確認基本網路
暫時關閉系統代理與 TUN,確認裝置本身可以連上網路,避免將本機斷網誤判為節點故障。
涵蓋基本概念、安裝設定、規則使用與連線故障。遇到問題時,先判斷故障位於訂閱、客戶端、系統代理、DNS 還是節點,再依固定順序逐項檢查。
暫時關閉系統代理與 TUN,確認裝置本身可以連上網路,避免將本機斷網誤判為節點故障。
確認訂閱更新成功、設定已被選取,並查看策略群組目前使用的節點與規則模式。
根據 DNS、握手、權限或規則命中資訊定位問題環節,一次只調整一項設定並重新測試。
先釐清核心、客戶端、設定與執行模式,後續排查會更直接。
Clash 通常指一套以規則為基礎的代理設定與客戶端生態。mihomo 是持續維護的相容核心,負責連線、DNS、規則比對與流量轉送;Clash Plus、Clash Verge Rev 等圖形客戶端則負責訂閱管理、策略選擇與系統設定。不同客戶端可以使用相同或相近的設定結構,但實際支援項目取決於核心版本。
規則模式會依設定中的規則由上至下判斷流量去向,適合日常使用;全域模式會將大部分連線交由目前選取的代理策略,適合臨時測試;直連模式則讓連線直接存取目標,不使用代理節點。排除連線問題時可以暫時切換模式,但測試完成後應恢復符合實際需求的模式。
設定檔是客戶端實際載入的 YAML 內容,可以包含連接埠、DNS、節點、策略群組與規則。訂閱連結是取得設定或節點資料的網址,客戶端更新訂閱後會將遠端內容儲存為本機設定。修改由訂閱產生的本機檔案,可能在下次更新時被覆寫;需要長期調整時,應使用覆寫功能或獨立設定完成。
圖形客戶端的介面功能、內建核心與更新節奏各不相同。有些客戶端提供覆寫、服務模式與連線面板,有些只保留基本訂閱與策略選擇。協定支援也會受到核心版本影響。更換客戶端前,應確認系統架構、訂閱格式、TUN 支援,以及需要使用的協定類型。
Fake-IP 由 DNS 模組回傳映射位址,再依映射關係還原網域名稱並執行規則,通常具備較完整的網域比對能力。Redir-Host 回傳真實解析結果,對部分區域網路裝置或特殊應用程式來說更直觀。遇到區域網路網域、印表機、遊戲或特定應用程式解析異常時,可以先將相關網域加入過濾清單,再考慮切換模式。
圍繞首次安裝、訂閱匯入、系統權限與設定載入,處理常見的卡關問題。
先確認下載的客戶端支援目前的系統與處理器架構,再匯入有效訂閱並執行一次更新。接著選擇規則模式,在主要策略群組中選取可用節點,開啟系統代理,最後透過瀏覽器開啟測試頁面。需要接管不讀取系統代理的程式時,再設定 TUN 模式;不建議首次使用時同時變更多個進階選項。
在客戶端的設定或訂閱頁面選擇新增訂閱,貼上完整連結並儲存,再按一下更新或下載。匯入完成後,應明確選取剛產生的設定,而不是只將網址儲存到清單中。若客戶端要求填寫名稱,可以使用方便辨識的本機名稱;名稱不會改變訂閱內容,也不會影響節點連線。
先用瀏覽器確認連結仍能回傳內容,並檢查複製時是否被截斷或混入空格。接著查看客戶端記錄中的 HTTP 狀態與解析錯誤。當連結回傳登入頁面、純文字提示、過期資訊,或客戶端不支援的格式時,節點清單都會是空的。也應確認設定已成功更新,並設為目前使用中的設定。
依序檢查連結有效性、回傳格式、客戶端相容性與本機網路。先重新複製原始連結,再關閉可能改寫網路請求的瀏覽器擴充功能或舊代理,然後嘗試在客戶端中更新。若回傳內容存在 YAML 縮排錯誤、重複欄位,或目前核心不支援的協定參數,需請訂閱提供者修正,或改用相容的核心。
先將安裝套件儲存至目前使用者可寫入的資料夾,並關閉正在執行的舊版客戶端。一般圖形功能通常可在使用者權限下執行,但安裝服務、寫入系統目錄或啟用 TUN 驅動程式,可能需要管理員授權。若安全性原則攔截安裝,應查看系統顯示的具體檔案與原則名稱,不要反覆啟動多個安裝程序。
先確認安裝套件支援 Intel 或 Apple Silicon,並將應用程式移至應用程式資料夾。遭系統攔截時,應在「隱私權與安全性」設定中查看對應提示。啟用 TUN 或網路擴充功能後,macOS 可能要求輸入管理員密碼並核准系統擴充功能;完成授權後,退出客戶端再重新開啟,避免舊程序繼續使用未授權狀態。
理解規則順序、策略群組與流量接管方式,減少設定之間的衝突。
