每月 1 GB 免费流量 · 有效期 1 个月免费领取
首页
/
资讯
/

什么时候应该使用 TUN 模式?适用场景与使用前检查

什么时候应该使用 TUN 模式?适用场景与使用前检查

什么时候应该使用 TUN 模式?适用场景与使用前检查

TUN 模式是什么

TUN 模式是通过虚拟网卡接管系统网络请求的一种工作方式:设备上的网络流量会先进入这块虚拟网卡,再按设置交给 VPN 处理。因为接管发生在系统层面,所以不需要逐个指定应用,它的覆盖范围比应用级分流更广。

这个特点是双刃剑。好处是命令行工具、开发环境、虚拟机这类难以单独识别的程序也能一起经过 VPN;代价是被覆盖的流量更多,对本地网络的影响也更大。

开启 TUN 模式前的检查清单
开启 TUN 模式前的检查清单

TUN 模式与系统代理有什么不同

很多人熟悉的“系统代理”,是在系统设置里填一个代理地址,由应用自己决定是否使用。浏览器通常会遵守这个设置,但不少命令行工具、后台服务和游戏并不会读取它,结果就是同一台设备上,有的程序走了代理,有的程序没走。

TUN 模式不依赖应用的配合。网络请求在系统层面就被引到虚拟网卡上,应用本身不需要知道代理的存在。这也是命令行和开发环境更适合 TUN 模式的原因:它们不读取系统代理,却需要经过 VPN。

为什么 TUN 模式更费流量

被覆盖的请求更多,消耗自然更多。开启 TUN 模式之后,除了你主动使用的应用,系统更新、后台同步、各种软件的自动检查更新,也可能一起经过 VPN。这些流量单次不大,累积起来却不容忽视。

在按流量计费的前提下,这一点尤其值得留意。需要长时间开启时,建议隔一段时间看一下账户里的用量,避免容量比预期消耗得更快。

和应用级分流有什么区别

对比项应用级智能分流TUN 模式
覆盖范围只覆盖分流列表里的应用覆盖更广的系统网络请求
设置方式逐个选择需要的应用开启后由系统层面统一接管
流量消耗更容易控制通常比应用级分流更多
对本地网络的影响较小较大,需要先确认直连需求
典型场景浏览器、指定的客户端命令行、开发环境、虚拟机

一般的取舍原则是:能用应用级分流解决的问题,优先用应用级分流;只有分流列表覆盖不到的时候,再考虑 TUN 模式。

哪些情况适合开启 TUN 模式

命令行工具与开发环境

终端里运行的工具,比如拉取依赖、克隆代码仓库、调用接口的命令,往往没法像普通应用那样被加入分流列表。开启 TUN 模式之后,它们的网络请求也会经过 VPN,不需要再逐个去配置代理。

虚拟机和容器相关的任务

虚拟机、容器里的程序,网络请求常常不是由某个固定的应用发出的,分流列表很难准确覆盖。这类任务需要整体经过 VPN 时,TUN 模式更省事。

无法加入分流列表的软件

有些软件不容易被识别,或者会启动多个子进程,把主程序加进列表之后仍然有部分请求走了本地网络。遇到这种情况,用 TUN 模式一次性覆盖,比反复调整分流列表更可靠。

需要整体经过 VPN 的短时任务

比如一次性的环境搭建、一次完整的部署流程,涉及的程序多、请求杂,逐个去配置并不现实。这类短时任务适合临时开启 TUN 模式,做完就关。

一个典型场景:在终端里拉取依赖

比如要在终端里克隆一个海外的代码仓库,再安装一批依赖。如果只用应用级分流,终端本身和它启动的各个子进程很难逐个加入列表;开启 TUN 模式之后,这一连串命令发出的请求都会经过 VPN,克隆和安装可以一次完成。任务做完,关闭 TUN 模式,回到应用级分流即可,不需要一直开着。

开启之前要检查什么

TUN 模式覆盖得更广,所以开启之前值得花一分钟确认下面几件事。

  • 确认本地服务和局域网设备是否需要直连,比如本机的开发服务、共享文件夹、打印机;
  • 避免与其他 VPN 或代理软件同时接管网络,两者叠加常常导致网络异常;
  • 留意流量消耗,TUN 模式覆盖的请求更多,容量会比应用级分流消耗得更快;
  • 完成任务后按需关闭,不需要的时候让设备回到正常的网络状态。

开启后遇到问题怎么排查

如果开启 TUN 模式之后,某个本地服务或局域网设备突然访问不了,先回忆一下:这个访问原本是不是依赖本地网络。如果是,说明它被一起带进了 VPN,可以先关闭 TUN 模式,改用应用级分流。

如果发现网络整体变慢或者频繁断开,检查设备上是否还运行着其他 VPN 或代理软件,先关闭其中一个再试。多个软件同时接管网络,是这类问题最常见的原因。

如果只是某个应用访问不了,而其他应用正常,多半是应用自身的设置问题,而不是 TUN 模式本身,可以先回到应用级分流,只处理这一个应用。

如果开启之后某个应用提示网络不可用,可以先关闭再重新开启一次 TUN 模式,让虚拟网卡重新建立,同时确认客户端和系统都已经更新到最新版本。排查的顺序建议从简单到复杂:先看有没有其他软件冲突,再看本地服务是否被带进了 VPN,再怀疑配置本身。

用完之后的收尾

任务结束后,按需关闭 TUN 模式,让设备回到正常的网络状态。关闭之后,可以顺手确认本地服务和局域网设备是否恢复正常访问。如果下次任务只涉及几个固定的应用,回到应用级分流,会比一直开着 TUN 模式更省流量。

关于应用级分流的使用方法,可以先看这篇:应用级智能分流怎么用。

TUN模式
系统级代理
命令行
开发环境

相关资讯

什么时候该用 TUN 模式?适用场景与使用前检查|AnBo|AnboVPN