Clash Verge Rev 是基于 Mihomo(Clash Meta) 核心的图形客户端, 在 Windows 上常用于订阅管理与规则分流。把它一次性配置到位,核心只有两件事: 先把订阅或配置文件正确导入并设为启用,再按需求打开系统代理TUN 模式, 让浏览器、聊天工具、命令行乃至不走系统代理的程序都能按规则出站。

本文面向 Windows 10 / 11(64 位)。 不同发行渠道的界面文案可能略有差异,但「订阅 / 配置 → 启用 → 代理模式 → TUN」这条主线是一致的。

开始之前:权限、杀毒与其它代理

TUN 会通过虚拟网卡接管流量,Windows 对驱动安装与路由变更都比较敏感。 建议你提前确认:账号具备管理员权限;暂时退出可能劫持网卡或防火墙策略的企业安全组件; 关闭其它同类全局代理或加速器,避免多套程序争抢路由表。 家庭网络下常见的情况是杀毒软件拦截 Wintun 驱动,放行或加入信任后再打开 TUN。

此外请核对系统时间与时区是否正确。时间漂移过大可能导致 TLS 握手失败, 表现为「订阅更新失败」「节点全红」但浏览器访问普通网站正常。

第一步:安装 Clash Verge Rev

从本站下载页获取 Windows 安装包: Clash 官方下载 → Windows。 主流渠道提供 .exe 安装向导或 .msi 包,按提示完成安装即可。 安装路径尽量避开含特殊字符或过深目录,以免后续脚本或权限工具读写异常。

首次启用 TUN 时可能弹出驱动安装或用户帐户控制(UAC)授权窗口。 若你拒绝授权,虚拟网卡将无法创建,表现为开启 TUN 后立刻失败或整机断网几秒后恢复但未生效。

第二步:认识主界面与必备页面

启动后建议依次熟悉这些区域,后面每一步都会用到:

如果你习惯命令行排障,可以把它当成图形外壳:底层仍是 Mihomo 的配置语义, 日志里出现的报错多与内核一致,便于检索关键字。

第三步:导入订阅(链接方式)

多数服务商提供 HTTPS 订阅链接,导入流程如下:

  1. 在侧边栏进入订阅配置页面。
  2. 选择新建从 URL 导入,粘贴完整订阅地址。
  3. 为条目填写可识别的名称,便于日后区分多机场或多套餐。
  4. 点击更新 / 下载,等待进度结束且无报错。
  5. 将该配置设为使用中(Active)或点击应用此配置

导入成功后,代理页应出现服务商下发的节点组;若配置文件内含策略组名称, 你会看到诸如 ProxyAutoStreaming 等分组, 按需点选即可,无需一次性理解所有字段含义。

若服务商给你的是本地 YAML 而非链接,可使用「从文件导入」, 或用编辑器保存为 .yaml 后放入配置目录后在客户端中刷新列表。

第四步:导入订阅(进阶场景)

当你同时使用多个订阅时,建议用清晰命名区分用途,例如「主力」「备用」「轻量」, 并在切换配置后等待几秒让内核热加载完成。 某些订阅会在头部附带大量注释或策略模板,客户端只要能解析出 proxiesproxy-groups 段落即可。

自动更新方面,打开条目详情设置刷新间隔,例如每 12~24 小时拉取一次, 可减少手动维护频率。订阅域名若在国内不可达,需要先保证客户端自身能访问拉取地址, 否则刷新仍会失败——这与「节点好不好用」是两件独立的事情。

第五步:打开系统代理(基础分流)

系统代理会把 Windows 的 WinHTTP / IE 代理设置指向本地 Mixed Port, 适合浏览器、基于 Chromium 的应用以及遵循系统代理的简单程序。 在主页寻找系统代理(System Proxy)开关并开启, 随后在 Windows「设置 → 网络和 Internet → 代理」里应能看到脚本或手动代理指向本机端口。

