設定與故障排除

Clash 用戶端常見問題

依基礎概念、安裝設定、使用技巧與故障排除分類,集中說明訂閱匯入、規則分流、系統代理、TUN 權限、節點連線與 DNS 問題。建議先確認問題所屬層級,再依答案中的順序逐項檢查。

設定檔 訂閱匯入 規則模式 系統代理 TUN 模式 連線日誌
01

基礎概念

了解用戶端、核心、設定檔與代理模式之間的關係,避免將節點服務、圖形介面與網路接管方式混為一談。

Clash 用戶端主要負責什麼?

Clash 用戶端負責讀取設定檔,依據規則判斷連線應直接連線、交由代理節點處理或拒絕,並透過系統代理或 TUN 模式接收應用程式流量。用戶端本身通常不提供可用節點;首次使用時仍需匯入有效的訂閱連結或 YAML 設定。不同用戶端的介面、核心版本與系統整合方式可能不同,但代理群組、規則與 DNS 等核心概念大致一致。

Clash、mihomo 與圖形化用戶端有什麼關係?

mihomo 是常見的 Clash 相容核心,負責解析設定、建立連線、執行規則與處理 DNS。Clash Plus、Clash Verge Rev、FlClash 等圖形化用戶端則在核心之外提供訂閱管理、系統代理開關、日誌檢視與設定編輯介面。選擇用戶端時應同時確認作業系統支援、使用的核心及設定相容性,不能只依介面名稱判斷功能。

Clash 設定檔通常包含哪些內容?

設定檔通常使用 YAML,主要包含監聽連接埠、代理節點、代理群組、規則、DNS 與區域網路存取設定。訂閱服務產生的設定也可能包含規則集網址與更新參數。手動修改時應保持縮排一致,並避免使用定位字元;儲存後需在用戶端重新載入設定。若載入失敗,應先查看日誌指出的行號與欄位,再檢查冒號、清單縮排及重複鍵。

規則、全域與直連模式有什麼差異?

規則模式會依 rules 中由上至下的順序比對網域、IP 或規則集,並將連線交給指定的代理群組,適合日常使用。全域模式通常讓大多數連線統一經過目前選取的代理群組,適合暫時確認節點是否可用。直連模式會繞過代理,常用於排除用戶端對網路造成的影響。切換模式後,也要確認對應的代理群組已選取可用節點。

02

安裝設定

從用戶端選擇、訂閱匯入到 YAML 解析與系統權限,依首次安裝時的實際順序處理常見問題。

Windows、macOS、Android、iOS 與 Linux 該如何選擇用戶端?

先依作業系統選擇仍支援目前系統版本的用戶端,再判斷是否需要 TUN、規則集、腳本或核心切換等功能。Windows 與 macOS 使用者通常優先選擇具備完整系統代理管理功能的桌面用戶端;Android 與 iOS 應從對應平台入口安裝;Linux 桌面可使用圖形化用戶端,伺服器環境則較適合直接執行 mihomo 核心。遷移前建議保留原有設定檔與訂閱網址。

Clash 訂閱連結應如何匯入?

在用戶端的訂閱、設定或 Profiles 頁面選擇從 URL 匯入,貼上完整的 HTTPS 訂閱網址並執行下載。匯入完成後,將新設定設為目前設定,再進入代理頁面選擇策略群組節點。若連結在瀏覽器中回傳 YAML 文字,不需要先另存成網頁;直接交由用戶端匯入即可。手動下載設定時,檔案副檔名通常使用 yaml 或 yml。

訂閱連結提示失效或更新失敗該怎麼辦?

先在瀏覽器中開啟訂閱連結,確認連結沒有過期、遭重設或要求重新登入。若回傳空白頁面、登入頁、錯誤訊息或一般網頁,需在訂閱服務端重新產生網址。瀏覽器能取得 YAML、但用戶端更新失敗時,應檢查系統時間、用戶端網路權限,以及日誌中的 TLS 或逾時資訊,也可以先下載 YAML 再從本機匯入。不要在公開頁面或截圖中暴露完整訂閱網址。

匯入 YAML 後提示設定解析失敗,該如何處理?

依據日誌提供的欄位與行號定位問題,重點檢查 YAML 縮排、冒號後的空格、清單項目前的連字號,以及引號是否成對。設定中引用的代理群組名稱必須與實際名稱完全一致,規則指定的策略也必須存在。舊版用戶端不認得新版核心欄位時,也會出現未知欄位或類型錯誤;此時應更新用戶端,或刪除目前核心不支援的擴充欄位後再次載入。

安裝後遭防火牆或系統權限攔截該怎麼辦?

