Files
EZ4Connect/docs/ADVANCED_USAGE.md
2026-08-25 00:53:35 +08:00

5.5 KiB
Raw Blame History

高级使用方式

Clash / Mihomo 分流配置

若需要使用 Clash、Mihomo 等其他代理软件与本软件配合分流,可以采用以下两种方式之一:

  1. 本软件作为主代理:开启本软件的系统代理功能,将本软件认为不需要代理的流量通过“直连代理”转发给 Clash 或 Mihomo。
  2. Clash/Mihomo 作为主代理:关闭本软件的系统代理功能,将需要本软件代理的流量转发到本软件。

以下是具体操作流程:

方式一:本软件作为主代理

  • 在“功能”-“设置”-“高级” 页面中设置“直连代理”为 Clash 等软件监听的端口(以 7890 为例 http://127.0.0.1:7890
  • 注意勾选“允许外部访问”;
  • 开启本软件的系统代理;
  • 启动 Clash 时不需要打开系统代理或 TUN即可正确转发流量。

方式二Clash 作为主代理

  • 清空本软件的系统代理;
  • 在 “功能”-“设置”-“高级” 页面中设置 SOCK5 的代理端口(以 11080 为例),以下为推荐配置:

在 Clash 的代理配置中添加一个代理服务器:

# 代理服务器
proxies:
  - name: 🖥 EZ4Connect
    type: socks5
    server: 127.0.0.1
    port: 11080
    udp: true

并在代理组中添加一个单独的代理组:

proxy-groups:
  - name: "🏫 校园网"
    type: select
    proxies:
      - DIRECT
      - 🖥 EZ4Connect

并在规则中加入:

rules:
  - DOMAIN,ids.hit.edu.cn,DIRECT      # 鉴权服务器
  - DOMAIN,trust.hitsz.edu.cn,DIRECT  # aTrust 服务器
  - DOMAIN-SUFFIX,hitsz.edu.cn,🏫 校园网
  - IP-CIDR,10.0.0.0/8,🏫 校园网,no-resolve
  # 可在此添加其它你需要代理的 ip 段,如课程中心

这样即可通过简单的切换实现在校外使用本项目时选择 EZ4Connect 代理,在校内使用 DIRECT 直连。

TUN 模式

Clash 作为主代理

在本方式中Clash 提供 TUN 虚拟网卡服务,捕获全部流量并将预筛选符合条件的流量发送给 EZ4Connect 代理。

EZ4Connect 收到的流量会经过内部分流,将软件需要代理流量(默认为校园网流量)送入 VPN 通道,其余流量直接放行。

这里需要特别注意,在 Clash TUN 网卡的作用下EZ4Connect 送出的流量会再次回到 Clash因此本方式中务必设置规则以排除这部分流量,防止其再次被代理送回 EZ4Connect 引起回环。

  1. 取消/清空本软件的系统代理,无需设置“直连代理”,注意勾选“允许外部访问”;
  2. 在 Clash 中配置 TUN 相关设置。

推荐配置方式如下:

在 Clash 的代理配置中添加一个代理服务器:

# 代理服务器
proxies:
  - name: 🖥 EZ4Connect
    type: socks5
    server: 127.0.0.1
    port: 11080
    udp: true

并在代理组中添加一个单独的代理组:

proxy-groups:
  - name: "🏫 校园网"
    type: select
    proxies:
      - DIRECT
      - 🖥 EZ4Connect

并在规则中加入:

rules:
  - DOMAIN,ids.hit.edu.cn,DIRECT      # 鉴权服务器
  - DOMAIN,trust.hitsz.edu.cn,DIRECT  # aTrust 服务器
  - PROCESS-NAME,zju-connect.exe,DIRECT
  - PROCESS-NAME,EZ4Connect.exe,DIRECT
  - DOMAIN-SUFFIX,hitsz.edu.cn,🏫 校园网
  - IP-CIDR,10.0.0.0/8,🏫 校园网,no-resolve
  # 可在此添加其它你需要代理的 ip 段,如课程中心

其中:

  • PROCESS-NAME精确匹配EZ4Connect.exezju-connect.exe联网核心进程;
  • 上述两类规则在可以正确匹配的情况下选其一或保留两者均可,推荐使用PROCESS-NAME。并且必须至少放在DOMAIN-SUFFIX,hitsz.edu.cn,🏫 校园网之前,以达到放行流量,防止回环的目的。
  • 在较新版本的 EZ4Connect 中,可以通过设置“自动检测网口“来避免回环,此时可以不使用PROCESS-NAME规则。

最后,还需要在 DNS 配置中为fake-ip添加过滤规则,防止 EZ4Connect 的域名解析到 fake-ip 地址,从而无法正确分流。

dns:
  # 仅在使用 fake-ip 时需要配置
  enhanced-mode: fake-ip
  fake-ip-filter:
    - +.hitsz.edu.cn

如果使用 Clash 的“全局扩展脚本”功能动态修改配置,以下是最小示例,可自行对比修改:

// Define main function (script entry)

// DNS 配置
const dnsConfig = {
	"enhanced-mode": "fake-ip",
	"fake-ip-filter": ["+.hitsz.edu.cn"],
};

function main(config, profileName) {
	// 使用先前定义的 DNS 设置(会覆盖整个 dns 对象)
	// 如果希望增量修改,请自行重写
	config["dns"] = dnsConfig;

	// 校园网
	config.proxies = config.proxies || [];
	config["proxy-groups"] = config["proxy-groups"] || [];
	config.rules = config.rules || [];

	config.proxies.push({
		name: "EZ4Connect",
		type: "socks5",
		server: "127.0.0.1",
		port: 11080,
		udp: true,
	});

	config["proxy-groups"].push({
		name: "校园网",
		type: "select",
		proxies: ["DIRECT", "EZ4Connect"],
	});

	config.rules.unshift(
		"DOMAIN,trust.hitsz.edu.cn,DIRECT",
		"PROCESS-NAME,zju-connect.exe,DIRECT",
		"PROCESS-NAME,EZ4Connect.exe,DIRECT",
		"DOMAIN-SUFFIX,hitsz.edu.cn, 校园网",
		"IP-CIDR,10.0.0.0/8, 校园网,no-resolve",
	);

	// 返回修改好的配置
	return config;
}

额外注意,tunroute-exclude-address(默认为空)不应加入10.0.0.0/8网段,否则会导致流量不能正确经由 tun 转发到 EZ4Connect。