Clash Verge Rev 的 TUN 模式是什麼
在 Windows 上使用 Clash Verge Rev 時,最常見的代理方式是開啟系統代理,讓支援 Windows Proxy 設定的瀏覽器與桌面應用程式自動使用 Clash 的本機連接埠。不過,並不是每個程式都會遵守系統代理。有些遊戲、命令提示字元工具、終端機、虛擬機器、更新程式或自行建立網路連線的應用程式,可能完全忽略系統代理,因此會出現「瀏覽器可以連線,但遊戲或終端機仍然連不上」的情況。
TUN 模式的作用,是在 Windows 建立一個虛擬網路介面,讓 Clash Verge Rev 以更接近系統網路層的方式接管流量。當封包經過這個虛擬介面後,Mihomo 核心可以依照你的規則、策略組與 DNS 設定決定要直連、代理或拒絕。簡單來說,系統代理主要是「請應用程式主動配合」,TUN 則更接近「讓系統流量經過 Clash 的處理路徑」。
但 TUN 並不代表所有流量一定會自動成功。Windows 防火牆、其他 VPN、虛擬機器網路卡、企業端點安全軟體、DNS 設定與錯誤的路由模式,都可能影響結果。開啟前應先確認你使用的是仍支援 TUN 的 Clash Verge Rev 版本,且設定檔能正常載入 Mihomo 核心。若核心本身沒有啟動,單純勾選 TUN 不會產生可用的代理效果。
開啟前的 Windows 環境與權限準備
開始設定前,先關閉其他可能攔截網路的工具,例如舊版 Clash 客戶端、商業 VPN、遊戲加速器或代理軟體。這些程式可能各自建立虛擬網路卡、修改路由表,甚至占用相同的本機連接埠。多個工具同時接管流量時,常見結果不是單純「速度變慢」,而是 DNS 被不同程式輪流接手、部分網站可以開啟、部分應用程式完全逾時。
接著確認 Clash Verge Rev 已經完成安裝,並能在工作列右下角或主視窗正常啟動。首次設定 TUN 時,Windows 可能跳出使用者帳戶控制提示,要求允許程式進行系統層級變更。這是因為虛擬網路介面與路由設定通常需要系統管理員權限。請確認提示中的程式名稱與你的安裝來源一致,不要在來源不明的執行檔上直接按下允許。
建議先在 Clash Verge Rev 中選取一份能正常使用的設定檔,確認節點、策略組與核心狀態都沒有錯誤。若訂閱剛匯入但節點列表為空,或主畫面顯示 YAML 解析失敗,應先處理設定檔問題,再設定 TUN。TUN 只負責接管流量,無法修復不存在的節點、失效的訂閱網址或格式錯誤的規則。
- 將 Clash Verge Rev 更新到支援 Mihomo 核心與 TUN 的版本,避免使用過舊的核心組合。
- 確認 Windows 的日期與時間正確,避免 HTTPS 訂閱、憑證與 DNS 測試受到影響。
- 記下目前的系統代理狀態,方便測試後比較是否真的發生變化。
- 若電腦屬於公司或學校管理裝置,先確認群組原則是否禁止建立虛擬網路介面。
在 Clash Verge Rev 中開啟 TUN 模式
開啟 Clash Verge Rev 後,進入左側的設定或Settings頁面,尋找與核心、網路或 TUN 相關的區域。不同版本的介面文字可能略有差異,但通常會看到 TUN Mode、Enable TUN、Service Mode 或類似選項。不要只看主畫面的系統代理開關;系統代理與 TUN 是兩個不同功能,前者不會自動替代後者。
如果介面同時提供服務模式或安裝服務的按鈕,通常要先完成服務模式設定,再啟用 TUN。按下安裝或啟用後,Windows 可能要求管理員權限。完成後重新啟動 Clash Verge Rev,讓服務與 Mihomo 核心以一致的權限啟動。若你只在一般權限下啟動主程式,卻沒有成功安裝對應服務,TUN 開關可能會自動彈回關閉狀態,或畫面顯示已開啟但實際沒有封包通過。
在 TUN 設定中,優先採用介面預設值,不要一開始就同時修改 MTU、堆疊模式、路由模式、DNS fake-ip 與自訂排除清單。一次改動太多項目,之後即使能連線,也很難知道真正起作用的是哪個設定。初次測試可先保持規則模式,選擇一個確認可用的策略組,再逐項調整。
若設定畫面提供嚴格路由、自動路由或類似選項,初學者可先使用預設的自動路由。嚴格路由通常能減少部分流量繞過 TUN 的情況,但對本機服務、區域網路印表機、公司內網與虛擬機器連線也可能更敏感。若你需要存取 NAS、路由器管理頁或區域網路服務,應在確認基本代理成功後,再檢查是否需要加入排除路由。
- 開啟 Clash Verge Rev,先確認目前設定檔與 Mihomo 核心狀態正常。
- 進入設定頁,找到 TUN 或網路核心相關選項。
- 若程式要求,先安裝或啟用服務模式,並在 UAC 視窗中授予權限。
