v2rayN 的 TUN 模式可以讓 Windows 將更多應用程式的網路流量交給代理核心處理,適合遊戲啟動器、桌面軟體、命令列工具,以及不提供手動 HTTP 或 SOCKS 代理設定的程式。它與一般的系統代理不同:系統代理主要依賴應用程式主動讀取 Windows 代理設定,TUN 模式則建立虛擬網路介面,再由核心依照路由規則接管流量。
不過,TUN 並不是開啟後所有連線都必然經過代理。Windows 權限、Wintun 驅動、核心類型、DNS 行為、路由模式及防火牆規則都可能影響結果。以下以 2026 年常見的 v2rayN Windows 版本為例,說明開啟前的準備、設定位置、測試方法,以及失敗時如何停用並恢復一般代理。
先使用具備系統管理員權限的 v2rayN,確認 Xray 核心與節點能正常連線,再在「設定」→「參數設定」中啟用 TUN 模式。開啟後要檢查虛擬網卡、DNS、路由與實際應用程式流量;若出現無網路或重複連線,先停用 TUN、恢復系統代理,再依錯誤逐項排查。
TUN 模式與系統代理有什麼不同
一般 v2rayN 使用系統代理時,常見本機 SOCKS 連接埠是 10808,HTTP 代理可能使用 10809,實際數值仍以「參數設定」中的本機監聽設定為準。瀏覽器或其他程式需要讀取 Windows 代理設定,或手動填入這些連接埠,才會把連線送到 v2rayN。若某個程式完全不支援代理,系統代理就無法直接影響它。
TUN 模式會透過 Wintun 建立虛擬網路介面。符合路由條件的封包先進入這個介面,再由 Xray 核心判斷直連、代理或阻擋。這種方式覆蓋範圍較廣,但也會處理更多系統流量,因此 DNS、區域網路、遊戲 UDP 連線及防火牆規則都比一般系統代理更值得注意。
| 項目 | 系統代理 | TUN 模式 |
|---|---|---|
| 主要方式 | 應用程式讀取 Windows 代理設定 | 透過虛擬網卡攔截符合條件的流量 |
| 適合程式 | 瀏覽器及支援 HTTP、SOCKS 的軟體 | 不支援手動代理的桌面程式與部分遊戲工具 |
| 常見風險 | 程式沒有使用系統代理 | DNS、路由、權限或防火牆設定衝突 |
| 停用方式 | 關閉系統代理或退出核心 | 關閉 TUN,必要時移除虛擬網卡並恢復系統代理 |
先用系統代理確認節點
如果 v2rayN 在系統代理模式下都無法開啟網頁,直接啟用 TUN 只會增加排查變數。先確認節點、核心與基本路由正常,再處理虛擬網卡問題。
開啟前先完成 Windows 準備
首先確認 v2rayN 是從可信來源取得的完整 Windows 版本,並將程式解壓到目前帳戶具有讀寫權限的資料夾。不要把設定檔放在會被系統清理的暫存目錄。首次啟用 TUN 時,Windows 可能跳出裝置或驅動程式權限提示;若直接按下拒絕,虛擬網卡可能無法建立。
建議先右鍵 v2rayN 主程式,選擇「以系統管理員身分執行」。部分版本可在「設定」→「參數設定」→「核心類型」選擇 Xray。TUN 所需欄位會依 v2rayN 版本、核心版本與介面語言略有差異;如果找不到 TUN 選項,先更新程式及核心,並確認目前使用的不是過於精簡或停用 TUN 功能的核心。
- 確認 Windows 帳戶能執行需要管理員權限的操作。
- 確認 v2rayN 已匯入至少一個可用節點,並能在一般代理模式下連線。
- 確認 Windows 的「設定」→「網路和網際網路」→「Proxy」沒有其他代理程式強制接管。
- 暫時關閉會修改網卡、DNS 或路由的其他網路工具,避免多個虛擬介面同時工作。
- 若公司或校園電腦禁止安裝網路驅動,應先詢問管理員,不要反覆嘗試繞過限制。
建議起始設定
- 核心
- Xray
- 模式
- TUN 開啟
- 路由
- 規則路由
- DNS
- 先使用核心預設
先求能正常接管,再逐項調整 DNS 與分流規則。
保守測試設定
- 節點
- 一個已驗證節點
- 系統代理
- 保持可恢復
- 區域網路
- 先允許直連
- IPv6
- 依實際網路決定
不要一開始同時修改核心、DNS、路由與節點參數。
v2rayN 開啟 TUN 的實際步驟
不同 v2rayN 小版本可能將選項放在「參數設定」、「核心設定」或主介面的 TUN 快捷入口,文字也可能顯示為「TUN 模式」、「啟用 TUN」或相近名稱。以下流程以常見的 Windows 7.x 介面為基準;若選單名稱略有不同,請以「TUN」、「虛擬網卡」或「Wintun」關鍵字尋找同類設定。
管理員啟動
完全退出 v2rayN,右鍵主程式選「以系統管理員身分執行」。若工作列右下角仍有舊圖示,先從右鍵選單退出,避免新舊程序同時執行。
確認核心
進入「設定」→「參數設定」→「核心類型」,選擇與訂閱參數相容的 Xray 核心,套用後重新載入目前設定。
啟用 TUN
在 TUN 或虛擬網卡設定中勾選「啟用 TUN 模式」。若出現安裝 Wintun 或允許網路裝置的 Windows 提示,確認發行者與程式來源後允許操作。
選擇路由
初次測試先使用規則路由或全域代理其中一種,不要同時套用多套自訂規則。需要中國大陸直連、其他流量代理時,再檢查對應的 geosite 與 geoip 規則。
