先判断:是不是 TUN 接管后才没网?
TUN 会通过虚拟网卡和路由接管更多系统流量,范围比系统代理更广。它能解决部分应用不走代理的问题,但也会把 DNS、IPv6、路由表、权限和其他网络工具的冲突放大。
如果关闭 TUN 后普通网络恢复,说明排查重点在 TUN 接管链路;如果系统代理和 TUN 都不可用,请先回到已连接但无法上网的通用排查。
两分钟恢复步骤
- 记录当前客户端、节点、系统代理和 TUN 开关状态。
- 关闭 TUN,保持其他设置不变,确认普通网络能否恢复。
- 只用系统代理测试一次,区分“节点可用但 TUN 不可用”和“两者都不可用”。
- 停用其他 VPN、代理扩展或加速器,避免多个工具同时接管流量。
- 查看日志首条错误,重点记录 DNS、route、tun、adapter、permission 或 port 相关提示。
诊断信号对照
| 症状 | 可能方向 | 下一步 | 何时停止 |
|---|---|---|---|
| 系统代理可用,TUN 一开就没网 | TUN 路由、虚拟网卡或权限 | 回退 TUN,查看客户端日志中的 tun、route、adapter 提示 | 回退后恢复时,不继续叠加 DNS 改动 |
| 延迟测试成功不等于应用可用 | 应用流量未被正确接管 | 检查规则模式、TUN 范围和是否有浏览器代理扩展 | 只有单个应用失败时,先查应用自身代理设置 |
| 域名打不开,IP 或局域网表现不同 | DNS 劫持或 DNS 路径 | 保留原配置,记录 dns-hijack、nameserver 或 fake-ip 相关日志 | 日志显示配置校验错误时,停止手动改字段 |
| 开启 IPv6 后异常 | IPv6 路由或系统网卡状态 | 确认配置顶层 IPv6、TUN IPv6 地址和系统网络是否一致 | 不确定时回退到开启前状态 |
| 提示端口占用或启动失败 | 端口冲突或其他代理工具占用 | 关闭重复代理工具,保留一个客户端测试 | 端口冲突解除后不再继续改路由 |
按可逆顺序继续排查
1. 系统代理和 TUN 分开验证
系统代理通常只影响遵循系统代理设置的应用;TUN 会通过虚拟网卡和路由接管更广的流量。先分别验证两种接管方式,能避免把节点、订阅和 TUN 问题混在一起。
2. 检查 TUN 权限、虚拟网卡和路由
Mihomo 文档中 TUN 涉及 auto-route、auto-detect-interface、dns-hijack、strict-route、include/exclude interface 等配置。普通用户不需要逐项重写这些字段;更稳妥的做法是根据客户端日志判断是权限、网卡、路由还是 DNS。
3. DNS、IPv6 和规则模式
DNS 异常常表现为域名无法打开、部分应用不通或日志出现 DNS 解析失败。IPv6 和规则模式也会改变流量路径。每次只调整一项,测试无效就回退。
4. 端口冲突和其他网络工具
浏览器代理扩展、另一个 Clash 客户端、VPN、加速器或公司网络策略都可能影响接管结果。排查时保持单一客户端、单一接管方式,结果才可判断。
安全停止条件
- 普通网络也不可用时,先恢复系统网络,不继续修改 TUN。
- 日志出现配置校验错误时,保留原配置,把错误交给配置提供方或客户端项目。
- 多个客户端同时接管流量时,先只保留一个客户端测试。
- 提交日志前遮盖订阅 URL、令牌、账号、节点地址和本地 IP。
常见问题
Clash TUN 模式开了没网应该先关掉 TUN 吗?
如果问题正好在开启 TUN 后出现,可以先回退到原来的接管方式,确认普通网络和系统代理是否恢复,再继续分支排查。
延迟测试成功为什么应用还是无法上网?
延迟测试成功不等于目标应用流量已经被 TUN 正确接管。还需要检查路由、DNS、规则模式和是否有其他工具争用流量。
TUN 模式没网可以直接换 DNS 配置吗?
不建议把换 DNS 作为第一步。先记录原状态,确认节点、系统代理和 TUN 回退表现,再根据日志里的 DNS 或路由提示处理。
官方资料来源
- Mihomo TUN 文档:TUN、auto-route、dns-hijack、strict-route 与接口规则。
- Mihomo 全局配置文档:运行模式、端口和日志级别。
- Clash Verge Rev 快速入门:订阅、代理组与常用入口。