使用 Clash Verge Rev 時,若遊戲、終端機或其他程式不吃系統代理,可以透過 Windows TUN 模式接管更多網路流量。本教學從版本與權限確認開始,依序說明核心設定、TUN 開關、Windows 授權、DNS 行為與實際測試方法,並整理開啟後最常見的無網路、重複代理與虛擬網卡問題。
Clash Verge Rev 在 Windows 如何開啟 TUN 模式?設定教學
TUN 模式是什麼,哪些程式需要它
TUN 是一種虛擬網路介面。開啟後,Clash Verge Rev 會在 Windows 建立一個虛擬介面,把符合條件的流量導入 mihomo 核心,再依照目前設定檔中的代理群組與規則進行處理。這和單純開啟 Windows 系統代理不是同一件事:系統代理主要依賴應用程式主動讀取 HTTP、HTTPS 或 SOCKS 代理設定,而 TUN 可以處理更多沒有提供代理設定欄位的程式。
例如,瀏覽器通常會讀取系統代理,但部分遊戲啟動器、命令列工具、Java 應用程式、更新程式或自行建立連線的軟體,可能完全忽略 Windows 的代理開關。此時即使 Clash Verge Rev 介面顯示「已啟用系統代理」,這些程式仍可能直接連線。TUN 的用途就是把流量接管範圍從「願意使用代理的應用程式」擴大到「經過 Windows 網路堆疊的大部分 IP 連線」。
TUN 並不代表所有流量都一定經過代理。最終走向仍由規則模式、策略群組、DNS 設定與核心支援狀況決定。開啟 TUN 後,如果規則將某個網域或 IP 判定為 DIRECT,該連線仍會直連。
開啟前先確認版本、核心與 Windows 權限
開始設定前,先在 Clash Verge Rev 的「關於」或版本資訊頁確認用戶端版本與內建核心。TUN 相關功能通常由 mihomo 核心提供,介面名稱可能因版本不同而顯示為「TUN」、「Tun 模式」或「服務模式」。如果設定頁完全沒有 TUN 選項,先確認目前使用的是否為支援 mihomo 的 Clash Verge Rev,以及核心是否已正確下載或啟用。過舊版本可能缺少新版欄位,也可能在 Windows 網路堆疊更新後出現相容問題。
Windows 端還需要處理虛擬網卡與系統服務權限。建立 TUN 介面、修改路由或安裝相關驅動時,系統可能彈出使用者帳戶控制視窗。此時應選擇允許,並使用具有系統管理員權限的 Windows 帳戶。若從未出現授權提示,不代表權限一定正確;可以先完全退出 Clash Verge Rev,再以「以系統管理員身分執行」啟動一次進行測試。
同時建議暫時關閉其他會建立虛擬網卡或接管路由的工具,例如其他代理客戶端、VPN、加速器、虛擬機網路服務與部分安全軟體的網路過濾模組。多個程式同時修改預設路由時,可能造成流量循環、網路斷線或 TUN 開關看似成功但實際沒有封包通過。
| 檢查項目 | 應確認的內容 | 未通過時的處理 |
|---|---|---|
| 用戶端 | 使用支援 TUN 的 Clash Verge Rev 版本 | 更新到較新的穩定版本,重新啟動 |
| 核心 | 目前設定檔由 mihomo 核心執行 | 在核心或設定頁選擇可用的 mihomo 核心 |
| 權限 | Windows 允許建立虛擬介面與修改路由 | 授予管理員權限,確認 UAC 沒有被拒絕 |
| 網路環境 | 沒有其他 VPN 或代理軟體同時接管 | 暫停其他接管工具後再測試 |
在 Clash Verge Rev 中開啟 TUN 模式
先開啟 Clash Verge Rev,選擇目前正在使用的設定檔,確認設定檔已成功載入且至少有一個可用的代理策略。接著進入設定頁或「配置」相關頁面,找到「TUN 模式」區塊。不同版本的中文翻譯可能略有差異,常見選項包括啟用 TUN、堆疊類型、設定路由、嚴格路由、DNS 劫持以及自動路由等。
- 先確認目前使用的是正確設定檔,不要在空白或解析失敗的設定檔上直接測試 TUN。
