Clash 常見問題與故障排除
從訂閱匯入、模式選擇到 TUN、DNS 與節點連線,依問題所在環節逐步檢查。本頁整理 4 類、16 個高頻問題,答案優先提供可執行的判斷順序。
基礎認知
先釐清核心、客戶端、代理模式與流量接管方式。理解這些界線後,遇到問題時更容易判斷應檢查介面設定、設定檔,還是作業系統網路。
Clash、mihomo 核心與圖形化客戶端有什麼關係?
mihomo 負責讀取設定、比對規則並建立代理連線,是整個系統的核心;ClashX、Clash Verge Rev 等圖形化客戶端則在核心之上提供訂閱管理、策略切換與系統代理開關。排查問題時,必須區分介面設定與核心執行狀態:介面能開啟不代表核心已啟動,核心啟動也不代表系統流量已交由它處理。
規則、全域與直連模式分別有什麼差異?
規則模式會依設定中的 rules,從上到下比對網域、IP 或規則集,適合日常使用;全域模式會將可接管的連線交給同一個策略組,適合暫時測試節點;直連模式則讓流量繞過代理。排查連線問題時,可暫時切換至全域模式測試;若全域模式可用、規則模式不可用,應重點檢查規則順序、策略組選擇與規則集載入狀態。
訂閱連結與本機設定檔有什麼不同?
訂閱連結由伺服器回傳設定,客戶端可依指定週期重新擷取;本機設定檔則儲存在裝置上,修改後不會被遠端自動覆寫。訂閱適合維護節點清單,本機覆寫適合追加 DNS、TUN 或自訂規則。直接編輯訂閱產生的暫存檔,可能在下次更新時被取代;需要長期修改時,應使用客戶端支援的覆寫或合併功能。
系統代理與 TUN 模式該選哪一個?
系統代理仰賴應用程式主動讀取作業系統的代理設定,瀏覽器與多數桌面軟體通常都能使用,但部分遊戲、命令列程式和固定直連的應用程式可能會繞過。TUN 模式透過虛擬網卡在網路層接管更廣泛的流量,同時需要系統管理員權限與正確的 DNS 設定。日常瀏覽可先使用系統代理;需要接管更多程式時,再啟用 TUN。
安裝設定
本節聚焦首次匯入、訂閱更新、系統授權與 Windows 應用程式回環。建議一次只修改一項設定,並在每個步驟後查看核心狀態與日誌變化。
匯入訂閱後為什麼看不到節點?
先查看訂閱更新結果與核心日誌,確認伺服器回傳的是 Clash 可辨識的 YAML 設定,而不是登入頁面、提示文字或空白回應。接著檢查設定中是否存在 proxies、proxy-providers 與 proxy-groups。若節點位於 provider 中,還要確認 provider 已成功下載。刪除失效設定前,可先切回上一份可用設定,避免目前的連線同時中斷。
Clash 訂閱更新失敗要怎麼排查?
先在瀏覽器中確認訂閱網址仍可存取,再檢查連結是否遭截斷、已過期或多了空格。若目前網路無法直接連線至訂閱伺服器,可先連線一份仍可用的設定,再執行更新;也可檢查客戶端是否已設定用於更新訂閱的代理。錯誤日誌出現逾時,通常代表網路路徑有問題;若出現狀態碼錯誤,則應檢查訂閱權限與伺服器狀態。
啟用 TUN 時提示權限不足怎麼辦?
Windows 需要以系統管理員權限啟動相關服務,並確認虛擬網卡驅動程式已成功安裝;macOS 通常會要求安裝網路延伸功能或輔助服務,需在系統設定中完成授權;Linux 建立 TUN 裝置通常需要 root 權限或 CAP_NET_ADMIN 能力。授權後仍失敗時,請關閉其他虛擬網卡軟體並重新啟動客戶端,再從日誌確認問題發生於驅動程式、路由或 DNS 初始化階段。
Windows 商店應用程式無法使用代理,UWP 回環要怎麼處理?
