Clash Verge Rev 如何開啟 TUN 模式?Windows 設定教學

使用 Windows 版 Clash Verge Rev 卻不知道 TUN 模式在哪裡開?本篇以新手能跟上的方式,整理版本確認、系統管理員權限、TUN 開關、系統代理與 DNS 設定流程。完成後可讓未支援一般代理的遊戲、終端機及其他程式正常經過代理連線,並附上測試與故障排除方法。

先了解 TUN 模式與系統代理的差異

Clash Verge Rev 在 Windows 上通常可以透過兩種方式讓應用程式使用代理:系統代理伺服器與 TUN 模式。系統代理會將 Windows 的 HTTP、HTTPS 或 SOCKS 設定指向 mihomo 核心監聽的本機連接埠,瀏覽器、辦公軟體與大多數遵循系統代理設定的程式都能正常使用。TUN 模式則會建立虛擬網路介面,將符合條件的 IP 流量導入 mihomo,再依照規則選擇直連或代理。

兩者並不是互相取代的「速度模式」。TUN 的主要價值是接管不讀取系統代理的程式,例如部分遊戲、命令列工具、開發環境、更新程式與使用自訂網路堆疊的應用程式。啟用 TUN 後,流量會經過額外的虛擬介面與規則處理;若 DNS、路由或排除清單設定不正確,也可能造成區域網路無法連線、遊戲斷線或部分網站載入異常。

方式 接管範圍 適合情境 常見限制
系統代理 遵循 Windows 代理設定的應用程式 瀏覽器、一般桌面軟體 部分遊戲與命令列工具不會使用
TUN 模式 較完整的 IP 流量 遊戲、終端機、未提供代理選項的程式 需要虛擬網卡、管理員權限與路由設定

啟用前的 Windows 準備工作

在 Clash Verge Rev 中開啟 TUN 前,先確認使用的是支援 TUN 的核心與較新的客戶端版本。Clash Verge Rev 通常搭配 mihomo 核心,但實際核心仍可能依安裝包、設定檔或版本而不同。開啟程式後,可在核心、關於或設定相關頁面確認核心名稱與版本;如果頁面顯示的是 mihomo,才適合使用 mihomo 的 TUN 欄位與相關選項。

確認管理員權限與安全軟體狀態

TUN 需要建立或使用虛擬網路介面,並修改本機路由或 DNS 行為,因此一般使用者權限未必足夠。首次啟用時,Clash Verge Rev 可能要求以管理員身分重新啟動、安裝 Wintun 元件,或允許核心執行網路相關操作。請先關閉正在執行的舊版 Clash、其他代理客戶端與 VPN 軟體,避免多個程式同時修改路由表。

  1. 從 Windows「設定」→「網路和網際網路」確認目前網路可以正常上網。
  2. 暫時退出其他 Clash 客戶端、VPN、流量攔截器與虛擬網卡管理工具。
  3. 在工作列右下角找到 Clash Verge Rev 圖示,先退出再重新啟動。
  4. 若啟用時出現權限提示,選擇允許;必要時以右鍵點擊程式,選擇「以系統管理員身分執行」。
  5. 若 Windows Defender 或第三方安全軟體提示封鎖驅動程式,先確認檔案來源與程式名稱,再決定是否允許。

不要在沒有核對來源的情況下,隨意停用防毒軟體或安裝網路驅動程式。TUN 元件具有較高的網路權限,若程式名稱、檔案簽章或安裝位置與預期不同,應先停止操作。安裝完成後,可以在 Windows 的「裝置管理員」或「網路連線」中查看是否出現新的虛擬網路介面,但不同版本的驅動程式名稱可能不完全一致。

在 Clash Verge Rev 中開啟 TUN

不同版本的 Clash Verge Rev 介面名稱可能略有差異,但設定邏輯大致相同:先啟動 mihomo 核心,再到設定頁面找到 TUN 或服務相關選項,最後開啟 TUN 開關。部分版本會將它放在「設定」→「系統設定」或「General」區域;也有版本會在首頁的模式、系統代理附近提供快速開關。若找不到選項,先確認目前使用的核心不是經典 Clash,也檢查是否已成功匯入可正常啟動的設定檔。

  1. 開啟 Clash Verge Rev,匯入並啟用一份可正常使用的設定檔。
  2. 進入「設定」或「系統設定」,搜尋 TUNService Mode虛擬網卡 等關鍵字。
  3. 先開啟服務模式或完成核心服務安裝;若程式提示需要管理員授權,依 Windows 視窗完成確認。
  4. 開啟 TUN 模式,等待介面顯示啟用成功或狀態變更。
  5. 將模式設為 Rule,再選擇一個可用的代理策略組,不要在尚未測試時使用全域代理。
  6. 若原本開著 Windows 系統代理,可先保留或關閉其中一種,避免排查時無法判斷實際流量路徑。

若介面提供「自動路由」「嚴格路由」「堆疊」或「DNS 劫持」選項,建議先使用保守配置。自動路由通常能讓 TUN 自動建立必要路由;嚴格路由則會限制未明確納入路由的流量,可能影響區域網路、印表機、公司內網或虛擬機器。第一次測試不必同時打開所有進階功能,確認基本連線後再逐項調整。

tun:
  enable: true
  stack: mixed
  auto-route: true
  auto-detect-interface: true
  strict-route: false

上面的內容是 mihomo 設定概念示例,實際 YAML 可能由 Clash Verge Rev 自動管理。若客戶端已有圖形介面開關,不建議同時在多個覆寫檔案重複寫入 tun 區塊,因為後載入的設定可能覆蓋前面的值。修改 YAML 時也要使用空格縮排,並確認 truefalse 沒有被寫成帶引號的文字。

常見 TUN 參數如何選擇

參數 建議起點 作用與注意事項
enable true 控制 TUN 是否啟用,沒有權限或驅動程式時可能無法建立介面。
stack mixed 同時處理常見 TCP 與 UDP 流量,通常適合作為 Windows 的初始測試值。
auto-route true 讓核心自動建立必要路由,手動設定路由前應先了解現有網路結構。
strict-route false 嚴格限制路由範圍;若開啟後區域網路或本機服務失效,應先關閉測試。
auto-detect-interface true 自動判斷主要網卡,筆記型電腦切換 Wi-Fi 與乙太網路時較方便。

啟用後檢查流量是否真的經過 TUN

看到 TUN 開關顯示為開啟,並不等於所有程式都已經成功使用代理。建議按照「核心狀態、IP 位址、DNS、目標程式」的順序測試。先在 Clash Verge Rev 中確認核心正在執行、代理策略組有可用節點,再查看日誌是否出現啟動 TUN、建立介面或路由成功的訊息。

使用瀏覽器與命令列分別測試

先用瀏覽器開啟 IP 查詢網站,記錄啟用前後顯示的出口 IP。若啟用 TUN 後出口位址仍完全相同,不一定代表失敗,也可能是目前規則將該網域判定為直連。此時應查看連線記錄中的匹配規則與策略名稱,而不是只看頁面結果。

接著開啟 PowerShell,使用命令測試 HTTPS 請求:

curl.exe -I --connect-timeout 10 https://www.example.com

Resolve-DnsName www.example.com

第一個命令用於觀察 HTTPS 是否能在十秒內建立連線;第二個命令則可查看 Windows 目前使用的 DNS 回應。若瀏覽器正常、PowerShell 逾時,可能是命令列程式未經過預期路由,也可能是代理規則、DNS 或防火牆阻擋。測試時請以實際可存取的網站替換示例網域,不要將單一網站的結果當成所有流量的結論。

常見失敗原因與恢復方法

TUN 無法啟用或反覆要求權限

這通常與服務模式未安裝、虛擬網卡驅動程式不存在、程式沒有管理員權限,或安全軟體阻止核心有關。先退出 Clash Verge Rev,再以管理員身分重新啟動並重新執行服務安裝。若 Windows 中保留了舊版虛擬介面,可以在確認不再使用後移除,避免名稱相同的介面造成誤判。不要直接刪除仍被其他 VPN 使用的網卡。

區域網路、印表機或內網無法存取

啟用 TUN 後,區域網路位址可能被套用代理規則,或嚴格路由阻止了本機網段。可先將 strict-route 設為 false,確認是否恢復;再依實際網段把可信任的本機位址加入直連規則。常見私有網段包括 192.168.0.0/1610.0.0.0/8172.16.0.0/12,但不應在不了解公司網路政策時直接複製規則。

遊戲能啟動但登入或語音失敗

部分遊戲使用 UDP、獨立啟動器或多個網域,啟動頁面能連線不代表登入、配對與語音服務都走同一路徑。先查看 mihomo 日誌是否有 UDP 連線,再確認目前節點與策略是否支援 UDP。若只有某個遊戲失敗,可暫時將遊戲相關網域設為直連或代理進行對比,但不要為了單一遊戲長期使用全域代理,否則可能影響更新服務與本機連線。

如何安全停用 TUN

測試完成或準備切換其他 VPN 前,先在 Clash Verge Rev 中關閉 TUN,等待狀態變成停用,再關閉系統代理或退出核心。若網路仍無法恢復,開啟 Windows「設定」→「網路和網際網路」→「代理」,檢查手動代理是否仍指向 127.0.0.1 與本機連接埠;也要確認沒有殘留的虛擬網路介面或其他 VPN 仍在執行。

完成上述設定後,建議保留一份可正常使用的設定檔副本,並記錄 TUN 開關、核心版本、主要策略組與是否使用 DNS 劫持。日後升級 Clash Verge Rev、mihomo 或 Windows 網路元件時,若再次遇到連線問題,可以快速比較變更前後的差異,而不必重新猜測每一個參數。

FlClash 下載入口 查看各平台用戶端