Clash Verge Rev 的 TUN 模式是什麼?

在 Windows 上使用 Clash Verge Rev 時,最常見的疑問之一就是「系統代理已經開啟,為什麼某些程式仍然連不上?」原因在於 HTTP 或 SOCKS 系統代理只對願意讀取 Windows 代理設定的應用程式有效。瀏覽器通常可以正常使用,但部分終端機工具、遊戲、同步軟體、虛擬機器與自行管理網路連線的程式,可能完全不理會系統代理。

TUN 模式則是在作業系統網路層建立虛擬網卡,讓符合條件的流量先進入 Mihomo 核心,再按照設定檔中的規則決定直連或透過代理。換句話說,TUN 不只是把瀏覽器的代理開關打開,而是讓 Clash Verge Rev 更接近「系統流量入口」。這也是為什麼啟用 TUN 後,git、部分 Node.js 工具、桌面應用程式與不支援 HTTP Proxy 的軟體,通常更容易套用同一套分流規則。

不過,TUN 模式並不會自動改善節點品質,也不會替你提供任何遠端線路。你仍然需要合法、可靠的訂閱或設定檔,並且要確認其中的 DNS、規則集、策略群組與代理節點都能正常運作。本文以 Windows 10/11 與 Clash Verge Rev 為例,依序說明管理員權限、Service Mode、TUN 參數、虛擬網卡驗證,以及「TUN 顯示開啟但無法上網」等常見問題。

合規提醒:Clash Verge Rev 與 Mihomo 是本機代理轉送及規則管理工具,不提供第三方節點。請只在合法授權、符合所在地法規與服務條款的情況下使用代理功能,也不要公開分享訂閱連結、帳號憑證或私密設定檔。

啟用前的準備:版本、權限與設定檔

正式開啟 TUN 前,建議先確認 Clash Verge Rev 已經可以在一般代理模式下正常工作。打開程式後,先檢查目前使用的核心是否為 Mihomo 或相容的 Meta 核心,再到設定檔頁面匯入自己的訂閱。選取設定檔並讓它生效,接著在代理頁面測試幾個節點,確認延遲數值可以更新,策略組也能正常切換。若連基本節點都無法連通,直接處理 TUN 只會增加排錯難度。

Windows 的 TUN 功能需要建立虛擬網路介面,因此通常涉及管理員權限與系統服務。請先關閉其他可能建立虛擬網卡的工具,例如 VPN 用戶端、舊版 Clash 服務、某些企業安全軟體或虛擬機器網路元件。多個工具同時修改路由表時,可能出現流量繞路、DNS 失效或 TUN 一開就自動關閉的現象。

  • 確認系統架構:大多數 Intel 或 AMD 電腦使用 x64 版本;Windows on ARM 裝置則應選擇對應的 arm64 建置版本。
  • 確認權限:若程式安裝在受限制的資料夾,或目前帳號不是本機管理員,Service Mode 可能無法完成註冊。
  • 保留設定備份:在修改 DNS、路由或 TUN 參數前,先匯出目前可正常使用的設定檔,方便出錯時回復。
  • 避免重複代理:先記錄 Windows 系統代理、其他 VPN 和環境變數的狀態,不要在問題未定位前同時開啟多套代理工具。

如果 Windows Defender 或 SmartScreen 對程式提出警告,不建議直接關閉整個防護功能。先確認安裝檔來源、檔案名稱與發佈資訊,再依照公司或個人電腦的安全政策處理。公司裝置若由群組原則限制驅動程式或網路服務,即使你擁有一般管理員權限,也可能需要 IT 人員允許安裝。

先啟用 Service Mode,讓 TUN 有權限工作

在 Clash Verge Rev 裡,TUN 虛擬網卡不是單純的使用者介面開關。它需要背景服務協助程式取得較高層級的網路操作權限。不同版本的選單名稱可能略有差異,常見位置包括「設定」、「系統設定」、「Service Mode」或「服務模式」。如果你看不到完全相同的文字,請尋找與服務安裝、管理員權限、核心服務相關的選項。