- 開啟 TUN Mode,保存設定後重新啟動 Clash Verge Rev。
- 回到主畫面選擇規則模式與可用策略組,再進行連線測試。
如何確認 TUN 真的接管了流量
不要只看到 TUN 開關呈現藍色就判定設定成功。第一步是觀察 Clash Verge Rev 的連線日誌,開啟一個平常會使用的網站或應用程式,確認日誌中出現對應的網域與連線記錄。若完全沒有新記錄,可能是核心沒有重新載入、應用程式仍使用其他 VPN 介面,或 TUN 服務沒有真正啟動。
第二步是測試不同類型的應用程式。先用瀏覽器確認一般 HTTPS 網站,再用 Windows Terminal 或 PowerShell 執行需要網路的指令,最後測試一個原本不遵守系統代理的程式。這樣可以區分「系統代理有效」與「TUN 確實接管非代理應用程式」兩種結果。對終端機工具來說,還要留意環境變數 HTTP_PROXY、HTTPS_PROXY 與 NO_PROXY;環境變數可能讓它走本身的代理路徑,造成你誤以為 TUN 已經生效。
第三步是檢查 DNS 行為。若網頁可以開啟,但某些網域長時間等待、地區判定不符合預期,或日誌顯示解析失敗,問題可能不在節點,而在 DNS 模式與路由設定互相衝突。啟用 TUN 後,應避免同時讓其他 VPN 或安全軟體強制指定 DNS。若使用 fake-ip,請確認局域網路網域、公司內部網域與必要的直連網域已加入合理的排除規則。
也可以在 Windows 的「設定 → 網路和網際網路 → 進階網路設定」查看是否出現新的虛擬介面。介面名稱會依版本與核心實作而不同,因此不要只依名稱判斷。更可靠的方式是結合介面狀態、Clash 連線日誌與實際應用程式結果。若介面存在但所有連線仍走直連,應回頭檢查路由模式與規則命中結果,而不是反覆切換節點。
判斷原則:成功的 TUN 測試應至少同時滿足「TUN 服務保持啟用」「Mihomo 核心沒有錯誤」「測試程式的連線出現在日誌中」三個條件。只有開關狀態正確,不能代表流量真的經過 Clash。
TUN 開不起來或連線異常的排查順序
如果按下 TUN 後立即關閉,先檢查是否缺少管理員權限,以及服務模式是否安裝成功。可以完全結束 Clash Verge Rev,再以系統管理員身分啟動一次;若這樣可以正常開啟,通常表示原本的權限或服務註冊存在問題。不要在多個版本的 Clash 客戶端之間反覆安裝服務,因為舊服務名稱、舊核心路徑與新程式可能互相干擾。
如果 TUN 顯示開啟,但所有網站都無法連線,先把問題拆成三層:核心是否啟動、節點是否可用、路由是否正確。先在 Clash 主介面測試節點延遲,再查看日誌是否出現連線錯誤。若節點本身失效,TUN 只會把更多應用程式帶到同一個失效出口。若日誌顯示大量 DNS 錯誤,則優先回到 DNS 設定與其他 VPN 的衝突排查。
若只有遊戲或特定程式無法連線,可能是該程式使用 UDP、獨立啟動器或額外的更新網域。TUN 能接管許多一般流量,但規則仍然必須涵蓋實際連線的網域與協定。請在程式啟動、登入、更新與進入伺服器等不同階段分別查看日誌,不要只根據首頁能否開啟來推斷全部流量都已正確代理。
如果局域網路裝置突然無法使用,先暫時關閉嚴格路由並測試。印表機、NAS、路由器管理頁與公司內部服務通常需要保留直連,過度嚴格的全域路由可能會讓這些目的地被送進代理策略組。確認代理基本功能正常後,再透過規則或路由排除必要的私有網段。測試完成後,記得恢復原本的系統代理與 VPN 設定,避免日後忘記是哪個程式正在接管網路。
- 開關自動關閉:檢查管理員權限、服務模式、核心版本與 Windows 安全性封鎖記錄。
- 瀏覽器正常但終端機失敗:檢查環境變數、終端機程序繼承的代理設定與 DNS。
- 全部流量逾時:先確認節點與策略組,再檢查 TUN 路由和 DNS,不要先大量修改規則。
- 只有遊戲失敗:查看 UDP、啟動器與更新網域,必要時依日誌補充規則。
- 區域網路中斷:檢查嚴格路由與私有網段排除,確認 NAS 或印表機仍走直連。
相較於只提供系統代理開關的輕量客戶端,部分舊版 Clash for Windows 在 TUN、服務模式與新核心相容性方面可能需要更多手動處理;某些一般 VPN 軟體雖然能快速接管流量,卻缺少 Clash Verge Rev 的規則模式、策略組、連線日誌與細緻分流能力。對 Windows 使用者而言,Clash Verge Rev 把 Mihomo 核心、TUN 路由、DNS 控制與圖形化操作整合在同一個工作流中,更適合需要讓遊戲、終端機和指定應用程式分別走不同路徑的情境。若你已確認自己的使用符合所在地法律與網路服務條款,可以前往下載 Clash V.CORE,再依照本文的權限準備、TUN 啟用與日誌驗證順序建立穩定的 Windows 代理環境。