Skip to content

Clash Verge Rev 跨平台配置与 TUN 模式完全实战指南

Clash Verge Rev 是目前活跃维护的跨平台开源代理客户端,基于 Tauri 框架重构,原生深度集成了 Mihomo(原 Clash.Meta)内核。它支持现代化的传输协议(如 Hysteria 2、TUIC v5、VLESS Reality),并提供了稳定的系统服务(Service Mode)与 TUN 虚拟网卡支持。

本文针对 Windows、macOS 与 Linux 用户,梳理从软件安装、核心组件部署、订阅管理、TUN 虚拟网卡调优到 JavaScript 扩展脚本编写的完整流程。


客户端下载与系统环境准备

1. 各平台版本选型与安装

访问 Clash Verge Rev 官方开源仓库的 Release 页面,根据当前操作系统与 CPU 架构选择对应的安装包:

  • Windows 平台
    • 64位现代电脑选择 Clash.Verge_x.x.x_x64-setup.exe 或免安装便携版 Clash.Verge_x.x.x_x64_portable.zip
    • ARM 架构设备(如高通骁龙芯片笔记本)选择 _arm64-setup.exe
  • macOS 平台
    • Apple Silicon 芯片(M1/M2/M3/M4 系列)选择 _aarch64.dmg
    • Intel 处理器机型选择 _x64.dmg
    • 安装后若提示“文件已损坏,无法打开”,打开终端执行绕过 Gatekeeper 隔离属性命令:
      bash
      sudo xattr -r -d com.apple.quarantine /Applications/Clash\ Verge.app
  • Linux 平台
    • Debian / Ubuntu 体系下载 .deb 包,通过 sudo dpkg -i <filename>.deb 进行安装。
    • Arch Linux 可通过 AUR 直接安装:yay -S clash-verge-rev-bin

内核配置与服务模式(Service Mode)部署

Clash Verge Rev 依赖底层核心进行网络报文解析与策略分流。推荐在软件设置中将核心统一切换为 Mihomo。

流量流向图:
应用请求 -> TUN虚拟网卡/系统代理端口(7890) -> Mihomo 核心 (DNS解析 + 规则匹配) -> 代理节点 (出口) -> 目标网站

1. 服务模式安装(获取系统提权)

为了让客户端能够接管底层网络数据包并创建虚拟网卡(TUN 模式),必须安装系统服务:

  1. 打开 Clash Verge Rev,点击左侧菜单栏的 “设置” (Settings)
  2. 找到 “服务模式” (Service Mode) 选项。
  3. 点击右侧的 “安装” (Install) 按钮。
  4. Windows 会弹出 UAC 提权确认框,点击“是”;macOS 则需输入管理员登录密码。
  5. 安装成功后,服务模式右侧状态图标将变为绿色激活状态(Active)。

IMPORTANT

如果未安装服务模式而强行开启 TUN 模式,客户端在部分系统权限受限的环境下会报出 initialize tun interface error 错误,导致网络连接瞬间中断。


订阅管理与自动化更新配置

1. 订阅链接导入步骤

  1. 点击左侧导航栏的 “订阅” (Profiles)
  2. 在顶部输入框中粘贴服务商提供的 Clash 格式订阅 URL。
  3. 点击 “导入” (Import) 按钮。
  4. 导入完成后,列表中会显示配置文件的名称、节点总数以及更新时间。
  5. 右键点击已导入的配置卡片,选择 “使用” (Select),激活当前配置。

2. 调整订阅参数与 User-Agent

部分服务商为了防止恶意爬取,会对客户端的 User-Agent 标头进行校验。如果直接拉取出现 403 Forbidden 错误:

  1. 右键点击订阅卡片,选择 “编辑信息” (Edit Info)
  2. User-Agent 手动修改为 clash-verge/v1.7.0 mihomo/v1.18.0ClashMeta
  3. 设置 更新间隔 (Update Interval)1440 分钟(即 24 小时自动静默刷新一次)。
  4. 点击右下角 “保存” (Save)

路由模式详解与选择

在主界面顶部或托盘图标右键菜单中,可以切换以下四种工作模式:


TUN 虚拟网卡模式深度调优

TUN 模式在操作系统内核建立一个虚拟点对点网络设备,将全系统的 TCP 与 UDP 流量无缝引入代理核心,彻底解决命令行终端(CMD/PowerShell/Terminal)、Steam/Epic 游戏客户端、IDE 下载依赖等不走系统代理端口的痛点。

1. 核心参数配置建议

进入 “设置” -> “TUN 模式配置”,推荐按下表进行参数校准:

yaml
tun:
  enable: true
  stack: mixed # Windows 推荐 mixed 或 gvisor,macOS 推荐 system
  device: utun # 虚拟设备名称,Windows 自动识别 wintun
  auto-route: true # 自动设置全局路由表
  auto-detect-interface: true # 自动检测主物理网卡
  dns-hijack:
    - "tcp://any:53"
    - "udp://any:53"
  strict-route: false # 若局域网 NAS/打印机失联,保持 false