  1. 以管理員身分啟動:關閉 Clash Verge Rev,對捷徑按右鍵,選擇「以系統管理員身分執行」。首次設定服務時,這個動作可以減少權限不足造成的錯誤。
  2. 安裝 Service Mode:進入設定中的 Service Mode 區域,按下安裝、註冊或啟用服務的按鈕。Windows 若跳出使用者帳戶控制視窗,請確認應用程式名稱後選擇「是」。
  3. 確認服務狀態:完成後重新整理頁面,確認狀態顯示為已安裝、執行中或可用。若仍顯示未安裝,先重新啟動 Clash Verge Rev,再檢查 Windows 服務清單。
  4. 重新啟動程式:服務狀態完成後,完全退出托盤中的 Clash Verge Rev,再重新啟動,讓新的權限與核心狀態重新載入。

若 Service Mode 安裝失敗,常見原因是舊版服務殘留、另一個 Clash 客戶端已佔用相同資源、端點防護攔截服務註冊,或程式沒有真正以管理員權限執行。可以先停用並移除舊版 Clash 服務,再重新開機後安裝目前版本的服務。不要在不清楚用途的情況下隨意刪除 Windows 系統服務;應先記下服務名稱與來源,必要時使用程式本身提供的卸載功能。

實用做法:先不要同時修改 DNS 增強、覆寫規則與路由排除項。每完成一個權限步驟就重新啟動並測試,之後即使出現問題,也能快速知道是哪個改動造成影響。

在 Clash Verge Rev 中開啟 TUN 模式

確認 Service Mode 可用後,就可以進入 TUN 設定。部分 Clash Verge Rev 版本會把相關選項放在「設定 → 網路」或「設定 → TUN 模式」內;也有版本會在主畫面的系統托盤選單提供快速切換。無論介面位置如何變化,判斷重點都是:TUN 開關是否已啟用、核心是否成功建立虛擬網卡,以及流量是否真的命中預期規則。

  1. 開啟 TUN 開關:在設定頁找到 TUN Mode 或 TUN 模式,啟用「Enable」選項,等待數秒讓核心建立虛擬介面。
  2. 選擇堆疊:一般可先使用 mixed 或版本預設值;若你需要較完整的相容性,可測試 gvisor。不同硬體、驅動與流量類型的結果可能不同,不必盲目追求單一選項。
  3. 啟用自動偵測介面:若設定中有 Auto Detect Interface,建議先開啟,讓核心在 Wi-Fi、乙太網路或網路介面切換後重新判斷出口。
  4. 檢查 DNS 選項:若啟用 DNS 劫持或 Fake-IP,請確保設定檔的 DNS 結構完整,並避免把本機路由器、公司內網或必要的區域網路域名錯誤送入代理。
  5. 決定系統代理是否保留:TUN 已能接管大多數流量時,通常可關閉 Windows 系統代理,避免支援系統代理的程式被重複轉送;若你的工作流只需要瀏覽器,也可以保留系統代理做對照測試。

「堆疊」主要影響流量如何在虛擬介面與核心之間處理。mixed 通常兼顧 TCP 與 UDP 的使用情境;gvisor 可能在某些環境下提供較好的隔離性,但也可能增加 CPU 或記憶體負擔。若開啟 TUN 後只有部分應用程式異常,先切回預設值,再逐項檢查 DNS 與路由設定,不要同時更換核心、節點和堆疊。

避免循環代理:若 Windows 系統代理、其他 VPN 與 Clash Verge Rev TUN 同時啟用,流量可能在多個入口之間反覆轉送。出現網頁忽快忽慢、DNS 逾時或所有節點延遲異常時,請先只保留一個代理入口測試。

如何確認 TUN 虛擬網卡真的正常運作?

