系统代理和 TUN 模式有什么区别?普通用户先开哪个
系统代理只接管愿意读取系统设置的程序,TUN 会通过虚拟网卡和路由接住更多流量。本文说明两者的覆盖范围、代价和选择顺序。
先看重点浏览器和常见桌面软件能正常使用时,先开系统代理;只有游戏、命令行或不读取系统代理的应用必须接入时,再尝试 TUN。不要为了“更彻底”同时乱开多个代理客户端。
系统代理和 TUN 不是两个速度档位,而是两种“把流量交给客户端”的方法。前者主要告诉应用:HTTP 或 SOCKS 请求请发到本机代理端口;后者创建虚拟网卡并修改路由,让更多 IP 流量先进入代理内核。
只想让浏览器、聊天软件和多数桌面应用使用节点,先开系统代理。 它改动少,关掉也容易恢复。某个程序完全不读系统代理、需要 UDP,或必须接管更广的系统流量时,TUN 才有明显价值。
如果还不熟悉 Clash Verge Rev 的开关位置,先看订阅导入与系统代理步骤。本文只讨论模式选择,不重复安装和导入流程。
系统代理为什么会漏掉一部分程序
Mihomo 的 mixed-port 同时接受 HTTP 和 SOCKS5 代理连接,但前提仍是应用主动连接这个本地端口。浏览器通常会读取操作系统代理;部分命令行工具、游戏、商店和系统服务则使用自己的网络栈或单独的代理设置。
Windows 还区分用户浏览代理与 WinHTTP。Microsoft 的文档明确把 WinHTTP 作为独立配置管理,因此“浏览器已经能开网页”不能证明命令行或系统服务也会自动走同一个代理。
系统代理适合这些情况:
- 主要需求是网页、邮件或常规桌面应用;
- 希望局域网打印机、NAS 等连接保持原样;
- 排障时需要很快对比直连和代理结果;
- 不想给客户端安装服务或虚拟网卡权限。
TUN 为什么能接住更多流量
Mihomo 的 TUN 会建立虚拟网络接口,auto-route 可把系统流量路由进去,dns-hijack 则可把匹配的 DNS 请求交给内置 DNS 模块。因为接管层级更低,它不依赖每个应用是否认识 HTTP 代理。
代价也来自这里:TUN 会参与路由、DNS、网卡选择和防火墙。电脑同时运行其他 VPN、虚拟机、容器网络或安全软件时,冲突面比系统代理更大。官方文档也说明,strict-route 在 Windows 会增加防火墙规则,某些情况下可能影响 VirtualBox 等程序。
TUN 更适合这些情况:
- 某个必须使用的应用明确忽略系统代理;
- 需要 UDP 或透明接管,而当前节点和客户端都支持;
- 已确认节点本身可用,愿意单独排查 DNS、路由和防火墙;
- 知道如何在异常时关闭 TUN 并恢复默认网络。
不要把两个开关都亮着当成双保险
同一个客户端里同时开系统代理和 TUN,不一定立刻出错,但会让你更难判断流量实际从哪一层进入。两款客户端同时开 TUN 更不合适:Android 系统一次只允许一个 VPN,桌面端则可能争抢路由、DNS或本地端口。
第一次使用按最短路径来:选一个确定可用的节点,开系统代理,访问实际目标;只有目标应用仍然直连或无法工作,再关掉其他 VPN 后单独测试 TUN。能用系统代理完成的需求,不必为了图标更“全局”而增加一层虚拟网卡。
一分钟选择表
| 你的情况 | 先用什么 | 原因 |
|---|---|---|
| 浏览器访问和普通应用 | 系统代理 | 改动少,便于恢复 |
| 浏览器能用,游戏或特殊应用不走代理 | TUN | 应用可能忽略系统代理 |
| 命令行工具不通 | 先配工具自己的代理 | 不必为一个工具接管全机 |
| 开 TUN 后全机断网 | 回系统代理排查 | 先确认节点,再查 DNS、路由与防火墙 |
| 需要共享给局域网设备 | 单独配置局域网监听 | allow-lan 与 TUN 不是同一件事 |
两种模式会不会影响速度
模式本身不能替代节点质量。系统代理路径较短,但只覆盖愿意使用代理的程序;TUN 多一层虚拟网卡和路由处理,却不意味着必然更慢。实际差异还受节点协议、距离、拥塞、DNS、设备性能和目标站影响。
比较时固定同一节点、同一网络和同一目标,各测几次实际网页或下载。若只看客户端首页的一次延迟,可能把网络抖动误认为模式差异。TUN 开启后只有局域网或某一应用变慢,更应该查路由和分应用设置,而不是笼统写成“TUN 性能差”。
关闭时分别恢复什么
关闭系统代理后,检查操作系统代理不再指向本地端口;关闭 TUN 后,确认虚拟网卡、默认路由和 DNS 已恢复。客户端异常崩溃时,这两种状态都可能留下短时残余,因此最好从客户端正常关闭开关后再退出。
如果退出后浏览器报代理拒绝连接,先处理系统代理残留;如果网络路由异常、其他 VPN 无法启动或局域网失联,再检查 TUN 服务和虚拟网卡。不同症状对应不同层,没必要一上来重置整套网络。
手机上的判断也相同,但 Android 一次只允许一个系统 VPN。使用 v2rayNG、FlClash 等 VPN 模式客户端时,新应用会撤销旧应用的 VPN 权限;桌面端“能同时开”也不代表应该同时开。
资料来源
以下来源于 2026/8/8 复核。版本、支持平台和发布状态以后续官方页面为准。
持续更新
收到新教程,也欢迎纠错
想收到新文章,可以关注 TG 频道;发现下载失效、套餐变化或步骤不一致,请附上页面链接和可公开的截图。不要发送订阅链接、密码或完整账户信息。
读者互动
这篇内容对你有帮助吗?
最新评论
- 正在加载评论……