Windows 首次執行時,應允許用戶端在需要使用的網路類型中通訊;若先前拒絕,可在 Windows 安全性中心的防火牆允許應用程式清單中重新啟用。macOS 開啟系統代理通常不需要額外驅動程式,但安裝服務模式或 TUN 元件時可能需要管理員授權。Linux 使用 TUN 時需要相應的網路管理權限。安裝時僅應依照本站下載頁與用戶端明確提供的系統流程操作。

03

使用技巧

圍繞規則順序、系統代理、TUN 與區域網路連線,說明不同接管方式的適用範圍與檢查要點。

如何讓規則實現常用網站直連,其他連線則依策略處理?

規則會依設定中的先後順序執行,符合後通常不會繼續往下比對。可先放置精確網域與 DOMAIN-SUFFIX 規則,再使用 GEOIP 或規則集處理較大範圍,最後以 MATCH 指定預設代理群組。修改後重新載入設定,並在連線記錄中查看實際符合的規則。若寬泛規則位於精確規則之前,後面的精確項目可能永遠不會執行。

Clash 系統代理已開啟,但瀏覽器不生效該怎麼辦?

先確認用戶端正在執行,目前設定已載入,且混合連接埠沒有被其他程式占用。接著檢查作業系統代理設定中的位址與連接埠是否和用戶端一致。若瀏覽器使用獨立代理擴充功能、企業原則或自訂網路設定,可能會繞過系統代理,應暫時停用衝突設定。仍然無效時,可切換至全域模式驗證節點,再根據日誌判斷請求是否進入用戶端。

Clash TUN 模式何時需要開啟?

部分應用程式不讀取系統代理,遊戲啟動器、命令列程式或使用特殊網路堆疊的軟體也可能繞過一般代理設定。此時可考慮使用 TUN 模式,讓用戶端透過虛擬網路介面接收更多類型的流量。開啟前應安裝用戶端要求的服務元件並授予網路管理權限,同時避免與其他 VPN、虛擬網卡或流量過濾工具同時接管預設路由。一般瀏覽器情境通常先使用系統代理即可。

允許區域網路連線應如何安全設定?

只有在確實需要讓同一區域網路中的其他裝置使用本機代理時,才開啟允許區域網路連線。開啟後應確認監聽位址、連接埠與防火牆範圍,優先限制在可信任的家庭或辦公室網路中。其他裝置需將代理伺服器填寫為執行 Clash 裝置的區域網路位址,而不是回環位址。使用完畢後可關閉此選項,避免代理連接埠持續監聽不必要的網路介面。

04

故障排除

根據節點、連接埠、應用程式隔離與 DNS 的不同錯誤表現定位原因,減少反覆重裝或無目的地切換設定。

節點顯示逾時或所有節點都無法連線該怎麼辦?

先切換至直連模式確認本機基本網路正常,再更新訂閱並測試多個不同節點。只有單一節點逾時,通常是節點狀態或線路問題;全部節點同時失敗時,應檢查系統時間、訂閱是否到期、設定是否載入、代理連接埠與 DNS。也可以查看日誌中的 timeout、connection refused 或 TLS 錯誤類型。不要只依賴延遲測試結果,也應透過實際網頁連線進行驗證。

Windows 應用程式無法連網時,如何設定 Clash UWP 回環?

部分採用 UWP 網路隔離機制的 Windows 應用程式無法直接存取本機回環代理。可在用戶端提供的 UWP 回環工具中勾選需要使用代理的應用程式,然後儲存豁免設定。設定後重新啟動對應應用程式,並保持系統代理開啟。若用戶端未整合此工具,可使用 Windows 的回環豁免管理方式處理;不要將所有系統元件無差別加入清單,以免增加排查難度。

提示 7890 連接埠被占用,該如何排查?

先退出其他代理用戶端,並確認沒有重複啟動同一程式。Windows 可使用資源監視器或 netstat 查看監聽 7890 的程序,macOS 與 Linux 可使用 lsof 檢查連接埠占用。確認程序用途後再將其關閉,或在 Clash 設定中改用未被占用的混合連接埠。修改連接埠後,必須同步更新系統代理設定、瀏覽器擴充功能與區域網路裝置中的代理連接埠。

開啟 Clash 後出現 DNS 解析失敗或部分網站無法開啟,該怎麼辦?

先切換至直連模式並暫停 TUN,判斷問題來自代理節點、規則還是 DNS 接管。接著查看日誌是否出現 DNS timeout、循環查詢或規則集下載失敗。使用 fake-ip 時,某些區域網路網域與特殊應用程式可能需要加入過濾清單;使用 redir-host 時,則應確認上游 DNS 可連線。修改 DNS 設定後重新載入設定,並清除作業系統與瀏覽器的 DNS 快取再測試。

繼續閱讀

安裝步驟與協定參考

首次設定可依入門指南的順序操作;需要比較協定、核心與設定相容性時,可繼續閱讀協定參考。