在 macOS 系统中使用代理工具时,很多用户都会遇到一个令人头疼的问题:明明已经在 Clash Verge Rev 中开启了“系统代理”,浏览器上网也正常,但终端(Terminal)、音乐软件、部分游戏或者像 Telegram 这样的即时通讯应用却依然连接失败,或者显示的是本地 IP。这是因为传统的“系统代理”模式主要依赖于 HTTP/HTTPS/SOCKS 环境变量,许多不遵循系统代理设置的应用程序会直接绕过代理。而 TUN 模式(虚拟网卡模式)则是解决这一问题的终极方案。
什么是 TUN 模式?为什么 Mac 用户需要它?
简单来说,TUN 模式会在你的 macOS 系统中创建一个虚拟的网卡(通常称为 utun)。与普通的系统代理不同,TUN 模式工作在网络层(L3),它会接管系统所有的网络流量。无论应用程序是否支持代理设置,所有的包都会经过这个虚拟网卡,由 Clash 内核进行分流处理。
对于 Mac 用户而言,开启 TUN 模式有以下核心优势:
- 全流量接管:解决终端
curl、git以及各类原生 App 不走代理的问题。 - UDP 转发支持:对于需要 UDP 协议的应用(如部分语音通话、游戏)提供更好的支持。
- DNS 防污染:通过 Clash 内核接管 DNS 请求,有效避免运营商 DNS 劫持和污染。
开启前的准备工作:内核与权限
在正式开启 TUN 模式之前,我们需要确保 Clash Verge Rev 的基础环境配置正确。由于 TUN 模式涉及系统级网络架构的修改,macOS 会要求较高的安全权限。
1. 安装服务模式(Service Mode)
要在 macOS 上稳定运行 TUN 模式,必须先安装 Clash 的服务模式。这允许 Clash 以 root 权限运行,从而有权创建虚拟网卡。
- 打开 Clash Verge Rev,点击左侧菜单栏的 “设置” (Settings)。
- 找到 “应用设置” (App Settings) 下的 “服务模式” (Service Mode)。
- 点击旁边的 “安装” (Install) 按钮。
- 系统会弹出密码输入框,请输入你的 Mac 开机密码以授权安装。
- 安装完成后,服务模式的状态应显示为 “已激活” (Active),图标通常会变为绿色。
手把手教你开启 TUN 模式
完成准备工作后,按照以下步骤正式开启 TUN 模式:
第一步:切换至 Mihomo 内核
如果你当前使用的是默认内核,建议切换:
- 在 “设置” -> “内核设置” 中选择 Mihomo。
- 重启应用以确保内核生效。
第二步:配置 TUN 选项
在 Clash Verge Rev 中,你可以直接通过界面开关 TUN,但为了稳定性,建议检查以下配置:
tun:
enable: true
stack: system # 推荐使用 system 或 gvisor
auto-route: true
auto-detect-interface: true
dns-hijack:
- any:53
- tcp://any:53
在 GUI 界面操作路径:“设置” -> “内核设置” -> “编辑配置” (或者直接在主界面右键点击订阅,选择“覆写配置”)。
第三步:开启总开关
回到 Clash Verge Rev 的 “首页” (Home),你会看到 “TUN 模式” (TUN Mode) 的开关。将其拨至开启状态。此时,macOS 可能会再次提示你输入密码或授予网络扩展权限,请务必点击 “允许”。
关键一步:DNS 优化配置
TUN 模式下,DNS 的配置至关重要。如果 DNS 配置不当,即便流量接管了,也会因为解析失败导致无法上网。
建议在 “设置” -> “DNS 设置” 中,确保开启了 fake-ip 模式。fake-ip 能够让 Clash 在本地快速返回一个虚拟 IP,从而接管后续的连接请求。这对于 macOS 上的各类 App 兼容性最好。
| 配置项 | 推荐值 | 作用 |
|---|---|---|
| DNS 模式 | fake-ip | 提高响应速度,强制接管流量 |
| IPv6 | 关闭 (False) | 避免 IPv6 导致的漏网流量或延迟 |
| 监听端口 | 1053 / 53 | 接管系统 DNS 查询 |
如何验证 TUN 模式是否生效?
开启后,我们可以通过以下几种方法验证:
1. 终端测试
打开终端,输入以下命令(无需设置任何 export):
curl -v https://google.com
如果能看到正常的 HTML 返回,且在 Clash Verge Rev 的 “连接” (Connections) 面板中出现了 curl 进程的记录,说明 TUN 模式已成功接管终端流量。
2. 查看网卡状态
在终端输入 ifconfig,检查输出中是否包含 utun 开头的网卡,且状态为 UP。
常见问题与排障
开启后无法上网怎么办?
这通常是由于 DNS 冲突引起的。尝试在 “设置” 中点击 “重置系统代理”,或者检查是否有其他 VPN 软件(如 Cisco AnyConnect, FortiClient)正在运行。TUN 模式与大部分 VPN 无法同时开启。
服务模式安装失败?
请确保你的 macOS 用户账号具有管理员权限。如果点击安装无反应,可以尝试彻底退出 Clash Verge Rev,然后右键点击应用图标,选择“显示包内容”,在 Contents/Resources 目录下手动寻找服务安装脚本运行。
M 芯片 Mac 兼容性如何?
Clash Verge Rev 完美原生支持 Apple Silicon (M1/M2/M3/M4)。如果你使用的是 M 芯片,请确保下载的是 aarch64 版的安装包,以获得最佳的 TUN 性能和更低的电耗。
总结:Clash 让 macOS 网络更自由
相比于传统的代理工具,Clash Verge Rev 配合 TUN 模式为 macOS 提供了近乎完美的透明代理体验。虽然初次配置需要安装服务模式并调整 DNS,但一旦设置完成,你将不再需要为哪个 App 走不走代理而操心。
在目前的 macOS 代理生态中,很多老牌工具已经停止更新或对新版系统支持不佳。相比之下,Clash Verge Rev 凭借其活跃的社区维护、强大的 Mihomo 内核支持以及直观的 UI 界面,成为了 2026 年 Mac 用户的首选。它不仅解决了应用不走代理的痛点,更通过精细化的分流规则,让办公、学习与娱乐流量各行其道,互不干扰。