Windows 上使用 Clash Verge Rev:安裝、服務模式與 TUN 設定全流程

以 Clash Verge Rev 為例走完 Windows 端完整流程:安裝路徑選擇、系統代理與服務模式開啟、TUN 虛擬網卡設定,以及防火牆封鎖、埠號衝突等常見問題的排查思路。

為什麼 Windows 端選 Clash Verge Rev

Windows 平台上能跑 Clash 規則集的客戶端不只一款,但 Clash Verge Rev 是目前更新節奏穩定、介面資訊密度適中的一個:它以 Tauri 框架構建介面層,核心使用 mihomo(也就是社群常說的 Clash Meta),規則語法、代理群組邏輯與主線 Clash 保持相容,同時補齊了原版 Clash 早期缺少的 TUN 模式、腳本強化、訂閱自動更新等能力。相比純指令列跑核心,圖形介面把代理群組切換、日誌檢視、連線明細都做成了可點擊的面板,對不熟悉設定檔語法的使用者更友善。

本文按照實際安裝順序走一遍流程,重點標出幾個新手容易卡關的環節:安裝路徑怎麼選、系統代理和服務模式分別解決什麼問題、TUN 模式為什麼常常「開了卻沒生效」,以及連不上網時該先查什麼。

安裝前準備:安裝包與安裝位置

下載安裝包時要注意區分兩種發行形式:一種是帶有 setupx64-setup 字樣的安裝版,雙擊後會走標準安裝流程並寫入登錄檔;另一種是 portable 免安裝版,解壓縮即可使用,不會寫入系統,適合不想留下安裝紀錄或需要帶到多台機器使用的情況。兩者核心與功能完全一致,差別只在安裝方式。

首次啟動:系統代理與服務模式分別做什麼

安裝完成後打開客戶端,首頁通常會看到兩個乍看相似但作用完全不同的開關,先搞清楚它們的差異,能省下後續大半排查時間。

系統代理開關

這個開關做的事情很簡單:把 Windows 的系統級代理設定指向本機的混合埠(預設監聽 127.0.0.1:7897 這類位址),讓瀏覽器、大多數桌面軟體透過這個代理連線出站。它改動的是 Windows「設定 → 網路和網際網路 → 代理伺服器」裡的那組欄位,原理上等同於手動填一次代理位址,客戶端只是幫你自動填寫和還原。開啟後瀏覽器網頁可以走代理,但不保證所有行程都遵守系統代理設定——命令列工具、部分遊戲、背景服務行程往往會跳過這層設定直連,這也是很多人「開了代理,某個軟體卻還是連不上」的根源。

服務模式(Service Mode)

服務模式解決的是權限問題。TUN 模式需要建立虛擬網卡、修改本機路由表,這類操作在 Windows 上必須有系統管理員權限。如果每次開關 TUN 都要手動「以系統管理員身分執行」客戶端,體驗會很糟糕,所以 Clash Verge Rev 提供了一個可選的背景 Windows 服務:安裝一次(需要一次系統管理員權限確認)之後,客戶端本身以一般使用者權限執行,遇到需要提升權限的操作時透過這個服務代為執行,不再每次跳出視窗要求授權。

提示如果只用系統代理轉發瀏覽器流量,不需要安裝服務模式;一旦打算用 TUN 模式接管全局流量(尤其是遊戲、UDP 流量),建議提前把服務模式裝好,之後開關 TUN 會順暢許多。

TUN 模式設定:虛擬網卡與路由劫持

TUN 模式的原理是在系統裡建立一張虛擬網卡(Windows 上依賴 Wintun 驅動),客戶端把預設路由指向這張虛擬網卡,所有未被路由表排除的 IP 層流量都會先經過這裡,再由核心依規則分流,不再依賴某個行程主動去讀取代理設定。這解決了系統代理模式下「有些程式繞過代理」的問題,特別適合需要把遊戲、UDP 應用程式、非瀏覽器客戶端全部納入代理的情境。

在設定面板裡開啟 TUN 模式,通常需要留意幾個選項:

  1. 堆疊模式(Stack):System 堆疊直接呼叫系統網路堆疊,效能更好但對部分驅動的相容性較敏感;gVisor 是使用者態實作的網路堆疊,相容性更穩定但吞吐量略低。第一次設定遇到連不通,可以先切到 gVisor 排除驅動衝突,確認能用後再嘗試 System 堆疊。
  2. DNS 劫持:TUN 模式一般會同時接管 DNS 查詢,把解析請求也納入分流邏輯,這也是為什麼有些內部網路服務在開啟 TUN 後反而連不上——本機 DNS 被劫持成了 Fake-IP,需要在設定裡把內部網域名稱或區域網路網段加入直連清單。
  3. 嚴格路由:部分版本會有「嚴格路由」選項,決定是否劫持所有出站流量,還是只劫持預設路由之外的補充流量,不確定含義時保持預設值即可,不要隨意打開進階選項再去猜測效果。
如果開啟 TUN 後完全無法上網,先按這個順序排查:
1. 確認服務模式已安裝且狀態為「執行中」
2. 打開工作管理員,查看虛擬網卡(名稱含 Wintun)是否已建立
3. 關閉 TUN,單獨測試系統代理是否能正常上網
4. 若系統代理正常但 TUN 異常,把堆疊模式切換為 gVisor 再試一次

常見故障排查:防火牆封鎖與埠號衝突

Windows Defender 防火牆封鎖

首次啟用 TUN 模式或首次執行客戶端時,Windows 通常會跳出「Windows Defender 防火牆已封鎖此應用程式的某些功能」的提示,要求勾選允許通過的網路類型。這裡建議把「private network」和「public network」都勾選允許,否則虛擬網卡建立後流量仍會被防火牆擋下,表現為介面顯示已連線、代理群組測速正常,但實際網頁卻打不開。如果不小心點了「取消」,可以到「控制台 → 系統及安全性 → Windows Defender 防火牆 → 允許應用程式透過防火牆通訊」裡手動找到客戶端重新勾選。

公司辦公電腦或裝了第三方安全軟體的機器還要多留意一點:部分終端管理軟體會額外封鎖虛擬網卡驅動的載入,表現為 Wintun 驅動安裝步驟反覆失敗,這種情況通常需要聯絡公司 IT 加入白名單,客戶端本身無法繞過這類政策限制。

埠號衝突與占用

Clash Verge Rev 預設會監聽混合埠、HTTP 埠等多個埠號,如果本機已有其他程式占用了同一個埠(常見於同時安裝多個代理工具,或上一次客戶端行程沒有完全結束),啟動時會提示埠號綁定失敗,或服務表面正常但代理不生效。排查思路是先確認埠號是否被占用:

netstat -ano | findstr 7897

指令輸出最後一列是占用該埠號的行程 PID,再用工作管理員的「詳細資訊」分頁依 PID 找到對應行程,確認是否為殘留的舊行程或衝突軟體;如果是殘留行程,直接結束即可,也可以在客戶端設定裡把埠號改成不衝突的數值後重新啟動生效。

注意同一台機器上盡量不要同時執行兩個基於 Clash 規則集的客戶端(例如同時裝了另一個 GUI 前端且都在執行),兩者若共用同一份核心埠號設定,極易互相搶占埠號,建議只保留一個長期執行。

日常使用中的小提示

設定調通之後,日常維護主要圍繞訂閱更新和規則微調。訂閱連結建議設定自動更新週期,避免節點清單過期後仍在連線失效位址;規則集(GeoIP/GeoSite)也有獨立的更新入口,和訂閱更新是兩件事,長期不更新會導致分流判斷變得不準確。切換代理群組節點後,建議在連線面板裡確認延遲測速已完成一輪,盲目選擇未測速的節點容易連上一個實際不可用的出口。

如果之後要在多台裝置之間保持相同的分流邏輯,可以把設定檔和訂閱連結另外備份一份,重灌系統或更換裝置時直接匯入,不需要重新摸索一次上述所有設定項目。

下載Clash