Clash Verge Rev 是基于 Mihomo(Clash Meta) 核心的图形客户端, 在 Windows 上常用于订阅管理与规则分流。把它一次性配置到位,核心只有两件事: 先把订阅或配置文件正确导入并设为启用,再按需求打开系统代理或TUN 模式, 让浏览器、聊天工具、命令行乃至不走系统代理的程序都能按规则出站。
开始之前:权限、杀毒与其它代理
TUN 会通过虚拟网卡接管流量,Windows 对驱动安装与路由变更都比较敏感。 建议你提前确认:账号具备管理员权限;暂时退出可能劫持网卡或防火墙策略的企业安全组件; 关闭其它同类全局代理或加速器,避免多套程序争抢路由表。 家庭网络下常见的情况是杀毒软件拦截 Wintun 驱动,放行或加入信任后再打开 TUN。
此外请核对系统时间与时区是否正确。时间漂移过大可能导致 TLS 握手失败, 表现为「订阅更新失败」「节点全红」但浏览器访问普通网站正常。
第一步:安装 Clash Verge Rev
从本站下载页获取 Windows 安装包:
Clash 官方下载 → Windows。
主流渠道提供 .exe 安装向导或 .msi 包,按提示完成安装即可。
安装路径尽量避开含特殊字符或过深目录,以免后续脚本或权限工具读写异常。
第二步:认识主界面与必备页面
启动后建议依次熟悉这些区域,后面每一步都会用到:
- 主页 / 总览:一键开关系统代理、TUN、内核状态与快捷入口。
- 代理(Proxies):查看节点健康状态,切换手动选路与策略组。
- 订阅 / 配置(Profiles):导入订阅链接或本地 YAML,并指定「当前使用的配置」。
- 连接(Connections):排查实时连接域名、进程与命中规则。
- 设置(Settings):语言、开机启动、TUN 栈、端口与内核参数等。
如果你习惯命令行排障,可以把它当成图形外壳:底层仍是 Mihomo 的配置语义, 日志里出现的报错多与内核一致,便于检索关键字。
第三步:导入订阅(链接方式)
多数服务商提供 HTTPS 订阅链接,导入流程如下:
- 在侧边栏进入订阅或配置页面。
- 选择新建或从 URL 导入,粘贴完整订阅地址。
- 为条目填写可识别的名称,便于日后区分多机场或多套餐。
- 点击更新 / 下载,等待进度结束且无报错。
- 将该配置设为使用中(Active)或点击应用此配置。
导入成功后,代理页应出现服务商下发的节点组;若配置文件内含策略组名称,
你会看到诸如 Proxy、Auto、Streaming 等分组,
按需点选即可,无需一次性理解所有字段含义。
.yaml 后放入配置目录后在客户端中刷新列表。
第四步:导入订阅(进阶场景)
当你同时使用多个订阅时,建议用清晰命名区分用途,例如「主力」「备用」「轻量」,
并在切换配置后等待几秒让内核热加载完成。
某些订阅会在头部附带大量注释或策略模板,客户端只要能解析出 proxies 与 proxy-groups 段落即可。
自动更新方面,打开条目详情设置刷新间隔,例如每 12~24 小时拉取一次, 可减少手动维护频率。订阅域名若在国内不可达,需要先保证客户端自身能访问拉取地址, 否则刷新仍会失败——这与「节点好不好用」是两件独立的事情。
第五步:打开系统代理(基础分流)
系统代理会把 Windows 的 WinHTTP / IE 代理设置指向本地 Mixed Port, 适合浏览器、基于 Chromium 的应用以及遵循系统代理的简单程序。 在主页寻找系统代理(System Proxy)开关并开启, 随后在 Windows「设置 → 网络和 Internet → 代理」里应能看到脚本或手动代理指向本机端口。
