旁路由与内网穿透的“爱恨情仇”:群晖 frpc 掉线完美解决方案

本文分析了从直连公网切换至旁路由架构后,frpc服务隧道失效的问题。核心原因是OpenClash的Fake-IP功能将域名解析为虚假IP(198.18.x.x),导致frpc连接目标错误。同时,在旁路由模式下,群晖访问自身IP的流量被强制导向网关,若Docker容器以Bridge模式运行,其访问宿主机IP的流量可能在旁路由处被拦截或形成死循环,最终造成连接超时(i/o timeout)。故障本质是流量路径改变与透明代理规则冲突所致。