SC-03SYSTEM PROXY · NOT TUN DEEP

Clash Verge Rev 系统代理规范 | 三模式切换 · 端口探测 · 企业策略

本篇仅规范 Rule/Global/Direct 与系统代理开关。TUN 全局接管、strict-route、dns-hijack 的完整技术验证仅在 rev-clashverge.com.cn TUN 专题维护。

系统代理

1. 三种出站模式定义

模式行为适用
Rule按 rules 分流生产默认
Global全部走当前选中节点短时排障
Direct全部直连验证本地网络

2. 系统代理开关机制

开启后,OS 代理指向 mihomo 的 mixed-port / http-port(常见 127.0.0.1:7897,以运行时 config 为准)。仅尊重系统代理设置的应用走代理链。

2.1 端口探测

# Windows
netstat -ano | findstr 7897

# macOS / Linux
ss -lntp | grep 7897
curl -x http://127.0.0.1:7897 -I https://www.example.com
预期(代理开且节点可用):7897 LISTEN;curl 返回 HTTP 头(可能经远端)
失败:连接拒绝 → 内核未运行或端口被改,见 SC-04

3. 与 TUN 的互斥(必读)

开启 TUN 后建议关闭系统代理,避免应用层代理与 L3 截获双路径。Verge Rev 设置页通常提示联动。

TUN 深度(本站不重复)auto-route、strict-route、fake-ip 验证 → rev-clash TUN 全局模式专题

4. 企业策略模板

角色模式系统代理TUN
办公文员Rule
开发工程师Rule开(按需)
网络排障Global
内网维护Direct

策略审批流程 → verge-rev VR-B06

5. 模式切换操作与验证

  1. 托盘或主窗口切换 Rule/Global/Direct
  2. 观察日志无 reload error
  3. Rule 下访问境内外各一 URL 确认分流符合预期
  4. Global 用毕必须切回 Rule 并记录工单

6. 常见误配置

  • 系统代理开但内核崩溃 → 全网无法上网:先关系统代理
  • 长期 Global 导致内网资源绕路
  • 浏览器 DoH 绕过系统代理(未开 TUN 时):需浏览器级关闭 DoH 或改开 TUN(见 rev-clash)

7. 相关模块