Troubleshooting index

Clash 常見問題與故障排查

從訂閱匯入、代理模式到 TUN、系統代理與 Windows 應用程式回環限制,依現象查找檢查順序,減少反覆修改設定造成的干擾。

01 / Basic concepts

基礎認知

先釐清用戶端、核心、代理連接埠與執行模式,後續定位問題時才能知道應該查看哪一層。

Clash 與 Mihomo 核心分別負責什麼?

Clash 用戶端提供圖形介面、設定入口與系統代理控制,Mihomo 核心負責解析設定、比對規則、選擇策略群組並建立連線。不同用戶端可能共用相近的核心能力,但設定介面與支援的平台各不相同。

Clash 用戶端該選擇規則、全域還是直連模式?

日常使用通常先選擇規則模式,讓設定中的 DOMAINIP-CIDR 等規則決定連線路徑。排查規則是否命中時,可暫時切換至全域模式;確認代理鏈路或本地網路是否正常時,則可短時間使用直連模式進行比對。

Clash 的本機代理連接埠在哪裡查看?

開啟用戶端設定或設定詳情,尋找 Mixed PortHTTP PortSOCKS Port 等欄位。Mixed Port 通常同時接受 HTTP 與 SOCKS 請求,但實際連接埠仍以目前設定頁面顯示的值為準;終端機或瀏覽器的代理位址通常使用 127.0.0.1 加上該連接埠。

為什麼匯入訂閱後看不到代理節點或策略群組?

先確認訂閱網址能回傳可存取的內容,再於用戶端執行更新設定。若更新成功但仍沒有策略群組,請檢查目前啟用的設定檔、訂閱轉換結果與 YAML 解析提示;若訂閱回傳的是網頁、登入頁或過期內容,用戶端就無法將其當作有效設定使用。

02 / Setup

安裝設定

設定問題通常發生在訂閱回應、設定檔版本或更新後的欄位變更;排查時應先保留可回復的狀態。

Clash 訂閱更新失敗時,應依什麼順序檢查?

先在瀏覽器或網路工具中確認訂閱網址可存取,再檢查用戶端網路權限、系統時間與目前代理狀態。接著查看更新記錄中的 HTTP 狀態碼:401 或 403 通常與授權有關,404 表示網址已失效,逾時則需檢查網路路徑或伺服器回應。

訂閱更新後策略群組消失或規則異常,該怎麼辦?

先不要刪除原有設定,保留目前仍可用的版本以便回復。檢查新設定是否成功解析、策略群組名稱是否變更,以及 rulesproxy-groupsproxies 欄位是否存在。若用戶端支援設定備份,可先還原舊設定,再聯絡訂閱提供者確認範本是否變更。

訂閱網址可以開啟,但 Clash 仍提示解析失敗,原因是什麼?

瀏覽器能開啟網址,不代表回傳內容就是 Clash 設定。常見情況包括回傳 HTML 登入頁、需要額外授權、回應遭閘道截斷,或 YAML 存在縮排與欄位格式錯誤。請查看用戶端的設定預覽或記錄,確認回應內容開頭與解析錯誤所在行,再依回傳格式處理。

安裝用戶端後首次啟動沒有代理效果,應該先設定什麼?

先匯入可成功解析的設定檔,確認已選取該設定且核心正在執行,再開啟系統代理。記下用戶端目前的 HTTP、SOCKS 或 Mixed Port,接著用瀏覽器造訪測試網址並查看連線記錄。沒有有效設定時,僅開啟系統代理開關不會產生可用的代理鏈路。

03 / Daily use

使用技巧

規則分流、全域切換與 TUN 適用於不同情境。先觀察連線詳情,再決定是否修改模式或擴大系統接管範圍。

為什麼規則模式下某個網站沒有依預期經過代理?

先查看連線詳情中的命中規則與最終策略群組,再確認網域是否被更具體的規則提前命中。瀏覽器快取、應用程式內建 DNS、IP 規則以及 FINAL 兜底規則都可能影響結果。修改規則後要重新載入設定,並重新建立連線,避免繼續查看舊的連線記錄。

全域模式和規則模式的實際差異是什麼?

規則模式會依設定檔中的規則順序判斷連線,並將請求交給對應的策略群組;全域模式通常會把可代理的請求統一交給目前選取的代理群組,略過大部分分流判斷。全域模式適合短時間驗證代理鏈路,長期使用前應切回規則模式並檢查分流結果。

開啟 TUN 模式後,為什麼仍然沒有流量經過 Clash?

確認用戶端已取得建立虛擬網卡與修改路由所需的系統權限,並檢查 TUN 開關、堆疊類型與自動路由設定。接著查看系統是否出現對應的虛擬網卡,重新啟動用戶端或重新整理網路連線,再透過連線記錄確認應用程式流量是否進入核心。

Windows 上開啟 TUN 模式需要哪些權限?

TUN 模式通常需要用戶端建立虛擬網卡、寫入路由或設定 DNS,因此可能要求管理員授權。出現權限提示時,應依用戶端說明允許操作;若企業裝置政策阻止驅動程式或路由變更,需由裝置管理員確認,不能只是不斷切換開關。

04 / Diagnosis

故障排查

遇到連線失敗時,先區分是本機代理未收到請求,還是請求已進入核心但在規則、DNS 或節點階段失敗。

系統代理已經開啟,但瀏覽器仍然直連,該怎麼辦?

先確認瀏覽器使用的是系統代理,而不是獨立的代理擴充功能,再核對系統代理位址與連接埠是否和用戶端目前監聽的連接埠一致。檢查用戶端是否正在執行、是否有應用程式被設定為直連,並以新的無快取請求觀察連線記錄,確認請求是否進入 HTTP 或 Mixed Port。

節點延遲測試逾時,是否代表節點已經失效?

不一定。延遲測試使用的 URL、DNS 解析、網路業者路徑,以及節點處理測試請求的方式都會影響結果。先更換測試網址或網路環境,再直接發起實際連線;如果所有節點都逾時,應優先檢查本機連接埠、設定協定與系統時間,而不是只更換節點。

Clash 顯示已連線,但應用程式仍無法上網,如何定位問題?

依本機連接埠、系統代理、規則比對、DNS 與節點鏈路的順序排查。先用瀏覽器造訪簡單網站並查看連線記錄,再確認應用程式是否遵循系統代理;不支援系統代理的應用程式,則需考慮 TUN 或應用程式本身的代理設定。若只有單一網域失敗,繼續檢查規則與 DNS。

Windows UWP 應用程式無法使用 Clash 代理,該怎麼辦?

部分 Windows UWP 應用程式受回環隔離限制,無法直接存取本機代理連接埠。可使用系統中用於解除 UWP 回環限制的設定工具,選取需要放行的應用程式並套用變更,然後重新啟動應用程式。若仍無法上網,再檢查系統代理連接埠、應用程式是否被規則設為直連,以及防火牆權限。

為什麼啟用代理後會出現 HTTPS 憑證錯誤?

先確認系統日期與時間正確,再判斷錯誤是否只發生於某個網路或某個應用程式。檢查代理設定、DNS 與網路是否存在 HTTPS 攔截;不要為了略過提示而長期忽略憑證警告。若直連正常、使用代理時異常,應保存錯誤代碼與連線路徑,分別檢查用戶端設定與網路環境。