先确认这个 LAN 适合只有一个 DHCP 权威

只有当 Mac 与目标客户端处于同一个 IPv4 广播域、客户端隔离没有阻断两者,并且你能够关闭且稍后恢复主路由 DHCP 时,才应选择此模式。整个变更期间,Mac 必须在该 LAN 使用稳定地址,并保持供电、唤醒和可访问。

先准备一台容易恢复的测试设备。如果只是少量设备需要接入,旁路由模式会保留主路由 DHCP,故障影响范围更小。

  • 确认 Mac 和一台客户端位于同一 IPv4 网段且能够互相访问。
  • 修改 DHCP 前,先确认主路由管理页面的访问路径。
  • 从 OpenSurge 地址池中排除路由器、Mac 与受保护的静态地址。
  • 把下游 IPv6 当作另一项实验性决策;共享 LAN 接管还必须消除主路由 RA/DHCPv6,或使用 RA Guard。

关闭任何 DHCP 服务前先准备离线恢复

在“网络设置”选择“局域网 DHCP 接管”,检查自动填入的接口、真实子网前缀、Mac 网关 IPv4、上游路由器与 DNS、受保护地址和 DHCP 地址池,保存配置后再点击“保存网络快照与离线恢复卡”。

按向导把 Mac 切换为记录好的固定 IPv4,并等待 OpenSurge 回读网络服务确认成功。把恢复卡保存在不依赖当前 LAN DNS 也能打开的位置;其中记录了重新进入路由器和恢复手工网络所需的信息。

OpenSurge App 使用指南安装包当前采用的配置、接管、停止和网络恢复流程。

启动后分别证明 DHCP、DNS 与 TUN

只在页面提示时关闭主路由 DHCP,再返回 OpenSurge 执行 DHCP OFFER 探测。状态符合预期后继续启动 OpenSurge,并让测试客户端断开、重新接入网络,以取得一份新租约。

取得租约只证明某个 DHCP server 做出了响应。还要确认客户端拿到预期地址、IPv4 默认网关和 DNS 都指向 Mac,能够解析新域名、在不配置显式代理的情况下访问 HTTPS,并在 OpenSurge 中留下相应客户端、TUN 与出口证据。

  • 租约:地址来自配置的地址池或固定 reservation。
  • 网关与 DNS:在此拓扑中都指向 Mac 已配置的 IPv4。
  • 数据面:不设置客户端代理时,新 DNS 与 HTTPS 请求仍然成功。
  • 归属:连接页显示真实客户端与实际使用的 outbound chain。

通过恢复状态机停止,而不是只关进程

先完成客户端验收,或明确记录跳过,再点击“停止 OpenSurge”。按提示重新开启主路由 DHCP,返回 OpenSurge 执行 DHCP OFFER 探测,最后把 Mac 恢复为自动 DHCP,或明确选择保留静态 IPv4 后结束。

不要把网关已停止等同于 LAN 已恢复,也不要在恢复仍待处理时退出。如果 Mac 已经改成静态地址、但网关尚未 active 就决定放弃,应使用“放弃 DHCP 接管”:只有看到 DHCP OFFER 时才安全切回自动 DHCP;否则可以明确以“保留静态 IP”结束,但不会声称其他客户端自动获取已经恢复。

FAQ

改变网络前常见的问题

客户端拿到 OpenSurge DHCP 租约就代表接管成功吗?

不代表。它只证明租约步骤;还要从客户端分别验证网关、DNS、无显式代理 HTTPS、TUN 观察和预期出口。

网关显示已停止后可以直接退出吗?

恢复仍待处理时不可以。先恢复主路由 DHCP、确认 OFFER,并完成 Mac 自动 DHCP 或明确保留静态地址的分支。

第一次使用应该直接选 DHCP 接管吗?

通常先用旁路由模式接入一台设备。只有确实需要自动接入整个 LAN,并且理解主路由恢复路径时,再选择 DHCP 接管。