VPN 基础

网络加速器与VPN同时使用的基础说明及实操注意事项


网络加速器与VPN同时使用的基础说明及实操注意事项

不少有跨网业务访问需求的用户,会出于同时优化特定业务路由、给部分流量加密传输的目的,尝试同时运行网络加速器和VPN两款工具,这类操作如果没有理清基础运行逻辑,很容易出现断网、业务加速失效、VPN连接报错等问题。本文围绕网络加速器与VPN同时使用的基础说明展开,梳理二者叠加运行的底层逻辑、前置检查要求、实操步骤和常见误区,帮用户避开不必要的连接故障。

家用办公场景网络加速器与VPN同时使用

通过可视化的流量走向示意,清晰呈现网络加速器与VPN同时运行的底层逻辑,帮助用户规避连接故障

二者同时运行的基础逻辑说明

普通网络加速器的核心作用,飞鱼是在本地设备和专属加速节点之间建立优化后的公网路由,替换运营商默认的拥塞路径,降低特定业务的跨网转发损耗,本身不会对所有流量做强制加密封装。而VPN的核心作用是在本地和VPN服务端之间建立加密隧道,接管指定范围的所有对外流量,对外显示的公网出口为VPN服务端的地址。

网络加速器与VPN同时使用的基础说明中最核心的流量走向规则,是两个工具的启动顺序直接决定最终的流量路径:如果先启动加速器、后启动VPN,VPN的加密流量会先经过加速器的优化路由传输到VPN服务端,相当于给VPN的连接本身做了路由优化;如果先启动VPN、后启动加速器,加速器的所有流量都会被VPN隧道包裹,加速器的优化路由规则完全失效,相当于加速器的流量全部走VPN的出口转发。

同时使用的前置配置前提检查

首先要确认两款工具都支持自定义分流规则,不支持分流的全局模式工具同时运行时,系统会生成两条指向公网的默认路由,大概率触发路由环路,直接导致设备完全断网,飞鱼没有任何对外访问能力。

其次要提前确认两个工具选择的节点IP段没有出现重叠,很多用户随意选择同区域的两款工具节点,一旦两个节点的内网IP段重合,系统路由表会出现优先级判定冲突,所有对外请求都找不到正确的转发出口。

最后还要在系统的网络适配器列表里,确认两款工具生成的虚拟网卡没有被其他同类代理软件占用,避免本地端口冲突导致的服务启动失败,两款工具的服务进程都要拿到系统的网络管理员权限,否则无法修改系统路由规则。

分步实操的标准检查步骤

第一步优先启动网络加速器,选择你需要优化的对应业务的加速节点,等加速器显示连接成功、对应业务的路由状态检测正常之后,再启动VPN客户端,不要颠倒二者的启动顺序。

第二步打开VPN的分流设置界面,飞鱼VPN把你需要走VPN加密隧道的业务单独加到分流白名单里,绝对不要开启VPN的全局代理模式,避免VPN接管所有流量之后,直接覆盖加速器已经生成的优化路由规则。

第三步打开系统的命令提示符,执行路由打印命令查看当前系统的路由表,确认两个虚拟网卡的路由优先级设置正常,加速器的路由条目优先级高于默认公网网卡,VPN的分流条目优先级高于加速器的通用条目,没有出现同一个目标地址指向多个转发出口的冲突规则。

常见使用误区与故障定位方法

很多用户误以为同时开启两款工具就能获得双重的隐私保护,实际上流量经过两次隧道封装之后,不仅额外增加了多个转发节点的流量日志留存风险,还会大幅提升连接故障的概率,不存在绝对的匿名保障效果。

如果配置完成之后出现部分站点无法访问的情况,不要直接判定是工具本身故障,可以先单独断开VPN测试加速器对应的业务是否正常,再单独断开加速器测试VPN对应的业务是否正常,逐步定位冲突的来源,单次测试的结果只能指向部分可能原因,不能排除所有其他潜在的配置问题。

还要注意不要在公共网络环境下随意同时开启两个代理工具,多余的隧道封装很容易被公共网络的防火墙判定为异常流量,直接被拦截封禁,反而无法正常访问任何普通网络资源。

日常使用的时候如果没有特殊的业务需求,不建议同时运行两款代理类工具,单一工具的规则配置足够满足大部分场景的使用需求,只有当你需要同时兼顾特定业务的路由优化和部分流量的加密传输需求时,才需要按照上述的规则逐步配置,避免不必要的网络故障。

手机连接编辑组
手机连接编辑组
内容编辑

整理 Android 与 iOS 的连接权限、后台运行和网络切换注意事项。

查看更多文章
配置入门

从一个连接问题开始

遇到双卡手机切换数据卡相关问题,可从“切换后先确认基础联网,再验证隧道与应用恢复”开始阅读。卡名相同或信号相似不能代表网络路径相同,需要结合具体环境判断。