在 Windows 上完成 Clash Verge Rev 安裝並匯入訂閱之後,許多用戶的下一個問題就是:Clash Verge Rev TUN 模式怎麼開? 僅開啟「系統代理」時,瀏覽器多半能正常翻牆,但遊戲、命令列工具、部分桌面應用程式仍可能直連本機網路——這正是 TUN 模式設定要解決的場景:透過虛擬網卡接管系統全部 IP 流量,實現真正的 Windows 全流量代理配置。
本文專注 Windows + Clash Verge Rev 的 TUN 模式開啟流程:從理解 TUN 與系統代理的差異、授予管理員權限、逐步開啟開關,到驗證連線與常見故障排查。若你尚未安裝客戶端,可先前往下載頁面取得 Windows 版;若訂閱尚未匯入,建議先閱讀訂閱匯入教學再回來設定 TUN。
TUN 模式是什麼?為什麼需要它
Clash 在 Windows 上常見兩種流量接管方式:
- 系統代理(System Proxy):向 Windows 寫入 HTTP/SOCKS 代理位址,只有「會讀取系統代理設定」的應用程式才會走代理——Chrome、Edge 等瀏覽器通常有效
- TUN 模式(虛擬網卡 / 透明代理):在系統中建立一張虛擬網卡(Clash Verge Rev 中通常名為
Meta),由 Mihomo 核心在 IP 層攔截流量,幾乎所有應用程式的 TCP/UDP 封包都會經過 Clash 規則引擎再決定直連或轉發
因此,「Clash Verge TUN 開啟」背後的真實需求往往是:Steam 遊戲、git clone、Docker 拉取映像、Electron 桌面 App 等不遵守系統代理的程式,也需要穩定走訂閱節點。TUN 模式正是 Clash 生態中最熱門的進階設定之一,也是與普通 VPN 客戶端在能力上最接近的模式。
更完整的 TUN 原理說明可參考使用教學 · TUN 透明代理章節;本文則聚焦 Verge Rev 在 Windows 上的實際操作細節。
開始之前:前置條件檢查
在進行 TUN 模式設定前,請確認以下幾項已就緒:
- Clash Verge Rev 已安裝且能正常啟動:建議使用 2024 以後的版本,內核為 Mihomo(Meta)
- 訂閱已匯入且節點可用:Profiles 中有啟用中的配置,Proxies 分頁能看到節點列表,延遲測試不全部超時
- 具備管理員權限:TUN 驅動安裝與虛擬網卡建立需要 UAC 提升,標準使用者帳號需知道管理員密碼
- 無其他 VPN 佔用虛擬網卡:同時運行 OpenVPN、WireGuard、企業 VPN 等可能與 TUN 衝突,建議先關閉
- 防毒軟體未攔截驅動:部分安全軟體會阻擋虛擬網卡驅動安裝,必要時將 Clash Verge Rev 加入白名單
若你目前連訂閱都尚未匯入,請先完成訂閱配置再開 TUN——否則虛擬網卡建立後沒有可用節點,可能導致全站無法連線。訂閱教學見Clash Verge Rev 訂閱匯入指南。
TUN 模式 vs 系統代理:該用哪個?
