安裝與首次設定
從用戶端選擇、訂閱匯入、模式設定到連線驗證,依操作順序完成基礎設定。
查看使用教學 →先判斷問題出在訂閱、設定、流量入口還是節點連線,再依序縮小範圍。以下問答涵蓋從首次安裝到連線異常的常見情況。
先釐清元件職責與流量處理方式,就能避免將用戶端介面問題誤判為協定或節點故障。
Clash 通常指一套以規則分流為基礎的代理工具生態,並不是某一種代理協定。圖形用戶端負責匯入訂閱、選擇策略與系統設定,核心則負責讀取設定、建立連線、執行規則及處理 DNS。用戶端可能搭載不同核心,因此判斷功能相容性時,應同時查看用戶端名稱、核心家族與核心版本。
圖形用戶端提供安裝介面、設定管理、代理開關與日誌檢視,核心則執行實際的網路轉發。更換圖形用戶端後,原有訂閱通常可以重新匯入,但指令碼、覆寫、規則集及特定協定能否繼續使用,取決於新的核心。遷移前應記錄目前的核心類型,並保留原有設定與覆寫內容。
日常使用優先選擇規則模式,由設定中的規則決定每個連線要走代理、直連或拒絕。全域模式會將大多數可代理流量交給目前的策略組,適合暫時確認節點是否可用,但不適合長期取代規則設定。直連模式會繞過代理,常用於恢復網路或判斷問題是否由用戶端造成。
先以伺服器實際提供且目前核心支援的協定為準,不要只依協定名稱判斷速度。SS 設定相對簡潔,Trojan、VMess 與 VLESS 通常依賴 TLS 或傳輸參數;Hysteria2 與 TUIC 建基於 QUIC,對 UDP 可用性和網路品質更敏感。行動網路頻繁切換時,還要比較握手恢復、耗電量與用戶端相容性。
匯入失敗不一定代表訂閱失效。先確認回傳內容與設定格式,再處理權限、覆寫與系統元件。
先在瀏覽器中確認訂閱網址可以存取,並檢查複製時是否帶入空格、換行或多餘標點。接著確認用戶端接受的是訂閱連結、YAML 設定,還是單一節點 URI。若網址回傳登入頁、錯誤頁或一般網頁,用戶端就會解析失敗;此時應回到訂閱提供者重新取得適用於 Clash 或 Mihomo 的訂閱格式。
先區分是網址失效、網路請求失敗,還是設定解析失敗。檢查訂閱是否過期、存取權限是否變更,以及系統時間是否正確;再查看更新日誌中的 HTTP 狀態或解析提示。舊設定仍可使用時,先予以保留,不要立即刪除。確認新網址有效後再替換,並核對策略組名稱是否有所變更。
YAML 對縮排、冒號與清單符號相當敏感。先查看日誌提供的行號,重點檢查是否混用定位字元、鍵名後是否缺少空格,以及字串中是否含有未正確處理的特殊字元。若錯誤來自手動覆寫,先停用覆寫並載入原始訂閱;確認原始訂閱可以載入後,再逐段恢復修改,以定位具體項目。
TUN 需要建立虛擬網路介面並修改系統路由,因此權限要求高於一般系統代理。Windows 可重新以系統管理員權限啟動用戶端,並確認服務元件已安裝;macOS 需要核准網路延伸功能或輔助服務;Linux 則需檢查 root 權限、CAP_NET_ADMIN、TUN 裝置與防火牆規則。修改後應完全退出用戶端,再重新啟動。
模式切換只決定進入核心後的處理方式。系統代理、TUN、規則順序與 DNS 接管共同決定最終路徑。
先確認用戶端正在執行,且本機監聽連接埠沒有被其他程式佔用,再到系統網路設定中核對代理位址與連接埠。部分瀏覽器使用獨立的代理設定,部分應用程式則完全忽略系統代理。可以先使用遵循系統代理的瀏覽器進行驗證;若只有特定應用程式未生效,再考慮應用程式內建代理、TUN 模式或該應用程式的網路限制。
全域模式只會影響已進入 Clash 監聽連接埠或 TUN 接管範圍的連線,不代表系統中的所有流量都會自動被擷取。忽略系統代理的應用程式、獨立 VPN、區域網路流量及部分系統服務,可能不會經過用戶端。應先確認流量入口,再檢查全域策略組所選的節點,而不是只看模式名稱。
規則會按照由上而下的順序比對,命中後通常不會再檢查後續項目。自訂規則應放在可能提前命中的寬泛規則之前,並指向設定中確實存在的策略組。使用用戶端覆寫功能時,還要確認覆寫是在訂閱更新後套用。儲存後應檢查最終產生的設定與連線日誌,不能只查看編輯介面中的原始文字。
先確認目前設定確實引用了對應的規則集或資料庫,再檢查下載路徑、更新時間與載入日誌。更新檔案後通常需要重新載入設定或重新啟動核心,既有連線也可能繼續沿用原本的比對結果。DNS 規則異常時,還要清除系統與瀏覽器快取,並確認網域解析請求確實由 Clash 處理。
先透過交叉測試確認故障範圍,再檢查時間、連接埠、路由與系統限制,避免反覆重裝卻仍無法找出原因。
先切換同一訂閱中的其他節點,判斷問題是否只影響單一入口。接著檢查節點位址、連接埠、協定參數、TLS 伺服器名稱與系統時間。延遲測試失敗不一定等同於實際連線失敗,應結合連線日誌與實際存取結果判斷。若只有特定網路環境下逾時,可改用其他網路測試 UDP、IPv6 或 DNS 條件。
先切換至直連模式,確認基礎網路正常,再檢查訂閱是否能更新、系統時間是否正確,以及用戶端連接埠是否被佔用。接著關閉可能衝突的 VPN、代理工具或安全軟體網路模組,並查看核心啟動日誌。若設定無法載入,應先修復設定;設定正常但所有連線都失敗時,再分別測試 DNS、IPv4、IPv6 與不同網路。
部分 UWP 應用程式會受到本機回環限制影響,無法直接存取 Clash 在本機位址監聽的代理連接埠。先確認一般桌面瀏覽器可以透過代理連線,再使用用戶端提供的 UWP 回環工具或 Windows 的 CheckNetIsolation 機制,允許目標應用程式進行回環存取。設定後完全關閉並重新啟動該應用程式,再檢查連線日誌。
網路切換會改變閘道、DNS、介面索引與 IP 位址,舊連線和舊路由可能因此失效。先暫停再恢復系統代理或 TUN,必要時重新載入設定。仍未恢復時,重新啟動核心,並檢查虛擬網卡是否保留舊路由。若問題頻繁發生,可更新用戶端與核心,同時避免多個網路接管工具並行修改路由。