更新于 2026 年 7 月 · 6 分钟阅读
系统代理与 TUN 模式区别
系统代理和 TUN 解决的是同一个问题,做法完全不同:一个是在系统里挂块牌子让程序自己走过来,一个是造一块网卡把流量直接截下来。
系统代理只是一块告示牌
打开系统代理,客户端做的事是把本机地址加混合端口 7897 写进操作系统的代理设置项里。仅此而已,它没有拦截任何东西,也没有强迫谁。
之后要看程序自己愿不愿意读这个设置。浏览器会读,大部分带界面的软件会读;但这是一种约定,不是规则,程序完全可以无视它直接连出去。
TUN 在网络层直接接管
TUN 的做法是建一块虚拟网卡,再把系统的路由指过去。程序发出的数据包还没离开本机就被这块网卡接住了,发包的程序一无所知。
所以它不需要程序配合。不认代理设置的命令行工具、游戏、自动更新程序,在 TUN 下照样被接管。代价是它需要系统级权限,还得把 DNS 一起接过来。
两个可以同时开着,日常也确实有人这么用。但一出问题就只留一个,否则你根本判断不出流量到底从哪条路出去的。
照着症状对号入座
浏览器一切正常,游戏连不上、Steam 下载跑的是本地速度、终端里的命令一直卡着——这一套症状就是系统代理的边界,那些程序压根没去读系统设置。
另一类是程序自带一套代理配置:Git、npm、各种开发工具和某些浏览器扩展都是。它们既不读系统设置,也可能卡在你几个月前手填的旧代理地址上,只能一个个单独改。
排错时只留一条路
同时开着不冲突:会读设置的程序走系统代理,不读的落到 TUN。麻烦在于这样一来,某个程序到底走了哪一条你说不清,日志和连接页也不会直接告诉你。
所以先关掉一个。怀疑某个程序绕过了代理,就只开 TUN 试;怀疑 TUN 把域名解析搞乱了,就只开系统代理试。一次只动一个变量,两三轮就能定位。
项目是什么
Clash Verge Rev 是基于 Tauri 的 Mihomo 图形客户端,支持配置管理、系统代理、TUN 模式、规则编辑和 WebDAV 备份。