Windows UWP 應用程式無法連線代理:解除回環限制與問題排查步驟

想讓 Windows 應用程式直接套用 Clash Verge Rev 代理,卻找不到 TUN 模式的開關嗎?本文以新手能看懂的方式,說明 Service Mode、系統管理員權限、TUN 設定位置與啟用後的檢查方法,並整理無法啟動、網路中斷及與其他 VPN 衝突時的處理步驟。

在 Windows 上,Clash Verge Rev 的系統代理主要服務於會讀取 Windows 代理設定的應用程式;TUN 模式則是建立虛擬網路介面,讓更多不支援 HTTP 或 SOCKS 代理的程式,也有機會將流量交由 mihomo 核心處理。兩者不是互相取代的同一個開關:系統代理改變的是應用程式使用的代理位址,TUN 模式改變的是作業系統的流量接管路徑。

開啟 TUN 之前,應先確認 Clash Verge Rev 已經載入可用設定檔,代理策略群組中存在可使用的節點,而且 mihomo 核心能正常啟動。若設定檔本身無法解析、節點已失效,或 DNS 與規則仍未完成配置,直接啟用 TUN 只會讓更多流量進入一個尚未準備好的代理環境,排查難度反而會增加。

本教學以 Windows 版 Clash Verge Rev 為例,依序說明管理員權限、Service Mode、TUN 參數、實際啟用方式、測試方法,以及關閉 TUN 後如何恢復原本的網路狀態。不同版本的介面名稱可能略有差異,若找不到完全相同的文字,應優先尋找包含 TUNService Mode服務模式虛擬網卡 的設定項目。

TUN 模式與系統代理有什麼不同

TUN 是一種虛擬網路介面。啟用後,Windows 會將符合接管條件的 IP 流量送入這個虛擬介面,mihomo 再從封包中取得目標資訊,依照目前的規則模式、策略組與 DNS 設定決定要直連、代理或拒絕。這種方式不要求每個應用程式都理解 HTTP 代理或 SOCKS5 代理,因此對遊戲啟動器、命令列工具、部分同步軟體與不提供代理選項的程式較有幫助。

系統代理則通常將 Windows 的 HTTP、HTTPS 或 SOCKS 代理設定指向本機監聽連接埠,例如 127.0.0.1:7890。瀏覽器與其他遵循系統代理的桌面應用程式會讀取這些設定,再把請求交給 Clash。若某個程式使用自己的網路堆疊、忽略系統代理,或只讀取 WinHTTP 而不是目前使用者的 Internet 代理設定,單純開啟系統代理可能不會產生任何效果。

  • 系統代理:影響會讀取 Windows 代理設定的應用程式,行為較容易觀察,適合一般瀏覽與日常使用。
  • TUN 模式:透過虛擬介面接管較廣泛的 IP 流量,適合需要代理但不支援手動代理的程式。
  • 兩者同時開啟:某些情況下可以並存,但實際流量路徑取決於應用程式、核心版本、路由與 DNS 設定,不代表所有請求會經過兩次代理。
  • TUN 不等於全域代理:TUN 只負責把流量送進 mihomo,最終出口仍由規則模式與策略組決定。

TUN 的基本流量路徑

常見路徑可以簡化為:應用程式建立連線、Windows 將封包交給 TUN 虛擬介面、mihomo 還原目標位址並進行 DNS 或規則處理、策略組選擇直連或代理出口,最後將回應傳回應用程式。排查時應分別確認每個階段,不要只用「網頁能否開啟」判斷全部功能。

開啟前的 Windows 與 Service Mode 準備

TUN 模式需要建立虛擬網路介面,並可能需要調整路由、DNS 或系統網路元件。普通使用者權限有時不足以完成這些操作,因此 Clash Verge Rev 通常需要透過 Service Mode 執行需要提升權限的背景服務。這項服務不是代理節點,也不是訂閱服務;它的作用是協助用戶端在 Windows 中執行需要較高權限的網路操作。