兩者並非互斥,實務上常同時開啟:
- 只開系統代理:適合純瀏覽器翻牆、資源占用低;遊戲與 CLI 工具可能仍直連
- 只開 TUN:可覆蓋絕大多數應用程式,但部分版本在純 TUN 下瀏覽器 DNS 解析行為可能與預期不同
- TUN + 系統代理同開(推薦):TUN 兜底全流量,系統代理讓瀏覽器等傳統程式更快生效,是 Windows 上較穩定的組合
若你的使用場景僅限日常瀏覽,系統代理已足夠;若需要代理 Steam、終端機、Discord 語音(UDP)或企業內網工具,Clash Verge Rev TUN 模式幾乎是必選項。
Clash Verge Rev TUN 模式開啟:逐步操作
以下步驟以 Clash Verge Rev 2024–2026 常見介面為準;若你的版本選單文案略有差異(如 Settings 顯示為「設定」),對應功能位置相同。
以管理員身分啟動(建議) — 右鍵 Clash Verge Rev 捷徑,選擇「以系統管理員身分執行」。若平時以普通使用者啟動,首次開 TUN 時 Windows 也會彈出 UAC 提示,點選「是」即可;但長期使用 TUN 建議固定以管理員執行,避免每次重啟後權限不足。
確認訂閱與節點 — 在 Profiles 分頁確認目前配置已啟用;切換至 Proxies 分頁,選擇一個延遲正常的節點或策略組(如「自動選擇」)。TUN 開啟後若無可用節點,全機流量可能中斷。
進入 TUN 設定 — 點選左側 Settings(設定),找到 Clash 核心(Clash Field / Clash Core)區塊。在此可看到 TUN Mode(TUN 模式)開關,以及系統代理、混合埠等相關選項。
開啟 TUN Mode 開關 — 將 TUN Mode 切換為 ON。首次開啟時,客戶端會請求安裝虛擬網卡驅動並建立名為 Meta 的介面卡,請在 UAC 與任何安全軟體提示中選擇允許。開關變綠且 Logs 無紅色報錯,即表示 TUN 已啟動。
同時開啟系統代理(建議) — 在同一設定頁或主介面,將 System Proxy(系統代理)也設為 ON。兩者並用時,瀏覽器與不讀代理的應用程式都能穩定走 Clash 規則。
啟動主開關 — 回到首頁或系統托盤,點選 Connected / 已連線 主開關,確保 Clash 核心正在運行。托盤圖示應顯示已連線狀態,Logs 分頁可看到即時流量紀錄。
若開啟 TUN 後立刻全機斷網,先關閉 TUN Mode 恢復連線,再排查節點是否可用、是否與其他 VPN 衝突。切勿在無可用節點時強制開啟 TUN。
TUN 進階參數說明(可選)
多數用戶使用預設值即可;若遇到特定應用程式相容性問題,可在 Clash 核心設定或 Profile 的覆寫(Override)中調整以下常見參數:
- stack(堆疊模式):
system效能較好但部分環境可能不穩;gVisor相容性更強,遇到斷線可優先嘗試切換 - auto-route:預設為 true,自動寫入路由表;一般無需修改
- auto-detect-interface:自動偵測出口網卡,筆電在 Wi-Fi / 有線切換時建議保持開啟
- dns-hijack:攔截 DNS 請求走 Clash 內建 DNS,避免 DNS 洩漏;若本地解析異常可檢查此項
進階 YAML 覆寫範例(僅供參考,新手可略過):
tun:
enable: true
stack: gvisor
auto-route: true
auto-detect-interface: true
dns-hijack:
- any:53
若你不熟悉 YAML,直接在 Verge Rev 圖形介面開關 TUN 即可,客戶端會自動生成合理預設。需要自訂 DNS 或分流規則時,再參考完整使用教學。
如何確認 TUN 模式已生效
開啟 TUN 不代表所有流量已正確代理。請依序檢查:
- 虛擬網卡存在:Windows「設定 → 網路和網際網路 → 進階網路設定 → 查看更多網路介面卡選項」,應能看到名為
Meta或類似的 Clash 虛擬介面卡 - TUN 開關為 ON:Settings → Clash 核心中 TUN Mode 保持開啟,Logs 無
tun listen error或權限相關報錯 - 出口 IP 已切換:瀏覽器造訪
ip.sb、ifconfig.me,確認 IP 與所選節點地區一致 - 命令列工具走代理:在 PowerShell 執行
curl ip.sb,若 IP 與瀏覽器一致,表示 TUN 已接管 CLI 流量 - 目標應用程式可連線:測試你使用代理的主要服務(Steam、Telegram、GitHub 等)是否正常;UDP 應用(語音通話)可特別驗證
