1. 為什麼要單獨寫一篇 Windows 10
Windows 10 與新版 Windows 11 在「開始」版面、部份網路設定入口、預載元件版本上並非完全一致;搜尋行為也常拆成Win10 專用文字與Win11 專用文字。若你只讀 Win11 版面截圖,遇到 Win10「仍在使用傳統控制台捷徑」或教育/企業版政策限制時,容易誤會成「軟體不相容」,其實多半是進入設定頁的路徑與元件授權步驟對不起來而已。本站 Win11/Verge Rev 首配文 已涵蓋較新的一頁式「設定 → 網路和網際網路」脈絡;本篇則強調:在仍有大量 Win10 實際裝機的環境下,如何把 Clash Verge Rev 走完第一次安裝,並對齊控制台與新式設定並存的情境。
另外在台灣、香港仍以 Google 為主的搜尋習慣裡,「Clash Verge 怎麼安裝」往往與「選哪個 exe/要不要管服務」「第一次開為什麼被擋」綁在同一個查詢裡;把 Win10 的 SmartScreen、執行原則與企業環境會出現的策略限制講在前面,可避免你還沒開始設規則,就被非技術問題拖住時間。
2. Clash Verge Rev 能做到什麼
Clash Verge Rev是以 mihomo/Clash Meta 核心為底層的圖形用戶端:提供訂閱更新、側邊規則與策略組切換,並將流量以系統代理或TUN 虛擬介面導進核心。mihomo 負責把網域名稱對應到規則、策略組再到實際節點;因此「模式」並不能取代「設定檔內規則寫對」:若規則把目標出站指到 DIRECT,就算 TUN 成功啟動,對使用者而言仍會像沒過代理。
若你準備離開停更鏈並搬移舊資料,請先閱 CFW 替代與遷移指南,對照資料夾、覆寫與相容性認知後,再用本篇完成 Win10 環境底下的權限、驅動、系統設定路徑對表。
3. 下載安裝、架構選擇與 SmartScreen
建議優先經本站 Clash 下載頁取用 Windows 對應安裝包,以便版本與教學路徑一致。安裝前請核對:x64 或 ARM64須符合實機 CPU 與作業系統位元數;組錯常見徵兆包含無法啟動、mihomo 服務載入失敗或在更新後突然缺席。對一般 Intel/AMD PC,多數為 x64。Windows on ARM裝置則務必取用 ARM64 對應檔。
SmartScreen/已保護電腦之類警告,多半是程式碼簽署聲譽尚未累積,不等於原始檔一定有問題,但代表你必須自行信任下載來源。實際點選「詳細資訊」後允許執行、或由檔案內容解除封鎖,文字會隨 Win10 組建略有出入。若你是在公司裝機,IT 的政策可能會禁止載入未定義系統信任的驅動或安裝包,就需要先走完內部申請再走下列代理流程。
程式第一次啟動時,可把語言、是否在登入後自動開啟、是否顯示匣圖示等項目先對好;但仍建議別在訂閱尚未更新成功前就開啟會改全系統路由的 TUN。先把「主程式跑得動、資料能拉下來、YAML 可被核心接受」三件事驗過,對 Win10 環境來說,成功率高很多。
4. Clash Verge 怎麼匯入訂閱與確認核心運作
在側邊或設定區建立設定檔/訂閱後,先手動或使用排程進行訂閱更新,確認沒有語法錯誤提示、連線逾時、或 TLS handshake 問題。操作流程可再對照本站 訂閱匯入 與 使用教學總覽。若你看到「拉了訂閱卻無節點」,通常不是 Proxy 模式的錯,而是URL、TLS、或企業過濾在訂閱層就失敗了;此時適合並行閱讀 Windows 訂閱錯誤與 TLS/DNS/日誌排錯。
接下來在主畫面的代理清單中挑一個延遲合理的節點,並留意狀態列是否標示核心已運行,且mixed-port/HTTP/SOCKS 任一埠與你的設定相符。確認本機127.0.0.1對應埠可被其他程式試連(例如在允許的情境下以小工具測埠),可避免「系統已寫入 Proxy,但其實沒東西在聽」的假性成功。
對 Win10 LTSC/教育版等環境來說,若系統過舊但仍具備可用的 WebView/執行庫維護,大抵仍能跑新版本圖形殼;若遇到殼載入異常而非核心異常,可先把焦點放在系統月度更新累積或相依元件,而不要急著重做完整規則。
5. 系統代理模式與 Win10 Proxy 對照表
系統代理是透過將 Windows Proxy 設定寫為本機127.0.0.1加埠號,藉此把「會讀系統 Proxy 設定」的流量導進 Clash。其優勢為對路由表較為溫和、通常不要求額外的虛擬網卡驅動程式;缺點是任何不讀系統 Proxy 的行為都看起來像直連——常見對象包含某些遊戲、老式 Win32、或只靠 WinHTTP/自訂連線埠的程式。Edge、Chrome 一般會繼承系統 Proxy,除非你另外裝了覆寫行為的外掛或企業規範設定了 PAC。
套用系統 Proxy 後,請到設定 → 網路和網際網路 → Proxy確認「使用 Proxy 伺服器」已經為開啟並指向127.0.0.1/正確連接埠。(少數環境仍可同時沿用「控制台 → 網際網路選項 → 連線 → LAN 設定」路徑,但 Win10 新式介面仍以設定 App 為主。)若你看到瀏覽器正常,但這裏仍是灰色或位址異常,表示用戶端沒真正把系統設定寫入,或很快被其他程式改回原狀——不要急著切換 TUN,先追這一段。