- 在 TUN 區塊開啟「啟用 TUN」或名稱相近的開關,等待 Windows 授權視窗出現。
- 若系統要求安裝或啟用虛擬網路介面,允許該操作,再等待介面狀態由停止變成執行中。
- 將堆疊類型先設為 Mixed 或 System,這類選項通常比純 System 或純 gVisor 更容易在一般 Windows 環境中確認是否成功。
- 開啟自動路由或 Auto Route,讓核心將必要路由導向 TUN 介面;若有嚴格路由選項,先保持關閉,待基本連線確認後再研究。
- 按套用、儲存或重新載入設定,必要時重啟 Clash Verge Rev,再觀察 TUN 狀態與網路介面是否正常。
「自動路由」的作用是讓核心協助設定流量進入虛擬介面,但它不是代理規則本身。「嚴格路由」則可能把路由控制得更徹底,在某些多網卡、公司網路或虛擬機環境中反而容易造成區域網路與特殊網段無法存取。因此第一次啟用時,不宜一次打開所有進階選項,應先用最少設定確認基本功能。
系統代理可以依需求保留開啟。TUN 和系統代理的接管方式不同,兩者同時啟用時,讀取系統代理的瀏覽器可能先把請求送到 Clash 的本機代理埠,其他不讀取系統代理的程式則由 TUN 接手。若遇到請求重複、連線異常或特定程式無法運作,可以先關閉系統代理,只保留 TUN 進行對照測試。
DNS、路由與設定檔中的相容選項
TUN 啟用後,DNS 設定的重要性會明顯提高。某些程式不只需要把 TCP 或 UDP 流量導入代理,還需要正確解析網域名稱。如果 DNS 查詢仍由本地網路直接完成,可能出現網域解析失敗、解析到不適合的位址,或規則判斷與實際連線目標不一致的情況。mihomo 常見的做法是在設定檔中啟用 DNS,再透過 DNS 劫持將指定的 DNS 查詢導入核心處理。
但 DNS 劫持不是所有網路環境都適合直接使用。企業網路、校園網路、家用路由器的家長控制功能,有時會依賴本地 DNS;如果開啟後區域網域、印表機名稱或內部服務無法解析,可以檢查設定檔中的 fake-ip、redir-host、nameserver-policy 與 fake-ip-filter 等項目。不要只因為某個網站無法開啟就隨意刪除整段 DNS 設定,應先分辨是解析失敗、規則錯誤,還是節點本身無法連線。
如果需要檢查設定檔,可以留意以下概念,但不要直接照抄陌生來源的完整 YAML。不同訂閱提供的規則集、代理群組與 DNS 伺服器名稱並不相同,直接替換可能造成 YAML 縮排錯誤或引用不存在的策略。
tun.enable決定是否啟用 TUN 介面。tun.stack控制網路堆疊類型,常見值包括system、gvisor與mixed。tun.auto-route讓核心自動建立或調整必要路由。tun.dns-hijack用於接管指定的 DNS 查詢,實際格式依核心版本與設定檔而定。dns.enhanced-mode可能使用fake-ip或redir-host,兩者對部分遊戲與區域網路程式的行為不同。
設定檔中的 TUN 欄位必須符合目前 mihomo 核心支援的格式。YAML 對縮排非常敏感,同一個欄位放錯層級就可能導致整份設定檔無法載入。修改前應保留原設定檔,每次只改一個區塊,並在 Clash Verge Rev 中重新檢查配置是否能正常解析。
用 Windows 與實際程式驗證 TUN 是否生效
不要只看介面上的綠色開關。TUN 是否成功,需要從虛擬介面、核心日誌與實際應用程式三個層面交叉確認。先在 Clash Verge Rev 的日誌頁觀察啟用瞬間是否出現建立 TUN、設定路由或啟動 DNS 的訊息。如果日誌顯示權限被拒絕、介面建立失敗、路由設定失敗或埠已被佔用,應先處理這些明確錯誤,而不是反覆切換開關。
接著開啟 Windows 的「設定」,進入「網路和網際網路」中的進階網路設定,查看網路介面清單。成功建立後,通常可以看到由核心建立的虛擬介面或相關網路介面。名稱會因版本與驅動方式不同而變化,因此不必只依照某一個固定名稱判斷。重點是啟用 TUN 前後介面清單是否有變化,以及啟用後實體網卡是否仍保持正常連線。
