常見問題
Clash 用戶端常見問題解答與排查順序
訂閱匯入、節點逾時、TUN 權限、系統代理失效、UWP 回送與 DNS 洩漏,這些問題各有固定的排查順序。本頁依基礎認知 / 安裝設定 / 使用技巧 / 疑難排解四類整理,共 22 則問答,答案可直接對照用戶端介面操作。
通用排查順序
先確認訂閱連結在瀏覽器裡能打開,再看用戶端日誌裡的拉取與連線紀錄,接著檢查目前模式是規則還是全域,最後處理系統代理與 TUN 權限。多數問題在前兩步就能定位,不必反覆重新安裝用戶端。
基礎認知
用戶端、核心與執行模式的關係
先把名詞對齊:誰是圖形介面、誰是核心,系統代理與 TUN 各自接管哪部分流量。概念清楚了,後續排查會快很多。
5 則問答
Clash 用戶端與 mihomo 核心是什麼關係
用戶端是圖形介面,負責訂閱管理、規則編輯、模式切換與系統代理開關;核心負責解析設定、建立連線並執行分流。Clash Verge Rev、FlClash 這類桌面用戶端預設內建 mihomo 核心,介面上的每次變更最終都會寫進核心的 config.yaml。要判斷兩者是否匹配,可以看用戶端設定裡的核心版本號,以及設定中用到的 tun、proxy-providers 等欄位是否被辨識;出現未知欄位提示,通常代表內建核心版本偏舊。
訂閱連結與節點有什麼差別
訂閱連結是一個 URL,用戶端定期拉取後會取得節點清單、規則與策略群組設定;節點則是訂閱內容裡的個別伺服器項目。同一個訂閱連結可以匯入多個用戶端,節點清單由服務方在後台更新,用戶端只負責拉取與呈現。因此節點有變動時不需要重新匯入,只要重新拉取一次訂閱即可。
系統代理、TUN 模式、增強模式各自接管哪些流量
系統代理只接管遵循系統代理設定的程式,瀏覽器與多數桌面軟體都屬於這一類;TUN 模式會建立一張虛擬網卡,把全部流量送進核心,命令列工具、遊戲與 Microsoft Store 應用都能被接管;增強模式是 Clash for Windows 時期的說法,本質上是 TUN 的一種實作。日常瀏覽維持系統代理即可,需要全域接管時再開啟 TUN。
規則模式、全域模式、直連模式該怎麼選
規則模式會依設定裡的規則表逐條比對,命中哪一條就走對應策略,是預設選擇;全域模式忽略規則表,所有流量都走目前選取的節點,適合用來驗證節點本身是否可用;直連模式則完全不經代理,用於臨時停用。日常維持規則模式即可,切換模式只當作排查手段,不要長期停留在全域模式。
Clash for Windows 停止維護後,設定還能繼續用嗎
停止維護指的是不再推出新版本與核心更新,已安裝的用戶端仍可執行,但 Hysteria2、TUIC 以及部分 DNS 選項這類新欄位,在舊核心上可能無法辨識。移轉方式並不複雜:在舊用戶端匯出設定檔,在新用戶端匯入同一份訂閱連結,規則與策略群組照原樣重建即可。更完整的檢查清單請見技術筆記中的用戶端停止維護移轉方案。
安裝設定
首次匯入與系統授權
從拿到訂閱連結到用戶端真正跑起來,中間隔著匯入、選取、授權三個步驟。這裡列出的是各平台第一次設定時最容易卡住的地方。
5 則問答
Windows 上匯入訂閱後沒有節點,該先檢查什麼
先把訂閱連結貼進瀏覽器網址列,確認能回傳內容,通常是 base64 或 YAML 文字;再看用戶端日誌裡拉取訂閱的回傳狀態,401 與 403 多半是連結失效或流量到期,回傳內容為空則要向服務方確認。最後確認匯入的設定已在設定頁被選取並套用,只匯入卻沒選取是新手最常漏掉的一步。
macOS 首次開啟用戶端時提示無法驗證開發者,該怎麼辦
打開系統設定裡的隱私權與安全性,在被阻擋的提示項目旁點選仍要打開,再確認一次即可;也可以右鍵點擊應用圖示選擇打開來放行。透過壓縮檔或套件管理器安裝的版本,每次大版本更新後可能需要重新放行一次,這是 macOS 對未上架應用的標準流程。
Android 上用戶端被系統清掉後台,該怎麼處理
在系統設定的電池管理裡把用戶端設為不受限制,並允許自動啟動;部分客製化系統還需要在最近任務畫面鎖定應用,避免一鍵清理時被結束。通知欄常駐圖示是 VPN 服務的正常現象,它被清掉就等於連線中斷,不要手動滑掉。
TUN 模式提示權限不足或無法建立虛擬網卡,該怎麼辦
Windows 上需要以系統管理員身分執行用戶端,首次開啟 TUN 時會安裝虛擬網卡驅動程式,安裝過程中不要取消;macOS 會要求系統擴充功能授權,需要在隱私權與安全性裡允許並在重新啟動後確認;Linux 上需要 root 權限,或為核心執行檔加上網路管理能力。授權完成後重新開啟 TUN 即可生效。
Linux 伺服器或路由器上怎麼使用 mihomo 核心
