客户端教程
系统代理与TUN模式开启

Clash Verge系统代理与TUN模式:深度接管与设置指南

在日常使用 Clash Verge Rev 时,用户最常接触到的两个核心开关是“系统代理(System Proxy)”与“TUN 模式(TUN Mode)”。对于绝大多数仅需通过 Chrome 或 Edge 浏览器浏览网页的用户,普通的系统代理模式已经足够;但若涉及命令行开发工具、特定桌面办公软件或游戏客户端的网络加速,掌握并开启 TUN 模式则是必备的高级技能。

系统代理(System Proxy)的工作原理与局限性

系统代理是 Windows 操作系统提供的原生应用层代理机制:

  • 运行逻辑: 开启后,客户端会修改 Windows 注册表中的 Internet 代理设置(通常将本地 HTTP/SOCKS 端口设置为 127.0.0.1:7890 或 7897);
  • 生效范围: 所有主动遵循 Windows 系统代理规范的现代浏览器和标准桌面应用均会自动通过该端口转发流量;
  • 局限性: 许多底层开发工具(如 Git 命令行、Docker、PowerShell/CMD、SSH 终端)以及部分专用客户端默认并不读取系统代理设置,依然会直接发起直连通信,导致在终端中执行拉取代码或更新组件时依然频繁报错超时。

TUN 模式(虚拟网卡接管)的硬核技术优势

TUN 模式通过在操作系统内部安装一个虚拟网络适配器驱动程序,从网络传输层(Layer 3)全面接管整台电脑的所有 IP 数据包:

  1. 全局无缝接管: 无论是浏览器、后台服务、命令行脚本还是本地开发容器,所有网络进出流量强制经过 TUN 虚拟网卡;
  2. 免除繁琐的环境变量配置: 无需再为每一个终端命令手动设置 export http_proxy,所有软件自动透明走代理规则;
  3. 精准的规则智能分流: 配合 Mihomo 强大的内置路由引擎,在接管全部流量的同时,依然能准确保证国内应用走本地直连,丝毫不影响局域网打印机与本地文件共享。

开启 TUN 模式的保姆级实操步骤

第一步:安装并启动内核服务模式(Service Mode)

TUN 模式需要在系统底层注册虚拟网卡,因此必须依托系统特权服务运行:

  1. 打开 Clash Verge Rev,点击左侧导航栏的 “设置(Settings)”;
  2. 找到 “服务模式(Service Mode)” 选项,点击旁边的“安装(Install)”或管理按钮;
  3. 在系统弹出的 UAC 用户账户控制窗口中,点击“是”允许安装;
  4. 安装完成后,服务模式右侧应显示绿色小圆点或“Active”状态,这代表底层服务已成功就绪。

第二步:开启 TUN 模式核心开关

  1. 依然在设置面板中,向下滚动找到 “TUN 模式(TUN Mode)” 开关;
  2. 将开关从“关”拨动为“开”;
  3. 此时 Windows 网络适配器列表中会自动生成一个名为 Meta 或 Clash 的虚拟网络适配器,代表所有系统流量已成功注入代理管线。

系统代理 vs TUN 模式深度对比表

核心特性系统代理模式 (System Proxy)TUN 虚拟网卡模式 (TUN Mode)
工作网络层级应用层 (HTTP/SOCKS5 代理)网络层 (Layer 3 IP 数据包接管)
系统权限需求普通用户权限即可运行必须管理员权限并安装服务模式
终端命令行接管默认不生效,需手动配环境变量完全透明接管,原生直接生效
适用软件范围浏览器与标准桌面应用程序全系统所有软件、服务与开发环境
资源占用与负荷极低稍高(虚拟网卡驱动额外处理)

TUN 模式开启异常的快速排查

遇到 TUN 启动报错的用户,请参考 TUN 虚拟网卡报错启动失败解决方案;了解分流策略请查阅 分流规则模式选择指南。