客户端教程 使用教程

Clash Verge Rev TUN 模式设置:让终端与所有程序走代理

Clash Verge Rev TUN 模式的原理、开启步骤、服务模式安装、DNS 劫持设置,以及 TUN 无法开启、开启后断网、终端仍不走代理等问题的排查方法。

首次发布
最后更新
内容类型
使用教程
资料核对
阅读时间
约 3 分钟

信息可能随服务调整而变化,请以最新官方信息为准。

直接答案

TUN 模式让 Clash Verge Rev 创建一块虚拟网卡,在网络层接管流量,终端、游戏和不读取系统代理的程序也会走代理。开启方法是先在设置中安装并启用服务模式,再打开 TUN 模式开关,同时建议关闭系统代理。开启失败多数与服务模式未安装、权限不足或安全软件拦截有关。

Key Takeaways · 要点速览

  • 系统代理只影响遵守代理设置的程序,TUN 模式在网络层接管,覆盖面更广。
  • 开启 TUN 前需要安装服务模式,Windows 需要管理员授权,macOS 需要输入系统密码。
  • TUN 与系统代理不要同时开启,避免流量被重复接管。
  • TUN 模式下应启用 DNS 劫持,否则部分程序会绕过内核解析域名。

操作步骤

  1. 确认客户端可正常代理

    先在系统代理模式下确认浏览器可以通过节点访问网络,排除订阅和节点本身的问题。

  2. 安装服务模式

    打开 Clash Verge Rev 的「设置」,找到「服务模式」,点击安装并按系统提示授权,安装完成后启用。

  3. 开启 TUN 模式

    在设置中打开「TUN 模式」开关,等待虚拟网卡创建完成,界面状态显示已启用。

  4. 关闭系统代理

    关闭「系统代理」开关,让所有流量统一由 TUN 接管,避免重复代理。

  5. 检查 DNS 劫持

    在 TUN 相关设置中确认已启用 DNS 劫持,使系统 DNS 查询也交给内核处理。

  6. 在终端验证

    打开新的终端窗口,执行一次访问海外地址的命令,并在「连接」页确认该请求经过了预期节点。

TUN 模式解决什么问题

TUN 模式最直接的用途,是解决「浏览器能用、终端和某些程序不能用」。系统代理只是告诉操作系统「有一个代理地址」,程序愿不愿意遵守由程序自己决定;git、npm、Claude Code、Codex CLI 以及大部分游戏都不会主动读取系统代理。TUN 模式则在系统里增加一块虚拟网卡,把流量在网络层引到 Mihomo 内核,程序无需任何设置就会走代理。本文适用于 Windows、macOS 与 Linux 上的 Clash Verge Rev,菜单名称以最新版本为准。

系统代理与 TUN 模式对比

对比项 系统代理 TUN 模式
工作层级 应用层,依赖程序遵守系统设置 网络层,虚拟网卡接管
浏览器 支持 支持
终端 / CLI 工具 通常不生效 生效
游戏与 UDP 流量 不支持 支持(取决于节点与协议)
是否需要额外权限 不需要 需要安装服务模式或管理员权限
出问题时的影响面 小 较大,可能导致整机断网

结论很简单:能用系统代理解决的,就不必开 TUN;需要覆盖终端和所有程序时,再开启 TUN。

准备工作

  1. 先在系统代理模式下确认订阅和节点可用。如果还没导入订阅,请先阅读 Clash Verge Rev 导入订阅与更新订阅;
  2. 关闭其它代理软件和 VPN 类软件,它们可能也会创建虚拟网卡;
  3. 准备好管理员权限(Windows)或系统密码(macOS)。

分步开启 TUN 模式

1. 安装服务模式

打开「设置」,找到「服务模式」相关选项,点击安装。系统会弹出授权提示:

  • Windows:在用户账户控制窗口中点击「是」;
  • macOS:输入当前用户的系统密码;
  • Linux:按提示授予权限,不同发行版的方式可能不同。

安装成功后,服务模式状态会显示为已启用。服务模式的作用是让客户端在不以管理员身份运行的情况下,也能创建和管理虚拟网卡。

2. 打开 TUN 开关

在设置中打开「TUN 模式」。首次开启可能需要几秒钟创建虚拟网卡,期间网络短暂中断属于正常现象。

3. 关闭系统代理

TUN 已经接管全部流量,再开启系统代理没有额外收益,反而可能让某些程序出现两次代理或回环。建议关闭系统代理开关。

4. 确认 DNS 劫持

TUN 设置中通常有「DNS 劫持」相关选项,应保持启用。否则程序向系统 DNS 发出的查询不经过内核,可能出现域名解析到错误地址或被污染的情况。更多 DNS 问题见 DNS 错误怎么办。

5. 在终端验证

打开一个新的终端窗口(旧窗口可能缓存了之前的网络状态),执行一次访问海外地址的命令。随后在 Clash Verge Rev 的「连接」页查看,能看到该请求以及命中的规则和节点,说明 TUN 已生效。

提示使用 Claude Code、Codex CLI 等 AI 编程工具时,TUN 是最省事的方案:不需要为每个工具单独设置代理。具体配置思路可参考 Claude Code 网络环境配置。

常见问题排查

现象 可能原因 处理方法
TUN 开关打不开或自动关闭 服务模式未安装或未启用 卸载后重新安装服务模式,重启客户端
提示权限不足 授权被拒绝;账户不是管理员 使用管理员账户重新授权
开启后整机断网 当前节点不可用;安全软件拦截虚拟网卡;与其它 VPN 冲突 先关闭 TUN 恢复网络,换节点后重试;检查安全软件与其它 VPN
终端仍不走代理 旧终端窗口;工具使用了自己的代理设置 新开终端;检查工具是否配置了冲突的代理变量
国内网站变慢 处于全局模式;DNS 设置不当 切回规则模式;检查 DNS 与直连规则
关闭客户端后无法上网 程序异常退出,虚拟网卡或路由未清理 重新打开客户端后正常关闭 TUN;必要时重启电脑

注意如果 TUN 开启后无法上网且客户端界面无响应,可以先退出客户端或重启电脑恢复网络,再按上表逐项排查。不要在排查中同时修改多个设置,否则难以定位原因。

整机断网的系统化排查流程,可以参考 客户端开启后没有网络怎么办。

常见问题

TUN 模式和系统代理应该用哪个?

日常浏览网页用系统代理即可,资源占用更低、对系统影响更小。需要终端、AI 编程工具、游戏或 UDP 流量走代理时,再开启 TUN 模式。

开启 TUN 模式后为什么国内网站变慢了?

通常是规则或 DNS 设置问题,国内流量被错误地发往海外节点。确认处于规则模式、订阅规则中包含国内直连规则,并检查 DNS 设置是否合理。

TUN 模式会不会影响局域网访问?

正常情况下私有地址会被规则设为直连,不影响局域网。如果访问打印机、NAS 等设备异常,检查规则中是否包含局域网直连规则,或在 TUN 设置中排除相应网段。

只想让终端走代理,一定要开 TUN 吗?

不一定。也可以在终端设置 HTTP_PROXY 和 HTTPS_PROXY 环境变量,指向客户端的本地端口(以设置中显示的为准,例如 7897)。但部分工具不读取环境变量,此时 TUN 更省事。

参考资料