TUN 模式
TUN 模式会创建虚拟网卡,并通过系统路由把网络请求交给代理内核处理。它不依赖应用是否遵循系统代理,还可以接管 TCP 与 UDP 流量。
什么时候需要 TUN
- 游戏或其他包含 UDP 流量的程序。
- 不读取系统代理设置的命令行工具。
- 应用自身不提供代理设置,又需要统一接管流量。
普通浏览器场景通常先使用系统代理。只有明确需要时再开启 TUN,可以减少权限、路由和 DNS 排查成本。
开启前检查
- 确认配置和节点在系统代理模式下能够正常连接。
- 安装并启用服务模式,或按系统提示授予管理员权限。
- 允许防火墙放行 verge-mihomo 与 verge-mihomo-alpha。
- 关闭其他可能创建虚拟网卡或修改路由的 VPN 工具。
- 确认 DNS 配置适合当前网络。
开启与验证
开启 TUN 后先测试浏览器,再测试真正需要 TUN 的程序。随后检查局域网设备、内网域名和常用直连服务是否正常,避免只验证一个网站。
开启后断网
- 立即关闭 TUN,让网络回到原来的路由状态。
- 检查服务模式和管理员权限。
- 检查防火墙是否放行当前内核。
- 检查 DNS、规则和内网域名配置。
- 退出其他 VPN、代理和虚拟网卡工具后重试。
退出时的恢复检查
关闭 TUN 后确认网络恢复。如果仍然异常,退出客户端并检查系统路由、DNS 和残留虚拟网卡。不要在无法恢复网络时连续切换多个设置。
服务模式是什么
服务模式把代理核心以系统服务方式运行,获得更稳定持久的权限,便于 TUN 在用户未登录或权限受限时工作。安装服务模式通常需要管理员授权,卸载旧服务时也要对应操作。
DNS 与 TUN
TUN 常配合 DNS 劫持以正确处理域名分流。若开启后部分域名解析异常,检查 DNS 配置与规则,必要时恢复默认再逐步调整。
DNS 模式:fake-ip 与 redir-host
fake-ip 在本地用保留地址回应域名解析,请求发出时才真正解析,分流更准;redir-host 在本地完成真实解析。二者都能配合 TUN 处理域名分流,异常时可切换对比。
TUN 不工作的排查
- 确认已安装服务模式并授予网络扩展/管理员权限。
- 关闭其他 VPN 或虚拟网卡,避免路由冲突。
- 检查 DNS 设置,必要时恢复默认再逐步调整。