最後選一個平常不會讀取系統代理的程式測試,例如在 Windows Terminal 中執行一般的網路請求,或開啟一個遊戲啟動器的登入頁。測試時應先選擇明確的代理策略,再查看 Clash 日誌是否出現該程式的連線記錄。若瀏覽器能通、終端機不能通,代表瀏覽器可能只是使用了系統代理,不能據此證明 TUN 已經接管所有流量。
也可以分別測試網域解析與 IP 連線。若日誌有請求但全部被判定為 DIRECT,問題可能在規則或策略選擇;若完全沒有請求記錄,可能是程式使用了特殊協定、IPv6、QUIC 或未被目前 TUN 設定接管的流量;若有請求且命中代理,但仍然逾時,則應回到節點可達性、DNS、UDP 支援或遠端服務限制等方向排查。
開啟後無法上網、反覆斷線的排查順序
第一種常見情況是 TUN 開啟後所有網站都無法存取。先關閉 TUN,確認原本的系統代理或直連網路是否恢復,以判斷問題是否確實由 TUN 引起。接著檢查目前設定檔是否有可用節點、代理群組是否選到失效節點,以及核心日誌是否出現 DNS 啟動失敗。若關閉 DNS 劫持後恢復,就要重新檢查 DNS 伺服器、fake-ip 過濾清單與區域網路例外。
第二種情況是只有某些遊戲或啟動器無法連線。這可能與 UDP、IPv6、QUIC 或遊戲自身的反作弊網路模組有關。先確認該程式需要的協定,再觀察日誌中是否有對應連線。若程式依賴 UDP,節點與代理協定也必須提供可用的 UDP 轉發能力;若程式優先使用 IPv6,而目前代理鏈路或規則只處理 IPv4,可暫時關閉 Windows 或設定檔中的 IPv6 路徑進行對照。
第三種情況是開啟 TUN 後本機網站、印表機或區域網路裝置無法使用。這通常與路由範圍或 DNS 模式有關,不宜直接判定為 TUN 損壞。確認目標是否屬於區域網路網段,並檢查設定檔是否保留區域網路直連規則。若使用 fake-ip,也要確認區域網域與局域網主機名稱已加入過濾清單,避免本地名稱被錯誤映射。
第四種情況是 TUN 顯示已開啟,但完全沒有任何流量進入。此時檢查 Windows 防火牆、安全軟體與其他 VPN 是否攔截虛擬介面,再確認 Clash Verge Rev 是否真的使用了目前修改的設定檔。有些介面在切換設定檔後需要重新載入核心,TUN 開關的狀態不一定代表新設定已套用。完整退出程式並重新啟動,通常比連續點擊開關更容易排除狀態殘留。
不要同時啟用兩個 Clash 類客戶端的 TUN,也不要在一個客戶端中反覆疊加多個 VPN 虛擬介面。這可能造成路由循環、DNS 互相劫持或無法判斷流量究竟由哪一層處理。排查時應一次只保留一個流量接管工具。
日常使用時的穩定設定與關閉方法
確認 TUN 已正常運作後,再逐步恢復日常軟體與進階選項。建議保留一份可正常連線的設定檔備份,並記錄目前使用的核心版本、TUN 堆疊類型與 DNS 模式。日後更新訂閱或用戶端後若突然斷線,可以和這份基準設定比較,快速判斷是節點、規則、核心還是 TUN 層發生變化。
如果只需要讓少數不支援系統代理的程式連線,可以使用規則模式,不要長期直接切換成全域代理。規則模式能讓本地服務、區域網路與指定直連網域維持原本路徑,也較容易避免不必要的流量進入代理。需要測試代理是否真的生效時,可以短暫切換全域模式作為對照,測試完成後再切回規則模式。
暫時不需要 TUN 時,先在 Clash Verge Rev 關閉 TUN,等待虛擬介面與路由恢復,再關閉系統代理或退出程式。若直接強制結束程式後 Windows 仍然無法上網,可重新開啟用戶端並正常關閉 TUN,讓核心有機會清理路由與虛擬介面。最後檢查 Windows 系統代理是否恢復為原本狀態,避免下一次使用瀏覽器時仍然指向已停止的本機代理埠。
TUN 的價值在於補足系統代理無法涵蓋的程式,但它同時也會增加路由、DNS、權限與虛擬網卡等設定層次。按照「版本與權限、核心設定、虛擬介面、日誌、實際程式」的順序逐層確認,通常比直接更換節點或重裝用戶端更快找到問題。
下載 Clash 用戶端