系统代理依赖应用主动配合
系统代理会把代理地址写入操作系统设置。浏览器和大多数桌面软件会读取这些设置,因此无需创建虚拟网卡,启动快、资源占用也比较低。
但有些游戏、命令行程序、商店应用或自行实现网络栈的软件不会读取系统代理。这时客户端显示已连接,相关应用仍可能直连。
TUN 模式从网络层接管流量
TUN 模式通过虚拟网络接口接收系统流量,再交给代理核心处理。它通常能覆盖更多程序,也更适合需要统一分流的场景。
创建虚拟网卡需要更高权限,并可能与防火墙、杀毒软件、虚拟机或其他 VPN 冲突。异常退出后若路由没有及时恢复,也可能暂时影响直连。
| 对比项 | 系统代理 | TUN 模式 |
|---|---|---|
| 覆盖范围 | 遵循系统代理的应用 | 大多数系统流量 |
| 权限要求 | 通常较低 | 通常需要 VPN 或管理员权限 |
| 兼容问题 | 部分应用绕过 | 可能与虚拟网卡和安全软件冲突 |
| 适合场景 | 浏览器和常用桌面软件 | 游戏、命令行和统一分流 |
不要把模式切换当作加速按钮
连接速度主要受本地网络、线路路由、节点负载和目标服务影响。TUN 覆盖更广,但不天然比系统代理更快。
如果当前应用在系统代理下工作正常,就没有必要为了“更彻底”强制切换。更少的系统改动通常意味着更简单的维护。
根据使用场景选择
- 主要使用浏览器、聊天和办公软件:优先系统代理。
- 应用明确不支持代理或需要统一接管:尝试 TUN。
- 公司电脑权限受限:避免安装未经允许的虚拟网卡。
- 排查网络问题:先用系统代理建立简单基线,再测试 TUN。
切换模式后的注意事项
切换前先断开当前连接,等待路由和代理设置恢复,再启用新模式。不要同时运行两个会修改系统代理或创建 TUN 的客户端。
退出后发现直连异常时,应先重新打开客户端并正常断开,再检查系统代理是否关闭,而不是立刻删除网络驱动。
最合适的模式是能稳定覆盖目标应用、同时尽量少改变系统网络状态的模式。
