配置目录里文件不少,大部分随时能重新生成。分不清哪些是你攒下来的、哪些是算出来的,备份就变成整个文件夹搬来搬去,恢复时还对不上。
值得备份的只有四样
- 订阅链接本身。一串带 token 的 URL,弄丢了得回机场后台重取。
- 你写的 Merge / Script 覆写。规则增删、策略组顺序、端口改动都在这儿。
- 本地手写的 YAML。不走订阅、自己维护节点列表的那种。
- 客户端自身的设置:端口、TUN 开关、开机自动启动、
external-controller的secret。它们不在配置文件里。
订阅拉下来转换成的那份本地配置不用备。它等于订阅链接加上你的覆写,前两样还在,下次更新就会重新算一份一样的。留着反而容易在恢复时误用一批过期节点。
合作推荐订阅链接从哪来?本站合作机场注册即送 1GB 香港高速体验流量,可直接一键导入。获取高速节点客户端自带的 WebDAV 备份
- 在设置里找带 Backup 或「备份」的那一项,各家客户端位置不同。
- 服务器地址要填到具体目录,不是网盘首页。多数网盘的 WebDAV 挂在一个单独域名上,在帐号设置里查得到。
- 密码填应用专用密码,不是登录密码。不少网盘的 WebDAV 只认专用密码,填错直接报鉴权失败。
- 手动备份一次,回列表看有没有多出一条带时间戳的记录——有记录才算真的通了。恢复前先把当前配置导出一份,免得选错存档。
备份包里带着订阅链接和 secret,等于把凭证放到了网盘上。用自己的私有空间,或者至少是你愿意托付密码的那种服务商。
手动导出与 Git 仓库
客户端一般有「打开配置目录」这类入口,整个文件夹复制走最省事,缺点是结构跟着客户端版本走,跨版本恢复不一定认。更耐用的做法是把覆写片段单独存成文件放进自己的 Git 仓库,纯文本几十行,换客户端换平台都还能接着用:
prepend-rules:
- PROCESS-NAME,ssh,DIRECT
- DOMAIN-SUFFIX,intranet.example.com,DIRECT
append-rules:
- GEOIP,CN,DIRECT,no-resolve
提交前把订阅 URL 和 secret 删干净。设成私有仓库也不够,你可能哪天把它公开。Git 还有历史:提交完再删,凭证仍留在旧的那次提交里,只能改写历史,或者干脆去后台重置订阅链接。
换到另一台设备之后
- TUN 开关别照搬。每台机器都要重装服务、重新授权,配置回来了不代表权限回来了。
mixed-port重新确认。新机器上这个端口可能已被占用,客户端会起不来或者静默失败。- 路径类设置全要改:指向本地文件的
rule-providers、日志目录、外部资源目录,两个系统写法不同。 secret每台机器单独设一个,别跟着备份复制过去。
配置回来了不等于能用。TUN 的后台服务、macOS 的网络权限、防火墙放行都在系统那一侧,备份带不回来,得在新机器上重走一遍。看到节点列表出现就以为完事,多半下一步才发现连不上。