很多用户在同时使用网络加速器与VPN时,经常遇到连接断连、指定业务无法访问、两类工具互相抢占路由权限的问题,本文从底层逻辑、前置检查、故障排查、使用边界几个维度梳理相关操作规则,帮使用者理清同时运行两类工具的可行条件,避免无意义的无效配置操作。
两类工具同时运行的底层路由逻辑基础
常规的网络加速器大多采用定向流量转发规则,默认只会把用户指定的游戏、特定业务进程的流量,转发到加速器的专属节点,其余普通网页、本地应用的流量依旧走设备本身的默认网络网关,不会修改系统全局路由规则。
常规的VPN工具默认采用全局流量接管规则,启动连接成功后,会替换系统路由表的默认网关,把设备所有的公网访问流量全部转发到VPN的远端节点,只有用户手动设置的排除分流流量才会走本地原有网络路径。
这也是网络加速器与VPN同时使用的基础说明里最核心的冲突来源:如果两类工具都尝试修改系统的全局路由表,就会出现路由优先级争夺的问题,要么部分流量找不到合法的转发路径直接被丢弃,要么其中一类工具的转发规则被另一类完全覆盖,完全达不到用户预期的使用效果。
同时使用前的基础配置前提检查
首先要确认当前登录的设备系统账号拥有管理员级别的运行权限,没有足够权限的前提下,两类工具都无法正常写入路由表规则,哪怕单独运行都可能出现异常,同时运行的冲突概率会大幅提升。
打开设备的网络适配器列表,逐一检查加速器生成的虚拟网卡、VPN生成的虚拟网卡的运行状态,确认两类虚拟网卡都处于启用状态,没有被系统自带防火墙或者第三方安全软件直接禁用。
提前确认你想要实现的叠加需求本身不存在逻辑互斥,比如不能要求VPN把所有流量转发到A地区节点的同时,又要求加速器把指定业务的流量强制转发到完全不同的B地区节点,这类需求本身没有可落地的配置逻辑,强行操作只会触发持续断连。
分步排查常见连接异常的操作路径
第一步先单独启动VPN工具,完成节点连接之后打开普通网页测试非定向流量的访问状态,确认VPN的路由规则运行正常,没有出现断连或者流量泄漏的情况,再进行下一步操作。
保持VPN正常连接的状态,启动网络加速器,选择你需要加速的对应业务节点,点击启动加速之后观察加速器的运行状态提示,如果提示加速成功,就打开对应的目标业务测试访问效果,确认两类工具都在正常工作。
如果启动加速器之后直接出现VPN自动断连的情况,先打开VPN的配置面板,找到「分流规则」「路由排除」相关的选项,把加速器的主程序、加速器对应目标业务的进程都添加到VPN的排除列表里,让VPN不要接管这部分指定流量。
使用过程中的常见边界与误区
不少用户误以为同时开启两类工具就能获得双重加密、双重中转的效果,实际上绝大多数场景下,系统路由表会优先执行后启动的工具的规则,要么其中一层转发完全失效,要么两层转发叠加之后生成不必要的长中转路径,反而提升连接异常的概率。
要注意对应的隐私边界问题,两类工具同时运行时,你的流量会先后经过两个不同服务商的节点,任意一个节点的流量日志留存规则都会影响整体的隐私状态,不存在所谓的绝对匿名效果,不要轻信相关的不实宣传。
如果完成所有配置排查之后,始终没法实现预期的同时运行效果,优先确认你当前的本地网络环境本身有没有相关限制,部分企业内网、校园网的防火墙规则会禁止设备同时存在多个虚拟网卡的转发规则,这类场景下强行配置也无法正常运行。
白鲸加速器 
