外观模式
Clash Verge Rev 跨平台配置与 TUN 模式完全实战指南
Clash Verge Rev 是目前活跃维护的跨平台开源代理客户端,基于 Tauri 框架重构,原生深度集成了 Mihomo(原 Clash.Meta)内核。它支持现代化的传输协议(如 Hysteria 2、TUIC v5、VLESS Reality),并提供了稳定的系统服务(Service Mode)与 TUN 虚拟网卡支持。
本文针对 Windows、macOS 与 Linux 用户,梳理从软件安装、核心组件部署、订阅管理、TUN 虚拟网卡调优到 JavaScript 扩展脚本编写的完整流程。
客户端下载与系统环境准备
1. 各平台版本选型与安装
访问 Clash Verge Rev 官方开源仓库的 Release 页面,根据当前操作系统与 CPU 架构选择对应的安装包:
- Windows 平台:
- 64位现代电脑选择
Clash.Verge_x.x.x_x64-setup.exe或免安装便携版Clash.Verge_x.x.x_x64_portable.zip。 - ARM 架构设备(如高通骁龙芯片笔记本)选择
_arm64-setup.exe。
- 64位现代电脑选择
- macOS 平台:
- Apple Silicon 芯片(M1/M2/M3/M4 系列)选择
_aarch64.dmg。 - Intel 处理器机型选择
_x64.dmg。 - 安装后若提示“文件已损坏,无法打开”,打开终端执行绕过 Gatekeeper 隔离属性命令:bash
sudo xattr -r -d com.apple.quarantine /Applications/Clash\ Verge.app
- Apple Silicon 芯片(M1/M2/M3/M4 系列)选择
- Linux 平台:
- Debian / Ubuntu 体系下载
.deb包,通过sudo dpkg -i <filename>.deb进行安装。 - Arch Linux 可通过 AUR 直接安装:
yay -S clash-verge-rev-bin。
- Debian / Ubuntu 体系下载
内核配置与服务模式(Service Mode)部署
Clash Verge Rev 依赖底层核心进行网络报文解析与策略分流。推荐在软件设置中将核心统一切换为 Mihomo。
流量流向图:
应用请求 -> TUN虚拟网卡/系统代理端口(7890) -> Mihomo 核心 (DNS解析 + 规则匹配) -> 代理节点 (出口) -> 目标网站1. 服务模式安装(获取系统提权)
为了让客户端能够接管底层网络数据包并创建虚拟网卡(TUN 模式),必须安装系统服务:
- 打开 Clash Verge Rev,点击左侧菜单栏的 “设置” (Settings)。
- 找到 “服务模式” (Service Mode) 选项。
- 点击右侧的 “安装” (Install) 按钮。
- Windows 会弹出 UAC 提权确认框,点击“是”;macOS 则需输入管理员登录密码。
- 安装成功后,服务模式右侧状态图标将变为绿色激活状态(Active)。
IMPORTANT
如果未安装服务模式而强行开启 TUN 模式,客户端在部分系统权限受限的环境下会报出 initialize tun interface error 错误,导致网络连接瞬间中断。
订阅管理与自动化更新配置
1. 订阅链接导入步骤
- 点击左侧导航栏的 “订阅” (Profiles)。
- 在顶部输入框中粘贴服务商提供的 Clash 格式订阅 URL。
- 点击 “导入” (Import) 按钮。
- 导入完成后,列表中会显示配置文件的名称、节点总数以及更新时间。
- 右键点击已导入的配置卡片,选择 “使用” (Select),激活当前配置。
2. 调整订阅参数与 User-Agent
部分服务商为了防止恶意爬取,会对客户端的 User-Agent 标头进行校验。如果直接拉取出现 403 Forbidden 错误:
- 右键点击订阅卡片,选择 “编辑信息” (Edit Info)。
- 将 User-Agent 手动修改为
clash-verge/v1.7.0 mihomo/v1.18.0或ClashMeta。 - 设置 更新间隔 (Update Interval) 为
1440分钟(即 24 小时自动静默刷新一次)。 - 点击右下角 “保存” (Save)。
路由模式详解与选择
在主界面顶部或托盘图标右键菜单中,可以切换以下四种工作模式:
TUN 虚拟网卡模式深度调优
TUN 模式在操作系统内核建立一个虚拟点对点网络设备,将全系统的 TCP 与 UDP 流量无缝引入代理核心,彻底解决命令行终端(CMD/PowerShell/Terminal)、Steam/Epic 游戏客户端、IDE 下载依赖等不走系统代理端口的痛点。
1. 核心参数配置建议
进入 “设置” -> “TUN 模式配置”,推荐按下表进行参数校准:
yaml
tun:
enable: true
stack: mixed # Windows 推荐 mixed 或 gvisor,macOS 推荐 system
device: utun # 虚拟设备名称,Windows 自动识别 wintun
auto-route: true # 自动设置全局路由表
auto-detect-interface: true # 自动检测主物理网卡
dns-hijack:
- "tcp://any:53"
- "udp://any:53"
strict-route: false # 若局域网 NAS/打印机失联,保持 false2. TUN 运行状态排查表
| 异常现象 | 排查根因 | 解决方案 |
|---|---|---|
| 开启 TUN 瞬间所有网页无法加载 | DNS 劫持死循环或 Fake-IP 冲突 | 将 DNS 模式切回 Fake-IP,关闭本地其他杀毒软件网络过滤插件 |
| 局域网设备(NAS/路由器后台)打不开 | TUN 路由表抢占了私有网段 | 在设置中将 192.168.0.0/16, 10.0.0.0/8 加入私有 IP 忽略列表 |
启动提示 wintun.dll missing | 缺少驱动动态链接库 | 前往设置重新点击“安装系统服务”,或手动下载 wintun.dll 放置于程序目录 |
DNS 解析架构与 Fake-IP 机制
代理客户端最常见的域名解析故障源于 DNS 污染与解析死锁。理解 Mihomo 的 DNS 流程有助于快速定位问题。
1. Fake-IP 与 Redir-Host 对比
- Fake-IP 模式: 客户端发起 DNS 查询时,Mihomo 核心直接返回一个虚构的内网 IP 地址(默认分配池为
198.18.0.1/16)。真正的域名解析被推迟到数据包到达代理落地机时执行。该模式大幅减少了本地 DNS 往返延迟,并能彻底绕过本地 DNS 污染。 - Redir-Host 模式: 在本地完成真实的 DNS 解析后再决定路由走向。若本地上游 DNS 受污染,可能解析出错误的 IP 导致分流规则误判。
2. 推荐的高性能 DNS 配置模板
在 Clash Verge Rev 中通过 扩展配置 (Merge) 可以直接覆写默认 DNS:
yaml
dns:
enable: true
listen: 0.0.0.0:1053
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
fake-ip-filter:
- "*.lan"
- "*.local"
- "localhost.ptlogin2.qq.com"
- "+.msftconnecttest.com"
- "+.msftncsi.com"
default-nameserver:
- 223.5.5.5
- 119.29.29.29
nameserver:
- https://dns.alidns.com/dns-query
- https://doh.pub/dns-query
fallback:
- https://1.1.1.1/dns-query
- https://8.8.8.8/dns-query
fallback-filter:
- geoip: true
- ipcidr:
- 240.0.0.0/4编写 Merge 扩展脚本实现自定义规则
很多用户希望在不修改机场原订阅的前提下,自定义某些特定网站走指定节点。Clash Verge Rev 提供了强大的配置合并功能。
1. 新建扩展配置
- 点击左侧 “订阅”。
- 点击右上角 “新建” (New),类型选择 “Merge”。
- 命名为
Custom-Rules,点击右键选择 “编辑文件”。
2. 插入自定义分流逻辑示例
在编辑器中输入以下内容,将 OpenAI 流量与特定私有域名重定向:
yaml
prepend-rules:
# 强制特定开发域名直连
- DOMAIN-SUFFIX,internal.mycompany.com,DIRECT
# 自定义 AI 平台分流到专线节点组
- DOMAIN-KEYWORD,openai,🤖 AI服务
- DOMAIN-SUFFIX,claude.ai,🤖 AI服务
- DOMAIN-SUFFIX,anthropic.com,🤖 AI服务
# 屏蔽常见遥测与广告
- DOMAIN-SUFFIX,telemetry.microsoft.com,REJECT
prepend-proxy-groups:
- name: 🤖 AI服务
type: select
proxies:
- 节点选择
- 自动选择
- DIRECT保存后,勾选激活该 Merge 配置,重新加载订阅即可生效。
常见启动与运行报错排查
1. Port 7890 already in use 端口冲突
- 成因:后台残留了未完全退出的 Clash 进程,或与其他代理软件(如 v2rayN、Fiddler)端口冲突。
- 解决办法:
- 打开任务管理器(macOS 使用活动监视器),结束名为
verge-mihomo或clash的残留进程。 - 进入 Verge 设置,将混合代理端口修改为
7892或其他未被占用的端口号。
- 打开任务管理器(macOS 使用活动监视器),结束名为
2. fake-ip pool exhaustion IP池耗尽
- 成因:长期运行且产生海量并发短连接探测,导致 198.18.x.x 虚构 IP 分配殆尽。
- 解决办法:
- 重启客户端清空 Fake-IP 映射缓存表。
- 在配置中添加
fake-ip-filter过滤掉高频无意义的局域网广播与 NTP 域名。
常见问题解答 (FAQ)
A
原版 Clash Verge 随原作者删库已停止维护。Clash Verge Rev 是由开源社区接盘深度重构的活跃版本,底层将核心全面升级为 Mihomo,修复了多处内存泄漏与 TUN 驱动死锁漏洞,并保持协议库的持续更新。