先了解 TUN 模式與系統代理的差異
Clash Verge Rev 在 Windows 上通常可以透過兩種方式讓應用程式使用代理:系統代理伺服器與 TUN 模式。系統代理會將 Windows 的 HTTP、HTTPS 或 SOCKS 設定指向 mihomo 核心監聽的本機連接埠,瀏覽器、辦公軟體與大多數遵循系統代理設定的程式都能正常使用。TUN 模式則會建立虛擬網路介面,將符合條件的 IP 流量導入 mihomo,再依照規則選擇直連或代理。
兩者並不是互相取代的「速度模式」。TUN 的主要價值是接管不讀取系統代理的程式,例如部分遊戲、命令列工具、開發環境、更新程式與使用自訂網路堆疊的應用程式。啟用 TUN 後,流量會經過額外的虛擬介面與規則處理;若 DNS、路由或排除清單設定不正確,也可能造成區域網路無法連線、遊戲斷線或部分網站載入異常。
| 方式 | 接管範圍 | 適合情境 | 常見限制 |
|---|---|---|---|
| 系統代理 | 遵循 Windows 代理設定的應用程式 | 瀏覽器、一般桌面軟體 | 部分遊戲與命令列工具不會使用 |
| TUN 模式 | 較完整的 IP 流量 | 遊戲、終端機、未提供代理選項的程式 | 需要虛擬網卡、管理員權限與路由設定 |
啟用前的 Windows 準備工作
在 Clash Verge Rev 中開啟 TUN 前,先確認使用的是支援 TUN 的核心與較新的客戶端版本。Clash Verge Rev 通常搭配 mihomo 核心,但實際核心仍可能依安裝包、設定檔或版本而不同。開啟程式後,可在核心、關於或設定相關頁面確認核心名稱與版本;如果頁面顯示的是 mihomo,才適合使用 mihomo 的 TUN 欄位與相關選項。
確認管理員權限與安全軟體狀態
TUN 需要建立或使用虛擬網路介面,並修改本機路由或 DNS 行為,因此一般使用者權限未必足夠。首次啟用時,Clash Verge Rev 可能要求以管理員身分重新啟動、安裝 Wintun 元件,或允許核心執行網路相關操作。請先關閉正在執行的舊版 Clash、其他代理客戶端與 VPN 軟體,避免多個程式同時修改路由表。
- 從 Windows「設定」→「網路和網際網路」確認目前網路可以正常上網。
- 暫時退出其他 Clash 客戶端、VPN、流量攔截器與虛擬網卡管理工具。
- 在工作列右下角找到 Clash Verge Rev 圖示,先退出再重新啟動。
- 若啟用時出現權限提示,選擇允許;必要時以右鍵點擊程式,選擇「以系統管理員身分執行」。
- 若 Windows Defender 或第三方安全軟體提示封鎖驅動程式,先確認檔案來源與程式名稱,再決定是否允許。
不要在沒有核對來源的情況下,隨意停用防毒軟體或安裝網路驅動程式。TUN 元件具有較高的網路權限,若程式名稱、檔案簽章或安裝位置與預期不同,應先停止操作。安裝完成後,可以在 Windows 的「裝置管理員」或「網路連線」中查看是否出現新的虛擬網路介面,但不同版本的驅動程式名稱可能不完全一致。
在 Clash Verge Rev 中開啟 TUN
不同版本的 Clash Verge Rev 介面名稱可能略有差異,但設定邏輯大致相同:先啟動 mihomo 核心,再到設定頁面找到 TUN 或服務相關選項,最後開啟 TUN 開關。部分版本會將它放在「設定」→「系統設定」或「General」區域;也有版本會在首頁的模式、系統代理附近提供快速開關。若找不到選項,先確認目前使用的核心不是經典 Clash,也檢查是否已成功匯入可正常啟動的設定檔。
- 開啟 Clash Verge Rev,匯入並啟用一份可正常使用的設定檔。
- 進入「設定」或「系統設定」,搜尋
TUN、Service Mode、虛擬網卡等關鍵字。 - 先開啟服務模式或完成核心服務安裝;若程式提示需要管理員授權,依 Windows 視窗完成確認。
- 開啟 TUN 模式,等待介面顯示啟用成功或狀態變更。
- 將模式設為
Rule,再選擇一個可用的代理策略組,不要在尚未測試時使用全域代理。 - 若原本開著 Windows 系統代理,可先保留或關閉其中一種,避免排查時無法判斷實際流量路徑。
若介面提供「自動路由」「嚴格路由」「堆疊」或「DNS 劫持」選項,建議先使用保守配置。自動路由通常能讓 TUN 自動建立必要路由;嚴格路由則會限制未明確納入路由的流量,可能影響區域網路、印表機、公司內網或虛擬機器。第一次測試不必同時打開所有進階功能,確認基本連線後再逐項調整。
tun:
enable: true
stack: mixed
auto-route: true
auto-detect-interface: true
strict-route: false
