FAQ / TROUBLESHOOTING

Clash 常見問題與故障排除

依設定鏈路定位問題:先確認客戶端與核心狀態,再檢查訂閱、監聽連接埠、系統代理、TUN 路由與 DNS。每個答案都提供可直接執行的檢查順序。

TRACK 01

基礎概念

先區分客戶端、核心、設定與執行模式,避免將介面問題、核心問題與線路問題混在一起處理。

Clash、Clash Meta 與 mihomo 有什麼關係?

Clash 通常指規則代理工具及其客戶端生態。原版 Clash 核心已停止維護,Clash Meta 是在原有設定體系上擴充功能的分支,後來改用 mihomo 之名持續維護。目前不少桌面與行動客戶端實際呼叫 mihomo 核心,但介面仍沿用 Clash 生態的名稱。

客戶端與核心有什麼差別?

核心負責監聽連接埠、建立代理連線、執行 DNS 解析與比對分流規則;客戶端則提供圖形介面、訂閱管理、系統代理開關與日誌檢視。安裝圖形客戶端時通常已包含相容的核心,只有在伺服器或路由器部署時,才較常單獨執行 mihomo。

訂閱連結與本機 YAML 設定有什麼差別?

訂閱連結由服務提供者維護,客戶端可依網址重新取得節點與策略群組;本機 YAML 檔案由使用者直接儲存與編輯,適合固定規則、實驗設定或離線管理。更新訂閱可能覆蓋直接修改的內容,需要長期保留的變更應放入客戶端支援的覆寫或合併設定中。

Rule、Global 與 Direct 模式分別適合哪些情境?

Rule 模式會依 YAML 中的規則逐條判斷流量去向,適合日常使用;Global 模式將大多數流量交給同一個代理策略,常用於短時間測試節點;Direct 模式讓流量直接連線,適合確認問題是否由代理鏈路造成。測試完成後通常應切回 Rule 模式。

mixed-port、port 與 socks-port 該如何選擇?

mixed-port 同時接受 HTTP 與 SOCKS5 連線,桌面端手動設定應用程式代理時較方便。port 僅提供 HTTP 代理,socks-port 僅提供 SOCKS5 代理。連接埠號可以調整,但必須避開其他程式使用中的連接埠,並讓瀏覽器、終端機或系統代理填入與客戶端實際監聽一致的位址。

TRACK 02

安裝設定

從系統架構、設定匯入與權限授予開始檢查,確保客戶端能載入設定並啟動對應核心。

Windows、macOS 與 Android 應選擇哪類客戶端?

優先選擇仍在維護且支援目前系統架構的客戶端。Windows 需確認常見的 x64 環境,macOS 需確認 Intel 或 Apple Silicon,Android 則應依裝置架構與系統版本選擇安裝套件。一般使用者通常選用圖形客戶端,伺服器使用者再考慮單獨部署 mihomo。

匯入訂閱後為什麼看不到節點?

先確認匯入的是完整訂閱網址,而非服務後台頁面的網址。接著查看設定更新紀錄與核心日誌:網路錯誤通常表示網址無法存取,解析錯誤通常表示回傳內容不是有效的 YAML,節點清單為空則可能是訂閱內容或客戶端相容性問題。可用瀏覽器開啟網址,確認是否發生登入重新導向。

本機 YAML 設定檔應該放在哪裡?

不同客戶端的設定目錄並不統一,建議從客戶端的設定、Profiles 或「開啟設定目錄」入口定位,而不要直接依照網路上的舊路徑複製。匯入前請保留原始檔案,並確認副檔名為 .yaml 或 .yml。手動編輯後先執行設定檢查,再重新載入核心,避免縮排錯誤導致啟動失敗。

開啟 TUN 模式為什麼需要管理員或系統權限?

TUN 模式需要建立虛擬網路介面並修改系統路由,因此 Windows 可能要求管理員權限,macOS 會要求安裝網路延伸功能或輔助元件,Android 則會顯示 VPN 授權視窗。權限遭拒時,客戶端介面可能顯示已開啟,但流量不會進入 TUN 介面;應重新授權後再檢查路由狀態。

macOS 顯示無法開啟應用程式時該怎麼處理?

先確認安裝套件與 Mac 晶片架構相符,再將應用程式移至「應用程式」資料夾。若系統安全性設定阻止啟動,可在系統設定的「隱私權與安全性」頁面查看遭攔截的紀錄,並依系統提示確認開啟。不要同時保留多個同名舊版本,以免登入項目或輔助元件仍指向舊路徑。

TRACK 03

使用技巧

系統代理、TUN 與應用程式內建代理的接管範圍不同,應透過連線紀錄確認目標程式實際採用的網路路徑。

開啟系統代理後瀏覽器仍然直接連線怎麼辦?

