Windows 上使用 Clash Verge Rev:安裝、服務模式與 TUN 設定全流程
以 Clash Verge Rev 為例走完 Windows 端完整流程:安裝路徑選擇、系統代理與服務模式開啟、TUN 虛擬網卡設定,以及防火牆封鎖、埠號衝突等常見問題的排查思路。
為什麼 Windows 端選 Clash Verge Rev
Windows 平台上能跑 Clash 規則集的客戶端不只一款,但 Clash Verge Rev 是目前更新節奏穩定、介面資訊密度適中的一個:它以 Tauri 框架構建介面層,核心使用 mihomo(也就是社群常說的 Clash Meta),規則語法、代理群組邏輯與主線 Clash 保持相容,同時補齊了原版 Clash 早期缺少的 TUN 模式、腳本強化、訂閱自動更新等能力。相比純指令列跑核心,圖形介面把代理群組切換、日誌檢視、連線明細都做成了可點擊的面板,對不熟悉設定檔語法的使用者更友善。
本文按照實際安裝順序走一遍流程,重點標出幾個新手容易卡關的環節:安裝路徑怎麼選、系統代理和服務模式分別解決什麼問題、TUN 模式為什麼常常「開了卻沒生效」,以及連不上網時該先查什麼。
安裝前準備:安裝包與安裝位置
下載安裝包時要注意區分兩種發行形式:一種是帶有 setup 或 x64-setup 字樣的安裝版,雙擊後會走標準安裝流程並寫入登錄檔;另一種是 portable 免安裝版,解壓縮即可使用,不會寫入系統,適合不想留下安裝紀錄或需要帶到多台機器使用的情況。兩者核心與功能完全一致,差別只在安裝方式。
- 避開中文與特殊字元路徑:安裝目錄名稱或使用者名稱裡帶有中文、空格、驚嘆號等符號時,少數版本的核心子行程在讀取設定路徑時會出現解析異常,建議安裝到純英文路徑下,例如預設的
C:\Program Files\Clash Verge。 - 避開雲端同步目錄:不要把安裝目錄或設定目錄放進 OneDrive、群暉 Drive 等雲端同步資料夾,同步程序會週期性鎖定訂閱快取檔案,導致客戶端讀寫設定時出錯或介面卡死。
- 確認系統版本:TUN 模式所依賴的 Wintun 虛擬網卡驅動要求 Windows 10 1809 以上版本,過舊的 Windows 10 版本建議先執行一次系統更新,否則驅動安裝環節會靜默失敗。
首次啟動:系統代理與服務模式分別做什麼
安裝完成後打開客戶端,首頁通常會看到兩個乍看相似但作用完全不同的開關,先搞清楚它們的差異,能省下後續大半排查時間。
系統代理開關
這個開關做的事情很簡單:把 Windows 的系統級代理設定指向本機的混合埠(預設監聽 127.0.0.1:7897 這類位址),讓瀏覽器、大多數桌面軟體透過這個代理連線出站。它改動的是 Windows「設定 → 網路和網際網路 → 代理伺服器」裡的那組欄位,原理上等同於手動填一次代理位址,客戶端只是幫你自動填寫和還原。開啟後瀏覽器網頁可以走代理,但不保證所有行程都遵守系統代理設定——命令列工具、部分遊戲、背景服務行程往往會跳過這層設定直連,這也是很多人「開了代理,某個軟體卻還是連不上」的根源。
服務模式(Service Mode)
服務模式解決的是權限問題。TUN 模式需要建立虛擬網卡、修改本機路由表,這類操作在 Windows 上必須有系統管理員權限。如果每次開關 TUN 都要手動「以系統管理員身分執行」客戶端,體驗會很糟糕,所以 Clash Verge Rev 提供了一個可選的背景 Windows 服務:安裝一次(需要一次系統管理員權限確認)之後,客戶端本身以一般使用者權限執行,遇到需要提升權限的操作時透過這個服務代為執行,不再每次跳出視窗要求授權。
TUN 模式設定:虛擬網卡與路由劫持
