本文目錄
TUN 解決的是系統代理沒有接住的程式
在 Windows 上開啟 Clash Verge Rev 的 TUN,適合解決這樣一種情況:Chrome、Edge 已經能透過系統代理存取,終端、遊戲啟動器或商店應用卻沒有任何連線記錄。若所有程式都打不開,應先處理訂閱或節點,不要把 TUN 當成第一個開關。
系統代理和 TUN 不是兩檔速度。系統代理只是把 Windows 的代理位址告訴願意讀取它的程式;TUN 則透過虛擬網路介面卡接住更多 TCP、UDP 連線。
這些連線進入 Mihomo 後,仍要按規則決定直連還是代理。TUN 擴大的是接管範圍,不會修復失效節點,也不會讓寫錯的規則自動變對。
按現象選擇入口
| 目前表現 | 下一步 |
|---|---|
| 瀏覽器和常用軟體都正常 | 繼續用系統代理,沒有必要開啟 TUN |
| 瀏覽器正常,終端或啟動器直連 | 適合用 TUN 做一次對照 |
| 開不開系統代理都無法存取 | 先處理訂閱、節點或核心 |
| 只有某個網域走錯出口 | 查看規則命中,TUN 不是重點 |
保留一個能工作的系統代理狀態
開啟 TUN 之前,在「設定」裡選中目前訂閱,到「代理」頁固定一條確認可用的節點,模式先留在 Rule。開啟系統代理,用瀏覽器存取一個熟悉的網站,同時看「連線」頁面是否出現這次請求。
這一步給後面留了一條退路。若系統代理本來就沒有連線記錄,訂閱可能沒被設為目前設定,策略群組也可能還停在 DIRECT。此時直接開 TUN,只會把原來的問題藏到虛擬網路介面卡後面。
進入 TUN 設定前應當看到
- 目前設定有明確的更新時間
- 代理頁能看到策略群組和節點
- 固定節點能完成一次網頁請求
- 連線記錄顯示了網域、規則和實際出口
服務模式負責權限,不負責替你選節點
Windows 建立虛擬網路介面卡需要較高權限。Clash Verge Rev 把這部分工作交給服務模式,這樣日常使用時不必每次都以管理員身分啟動整個介面。到設定頁找到「服務模式(Service Mode)」,若狀態顯示未安裝,就使用用戶端內建的安裝入口。
Windows 彈出權限確認時,發起程式應該來自目前安裝的 Clash Verge Rev。服務安裝完成後讓核心重新載入;如果狀態仍在「已停止」和「啟動中」之間跳動,先看日誌,不要連續按一下 TUN 開關。
沿用剛才的設定開啟 TUN
從可用狀態切換
退出其他代理與 VPN
避免多個程式同時寫路由或佔用同一連接埠。
保持 Rule 模式和固定節點
測試期間不要讓自動測速組換出口。
開啟 TUN 模式
等待服務與虛擬網路介面卡就緒,不要同時改 DNS 和規則。
重做原來失敗的動作
例如在終端執行同一條命令,或在啟動器開啟同一頁面。
目前 Mihomo 支援 system、gvisor 和 mixed 等網路棧。用戶端預設值能用就先保留;更換 stack 是相容性檢查手段,不是效能開關。system 或 mixed 遇到連線被攔時,還要看 Windows 防火牆是否允許 Mihomo 核心處理程式。
auto-route 會把匹配範圍內的系統流量送入 TUN,auto-detect-interface 用來識別實際出口網路介面卡。理解這些欄位有助於看日誌,但圖形用戶端使用者不需要為了「最佳化」複製一大段網路上的設定。

開關變亮不算完成,連線記錄才算
回到那個在系統代理下失敗的程式,重複完全相同的請求。若「連線」頁面現在出現對應網域或目標 IP,並顯示規則和出口,說明流量已經從 TUN 進入 Mihomo。應用也能拿到結果,這次設定才真正生效。
連線記錄仍然空白,重點是程式的流量有沒有經過虛擬網路介面卡、防火牆是否攔截,而不是訂閱延遲。記錄已經出現但命中 DIRECT,就處理規則;命中代理卻超時,再換一條已知可用節點做對照。
應用失敗,連線頁沒有任何新記錄
檢查服務狀態、虛擬網路介面卡、其他 VPN 和 Windows 防火牆。
記錄出現但顯示 DIRECT
查看命中的規則行,不要用反覆開關 TUN 代替改規則。
記錄走代理並顯示 timeout
固定另一條可用節點,區分入口問題和節點問題。
TUN 開啟後全斷,回到系統代理劃清範圍
先關閉 TUN。若系統代理隨即恢復,訂閱和節點大概率還在工作,問題集中在服務、路由、虛擬網路介面卡或 DNS;若系統代理也無法使用,就重新檢查剛才確認過的設定和核心。這個對照比重裝用戶端更快。
- 服務啟動失敗
- 重新載入核心,查看日誌裡是否有 permission、service 或 driver 相關資訊。
- 有虛擬網路介面卡但沒有請求
- 退出其他 VPN、安全軟體或舊 Clash,確認沒有第二套 TUN 同時改路由。
- 連線出現,網域解析失敗
- 查看 DNS 日誌與 dns-hijack 設定;Android 私有 DNS 之類的提示不適用於 Windows,不要混用教學。
- 換 Wi-Fi 後才失效
- 讓核心重新識別出口網路介面卡,再檢查 auto-detect-interface 的結果。
NAS 和印表機突然消失,要看本機網段有沒有被繞走
外部網路已經恢復,但路由器管理介面、NAS 或印表機打不開,通常是本機連線進入 TUN 後沒有按區域網路規則直連。關掉 TUN 後這些裝置立刻回來,也支援這個判斷。
檢查私有位址規則是否在更寬的代理規則之前命中 DIRECT。公司網路若使用自訂網段和內部網域,還要按實際位址補充,不能照抄家庭網路的排除清單。Windows 上的 strict-route 也可能影響 VirtualBox 等虛擬網路,使用虛擬機時應單獨驗證。
區域網路恢復所需資訊
- 失聯裝置的實際 IP 和網段
- 該連線在 Clash 中命中的規則
- 企業內部 DNS 是否只在目前網路可用
- VirtualBox、Hyper-V 或其他虛擬網路介面卡是否同時存在
需要撤回時,只撤回 TUN 這一層
關閉 TUN,保留剛才可以工作的設定與節點,再開啟系統代理。如果網路立即恢復,就沒有必要使用 Windows 的「網路重置」;那個操作會同時清理 Wi-Fi、虛擬網路介面卡和其他網路設定,影響範圍遠大於目前問題。
服務模式本身可以保留,它只是權限層。若確定以後不再使用,再透過用戶端設定中的卸載入口移除服務。回到系統代理後,瀏覽器應恢復正常,原先依賴 TUN 的程式會重新沒有連線記錄。這個差異能直接說明 TUN 是否真的有必要。
如果目標程式只有在 TUN 下才進入 Connections,並且網路、DNS 與區域網路都正常,就保留 TUN。系統代理已經覆蓋日常程式時,讓 TUN 關閉反而更省事。
