手账正文

开代理后 NAS、打印机连不上?局域网直连与 TUN 排除排查

开启机场客户端后,NAS、打印机或路由器管理页无法访问,先检查本地设备的连接有没有被送往远端节点。通常应该让这类连接沿本地网络到达设备;但“添加直连规则”和“让 TUN 不接收这段流量”是两种处理,不能直接当成同一个开关。

本文以家庭网络和 Mihomo 内核客户端为例,适合关闭代理后本地设备可用、开启后异常的情况。先保留原配置,每次只测试一项。

作者:小六|资料核对日期:2026年10月5日

第一步:确认访问的确实是本地设备

先核对设备当前地址、端口和电脑所在网络。NAS 的本地管理入口与厂商提供的远程访问入口,可能是两种不同的连接,不能混着比较。

家用设备常用私有 IPv4 地址。IETF 的 RFC 1918定义了三段私有地址范围,其中包括常见的 192.168.x.x。但地址属于私有范围,不代表电脑与设备一定在同一个可互通的网络。

如果电脑连的是访客 Wi-Fi、设备地址刚改变,或两个网段之间没有所需路由,关闭代理也可能仍无法访问。先用设备说明中支持的本地入口验证,不要根据旧书签猜当前地址。

若通过 HTTPS 入口访问,改用 IP 可能产生证书名称不匹配。此时应核对设备支持的访问方式,不把忽略证书提示当成网络测试步骤。

第二步:分清名字解析失败和连接失败

对照结果 优先检查
本地 IP 入口可用,设备名称不可用 名称解析、设备发现及实际目标地址
名称和 IP 都失败,关闭客户端后恢复 代理接管、规则与路由
同一网络里的其他设备也访问失败 本地设备状态、网络隔离和地址
管理页面可用,打印或文件共享失败 对应服务、端口、权限及应用连接方式

这些结果用于缩小范围。一个管理网页可用,不能证明打印、共享文件等服务也全部可用;设备能按地址连接,也不代表应用一定能自动发现它。

如果重点是名称解析,可结合本站的系统、浏览器与客户端 DNS 区别继续检查。

第三步:看请求有没有进入客户端

在尝试访问设备时观察客户端连接记录,核对目标地址、命中的规则和实际出口。若本地设备连接被送到了远端节点,优先调整与该目标直接相关的分流。

Mihomo 的规则从上到下匹配,靠前的规则优先;IP 地址规则可用于匹配目标地址范围。见官方路由规则说明。

例如,已经确认某台 NAS 的本地地址是 192.168.1.50,可以在规则模式下考虑这样的单设备规则:

- IP-CIDR,192.168.1.50/32,DIRECT

这是规则列表中的一项,地址只是示例,需要换成自己核对过的地址,并放在会提前匹配的宽泛规则之前。它不应覆盖整份 rules,也不会替你创建本地网络路由。

如果当前处于全局模式,不能只凭配置文件里有这条规则,就认定它会按规则模式处理。先确认生效模式,再看实际记录。

第四步:TUN 路由排除与直连规则有何不同?

直连规则决定的是进入客户端后的连接怎样出去。TUN 路由排除则影响指定目标的流量是否按相关自动路由安排进入 TUN。

Mihomo 的 route-exclude-address 用于在启用 auto-route 时排除指定网段。见 TUN 官方文档。

如果需要让已确认的本地目标保留系统原有路径,可以按所用客户端支持的入口配置排除范围,再观察结果。排除后也仍需本地路由可达;应用自己的显式代理设置不会因为一项 TUN 排除就必然消失。

不要直接把网上整段私有地址模板复制进去。远程办公、其他虚拟网络也可能使用私有地址,过大的排除范围会影响原本需要接管的连接。先从明确的设备或必要网段开始。

“允许局域网”是不是本地设备访问开关?

通常不能这样理解。Mihomo 的 allow-lan 表示允许其他设备通过本机代理端口访问网络,属于代理入口共享设置。见全局配置说明。

它解决的是“其他设备来连接本机代理”,而本篇讨论的是“本机去连接 NAS 或打印机”。两者方向不同,打开它不会自动修好本地分流。

不需要共享本机代理时,也不必为了访问路由器页面而启用这一项。

调整后,怎样确认没有只修好一个页面?

重新建立连接,分别检查设备管理页与实际需要的服务。再测试几个常用网页,确认其他分流仍符合预期,并记录改动和原值。

若没有改善,恢复该项设置,再继续查设备地址、隔离设置或应用权限。接管与分流的基础关系,可以参考本站的规则模式和 TUN 指南。

想交流开启代理后本地设备访问异常,可以带上设备类型、访问方式、TUN 状态和脱敏后的目标记录:Telegram 联系我

搜索文章

正在加载搜索…