  1. 先更新並啟動 Clash Verge Rev。

    使用與目前 Windows 架構相符的版本,開啟後確認 mihomo 核心沒有顯示啟動失敗。若同時安裝過多個 Clash 用戶端,先暫停其他程式的系統代理、TUN 或虛擬網卡功能,避免連接埠與路由互相干擾。

  2. 確認設定檔已被選取。

    進入設定管理頁面,確認訂閱或本機 YAML 已完成更新,並且目前使用的項目有清楚的啟用標記。接著到代理頁面檢查策略群組是否產生節點。只有加入設定清單而未選取的設定,不會成為 mihomo 的執行設定。

  3. 檢查系統代理目前狀態。

    記下 Clash Verge Rev 是否已開啟系統代理,以及 Windows 手動代理的位址與連接埠。這些資料可用於稍後復原與比較。若目前系統代理已指向不存在的連接埠,建議先關閉並重新啟用一次,確保基礎狀態乾淨。

  4. 安裝或啟用 Service Mode。

    在 Clash Verge Rev 的一般設定、系統設定或進階設定中尋找 Service Mode 選項。依版本不同,可能需要按下安裝服務、啟用服務或以管理員身分授權。Windows 顯示使用者帳戶控制視窗時,應確認發行者與程式名稱無誤,再允許操作。

  5. 重新啟動用戶端。

    Service Mode 安裝完成後,完全結束 Clash Verge Rev,再從開始功能表重新開啟。只關閉視窗而讓程式留在系統匣時,未必會重新建立所有背景元件。重新啟動後,回到相同設定頁面查看服務狀態是否顯示為已安裝或正在執行。

如何判斷 Service Mode 已準備完成

可從 Clash Verge Rev 的設定頁面觀察服務狀態,也可以在 Windows 的服務管理工具中搜尋與 Clash 或 mihomo 相關的服務項目。重點不是服務名稱必須完全一致,而是用戶端能否在啟用 TUN 時完成虛擬介面與路由操作。若 TUN 開關呈現灰色、啟用後立即自動關閉,通常應先回頭檢查權限與服務狀態。

在 Clash Verge Rev 中設定 TUN 參數

Service Mode 正常後,進入 Clash Verge Rev 的 TUN 設定區域。介面可能以「TUN 模式」、「虛擬網卡」或「網路接管」呈現。建議第一次只調整必要選項,先使用預設值完成驗證,再根據特定應用程式或區域網路需求增加排除規則。

選擇網路堆疊與介面實作

部分 mihomo 版本會提供 systemgvisor 或自動選擇等堆疊選項。不同堆疊對效能、相容性與 Windows 網路行為的影響不完全相同。初次設定時,優先使用用戶端預設或官方建議值;若只有特定程式無法連線,再針對堆疊、MTU 或排除設定進行單項測試,而不要一次改動所有參數。

確認 DNS 與 TUN 一起運作

TUN 流量常會與 mihomo DNS 模組同時使用。若應用程式先在系統外解析網域,核心可能只看到 IP 位址,導致依網域規則無法如預期命中;若 DNS 設定不完整,則可能出現能建立 TUN 介面、但網域無法解析的情況。啟用前應確認設定中的 dns.enablenameserver 與增強模式符合目前核心支援範圍。

tun:
  enable: true
  stack: mixed
  auto-route: true
  auto-detect-interface: true

dns:
  enable: true
  enhanced-mode: fake-ip
  nameserver:
    - 223.5.5.5
    - 1.1.1.1

以上只是展示常見欄位的結構,不應直接覆蓋服務提供者產生的完整設定。stack 的可用值、TUN 欄位名稱與 DNS 行為會受到 mihomo 核心版本及用戶端整合方式影響。若遠端訂閱已經包含 tundns 區段,應先確認 Clash Verge Rev 的圖形介面是否會覆寫這些欄位,再決定要在介面中調整還是編輯本機設定。

