跳转到内容

客户端设置

MeowX 四个平台的设置项基本一致,分组顺序也相同。本页按分组逐项说明,并单独介绍新增的 po0 白名单加白。

设置页的位置:

平台 入口
iOS 底部「设置」标签页
macOS 菜单栏图标 → 下拉面板 →「设置」页(MeowX 没有主窗口)
Android / Windows 底部 / 侧栏「设置」

除特别说明外,修改后连接中即时生效,不用断开重连。

选项 说明
跟随订阅(默认) 使用订阅里 dns.enhanced-mode 的写法
Redir-Host 返回真实 IP,兼容性最好
Fake-IP 返回 198.18.0.0/16 段的假 IP,分流更快,少数依赖真实 IP 的应用可能异常

切换 DNS 模式需要重新连接一次才生效,连接中切换时 iOS / macOS 会自动重连。

三种方式测的是不同的东西,数值之间没有可比性:

方式 测的是什么
HTTPS 延迟(默认) 经节点访问测速地址,只计连接建好后的一次往返,与 mihomo / FlClash 的默认口径一致。剔除了握手成本,横向比较节点最公平
真连接延迟 从拨号开始算,含 TCP、TLS / 协议握手和节点再连目标,约等于「第一次打开一个网页要多久」
TCPing 只测到节点服务器的 TCP 握手,不走代理协议,最接近网络距离

预设 Cloudflare(默认)、Google、Google(connectivitycheck)、Apple 四个地址,也可以填自定义 URL。国内网络下 Google 系地址可能被干扰,测出的延迟偏高。

直连流量改用系统原生 socket,吞吐更高。遇到个别网站直连异常时可以关掉对比。

选项 说明
关闭(默认,推荐) 不接管 IPv6,系统访问全球 IPv6 目标时优先走 IPv4
黑洞 把 IPv6 吸进隧道并拒绝,逼应用回落 IPv4。不泄漏,但不会自动回落的应用(如 Telegram)可能连不上
代理 真正代理 IPv6,需要节点有 IPv6 出口

这一组是客户端本地覆盖,优先级高于订阅,订阅刷新后也不会丢失。

丢弃发往 443 端口的 UDP,让浏览器、YouTube 等回落到 TCP。部分节点对 UDP 支持不好时打开它,网页和视频会更稳定。

  • iOS / macOS「代理 APNs」:默认关闭,Apple 推送服务(push.apple.com 与 5223 端口)始终直连,保证推送及时。如果你所在网络屏蔽了某些应用的推送通道,可以打开它,让推送走代理。
  • Android「代理推送服务」:同理,关闭时 FCM / GMS 推送直连。

按应用选择走代理还是直连,支持白名单 / 黑名单两种模式。

把某个域名的解析结果固定为指定 IP,优先于订阅的 hosts 和 DNS。域名写法:

写法 匹配
+.example.com example.com 及其所有子域名
*.example.com 一级子域名
example.com 只匹配这个域名

命中的域名或 IP 段始终直连,不经代理。可以填域名(写法同上)或 IP-CIDR(如 10.0.0.0/8、2001:db8::/32)。上限 1000 条。

在本机开一个 HTTP + SOCKS5 混合端口(两种协议共用同一个端口),供不走系统代理的程序或局域网内其它设备使用。

选项 说明
端口 默认 7890
允许局域网连接 打开后局域网内其它设备可以连这个端口;关闭时只有本机能连。iOS 首次打开会请求「本地网络」权限
用户名 / 密码 可选,设置后局域网连接需要认证;本机连接始终免认证

macOS 面板的「复制终端命令」会生成 export https_proxy=… 命令,「用代理打开终端」直接打开一个已设好代理的终端窗口。

手动 / 每 6 小时 / 每 12 小时 / 每天 / 每 3 天。到期后下次打开 App 时自动重新拉取当前订阅。

默认关闭。用法见下一节 po0 白名单加白。

记录日志:警告与错误始终记录;开启后还会记录每条连接的分流结果、DNS 失败等详情。

  • iOS:在「连接」页切到「日志」查看。
  • macOS:面板「日志」页,可按来源筛选「MeowX」(客户端自身事件:连接、订阅、登录、系统代理、白名单上报等)或「引擎」(代理核心),也可按级别筛选、搜索、复制、清空。
  • Android / Windows:「日志」页。
选项 说明
登录时启动 开机登录后自动启动 MeowX
菜单栏显示网速 在菜单栏图标旁显示实时上下行速度
默认终端 「用代理打开终端」使用的终端程序
按 Wi-Fi 自动切换 连到指定 Wi-Fi 时自动开启 / 关闭代理,也可以为有线网络、其它 Wi-Fi 单独设置。手动按过开关后,在下一次换网前不再自动决策。首次使用需要授予定位权限(系统读取 Wi-Fi 名称的要求)
检查更新 手动检查新版本;App 也会每天自动检查一次
网络扩展(TUN) / 系统代理助手 显示 TUN 模式所需的系统扩展、系统代理模式所需的辅助工具的安装状态
出口 IP 两列:「直连」是不走代理时的出口,「代理」是按当前规则走代理时的出口,后面括号里是实际使用的节点

