Premium 코어는 TUN 장치를 지원합니다. 네트워크 계층 장치로서 TCP, UDP 및 ICMP 트래픽을 처리할 수 있습니다. 운영 환경에서 폭넓게 테스트되고 사용되었으며 경쟁형 게임에도 활용할 수 있습니다.
Clash TUN의 큰 장점은 운영체제의 라우팅 테이블, 라우팅 규칙 및 nftable을 자동으로 관리한다는 점입니다. tun.auto-route 및 tun.auto-redir 옵션으로 활성화할 수 있습니다. 이 기능은 기존 redir-port(TCP) 구성 옵션을 대체하여 구성을 간소화하고 안정성을 높입니다.
팁
tun.auto-route는 macOS, Windows, Linux, Android에서만 사용할 수 있으며 IPv4 트래픽만 받습니다. tun.auto-redir는 Linux에서만 사용할 수 있습니다(커널 netlink 지원 필요).
Clash에는 두 가지 TCP/IP 스택, system과 gvisor가 있습니다. 최상의 성능을 위해 system 스택을 권장하며 호환성 문제가 있을 때만 gvisor 스택을 사용하세요. 문제가 발생하면 즉시 Issue를 제출하세요.
기술적 제한
Android에서 제어 장치는
/dev/net/tun이 아니라/dev/tun에 있으므로 먼저 심볼릭 링크를 만드세요(예:ln -sf /dev/tun /dev/net/tun).시스템 DNS가 사설 IP 주소를 사용하면 DNS 하이재킹이 실패할 수 있습니다.
auto-route설정이 사설 네트워크 트래픽을 캡처하지 않기 때문입니다.
Linux, macOS 및 Windows
다음은 TUN 기능의 구성 예제입니다:
interface-name: en0 # 与 `tun.auto-detect-interface` 冲突
tun:
enable: true
stack: system # or gvisor
# dns-hijack:
# - 8.8.8.8:53
# - tcp://8.8.8.8:53
# - any:53
# - tcp://any:53
auto-route: true # manage `ip route` and `ip rules`
auto-redir: true # manage nftable REDIRECT
auto-detect-interface: true # 与 `interface-name` 冲突TUN 장치와 시스템 라우팅 테이블 및 nftable 조작을 사용하므로 여기서는 Clash를 슈퍼유저 권한으로 실행해야 합니다.
sudo ./clash장치에 이미 다른 TUN 장치가 있으면 Clash TUN이 작동하지 않을 수 있습니다. 이 경우 라우팅 테이블과 라우팅 규칙을 직접 확인해야 하며 fake-ip-filter 설정도 도움이 될 수 있습니다.
Windows
WinTUN 웹사이트에서 최신 버전을 다운로드한 뒤 wintun.dll 파일을 Clash 홈 디렉터리에 복사하세요. 구성 예:
tun:
enable: true
stack: gvisor # or system
dns-hijack:
- 198.18.0.2:53 # 当 `fake-ip-range` 是 198.18.0.1/16, 应该劫持 198.18.0.2:53
auto-route: true # 为 Windows 自动设置全局路由
# 推荐使用 `interface-name`
auto-detect-interface: true # 自动检测接口, 与 `interface-name` 冲突