企業 PAC、VPN 使用者與本機競合
若公司要求透過自動設定指令稿(PAC)、或你已安裝其他「加速/過濾」工具,請先確認它們不會在每幾分鐘重寫系統 Proxy。mihomo 只能在收到流量後規則化;若在 OS 前置層就被導離本機127.0.0.1,你只會在各種模式中反覆碰壁卻對不到問題層級。
6. TUN/Wintun、虛擬介面與管理員授予
TUN 模式利用虛擬網卡把封包交到 mihomo,使不讀瀏覽器層級或系統 Proxy 的程式仍能進同一條規則管線(實際範圍仍受設定檔中的tun段stack、排除清單、以及 DNS/fake-ip 影響)。在 Windows,這組能力依賴Wintun這類使用者模式驅動實務,並幾乎必經過使用者帳戶控制的提升。第一次啟用時若你習慣過快關掉 UAC 視窗,介面就只會卡在「試圖載入但未完成」的反覆輪詢。
你可以在設定 → 網路和網際網路 → 進階網路設定 →介面卡選項(或相容路徑)檢視是否出現與 Wintun/Clash 相關的介面項目;若在裝置管理員看到異常標記,需要先排除驅動被安全軟體隔離或未成功簽署載入的情境。對 Win10 LTSC/IoT/Server Core 等非典型桌面 SKU,請額外注意功能角色與驅動原則是否在阻擋新介面自動建立。
TUN、規則、DNS:三位一體
許多設定檔預設把大量國內資源標成直連以降低延遲;若你對「哪些是直連」「哪些會吃代理」的界線不熟,光看 TUN On/Off 很難解釋結果。可把 規則分流指南 與 Fake-IP/redir-host 對照文 當成延伸閱讀,並用日誌觀察實際命中的出站與規則名稱。
7. 先系統 Proxy 再 TUN:實務判斷
對多數日用情境,如果你能接受「主要透過會讀系統 Proxy 的瀏覽器與辦公文書」並行運作,先只做系統代理,保留乾淨的還原路徑,通常對 Win10 穩態照護最省事。一旦你開始大量使用 PowerShell、CMD、npm、pnpm、Git、Docker Desktop、或非 HTTP 協定的遊戲/語音程式,再評估切換 TUN。也請評估是否要與既有企業/學術 VPN並跑:多套虛擬介面並存時路由易互相踩點。
對 Microsoft Store/UWP 類應用的回環問題,請不要只在「調整規則」層級打轉:UWP/Loopback/處理序規則專篇與本篇屬於補述關係,前者的痛點在應用模型,本篇則偏重模式初始化。
8. 首次開啟 TUN 最常見的卡關順序
步驟(一)讀取用戶端與核心的文字日誌,找 Wintun、CreateFile、routing、elevated 這類詞,判斷是權限、驅動還是設定檔被拒。
步驟(二)短暫檢查是否在防毒、EDR、「網路控制」套件中阻擋了虛擬介面的建立——僅在有風險承受與紀錄意識下做排除/暫時停用以驗證原因。
步驟(三)排查是否仍存在舊客戶端殘餘的第二張虛擬網卡、或競爭對手的 VPN Tunnel 強制鎖路由;必要時在安全前提下移除並重開機再建立。
步驟(四)回到 YAML,檢視tun區段enable/auto-route/strict-route這類細節是否符合當前有線/無線情境;對於高度客製模版,可把「規則層級」問題與「驅動層級」問題分離判斷,避免混在一起。
9. 埠占用、規則、DNS、與多 VPN 並存
症狀 A:瀏覽器可上網、終端卻卡住。除了改 TUN,也可以只在 shell/工具層設定代理環境變數並搭配NO_PROXY略過區域伺服器。npm/pnpm/registry 規則專題示範了如何與規則同時對齊。若你已經對工具堆疊疲倦,再回到 TUN 做「一刀切」是比較直覺的折衷。
REM Example: show WinHTTP proxy (some apps bypass WinINET)
netsh winhttp show proxy
上述結果可對照是否真的寫進 WinHTTP ——並非每位開發者的工具都只讀系統設定畫面的那一張表;因此「看得到 Proxy、但程式仍走自己的路」並不反常。
症狀 B:TUN 已亮但結果仍像在直連。請重新檢視 fake-ip/redir-host 與 Sniffer/規則命中;有些跨境站點在 DNS 先期就被導離預算路徑。若你已啟用瀏覽器安全 DNS 或 Win10 OS 級 DoH/第三方 DNS,行為會更難用眼睛直接判別,適合對照 瀏覽器與系統安全 DNS 校準篇。
症狀 C:換埠號後部份程式仍卡住。記得同步更新 OS Proxy 視窗的字樣與匣圖示顯示的埠;若你只改了 YAML 但未重啟或未觸發用戶端「套用系統代理」,系統側仍會指到過期埠號。
10. 常見問題簡答
- Clash Verge Rev「安裝」與「第一次能連」之間最常缺的是什麼?
