文档
四端装法不同,装完之后的界面和操作是同一套。先找到自己的平台。
Windows
需要 Windows 10 1809(内部版本 17763)或更高,x64 与 ARM64 各一个包。Windows 7 / 8 用不了,也不打算支持:Go 从 1.21 起不再支持它们,微软也停了那两个系统的 WebView2。
安装包会注册后台服务(自动启动)、装托盘客户端与命令行,可勾选"登录时自动启动",并注册 godusevpn:// 供落地页一键导入。
关掉窗口只是收进托盘,连接不断。托盘的"退出"才会断开连接并停掉后台服务,TUN 网卡随之消失。
macOS
需要 macOS 13(Ventura)或更高,苹果芯片与英特尔各一个包。要管理员密码:
curl -fsSL https://raw.githubusercontent.com/Maoyangui/godusevpn/master/deploy/macos-install.sh | sudo sh用 curl 装是有原因的:Gatekeeper 的"来自互联网"隔离标记是浏览器下载时打上的,curl 拿到的文件没有这个标记,所以不用买开发者证书,也不用你去系统设置里点允许。已经用浏览器下过包的话,install.sh 会顺手把标记清掉。
装完是两样东西:
| 路径 | 是什么 |
|---|---|
/usr/local/bin/godusevpn | 守护进程兼命令行,注册成 launchd 服务开机自启 |
/Applications/godusevpn.app | 图形界面,启动台里叫「佛跳墙」 |
这一版没有菜单栏图标,关窗口只是关界面,隧道照常在后台跑,从启动台再打开就回来了。卸载:sudo godusevpn uninstall,再删掉上面两个路径。
Linux 与软路由
一个静态二进制,既是服务也是命令行,自带浏览器面板。root 执行:
curl -fsSL https://raw.githubusercontent.com/Maoyangui/godusevpn/master/deploy/install.sh | sh装完终端会打印面板地址和随机生成的初始密码。默认监听 0.0.0.0:9800,局域网其它设备直接打开;云主机记得在安全组放行 TCP 9800。
| 要做的事 | 命令 |
|---|---|
| 改面板密码 | godusevpn passwd |
| 只给本机看 | godusevpn settings webListen=127.0.0.1:9800 |
| 服务开关 | godusevpn install | start | stop | status | uninstall |
网关模式(软路由)
设置 → 网络 → 网络模式选"网关",局域网设备把网关和 DNS 指向这台机器就被代理,设备的 DNS 查询由内核接管(fake-ip、防泄漏)。菜单里会多出"设备"页:自动发现在线设备,每台可设跟随规则 / 强制代理 / 直连 / 拒绝上网,按 MAC 记住,换 IP 也跟着。
需要内核带 nftables,OpenWrt 22.03 起的 fw4 都有。
Android
侧载 APK,最低 Android 8.0。手机与电视基本都是 arm64,不确定就装 universal 包。第一次点"连接"会弹系统的 VPN 授权。
Windows 上的"按进程直连"在这里是按应用包名(设置 → 分流),选中的应用整个绕过 VPN。同一个包在 Android TV 上以横屏显示,遥控器方向键能走完全部操作。
升级走应用内:下载对应 ABI 的 APK、校验 SHA256 后拉起系统安装器。每一版用同一把签名密钥,否则系统不让覆盖安装。
日常使用
第一次打开
先填面板给的订阅链接才能进入。之后在侧边菜单的"订阅管理"里可以加更多条,点一下切换。
续费
面板设置了「选购 / 续费」地址的话,订阅卡片上会多一颗续费按钮,点一下用系统浏览器打开。快到期或流量快用尽时它转橙色并写明还剩几天;已经到期、连订阅都拉不到时按钮也还在;面板没设置就不显示。
刷新订阅不断线
刷新只更新列表,正在用的节点不动;新列表在下次连接时生效,界面上会提示「重连后生效」并给一颗「现在应用」。只有正在用的那个节点被面板删掉或改了参数才自动重连。
三种模式
| 模式 | 行为 |
|---|---|
| 规则 | 国内域名与 IP 直连,其余走代理。默认的三条分支自己可以改。 |
| 全局 | 全部流量走代理。 |
| 直连 | 全部流量直连,隧道还在但不转发。 |
切模式靠内核的 Clash API,毫秒级,不重启内核。首页下方和侧边菜单里都能切。