Clash Verge Rev 的 Connections(連線)分頁可即時查看哪些程序的流量經過代理;若某 App 仍直連,可能是該 App 使用了硬編碼 DNS 或特殊協議,需額外規則調整。
常見問題與故障排查
開啟 TUN 後無法上網
最高頻的 TUN 故障。依序排查:① 關閉 TUN 恢復連線;② 確認 Proxies 中有可用節點且延遲非超時;③ 關閉其他 VPN 軟體;④ 以管理員重啟 Clash Verge Rev;⑤ 在設定中將 TUN stack 改為 gVisor 後重試;⑥ 檢查訂閱是否過期導致規則異常。
驅動安裝失敗或找不到 Meta 網卡
通常是 UAC 被拒絕或防毒軟體攔截。以管理員執行客戶端,在 Settings 中尋找「Install Service」或「Reinstall TUN」類選項重新安裝。若曾安裝過舊版 Clash 的 wintun,可在裝置管理員中解除安裝殘留的虛擬介面卡後再試。
與其他 VPN 或虛擬網卡衝突
Hyper-V、VMware、Docker Desktop、企業 AnyConnect 等都可能佔用 TUN/TAP 資源。測試時先完全退出其他 VPN,必要時重開機後只啟動 Clash Verge Rev 再開 TUN。
DNS 解析異常或部分網站無法開啟
可能是 DNS 污染或 Clash DNS 設定與 TUN 未對齊。在 Profile 或全域設定中確認 dns 段存在且 enhanced-mode 為 fake-ip 或 redir-host;也可在 Verge Rev 的 DNS 設定頁啟用「覆寫系統 DNS」。
TUN 已開但 IP 未改變
確認主開關已 Connected、已選中非 DIRECT 的節點,且規則未將測試域名設為 DIRECT。在 Connections 分頁觀察是否有流量紀錄;若完全空白,可能是核心未啟動或 Profile 報錯。
排查時善用 Logs 與 Connections 分頁:Logs 顯示核心報錯,Connections 顯示實際流量走向。截圖這兩個分頁通常比描述「上不了網」更能快速定位問題。
常見問題 FAQ
TUN 和系統代理必須同時開嗎?
不是必須,但建議同時開啟。TUN 負責兜底不讀代理的程式,系統代理讓瀏覽器更快生效。若你只關心命令列和遊戲,僅 TUN 也可運作;若遇到瀏覽器異常,補開系統代理通常能解決。
每次都要以管理員執行嗎?
TUN 需要管理員權限建立虛擬網卡。可在捷徑內容中勾選「以系統管理員身分執行」,或使用 Verge Rev 的「Install Service」將核心註冊為服務,減少每次 UAC 提示(具體選項因版本而異)。
TUN 模式會影響網速或增加延遲嗎?
虛擬網卡會有極少量 CPU 開銷,一般使用幾乎無感。延遲主要取決於所選節點與線路品質,而非 TUN 本身。若體感變慢,優先更換節點或檢查是否誤走遠端中轉規則。
與 Clash for Windows 的 TUN 有何不同?
CFW 需在 General 分頁手動開 TUN Mode 並安裝 Service;Verge Rev 基於 Mihomo 內核,TUN 實作更現代,介面集中在 Settings → Clash 核心,並支援 gVisor 等堆疊選項。訂閱與規則邏輯通用,無需重新購買節點。
什麼情況下不需要 TUN?
若你只用瀏覽器、且確認沒有遊戲 / CLI / 桌面 App 的代理需求,系統代理更輕量、相容性風險更低。TUN 適合需要「全流量兜底」的進階場景,而非所有用戶的必選項。
為什麼仍推薦 Clash 生態的全流量方案
Windows 上要實現系統級代理,選擇不少:有的客戶端只支援系統代理、遊戲一開就失效;有的閉源且內建廣告;還有的 TUN 實作粗糙,一開就斷網。Clash Verge Rev 作為開源 Mihomo 圖形前端,TUN 模式、規則分流、訂閱管理、延遲測試一應俱全,與 Android 端 Clash Meta、macOS 端同類客戶端配置邏輯一致,是進階用戶設定 Windows 全流量代理配置的常用方案。
不過,Verge Rev 仍需自行理解 TUN 與系統代理的分工、處理驅動權限與 VPN 衝突,對新手仍有門檻;多訂閱切換、DNS 除錯也需要一定耐心。若你希望更整合的跨平台體驗、更簡潔的 TUN 一鍵開啟,或想在手機與電腦間統一管理節點,不妨試試我們提供的 Clash 客戶端——同樣基於 Mihomo 內核,覆蓋 Windows / macOS / Android / iOS,TUN 模式與訂閱匯入開箱即用,省去在 Releases 頁與多個客戶端之間來回比對的時間。