🔌 开启 TUN 模式 · 实现真正的全局代理
不再局限于浏览器代理,TUN 模式在系统底层创建虚拟网卡,接管所有应用流量,让命令行、游戏、UDP 流量也能无缝通过代理。
1
获取管理员权限
Windows 以管理员身份运行,macOS/Linux 使用 sudo 或授予权限。
2
进入 TUN 设置
点击左侧“设置” → “TUN 模式” 选项卡,查看虚拟网卡状态。
3
一键开启
点击开关按钮,系统将自动创建虚拟网卡并修改路由表。
4
验证全局生效
打开终端 ping 或访问 IP 检测网站,确认出口 IP 已改变。
🆚 系统代理 vs TUN 模式
🟡 系统代理 (System Proxy)
- ✅ 设置简单,无需额外权限
- ✅ 对浏览器和部分应用有效
- ❌ 仅支持 HTTP/HTTPS 流量
- ❌ 命令行工具、游戏等无法代理
- ❌ UDP 流量无法接管
📌 适合轻度用户,仅需浏览器科学上网。
🔵 TUN 模式 (虚拟网卡)
- ✅ 接管所有 TCP/UDP 流量
- ✅ 支持游戏、终端、Docker 等
- ✅ 真正的全局代理,无死角
- ❌ 需要管理员/root 权限
- ❌ 配置稍复杂,需注意 DNS 设置
🚀 推荐开发者和有全局代理需求的用户开启。
🖥️ 各平台开启步骤
Windows 开启 TUN
- 右键点击桌面图标或开始菜单中的 Clash Verge Rev,选择“以管理员身份运行”。
- 在设置页面找到 “TUN 模式”,点击开启。
- 如果弹出用户账户控制 (UAC) 提示,点击“是”授权。
- 开启后系统托盘图标会显示绿色,确认 “TUN 模式” 状态为运行中。
- 可能需要关闭并重新开启一些应用,使其走新路由。
# 也可在配置文件中添加以下内容手动开启
tun:
enable: true
stack: system # 或 gvisor
dns-hijack:
- any:53
macOS 开启 TUN
- 确保 Clash Verge Rev 位于“应用程序”文件夹。
- 启动后,前往“设置” → “TUN 模式”,点击开启。
- 首次开启会提示输入管理员密码以安装虚拟网卡。
- 如果提示“系统扩展已被阻止”,请前往“系统设置” → “隐私与安全性” → 允许 Clash 的网络扩展。
- 成功开启后,菜单栏图标会显示 VPN 标识。
macOS 可能需要额外的网络扩展授权,请按照屏幕提示操作。
Linux 开启 TUN
- 确保你有 root 权限,或当前用户有
CAP_NET_ADMIN能力。 - 在设置中开启 TUN 模式,系统将自动创建
tun0网卡。 - 如果使用 AppImage,建议以
sudo ./Clash.Verge*.AppImage运行。 - 开启后可通过
ip addr show tun0验证虚拟网卡是否存在。
⚙️ TUN 堆栈选择与性能
System 堆栈
使用操作系统原生的网络协议栈实现 TUN,性能好,兼容性高。推荐 Windows 和 macOS 用户优先选择。可能需要额外的防火墙放行规则。
gVisor 堆栈
基于 Go 语言的用户空间网络栈,无需依赖系统网络栈,可在受限环境中运行。适用于无法使用 system 堆栈的 Linux 环境,但 CPU 占用稍高。
❓ TUN 模式常见问题
开启 TUN 后无法上网?
检查是否已授予管理员权限,并查看 DNS 设置是否正确。可尝试切换 TUN 堆栈为 gvisor 或重启客户端。
游戏或语音软件延迟高?
尝试调整 TUN 模式的 UDP 转发设置,或为游戏单独添加直连规则,避免代理绕路。
虚拟网卡创建失败?
Linux 可能需要安装 tun 内核模块:sudo modprobe tun。Windows 检查是否有其他 VPN 软件冲突。
TUN 模式与系统代理同时开?
可以同时开启,但 TUN 模式会接管所有流量,系统代理设置将被忽略,因此只需保留 TUN 即可。
💡 提示: TUN 模式开启后,所有网络流量都会经过代理内核。如果需要让特定软件直连,可参考 Rule 模式 进行精细化分流。