更新於 2026 年 7 月 · 6 分鐘閱讀
系統代理與 TUN 模式差異
系統代理和 TUN 解決的是同一個問題,做法完全不同:一個是在系統裡掛塊牌子讓程式自己走過來,一個是造一張網卡把流量直接攔下來。
系統代理只是一塊告示牌
打開系統代理,程式做的事是把本機位址加混合連接埠 7897 寫進作業系統的代理設定項目裡。就這樣而已,它沒有攔截任何東西,也沒有強迫誰。
之後要看程式自己願不願意讀這個設定。瀏覽器會讀,大部分有介面的軟體會讀;但這是一種約定,不是規則,程式完全可以無視它直接連出去。
TUN 在網路層直接接管
TUN 的做法是建一張虛擬網卡,再把系統的路由指過去。程式送出的封包還沒離開本機就被這張網卡接住了,送封包的程式毫不知情。
所以它不需要程式配合。不認代理設定的命令列工具、遊戲、自動更新程式,在 TUN 底下照樣被接管。代價是它需要系統層級權限,還得把 DNS 一起接過來。
兩個可以同時開著,日常也真的有人這樣用。但一出問題就只留一個,否則你根本判斷不出流量到底從哪條路出去的。
照著症狀對號入座
瀏覽器一切正常,遊戲連不上、Steam 下載跑的是本地速度、終端機裡的指令一直卡著——這一套症狀就是系統代理的邊界,那些程式根本沒去讀系統設定。
另一類是程式自帶一套代理設定:Git、npm、各種開發工具和某些瀏覽器擴充功能都是。它們既不讀系統設定,也可能卡在你幾個月前手填的舊代理位址上,只能一個個單獨改。
排錯時只留一條路
同時開著不會衝突:會讀設定的程式走系統代理,不讀的落到 TUN。麻煩在於這樣一來,某個程式到底走了哪一條你說不清楚,記錄檔和連線頁也不會直接告訴你。
所以先關掉一個。懷疑某個程式繞過了代理,就只開 TUN 試;懷疑 TUN 把網域解析弄亂了,就只開系統代理試。一次只動一個變數,兩三輪就能定位。
這是什麼專案
Clash Verge Rev 是基於 Tauri 的 Mihomo 圖形用戶端,支援設定檔管理、系統代理、TUN 模式、規則編輯與 WebDAV 備份。