Mac 免费 VPN 下载:TunNet 安装 | 2026
TunNet 0.1.0 macOS Universal ZIP 当前为 32,912,350 字节,本站计算的 SHA-256 以 2c57a4 开头。包内含 Intel 与 Apple silicon 架构,但采用 ad-hoc 签名、尚未经过 Apple 公证;安装前先看清 Gatekeeper 风险。
同一个 0.1.0 文件名,包体也会变。本站在 2026-07-25 重新从 TunNet 官方直链下载,当前 Universal ZIP 是 32,912,350 字节,SHA-256 为 2c57a41d0863d976b8c70d442e143fa8cb171665c757bbd497f29771ae409412。这两项都是本站计算的当日基线,官网没有另发校验清单。
包内同时有 Intel 与 Apple silicon 架构。免费政策也没变:不填手机号、邮箱或银行卡,第一次运行仍要在浏览器完成设备确认。真正需要停下来看的,是签名:当前包为 ad-hoc,没有 Developer ID 团队标识,官网也写明尚未经过 Apple 公证。
TunNet 0.1.0 现在下载哪个包?
TunNet 官方下载页 的 Mac 卡片指向下面这个文件:
https://download.nexttun.net/v0.1.0/TunNet-macos-universal-0.1.0.zip
目前不需要在 x64 和 arm64 之间二选一。下载前先对照这张表,避免把平台、架构与验证要求混在一起:
| 核对项 | 0.1.0 当前信息 | 不能据此推出什么 |
|---|---|---|
| 文件名 | TunNet-macos-universal-0.1.0.zip | 未来版本仍沿用同名 |
| 文件大小 | 32,912,350 字节(本站 2026-07-25 下载) | 大小相同就一定是同一文件 |
| CPU 架构 | x86_64 与 arm64 | 所有 macOS 版本都兼容 |
| 当前费用 | 可免费下载 | 以后一直免费 |
| 资料要求 | 不填手机号、邮箱、银行卡 | 完全没有设备确认 |
| Apple 状态 | ad-hoc 签名、尚未公证 | Gatekeeper 应无条件放行 |
如果需要重新打开官方入口,可使用 Mac 免费 VPN 下载。这个入口不会替代下面的字节数、哈希和签名检查。
Universal 为什么 Intel 与 Apple 芯片都能装?
包内主程序 TunNet.app/Contents/MacOS/TunNet 和运行组件 tunnet-runtime 都包含 x86_64、arm64。Apple 对 Universal 应用的说明也很具体:Finder 的「显示简介」若显示「应用程序(通用)」,它面向 Intel 与 Apple silicon,在 Apple 芯片 Mac 上不需要 Rosetta。
解压后,在 Finder 选中 TunNet.app,按 Command-I 看「种类」。也可以在终端直接读取主程序架构:
lipo -archs "/Applications/TunNet.app/Contents/MacOS/TunNet"
当前包应输出:
x86_64 arm64
包内 Info.plist 的 LSMinimumSystemVersion 是 10.15。这是应用自己声明的最低系统版本,不是对每个 macOS 小版本的兼容承诺,更不能拿来推断 Beta 系统一定可用。
官方 ZIP 怎样核对字节数与 SHA-256?
下载完成后不要先双击应用。打开「应用程序 → 实用工具 → 终端」,对原始 ZIP 运行:
wc -c ~/Downloads/TunNet-macos-universal-0.1.0.zip
shasum -a 256 ~/Downloads/TunNet-macos-universal-0.1.0.zip
本站在 2026-07-25 取得的当前文件输出如下:
32912350 TunNet-macos-universal-0.1.0.zip
2c57a41d0863d976b8c70d442e143fa8cb171665c757bbd497f29771ae409412 TunNet-macos-universal-0.1.0.zip
终端中的路径不同不会改变哈希,十六进制字母大小写也不影响。若数值不一致,先回官方下载页看版本和直链有没有变化。版本与地址都没变,再下载一次;第二次仍不一致就停止运行。想看 Windows、macOS、Linux 的命令差异,可继续读 GitHub 下载文件 SHA256 校验教程。
这里的 SHA-256 只能回答「我手里的 ZIP 是否与冲浪笔记在 2026-07-25 取得的官方直链样本一致」。它不是 TunNet 开发者公布的签名,也不扫描恶意代码。
签名检查与 Universal 是两条线
字节数和哈希匹配后,双击 ZIP 解压,把 TunNet.app 拖入 /Applications/。再运行:
codesign -dvvv "/Applications/TunNet.app"
spctl --assess --type execute --verbose=4 "/Applications/TunNet.app"
当前包的关键输出是:
Signature=adhoc
TeamIdentifier=not set
rejected
codesign --verify --deep --strict 对本站取得的包返回 valid on disk,只说明资源符合包内现有的 ad-hoc 签名。xcrun stapler validate 还会返回 does not have a ticket stapled to it。Apple 的公证文档说明,公证票据可以附加在软件上,也可以由 Gatekeeper 在线取得;因此“没有 stapled ticket”不能单独证明从未公证。这里把它与官网明确写出的“尚未经过 Apple 公证”、TeamIdentifier=not set 和 spctl rejected 一起判断。
Gatekeeper 报「无法验证开发者」时能继续吗?
