Что каждый режим делает с запросом

Эти кнопки меняют один ключ верхнего уровня — mode, в файле это строка mode: rule. Перезапуск ядра не нужен, движок переключается на лету.

  • rule: запрос с доменом или адресом сверяется со списком rules сверху вниз, и первое совпадение передаёт его группе, указанной в этой строке. Всё, что дошло до финальной MATCH, достаётся ей, и её цель решает, куда уходит невостребованный трафик.
  • global: список rules пропускается целиком, и каждый запрос идёт в группу с именем GLOBAL, где обычно перечислены все узлы профиля. Что выберете там, то и работает.
  • direct: правила тоже пропускаются, всё уходит наружу как есть, без единого узла.

Вот хвост типичного списка правил: первые две строки отправляют локальные домены и адреса напрямую, последняя подбирает остальное:

mode: rule
rules:
  - DOMAIN-SUFFIX,cn,DIRECT
  - GEOIP,CN,DIRECT,no-resolve
  - MATCH,PROXY
Партнёрский материалОткуда взять ссылку на подписку?Партнёрский сервис даёт 1 ГБ высокоскоростного трафика Гонконга при регистрации — импорт в один клик.Получить быстрые серверы

Global — инструмент диагностики, а не ускоритель

Переход в Global убирает правила из уравнения. Сайт не открывается, и вы подозреваете, что какое-то правило с DIRECT тихо отправило его напрямую. Переключитесь: заработало сразу — виноваты правила; не заработало — правила ни при чём, дальше узел и DNS.

  1. Запишите, в каком вы режиме и какой узел выбран в основной группе: возвращаться придётся.
  2. Переключитесь в Global и выберите в группе GLOBAL узел, в исправности которого вы уверены.
  3. Очистите список соединений и перезагрузите страницу, иначе рискуете наблюдать поведение старого соединения.
  4. Открылось — вернитесь в Rule и посмотрите на странице соединений, какому правилу соответствовал домен. Не открылось — попробуйте другой узел; если падают оба, дело не в режиме.

Direct — это не то же самое, что выйти из клиента

В Direct всё действительно уходит напрямую, но клиент по-прежнему в цепочке. Системный прокси не выключен, браузер так же отдаёт запросы на смешанный порт по адресу 127.0.0.1, а при включённом TUN виртуальный адаптер продолжает владеть маршрутами. Ядро просто перестаёт передавать трафик узлу и отправляет его само. DNS при этом может по-прежнему идти через резолвер ядра.

Именно поэтому режим удобен, чтобы вывести прокси из числа подозреваемых, и он чище, чем выход из программы. Выйдете — и системная настройка останется указывать на порт, где никто не слушает: браузер отвалится на всём сразу, и отличить сломанный прокси от сломанного сайта уже не выйдет.

Старые соединения переживают переключение

У установленного TCP-соединения маршрут зафиксирован в момент рукопожатия, и позднее изменение mode до него не доходит. Браузеры переиспользуют keep-alive, а видеоплееры и мессенджеры держат долгие соединения часами. Отсюда и знакомая жалоба, что глобальный режим ничего не изменил. После переключения очистите список соединений или перезапустите ядро; в браузере иногда приходится закрыть вкладку и открыть заново.

Не живите в Global. В этом режиме через узел идут и локальные сайты, и обновления системы, и облачная синхронизация: тариф за объём тает быстро, а сервисы, ожидающие местный адрес, встречают капчей. Закончили тест — вернитесь в Rule.