跟风搭了个 RouterOS,通过 ospf 同步国外的路由表,将国外 ip 请求分流到一台搭了 clash 的 debian 上。 clash 开启了 tun 模式。 局域网内的机器都可以正常上网,但是下载国外文件大于四五十 M 就直接断了,同时开网页还是正常的。 把网关直接指向 debian ,下载文件就不会断 RouterOS 配置就看这篇教程来的,没发现有什么特别的防火墙规则