疑難排解講義

Clash 常見問題:先按分類翻到你的症狀

18 條高頻問答,來自訂閱匯入、節點超時、TUN 權限、系統代理這些反覆被問到的真實情境。每條先給確認方法,再給處理步驟。看完仍卡住的,文中已標出對應的教程與排查長文入口。

分類 1 / 4

基礎認知

名詞先對齊。設定、訂閱、核心這幾個詞沒弄清楚,後面每一步都容易走偏。

Clash 是什麼?設定檔、訂閱、節點分別指什麼?

Clash 是一類基於規則的代理客戶端的統稱,核心是一份 YAML 設定檔。設定裡三樣東西最重要:proxies 是節點,即可用的代理伺服器;proxy-groups 是策略組,決定用哪個節點;rules 是規則,決定哪些流量走代理。

訂閱是服務商提供的一條 URL,客戶端定期拉取它,自動生成上面這份設定。先記住一句:客戶端只是外殼,行為全由設定決定。各欄位的詳細含義見概念速查

Clash for Windows 已停更,現在該用哪個客戶端?

原作者已停止維護,倉庫封存,新系統與新協議不再適配。Windows 上目前的主流替代是 Clash Verge Rev 與 FlClash,核心都換成了 mihomo,支援的協議更完整,舊訂閱多數可以直接遷移。

已裝 Clash for Windows 的可以暫時繼續用,但遇到協議無法辨識、系統相容性問題時,不必再排查舊客戶端,直接換新即可。下載頁已按平台整理好目前可用的客戶端。

原版核心、Clash.Meta、mihomo 是什麼關係?

三個名字,一條演化線。原版 Clash 核心是起點,已停止開發;Clash.Meta 是社群在其基礎上的強化分支,補齊了 VLESS、Hysteria2 等新協議;後來 Meta 更名為 mihomo,是目前唯一持續維護的主線。

現在下載的 Clash Verge Rev、FlClash 等客戶端,內建的都是 mihomo。設定欄位向下相容,舊設定基本可以直接執行。核心家族的功能差異對照見協議參考

規則模式、全域模式、直連模式分別什麼時候用?

規則模式(rule)是日常預設:流量逐條比對 rules,命中哪條就按哪條走,直連與代理互不干擾。全域模式(global)把所有流量塞給同一個出口,只在臨時測試節點或規則明顯誤判時短暫使用。直連模式(direct)等於暫時關閉代理,但保留客戶端運作。

長期開全域既浪費流量,也拖慢本地網站存取。日常鎖定 rule 即可,這點在教程第二步裡有進一步說明。

分類 2 / 4

安裝設定

從安裝到訂閱匯入,這一段的坑最集中:格式不符、系統攔截、依賴缺失。

訂閱連結匯入後節點清單是空的,怎麼辦?

按順序查三處。一,訂閱是否過期或流量用盡——去服務商後台確認狀態,過期訂閱回傳空內容很常見。二,訂閱格式與客戶端是否相符——部分訂閱預設輸出 V2Ray 格式,Clash 客戶端無法辨識,需依服務商說明在訂閱連結後加 Clash 參數,或走訂閱轉換。三,匯入方式——確認貼上的是訂閱 URL 本身,而不是打開訂閱後複製的網頁內容。

改完後在客戶端手動更新一次訂閱再確認結果。匯入的完整操作路徑見教程第一步。

Windows 安裝 Clash Verge Rev 後打開白畫面,或出現 WebView2 錯誤?

Clash Verge Rev 的介面依賴微軟 WebView2 執行環境。Windows 11 內建,部分 Windows 10 與精簡系統缺少,表現就是啟動白畫面或直接報錯。到微軟官網下載 WebView2 Evergreen 執行環境安裝,再啟動即可。

另一個常見原因是安裝路徑含特殊字元,建議安裝在預設路徑。從安裝檔選擇到分流驗證的完整流程,見部落格Windows 安裝 Clash Verge Rev 全流程

macOS 打開客戶端提示「無法確認開發者身分」或「已損壞」?

