TUN 模式

TUN 模式会创建虚拟网卡,并通过系统路由把网络请求交给代理内核处理。它不依赖应用是否遵循系统代理,还可以接管 TCP 与 UDP 流量。

什么时候需要 TUN

  • 游戏或其他包含 UDP 流量的程序。
  • 不读取系统代理设置的命令行工具。
  • 应用自身不提供代理设置,又需要统一接管流量。

普通浏览器场景通常先使用系统代理。只有明确需要时再开启 TUN,可以减少权限、路由和 DNS 排查成本。

开启前检查

  1. 确认配置和节点在系统代理模式下能够正常连接。
  2. 安装并启用服务模式,或按系统提示授予管理员权限。
  3. 允许防火墙放行 verge-mihomo 与 verge-mihomo-alpha。
  4. 关闭其他可能创建虚拟网卡或修改路由的 VPN 工具。
  5. 确认 DNS 配置适合当前网络。

开启与验证

开启 TUN 后先测试浏览器,再测试真正需要 TUN 的程序。随后检查局域网设备、内网域名和常用直连服务是否正常,避免只验证一个网站。

开启后断网

  • 立即关闭 TUN,让网络回到原来的路由状态。
  • 检查服务模式和管理员权限。
  • 检查防火墙是否放行当前内核。
  • 检查 DNS、规则和内网域名配置。
  • 退出其他 VPN、代理和虚拟网卡工具后重试。

退出时的恢复检查

关闭 TUN 后确认网络恢复。如果仍然异常,退出客户端并检查系统路由、DNS 和残留虚拟网卡。不要在无法恢复网络时连续切换多个设置。

服务模式是什么

服务模式把代理核心以系统服务方式运行,获得更稳定持久的权限,便于 TUN 在用户未登录或权限受限时工作。安装服务模式通常需要管理员授权,卸载旧服务时也要对应操作。

DNS 与 TUN

TUN 常配合 DNS 劫持以正确处理域名分流。若开启后部分域名解析异常,检查 DNS 配置与规则,必要时恢复默认再逐步调整。

DNS 模式:fake-ip 与 redir-host

fake-ip 在本地用保留地址回应域名解析,请求发出时才真正解析,分流更准;redir-host 在本地完成真实解析。二者都能配合 TUN 处理域名分流,异常时可切换对比。

TUN 不工作的排查

  • 确认已安装服务模式并授予网络扩展/管理员权限。
  • 关闭其他 VPN 或虚拟网卡,避免路由冲突。
  • 检查 DNS 设置,必要时恢复默认再逐步调整。
相关链接:TUN 模式 · DNS 配置 · 官方文档