وقتی VPN سازمانی و Clash بر سر جدول مسیریابی درگیر میشوند
کلاینت شبکهٔ شرکت یا دانشگاه را نصب میکنید و Clash یا کاملاً اینترنت را از دست میدهد یا دیگر به شبکهٔ داخلی نمیرسد. علت معمولاً یکی است: هر دو جدول مسیریابی سیستم را بازنویسی میکنند.
اول مطمئن شوید تداخل مسیر است
در خط فرمان route print را اجرا کنید و ببینید بیش از یک مسیر پیشفرض 0.0.0.0/0 هست یا نه. VPNهای سازمانی معمولاً در حالت تونل کامل کار میکنند و مسیر پیشفرضی با متریک بهتر از کارت فیزیکی اضافه میکنند؛ روشن کردن TUN یکی دیگر اضافه میکند و متریک کمتر برنده میشود.
سه راهحل
- رفتن به حالت پروکسی سیستم: TUN را خاموش کنید و فقط System Proxy را روشن بگذارید. این حالت در لایهٔ برنامه کار میکند و اصلاً به مسیرها دست نمیزند؛ کمدردسرترین راه همزیستی است. هزینهاش این است که ابزارهای خط فرمان، برخی بازیها و برنامههای UWP از پوشش آن بیرون میمانند؛
- مستقیم کردن بازههای داخلی: در ابتدای قوانین
IP-CIDR,10.0.0.0/8,DIRECT,no-resolveوIP-CIDR,172.16.0.0/12,DIRECT,no-resolveرا بگذارید تا ترافیک شبکهٔ داخلی وارد گره نشود. بازهٔ دقیق را از واحد فناوری اطلاعات بپرسید؛ اشتباه نوشتن یعنی سپردن ترافیک VPN به پروکسی؛ - تغییر ترتیب راهاندازی: اول VPN را وصل کنید، بعد TUN را روشن کنید. برعکسش معمولاً VPN مسیرهای Clash را بازنویسی میکند. این راه شکننده است — با هر بار وصل شدن دوبارهٔ VPN باید تکرارش کنید.
اگر هیچکدام جواب نداد
برخی کلاینتهای سازمانی خودشان کارت شبکهٔ مجازی غیررسمی را شناسایی و مسدود میکنند یا DNS را قفل میکنند و اجازهٔ بازنویسی نمیدهند. اینها برای در اختیار گرفتن انحصاری پشتهٔ شبکه ساخته شدهاند و با تنظیمات دور زدنی نیستند — یکی را اجرا کنید و دیگری را ببندید. اگر واقعاً هر دو را همزمان لازم دارید، تنها راه تمیز این است که Clash را روی دستگاه یا ماشین مجازی دیگری بهعنوان دروازه بگذارید.
یک نکتهٔ پایانی: روی رایانهای که کارفرما در اختیارتان گذاشته، پیش از نصب و استفاده از ابزار پروکسی مطمئن شوید با قوانین شبکه و انطباق سازمانتان مغایرت ندارد.