重新啟動核心
儲存參數後停止目前核心,再重新啟動核心或重新連線節點。觀察工作列圖示與日誌,確認虛擬網卡建立成功,沒有連接埠或權限錯誤。
啟用後,Windows 的網路介面清單通常會出現 Wintun 或相近名稱的虛擬介面。介面名稱、IP 位址及優先順序會依版本與設定而變化,不建議直接手動修改虛擬介面的 IP、閘道或 DNS。v2rayN 需要透過核心維護這些參數,手動改動可能造成下次啟動無法復原。
如果同時開啟系統代理,瀏覽器流量可能先讀取 HTTP 或 SOCKS 代理,再進入 TUN,形成重複處理。測試 TUN 時可先記錄原本的系統代理狀態,再依 v2rayN 的建議選擇是否保留。重點是每次只保留一條清楚的流量路徑,否則很難判斷是 TUN、系統代理還是瀏覽器自身代理造成問題。
{
"inbounds": [
{
"protocol": "tun",
"settings": {
"mtu": 1500
}
}
],
"routing": {
"domainStrategy": "IPIfNonMatch"
}
}
上面的內容只用來說明 TUN 與路由欄位的概念,不建議直接覆蓋 v2rayN 自動產生的完整設定。MTU、DNS、入站位址與路由規則需要配合核心版本及 Windows 網路環境;優先使用 v2rayN 介面產生設定,只有在了解欄位作用後才進行進階修改。
啟用後如何確認真的有接管流量
測試時不要只看 v2rayN 顯示「已連線」。這個狀態通常代表核心已成功建立節點連線,不代表每個應用程式都使用代理。先開啟瀏覽器查看外部 IP,再測試一個原本不支援手動代理的桌面程式,最後觀察 v2rayN 的即時流量或日誌。
- 在 v2rayN 中選擇已確認可用的節點,連線後等待 5 至 10 秒。
- 用瀏覽器開啟一個可顯示出口 IP 的網站,確認結果是否與直連時不同。
- 關閉瀏覽器的手動代理設定,重新開啟頁面,排除瀏覽器自訂代理造成的假象。
- 啟動需要代理的桌面軟體或遊戲啟動器,觀察登入、清單載入及更新請求。
- 在「工作管理員」→「效能」→「乙太網路」或「Wi-Fi」觀察流量,同時查看 v2rayN 核心日誌。
| 測試結果 | 較可能的原因 | 下一步 |
|---|---|---|
| 瀏覽器正常,桌面程式仍無法連線 | 程式使用特殊協議、UDP,或被路由規則直連 | 查看核心日誌與路由模式,不要只修改系統代理 |
| 所有程式都無法上網 | TUN 權限、DNS、虛擬網卡或路由衝突 | 先停用 TUN,恢復系統代理,再逐項檢查 |
| 只有部分網域無法開啟 | DNS 污染、IPv6 不通或分流規則不完整 | 測試 DNS 與 IP 版本,暫時使用較簡單的規則 |
| 連線一段時間後中斷 | 節點品質、MTU、UDP 相容性或睡眠後網卡狀態 | 更換節點並記錄斷線時間,再調整單一參數 |
為什麼勾選 TUN 後沒有虛擬網卡?
先退出 v2rayN,再以系統管理員身分重新啟動,確認 Windows 沒有拒絕 Wintun 安裝。如果仍無法建立,檢查核心日誌中的權限、驅動程式或裝置建立錯誤。
TUN 開啟後還需要系統代理嗎?
TUN 本身不一定依賴 HTTP 或 SOCKS 系統代理。測試時應記錄原狀態,避免同時套用多個代理層;若特定程式只認系統代理,可按 v2rayN 的實際設定保留相應選項。
遊戲可以登入但更新速度很慢,正常嗎?
遊戲登入、更新器下載與遊戲本體可能使用不同網域或 UDP 連線。查看路由命中情況,分別測試節點、MTU 與直連規則,不要只用登入結果判斷整體效能。
關閉 v2rayN 後 Windows 沒有網路怎麼辦?
重新啟動 v2rayN 後先停用 TUN,再在 Windows「設定」→「網路和網際網路」→「Proxy」檢查系統代理,最後停用並重新啟用目前使用的實體網卡。
設定失敗時的停用與恢復順序
如果開啟 TUN 後出現所有網站逾時、DNS 無法解析、網路圖示顯示受限,先不要同時刪除節點、重設所有路由或修改 Windows 網卡。這些操作會讓原本的錯誤線索消失。最穩妥的方式是先回到可用的系統代理,再確認問題是否只由 TUN 引起。
- 在 v2rayN 主介面停止目前核心,等待 5 秒讓連線完全關閉。
- 進入「設定」→「參數設定」→「TUN」或虛擬網卡設定,取消「啟用 TUN 模式」。
- 儲存設定並重新啟動 v2rayN;若 Windows 詢問是否移除虛擬網卡,先依目前版本的建議處理。
- 恢復原本的系統代理設定,確認瀏覽器能否透過常見的
10808或實際設定連接埠上網。 - 查看核心日誌,記下第一條錯誤,而不是只記錄最後的「連線失敗」。
若停用 TUN 後系統代理也無法使用,可在 Windows「設定」→「網路和網際網路」→「Proxy」關閉手動代理,然後重新啟動 v2rayN。仍無法恢復時,執行命令提示字元中的 ipconfig /flushdns 只會清除 DNS 快取,不會修復所有路由問題;不要把它當成萬用修復指令。實體網卡、Windows 防火牆與其他 VPN 軟體也應納入檢查。