TUN 模式属于更接近系统层的流量接管能力,对权限、平台和内核状态有更高要求。

使用前说明
TUN 模式会让更多应用流量进入代理链路,所以覆盖面更大,但也更吃这些条件:
- 系统权限
- 平台支持
- 内核状态
- 驱动或网络环境
如果应用刚完成安装或订阅导入,建议先确认普通代理模式可以正常工作。
检查项 1:确认基础代理是否可用
在启用 TUN 前,建议确认以下项目:
- 订阅能正常导入
- 节点和策略组可见
- 普通系统代理开关能工作
- 测试站点访问已经正常
如果这些项目尚未正常完成,建议暂不启用 TUN。
检查项 2:确认平台与权限
TUN 出问题时,很多时候不是设置手法不对,而是权限根本没满足。
- Windows:要特别留意是否需要管理员权限
- macOS:要确认系统权限和网络扩展相关授权
- Linux:要确认当前发行版和权限模型是否允许对应操作
如果更新日志中包含 TUN 相关修复,可以优先参考当前版本说明。
检查项 3:确认使用场景
以下场景更适合启用 TUN:
- 某些应用不跟随普通系统代理
- 你需要更完整的系统级流量接管
- 你已经确认普通代理模式满足不了当前场景
如果需求仅限于浏览器或常见应用代理,普通系统代理通常已经足够。
异常排查
如果启用 TUN 后立即出现异常,可按以下顺序缩小范围:
- 关闭 TUN 后普通代理是否恢复正常
- 当前版本是否有已知 TUN 修复
- 是否和管理员权限、启动方式、轻量模式有关
这种方式更适合定位权限、版本或环境层面的原因。
如果你要先补概念,或确认近期版本里的 TUN 修复,可以继续看: