CClash 下载中心下载入口

配置笔记

TUN 开启后 NAS 打不开:路由排除与 DIRECT 规则怎样区分

区分流量进入 TUN 后直连和直接绕过 TUN,按真实目标网段设置有限排除。

更新于 2026/10/3 · Clash 编辑组

NAS 在 TUN 关闭时能访问,开启后失败,先判断目标流量有没有进入内核。DIRECT 路由规则让已经进入内核的连接走直连;TUN 的 route-exclude-address 则在自动路由中排除目标网段。两者作用层不同,添加 DIRECT 不一定能解决自动路由或网段冲突。

先记录实际地址与连接路径

确认 NAS 当前 IP、客户端内核版本、TUN 状态与自动路由设置。若使用主机名,再分别验证名称解析与到该地址的访问。域名打不开而明确 IP 能访问时,应先排查名称解析,不把所有 NAS 问题归为 TUN。

NAS 地址不能照抄教程中的 192.168.1.x。多网卡、异地 VPN 与不同家庭网段都可能改变路径,记录当前网络才有比较基准。

看连接记录决定检查哪一层

如果请求出现在内核连接记录且命中错误策略,先核对 DIRECT 规则与顺序。若没有记录,或进入 TUN 后仍无法正确抵达局域网,继续检查系统路由及排除范围。关闭 TUN 后恢复,只说明接管状态与故障相关,不能单独确定原因。

当前 mihomo 文档说明,route-exclude-address 用于 auto-route 开启时排除自定义网段。下例是教学片段,地址只表示示意范围:

tun:
  auto-route: true
  route-exclude-address:
    - 192.168.1.0/24

不要覆盖原 tun 段,先核对客户端是否允许该覆写以及最终配置。排除整个网段影响的不只有 NAS;有条件时采用符合实际需求的有限范围,并记录为何排除。

改后验证访问和绕行范围

重新连接 NAS,观察是否恢复,同时确认本来需要代理的互联网请求仍进入正确路径。IPv6 的 NAS 地址不在一个 IPv4 网段内,应单独核对,不能看到 IPv4 恢复就认为所有连接都已解决。

若失败仍在,撤回这项变更并保留结果,不继续堆加排除名单、关闭全部防火墙或删除虚拟网卡。相关:迁移时记录接管设置。依据:mihomo TUN 自动路由与网段排除。示例未在实际 NAS 环境运行。

← 返回全部文章