依症狀逐層檢查

Clash 常見問題與故障排除

涵蓋核心、訂閱、節點、系統代理、TUN、DNS 與 Windows 回環限制。先確認故障發生在哪一層,再修改對應設定。

01 / BASIC

基礎認知

先釐清核心、客戶端、訂閱與代理模式。概念混在一起時,故障往往會被歸因到錯誤的位置。

Clash、mihomo 核心與圖形化客戶端有什麼關係?

mihomo 是負責讀取設定、建立代理連線、執行規則分流與處理 DNS 的核心。Clash Plus、Clash Verge Rev、FlClash 等圖形化客戶端則在核心之外提供訂閱管理、節點選擇、日誌檢視與系統代理開關。排查問題時應區分介面故障與核心錯誤:介面能開啟不代表核心已啟動,核心成功啟動也不代表系統流量一定會進入代理。

訂閱連結要從哪裡取得?客戶端會自動提供節點嗎?

客戶端本身不會產生訂閱連結,也不內建可用節點。訂閱網址通常由所使用的網路服務供應商提供,帳戶狀態、線路與流量額度也由供應商負責。匯入前應確認複製的是完整訂閱網址,而不是網頁網址、訂單編號或單一節點名稱。若涉及訂閱續費、帳戶停用或線路維護,請向對應的服務供應商確認。

規則、全域與直連模式該選哪一個?

日常使用通常選擇規則模式,流量會依照設定中的規則由上而下比對,分別進入代理、直連或拒絕策略。全域模式會將大部分連線交給目前選定的代理節點,適合暫時判斷是否為規則造成存取異常。直連模式主要用於暫停代理效果或進行對照測試。切換模式不會修復失效節點,也不會自動變更訂閱中的規則內容。

系統代理與 TUN 模式有什麼差異?

系統代理透過作業系統的 HTTP 或 SOCKS 代理設定,接管願意遵循該設定的程式,設定簡單,適合瀏覽器與常見桌面軟體。TUN 模式會建立虛擬網路介面,在更低層處理流量,可涵蓋不讀取系統代理的應用程式、部分遊戲與命令列工具,但通常需要系統管理員權限,也可能與其他 VPN、虛擬網卡或安全軟體發生衝突。

02 / CONFIG

安裝設定

訂閱匯入、設定解析與連接埠監聽都發生在連線之前。這裡的錯誤應先處理,節點測試才有參考價值。

匯入訂閱後為什麼沒有任何節點?

先進入設定或訂閱頁面手動執行更新,並查看更新結果,而不只是觀察節點頁面。若仍然為空,請檢查連結首尾是否含有空格、複製內容是否完整、訂閱是否已過期,以及目前網路能否存取訂閱網址。伺服器也可能回傳登入頁面、錯誤頁面或空白設定。不要直接將網頁控制台網址當作訂閱網址匯入,兩者通常不是同一個連結。

訂閱更新失敗或顯示連線逾時該怎麼辦?

先在瀏覽器中開啟訂閱網址,確認它能回傳設定內容或觸發下載。若瀏覽器也無法存取,請檢查網路、帳戶狀態與伺服器可用性。若瀏覽器可以存取而客戶端失敗,暫時關閉系統代理與 TUN 後重試,避免更新請求被舊設定循環轉送;接著核對客戶端時間、代理連接埠及憑證相關錯誤。保留日誌中的狀態碼與錯誤行,方便判斷是逾時、拒絕連線還是驗證失敗。

設定檔顯示 YAML 解析錯誤,該如何定位?

YAML 依靠縮排表示階層,應使用空格,並保持同一層級的縮排寬度一致,不能用定位字元取代。先查看日誌標示的行號,再從該行往上檢查是否缺少冒號、清單項目的短橫線位置錯誤、引號未閉合或鍵名重複。手動修改前請保留原始檔案副本;若錯誤來自訂閱更新,應重新下載設定,不要在大段產生內容中逐行猜測。

啟動時出現 address already in use 或連接埠被占用,該怎麼辦?

這表示 mixed-port、port、socks-port 或控制連接埠已被其他程序監聽。先結束重複執行的 Clash 客戶端,再檢查工作管理員或系統程序中是否仍有殘留核心。Windows 可使用 netstat -ano 尋找監聽連接埠的程序編號,macOS 與 Linux 可使用 lsof -i 查看占用者。確認無法釋放後,再將設定中的監聽連接埠改為未使用的值,並同步更新需要手動填寫代理連接埠的應用程式。

03 / TRAFFIC

使用技巧

節點可用只是起點。流量是否經過核心,還取決於應用程式的代理方式、系統權限、DNS 與規則比對結果。

所有節點都顯示逾時,應先檢查什麼?

