SkyVPN IP 出口路由排除功能住宅 IP 排除指定网站SkyVPN 取反怎么设置全局路由排除住宅 IP 出口住宅 IP 域名分流设置IPv4 IPv6 出口分流SkyVPN 设备路由规则住宅 IP 流量按需使用

SkyVPN 新增 IP 出口路由排除功能及多项体验改进

有些网站不需要住宅 IP,能单独排除吗?

这次更新起于一条用户反馈:希望大部分网站继续使用住宅 IP,同时排除几个不需要住宅出口的网站。

这个需求很实际。你可能希望工作中常用的网站保持固定住宅出口,但普通浏览、下载等访问并不需要相同的出口。以前,主要需要整理“哪些目标使用住宅 IP”;现在,也可以直接填写一份排除列表。

我们为 IP 出口路由增加了 “取反” 设置,并同步调整了网页、客户端的编辑体验。下面从实际使用讲起。

勾选“取反”,网站会使用哪个出口?

“域名&IP”输入框右上角新增了“取反”勾选框。以填写 example.com 为例:

  • **未勾选:**该域名及其子域名使用所选住宅 IP;未匹配的目标继续执行现有后续路由。
  • **已勾选:**该域名及其子域名使用节点数据中心 IP;其他目标使用所选住宅 IP。

以上都以本规则的生效范围为前提,账号、设备、节点绑定和前置系统规则仍然有效。

排除住宅出口后,流量仍经过 VPN 节点。 目标网站看到的是节点的数据中心 IP,不是你本地宽带的公网 IP。它也不是一个关闭 VPN 的开关。

排除前,可以先核对这些网站是否需要保持原有的住宅出口,避免把仍有此需求的网站一起放进排除列表。

因此,只有少数网站需要住宅 IP,可以继续使用普通规则;大部分网站需要住宅 IP、只有少数需要排除时,“取反”更方便。无需为了排除几个网站,维护一份很长的住宅出口目标列表。

从网页或客户端设置,几步就能完成

网页:填写需要排除的目标,再勾选“取反”

先准备好可用的住宅 IP,再打开控制台的路由管理

  1. 点击 “新建路由”,或编辑已有规则。
  2. “设置IP出口” 中选择住宅 IP,核对规则的节点和设备绑定范围。
  3. “域名&IP” 中填写需要排除的域名、IP 或 CIDR 地址段。
  4. 勾选右上角的 “取反”,阅读下方说明。
  5. 点击 “确定” 保存。

多个目标可以用英文逗号或换行分隔。例如下面是一份域名示例,请替换成自己的目标:

example.com
example.net

域名不用添加 https://、网页路径或 *.;填写 example.com 已包含它的子域名,但不会匹配名称相似的其他域名。一个网站可能使用多个资源域名,需要根据实际访问补齐。

切换“取反”会保留输入内容;点击“快速填充”也不会改变取反状态。空列表和非法格式会显示校验错误,需要修正后保存。服务端保存失败时,表单保留并展示错误,方便继续处理。

保存后需要等待节点同步,再通过新连接检查出口。已经建立的连接不会立即换出口;测试时也要确认访问目标及所用节点在规则范围内。

客户端:全局和设备规则采用相同设置

客户端的 “全局路由出口规则”“设备路由出口规则” 都提供目标输入框、快速填充和取反。重新打开编辑器会读取最新服务器状态,取消不会修改已保存规则;摘要中的“取反”标识也方便日后核对。

住宅 IP 的操作菜单还增加了 “设置路由规则”,位于 “禁用此IP” 上方,直接打开网页路由管理:

  • Android 使用内置浏览器。
  • macOS、Windows、Linux 使用外置浏览器。

如果无法读取最新规则或功能状态,客户端会显示:

无法读取最新路由或功能支持状态,请到网页端设置。

本文客户端操作以 2.7.105 为准:2.7.104 加入取反及编辑改进,2.7.105 增加出口地址族分流提示。本轮客户端发布覆盖 macOS、Windows、Linux 和 Android APK。

填了 IPv4、IPv6 地址时,留意页面提示

除了域名,规则也支持单个 IP 和 CIDR 地址段。这里增加了一项明确的处理方式:未勾选取反时,如果显式填写的 IP/地址段与住宅出口接入地址的类型不同,该部分使用节点对应类型的 IP 转发。

例如,IPv4 接入的住宅出口遇到明确填写的 IPv6 规则,页面会提示:

IPv4 出口无法转发 IPv6 地址的数据包,IPv6地址规则将自动使用节点的IPv6地址转发

反过来,IPv6 接入的出口填写 IPv4 规则,会显示:

IPv6 出口无法转发 IPv4 地址的数据包,IPv4地址规则将自动使用节点的IPv4地址转发

这些文字说明的是 SkyVPN 对显式 IP 规则采用的分流策略,并不表示 SOCKS5 协议普遍不能转发另一类地址。合法规则仍然允许保存;节点对应地址不可用时,该连接会失败,不会改回住宅出口。

只填写域名时,不直接套用上述自动分流。双栈域名会优先尝试与住宅出口实际接入地址同类型的目标地址。动态出口使用域名接入时,以节点实际连上的地址为准,页面分别给出“实际以 IPv4 接入时”“实际以 IPv6 接入时”的条件说明。

取反仍按排除列表判断出口:命中使用节点,未命中使用住宅出口;住宅兜底不会额外套用上述自动分流。

“快速填充全部”与“取反”组合,要看清结果

0.0.0.0/0 表示所有 IPv4 地址,::/0 表示所有 IPv6 地址。两者同时填写后:

  • **勾选取反:**本规则覆盖的流量全部使用节点数据中心 IP。
  • **未勾选取反:**仍按出口地址类型分流。IPv4 住宅出口对应 IPv4 目标,IPv6 目标使用节点 IPv6;IPv6 住宅出口则相反。

存量规则、新建规则和修改后的规则都采用这一策略。如果以前使用了全量地址规则,可以重新打开检查提示。

节点出口分支不计入住宅出口流量,但这不意味着所有流量免费或不限量。其余目标大量使用住宅出口时,仍可能影响网络性能,建议按实际需要选择目标范围。

还有一些不用手动设置的改进

我们也改进了证书续期后的自动同步与生效检查,减少证书已经更新、服务却仍加载旧证书的风险。

随后发布的节点补丁修复了连接会话清理和并发认证中的问题,减少会话清理相互影响、多个连接同时接入时身份信息处理出错的风险。这些是节点端后续更新,不应理解为全部包含在 2.7.105 客户端中。

这些修复针对已确认的问题。实际连接仍受网络、节点和住宅出口状况影响,不能据此保证所有超时或连接中断都已消失。

下次设置,先看哪份列表更短

我们希望这次改进让出口选择更容易理解:需要住宅 IP 的网站少,就填写这些网站;需要排除的网站少,就填写排除列表并勾选“取反”。

保存前再确认三件事:选择的住宅 IP、规则作用范围,以及“取反”下方的出口说明。涉及 IP 地址段时,也读一下 IPv4/IPv6 提示。

可以从已有规则开始,在路由管理里核对一次设置,再用新连接验证。把住宅 IP 留给确实需要它的访问,其他目标也有清楚的出口选择。