部分 UWP 應用程式受本機回環隔離限制,無法直接連線至 Clash 在 127.0.0.1 上監聽的代理連接埠。可使用客戶端提供的 UWP 回環工具,勾選目標應用程式的回環豁免並儲存,再重新啟動應用程式。只需處理確實需要代理的應用程式;若已啟用 TUN 且流量正常被接管,通常不必重複設定回環豁免。
使用技巧
策略組、延遲測試、Fake-IP 與多訂閱合併都涉及設定邏輯。調整前先保留可用設定,再透過日誌與實際連線結果驗證,不要只查看介面上的單一狀態。
策略組中的 select、url-test 與 fallback 該怎麼選?
select 由使用者手動指定節點,結果穩定且便於控制;url-test 依設定的間隔測試候選節點,選擇回應較快的節點,適合日常自動選擇;fallback 依序使用第一個可用節點,當目前節點失效後才切換,適合重視連線持續性的情境。自動策略組的結果取決於測試網址、interval 與 tolerance,並不等同於所有網站的實際速度。
客戶端顯示的節點延遲為什麼和實際速度不一致?
延遲測試通常只測量連至指定 URL 的連線或回應時間,反映的是特定時刻的小流量往返,不代表頻寬、封包遺失率或長連線穩定性。不同客戶端使用的測試網址、逾時時間與連線重用方式也可能不同。選擇節點時,應綜合多次連續測試、實際網頁載入與下載表現判斷,不要只依據一次最低延遲結果。
Fake-IP 模式出現網域解析異常怎麼辦?
先確認 DNS 請求確實由 Clash 處理,並檢查 enhanced-mode、nameserver 與 fallback 等欄位是否完整。區域網路裝置、遊戲平台或依賴真實 IP 的程式可能不適合 Fake-IP,可將對應網域加入 fake-ip-filter。若日誌持續出現解析失敗,應分別測試上游 DNS 的可達性,並檢查其他加密 DNS、瀏覽器安全 DNS 或本機防火牆是否繞過目前的設定。
多個訂閱要如何合併,才不會覆寫自訂規則?
優先使用客戶端提供的設定合併、覆寫或腳本功能,將遠端訂閱作為節點來源,將本機檔案作為規則、DNS 與策略組的補充層。合併時要確保策略組引用的節點名稱或 provider 名稱確實存在,並留意同名欄位的覆寫順序。每次調整後先執行設定驗證,再切換至新設定,避免 YAML 縮排或重複鍵導致核心拒絕載入。
故障排除
先判斷故障範圍:是單一節點、單一應用程式、目前設定,還是所有網路連線。縮小範圍後,再依日誌中的逾時、解析、權限或格式錯誤逐項處理。
節點顯示可用,但連線仍然逾時怎麼辦?
先切換同一策略組中的其他節點,判斷問題是單一節點還是整個策略組連線失敗;再核對裝置時間、網路是否限制對應協定,以及能否連至節點位址與連接埠。日誌中的 dial tcp timeout 多半與目標位址無法到達或連線遭阻斷有關;TLS 錯誤則需檢查系統時間、網域與傳輸參數。測試時請關閉重複執行的代理客戶端,避免連接埠與路由互相干擾。
瀏覽器能使用代理,但終端機不使用系統代理怎麼辦?
許多命令列程式不會自動讀取桌面系統代理,需要依工具設定 HTTP_PROXY、HTTPS_PROXY 或 ALL_PROXY 環境變數,並將連接埠改為 Clash 實際監聽的 mixed-port、port 或 socks-port。設定後可在目前的終端機檢查環境變數,再使用 curl 存取測試網址。若只希望單一命令使用代理,可為該命令暫時加入環境變數,避免影響套件管理器與區域網路連線。
訂閱突然失效或回傳無效設定怎麼辦?
先保留上一份可用設定,不要反覆覆寫。使用瀏覽器開啟訂閱網址,檢查回傳內容是否為權限提示、過期資訊、網頁內容或格式不完整的 YAML;同時確認裝置時間與訂閱帳戶狀態。若客戶端提示解析錯誤,可從日誌定位具體行號,重點檢查縮排、重複鍵以及目前核心不支援的欄位。在伺服器恢復前,仍可繼續使用快取設定。
Clash GeoIP 或規則集更新失敗要怎麼處理?
先確認日誌中失敗的是 GeoIP 資料庫、GeoSite 資料庫,還是遠端 rule-provider;三者的下載網址與更新流程並不相同。檢查儲存目錄是否可寫入、磁碟空間是否充足,以及目前網路能否存取資料來源。更新期間不要立即刪除舊檔案;若新檔案下載不完整,可退出客戶端後清理對應的暫存檔,再啟動並重新更新。