先更新訂閱並確認本機基礎網路正常,再只測試一個節點,避免並行測試造成誤判。檢查系統時間是否準確,因為時間偏差可能導致 TLS 連線失敗;接著切換不同網路,例如從公司網路改用手機熱點,以排除區域網路限制。如果所有節點在不同網路下都逾時,問題更可能來自訂閱線路或帳戶狀態;如果只有部分節點逾時,可直接避開這些線路。

已開啟系統代理,但瀏覽器仍直接連線,該怎麼辦?

先確認客戶端核心正在執行,目前的策略組已選擇可用節點,並檢查作業系統代理位址是否指向本機與正確連接埠。瀏覽器中的代理擴充功能、企業原則或手動代理設定可能會覆蓋系統代理,應暫時停用後重新測試。也可以存取顯示出口位址的頁面作為對照,但不要只依據客戶端按鈕狀態判斷。若瀏覽器明確忽略系統代理,可改用瀏覽器的獨立代理設定,或評估使用 TUN 模式。

開啟 TUN 模式時提示權限不足,該如何處理?

TUN 需要建立虛擬網路介面並調整路由,因此 Windows 通常要以系統管理員身分啟動客戶端,macOS 可能要求輸入系統密碼並核准網路延伸功能,Linux 則需要相應的網路管理權限。授權後仍然失敗,應檢查舊版虛擬網卡、其他 VPN、容器網路與安全軟體是否占用介面。先關閉衝突程式再重新啟動客戶端,不要同時開啟多個會修改預設路由的工具。

Fake-IP 導致區域網路裝置或特定網站異常,該怎麼辦?

Fake-IP 會為網域名稱回傳映射位址,再由核心還原網域名稱並執行規則。依賴真實 DNS 結果的區域網路服務、印表機探索、企業內網或少數應用程式可能因此異常。先確認問題只在 Fake-IP 模式下出現,再將相關網域加入 fake-ip-filter,或為區域網路網域設定直連 DNS 與直連規則。不要直接加入過於寬泛的萬用範圍,否則會削弱網域規則比對並增加 DNS 洩漏風險。

04 / RECOVERY

故障排除

從基礎網路到應用程式入口逐層縮小範圍。一次只變更一個變數,日誌中的第一個錯誤通常比後續連鎖錯誤更有價值。

Clash 顯示已連線,但所有網頁都無法開啟,該怎麼辦?

依照連線鏈路逐層檢查:先關閉代理確認基礎網路可用,再啟動核心但不啟用系統代理,接著選擇已通過測試的節點,最後開啟系統代理或 TUN。若開啟代理後立即斷網,請查看日誌中是 DNS 失敗、連線遭拒,還是規則進入錯誤的策略組。也應確認監聽連接埠沒有衝突、設定已成功載入,並暫時停用其他 VPN。逐步啟用比反覆重新安裝更容易找出故障位置。

Windows UWP 或市集應用程式不使用 Clash 代理,該怎麼辦?

部分 UWP 應用程式會受到 Windows 回環限制影響,無法直接存取監聽於本機回環位址上的代理,因此瀏覽器正常而市集應用程式連線失敗。可在客戶端提供的 UWP 回環工具中勾選目標應用程式並儲存豁免,或使用 Windows 的 CheckNetIsolation 機制處理對應套件。完成後完全結束並重新開啟應用程式。若使用 TUN 後應用程式已能連線,通常不需要重複設定回環豁免。

瀏覽器可以存取,但命令列、遊戲或其他應用程式無法上網,該怎麼辦?

這通常表示瀏覽器讀取了系統代理或安裝了代理擴充功能,而其他程式沒有採用相同設定。命令列工具可能需要個別設定 HTTP_PROXY、HTTPS_PROXY 或 SOCKS 位址,遊戲與部分桌面程式則可能只支援直連。先查看應用程式本身是否提供代理選項;若沒有,可使用 TUN 接管流量。也要檢查規則是否將該程式存取的網域或 IP 誤分到直連或拒絕策略。

電腦休眠或切換網路後代理失效,如何恢復?

從休眠喚醒、切換 Wi-Fi 與重新連接有線網路,都會改變介面、DNS 與預設路由,TUN 或系統代理可能保留舊狀態。先關閉系統代理與 TUN,等待網路恢復後再重新啟用;仍然無效時,請重新啟動核心,而不只是關閉視窗。檢查目前設定是否仍被選取,並重新測試節點。若頻繁發生,應更新客戶端,避免多個網路管理工具同時接管路由,也可在喚醒後手動重新整理訂閱與 DNS。

NEXT STEP

需要完整的設定步驟

使用指南涵蓋訂閱匯入、策略組選擇、代理模式、連線驗證與基礎日誌檢查。複雜規則、DNS 與 TUN 參數可繼續參閱進階設定手冊。