问题排查 Clash Verge 专题
TUN 模式无法启动怎么办:服务未安装、权限不足、驱动冲突与网卡异常的处理
TUN 模式启动失败的排查:Clash Verge 服务模式未安装、缺少管理员权限、wintun 驱动冲突、其他 VPN 虚拟网卡占用、macOS 网络扩展未授权、开启后无网络等情况的原因与处理。
TUN 模式需要创建虚拟网卡并接管系统路由,比系统代理多了权限与驱动两道门槛。启动失败几乎都卡在这两道门槛上。
快速判断
| 提示或现象 | 原因 |
|---|---|
| 提示权限不足、需要服务 | 服务未安装或未以管理员运行 |
| 提示网卡创建失败 | 驱动冲突或其他虚拟网卡占用 |
| macOS 提示扩展被阻止 | 系统扩展未授权 |
| TUN 开启成功但无网络 | DNS 劫持未启用或栈模式不合适 |
| 开启后国内网站也打不开 | 路由或 DNS 配置问题 |
Windows
一、安装服务模式
Clash Verge 设置页找到「服务模式」,点击安装。安装后客户端通过系统服务以高权限操作网卡,之后不需要每次管理员运行。
二、管理员运行
未安装服务模式时,右键客户端以管理员身份运行。
三、清理虚拟网卡冲突
其他 VPN 软件(企业 VPN、游戏加速器)也创建虚拟网卡,可能与 wintun 冲突。在设备管理器的网络适配器中禁用不用的虚拟网卡,或卸载对应软件。
四、重装驱动
以上都不行,卸载客户端后删除残留的 wintun 驱动,重新安装。
macOS
- 首次开启 TUN 时系统弹出扩展授权提示,进入系统设置的隐私与安全性允许。
- 未弹提示时手动检查:系统设置中网络扩展或 VPN 与过滤条目里是否有客户端。
- 授权后重启客户端。
TUN 开启后无网络
- DNS 劫持未启用: TUN 设置中开启 DNS 劫持(dns-hijack),让系统 DNS 请求也进入客户端。
- 栈模式: Windows 上 system 栈偶发问题时切 gvisor 或 mixed。
- 与系统代理冲突: 只开 TUN,关闭系统代理测试。
- 规则未覆盖: 切全局模式验证。
什么时候需要 TUN
终端程序(Claude Code、Codex CLI)、不走系统代理的应用、游戏。只用浏览器的用户系统代理足够。原理见 TUN 是什么,开启步骤见 Clash Verge TUN 模式,开发工具的用法见 AI 开发工具网络环境。
进阶原因
- 安全软件拦截驱动加载: 临时关闭安全软件测试。
- 系统组策略限制: 企业电脑可能禁止安装驱动。
- 虚拟机环境: 部分虚拟机网络模式不支持 TUN。
常见问题
- Clash Verge TUN 模式打不开?
- 设置中先安装服务模式,再以管理员运行,然后开启 TUN。仍失败看日志中的具体错误。
- TUN 开启后没有网络?
- 检查 DNS 劫持是否启用、栈模式是否合适(Windows 试 gvisor 或 mixed)、是否与系统代理冲突。
- macOS 提示需要系统扩展权限?
- 在系统设置的隐私与安全性中允许 Clash Verge 的扩展,重启客户端。