Loon · WLOC 配置教程
在 Loon 上配置 WLOC——插件、证书路径、MitM,一步一步来
Loon 的设置本身很简单,直到你碰到证书路径这一步。其他客户端都假设你会用默认 CA。Loon 偏不——它要求你显式告诉插件用哪个证书。这是一个安全特性。一旦你找到那个设置的位置,后面就顺了。
开始前准备
- WLOC 已安装。
- Loon 已安装(独立购买)。
- 测试设备。
- 稳定 Wi-Fi。
第 1 步:安装 WLOC 插件
复制 Loon 插件地址:https://wloc.app/modules/wloc.lpx。Loon 中进入插件标签,点 +,粘贴地址,订阅。确认开关为开启。
- .lpx 插件包含脚本、参数块和 MitM 主机列表。
- Loon 支持插件自动更新。
第 2 步:生成 CA 并配置插件证书路径
Loon 设置→MitM→生成 CA。安装描述文件。iOS 信任:设置→通用→关于本机→证书信任设置→打开。然后 Loon 特有步骤:插件标签→WLOC 插件详情→证书路径→选择 Loon CA。十次有九次,MitM 不工作是因为这个路径根本没设。
- CA:Loon 设置→MitM→生成 CA。
- iOS 信任:设置→通用→关于本机→证书信任设置。
- 插件证书路径:插件标签→WLOC 插件详情→证书路径→Loon CA。
第 3 步:用 WLOC 诊断验证
保存测试目标,运行诊断。Loon 使用 $loon 持久存储。查看 patch 计数 > 0。
- Loon 使用 $loon 持久存储。
- patch 计数 > 0 确认脚本正常。
第 4 步:恢复:清除、关闭插件、撤销 CA
WLOC:清除目标。Loon:关闭插件,关闭 MitM。iOS:移除 CA 描述文件。插件可保留订阅。
- 关闭插件,再关 MitM。
- 移除 CA 描述文件。
常见卡点
插件活跃但 MitM 不工作
证书路径没设。插件标签→WLOC 插件详情→证书路径→Loon CA。就这样。
FAQ
为什么 Loon 需要单独设置证书路径?
Loon 要求每个插件显式声明使用哪个 CA。这是安全设计——防止插件在用户不知情的情况下使用其他 CA。