這是 Gatekeeper 對未經 App Store 發布應用的預設攔截,不代表安裝檔有問題。處理方式:系統設定 → 隱私權與安全性,在被攔截的提示下點「仍要打開」;若提示「已損壞,應該將它移到垃圾桶」,在終端機執行 xattr -cr /Applications/應用名.app 清除隔離屬性後再重新開啟。

另外注意晶片架構:Apple Silicon 與 Intel 要下載對應版本的安裝檔,下載頁 macOS 區已分別列出。

客戶端認不出我的訂閱,「訂閱轉換」是做什麼的?

不同客戶端吃不同格式:Clash 系吃 YAML,V2Ray 系吃 Base64 連結清單。訂閱轉換就是格式翻譯器,把服務商給的連結轉成目標客戶端能辨識的格式,常順帶套一份分流規則範本。

優先做法是向服務商要 Clash 專用訂閱網址,大多數服務商都有提供;真的沒有才用轉換服務。注意訂閱連結內含帳號憑證,別提交給來源不明的線上轉換站。各客戶端的訂閱格式相容情況見協議參考

分類 3 / 4

使用技巧

能連上之後,把分流、測速、共享這幾件事理順,體驗差距很大。

怎麼讓不同網站走不同節點?

靠「規則 + 策略組」配合。rules 裡每條規則的出口可以指向一個策略組:串流媒體網域指到「串流媒體」組、一般境外流量指到「自動選擇」組;你在客戶端介面裡為每個組挑節點,規則命中後就依該組目前的選擇出站。

多數訂閱自帶這套分組,直接在代理頁面切換即可;想自訂,就在設定或客戶端規則設定裡加一條 DOMAIN-SUFFIX 規則指向目標組。規則自上而下比對、命中即停,新規則記得放在 MATCH 兜底規則之前。

url-test 和 select 策略組有什麼差別?

select 是手動組:點誰走誰,直到你換。url-test 是自動組:背景定期向測試 URL 發送請求,依延遲挑最快節點,斷線自動切換。日常建議兩層搭配——外層 select 裡放一個 url-test 組作為「自動」選項,平時掛自動,特殊需求時手動切具體節點。

自動選出的節點不理想時,檢查它的測試間隔(interval)與容差(tolerance):容差調大,可以避免延遲相近的節點之間頻繁跳動。

節點延遲怎麼測?數字代表什麼?

客戶端代理頁面都有延遲測試按鈕,原理是經該節點向一個測試位址發出 HTTP 請求並記錄耗時,單位毫秒。數字反映的是「建立連線 + 一次往返」,不等於下載速度:延遲 80ms 的節點頻寬可能很小,300ms 的節點看影片反而順暢。

延遲適合篩掉超時與明顯劣化的節點。選節點看兩點:延遲穩定不跳、實際使用不卡頓。全部顯示超時時先別懷疑節點,按下方故障排查分類的順序走。

怎麼讓電視、遊戲機共享電腦上的代理?

在客戶端開啟「允許局域網連線」(allow-lan),記下電腦的局域網 IP 和混合連接埠(常見為 7890)。到電視或遊戲機的網路設定裡,代理伺服器填電腦 IP、連接埠填 7890,協議選 HTTP。

前提:兩台裝置在同一路由器下,電腦防火牆放行該連接埠——Windows 首次會跳出防火牆授權提示,勾選專用網路。電腦休眠代理即中斷,長期使用建議關閉休眠。

訂閱需要手動更新嗎?多久更新一次合適?

