FAQ / DIAGNOSTIC INDEX

Clash 常见问题与检查顺序

先判断问题位于订阅、配置、流量入口还是节点连接,再按顺序缩小范围。以下问答覆盖首次安装到连接异常的常见情况。

  • 订阅与配置
  • 系统代理与 TUN
  • 规则、DNS 与数据集
  • 节点和平台排查
F1 / BASIC
基础认知

客户端、内核、模式与协议

先分清组件职责和流量处理方式,能够避免把客户端界面问题误判为协议或节点故障。

Clash 是客户端、内核还是代理协议?

Clash 通常指一套基于规则分流的代理工具生态,不是某一种代理协议。图形客户端负责订阅导入、策略选择和系统设置,内核负责读取配置、建立连接、执行规则与处理 DNS。客户端可能搭载不同内核,因此判断功能兼容性时,应同时查看客户端名称、内核家族和内核版本。

图形客户端和 Clash 内核有什么区别?

图形客户端提供安装界面、配置管理、代理开关和日志查看,内核则执行实际的网络转发。更换图形客户端后,原订阅通常可以重新导入,但脚本、覆写、规则集和特定协议能否继续使用取决于新内核。迁移前应记录当前内核类型,并保留原配置和覆写内容。

规则模式、全局模式和直连模式应该怎么选?

日常使用优先选择规则模式,由配置中的规则决定每个连接走代理、直连还是拒绝。全局模式会把大多数可代理流量交给当前策略组,适合临时验证节点是否可用,但不适合长期替代规则配置。直连模式绕过代理,常用于恢复网络或判断问题是否由客户端引起。

SS、VMess、Trojan、VLESS、Hysteria2 和 TUIC 如何选择?

先以服务端实际提供且当前内核支持的协议为准,不要只按协议名称判断速度。SS 配置相对简洁,Trojan、VMess 与 VLESS 常依赖 TLS 或传输参数,Hysteria2 与 TUIC 基于 QUIC,对 UDP 可用性和网络质量更敏感。移动网络频繁切换时,还要比较握手恢复、耗电和客户端兼容情况。

J2 / SETUP
安装配置

订阅导入、配置解析与 TUN 权限

导入失败不一定代表订阅失效。先确认返回内容和配置格式,再处理权限、覆写与系统组件。

订阅链接无法导入时先检查什么?

先在浏览器中确认订阅地址能够访问,并检查复制时是否带入空格、换行或多余标点。随后确认客户端接受的是订阅链接、YAML 配置还是单节点 URI。若地址返回登录页、错误页或普通网页,客户端会解析失败;此时应回到订阅提供方重新获取适用于 Clash 或 Mihomo 的订阅格式。

订阅更新失败或提示订阅失效怎么办?

先区分是地址失效、网络请求失败还是配置解析失败。检查订阅是否过期、访问权限是否变化,以及系统时间是否准确;再查看更新日志中的 HTTP 状态或解析提示。旧配置仍能使用时先保留,不要立即删除。确认新地址有效后再替换,并核对策略组名称是否发生变化。

导入配置后提示 YAML 解析错误如何处理?

YAML 对缩进、冒号和列表符号较敏感。先查看日志给出的行号,重点检查是否混用了制表符、键名后是否缺少空格、字符串中是否包含未正确处理的特殊字符。若错误来自手工覆写,先停用覆写并加载原订阅;原订阅可以加载时,再逐段恢复修改以定位具体条目。

开启 TUN 模式时提示权限不足怎么办?

TUN 需要创建虚拟网络接口并修改系统路由,因此权限要求高于普通系统代理。Windows 可重新以管理员权限启动客户端并确认服务组件已安装;macOS 需要批准网络扩展或辅助服务;Linux 需要检查 root 权限、CAP_NET_ADMIN、TUN 设备和防火墙规则。修改后应完全退出客户端再启动。

R3 / ROUTING
使用技巧

系统代理、规则匹配与 DNS

模式切换只决定进入内核后的处理方式。系统代理、TUN、规则顺序和 DNS 接管共同决定最终路径。

已经开启系统代理,浏览器或应用仍然直连怎么办?

