虚拟网卡全局接管
不漏一个应用的流量
系统代理仅覆盖支持代理设置的应用(主要是浏览器),而 TUN 模式在操作系统内核层创建虚拟网卡,强制接管所有应用的底层 IP 流量——包括游戏客户端、命令行工具(npm、pip、git)、P2P 软件等任何程序。
-
真正的全局代理
游戏加速、Steam 下载、终端 git clone 全部走代理,无一遗漏
-
iptables 透明代理(Linux)
Linux 下结合 iptables/nftables 实现透明代理,无需在每个应用内配置
-
gVisor / System 两种栈模式
gVisor 模式性能更佳且隔离性强;System 栈兼容性更广,按需选择
-
与规则引擎无缝协作
TUN 接管的流量同样经过规则引擎智能分流,国内直连境外代理
tun: enable: true stack: system # or gvisor dns-hijack: - any:53 - tcp://any:53 auto-route: true auto-detect-interface: true