TUN 模式无法启动怎么办:权限、服务与冲突排查
本文目录
TUN 模式无法启动,八成是服务模式没有安装成功或客户端缺少管理员权限;开启后无法上网则多为虚拟网卡冲突或 DNS 设置问题。 先以管理员身份安装服务模式,再排查网卡占用。
先花 30 秒确认
- 客户端是否以管理员身份运行(macOS 是否弹出过授权窗口);
- 设置中的服务模式(Service Mode)是否显示已安装、状态正常;
- 本机是否同时运行着其他 VPN 或安全类软件。
TUN 模式的原理和正常开启流程见 Clash Verge TUN 模式教程,本文只处理开不起来的情况。
排查一:服务模式未安装 / 权限不足
创建虚拟网卡需要系统级权限,普通用户权限下必然失败。
- 打开 Clash Verge 设置,找到服务模式,点击安装,允许系统弹出的权限请求;
- Windows 下若安装无反应,右键客户端图标选择以管理员身份运行后重试;
- 安装成功后重启客户端,再开启 TUN 开关。
排查二:虚拟网卡被占用(VPN 软件冲突)
TUN 依赖虚拟网卡设备,其他 VPN、办公内网客户端(如企业 VPN)、虚拟机网络组件都可能占用或抢夺路由:
- 完全退出其他 VPN 类软件(注意托盘常驻进程),而不仅是断开连接;
- Windows 设备管理器 → 网络适配器中,禁用不使用的第三方虚拟网卡;
- 冲突软件必须共存时,避免两者同时开启接管模式。
排查三:防火墙或安全软件拦截
安全软件可能拦截驱动加载或服务注册,表现为服务安装失败或 TUN 开关自动弹回:
- 将客户端主程序与服务程序加入安全软件信任区;
- Windows 安全中心 → 防火墙,确认客户端未被阻止;
- 拦截后需在客户端中卸载服务再重新安装,而不是只重开开关。
排查四:macOS 系统扩展授权
macOS 上首次启用 TUN 需要批准系统扩展和网络内容过滤:
- 系统设置 → 隐私与安全性,找到被阻止的扩展提示,点击允许;
- 系统设置 → 网络中确认出现客户端的虚拟接口且状态为已连接;
- 升级系统大版本后授权可能失效,需重新批准。macOS 各客户端对 TUN 的支持差异见 macOS 客户端指南。
排查五:重装服务的完整步骤
反复失败时按此顺序彻底重置:
- 关闭 TUN 开关 → 设置中卸载服务模式 → 完全退出客户端;
- 以管理员身份重新启动客户端 → 重新安装服务模式 → 重启系统;
- 开启 TUN,确认虚拟网卡出现并获得路由。
注意事项
- TUN 全量接管流量,务必确认分流规则里国内流量走直连,否则所有流量都会消耗代理流量;
- 开启 TUN 时建议同时开启 DNS 劫持(dns hijack),否则部分应用会因 DNS 泄漏或解析失败而异常。
如果 TUN 始终无法工作,日常使用退回系统代理模式也能覆盖多数场景,遇到开关不生效的问题可参考系统代理不生效的排查。