IPv4 与 IPv6 从不同入口进入
Mac 本机与下游 IPv4 使用受支持的 mihomo TUN。下游 IPv6 则由 macOS BPF broker 从选定物理接口捕获,再交给项目补丁提供的 opensurge-packet listener 和 mihomo gVisor 用户态栈。
packet channel 会把来源 MAC 与三层数据包一起传递,使 IPv6 连接能够复用相同的设备映射、策略 overlay 和出口选择模型。
拓扑仍然是硬前提
支持的自动接入拓扑使用 dnsmasq RA、SLAAC 与 RDNSS。共享二层网络不能存在竞争的 IPv6 RA 或默认路由;旁路由模式使用手工 ULA,而不是假装能够选择性覆盖其他路由器的 RA。
可达不等于原生公网 IPv6
即使运营商没有提供原生公网 IPv6,IPv6 目标仍可能通过具备 IPv6 的代理出口访问。真正的 DIRECT 公网 IPv6 仍要求上游地址和有效路由。
这项能力保留实验性标签,因为 ingress、拓扑控制、设备身份、QUIC 与停止撤销都需要 host-network 验证,不能只靠单元测试。
FAQ
改变网络前常见的问题
下游 IPv6 会进入 macOS utun 吗?
不会。它使用 BPF broker 与 patched mihomo 用户态 packet listener;但网关整体仍要求透明模式保持为 TUN。
必须有运营商原生 IPv6 吗?
代理访问并不一定需要,但真正的 DIRECT 公网 IPv6 必须有上游原生 IPv6。否则可达性取决于代理出口。