- 大多是訂閱與時間/TLS/公司過濾導致的更新失敗,而不是模式本身錯。先確定節點列表與 YAML 可被核心載入,再往系統 Proxy 或 TUN 發力。
- 我只有 Win10 Home,也能用全文流程嗎?
- 可以;Home/Pro/企業 SKU 對「安裝圖形用戶端+設定系統代理」原則上沒有不同,差異往往在群組政策、企業 PKI/憑證、或 Defender for Endpoint 級管控是否額外包一層條件。
- Win10、Win11 我兩台都有裝,要讀哪一篇?
- 各讀對應版本:流程高度相似但截圖與描述文字面向不同。Win11/Verge Rev 提供新版介面對照;本篇則補強仍大量服役的 Win10。
- 為什麼有人說 mihomo 日誌看起來和舊世代 Clash Premium 類似但仍要分開認知?
- Meta/mihomo 擴充了規則集流程、GEOIP/Sniffer/外部控制器細節;關鍵詞(例如策略組型別)與行為對照請以發行說明與實際日誌命中為準,避免拿過期截圖硬套新版本。
11. 開源來源與更新習慣
上游程式集與發行紀錄可參見 GitHub clash-verge-rev/clash-verge-rev閱讀授權、Issue/Release 與對應的驅動變更。mihomo 本體則請以發行標籤對照相容性。一般終端使用者下載即用檔仍以可信彙總來源為主;本站 下載區 便於對齊教學敘述。更新前先備份自訂覆寫/profile,若新版本調整網路面板權限行為,可先關閉 TUN 再試升級以降低鎖路由風險。
真正穩定的 Win10/Verge/mihomo 維運,往往不是「會點一堆開關」,而是先走訂閱與規則、再走系統層級轉發、再在疑難時才升級為 TUN 與細部診斷工具。把排查順序列成習慣,比一次開滿較能降低誤會成本。
寫在最後
Windows 10在可預見的週期內仍是大量終端的主力平台;對搜尋與社群提問來說,獨立的「Win10+Verge Rev+系統/TUN 首配」文章能對齊實際關鍵字與權限行為,也能與本站 Win11、macOS 姊妹篇切開避免互相誤連。請記得:系統 Proxy 決定哪些程式會自願來找本機127.0.0.1;TUN 與 Wintun 決定你能不能更底層地把更多種流量交給同一套規則,兩者都不會自動修掉訂閱或 YAML 級錯誤。mihomo 日誌能驗證命中與出站,對長期運維最實際。
接下來若想一次找齊多平台套件與進階主題連結:→ 立即免費下載 Clash,開啟流暢上網新體驗。
相關閱讀 · 同主題集群
依主題相關度匹配的延伸閱讀,涵蓋同分類下的實戰配置文章。
Windows 10 安裝 FlClash:訂閱匯入與系統代理首次設定完整步驟
Win10 安裝 FlClash:SmartScreen、訂閱匯入、開系統代理並對 Proxy;mihomo 與 DoH。
閱讀全文Windows 11 安裝 FlClash:訂閱匯入與系統代理首次設定
Win11 安裝 FlClash:SmartScreen、匯入機場訂閱、開系統代理並對照 Windows Proxy;釐清 mihomo 核心與瀏覽器連線。
閱讀全文Windows 10 安裝 Mihomo Party:系統代理與 TUN 模式首次設定完整步驟
Win10 仍可用:安裝 Mihomo Party、匯入訂閱與 mihomo 核心後,先做系統代理驗證再開 TUN/Wintun;與 Win11 版教學區隔。
閱讀全文