需要更新,但不用頻繁。服務商會調整節點位址與連接埠,本地訂閱不更新就還是舊節點,表現為節點陸續超時。主流客戶端都支援訂閱自動更新,間隔設 12~24 小時就足夠;遇到節點大面積異常時,手動更新一次訂閱是排查第一步。

注意自動更新失敗往往是無聲的。客戶端裡能看到訂閱的「上次更新時間」,排障時先看這個時間戳記。

分類 4 / 4

故障排查

連不上、不生效、開不起來——這一類問題都有固定的排查順序,別跳步驟。

排障通則:一次只改一處,改完立刻驗證。同時動三個設定,好了也不知道是哪個起作用,壞了更沒法回退。

系統代理開了,瀏覽器卻不走代理?

先確認客戶端的「系統代理」開關確實是開啟狀態,再查三處。一,作業系統的代理設定是否被改回——Windows 設定 → 網路和網際網路 → 代理裡,應顯示 127.0.0.1 加客戶端連接埠;某些軟體結束時會清掉這項設定。二,PAC 殘留——之前用過其他代理軟體的,「自動設定腳本」可能仍指向已失效位址,清空它。三,瀏覽器代理外掛優先級高於系統設定,把外掛切到「系統代理」模式。

逐項改完後重新開啟瀏覽器驗證。瀏覽器與終端機兩條路徑的完整排查,見部落格系統代理開了卻沒生效

節點全部超時,該按什麼順序排查?

全部超時基本不是節點問題,按序查:①訂閱是否過期或流量用盡(服務商後台看);②本地系統時間是否準確——部分協議對時間敏感,誤差幾分鐘就會握手失敗,開啟自動同步;③連接埠是否被佔用——另一個代理軟體佔用 7890 時,客戶端日誌會出現 bind 失敗記錄;④核心與協議是否相符——訂閱含 Hysteria2、VLESS 等新協議而客戶端仍是舊核心時,換成 mihomo 核心的客戶端;⑤換手機熱點等網路環境重測,排除本地網路干擾。

每一步的確認方法與處理,見部落格Clash 節點全部超時的排查順序

TUN 模式開不起來,提示權限不足?

TUN 要在系統裡建立虛擬網卡,必須有系統管理員/root 級權限。Windows:Clash Verge Rev 需要先在設定裡安裝並開啟「服務模式」,授權系統服務後再開 TUN,直接開啟會失敗。macOS:首次開啟會跳出系統延伸功能或權限確認,到系統設定裡放行。Android:開啟 VpnService 時的授權彈窗必須點允許。

開啟後若網路不通,再檢查是否依客戶端建議開啟了 DNS 劫持設定——TUN 模式下 DNS 設定不當是斷網主因。TUN 與系統代理的機制差異,見部落格TUN 模式與系統代理有什麼區別

UWP 應用程式(微軟商店應用)不走代理?

Windows 對 UWP 應用程式有網路隔離機制,預設禁止它們存取 127.0.0.1 的本地迴環位址,所以系統代理對商店版應用不生效。兩個解法:一,用客戶端自帶的「UWP 迴環解除」工具(Clash Verge Rev 設定裡有入口),勾選目標應用解除限制;二,直接開啟 TUN 模式,從網路層接管流量,繞過迴環限制。

同一軟體如果有桌面版(win32),改裝桌面版也能規避這個限制。

瀏覽器正常,終端機和命令列卻不走代理?

正常現象:終端機裡的命令不讀取系統代理設定,只認環境變數。臨時方案,在目前工作階段執行 export https_proxy=http://127.0.0.1:7890 http_proxy=http://127.0.0.1:7890 all_proxy=socks5://127.0.0.1:7890(連接埠依客戶端實際混合連接埠改);要長期生效就寫進 shell 設定檔。Windows PowerShell 用 $env:https_proxy 語法。

注意 git、docker 等工具還有各自的代理設定項,不吃環境變數的要單獨設定。兩條路徑的完整對照見部落格系統代理排查一文

還沒解決?

換個入口繼續查

問答涵蓋不到的情境,按問題性質選下面的頁面:裝機走教程,選型看協議參考,名詞查速查表。