Apple 的安全打开应用说明给出的建议顺序是:先联系开发者、找 App Store 更新版或替代应用;只有确信来源可信且文件未被改动时,才临时覆盖安全设置。
点「仍要打开」会把应用保存为安全设置例外。它不会补做 Apple 公证,也不会证明应用没有恶意代码。
如果完整哈希匹配,而且你接受 ad-hoc 签名与未公证风险,先尝试打开一次应用,再走:
系统设置 → 隐私与安全性 → 仍要打开 → 打开
如果提示是「应用将损坏你的电脑」或「应用已损坏」,不要照搬这条路径。Apple 把它们与「无法验证开发者」分开:前者可能涉及已知恶意内容或授权撤销,后者可能对应文件损坏、被修改。删除本地副本,回官方地址重下并再次校验;仍出现就停止运行。
错误表现要按哪一层定位?
一次只处理一层。先看文件,再看架构,然后才看 Gatekeeper 和设备确认。
| 你看到的表现 | 更可能的原因 | 先检查什么 |
|---|---|---|
ZIP 不是 32,912,350 字节 | 下载中断、同版本文件被替换或文件拿错 | 版本、直链与响应时间 |
shasum 不是 2c57a4…9412 | 内容损坏、版本错误或文件不同 | 完整 64 位哈希 |
| Finder 不是「应用程序(通用)」 | 解压对象或安装包不对 | lipo -archs 输出 |
codesign 显示 adhoc | 没有 Developer ID 身份签名 | TeamIdentifier 是否为空 |
spctl 返回 rejected | 当前包未通过系统策略评估 | 官网公证状态与自身风险接受度 |
| 提示「应用已损坏」 | 文件损坏、被修改或授权问题 | 删除重下,不点「仍要打开」 |
| 浏览器要求手机号或银行卡 | 页面行为超出官网当前声明 | 关闭页面,不提交资料 |
重新下载仍要用 download.nexttun.net 的官方包,不是去找另一个镜像。第二次哈希还不一致就停,不通过改文件名、清除隔离属性或关闭 Gatekeeper 来绕过文件识别问题。
浏览器设备确认怎样判断完成?
官网写明首次运行要按客户端提示,在浏览器完成设备确认。正常链路应由 TunNet 拉起浏览器,而不是让你自己搜索确认网址。页面若索要官网未声明的手机号、邮箱、银行卡或付款信息,关闭页面并退出。
确认后回到 TunNet,首次确认提示应消失。若每次聚焦应用都再次要求确认,完全退出再开一次;仍循环就停止,不把「浏览器打开过」当成确认成功。
连接速度、长期在线时间、日志策略和匿名性不在这次检查范围内。下载安装链路能留下的结果只有五项:直链与文件名、本站当日哈希、Universal 架构、签名与公证状态、设备确认是否结束。
不接受未公证风险时怎样退出?
还没点「仍要打开」时,直接把 TunNet.app 和 ZIP 移到废纸篓。已经创建 Gatekeeper 例外也可以退出应用,再删除 /Applications/TunNet.app;例外的存在不是继续使用的理由。
如果需求其实是导入已有的 Clash YAML 或 sing-box JSON,TunNet 的浏览器设备确认不是同一种流程。可改看 Clash Verge Rev 客户端页 或 Hiddify Next 客户端页,按配置格式选择工具。
0.1.0 的免费政策、安装包内容和公证状态都可能更新。以后重新下载时,先看官网当时展示的版本号与直链,再重新计算字节数和 SHA-256;不要把本页这组本站基线当成永久值。
常见问题
- TunNet 支持 Apple 芯片吗?
- 支持。当前 ZIP 内的 TunNet 主程序与运行组件均含 x86_64、arm64 架构,Apple 芯片 Mac 无需 Rosetta;但架构兼容与签名、公证无关。
- TunNet 0.1.0 真的免注册吗?
- 官网写的是无需填写手机号、邮箱或银行卡,不等于完全没有确认步骤。首次运行时,客户端仍会要求在浏览器完成设备确认;0.1.0 的免费政策以后也可能调整。
- Mac 提示应用已损坏怎么办?
- 不要照搬「仍要打开」。Apple 说明该提示可能代表文件损坏、被修改或授权已撤销;删除本地副本,重新下载并核验,仍出现就停止运行。
- SHA-256 不一致还能安装吗?
- 不能。哪怕只差一个字符,也先删除 ZIP 和已经解压的 TunNet.app,再从官方地址重新下载。第二次仍不一致就停止安装,不要用第三方网盘中的同名文件替代。
- 无法验证开发者能直接打开吗?
- 先别点。当前包是 ad-hoc 签名且未经 Apple 公证;「仍要打开」只创建 Gatekeeper 例外,不能补做公证或证明安全。无法独立信任来源就删除。
来源与时间
本文最后查看时间:2026-07-25。操作路径会随客户端版本变化,遇到按钮名称不一致时,优先按同义菜单和官方文档查看。