若你只浏览网页、收发邮件客户端已单独配置 SOCKS5,这一步通常够用。 但它的局限也很明确:不少桌面软件与游戏不会读取系统代理, 此时必须转向 TUN。

第六步:开启 TUN 模式(全局接管)

TUN 会在系统中创建虚拟网卡(常见名称包含 mihomoMetaWintun 相关字样), 由内核按规则决定直连或转发到节点。 这对命令行包管理器、特定 IDE、游戏进程以及忽略代理变量的程序更友好。

  1. 进入设置页面,找到TUN 模式虚拟网卡选项。
  2. 首次启用按提示安装 Wintun 驱动;若失败,查看是否被杀软拦截。
  3. 建议在启用前以管理员身份运行客户端,降低路由写入失败概率。
  4. 开启后观察主页状态指示灯与连接列表是否有新增条目。
TUN 并不等于「绕过所有限制」:能否连通仍取决于节点质量、DNS 解析路径与规则命中。 连接页里看到的域名与策略类型,是排障时最有价值的第一手信息。

第七步:系统代理与 TUN 的组合策略

实务上有三种常见组合: (1)仅系统代理,适合轻量上网; (2)仅 TUN,适合希望尽量统一出口的场景; (3)两者同时开启,用于兼容个别仍读取系统代理的老旧程序。 若你对路由不熟悉,优先尝试仅 TUN,出错时再回退到系统代理逐项比对。

注意其它 VPN、校园网认证客户端或「网络加速」类工具也可能写入路由, 与 TUN 叠加后容易出现环路或 DNS 泄露表象。 排障时可以先退出第三方网络工具,再在管理员模式下重启 Clash Verge Rev。

第八步:验证与日志阅读

建议按从易到难验证:

  1. 浏览器访问公开 IP 查询站点,确认出口是否符合预期。
  2. 在命令行执行 curl -I https://example.com 观察是否能建立 TLS。
  3. 打开连接页,确认目标域名命中了代理而非意外直连。
  4. 如遇失败,复制内核日志关键词检索文档或社区议题。

若仅有浏览器可用而终端不可用,多半仍是「进程未走代理」而非节点坏了; 若浏览器与终端均不可用,则优先检查配置是否启用、DNS 是否被污染、节点是否宕机。

第九步:常见情境优化

远程桌面与公司内网并存时,务必确认规则里对局域网段(如 10.0.0.0/8)保持直连, 否则可能拖慢内网共享盘访问。 游戏场景下延迟抖动常与节点区域有关,尝试切换到更近的中继或改用提供商标注的低延迟组。

对开发者而言,可把 Git、Docker、包管理器的域名加入自定义规则后再观察连接页命中情况, 避免大包下载走错线路浪费流量。

常见问题(FAQ)

订阅导入后节点全部超时或灰色?

先用浏览器打开订阅链接确认返回内容未报错; 再在客户端手动触发更新并查看日志是否提示证书或 DNS 问题。 若服务商大面积故障,只能等待恢复或临时替换备用订阅。

开启 TUN 后立刻断网?

以管理员身份重启客户端; 在设备管理器中检查虚拟网卡是否存在黄色感叹号; 卸载冲突的第三方滤镜驱动后重试。 仍不行时,可先关闭 TUN,仅用系统代理恢复上网,再逐项排除。

某些国产软件仍然直连?

少数程序使用自有协议或硬编码 DNS,规则层面难以 100% 覆盖。 可在连接页抓到具体域名后追加策略; 若应用强制 QUIC 或私有证书 pinning,可能需要额外内核特性或改为系统层拦截方案。

是否需要常驻开机启动?

若你希望局域网设备或本机后台任务稳定走分流,可开启开机自启并确认退出确认对话框不会误关内核。 纯临时使用则手动退出即可,注意退出前先关闭 TUN 以免残留路由。

以上就是「订阅导入 + TUN 模式」在 Windows 上的一次性主线流程。 记住三个检查点:配置是否处于启用状态TUN 驱动是否成功安装连接页命中是否符合预期,绝大多数问题都能在短时间内定位。