若你只浏览网页、收发邮件客户端已单独配置 SOCKS5,这一步通常够用。 但它的局限也很明确:不少桌面软件与游戏不会读取系统代理, 此时必须转向 TUN。
第六步:开启 TUN 模式(全局接管)
TUN 会在系统中创建虚拟网卡(常见名称包含 mihomo、Meta、Wintun 相关字样),
由内核按规则决定直连或转发到节点。
这对命令行包管理器、特定 IDE、游戏进程以及忽略代理变量的程序更友好。
- 进入设置页面,找到TUN 模式或虚拟网卡选项。
- 首次启用按提示安装 Wintun 驱动;若失败,查看是否被杀软拦截。
- 建议在启用前以管理员身份运行客户端,降低路由写入失败概率。
- 开启后观察主页状态指示灯与连接列表是否有新增条目。
TUN 并不等于「绕过所有限制」:能否连通仍取决于节点质量、DNS 解析路径与规则命中。 连接页里看到的域名与策略类型,是排障时最有价值的第一手信息。
第七步:系统代理与 TUN 的组合策略
实务上有三种常见组合: (1)仅系统代理,适合轻量上网; (2)仅 TUN,适合希望尽量统一出口的场景; (3)两者同时开启,用于兼容个别仍读取系统代理的老旧程序。 若你对路由不熟悉,优先尝试仅 TUN,出错时再回退到系统代理逐项比对。
注意其它 VPN、校园网认证客户端或「网络加速」类工具也可能写入路由, 与 TUN 叠加后容易出现环路或 DNS 泄露表象。 排障时可以先退出第三方网络工具,再在管理员模式下重启 Clash Verge Rev。
第八步:验证与日志阅读
建议按从易到难验证:
- 浏览器访问公开 IP 查询站点,确认出口是否符合预期。
- 在命令行执行
curl -I https://example.com观察是否能建立 TLS。 - 打开连接页,确认目标域名命中了代理而非意外直连。
- 如遇失败,复制内核日志关键词检索文档或社区议题。
若仅有浏览器可用而终端不可用,多半仍是「进程未走代理」而非节点坏了; 若浏览器与终端均不可用,则优先检查配置是否启用、DNS 是否被污染、节点是否宕机。
第九步:常见情境优化
远程桌面与公司内网并存时,务必确认规则里对局域网段(如 10.0.0.0/8)保持直连,
否则可能拖慢内网共享盘访问。
游戏场景下延迟抖动常与节点区域有关,尝试切换到更近的中继或改用提供商标注的低延迟组。
对开发者而言,可把 Git、Docker、包管理器的域名加入自定义规则后再观察连接页命中情况, 避免大包下载走错线路浪费流量。
常见问题(FAQ)
订阅导入后节点全部超时或灰色?
先用浏览器打开订阅链接确认返回内容未报错; 再在客户端手动触发更新并查看日志是否提示证书或 DNS 问题。 若服务商大面积故障,只能等待恢复或临时替换备用订阅。
开启 TUN 后立刻断网?
以管理员身份重启客户端; 在设备管理器中检查虚拟网卡是否存在黄色感叹号; 卸载冲突的第三方滤镜驱动后重试。 仍不行时,可先关闭 TUN,仅用系统代理恢复上网,再逐项排除。
某些国产软件仍然直连?
少数程序使用自有协议或硬编码 DNS,规则层面难以 100% 覆盖。 可在连接页抓到具体域名后追加策略; 若应用强制 QUIC 或私有证书 pinning,可能需要额外内核特性或改为系统层拦截方案。
是否需要常驻开机启动?
若你希望局域网设备或本机后台任务稳定走分流,可开启开机自启并确认退出确认对话框不会误关内核。 纯临时使用则手动退出即可,注意退出前先关闭 TUN 以免残留路由。
以上就是「订阅导入 + TUN 模式」在 Windows 上的一次性主线流程。 记住三个检查点:配置是否处于启用状态、TUN 驱动是否成功安装、 连接页命中是否符合预期,绝大多数问题都能在短时间内定位。