在 HITSZ,新生入学后很快就会面临两个网络问题:

  1. 校园网登录:每次连上 WiFi 都要打开浏览器手动登录,切个网还得重来一遍
  2. 外网访问加速:学校网络访问部分境外资源速度很慢,作业查资料、看论文、用一些开发工具都很痛苦

这两个问题其实可以用一套方案同时解决。本文假设读者对命令行和网络配置有基本了解,如果你是完全零基础的新生,可以先收藏,后面慢慢看。

校园网自动登录

HITSZ 的校园网认证页面在 10.248.98.2(只能用校园网 IP 访问)。每次手动登录非常烦人,可以用自动化工具解决。

我写了一个 hitsz-autonet,安装后会自动检测网络状态并在需要时登录。支持 macOS / Windows / Linux,配置一次就能忘掉登录这回事。

如果你不想用第三方工具,也可以通过拼接 URL 的方式手动登录,但会比较麻烦:

https://net.hitsz.edu.cn/srun_portal_pc?ac_id=1&theme=basic4&wlanuserip=<你的校园网IP>

这种方式需要提前知道本机在校园网中被分配的 IP,不够优雅。

绕过深信服 VPN

HITSZ 的很多校内资源(图书馆数据库、选课系统等)需要在内网环境下才能访问。学校提供的 VPN 是深信服的 EasyConnect / ATrust,但深信服的客户端臭名昭著——会往你的电脑塞根证书,相当于给第三方开了后门。

浙大同学开发了 ZJUConnect,在不安装深信服客户端的情况下兼容深信服的 VPN 协议。HITSZ 的 chenx 基于此开发了 EZ4Connect,针对 HITSZ 的网络环境做了优化。

安装 EZ4Connect 后直接点「连接服务器」即可,不需要额外配置。连接成功后,本机 127.0.0.1:11081 会暴露一个 HTTP 代理,所有校园网资源都能通过这个端口访问。

外网访问加速

⚠️ 以下内容仅讨论技术方案,不提供任何具体服务的获取方式。请遵守当地法律法规。

使用基于 Mihomo 内核的客户端,可以创建虚拟网卡接管系统的所有流量,然后根据规则把不同类型的流量分流到不同的出口。

为什么不推荐特定客户端

Mihomo 是一个通用的代理内核,市面上有多种基于它的图形客户端。我刚上大学时用的是 Clash Verge Rev,但它近期被爆出在主线中加入收集用户设备信息的功能,因此不再推荐。

建议读者自行搜索基于 Mihomo 内核的客户端,选择开源、社区活跃的项目。

架构

系统网络栈 → Mihomo TUN 虚拟网卡
                ├── 校园网资源 → EZ4Connect (127.0.0.1:11081) → 校园网
                ├── 国内网站    → DIRECT
                └── 境外资源    → [REDACTED]

Mihomo 开启 TUN 模式后创建虚拟网卡,使用用户态 TCP/IP 协议栈在本地终结每个应用连接,提取应用层数据后按规则分流。

配置要点

1. 添加校园网代理节点(在 Mihomo 客户端配置中):

proxies:
  - name: local-campus
    type: http
    server: 127.0.0.1
    port: 11081

2. 分流规则

prepend:
  # 校园网精确直连
  - 'IP-CIDR,10.248.98.2/32,DIRECT'
  - 'DOMAIN-SUFFIX,net.hitsz.edu.cn,DIRECT'
  - 'DOMAIN-SUFFIX,ids.hit.edu.cn,DIRECT'
  # 校园网段走本地代理
  - 'IP-CIDR,10.248.0.0/14,local-campus'

HITSZ 的校园网段是 10.248.0.0/14,即 10.248.0.010.251.255.255

3. 境外访问

[REDACTED] —— 此处省略外网访问加速服务的获取与配置方法。请通过常规搜索引擎自行了解 Mihomo 订阅配置。

4. 开启 TUN 模式

在 Mihomo 客户端设置中开启 TUN 模式(可能需要管理员权限)。TUN 模式在系统网络栈层面接管流量,浏览器、终端、App 都不需要单独配代理。

验证

常见问题

总结

这套方案解决三个问题:校园网自动登录(hitsz-autonet)、校内资源访问(EZ4Connect)、外网加速分流(Mihomo + TUN)。三个工具各司其职,通过规则联动,日常使用完全无感。