NekoBox Android 版 TUN 模式怎麼開?完整設定教學
NekoBox 的 TUN 模式是什麼?
NekoBox Android 版的 TUN 模式,會透過 Android 系統的 VPN 介面建立虛擬網路通道,讓裝置上的流量交由 NekoBox 依照路由規則處理。它和只設定瀏覽器代理不同,不需要每個 App 個別填入代理主機與連接埠;只要該 App 的流量沒有被規則排除,通常就能直接套用 NekoBox 的節點與分流設定。
這種模式特別適合不支援手動代理的 App,例如部分遊戲、影音工具、郵件程式或內嵌網路元件。不過,TUN 並不代表所有流量都必然走代理,也不會自動讓失效節點恢復正常。實際結果仍取決於目前選用的節點、路由模式、DNS 設定,以及是否有其他 VPN 或防火牆工具同時運作。
第一次設定時,建議先把目標縮小為「讓一個常用 App 穩定連線」。不要一開始就同時啟用複雜規則、分應用清單、IPv6 和多套 DNS。先建立可驗證的基準,再逐項增加需求,遇到問題時才容易知道是哪一個設定造成影響。
開啟前先檢查 Android 環境
開始之前,先確認 NekoBox 已經正確安裝,並且至少匯入一個可以使用的節點或訂閱。如果節點列表是空的,TUN 只會建立 VPN 介面,卻沒有可供轉發的代理出口。訂閱更新失敗時,應先處理訂閱連結、網路、系統時間與格式問題,再進行 TUN 設定。
接著暫時關閉其他可能使用 VPN 介面的工具,例如另一個代理用戶端、網路加速器、企業安全軟體或部分廣告攔截工具。Android 通常只允許一個 VPN 服務處於作用中,同時啟動兩個工具時,後啟動的程式可能會取代前一個,或者兩者互相造成連線中斷。
- 確認手機的日期、時間與時區設定正確,避免 TLS 憑證驗證失敗。
- 確認 NekoBox 能看見節點,並先選定一個延遲較低、近期仍可連線的節點。
- 關閉其他 VPN、代理或網路過濾工具,完成測試後再逐一恢復。
- 若手機使用省電模式,先把 NekoBox 設為不受限制,避免背景服務被系統停止。
- 準備一個瀏覽器或 IP 查詢頁面,方便在每次調整後比較結果。
不同 Android 品牌對權限和背景執行的名稱可能略有差異。若設定完成後 NekoBox 常常自行斷線,可以到系統的「應用程式」或「電池」設定中,檢查 NekoBox 是否被限制背景活動。這個問題看起來像 TUN 不穩,實際上常是手機廠商的省電策略所造成。
逐步開啟 NekoBox TUN 模式
以下流程以常見的 NekoBox Android 介面為基準,實際選單名稱可能因版本、翻譯或核心差異而略有不同。重點不是死記某個按鈕位置,而是依序完成「選節點、設定路由、授權 VPN、啟動、驗證」這五個環節。
- 開啟 NekoBox,進入節點或設定檔列表,先點選一個確認可用的節點。若目前使用訂閱,先完成更新,再從列表中選擇節點。
- 進入 NekoBox 的設定頁,找到與核心、路由或 TUN 相關的選項。部分版本會將 TUN 放在「服務模式」、「VPN 模式」或進階設定附近。
- 啟用 TUN 或 VPN 服務。Android 第一次啟動時會顯示系統 VPN 連線授權視窗,確認應用程式名稱後按下允許。這個授權不是訂閱密碼,也不是節點帳號,而是允許 NekoBox 建立本機 VPN 介面。
- 回到 NekoBox,選擇合適的路由策略。剛開始可先使用較容易理解的全域代理,確認整條連線正常後,再改成規則分流或自訂模式。
- 啟動 NekoBox 的服務。看到狀態變成執行中、VPN 圖示出現,或流量統計開始變化後,不要立刻修改其他參數,先用瀏覽器完成一次測試。
- 測試成功後,再按需要設定分應用代理、區域網路直連、DNS 和 IPv6。每次只改一項,並在改動後重新測試。
如果系統沒有跳出 VPN 授權視窗,先停止 NekoBox 服務,再重新啟動一次;也可以到 Android 的 VPN 設定頁查看是否已經存在 NekoBox 的連線項目。若另一個 VPN 仍在使用中,系統可能直接拒絕新的 VPN 請求。這時應先中斷舊 VPN,而不是反覆點擊 NekoBox 的啟動按鈕。
路由策略與分應用設定怎麼選?