全局禁直连
设置 → 隐私里的开关,默认开。全局模式下只要还连着,任何流量都不许绕过隧道直连:隧道没起来、内核在重启、节点不通、崩了在重试,统统只能等,不漏。放行的只有隧道自己、回环,以及「局域网直通」开着时的局域网。Windows 用系统过滤平台(规则随进程消失),macOS 用 pf,Linux 用 nftables,Android 靠内核重启时不关 VPN 接口。生效时首页有一颗「禁直连已生效」的小盾。
选节点
点首页的出口卡片或"节点"格子打开列表。打开时测一次速,之后不再定时测——只有选了"自动选择"才会按设置里的周期测全部节点并切到最快的那个。列表顶上按地区归堆,点标签只看该地区;名字里写了倍率(2x / x2 / 0.5倍)会单独标出来。
出口地址
首页那一行是经当前节点查来的,不是节点名上写的机房位置(节点自己再套一层就不是那儿了)。换节点立刻重测,自动选择在后台切了也重测,此外每 10 分钟复查一次。查不到就显示"正在查出口",不影响使用。
路由规则
内置一组默认规则:局域网与私网直连、国内域名与 IP 直连、其余走代理。这三项各自可改(直连 / 代理 / 拒绝;"其余流量"只能选代理或直连),改乱了点"还原默认"一步回出厂。
自定义规则组要填三样:
| 字段 | 说明 |
|---|---|
| 名称 | 自己看的,比如"流媒体" |
| 出口 | 代理 / 直连 / 拒绝 / 自动选择 / 某个具体节点 |
| 条件 | 域名后缀、完整域名、关键词、正则、IP 段、端口、进程名、geosite 类别、geoip 国家;任一命中即算命中 |
规则组自上而下依次匹配,排在默认规则之前,只在"规则"模式下生效,可启停、排序、编辑、删除。出口选了具体节点而它不在当前订阅里时,回落到代理。
关于 IPv6
默认全关,分五层:
- DNS 只回 A 记录
- 不分配 IPv6 的 fake-ip 段
- 隧道里按目标协议族拒绝
- TUN 照样声明 IPv6 地址,把 v6 流量接进隧道再丢掉——不接进来的话它会绕过隧道从物理网卡直接出网
- 连接期间停用各网卡的 IPv6 协议
最后一层是关键。前四层挡的都是"IPv6 数据包出网",挡不住"读取本机网卡配置":运营商发下来的公网 IPv6 地址就配在物理网卡上,原生程序(不是网页,浏览器沙箱不给读)枚举一遍网卡就能读走,再经隧道报给自己的服务器——数据包一点没漏,信息漏了,而那个前缀对应到具体一条宽带线路。
动手前每张网卡的状态会落盘,断开时按状态还原,守护进程启动时也无条件还原一次,所以上次崩溃退出不会把 IPv6 永久关掉。本来就是关闭状态的网卡记下来但不动。要保留局域网 IPv6 就在设置里把这个开关关掉。
命令行
Windows 上以管理员身份;Linux 与 macOS 是同一个 godusevpn 二进制,子命令一样。
godusevpn-svc install 注册服务并启动
godusevpn-cli profile https://面板/sub/用户名 设置订阅
godusevpn-cli connect
godusevpn-cli status
godusevpn-cli mode global | rule | direct
godusevpn-cli nodes / select <节点> / test
godusevpn-cli settings ipv6=on probeMinutes=5 logDays=14
godusevpn-cli logs 200 core
godusevpn-cli diag 导出诊断包(订阅地址已打码)
godusevpn-svc uninstall排障
界面显示"服务未运行"
关于页点"修复服务"。Windows 上也可以 godusevpn-svc install 重装一次。macOS 的界面是用户身份跑的,要靠 root 守护进程开出来的套接字,重装服务能一并修好权限。
连上了但打不开网页
先看日志(侧边菜单 → 日志,切到"内核")。常见原因是订阅里的节点已经不通,换一个节点或点"重新测速"看看哪些还活着。
订阅刷新失败
刷新会自动回退:经当前节点失败就改用自动选择组,再不行直连刷新。三条都失败基本是链接本身的问题——到订阅管理里核对地址,或者账号已停用 / 用完 / 到期。
远程 SSH 会不会被切断
不会。Linux 上连上后会给每个物理网卡地址加一条"回包走主表"的策略路由,本机对外服务的回包不进 TUN。
要提交问题
日志 → 导出诊断包,里面订阅地址已经打码。连同现象一起发到 Issues。