2. TUN 运行状态排查表

异常现象排查根因解决方案
开启 TUN 瞬间所有网页无法加载DNS 劫持死循环或 Fake-IP 冲突将 DNS 模式切回 Fake-IP,关闭本地其他杀毒软件网络过滤插件
局域网设备(NAS/路由器后台)打不开TUN 路由表抢占了私有网段在设置中将 192.168.0.0/16, 10.0.0.0/8 加入私有 IP 忽略列表
启动提示 wintun.dll missing缺少驱动动态链接库前往设置重新点击“安装系统服务”,或手动下载 wintun.dll 放置于程序目录

DNS 解析架构与 Fake-IP 机制

代理客户端最常见的域名解析故障源于 DNS 污染与解析死锁。理解 Mihomo 的 DNS 流程有助于快速定位问题。

1. Fake-IP 与 Redir-Host 对比

  • Fake-IP 模式: 客户端发起 DNS 查询时,Mihomo 核心直接返回一个虚构的内网 IP 地址(默认分配池为 198.18.0.1/16)。真正的域名解析被推迟到数据包到达代理落地机时执行。该模式大幅减少了本地 DNS 往返延迟,并能彻底绕过本地 DNS 污染。
  • Redir-Host 模式: 在本地完成真实的 DNS 解析后再决定路由走向。若本地上游 DNS 受污染,可能解析出错误的 IP 导致分流规则误判。

2. 推荐的高性能 DNS 配置模板

在 Clash Verge Rev 中通过 扩展配置 (Merge) 可以直接覆写默认 DNS:

yaml
dns:
  enable: true
  listen: 0.0.0.0:1053
  enhanced-mode: fake-ip
  fake-ip-range: 198.18.0.1/16
  fake-ip-filter:
    - "*.lan"
    - "*.local"
    - "localhost.ptlogin2.qq.com"
    - "+.msftconnecttest.com"
    - "+.msftncsi.com"
  default-nameserver:
    - 223.5.5.5
    - 119.29.29.29
  nameserver:
    - https://dns.alidns.com/dns-query
    - https://doh.pub/dns-query
  fallback:
    - https://1.1.1.1/dns-query
    - https://8.8.8.8/dns-query
  fallback-filter:
    - geoip: true
    - ipcidr:
        - 240.0.0.0/4

编写 Merge 扩展脚本实现自定义规则

很多用户希望在不修改机场原订阅的前提下,自定义某些特定网站走指定节点。Clash Verge Rev 提供了强大的配置合并功能。

1. 新建扩展配置

  1. 点击左侧 “订阅”
  2. 点击右上角 “新建” (New),类型选择 “Merge”
  3. 命名为 Custom-Rules,点击右键选择 “编辑文件”

2. 插入自定义分流逻辑示例

在编辑器中输入以下内容,将 OpenAI 流量与特定私有域名重定向:

yaml
prepend-rules:
  # 强制特定开发域名直连
  - DOMAIN-SUFFIX,internal.mycompany.com,DIRECT
  # 自定义 AI 平台分流到专线节点组
  - DOMAIN-KEYWORD,openai,🤖 AI服务
  - DOMAIN-SUFFIX,claude.ai,🤖 AI服务
  - DOMAIN-SUFFIX,anthropic.com,🤖 AI服务
  # 屏蔽常见遥测与广告
  - DOMAIN-SUFFIX,telemetry.microsoft.com,REJECT

prepend-proxy-groups:
  - name: 🤖 AI服务
    type: select
    proxies:
      - 节点选择
      - 自动选择
      - DIRECT

保存后,勾选激活该 Merge 配置,重新加载订阅即可生效。


常见启动与运行报错排查

1. Port 7890 already in use 端口冲突

  • 成因:后台残留了未完全退出的 Clash 进程,或与其他代理软件(如 v2rayN、Fiddler)端口冲突。
  • 解决办法
    • 打开任务管理器(macOS 使用活动监视器),结束名为 verge-mihomoclash 的残留进程。
    • 进入 Verge 设置,将混合代理端口修改为 7892 或其他未被占用的端口号。

2. fake-ip pool exhaustion IP池耗尽

  • 成因:长期运行且产生海量并发短连接探测,导致 198.18.x.x 虚构 IP 分配殆尽。
  • 解决办法
    • 重启客户端清空 Fake-IP 映射缓存表。
    • 在配置中添加 fake-ip-filter 过滤掉高频无意义的局域网广播与 NTP 域名。

常见问题解答 (FAQ)

A
原版 Clash Verge 随原作者删库已停止维护。Clash Verge Rev 是由开源社区接盘深度重构的活跃版本,底层将核心全面升级为 Mihomo,修复了多处内存泄漏与 TUN 驱动死锁漏洞,并保持协议库的持续更新。

机场主 - 极简网络客户端教程与故障排查知识库 | 纯静态极速响应