TUN 模式的原理是在系統裡建立一張虛擬網卡(Windows 上依賴 Wintun 驅動),客戶端把預設路由指向這張虛擬網卡,所有未被路由表排除的 IP 層流量都會先經過這裡,再由核心依規則分流,不再依賴某個行程主動去讀取代理設定。這解決了系統代理模式下「有些程式繞過代理」的問題,特別適合需要把遊戲、UDP 應用程式、非瀏覽器客戶端全部納入代理的情境。
在設定面板裡開啟 TUN 模式,通常需要留意幾個選項:
- 堆疊模式(Stack):System 堆疊直接呼叫系統網路堆疊,效能更好但對部分驅動的相容性較敏感;gVisor 是使用者態實作的網路堆疊,相容性更穩定但吞吐量略低。第一次設定遇到連不通,可以先切到 gVisor 排除驅動衝突,確認能用後再嘗試 System 堆疊。
- DNS 劫持:TUN 模式一般會同時接管 DNS 查詢,把解析請求也納入分流邏輯,這也是為什麼有些內部網路服務在開啟 TUN 後反而連不上——本機 DNS 被劫持成了 Fake-IP,需要在設定裡把內部網域名稱或區域網路網段加入直連清單。
- 嚴格路由:部分版本會有「嚴格路由」選項,決定是否劫持所有出站流量,還是只劫持預設路由之外的補充流量,不確定含義時保持預設值即可,不要隨意打開進階選項再去猜測效果。
如果開啟 TUN 後完全無法上網,先按這個順序排查:
1. 確認服務模式已安裝且狀態為「執行中」
2. 打開工作管理員,查看虛擬網卡(名稱含 Wintun)是否已建立
3. 關閉 TUN,單獨測試系統代理是否能正常上網
4. 若系統代理正常但 TUN 異常,把堆疊模式切換為 gVisor 再試一次
常見故障排查:防火牆封鎖與埠號衝突
Windows Defender 防火牆封鎖
首次啟用 TUN 模式或首次執行客戶端時,Windows 通常會跳出「Windows Defender 防火牆已封鎖此應用程式的某些功能」的提示,要求勾選允許通過的網路類型。這裡建議把「private network」和「public network」都勾選允許,否則虛擬網卡建立後流量仍會被防火牆擋下,表現為介面顯示已連線、代理群組測速正常,但實際網頁卻打不開。如果不小心點了「取消」,可以到「控制台 → 系統及安全性 → Windows Defender 防火牆 → 允許應用程式透過防火牆通訊」裡手動找到客戶端重新勾選。
公司辦公電腦或裝了第三方安全軟體的機器還要多留意一點:部分終端管理軟體會額外封鎖虛擬網卡驅動的載入,表現為 Wintun 驅動安裝步驟反覆失敗,這種情況通常需要聯絡公司 IT 加入白名單,客戶端本身無法繞過這類政策限制。
埠號衝突與占用
Clash Verge Rev 預設會監聽混合埠、HTTP 埠等多個埠號,如果本機已有其他程式占用了同一個埠(常見於同時安裝多個代理工具,或上一次客戶端行程沒有完全結束),啟動時會提示埠號綁定失敗,或服務表面正常但代理不生效。排查思路是先確認埠號是否被占用:
netstat -ano | findstr 7897
指令輸出最後一列是占用該埠號的行程 PID,再用工作管理員的「詳細資訊」分頁依 PID 找到對應行程,確認是否為殘留的舊行程或衝突軟體;如果是殘留行程,直接結束即可,也可以在客戶端設定裡把埠號改成不衝突的數值後重新啟動生效。
日常使用中的小提示
設定調通之後,日常維護主要圍繞訂閱更新和規則微調。訂閱連結建議設定自動更新週期,避免節點清單過期後仍在連線失效位址;規則集(GeoIP/GeoSite)也有獨立的更新入口,和訂閱更新是兩件事,長期不更新會導致分流判斷變得不準確。切換代理群組節點後,建議在連線面板裡確認延遲測速已完成一輪,盲目選擇未測速的節點容易連上一個實際不可用的出口。
如果之後要在多台裝置之間保持相同的分流邏輯,可以把設定檔和訂閱連結另外備份一份,重灌系統或更換裝置時直接匯入,不需要重新摸索一次上述所有設定項目。