客户端教程 使用教程
Clash Verge Rev TUN 模式设置:让终端与所有程序走代理
Clash Verge Rev TUN 模式的原理、开启步骤、服务模式安装、DNS 劫持设置,以及 TUN 无法开启、开启后断网、终端仍不走代理等问题的排查方法。
- 作者
- 网络研究组
- 首次发布
- 最后更新
- 内容类型
- 使用教程
- 资料核对
- 阅读时间
- 约 3 分钟
信息可能随服务调整而变化,请以最新官方信息为准。
直接答案
TUN 模式让 Clash Verge Rev 创建一块虚拟网卡,在网络层接管流量,终端、游戏和不读取系统代理的程序也会走代理。开启方法是先在设置中安装并启用服务模式,再打开 TUN 模式开关,同时建议关闭系统代理。开启失败多数与服务模式未安装、权限不足或安全软件拦截有关。
Key Takeaways · 要点速览
- 系统代理只影响遵守代理设置的程序,TUN 模式在网络层接管,覆盖面更广。
- 开启 TUN 前需要安装服务模式,Windows 需要管理员授权,macOS 需要输入系统密码。
- TUN 与系统代理不要同时开启,避免流量被重复接管。
- TUN 模式下应启用 DNS 劫持,否则部分程序会绕过内核解析域名。
操作步骤
-
确认客户端可正常代理
先在系统代理模式下确认浏览器可以通过节点访问网络,排除订阅和节点本身的问题。
-
安装服务模式
打开 Clash Verge Rev 的「设置」,找到「服务模式」,点击安装并按系统提示授权,安装完成后启用。
-
开启 TUN 模式
在设置中打开「TUN 模式」开关,等待虚拟网卡创建完成,界面状态显示已启用。
-
关闭系统代理
关闭「系统代理」开关,让所有流量统一由 TUN 接管,避免重复代理。
-
检查 DNS 劫持
在 TUN 相关设置中确认已启用 DNS 劫持,使系统 DNS 查询也交给内核处理。
-
在终端验证
打开新的终端窗口,执行一次访问海外地址的命令,并在「连接」页确认该请求经过了预期节点。
TUN 模式解决什么问题
TUN 模式最直接的用途,是解决「浏览器能用、终端和某些程序不能用」。系统代理只是告诉操作系统「有一个代理地址」,程序愿不愿意遵守由程序自己决定;git、npm、Claude Code、Codex CLI 以及大部分游戏都不会主动读取系统代理。TUN 模式则在系统里增加一块虚拟网卡,把流量在网络层引到 Mihomo 内核,程序无需任何设置就会走代理。本文适用于 Windows、macOS 与 Linux 上的 Clash Verge Rev,菜单名称以最新版本为准。
系统代理与 TUN 模式对比
| 对比项 | 系统代理 | TUN 模式 |
|---|---|---|
| 工作层级 | 应用层,依赖程序遵守系统设置 | 网络层,虚拟网卡接管 |
| 浏览器 | 支持 | 支持 |
| 终端 / CLI 工具 | 通常不生效 | 生效 |
| 游戏与 UDP 流量 | 不支持 | 支持(取决于节点与协议) |
| 是否需要额外权限 | 不需要 | 需要安装服务模式或管理员权限 |
| 出问题时的影响面 | 小 | 较大,可能导致整机断网 |
结论很简单:能用系统代理解决的,就不必开 TUN;需要覆盖终端和所有程序时,再开启 TUN。
准备工作
- 先在系统代理模式下确认订阅和节点可用。如果还没导入订阅,请先阅读 Clash Verge Rev 导入订阅与更新订阅;
- 关闭其它代理软件和 VPN 类软件,它们可能也会创建虚拟网卡;
- 准备好管理员权限(Windows)或系统密码(macOS)。
分步开启 TUN 模式
1. 安装服务模式
打开「设置」,找到「服务模式」相关选项,点击安装。系统会弹出授权提示:
- Windows:在用户账户控制窗口中点击「是」;
- macOS:输入当前用户的系统密码;
- Linux:按提示授予权限,不同发行版的方式可能不同。
安装成功后,服务模式状态会显示为已启用。服务模式的作用是让客户端在不以管理员身份运行的情况下,也能创建和管理虚拟网卡。
2. 打开 TUN 开关
在设置中打开「TUN 模式」。首次开启可能需要几秒钟创建虚拟网卡,期间网络短暂中断属于正常现象。
3. 关闭系统代理
TUN 已经接管全部流量,再开启系统代理没有额外收益,反而可能让某些程序出现两次代理或回环。建议关闭系统代理开关。
4. 确认 DNS 劫持
TUN 设置中通常有「DNS 劫持」相关选项,应保持启用。否则程序向系统 DNS 发出的查询不经过内核,可能出现域名解析到错误地址或被污染的情况。更多 DNS 问题见 DNS 错误怎么办。
5. 在终端验证
打开一个新的终端窗口(旧窗口可能缓存了之前的网络状态),执行一次访问海外地址的命令。随后在 Clash Verge Rev 的「连接」页查看,能看到该请求以及命中的规则和节点,说明 TUN 已生效。
提示使用 Claude Code、Codex CLI 等 AI 编程工具时,TUN 是最省事的方案:不需要为每个工具单独设置代理。具体配置思路可参考 Claude Code 网络环境配置。
常见问题排查
| 现象 | 可能原因 | 处理方法 |
|---|---|---|
| TUN 开关打不开或自动关闭 | 服务模式未安装或未启用 | 卸载后重新安装服务模式,重启客户端 |
| 提示权限不足 | 授权被拒绝;账户不是管理员 | 使用管理员账户重新授权 |
| 开启后整机断网 | 当前节点不可用;安全软件拦截虚拟网卡;与其它 VPN 冲突 | 先关闭 TUN 恢复网络,换节点后重试;检查安全软件与其它 VPN |
| 终端仍不走代理 | 旧终端窗口;工具使用了自己的代理设置 | 新开终端;检查工具是否配置了冲突的代理变量 |
| 国内网站变慢 | 处于全局模式;DNS 设置不当 | 切回规则模式;检查 DNS 与直连规则 |
| 关闭客户端后无法上网 | 程序异常退出,虚拟网卡或路由未清理 | 重新打开客户端后正常关闭 TUN;必要时重启电脑 |
注意如果 TUN 开启后无法上网且客户端界面无响应,可以先退出客户端或重启电脑恢复网络,再按上表逐项排查。不要在排查中同时修改多个设置,否则难以定位原因。
整机断网的系统化排查流程,可以参考 客户端开启后没有网络怎么办。
常见问题
TUN 模式和系统代理应该用哪个?
日常浏览网页用系统代理即可,资源占用更低、对系统影响更小。需要终端、AI 编程工具、游戏或 UDP 流量走代理时,再开启 TUN 模式。
开启 TUN 模式后为什么国内网站变慢了?
通常是规则或 DNS 设置问题,国内流量被错误地发往海外节点。确认处于规则模式、订阅规则中包含国内直连规则,并检查 DNS 设置是否合理。
TUN 模式会不会影响局域网访问?
正常情况下私有地址会被规则设为直连,不影响局域网。如果访问打印机、NAS 等设备异常,检查规则中是否包含局域网直连规则,或在 TUN 设置中排除相应网段。
只想让终端走代理,一定要开 TUN 吗?
不一定。也可以在终端设置 HTTP_PROXY 和 HTTPS_PROXY 环境变量,指向客户端的本地端口(以设置中显示的为准,例如 7897)。但部分工具不读取环境变量,此时 TUN 更省事。