想讓沒有系統代理選項的桌面程式也經過代理,TUN 模式通常比逐個設定程式更合適。它會在 Windows 建立虛擬網卡,接管符合路由條件的 IP 流量,再交由 v2rayN 所使用的核心處理;它不會替節點增加加密,也不代表所有流量都必然走代理。啟用前要先確認核心、管理員權限與路由設定,避免把「網卡已建立」誤當成「連線已正常」。
本文以 Windows 10/11 上的 v2rayN 桌面版為例,說明 TUN 的作用、管理員權限與核心檢查、啟用步驟及驗證方法,並整理虛擬網卡無法建立、TUN 已開但程式仍直連等常見狀況。不同版本的選單名稱可能略有差異,請以「Tun 設定」或同義項目為準。
TUN 與系統代理的差異
系統代理是把 Windows 的代理設定指向本機代理連接埠,例如常見的 HTTP 連接埠 10809。會遵循系統代理設定的瀏覽器與程式,才會把請求送到 v2rayN;不理會系統代理的程式則可能繼續直連。TUN 則是在網路介面層接收 IP 封包,適合沒有代理設定、使用自有網路堆疊,或需要集中管理流量的程式。
TUN 能接管哪些流量,還取決於核心的路由規則與 DNS 處理方式。啟用後,區域網路、私人網段或特定網域仍可能依設定直連;因此「TUN 已啟用」不等於「所有連線都經代理」。它也不會修復失效的節點:若一般代理本身無法連線,TUN 通常也無法替它建立可用出站。
| 項目 | 系統代理 | TUN 模式 |
|---|---|---|
| 接管方式 | 程式遵循 Windows 代理設定後連到本機代理 | 透過虛擬網卡接收符合路由條件的 IP 流量 |
| 適用情境 | 一般瀏覽器與支援系統代理的桌面程式 | 不支援系統代理的程式或需要網路層接管的情境 |
| 主要依賴 | 本機代理連接埠及程式的代理支援 | 管理員權限、TUN 核心支援、路由與 DNS 設定 |
| 驗證重點 | 系統代理指向的連接埠與核心監聽狀態 | 虛擬網卡已建立、路由有效且測試流量命中預期出站 |
一般使用不必同時開啟系統代理與 TUN。兩者同時使用時,個別程式可能先連到系統代理,再由 TUN 接管這條連線,造成重複繞行或排查困難。首次測試建議先保留一種接管方式;確認 TUN 工作正常後,再按實際需求決定是否保留系統代理。
啟用前先檢查核心與權限
先確認節點能透過一般代理方式連線,再處理 TUN。v2rayN 是圖形介面,實際接收及轉送 TUN 流量的是核心;不同核心與版本提供的 TUN 能力並不相同。若設定頁沒有 TUN 選項,或開啟後提示核心不支援,先在「設定」→「參數設定」查看「核心類型」及可用的核心項目,選擇該版本提供且支援 TUN 的核心,再重新啟動核心。常見情況是使用 sing-box 核心;不要只因節點使用 VLESS 或 VMess,就推斷核心必定支援 TUN。
- 用管理員身分執行:結束 v2rayN 後,在程式捷徑或
v2rayN.exe上按右鍵,選「以系統管理員身分執行」。建立虛擬網卡或修改路由可能需要提高權限,否則核心能啟動,網卡卻建立失敗。 - 確認核心檔案完整:在 v2rayN 的核心設定中確認所選核心可用,並查看日誌有沒有核心啟動錯誤。若核心檔案被防毒軟體隔離,先確認來源與檔案安全,再依實際情況恢復或重新取得完整程式檔案。
- 避免多個 TUN 工具同時接管:暫時關閉其他 VPN 或虛擬網卡代理工具,減少預設路由、DNS 與介面優先順序互相覆蓋的情況。
- 檢查安全軟體提示:Windows 防火牆或安全軟體可能詢問是否允許核心存取網路。只對確認是 v2rayN 所使用的核心程式授權,並依目前網路環境選擇適當的網路類型。
10808 與 10809 是常見的本機代理連接埠,並非 TUN 虛擬網卡的連接埠。即使它們仍在監聽,也不能單憑這點判斷 TUN 已生效;反過來說,TUN 的測試結果也不應只看這兩個連接埠。
依序啟用 TUN
以下操作以 v2rayN 桌面版為參考。版本更新可能調整選單位置或翻譯,若找不到完全相同的字樣,請尋找「Tun 設定」、「Tun 模式」或「啟用 Tun」相關項目。先讓一般節點連線正常,再開始設定,能把核心或節點問題與虛擬網卡問題分開。
確認節點可用
在節點清單選取節點,先開啟一般系統代理並用瀏覽器測試。若一般代理仍無法連線,先處理節點或核心日誌,不要直接把故障歸因於 TUN。
選擇支援核心
進入「設定」→「參數設定」檢查「核心類型」,選擇目前版本提供且支援 TUN 的核心。若切換核心,依介面提示重新啟動核心,並確認核心日誌沒有啟動失敗訊息。
以管理員啟動