上面的內容是 mihomo 設定概念示例,實際 YAML 可能由 Clash Verge Rev 自動管理。若客戶端已有圖形介面開關,不建議同時在多個覆寫檔案重複寫入 tun 區塊,因為後載入的設定可能覆蓋前面的值。修改 YAML 時也要使用空格縮排,並確認 true、false 沒有被寫成帶引號的文字。
常見 TUN 參數如何選擇
| 參數 | 建議起點 | 作用與注意事項 |
|---|---|---|
enable |
true |
控制 TUN 是否啟用,沒有權限或驅動程式時可能無法建立介面。 |
stack |
mixed |
同時處理常見 TCP 與 UDP 流量,通常適合作為 Windows 的初始測試值。 |
auto-route |
true |
讓核心自動建立必要路由,手動設定路由前應先了解現有網路結構。 |
strict-route |
false |
嚴格限制路由範圍;若開啟後區域網路或本機服務失效,應先關閉測試。 |
auto-detect-interface |
true |
自動判斷主要網卡,筆記型電腦切換 Wi-Fi 與乙太網路時較方便。 |
啟用後檢查流量是否真的經過 TUN
看到 TUN 開關顯示為開啟,並不等於所有程式都已經成功使用代理。建議按照「核心狀態、IP 位址、DNS、目標程式」的順序測試。先在 Clash Verge Rev 中確認核心正在執行、代理策略組有可用節點,再查看日誌是否出現啟動 TUN、建立介面或路由成功的訊息。
使用瀏覽器與命令列分別測試
先用瀏覽器開啟 IP 查詢網站,記錄啟用前後顯示的出口 IP。若啟用 TUN 後出口位址仍完全相同,不一定代表失敗,也可能是目前規則將該網域判定為直連。此時應查看連線記錄中的匹配規則與策略名稱,而不是只看頁面結果。
接著開啟 PowerShell,使用命令測試 HTTPS 請求:
curl.exe -I --connect-timeout 10 https://www.example.com
Resolve-DnsName www.example.com
第一個命令用於觀察 HTTPS 是否能在十秒內建立連線;第二個命令則可查看 Windows 目前使用的 DNS 回應。若瀏覽器正常、PowerShell 逾時,可能是命令列程式未經過預期路由,也可能是代理規則、DNS 或防火牆阻擋。測試時請以實際可存取的網站替換示例網域,不要將單一網站的結果當成所有流量的結論。
- 核心日誌有連線記錄:表示目標流量至少已被 mihomo 看見,接著檢查匹配規則與策略。
- 只有瀏覽器有記錄:可能仍依賴系統代理,應測試不支援系統代理的命令列或遊戲程式。
- 完全沒有記錄:檢查 TUN 介面、服務模式、路由與核心是否真的啟動。
- DNS 可解析但 HTTPS 失敗:優先查看代理節點、TLS 錯誤、規則選擇與 Windows 防火牆。
- 所有網路都逾時:先關閉 TUN 恢復系統代理,再檢查虛擬介面、預設路由與其他 VPN。
常見失敗原因與恢復方法
TUN 無法啟用或反覆要求權限
這通常與服務模式未安裝、虛擬網卡驅動程式不存在、程式沒有管理員權限,或安全軟體阻止核心有關。先退出 Clash Verge Rev,再以管理員身分重新啟動並重新執行服務安裝。若 Windows 中保留了舊版虛擬介面,可以在確認不再使用後移除,避免名稱相同的介面造成誤判。不要直接刪除仍被其他 VPN 使用的網卡。
區域網路、印表機或內網無法存取
啟用 TUN 後,區域網路位址可能被套用代理規則,或嚴格路由阻止了本機網段。可先將 strict-route 設為 false,確認是否恢復;再依實際網段把可信任的本機位址加入直連規則。常見私有網段包括 192.168.0.0/16、10.0.0.0/8 與 172.16.0.0/12,但不應在不了解公司網路政策時直接複製規則。
遊戲能啟動但登入或語音失敗
部分遊戲使用 UDP、獨立啟動器或多個網域,啟動頁面能連線不代表登入、配對與語音服務都走同一路徑。先查看 mihomo 日誌是否有 UDP 連線,再確認目前節點與策略是否支援 UDP。若只有某個遊戲失敗,可暫時將遊戲相關網域設為直連或代理進行對比,但不要為了單一遊戲長期使用全域代理,否則可能影響更新服務與本機連線。
如何安全停用 TUN
測試完成或準備切換其他 VPN 前,先在 Clash Verge Rev 中關閉 TUN,等待狀態變成停用,再關閉系統代理或退出核心。若網路仍無法恢復,開啟 Windows「設定」→「網路和網際網路」→「代理」,檢查手動代理是否仍指向 127.0.0.1 與本機連接埠;也要確認沒有殘留的虛擬網路介面或其他 VPN 仍在執行。
完成上述設定後,建議保留一份可正常使用的設定檔副本,並記錄 TUN 開關、核心版本、主要策略組與是否使用 DNS 劫持。日後升級 Clash Verge Rev、mihomo 或 Windows 網路元件時,若再次遇到連線問題,可以快速比較變更前後的差異,而不必重新猜測每一個參數。