先查看系統網路設定中的 HTTP、HTTPS 或 SOCKS 代理是否已填入目前的位址與連接埠,再確認客戶端監聽連接埠沒有變更。部分瀏覽器、遊戲與命令列工具使用獨立代理設定,不會讀取系統代理;這類程式需要個別填寫代理位址,或確認相容後使用 TUN 模式接管流量。

Windows 的 UWP 應用程式無法透過代理該怎麼處理?

部分 UWP 應用程式受到回送存取限制,無法連線至本機的 Clash 監聽連接埠。可使用客戶端提供的 UWP 回送工具,為需要上網的應用程式啟用 Loopback Exemption,然後重新啟動應用程式。只勾選確實需要存取本機代理的項目,系統更新或重新安裝應用程式後可能需要再次檢查。

如何讓區域網路裝置使用電腦上的 Clash?

在客戶端中開啟允許區域網路連線,並確認監聽位址不只限於 127.0.0.1。其他裝置應將代理伺服器填為電腦的區域網路位址與 Clash 監聽連接埠,同時確保兩台裝置位於可互相存取的網路中。若連線遭拒,請再檢查系統防火牆是否允許該連接埠的輸入連線。

更新訂閱時如何保留自訂規則?

不要直接將長期規則寫入會被訂閱重新整理取代的設定主體。優先使用客戶端提供的覆寫、合併指令碼或擴充設定,將自訂 DNS、策略群組與規則作為獨立層套用。更新後檢查規則順序與策略群組名稱是否仍能對應,並保留一份可正常啟動的舊設定以便回復。

切換代理模式後為什麼結果沒有變化?

先確認模式切換已提交給目前執行中的核心,而不只是改變介面選項。接著關閉目標應用程式既有的連線並重新存取,因為瀏覽器連線池、DNS 快取與 QUIC 工作階段可能繼續重用舊鏈路。若仍無變化,請查看即時連線紀錄,確認流量是否實際進入 Clash,以及命中了哪一條規則。

TRACK 04

故障排除

從直接連線基準開始,再依訂閱、節點、連接埠、DNS 與虛擬網卡逐層縮小範圍,避免同時修改多項設定。

Clash 訂閱更新失敗時應先檢查什麼?

先核對訂閱網址是否完整、是否已過期,以及複製時是否帶入空格,再查看更新日誌中的 HTTP 狀態與解析資訊。連線逾時應檢查目前網路,或暫時使用可用的代理更新;回傳登入頁表示需要重新取得網址;YAML 解析失敗則應檢查服務回傳格式與客戶端核心的相容性。

所有節點都顯示逾時該如何排查?

先切換至 Direct 模式,確認本機網路能正常存取網際網路,再檢查系統時間、客戶端日誌與訂閱是否有效。若所有節點同時失敗,常見原因包括網路遭阻擋、DNS 解析異常、核心未啟動或防火牆攔截;若只有部分節點失敗,則較可能是節點維護、協定參數或線路品質問題。

如何判斷並減少 Clash DNS 洩漏?

先確認設定中的 dns.enable 已啟用,並檢查 nameserver、fallback 或 nameserver-policy 是否符合分流目標。瀏覽器的安全 DNS、系統加密 DNS 與其他網路工具可能繞過 Clash,應避免多套解析機制互相覆蓋。修改後清除系統與瀏覽器的 DNS 快取,再配合連線日誌核對查詢去向。

啟動時顯示連接埠遭佔用該怎麼處理?

連接埠遭佔用表示另一個程序已監聽相同連接埠,常見於重複啟動客戶端、舊核心未退出或其他代理工具仍在執行。先完全退出相關程式,並在工作管理員或活動監視器中確認是否有殘留程序;若確實需要同時執行,可修改 mixed-port、port 或 socks-port,並同步更新系統代理設定。

開啟 TUN 後無法上網或區域網路失聯怎麼辦?

先關閉 TUN,確認基礎網路恢復,再檢查虛擬介面權限、預設路由、DNS 設定,以及是否與其他 VPN 軟體衝突。區域網路裝置失聯時,應檢查路由排除項目與私有位址規則,避免將閘道器、印表機或 NAS 流量錯誤送入代理。每次只修改一項並重新啟動核心,方便定位原因。

Android 鎖定螢幕後連線中斷如何改善?

在 Android 系統設定中允許客戶端於背景執行,並將電池策略調整為不限制,或選擇裝置製造商提供的背景保活選項。確認 VPN 常駐通知存在,避免清理工作結束客戶端。若只有在 Wi-Fi 與行動網路切換後中斷,可重新連線並查看日誌是否出現網路介面變更或 DNS 逾時。