完全結束 v2rayN,再以「以系統管理員身分執行」開啟。若 UAC 跳出確認視窗,核對程式名稱後允許;不要只用一般權限反覆切換開關。
開啟 Tun 模式
從主視窗設定或系統匣選單進入 Tun 設定,啟用 Tun 模式;若有 DNS、路由或自動設定項目,首次測試先保留預設值,避免同時改動多個變數。儲存後按介面提示重新啟動核心或程式。
檢查虛擬網卡
開啟 Windows「設定」→「網路和網際網路」→「進階網路設定」,確認新增或啟用的虛擬介面沒有錯誤狀態。介面名稱會依核心與版本而異,不要只依名稱判定;同時查看 v2rayN 日誌有沒有權限、驅動或路由建立失敗提示。
測試實際流量
先用原本不支援系統代理的程式測試,再以瀏覽器或其他已知可用的連線作對照。確認頁面能載入、節點仍可用,且核心日誌出現相應連線記錄;測試完成後再決定是否關閉系統代理。
首次啟用時建議不要同時更改 DNS、路由規則、節點與系統代理。每次只改一項,並記下原設定;若網路中斷,可以先關閉 TUN、恢復原本的系統代理狀態,再重新啟動核心。若需要測試特定程式,應使用明確的目標網域或服務作對照,而不是只看主視窗上的開關狀態。
用網卡、日誌與連線結果交叉驗證
可靠的驗證要同時看三件事:TUN 虛擬介面是否存在、核心是否收到測試流量、應用程式的連線結果是否符合預期。只有介面存在,可能只是網卡成功建立但路由沒有接上;只有網頁能開,也可能是程式仍透過系統代理或直接連線,並不能單獨證明 TUN 正在處理流量。
| 檢查位置 | 正常跡象 | 異常時優先檢查 |
|---|---|---|
| v2rayN 核心日誌 | 核心啟動完成,測試時出現新的連線或路由記錄 | 核心是否支援 TUN、設定是否載入、是否有權限錯誤 |
| Windows 網路介面 | 對應虛擬介面已建立,狀態沒有停用或錯誤提示 | 是否以管理員執行、虛擬網卡元件是否被安全軟體攔截 |
| 未支援系統代理的程式 | 開啟指定服務成功,核心日誌可找到相應連線 | 目標流量是否被路由規則設為直連、程式是否使用特殊網路介面 |
| 一般瀏覽器 | 在測試設定下結果與預期一致 | 系統代理是否仍開啟、瀏覽器是否另有代理或 DNS 設定 |
如果核心日誌沒有測試程式的連線記錄,問題通常發生在封包尚未進入核心之前,例如虛擬介面、路由或其他網路工具衝突;若有記錄但連線失敗,接著檢查路由命中結果、節點出站與 DNS。若命中的是直連規則,這可能是設定結果而非 TUN 故障,應回到「設定」中的路由規則檢查條件與順序。
驗證時可暫停其他代理工具,並先選擇簡單、可重複的測試目標。每次切換 TUN 或核心後,等待核心重新啟動完成再測試;連續快速切換會讓舊核心或網路介面尚未結束,進一步造成連接埠占用、介面殘留等現象。
結論:以核心收到測試流量作為關鍵證據
虛擬網卡出現只代表建立步驟有進展,開關顯示啟用也不等於流量已走代理。用一個原本不支援系統代理的程式產生測試連線,再確認核心日誌收到連線並檢查其路由結果,才是判斷 TUN 是否真正接管該流量的有效方式。
常見故障的排查順序
排查時從「權限與核心」往「路由與應用程式」前進,避免一遇到連線失敗就更換節點。以下情況可以先從最可能的原因下手。
開啟 TUN 後提示權限不足,怎麼辦?
先關閉 v2rayN,確認沒有殘留核心行程,再以系統管理員身分重新啟動。接著重新開啟 Tun 設定;若仍失敗,查看核心日誌與 Windows 安全性通知,確認虛擬網卡建立是否被攔截。
看得到虛擬網卡,但程式還是連不上?
先確認一般代理與所選節點本身可用,再查看測試連線有沒有進入核心日誌。若沒有記錄,檢查其他 VPN、虛擬網卡與預設路由;若有記錄,檢查是否命中直連規則或出站失敗。
開啟 TUN 後區域網路設備無法存取?
先暫時關閉 TUN,確認區域網路是否恢復。若是,檢查路由設定中私人網段是否應直連,並確認 DNS 與區域網路閘道設定;不要直接刪除所有路由規則,以免影響其他流量。
關閉 TUN 後仍然沒有網路,如何復原?
在 v2rayN 關閉 Tun 模式並重新啟動核心,確認 Windows 系統代理回到預期狀態;再檢查其他代理工具是否仍啟用、虛擬介面是否殘留。若仍無法恢復,重新啟動 Windows 後先不要自動開啟其他網路工具,再逐一測試。
若問題只出現在單一程式,還要檢查程式是否使用自訂 DNS、固定網路介面或獨立代理設定;這些行為可能讓它避開預期路由。若所有程式都無法連線,優先停用 TUN、恢復已知可用的系統代理,再檢查核心啟動錯誤與安全軟體攔截。更新 v2rayN 或核心後若選單位置改變,重新確認核心支援與 Tun 設定,不要照搬舊版本的設定檔欄位。