規則會依設定中的先後順序進行比對,命中後使用該行指定的策略群組。網域可以使用 DOMAIN、DOMAIN-SUFFIX 或 DOMAIN-KEYWORD,IP 位址可以使用 IP-CIDR,地區資料庫比對則常用 GEOIP。更具體的規則應放在較寬泛的規則之前,MATCH 通常位於末尾,用來承接先前未命中的連線。
select 由使用者手動指定節點或子策略群組;url-test 會定期存取測試網址,並依測試結果選擇較合適的成員;fallback 則按設定順序選擇可用成員,前一個成員恢復後可以切回。自動測試結果只反映測試目標的連通情況,不能完整代表所有網站與應用程式的實際體驗。
不一定。瀏覽器與多數遵循系統代理設定的桌面程式,只開啟系統代理即可。TUN 模式用於接管不讀取系統代理的程式、部分命令列工具,以及更廣泛的系統流量。兩者同時開啟在部分客戶端中可以正常運作,但排除問題時應先單獨測試系統代理,再啟用 TUN,方便判斷故障發生在哪一層。
在客戶端中開啟允許區域網路連線,確認監聽位址不只限於 127.0.0.1,並記下 mixed-port 或 HTTP 連接埠。區域網路裝置的代理伺服器應填寫這台電腦的內網位址與對應連接埠。同時檢查系統防火牆是否允許該連接埠的輸入連線,並確保兩台裝置位於可互相存取的同一區域網路。
完成修改後需要儲存檔案,並在客戶端中重新載入或切換一次設定。先檢查 YAML 縮排是否使用一致的空格、欄位是否位於正確層級,以及清單項目前的連字號是否完整。若設定來自訂閱,直接編輯產生的檔案可能在更新時被覆寫;客戶端提供覆寫或合併設定功能時,應將長期修改放在覆寫層。
從連線現象反推故障層級,優先檢查影響範圍最大的共用環節。
測速成功只代表測試網址可以透過該節點存取。先確認目前策略群組確實選取了該節點,再查看連線面板中目標網域命中了哪一條規則。接著檢查 DNS 是否回傳結果、瀏覽器是否使用獨立代理或安全 DNS,以及系統時間是否準確。切換至全域模式測試,有助於區分規則問題與節點問題。
先關閉系統代理與 TUN,確認本機基本網路可以正常存取常用網站。然後更新訂閱並重新啟動客戶端,檢查記錄是否出現 DNS、握手、憑證或協定參數錯誤。若所有節點同時逾時,通常應優先排查本機網路、訂閱狀態、防火牆與客戶端核心;只有個別節點逾時時,再判斷節點本身是否無法使用。
先關閉 TUN,確認系統代理模式仍可使用,再檢查客戶端是否取得管理員權限,以及虛擬網路介面卡或系統擴充功能是否安裝成功。接著排查其他 VPN、虛擬機網路介面卡、安全性軟體與舊版代理服務之間的衝突。恢復測試時一次只開啟一個網路接管工具,並查看記錄中的路由、DNS 與權限錯誤。
部分程式不讀取作業系統的代理設定,或只支援特定代理協定。先確認瀏覽器等標準應用程式可以正常使用,以驗證本機連接埠有效。對於不遵循系統代理的程式,可以在程式內填寫本機代理位址,或確認權限與相容性後啟用 TUN。也應檢查程式是否保留了舊的代理位址。
部分 UWP 應用程式受到回環存取限制,預設無法連線至位於 127.0.0.1 的本機代理連接埠。可以使用客戶端提供的 UWP Loopback 工具,為需要代理的應用程式開啟回環權限,然後完全退出並重新啟動該應用程式。修改後可在 Clash 連線面板中觀察該應用程式是否產生連線記錄。
先區分是所有網域解析失敗,還是只有特定網域異常。檢查設定中的 DNS 開關、nameserver、fallback 與 enhanced-mode 是否受到目前核心支援,再清除系統 DNS 快取並重新啟動客戶端。若 IP 位址可以存取而網域無法存取,應重點查看 DNS 記錄、加密 DNS 的可連線性與 Fake-IP 過濾規則。
客戶端異常退出時,系統代理可能仍指向已停止監聽的本機連接埠。重新開啟客戶端並關閉系統代理,或進入作業系統的網路設定手動關閉代理伺服器。若先前啟用了 TUN,也應確認虛擬網路介面卡與相關服務已停止。完成後重新取得網路連線,必要時重新啟動瀏覽器或電腦。
先確保兩台裝置使用同一份最新訂閱與相同節點,再比較網路環境、客戶端核心與協定參數。電腦端應重點檢查系統代理、TUN、DNS、防火牆與系統時間;手機端則可能使用行動網路而不是 Wi-Fi。讓兩台裝置連線至同一網路進行測試,可以減少網路出口差異造成的干擾。