的完整配置。
广告