TUN 模式最容易讓人困惑的地方,不是開關本身,而是「哪些流量要走代理」。常見策略大致可以分成全域、規則分流和自訂分應用三種。全域模式會把大部分符合條件的流量送往代理,適合用來做第一次連線驗證;規則分流會按照網域、IP、地區或預先定義的規則決定直連與代理;分應用則可以指定某些 App 使用 TUN,其他 App 保持直連。
- 全域代理:適合首次測試,也適合你希望大多數 App 都使用同一個代理出口的情況。缺點是本地服務、銀行 App 或區域內容可能因此受到影響。
- 規則分流:適合日常使用。常見做法是本地網路和區域服務直連,符合規則的外部流量交給節點處理。若規則來源不完整,可能出現某些網域判斷錯誤。
- 分應用代理:適合只想讓瀏覽器、特定工具或遊戲走代理的情況。設定時要確認是「選中的 App 走代理」還是「選中的 App 直連」,不同版本的文字方向可能不同。
建議採用由簡到難的順序:先用全域模式確認 TUN 能啟動,再切換規則分流,最後才加入分應用和自訂例外。若一切正常但某個 App 無法連線,先查看它是否被加入直連清單,或是否需要排除電池最佳化。不要因為單一 App 異常,就立刻更換所有 DNS 和核心設定。
區域網路直連也是常見選項。啟用後,手機通常仍可存取家中的路由器、印表機或區域網路服務;但如果你需要讓區域網路位址也經過代理,則不能簡單套用直連規則。這類需求涉及安全與路由邏輯,建議先確認目標 IP 範圍,再加入明確規則,不要隨意關閉所有區域網路排除。
DNS、IPv6 與耗電問題
很多人開啟 TUN 後遇到「有流量但網頁打不開」,原因不一定是節點。DNS 解析可能仍由本地網路處理,或 DNS 請求與代理路由不一致,導致網域解析失敗、結果被污染,甚至出現部分網站能開、部分網站逾時的情況。調整 DNS 前,應先確認 NekoBox 是否提供內建 DNS、遠端 DNS 或按規則解析等選項,再依目前路由模式選擇。
如果你只是想完成第一次驗證,先使用 NekoBox 的預設 DNS 設定即可。預設設定無法解析時,再嘗試切換到可靠的遠端 DNS,並重新啟動服務。不要同時更換節點、DNS、路由與 IPv6,否則即使問題消失,也很難知道真正有效的是哪一步。
IPv6 也可能造成「IPv4 正常、部分網站異常」。當網路環境提供 IPv6,但代理規則或節點對 IPv6 支援不完整時,應用程式可能優先嘗試 IPv6,結果連線失敗或長時間等待。可以先觀察 NekoBox 的日誌與測試結果;如果問題只出現在 IPv6 路徑,短期可在相關設定中停用 IPv6 流量,待確認節點與規則支援後再開啟。
TUN 需要常駐 VPN 服務,因此耗電量可能比單純系統代理略高。若你只在瀏覽器短時間使用,可以在完成工作後停止服務;若需要長時間連線,應降低不必要的日誌等級,並在 Android 電池設定中允許 NekoBox 背景執行。耗電異常時,也要檢查是否因節點不斷重連,而不是單純把問題歸咎於 TUN。
查詢 IP、測試 App 與查看日誌
啟動 TUN 後,不要只看 NekoBox 顯示「執行中」就判定成功。VPN 介面啟動只代表服務已建立,還需要確認實際流量是否依照預期通過節點。最簡單的方式是開啟瀏覽器查詢目前出口 IP,記錄啟用前後的結果,再開啟一個平常需要代理的網站做實際測試。
- 先停止 NekoBox,使用目前網路查詢一次出口 IP,並記下結果。
- 啟用指定節點與 TUN,等待狀態穩定後重新整理 IP 查詢頁面。
- 確認出口位置或 IP 已按照預期改變,再測試一般網頁與目標 App。