下載對應架構的核心壓縮檔,解壓縮後會得到單一執行檔,搭配 config.yaml 與 systemd 服務執行;路由器上通常由 OpenWrt 外掛管理,把訂閱連結填入外掛介面即可,不需要手動編輯設定。核心沒有圖形介面,所有調整都透過設定檔與重新啟動服務完成。
使用技巧
規則調整與日常維護
能穩定運作之後,剩下的多半是規則順序、訂閱維護與裝置續航這類細節。以下幾條的調整成本都很低,效果卻很直接。
5 則問答
如何讓特定網站固定走直連
在用戶端的規則頁新增一條網域後綴規則,策略選 DIRECT,並放在範圍更廣的規則之前;也可以在設定檔的 rules 區段手動加入。規則由上往下比對,命中即停止,所以順序比數量重要。儲存後重新載入設定才會生效,可以在連線日誌裡確認這條規則的命中情況。
訂閱更新失敗但連結沒變,可能是什麼原因
常見的有三類:本機網路無法解析訂閱伺服器網域,換一組 DNS 或先開啟代理再更新;訂閱伺服器暫時無法使用,隔幾分鐘重試;系統時間偏差過大導致 TLS 握手失敗,校準時間即可。這三種都不是連結本身的問題,先重試再逐項排查。
如何確認規則分流真的生效了
打開用戶端的連線或日誌頁面,造訪目標網站後查看這條連線命中的規則與策略。如果日誌顯示的是最後的備援規則,而不是預期的網域規則,代表規則寫法或順序有問題。也可以找一個只有透過代理才能開啟的網站做對照,確認代理鏈路本身暢通。
開機自動啟動怎麼設定才不會拖慢系統
在用戶端設定裡開啟開機啟動,同時開啟啟動後最小化到系統匣;Windows 上如果自動啟動項目太多,可以在工作管理員的啟動項目裡只保留用戶端本身。真正拖慢開機的是啟動時立刻拉取訂閱與測速,把啟動時檢查更新關掉會明顯更快。
行動裝置如何降低耗電
優先使用規則模式而非全域模式,減少不必要的代理連線;把日誌等級調低,日誌輸出本身就會耗用資源;不使用時就中斷連線,而不是留在後台待機。iOS 上可以開啟隨需連線,讓系統在網路切換時自動接管,比常駐連線更省電。
疑難排解
連不上、不走代理與解析異常
這一類問題的共同點是症狀明顯,但成因分散。以下每條都提供可執行的判斷動作,先定位問題再改設定,避免一次更動好幾個地方。
7 則問答
開啟代理後完全無法上網,該依照什麼順序排查
第一步把模式切到直連,確認本機網路本身正常;第二步切回規則模式,打開用戶端日誌看是否有連線建立的紀錄。如果所有連線都逾時,多半是節點不可用或系統代理連接埠被佔用;如果只有部分網域失敗,檢查 DNS 設定與規則表。日誌裡的錯誤訊息比介面上的提示更具體,完整的分步操作請見使用指南。
系統代理開關已開啟,瀏覽器仍然直連
先確認瀏覽器沒有安裝會接管代理的擴充功能,這類擴充功能會覆蓋系統設定;再檢查系統代理設定是否被其他軟體改寫,關閉用戶端後系統代理項目應該會自動還原。如果用戶端顯示已開啟但系統設定裡沒有變化,請重新啟動用戶端並確認它有權限寫入系統設定。
瀏覽器正常,但命令列工具不走代理
命令列工具大多不會讀取系統代理,需要個別設定:為終端機設定 HTTP_PROXY 與 HTTPS_PROXY 環境變數,或在工具自己的設定檔裡指定代理位址,Docker 還需要為常駐程式另外設定。開啟 TUN 模式可以一次接管這類流量,省去逐一設定工具的麻煩。
Microsoft Store 應用(UWP)連不上網路,該怎麼處理
UWP 應用預設執行在應用程式容器沙箱中,不會繼承系統代理設定。Windows 上開啟 UWP 回送豁免,把目標應用加入豁免清單後重新啟動應用即可;用戶端設定裡通常有對應開關,也可以用系統內建的命令工具手動加入。豁免只對加入清單的應用生效。
如何判斷是否存在 DNS 洩漏
DNS 洩漏是指解析請求沒有經過代理,而是使用本機電信業者的 DNS,目標網站仍能看到真實的解析來源。判斷方法是造訪 DNS 檢測類網站,查看回傳的解析伺服器是否屬於代理出口地區,若顯示本機電信業者就是洩漏了。在用戶端 DNS 設定裡指定遠端 DNS 並開啟 Fake-IP 即可避免。
節點延遲測試全部逾時,網頁卻打得開
延遲測試走的是獨立的探測請求,逾時只代表探測失敗,不代表連線不可用。有些節點停用了探測用的連接埠,也可能是測試位址被服務方封鎖。請以實際開啟網頁的結果與連線日誌為準,不要只看延遲數字,更不要因為一片逾時就刪掉還能用的節點。
用戶端提示連接埠被佔用,該怎麼辦
這表示有另一個處理程序佔用同一個連接埠,可能是上一個沒有結束的用戶端實例,也可能是其他代理軟體。用系統命令查出佔用連接埠的處理程序並結束它,或在用戶端設定裡把混合連接埠改成其他未被佔用的值,改完後重新啟動用戶端。連接埠衝突時通常會表現為代理開關打不開或瀏覽器無法連線。
還沒解決
依問題類型前往對應頁面
本頁涵蓋的是高頻問題。涉及完整操作步驟、協定差異與術語定義的內容,放在以下幾個頁面。