跳到正文

游民营地

主题: 科技生活

mac 最强软路由?仅需4步!mac变身软路由,新手也能一次成功!

把 Mac 与 Surge 接成可回退的旁路由:固定地址、上游网关、DHCP 与设备默认网关各自如何配合,断网时怎样恢复。

作者 一只游民Developer and YouTuber

发布于 更新于 约 1 分钟读完

Mac 上分流配置得再漂亮,手机如果仍把原路由器当网关,请求就不会经过它。想让 Mac + Surge 在保留现有主路由的前提下接管指定设备的流量,关键就四步:接入主路由 LAN、给 Mac 固定地址、确认它的上游网关,再决定 DHCP 和终端的默认网关由谁管。最后拿一台设备核对地址与新请求;别上来就把全家的 DHCP 关掉,先留好退路。

上游互联网 ── 主路由 ── 同一 LAN ── Mac + Surge
                         │              ↑
                         └── 终端设备 ──┘ 终端的网关设为 Mac 时才走这条路

四步接好链路:先明确 DHCP 是可选项

顺序做什么检查什么
1. 接线我用网线把 Mac 接到已有主路由的 LAN;无线也能尝试,先以稳定的有线连接排除干扰Mac 能访问主路由、原网络正常
2. 固定地址给 Mac 选一个同网段且未被占用的局域网地址地址不会随租约变化,与 DHCP 分配范围不冲突
3. 确认上游Mac 的上游网关指向主路由,DNS 按实际网络确认Mac 自己仍能连到外网,不把默认网关指回自身
4. 决定终端怎么进来要么少数设备手动把网关指向 Mac;要么让 Surge 接管 DHCP 并给新设备分配 Mac 网关不让两个 DHCP 服务器在同一网段互相抢答

下面走第二条 DHCP 路线。只需一两台设备经过 Mac 时,保留主路由 DHCP、在允许手动设置的终端指定 Mac 网关与合适的 DNS,就不必改全家网络。相反,有些设备很难逐台设置,才值得考虑让 Surge 发地址。先记下原 DHCP 配置、主路由管理地址和回退步骤;关掉主路由 DHCP 之后,Mac 休眠或 Surge 退出,新设备可能拿不到地址。

在 Surge 里接管 DHCP,再拿一台设备试

  1. 打开 Surge 的设备 → DHCP 服务器,选择要接管的有线网络接口;DHCP 向导的界面从 02:26 开始。它如果发现主路由正在发 DHCP,会提示冲突。我在主路由后台关闭原 DHCP,再回来继续;这是影响全网的操作,必须先保证仍能进入主路由后台恢复设置。
  2. 向导中确认 Mac 固定地址、子网掩码、上游网关和 DNS。演示时上游仍指向主路由,DNS 由当前网络分配;地址和租约范围应以你自己的 LAN 为准,别照抄别人的 10.x.x.x 示例。
  3. 完成 DHCP 配置后,勾选将 Surge 自动作为新设备的网关。只开启 DHCP 不勾这个选项,新设备可能领到地址却不经过 Mac。若只想让某一台设备改走 Mac,也可以在 Surge 的设备列表里为它单独设置网关,再断开、重连 Wi-Fi,让它重新获取网络配置。
  4. 我用 iPhone 重新连接 Wi-Fi,在 Surge 的设备页核对分配的地址,在手机网络详情里核对默认网关确实是 Mac;然后分别访问普通网站和需要代理的目标,并从 Surge 请求查看器查看新请求与命中策略。设备能上网、设备经过 Mac、请求按预期分流是三道不同的验收题。

若设备断网,先检查它拿到的 IP、网关、DNS,再确认 Mac 本身能否到上游;必要时恢复主路由 DHCP,让设备重新连接并领取地址。别一边改 DHCP、一边改 DNS 和十条规则,最后不知道是哪一处救了网络。Mac 一旦承担网关,也不能像普通笔记本一样随手合盖;供电、休眠和停机都要考虑到家里其他人。

主路由是另一套拓扑,不和旁路由混讲

上面一直保留主路由负责上游。要让 Mac 自己拨号并承担主路由角色,还得重新规划 WAN、LAN、AP 和故障回退;不能因为这次 DHCP 成功就认定 PPPoE 和网络隔离都通过。双网口和交换机的接法另见Mac 主路由方案。Apple TV 的类似构想我没有设备实测,不把它当作本篇可复制的方案。

最后认一认排查时会用到的界面

旁路由跑起来后,我主要回看 Surge 的这些入口:

入口用来查什么
活动、概览当前连接、带宽、出口、代理与 DHCP 开关是否处于预期状态
设备哪些终端拿到了地址、是否指定 Mac 为网关
策略、规则、请求查看器新请求命中了哪条规则、最终选了哪个出口
DNS、配置、模块域名解析、当前生效的文件和额外安装的扩展

捕获、HTTPS 解密、重写和脚本也在界面里,但不是完成旁路由的必选项,不懂用途时先别开。要从真实请求添加分流,可读界面分流实践。哪台设备“拿到了地址却不走 Mac”?欢迎在评论里说说它领到的网关、DNS 与新请求结果;不用公开家庭网络的完整配置。

评论

评论由 GitHub Discussions 提供。发表评论、回复或添加反应需要使用 GitHub 登录。

正在加载评论服务…

沿着笔记间的引用继续阅读:看看谁提到了本篇,又能从本篇读到哪里。

沿着其他笔记来到这里,看看它们从何说起。

循着文中的引用,把相关的思路再展开一点。