TUN 模式让 v2rayN 在系统网卡层接管流量,省掉逐个程序配代理的麻烦。7.23.4 里总开关在主界面底部「启用 Tun」,参数面板在「设置 → Tun 模式设置」,一共 8 项。要紧的一点:7.19 起 TUN 的内核启动方式换过一次,停留在 6.x 的老教程照着做会对不上界面。这一页记录 7.23.4 面板的实际取值、官方对架构变更的说明,以及 TUN 不通时的排查顺序。
7.23.4 的 Tun 模式设置面板有哪 8 项
路径:主界面「设置」→「Tun 模式设置」。以下为 v2rayN 7.23.4 x64 界面截图中的实际取值(2026-07 记录,非全新安装的出厂默认值):
| 参数 | 该机取值 | 界面附带的说明 |
|---|---|---|
| 自动路由 | On | — |
| 严格路由 | On | — |
| 协议栈 | 空 | 下拉选择 |
| MTU | 9000 | 下拉选择 |
| ICMP 路由策略 | rule | 下拉选择 |
| 启用 IPv6 | Off | — |
| 旧版 TUN 保护 | Off | 界面提示原文:启用则使用 sing-box TUN ,否则使用 xray TUN |
| 路由排除地址 | 空 | 界面提示:使用逗号 (,) 分隔 |
「旧版 TUN 保护」这一项是 7.x 才有的。停更在 6.x 的教程里找不到它,官方文档也没有逐项解释页,所以它经常被跳过。它在源码里的键名是 TbLegacyProtect,英文界面写作 Legacy TUN Protect。
表里的取值来自这台机器的界面。想知道每一项到底管什么、官方源码里的初始值是多少、哪些能动哪些别碰,以及「旧版 TUN 保护」该在什么时候打开,另开了一页逐项讲:7.23.4 面板 8 项逐个讲清。
7.19 起,TUN 的启动方式变了
官方在 issue #8977《关于7.19+版本Tun模式问题的统一回复》里说明了新机制,要点两条:
- 使用 sing-box core 时,只运行一个 core。
- 使用 xray core 时,由 sing-box 提供 TUN 入口,并额外启动一个前置 shadowsocks 服务用于 TUN 保护,xray core 的实际数据链式转发到该服务。此时同时运行两个 core。
官方给的改动理由是避免流量回环:早先版本靠进程嗅探实现 TUN 保护,而 macOS 上无法进程嗅探,部分 Linux 发行版对 UDP 流量也嗅探不准,导致 xray 的 XHTTP/3 与 Hysteria2 协议出问题。
对普通用户的实际影响:同一份 6.x 时代的 TUN 教程,在 7.19 之后可能既对不上界面、也对不上故障原因。任务管理器里看到两个 core 进程,在使用 xray core 时属于正常现象。
TUN 打开了却上不了网,官方给的排查顺序
同一份 #8977 给出了官方解法,按原文顺序列出(出处:2dust/v2rayN issue #8977,2026-03 发布):
- 调整 DNS 设置:在「设置 → DNS 设置」中关闭两个核心的「自定义 DNS」;把「直连 DNS」和「远程 DNS」设为 DoH,直连 DNS 用当前地区可用的 DoH 服务器(官方举例:中国大陆
https://dns.alidns.com/dns-query)。 - 更新 srs 规则集:在「帮助 → 检查更新」中勾选 GeoFiles,然后点检查更新。官方把规则集下载失败列为 7.19 之后 TUN 失效的可能成因之一。
- 切换核心:当前用 xray core 就改用 sing-box core,反之亦然。
- 切换旧版 TUN 模式:7.20 及以上版本,可在「设置 → 参数设置 → Tun 模式设置」中开启「旧版 Tun 保护」。
- 更换 app:官方原话是若 TUN 在你的系统上表现不佳,可以尝试其他支持 TUN 模式的客户端。
关于第 4 条要提醒一句:「旧版 TUN 保护」在 #8977 里的描述与它在 7.23.4 界面上的提示文字并不一致,具体行为需要以实机为准。这两处说法的差别会单独写一页说清楚。
动手之前,先看一眼标题栏
v2rayN 7.23.4 的窗口标题栏会直接写出运行身份,例如 v2rayN - V7.23.4 - X64 - 以非管理员身份运行。TUN 需要建立虚拟网卡,权限不足时这一步会失败。社区多份记录把「必须以管理员身份启动」列为 TUN 不通的成因之一,而标题栏就是最快的自查点——比翻日志快得多。
如果症状不是「TUN 不通」而是程序根本起不来、或者报某个具体错误,先去 报错分诊 按现象分流。节点是从订阅来的,订阅本身导入失败请看 订阅与配置。想知道 7.x 相对 6.x 还改了哪些地方,见 7.x 新版专线。