- 若只有某個 App 失敗,檢查分應用規則、直連清單與該 App 的背景網路權限。
- 若所有 App 都失敗,停止服務並查看日誌,優先尋找啟動失敗、DNS、逾時或連線拒絕等訊息。
日誌的價值在於把「不能上網」拆成更具體的階段。若出現 VPN 建立失敗或權限錯誤,應回到 Android VPN 授權與其他 VPN 衝突;若顯示 DNS 解析失敗,應檢查 DNS 與路由;若節點連線逾時或被拒絕,則更可能是節點位址、連接埠、憑證或服務端狀態問題。看到錯誤時,記下發生時間、使用的節點和錯誤原文,比截取一張模糊的狀態畫面更有幫助。
測試時最好使用兩種不同類型的 App,例如瀏覽器加上需要代理的工具。若瀏覽器可以開啟,但目標 App 沒有網路,未必表示 TUN 失效,也可能是 App 使用了獨立的 DNS、憑證校驗、QUIC 或自身代理設定。此時先換另一個節點和另一個測試 App,確認問題範圍,再針對該 App 處理。
常見問題與處理方式
為什麼開啟 TUN 後完全沒有網路?先確認 VPN 授權是否完成、NekoBox 是否真的有選中節點,以及節點本身能否連線。接著暫時切換到全域模式,排除分流規則把所有流量誤判為直連或拒絕。若仍無法使用,查看日誌中的錯誤類型,並關閉其他 VPN 或網路過濾工具。
為什麼只有部分 App 能使用?這通常與分應用代理、路由規則或 App 自己的網路行為有關。先確認該 App 是否在代理清單內,並檢查清單的選取邏輯。部分版本提供「選中的應用使用 VPN」和「選中的應用繞過 VPN」兩種方向,名稱相近但結果完全相反。
為什麼重開手機後 TUN 沒有自動恢復?有些版本或 Android 系統不會自動啟動 VPN 服務,也可能因為背景限制而停止 NekoBox。請檢查自動啟動、開機啟動或常駐服務選項,並在系統電池設定中解除限制。如果手機的安全政策不允許背景啟動,則需要每次手動開啟,這不一定是節點故障。
查詢 IP 沒有改變,是否代表 TUN 失敗?不一定。如果目前使用的是規則分流,IP 查詢網站可能被判定為直連;也可能該網站顯示的是 IPv6 出口,而代理只處理 IPv4。可以先切換到全域模式,改用另一個查詢服務,並查看流量與日誌,再判斷實際路由。
NekoBox TUN 模式的設定重點可以濃縮成一條線:先準備可用節點,再授予 Android VPN 權限,接著用全域模式驗證,最後才加入規則、分應用、DNS 與 IPv6 調整。每次只改一個變數,並用 IP、實際 App 與日誌三種方式交叉確認,通常比反覆重裝或盲目切換核心更快找到原因。
完成設定後的日常使用建議
當 TUN 已經穩定運作後,可以把目前有效的設定記下來,包括節點名稱、路由模式、是否啟用分應用、DNS 選項與 IPv6 狀態。之後更新 NekoBox 或訂閱時,先保持原有設定不變,確認基本連線仍正常,再逐步套用新規則。這樣即使更新後出現問題,也能迅速比較前後差異。
不使用代理時,建議從 NekoBox 內正常停止 VPN 服務,而不是直接從系統最近使用的應用程式列表滑掉。若服務被強制關閉,Android 可能暫時保留 VPN 路由或讓部分 App 重新連線失敗。遇到網路恢復異常時,可先停止 NekoBox,確認手機已回到一般網路,再重新啟動服務。
最後,請只從可信來源取得 NekoBox 與相關設定資訊,節點服務也應遵守所在地法律與服務條款。TUN 是流量接管方式,不是安全與匿名的保證;請避免在不信任的節點上傳送敏感資料,並在實際使用前了解節點服務的隱私與記錄政策。