先确认客户端正在运行且本地监听端口没有被其他程序占用,再到系统网络设置中核对代理地址和端口。部分浏览器使用独立代理设置,部分应用完全忽略系统代理。可以先用遵循系统代理的浏览器验证;若只有特定应用不生效,再考虑应用内代理、TUN 模式或该应用的网络限制。

Clash 全局模式开启后为什么仍有流量没有经过代理?

全局模式只影响已经进入 Clash 监听端口或 TUN 接管范围的连接,不代表系统中所有流量都会自动被捕获。忽略系统代理的应用、独立 VPN、局域网流量和部分系统服务可能不经过客户端。应先确认流量入口,再检查全局策略组选中的节点,而不是只观察模式名称。

Clash 自定义规则应该放在哪里,为什么没有生效?

规则按从上到下的顺序匹配,命中后通常不再检查后续条目。自定义规则应放在可能提前命中的宽泛规则之前,并指向配置中真实存在的策略组。使用客户端覆写功能时,还要确认覆写发生在订阅更新之后。保存后检查最终生成配置和连接日志,不能只看编辑界面中的原始文本。

DNS 配置或 GeoIP、GeoSite 数据更新后为什么规则仍未变化?

先确认当前配置确实引用了对应规则集或数据库,再检查下载路径、更新时间和加载日志。更新文件后通常需要重新加载配置或重启内核,旧连接也可能继续沿用原匹配结果。DNS 规则异常时还要清理系统和浏览器缓存,并确认域名解析请求实际由 Clash 处理。

D4 / FAULT
故障排查

节点超时、全局断连与平台限制

先用交叉测试确定故障范围,再检查时间、端口、路由和系统限制,避免反复重装仍无法定位原因。

单个节点显示超时应该如何排查?

先切换同一订阅中的其他节点,判断问题是否只影响一个入口。随后检查节点地址、端口、协议参数、TLS 服务器名和系统时间。延迟测试失败不一定等同于实际连接失败,应结合连接日志和真实访问结果判断。若只有特定网络下超时,可换用另一网络测试 UDP、IPv6 或 DNS 条件。

所有节点都无法连接时按什么顺序检查?

先切换到直连模式确认基础网络正常,再检查订阅能否更新、系统时间是否准确、客户端端口是否被占用。之后关闭可能冲突的 VPN、代理工具或安全软件网络模块,并查看内核启动日志。若配置无法加载,应先修复配置;配置正常但连接全部失败时,再分别测试 DNS、IPv4、IPv6 和不同网络。

Windows UWP 或 Microsoft Store 应用无法使用代理怎么办?

部分 UWP 应用受本机回环限制影响,无法直接访问 Clash 在本地地址监听的代理端口。先确认普通桌面浏览器可以通过代理连接,再使用客户端提供的 UWP 回环工具或 Windows 的 CheckNetIsolation 机制,为目标应用允许回环访问。设置后完全关闭并重新启动该应用,再检查连接日志。

电脑休眠、切换 Wi-Fi 或移动热点后 Clash 无法恢复连接怎么办?

网络切换会改变网关、DNS、接口索引和 IP 地址,旧连接与旧路由可能因此失效。先暂停再恢复系统代理或 TUN,必要时重新加载配置。仍未恢复时重启内核,并检查虚拟网卡是否保留了旧路由。频繁出现时可更新客户端与内核,同时避免多个网络接管工具并行修改路由。

NEXT REFERENCE

按问题类型继续查阅

需要执行完整安装流程时查看教程;需要比较协议和内核时进入技术参考;准备更换客户端时先核对平台与配置兼容性。

G1 / START

安装与首次配置

从客户端选择、订阅导入、模式设置到连接验证,按操作顺序完成基础配置。

查看使用教程 →
P2 / PROTOCOL

协议与内核差异

比较 SS、Trojan、VLESS、Hysteria2、TUIC 与不同内核家族的适用边界。

阅读协议详解 →
C3 / CLIENT

客户端迁移与选型

根据操作系统、内核能力、订阅格式和维护状态选择适合的图形客户端。

比较客户端 →