Clash Verge Rev 的 TUN 模式是什麼?
在 Windows 上使用 Clash Verge Rev 時,最常見的疑問之一就是「系統代理已經開啟,為什麼某些程式仍然連不上?」原因在於 HTTP 或 SOCKS 系統代理只對願意讀取 Windows 代理設定的應用程式有效。瀏覽器通常可以正常使用,但部分終端機工具、遊戲、同步軟體、虛擬機器與自行管理網路連線的程式,可能完全不理會系統代理。
TUN 模式則是在作業系統網路層建立虛擬網卡,讓符合條件的流量先進入 Mihomo 核心,再按照設定檔中的規則決定直連或透過代理。換句話說,TUN 不只是把瀏覽器的代理開關打開,而是讓 Clash Verge Rev 更接近「系統流量入口」。這也是為什麼啟用 TUN 後,git、部分 Node.js 工具、桌面應用程式與不支援 HTTP Proxy 的軟體,通常更容易套用同一套分流規則。
不過,TUN 模式並不會自動改善節點品質,也不會替你提供任何遠端線路。你仍然需要合法、可靠的訂閱或設定檔,並且要確認其中的 DNS、規則集、策略群組與代理節點都能正常運作。本文以 Windows 10/11 與 Clash Verge Rev 為例,依序說明管理員權限、Service Mode、TUN 參數、虛擬網卡驗證,以及「TUN 顯示開啟但無法上網」等常見問題。
合規提醒:Clash Verge Rev 與 Mihomo 是本機代理轉送及規則管理工具,不提供第三方節點。請只在合法授權、符合所在地法規與服務條款的情況下使用代理功能,也不要公開分享訂閱連結、帳號憑證或私密設定檔。
啟用前的準備:版本、權限與設定檔
正式開啟 TUN 前,建議先確認 Clash Verge Rev 已經可以在一般代理模式下正常工作。打開程式後,先檢查目前使用的核心是否為 Mihomo 或相容的 Meta 核心,再到設定檔頁面匯入自己的訂閱。選取設定檔並讓它生效,接著在代理頁面測試幾個節點,確認延遲數值可以更新,策略組也能正常切換。若連基本節點都無法連通,直接處理 TUN 只會增加排錯難度。
Windows 的 TUN 功能需要建立虛擬網路介面,因此通常涉及管理員權限與系統服務。請先關閉其他可能建立虛擬網卡的工具,例如 VPN 用戶端、舊版 Clash 服務、某些企業安全軟體或虛擬機器網路元件。多個工具同時修改路由表時,可能出現流量繞路、DNS 失效或 TUN 一開就自動關閉的現象。
- 確認系統架構:大多數 Intel 或 AMD 電腦使用 x64 版本;Windows on ARM 裝置則應選擇對應的 arm64 建置版本。
- 確認權限:若程式安裝在受限制的資料夾,或目前帳號不是本機管理員,Service Mode 可能無法完成註冊。
- 保留設定備份:在修改 DNS、路由或 TUN 參數前,先匯出目前可正常使用的設定檔,方便出錯時回復。
- 避免重複代理:先記錄 Windows 系統代理、其他 VPN 和環境變數的狀態,不要在問題未定位前同時開啟多套代理工具。
如果 Windows Defender 或 SmartScreen 對程式提出警告,不建議直接關閉整個防護功能。先確認安裝檔來源、檔案名稱與發佈資訊,再依照公司或個人電腦的安全政策處理。公司裝置若由群組原則限制驅動程式或網路服務,即使你擁有一般管理員權限,也可能需要 IT 人員允許安裝。
先啟用 Service Mode,讓 TUN 有權限工作