理解自動路由與嚴格路由

auto-route 通常用來將系統流量導向 TUN 介面;auto-detect-interface 則協助核心判斷實際使用的網路介面。部分版本還會提供嚴格路由、IPv6 接管、介面名稱、MTU 或區域網路排除等選項。這些選項並非越多越好:錯誤的 IPv6 接管可能造成部分網域逾時,過小或不相容的 MTU 可能導致大型封包傳輸異常,而未排除的區域網路流量可能影響印表機、NAS 或投影裝置。

  • 一般網頁與桌面程式先使用自動路由,確認基本連線後再調整。
  • 需要存取區域網路時,檢查是否有 LAN、私有網段或本地網域排除選項。
  • IPv6 不穩定時,可暫時停用 TUN 的 IPv6 接管作為對照測試,但這不等於修復整個 Windows IPv6 網路。
  • 使用虛擬機、Docker、VPN 或其他虛擬網卡時,應確認介面選擇與路由優先順序沒有衝突。

啟用 TUN 並逐步測試流量

完成準備後,不建議一開始就同時開啟 TUN、系統代理、全域模式、IPv6 接管與多個 DNS 選項。一次開啟一個功能,能清楚知道每個變更造成的結果。以下流程適合第一次啟用,也適合在更新 Clash Verge Rev 或 mihomo 後重新驗證。

  1. 先保持規則模式。

    在代理頁面確認目前模式為規則模式,主要策略組已選取可用節點。規則模式可以保留日常的直連與代理分流,比全域模式更接近實際使用情境。

  2. 開啟 TUN 開關。

    在 TUN 設定區啟用功能,等待數秒至數十秒,讓服務建立虛擬介面並套用路由。Windows 可能短暫重新整理網路狀態。若開關立刻跳回關閉,先查看日誌與 Service Mode,不要立即重複切換。

  3. 觀察連線與日誌。

    開啟瀏覽器造訪一個測試網域,回到連線頁面查看是否出現對應主機、命中規則與所使用的策略組。若連線完全沒有出現,表示流量可能沒有進入 TUN,或該應用程式沒有產生新的請求;若連線出現但失敗,則應檢查 DNS、規則與節點。

  4. 測試不支援系統代理的程式。

    選擇一個平時不會讀取 Windows 代理的應用程式進行測試。關閉 TUN 時記錄結果,再重新開啟 TUN 並重啟該應用程式。應用程式可能會保留舊的連線或 DNS 快取,因此只切換開關而不重新建立連線,不能作為嚴格比較。

  5. 核對直連與代理差異。

    可暫時將主要策略組切換到另一個節點,或短時間使用全域模式做對照。若全域模式可以連線而規則模式不行,問題通常位於規則順序、網域識別或策略組選擇;若兩種模式都失敗,應查看節點、DNS、核心與網路介面。

啟用成功後應看到的跡象

  • Clash Verge Rev 的 TUN 開關保持啟用,沒有立即自動關閉。
  • Windows 網路介面中出現與用戶端相關的虛擬介面,且沒有持續顯示錯誤。
  • 瀏覽器或測試程式產生新的連線記錄,記錄中可看到規則與策略組。
  • 需要代理的目標依規則使用代理,明確的本地網路或直連目標仍可使用 DIRECT
  • 關閉 TUN 後,原本不支援系統代理的程式恢復為未接管狀態,沒有永久改變網路路由。

TUN 開啟失敗與網路異常的排查順序

TUN 問題常被簡化成「虛擬網卡壞掉」,但實際上可能發生在權限、服務、核心、DNS、路由、規則或節點等不同層次。依照由近到遠的順序排查,可以先排除本機元件問題,再判斷外部連線是否正常。

開關灰色、無法啟用或立即關閉

先確認 Clash Verge Rev 是否有足夠權限,以及 Service Mode 是否已安裝並正在執行。完全結束程式後,以管理員身分啟動一次,若此時可以啟用,通常表示服務安裝或權限仍未完成。接著查看日誌是否出現建立介面、設定路由或啟動核心失敗的訊息。若 Windows 安全性軟體攔截網路驅動或服務,應在確認檔案來源可信後檢查隔離與封鎖記錄。

