Clash Verge TUN 模式教程:开启步骤、栈模式选择与 DNS 劫持设置
Clash Verge Rev 开启 TUN 模式的完整步骤:Windows 安装服务模式、macOS 授权网络扩展、选择栈模式(system、gvisor、mixed)、开启 DNS 劫持、与系统代理的取舍,以及开启后无网络的处理。
步骤概览
- 安装服务 Windows 设置中安装服务模式。
- 开启 TUN 设置中打开 TUN 模式开关。
- 授权 macOS 在隐私与安全性中允许扩展。
- 选栈模式 mixed 或 gvisor,异常时换 system。
- 开 DNS 劫持 TUN 设置中启用 dns-hijack。
TUN 模式让 Clash Verge 创建一张虚拟网卡,系统所有流量都经过它。终端里的 Claude Code、Codex CLI、游戏、任何不读系统代理的程序,开了 TUN 就自动走代理。
什么时候需要 TUN
- 终端程序:Claude Code、Codex CLI、curl、git
- 不读系统代理的软件与游戏
- 想要「全系统」代理而不是逐个配置
只用浏览器的用户系统代理足够,不必开 TUN。原理见 TUN 是什么。
Windows 开启步骤
- 设置页找到「服务模式」,点击安装。安装后客户端通过系统服务获得创建网卡的权限。
- 安装完成后重启客户端。
- 设置页打开「TUN 模式」开关。
- 主界面看到 TUN 已启用。
没装服务模式直接开 TUN 会失败或要求管理员权限。
macOS 开启步骤
- 设置页打开「TUN 模式」。
- 系统弹出扩展授权提示,进入系统设置的隐私与安全性允许。
- 重启客户端,再次开启。
TUN 设置项
设置页 TUN 模式旁的设置按钮:
| 项目 | 建议 | 说明 |
|---|---|---|
| 栈模式 | mixed 或 gvisor | Windows 上 system 偶发问题时换这两个 |
| DNS 劫持 | 开启,any:53 | 让系统 DNS 请求进入客户端 |
| 自动路由 | 开启 | 自动设置路由表 |
| 严格路由 | 视情况 | 部分环境下开启避免泄漏 |
| MTU | 默认或 1400 | 大文件下载中断时调小 |
与系统代理的取舍
开 TUN 后可以关闭系统代理,两者选一。出现回环或异常时先只留 TUN。
验证
终端执行:
curl -I https://www.google.com
返回状态码即 TUN 生效。之后 Claude Code 等工具无需设置环境变量,见 AI 开发工具网络环境。
开启后无网络
- DNS 劫持没开:开启后重启 TUN。
- 栈模式不合适:换 gvisor 或 system。
- 与其他虚拟网卡冲突:禁用其他 VPN 的网卡。
- 规则问题:切全局验证。
常见问题
- TUN 模式和系统代理有什么区别?
- 系统代理只对读取系统设置的程序有效;TUN 创建虚拟网卡接管所有流量,终端、游戏、任何程序都走代理。
- 开了 TUN 还需要开系统代理吗?
- 不需要,两者选一即可。同时开一般无冲突,但有问题时先关系统代理只留 TUN。
- TUN 模式会更快吗?
- 不会。它解决的是覆盖范围,不是速度。