介面顯示「TUN 已開啟」只能代表程式接受了設定,不一定代表所有流量都已經進入核心。建議使用由簡單到複雜的方式驗證。首先觀察 Clash Verge Rev 的連線列表,開啟瀏覽器訪問幾個不同域名,確認連線紀錄會出現,並且命中正確的策略組。若連線列表完全沒有變化,可能是 TUN 沒有建立成功,或目前測試流量被系統快取與既有連線掩蓋。

  • 檢查 Windows 網路介面:開啟「設定 → 網路和網際網路 → 進階網路設定」,查看是否出現由 Clash、Mihomo 或相關核心建立的虛擬介面。名稱會依版本而異,不必只搜尋固定字串。
  • 檢查路由狀態:在 PowerShell 執行 route print,觀察預設路由與虛擬介面是否存在。不要只憑某一行輸出下結論,還要對照 TUN 開啟前後的差異。
  • 檢查 DNS:使用 nslookup 查詢測試域名,再對照 Clash 日誌是否出現相應請求。若 DNS 請求完全不進核心,優先檢查 DNS 模式、劫持設定與其他 VPN。
  • 測試非瀏覽器應用程式:用一個平常不讀取系統代理的終端工具測試,並在 Clash 連線頁查看它產生的主機連線。這比只測瀏覽器更能證明 TUN 是否有效。

測試時最好先固定一個已知穩定的代理節點,不要一開始就使用會自動測速和頻繁切換的策略群組。長連線程式可能因節點切換而中斷,讓你誤以為 TUN 不穩定。完成基本驗證後,再恢復自動選擇,並觀察一段時間的連線紀錄、錯誤訊息與延遲波動。

TUN 無法上網與自動關閉的排障方法

如果 TUN 開啟後無法上網,請先把問題分成「核心沒有啟動」、「流量沒有進入核心」和「流量進入後規則或 DNS 出錯」三類。這樣可以避免一看到瀏覽器打不開就反覆重裝程式。

現象 常見原因 建議處理方式
TUN 一開就自動關閉 Service Mode 未安裝、權限不足或服務被安全軟體攔截 以管理員啟動,重新安裝服務,並查看核心日誌與 Windows 安全性記錄。
瀏覽器無法上網,連線列表沒有紀錄 虛擬網卡未建立、路由未接管或其他 VPN 優先權較高 檢查網路介面、停用其他 VPN,再重新啟用 TUN 並測試。
瀏覽器能用,終端機仍逾時 終端程式沒有進入 TUN,或被環境變數與 NO_PROXY 影響 查看連線列表,確認是否有該程式的請求;再檢查 HTTP_PROXYHTTPS_PROXYNO_PROXY
網頁可開但域名解析失敗 DNS 模式、Fake-IP 或本地 DNS 劫持設定互相衝突 暫時使用較簡單的 DNS 設定測試,並將內網域名與路由器地址加入合理的直連或排除規則。
開啟 TUN 後區域網路裝置失效 區域網路流量被錯誤送進代理,或設定未保留私有網段 檢查 LAN 排除與路由設定,確認路由器、印表機及公司內網網段不被代理接管。

若問題只出現在開機後,請檢查 Clash Verge Rev 是否過早啟動,導致 Windows 網路介面尚未完成初始化。可以先關閉「開機自動啟動」做對照;如果手動啟動後一切正常,再重新開啟自動啟動並確認 Service Mode 已設為可用。若問題只在 Wi-Fi 與網線切換後出現,則要優先檢查 Auto Detect Interface 與路由快取,而不是立即更換訂閱。

遇到無法判斷的錯誤時,請保留三類資訊:Clash Verge Rev 的核心日誌、Windows 網路介面狀態,以及出問題程式的確切錯誤訊息。將「不能上網」改寫成「TUN 開啟後,瀏覽器連線有紀錄但 DNS 解析逾時」後,排錯方向會清楚很多。測試完成後,也可以關閉 TUN、恢復系統代理,再逐項比較,確認究竟是權限、路由、DNS 還是節點本身造成問題。

相比之下,部分同類工具在 Windows 上的 TUN 設定仍分散在多個服務、驅動與隱藏選單中,遇到虛擬網卡消失、系統代理衝突或終端機不通時,往往只能靠零散討論串逐項猜測;Clash 官網 則把 Clash Verge Rev、Mihomo 核心、TUN 權限、DNS 與連線日誌整理成可對照的操作流程,方便你依序驗證而不是反覆重裝。如果你希望在 Windows 上更穩妥地完成 TUN 設定,不妨前往下載,再按照本文步驟逐項啟用與檢查。