Clash Verge Rev 名词解释
新手最容易混淆的是两组“模式”:一组管流量怎么进来(入站),一组管流量怎么出去(出站)。本页按这个顺序讲清楚,再补充服务模式、UA 自检命令与常见缩写。
入站:系统代理与 TUN
这一层回答的是:本机程序发出的请求,怎样才能交到本地代理程序手上,即入站(Inbound)。
| 接管方式 | 工作过程 | 能力边界 |
|---|---|---|
| 系统代理 | 1. 客户端把端口写进操作系统约定的位置,应用自己读取后再发请求。 2. 这是一种“约定”,用不用取决于应用开发者。 |
• 应用配合才生效 • 不接管 UDP |
| TUN 模式 | 建立虚拟网卡并改写路由表,在请求发出之后接管,与应用是否配合无关。 | • TCP 与 UDP 通吃 • 应用侧零配置 |
出站:规则、全局、直连
这一层回答的是:本地代理程序把请求送到哪里去,即出站(Outbound)。
| 出站方式 | 判定逻辑 |
|---|---|
| 规则模式 | 逐条匹配配置里的规则(或规则集),命中则走代理节点,未命中则走本地网络。 |
| 全局模式 | 不做判断,全部流量都交给手工选定的那个代理节点。 |
| 直连模式 | 同样不做判断,全部流量直接走本地网络,相当于临时关闭代理。 |
服务模式
管理员身份运行的服务所拉起的子进程会继承管理员权限。装上服务模式后,内核就运行在管理员权限下,于是不必每次都以管理员身份启动客户端,也能开启 TUN。
💡 Info
• TUN 默认使用 GVisor 堆栈,需要在防火墙里放行内核程序。
• clash-verge-service 是独立进程,客户端退出后仍留在后台,不影响系统其他功能。
UA 与订阅自检
UA(User-Agent)是 HTTP 请求头里的一个字段,服务端据此判断来访客户端的类型,并下发对应的配置内容。想确认订阅是否按预期返回,可以带上 UA 直接请求一次看看。
Windows PowerShell
# 第一行:粘贴订阅链接
$sub='在单引号内粘贴订阅链接'
# 第二行:执行请求
Invoke-RestMethod -UserAgent 'clash-verge/v2.4.0' -Method get -FollowRelLink -uri $sub
$sub='在单引号内粘贴订阅链接'
# 第二行:执行请求
Invoke-RestMethod -UserAgent 'clash-verge/v2.4.0' -Method get -FollowRelLink -uri $sub
Curl
curl -A clash-verge/v2.4.0 '引号内粘贴订阅链接'
常见缩写与内核名词
Meta / Mihomo 内核
开源内核,功能覆盖面广,与闭源的 Premium 内核属于不同产品线。
Alpha 内核
Mihomo 的测试通道版本,更新非常频繁,可提前用上新特性。
CFW / CFA / CMFA
老牌 Clash 客户端的简称,其中 CFW 与 CFA 已停止维护。
XD / ZASH
基于 Mihomo 或 Clash API 搭建的网页控制面板。
OC / SC / Nikki
面向嵌入式设备与 Linux(例如 OpenWrt)的面板程序。
WARP
Cloudflare 提供的 VPN 服务,底层走 Wireguard 协议。