🔌 开启 TUN 模式 · 实现真正的全局代理

不再局限于浏览器代理,TUN 模式在系统底层创建虚拟网卡,接管所有应用流量,让命令行、游戏、UDP 流量也能无缝通过代理。

1

获取管理员权限

Windows 以管理员身份运行,macOS/Linux 使用 sudo 或授予权限。

2

进入 TUN 设置

点击左侧“设置” → “TUN 模式” 选项卡,查看虚拟网卡状态。

3

一键开启

点击开关按钮,系统将自动创建虚拟网卡并修改路由表。

4

验证全局生效

打开终端 ping 或访问 IP 检测网站,确认出口 IP 已改变。

🆚 系统代理 vs TUN 模式

🟡 系统代理 (System Proxy)

  • ✅ 设置简单,无需额外权限
  • ✅ 对浏览器和部分应用有效
  • ❌ 仅支持 HTTP/HTTPS 流量
  • ❌ 命令行工具、游戏等无法代理
  • ❌ UDP 流量无法接管
📌 适合轻度用户,仅需浏览器科学上网。

🔵 TUN 模式 (虚拟网卡)

  • ✅ 接管所有 TCP/UDP 流量
  • ✅ 支持游戏、终端、Docker 等
  • ✅ 真正的全局代理,无死角
  • ❌ 需要管理员/root 权限
  • ❌ 配置稍复杂,需注意 DNS 设置
🚀 推荐开发者和有全局代理需求的用户开启。

🖥️ 各平台开启步骤

Windows 开启 TUN

  1. 右键点击桌面图标或开始菜单中的 Clash Verge Rev,选择“以管理员身份运行”。
  2. 在设置页面找到 “TUN 模式”,点击开启。
  3. 如果弹出用户账户控制 (UAC) 提示,点击“是”授权。
  4. 开启后系统托盘图标会显示绿色,确认 “TUN 模式” 状态为运行中。
  5. 可能需要关闭并重新开启一些应用,使其走新路由。
# 也可在配置文件中添加以下内容手动开启 tun: enable: true stack: system # 或 gvisor dns-hijack: - any:53

macOS 开启 TUN

  1. 确保 Clash Verge Rev 位于“应用程序”文件夹。
  2. 启动后,前往“设置” → “TUN 模式”,点击开启。
  3. 首次开启会提示输入管理员密码以安装虚拟网卡。
  4. 如果提示“系统扩展已被阻止”,请前往“系统设置” → “隐私与安全性” → 允许 Clash 的网络扩展。
  5. 成功开启后,菜单栏图标会显示 VPN 标识。

macOS 可能需要额外的网络扩展授权,请按照屏幕提示操作。

Linux 开启 TUN

  1. 确保你有 root 权限,或当前用户有 CAP_NET_ADMIN 能力。
  2. 在设置中开启 TUN 模式,系统将自动创建 tun0 网卡。
  3. 如果使用 AppImage,建议以 sudo ./Clash.Verge*.AppImage 运行。
  4. 开启后可通过 ip addr show tun0 验证虚拟网卡是否存在。

⚙️ TUN 堆栈选择与性能

System 堆栈

使用操作系统原生的网络协议栈实现 TUN,性能好,兼容性高。推荐 Windows 和 macOS 用户优先选择。可能需要额外的防火墙放行规则。

gVisor 堆栈

基于 Go 语言的用户空间网络栈,无需依赖系统网络栈,可在受限环境中运行。适用于无法使用 system 堆栈的 Linux 环境,但 CPU 占用稍高。

❓ TUN 模式常见问题

开启 TUN 后无法上网?

检查是否已授予管理员权限,并查看 DNS 设置是否正确。可尝试切换 TUN 堆栈为 gvisor 或重启客户端。

游戏或语音软件延迟高?

尝试调整 TUN 模式的 UDP 转发设置,或为游戏单独添加直连规则,避免代理绕路。

虚拟网卡创建失败?

Linux 可能需要安装 tun 内核模块:sudo modprobe tun。Windows 检查是否有其他 VPN 软件冲突。

TUN 模式与系统代理同时开?

可以同时开启,但 TUN 模式会接管所有流量,系统代理设置将被忽略,因此只需保留 TUN 即可。

💡 提示: TUN 模式开启后,所有网络流量都会经过代理内核。如果需要让特定软件直连,可参考 Rule 模式 进行精细化分流。