一、什么是 ACLs?

在软路由或智能路由的代理/分流插件中,常见 ACLs(Access Control Lists,访问控制列表) 功能。
ACL 的核心作用是:

  • 基于源对象进行流量分类(MAC 地址、单个 IP、子网、IP 范围或 IP 集合)。
  • 为不同的流量指定出站处理策略(代理、直连或绕过)。
  • 结合端口过滤规则,实现对 TCP/UDP 流量的精细化控制。

换句话说,ACLs 提供了一种 策略路由机制,允许管理员根据不同的设备、用户或服务来决定其上网方式。例如:

  • 办公电脑 → 走代理,以便访问海外站点;
  • 打印机、NAS → 直连,避免因代理导致的兼容性问题;
  • 移动设备 → 按全局配置自动分流。

这种方式比单一的全局代理更灵活,更符合多场景网络需求。


二、界面选项解析

以下是典型 ACL 配置页面中的主要选项说明:

1. Enable

  • 是否启用该条 ACL 规则。
  • 建议仅在确认配置正确后启用。

2. Remarks

  • 规则备注名称,用于标识。
  • 推荐使用有意义的命名,如 Laptop_ProxyPrinter_Direct,便于维护。

3. Source Interface

  • 指定该规则作用的网络接口。
  • 默认选择 All,除非需要对特定 VLAN 或接口单独控制。

4. Source

用于定义规则的匹配对象,可选格式:

  • MAC 地址:绑定到某一设备,例如 00:11:22:33:44:55
  • 单个 IP:如 192.168.1.100
  • IP CIDR 网段:如 192.168.1.0/24
  • IP 范围:如 192.168.1.100-192.168.1.200
  • IP 集合 (IPSet):基于 ipset 定义的地址组。

5. TCP No Redir Ports / UDP No Redir Ports

  • 指定 不进行代理重定向的端口
  • 适用于游戏、内网服务或特定应用,避免错误代理。
  • 一般保持默认即可,若有特殊需求再行配置。

6. Node

  • 指定该规则对应的代理节点。
  • 可选择:
    • 代理节点(如 Xray、Trojan、Vmess 配置)
    • Direct(直连,不走代理)
    • Bypass(绕过代理处理)
    • Use global config(按全局设置执行)

7. TCP Redir Ports / UDP Redir Ports

  • 定义哪些端口需要进行代理重定向。
  • 默认配置包括常见的应用端口(如 80、443、22 等)。
  • 支持单端口、范围以及多值组合,例如:
    • 443
    • 1000:2000
    • 21,80,443,1000:2000

三、典型配置场景

场景 1:电脑走代理

  • Source: 192.168.1.100
  • Node: 选择代理节点
  • 结果:该电脑所有外部请求均走代理线路。

场景 2:打印机直连

  • Source: 192.168.1.150
  • Node: Direct
  • 结果:打印机完全绕过代理,避免兼容性问题。

场景 3:手机使用全局分流

  • Source: 192.168.1.101
  • Node: Use global config
  • 结果:遵循全局分流规则,国内直连,国外走代理。

场景 4:NAS 内网直连,远程管理走代理

  • Source: 192.168.1.200
  • Node: Direct
  • TCP No Redir Ports: 22(SSH 不走代理)
  • UDP Redir Ports: 默认
  • 结果:本地传输直连,必要时可通过代理远程访问。

四、总结

ACLs 是软路由代理插件中的 精细化策略路由工具,能够基于源对象与端口范围灵活控制流量。

  • 对日常用户:可通过简单配置,保证“常用设备直连 + 主要设备走代理”。
  • 对高级用户:可结合 ipset、端口白名单,实现更复杂的分流与访问控制策略。

合理使用 ACLs,可以兼顾网络性能与访问需求,使家庭或办公网络的代理方案更加高效、稳健。

Leave a Reply

Your email address will not be published. Required fields are marked *