在 Clash Verge Rev 裡,TUN 虛擬網卡不是單純的使用者介面開關。它需要背景服務協助程式取得較高層級的網路操作權限。不同版本的選單名稱可能略有差異,常見位置包括「設定」、「系統設定」、「Service Mode」或「服務模式」。如果你看不到完全相同的文字,請尋找與服務安裝、管理員權限、核心服務相關的選項。
- 以管理員身分啟動:關閉 Clash Verge Rev,對捷徑按右鍵,選擇「以系統管理員身分執行」。首次設定服務時,這個動作可以減少權限不足造成的錯誤。
- 安裝 Service Mode:進入設定中的 Service Mode 區域,按下安裝、註冊或啟用服務的按鈕。Windows 若跳出使用者帳戶控制視窗,請確認應用程式名稱後選擇「是」。
- 確認服務狀態:完成後重新整理頁面,確認狀態顯示為已安裝、執行中或可用。若仍顯示未安裝,先重新啟動 Clash Verge Rev,再檢查 Windows 服務清單。
- 重新啟動程式:服務狀態完成後,完全退出托盤中的 Clash Verge Rev,再重新啟動,讓新的權限與核心狀態重新載入。
若 Service Mode 安裝失敗,常見原因是舊版服務殘留、另一個 Clash 客戶端已佔用相同資源、端點防護攔截服務註冊,或程式沒有真正以管理員權限執行。可以先停用並移除舊版 Clash 服務,再重新開機後安裝目前版本的服務。不要在不清楚用途的情況下隨意刪除 Windows 系統服務;應先記下服務名稱與來源,必要時使用程式本身提供的卸載功能。
實用做法:先不要同時修改 DNS 增強、覆寫規則與路由排除項。每完成一個權限步驟就重新啟動並測試,之後即使出現問題,也能快速知道是哪個改動造成影響。
在 Clash Verge Rev 中開啟 TUN 模式
確認 Service Mode 可用後,就可以進入 TUN 設定。部分 Clash Verge Rev 版本會把相關選項放在「設定 → 網路」或「設定 → TUN 模式」內;也有版本會在主畫面的系統托盤選單提供快速切換。無論介面位置如何變化,判斷重點都是:TUN 開關是否已啟用、核心是否成功建立虛擬網卡,以及流量是否真的命中預期規則。
- 開啟 TUN 開關:在設定頁找到 TUN Mode 或 TUN 模式,啟用「Enable」選項,等待數秒讓核心建立虛擬介面。
- 選擇堆疊:一般可先使用
mixed或版本預設值;若你需要較完整的相容性,可測試gvisor。不同硬體、驅動與流量類型的結果可能不同,不必盲目追求單一選項。 - 啟用自動偵測介面:若設定中有 Auto Detect Interface,建議先開啟,讓核心在 Wi-Fi、乙太網路或網路介面切換後重新判斷出口。
- 檢查 DNS 選項:若啟用 DNS 劫持或 Fake-IP,請確保設定檔的 DNS 結構完整,並避免把本機路由器、公司內網或必要的區域網路域名錯誤送入代理。
- 決定系統代理是否保留:TUN 已能接管大多數流量時,通常可關閉 Windows 系統代理,避免支援系統代理的程式被重複轉送;若你的工作流只需要瀏覽器,也可以保留系統代理做對照測試。
「堆疊」主要影響流量如何在虛擬介面與核心之間處理。mixed 通常兼顧 TCP 與 UDP 的使用情境;gvisor 可能在某些環境下提供較好的隔離性,但也可能增加 CPU 或記憶體負擔。若開啟 TUN 後只有部分應用程式異常,先切回預設值,再逐項檢查 DNS 與路由設定,不要同時更換核心、節點和堆疊。
避免循環代理:若 Windows 系統代理、其他 VPN 與 Clash Verge Rev TUN 同時啟用,流量可能在多個入口之間反覆轉送。出現網頁忽快忽慢、DNS 逾時或所有節點延遲異常時,請先只保留一個代理入口測試。
如何確認 TUN 虛擬網卡真的正常運作?