部分落地服务器使用 po0 防火墙:只有在 po0 白名单里的 IP 才能连上这台服务器的代理端口。po0 的加白接口会把发出请求的那个来源 IP 加入白名单,只能加自己,不能替别人加,所以主控没法代你上报,必须由你的客户端直连 po0 去报。

需要注意的限制:

  • 一台 po0 只有 5 个白名单名额,所有用户共用,按「最久没有上报」的顺序淘汰。客户端需要定时重报才能保住名额。
  • 上报必须直连。如果经过代理发出,加进白名单的会是节点的出口 IP,你自己的 IP 仍然连不上。

MeowX 的「po0 加白」会自动完成这些:从主控拉取你要上报的 po0 服务器列表,定时直连上报,并给这些服务器的 IP 加上直连规则。

端 版本
iOS / macOS MeowX 0.3.4 及以上
Android / Windows MeowX 0.1.8 及以上
主控 需要支持 po0 服务器配置(系统设置 →「安全」→「客户端 IP 白名单」卡片里有「po0 服务器配置」按钮)
  1. 打开「系统设置」→「安全」选项卡,找到「客户端 IP 白名单」卡片。
  2. 点「po0 服务器配置」,勾选哪些服务器是 po0 服务器。
  3. 为每台填入 po0 的 token:po0 加白链接 https://<IP>/api/firewall/pgnfw_…/add 里 pgnfw_ 开头的那一整串。
  4. 如果要让这台机器的某个 IP 常驻、不被淘汰,可以在 token 后加 @槽位号,例如 pgnfw_xxxx@0,客户端会请求 …/add?slot=0 把它钉在 0 号槽位。每个 IP 只能占一个槽位。
  5. 保存。

主控只会把用户有权访问的订阅节点所在的 po0 服务器下发给该用户。没有任何相关 po0 服务器时,客户端拿到的是空列表,什么也不报。

打开「设置」→「po0 加白」开关(iOS / macOS 在「流量控制」分组,Android / Windows 在「订阅」分组)。需要已登录主控账号。

开启后客户端会:

  1. 立刻拉取 po0 服务器列表,并对每台上报一次。

  2. 之后每 10 分钟重报一次,保住名额;服务器列表也会定期刷新,管理员增减 po0 服务器后客户端会自动跟上。

  3. 网络变化(切换 Wi-Fi / 蜂窝、换网)时立即上报。iOS / macOS 在隧道断开时,回到前台也会补报一次。

  4. 给每台 po0 服务器的 IP 加一条直连规则:

    IP-CIDR,<po0 服务器 IP>/32,DIRECT,no-resolve

    IPv6 地址是 IP-CIDR6,<IP>/128,DIRECT,no-resolve。这条规则排在所有订阅规则之前,访问 po0 服务器本身的流量会直连,来源 IP 就是刚加白的那个。它不写进订阅配置,订阅刷新也不会丢;iOS / macOS 上只在规则模式下生效。

关闭开关后立即停止上报,并撤掉这些直连规则。退出登录时同样停止。

隧道连着和断开时都会上报,用户不需要保持连接。iOS 上隧道断开时由 App 上报,App 进入后台后会被系统挂起;连着隧道时由网络扩展上报,后台也能定时进行。

上报始终绕开代理与 VPN,直接从物理网卡发出。macOS 上即使同时开着其它 VPN 客户端,也不会被那条隧道截走。

  • 客户端日志:打开「记录日志」后,在日志页搜索 po0。成功时类似(各平台措辞略有不同):

    po0 加白(启动 · 1.2.3.4)成功:名单 2/5,当前 IP 203.0.113.9

    其中「当前 IP」是 po0 看到的来源 IP,应当与你的宽带 / 移动网络出口一致。

  • macOS 分流页:规则列表最顶部会出现 <po0 IP>/32 · IP-CIDR → DIRECT,「统计」列显示命中次数。

  • 主控:「个人设置」→「客户端 IP 白名单」会列出你的 po0 服务器上报地址。

「当前 IP」不是我的宽带出口

说明上报没有真正直连。常见原因:

  • 本机或路由器上还有别的代理在接管流量(例如路由器层面的透明代理)。
  • 使用了旧版本客户端。请升级到上面的版本。

日志显示「token 无效(403)」

po0 的 token 已经更换。请管理员在主控「po0 服务器配置」里填入新的 token;客户端下次拉取列表时自动更新,不需要重新开关。

过一阵又连不上了

一台 po0 只有 5 个名额,多人共用时会互相挤掉最久没报的。保持「po0 加白」开启即可,客户端每 10 分钟重报一次。如果用户多于名额,建议管理员给常驻设备设置固定槽位,或分流到不同服务器。

开了开关但没有任何上报

  • 主控版本还不支持 po0 服务器配置,客户端拿到的是空列表。
  • 你有权访问的节点里没有 po0 服务器。
  • 没有登录主控账号。

自己写脚本上报

主控「个人设置」→「客户端 IP 白名单」里列出了 po0 服务器的上报地址。脚本要在上报主控白名单链接的同时,也用 POST 直连请求这些地址(Content-Type: application/json,空 body)。po0 服务器使用自签证书,请求时需要跳过证书校验。