TUN 已開啟但沒有任何連線記錄

這通常表示測試程式沒有經過目前的接管路徑,或測試使用的是尚未建立的新請求。先重新啟動瀏覽器或應用程式,確認目前測試的目標不是本機快取內容。再檢查自動路由、介面選擇與排除清單。若程式使用 VPN、虛擬機或其他網路過濾器,暫時停用衝突元件後重試。

有連線記錄但網域無法開啟

此時應優先看 DNS 相關日誌與規則結果。Fake IP 模式下,如果 Fake IP 範圍與區域網路、公司網段或其他虛擬網卡衝突,可能出現部分位址無法存取。若 DNS 上游使用網域形式的 DoH 或 DoT,也要確認引導解析器能解析該伺服器名稱。不要在同一時間任意替換所有 DNS,應先用一組簡單且可達的上游完成對照。

開啟後區域網路、VPN 或其他軟體異常

TUN 會改變路由優先順序,因此可能影響印表機、NAS、遠端桌面、公司內網或其他 VPN。先確認目標網段是否應該使用 DIRECT,並加入正確的私有 IP 網段或本地域名排除。若同時執行另一個 VPN,兩者可能競爭預設路由與 DNS 接管權;測試時應只保留一個負責主要流量接管的工具。

如何安全關閉 TUN 並復原設定

  1. 先在 Clash Verge Rev 中關閉 TUN,等待虛擬介面與路由完成移除。
  2. 若平時不需要系統代理,再關閉系統代理,避免 Windows 仍指向本機連接埠。
  3. 確認瀏覽器與常用程式可以直接連線,並查看 Windows 代理設定沒有殘留錯誤位址。
  4. 如果網路仍異常,重新啟動 Clash Verge Rev;必要時重新啟動 Windows,讓路由與 DNS 快取回到乾淨狀態。
  5. 不要在尚未關閉 TUN 的情況下直接刪除設定檔、卸載用戶端或移除服務,否則可能留下暫時的介面或路由狀態。

日常使用 TUN 的安全檢查與建議

TUN 適合在應用程式不支援代理、需要統一處理 DNS,或希望減少個別程式代理設定的情況下使用。但它的接管範圍比系統代理廣,設定錯誤時也可能影響更新程式、遊戲服務、區域網路與公司內部系統。啟用後應保留一套可以快速回復的基礎設定,並記住目前使用的核心版本與主要參數。

  • 先使用規則模式:日常環境通常比全域模式更容易保留本地服務與區域網路的正常連線。
  • 定期確認訂閱更新:節點與規則可能由遠端內容更新,TUN 本身正常不代表最新設定仍然有效。
  • 保留排除清單:將印表機、NAS、路由器管理頁面、公司內網及必要的本地域名列入合理的直連範圍。
  • 避免多重接管:不要在沒有理解路由關係的情況下,同時使用多個 VPN、代理核心與虛擬網卡工具。
  • 觀察資源消耗:規則集、DNS 快取、連線記錄與背景健康檢查都會使用 CPU、記憶體及網路請求。長時間執行時應刪除不必要的規則與測試頻率。
  • 變更後重新測試:更新 Clash Verge Rev、mihomo 核心、Windows 或網路驅動後,應重新驗證 TUN、DNS、瀏覽器與一個不支援系統代理的程式。

如果只是希望瀏覽器使用代理,系統代理通常已足夠;如果是遊戲啟動器、終端工具或特定桌面程式無法讀取系統代理,才更適合評估 TUN。當問題涉及公司網路政策、銀行服務、區域網路設備或多個 VPN 時,應先確認使用環境允許流量接管,再決定是否長期啟用。

繼續安裝 Clash Verge Rev

前往下載頁選擇適用於 Windows 的版本,或先查看完整安裝步驟,再依序設定訂閱、核心與 TUN 模式。

下載Clash