Clash Verge Rev 的 TUN 模式是什麼

在 Windows 上使用 Clash Verge Rev 時,最常見的代理方式是開啟系統代理,讓支援 Windows Proxy 設定的瀏覽器與桌面應用程式自動使用 Clash 的本機連接埠。不過,並不是每個程式都會遵守系統代理。有些遊戲、命令提示字元工具、終端機、虛擬機器、更新程式或自行建立網路連線的應用程式,可能完全忽略系統代理,因此會出現「瀏覽器可以連線,但遊戲或終端機仍然連不上」的情況。

TUN 模式的作用,是在 Windows 建立一個虛擬網路介面,讓 Clash Verge Rev 以更接近系統網路層的方式接管流量。當封包經過這個虛擬介面後,Mihomo 核心可以依照你的規則、策略組與 DNS 設定決定要直連、代理或拒絕。簡單來說,系統代理主要是「請應用程式主動配合」,TUN 則更接近「讓系統流量經過 Clash 的處理路徑」。

但 TUN 並不代表所有流量一定會自動成功。Windows 防火牆、其他 VPN、虛擬機器網路卡、企業端點安全軟體、DNS 設定與錯誤的路由模式,都可能影響結果。開啟前應先確認你使用的是仍支援 TUN 的 Clash Verge Rev 版本,且設定檔能正常載入 Mihomo 核心。若核心本身沒有啟動,單純勾選 TUN 不會產生可用的代理效果。

ℹ 先記住三件事:TUN 需要提高權限、Windows 同一時間最好只保留一個主要的虛擬代理介面,而且測試時要同時觀察 Clash 日誌、Windows 網路狀態與實際應用程式結果。

開啟前的 Windows 環境與權限準備

開始設定前,先關閉其他可能攔截網路的工具,例如舊版 Clash 客戶端、商業 VPN、遊戲加速器或代理軟體。這些程式可能各自建立虛擬網路卡、修改路由表,甚至占用相同的本機連接埠。多個工具同時接管流量時,常見結果不是單純「速度變慢」,而是 DNS 被不同程式輪流接手、部分網站可以開啟、部分應用程式完全逾時。

接著確認 Clash Verge Rev 已經完成安裝,並能在工作列右下角或主視窗正常啟動。首次設定 TUN 時,Windows 可能跳出使用者帳戶控制提示,要求允許程式進行系統層級變更。這是因為虛擬網路介面與路由設定通常需要系統管理員權限。請確認提示中的程式名稱與你的安裝來源一致,不要在來源不明的執行檔上直接按下允許。

建議先在 Clash Verge Rev 中選取一份能正常使用的設定檔,確認節點、策略組與核心狀態都沒有錯誤。若訂閱剛匯入但節點列表為空,或主畫面顯示 YAML 解析失敗,應先處理設定檔問題,再設定 TUN。TUN 只負責接管流量,無法修復不存在的節點、失效的訂閱網址或格式錯誤的規則。

在 Clash Verge Rev 中開啟 TUN 模式

開啟 Clash Verge Rev 後,進入左側的設定或Settings頁面,尋找與核心、網路或 TUN 相關的區域。不同版本的介面文字可能略有差異,但通常會看到 TUN Mode、Enable TUN、Service Mode 或類似選項。不要只看主畫面的系統代理開關;系統代理與 TUN 是兩個不同功能,前者不會自動替代後者。

如果介面同時提供服務模式或安裝服務的按鈕,通常要先完成服務模式設定,再啟用 TUN。按下安裝或啟用後,Windows 可能要求管理員權限。完成後重新啟動 Clash Verge Rev,讓服務與 Mihomo 核心以一致的權限啟動。若你只在一般權限下啟動主程式,卻沒有成功安裝對應服務,TUN 開關可能會自動彈回關閉狀態,或畫面顯示已開啟但實際沒有封包通過。

在 TUN 設定中,優先採用介面預設值,不要一開始就同時修改 MTU、堆疊模式、路由模式、DNS fake-ip 與自訂排除清單。一次改動太多項目,之後即使能連線,也很難知道真正起作用的是哪個設定。初次測試可先保持規則模式,選擇一個確認可用的策略組,再逐項調整。

若設定畫面提供嚴格路由、自動路由或類似選項,初學者可先使用預設的自動路由。嚴格路由通常能減少部分流量繞過 TUN 的情況,但對本機服務、區域網路印表機、公司內網與虛擬機器連線也可能更敏感。若你需要存取 NAS、路由器管理頁或區域網路服務,應在確認基本代理成功後,再檢查是否需要加入排除路由。