介面顯示「TUN 已開啟」只能代表程式接受了設定,不一定代表所有流量都已經進入核心。建議使用由簡單到複雜的方式驗證。首先觀察 Clash Verge Rev 的連線列表,開啟瀏覽器訪問幾個不同域名,確認連線紀錄會出現,並且命中正確的策略組。若連線列表完全沒有變化,可能是 TUN 沒有建立成功,或目前測試流量被系統快取與既有連線掩蓋。
- 檢查 Windows 網路介面:開啟「設定 → 網路和網際網路 → 進階網路設定」,查看是否出現由 Clash、Mihomo 或相關核心建立的虛擬介面。名稱會依版本而異,不必只搜尋固定字串。
- 檢查路由狀態:在 PowerShell 執行
route print,觀察預設路由與虛擬介面是否存在。不要只憑某一行輸出下結論,還要對照 TUN 開啟前後的差異。 - 檢查 DNS:使用
nslookup查詢測試域名,再對照 Clash 日誌是否出現相應請求。若 DNS 請求完全不進核心,優先檢查 DNS 模式、劫持設定與其他 VPN。 - 測試非瀏覽器應用程式:用一個平常不讀取系統代理的終端工具測試,並在 Clash 連線頁查看它產生的主機連線。這比只測瀏覽器更能證明 TUN 是否有效。
測試時最好先固定一個已知穩定的代理節點,不要一開始就使用會自動測速和頻繁切換的策略群組。長連線程式可能因節點切換而中斷,讓你誤以為 TUN 不穩定。完成基本驗證後,再恢復自動選擇,並觀察一段時間的連線紀錄、錯誤訊息與延遲波動。
TUN 無法上網與自動關閉的排障方法
如果 TUN 開啟後無法上網,請先把問題分成「核心沒有啟動」、「流量沒有進入核心」和「流量進入後規則或 DNS 出錯」三類。這樣可以避免一看到瀏覽器打不開就反覆重裝程式。
| 現象 | 常見原因 | 建議處理方式 |
|---|---|---|
| TUN 一開就自動關閉 | Service Mode 未安裝、權限不足或服務被安全軟體攔截 | 以管理員啟動,重新安裝服務,並查看核心日誌與 Windows 安全性記錄。 |
| 瀏覽器無法上網,連線列表沒有紀錄 | 虛擬網卡未建立、路由未接管或其他 VPN 優先權較高 | 檢查網路介面、停用其他 VPN,再重新啟用 TUN 並測試。 |
| 瀏覽器能用,終端機仍逾時 | 終端程式沒有進入 TUN,或被環境變數與 NO_PROXY 影響 | 查看連線列表,確認是否有該程式的請求;再檢查 HTTP_PROXY、HTTPS_PROXY 與 NO_PROXY。 |
| 網頁可開但域名解析失敗 | DNS 模式、Fake-IP 或本地 DNS 劫持設定互相衝突 | 暫時使用較簡單的 DNS 設定測試,並將內網域名與路由器地址加入合理的直連或排除規則。 |
| 開啟 TUN 後區域網路裝置失效 | 區域網路流量被錯誤送進代理,或設定未保留私有網段 | 檢查 LAN 排除與路由設定,確認路由器、印表機及公司內網網段不被代理接管。 |
若問題只出現在開機後,請檢查 Clash Verge Rev 是否過早啟動,導致 Windows 網路介面尚未完成初始化。可以先關閉「開機自動啟動」做對照;如果手動啟動後一切正常,再重新開啟自動啟動並確認 Service Mode 已設為可用。若問題只在 Wi-Fi 與網線切換後出現,則要優先檢查 Auto Detect Interface 與路由快取,而不是立即更換訂閱。
遇到無法判斷的錯誤時,請保留三類資訊:Clash Verge Rev 的核心日誌、Windows 網路介面狀態,以及出問題程式的確切錯誤訊息。將「不能上網」改寫成「TUN 開啟後,瀏覽器連線有紀錄但 DNS 解析逾時」後,排錯方向會清楚很多。測試完成後,也可以關閉 TUN、恢復系統代理,再逐項比較,確認究竟是權限、路由、DNS 還是節點本身造成問題。
相比之下,部分同類工具在 Windows 上的 TUN 設定仍分散在多個服務、驅動與隱藏選單中,遇到虛擬網卡消失、系統代理衝突或終端機不通時,往往只能靠零散討論串逐項猜測;Clash 官網 則把 Clash Verge Rev、Mihomo 核心、TUN 權限、DNS 與連線日誌整理成可對照的操作流程,方便你依序驗證而不是反覆重裝。如果你希望在 Windows 上更穩妥地完成 TUN 設定,不妨前往下載,再按照本文步驟逐項啟用與檢查。