  1. 開啟 Clash Verge Rev,先確認目前設定檔與 Mihomo 核心狀態正常。
  2. 進入設定頁,找到 TUN 或網路核心相關選項。
  3. 若程式要求,先安裝或啟用服務模式,並在 UAC 視窗中授予權限。
  4. 開啟 TUN Mode,保存設定後重新啟動 Clash Verge Rev。
  5. 回到主畫面選擇規則模式與可用策略組,再進行連線測試。

如何確認 TUN 真的接管了流量

不要只看到 TUN 開關呈現藍色就判定設定成功。第一步是觀察 Clash Verge Rev 的連線日誌,開啟一個平常會使用的網站或應用程式,確認日誌中出現對應的網域與連線記錄。若完全沒有新記錄,可能是核心沒有重新載入、應用程式仍使用其他 VPN 介面,或 TUN 服務沒有真正啟動。

第二步是測試不同類型的應用程式。先用瀏覽器確認一般 HTTPS 網站,再用 Windows Terminal 或 PowerShell 執行需要網路的指令,最後測試一個原本不遵守系統代理的程式。這樣可以區分「系統代理有效」與「TUN 確實接管非代理應用程式」兩種結果。對終端機工具來說,還要留意環境變數 HTTP_PROXY、HTTPS_PROXY 與 NO_PROXY;環境變數可能讓它走本身的代理路徑,造成你誤以為 TUN 已經生效。

第三步是檢查 DNS 行為。若網頁可以開啟,但某些網域長時間等待、地區判定不符合預期,或日誌顯示解析失敗,問題可能不在節點,而在 DNS 模式與路由設定互相衝突。啟用 TUN 後,應避免同時讓其他 VPN 或安全軟體強制指定 DNS。若使用 fake-ip,請確認局域網路網域、公司內部網域與必要的直連網域已加入合理的排除規則。

也可以在 Windows 的「設定 → 網路和網際網路 → 進階網路設定」查看是否出現新的虛擬介面。介面名稱會依版本與核心實作而不同,因此不要只依名稱判斷。更可靠的方式是結合介面狀態、Clash 連線日誌與實際應用程式結果。若介面存在但所有連線仍走直連,應回頭檢查路由模式與規則命中結果,而不是反覆切換節點。

判斷原則:成功的 TUN 測試應至少同時滿足「TUN 服務保持啟用」「Mihomo 核心沒有錯誤」「測試程式的連線出現在日誌中」三個條件。只有開關狀態正確,不能代表流量真的經過 Clash。

TUN 開不起來或連線異常的排查順序

如果按下 TUN 後立即關閉,先檢查是否缺少管理員權限,以及服務模式是否安裝成功。可以完全結束 Clash Verge Rev,再以系統管理員身分啟動一次;若這樣可以正常開啟,通常表示原本的權限或服務註冊存在問題。不要在多個版本的 Clash 客戶端之間反覆安裝服務,因為舊服務名稱、舊核心路徑與新程式可能互相干擾。

如果 TUN 顯示開啟,但所有網站都無法連線,先把問題拆成三層:核心是否啟動、節點是否可用、路由是否正確。先在 Clash 主介面測試節點延遲,再查看日誌是否出現連線錯誤。若節點本身失效,TUN 只會把更多應用程式帶到同一個失效出口。若日誌顯示大量 DNS 錯誤,則優先回到 DNS 設定與其他 VPN 的衝突排查。

若只有遊戲或特定程式無法連線,可能是該程式使用 UDP、獨立啟動器或額外的更新網域。TUN 能接管許多一般流量,但規則仍然必須涵蓋實際連線的網域與協定。請在程式啟動、登入、更新與進入伺服器等不同階段分別查看日誌,不要只根據首頁能否開啟來推斷全部流量都已正確代理。

如果局域網路裝置突然無法使用,先暫時關閉嚴格路由並測試。印表機、NAS、路由器管理頁與公司內部服務通常需要保留直連,過度嚴格的全域路由可能會讓這些目的地被送進代理策略組。確認代理基本功能正常後,再透過規則或路由排除必要的私有網段。測試完成後,記得恢復原本的系統代理與 VPN 設定,避免日後忘記是哪個程式正在接管網路。

相較於只提供系統代理開關的輕量客戶端,部分舊版 Clash for Windows 在 TUN、服務模式與新核心相容性方面可能需要更多手動處理;某些一般 VPN 軟體雖然能快速接管流量,卻缺少 Clash Verge Rev 的規則模式、策略組、連線日誌與細緻分流能力。對 Windows 使用者而言,Clash Verge Rev 把 Mihomo 核心、TUN 路由、DNS 控制與圖形化操作整合在同一個工作流中,更適合需要讓遊戲、終端機和指定應用程式分別走不同路徑的情境。若你已確認自己的使用符合所在地法律與網路服務條款,可以前往下載 Clash V.CORE,再依照本文的權限準備、TUN 啟用與日誌驗證順序建立穩定的 Windows 代理環境。