FAQ / DIAGNOSTICS 依流量路徑定位問題

Clash 常見問題與疑難排解

先區分用戶端、核心、訂閱與系統網路,再依照現象逐層檢查。以下回答涵蓋安裝設定、代理模式、TUN、DNS、節點連線與訂閱維護;操作時建議一次只修改一個變數,並保留可重現問題的日誌。

CATEGORY 01

基礎認識

釐清各元件的職責,以及匯入設定、啟動核心與接管流量之間的先後關係。

Clash 用戶端、核心與訂閱服務分別是什麼?

用戶端提供匯入設定、選擇策略群組、切換系統代理與查看日誌等圖形化操作;核心負責監聽連接埠、執行規則、處理 DNS 與轉送流量;訂閱服務提供設定內容或代理節點。安裝用戶端不會自動取得訂閱,訂閱提供者也不等於用戶端開發者。排查問題時,應先判斷故障位於介面操作、核心運作還是訂閱內容。

本站是 Clash 用戶端或 mihomo 核心的官方網站嗎?

本站是獨立的中文使用教學網站,用於整理用戶端下載入口、設定步驟與疑難排解方法,不代表任何用戶端、核心或訂閱服務。下載前應在下載頁核對用戶端名稱、適用系統與維護狀態;涉及功能差異時,請以所用用戶端與核心版本實際提供的設定項目為準。

匯入訂閱後是否已經開啟代理?

沒有。匯入訂閱只會將遠端設定寫入用戶端,通常還需要選取該設定、啟動核心、選擇規則模式或全域模式,並開啟系統代理或 TUN 等流量接管入口。完成後應造訪可驗證網路路徑的頁面,同時檢查用戶端日誌是否出現對應連線;只看到訂閱名稱不代表流量已經經過核心。

規則模式、全域模式與直連模式有什麼差異?

規則模式會依照設定檔中的規則由上到下比對,第一條符合的規則決定使用 DIRECT、REJECT 或某個策略群組;全域模式通常會將可接管的流量交給選定策略群組,適合暫時判斷是否由規則造成存取異常;直連模式則讓流量直接連線至目標。全域模式不是加速開關,長期使用前仍應確認區域網路、系統服務與必要的直連規則是否正確。

CATEGORY 02

安裝設定

從訂閱回應、YAML 語法、節點連線與 Windows 應用程式網路限制,定位設定階段的問題。

匯入訂閱連結失敗或顯示下載設定失敗,該怎麼辦?

先在瀏覽器中開啟訂閱連結,確認回傳的是設定內容,而不是登入頁、到期提示或錯誤頁面。接著檢查連結是否複製完整、訂閱是否過期、裝置時間是否正確,以及用戶端能否連線至訂閱網域。若瀏覽器可以開啟但用戶端失敗,應查看更新日誌中的 HTTP 狀態、TLS 或逾時資訊,並確認用戶端是否為訂閱更新單獨設定了代理。不要反覆刪除設定,以免遺失本機覆寫內容。

設定檔顯示解析失敗或 YAML 格式錯誤,如何定位?

先記下錯誤行號,再檢查該行與上一行的縮排、冒號、短橫線和引號是否成對。YAML 縮排應使用空格,不能混用 Tab 與空格;同一層級的欄位必須保持相同縮排。若錯誤發生在手動修改後,可暫時還原最近的變更並重新載入。訂閱設定與本機覆寫應分開維護,否則訂閱更新可能覆蓋直接寫入原始檔案的內容。

所有節點都顯示逾時,應先檢查什麼?

先確認裝置本身可以直接連線至網路,並核對系統時間、訂閱有效期與節點資訊是否剛更新。接著只選擇一個節點測試,查看日誌是 DNS 解析失敗、連線遭拒、握手失敗還是單純逾時。若所有節點同時異常,更可能是本機網路、訂閱內容或核心設定問題;若只有單一節點異常,再聯絡訂閱提供者確認該節點狀態。延遲測試失敗也不一定代表所有實際連線都失敗。

Windows 應用程式無法使用代理,是否需要設定 UWP 回環?

部分採用應用程式容器網路隔離的 Windows 應用程式,無法直接存取本機代理監聽位址,此時可能需要在用戶端提供的 UWP 回環工具中,解除目標應用程式的回環限制。先確認瀏覽器等一般桌面程式能透過系統代理存取網路,再只勾選發生問題的應用程式並重新啟動。若用戶端沒有回環工具,應依照其文件使用 Windows 對應機制,不要將所有應用程式一律加入。

CATEGORY 03

使用技巧

判斷應用程式是否讀取系統代理、終端機是否需要環境變數,以及 TUN 與 DNS 規則的作用範圍。

開啟系統代理後,瀏覽器仍然直接連線怎麼辦?

先確認用戶端的 HTTP 或 mixed 監聽連接埠正在執行,再到系統代理設定中確認位址與連接埠和用戶端一致。接著檢查瀏覽器是否啟用了自己的代理擴充功能、獨立代理設定,或忽略系統代理的政策。可以暫時停用這些覆寫項目後重試,並在用戶端日誌中搜尋目標網域;若日誌完全沒有記錄,表示瀏覽器流量尚未到達核心,繼續切換節點通常無助於定位問題。

瀏覽器可以存取,但終端機指令仍連線失敗,該怎麼辦?

許多終端機程式不會自動讀取桌面系統代理,需要為目前的 shell 或特定程式設定 HTTP_PROXY、HTTPS_PROXY 或 ALL_PROXY,並使用用戶端實際監聽的協定與連接埠。設定後重新開啟終端機,確認環境變數是否生效,再透過指令的詳細輸出觀察連線目標。也應確認程式沒有以自己的代理參數覆蓋環境變數。測試完成後可移除暫時變數,避免影響套件管理器或區域網路存取。

開啟 TUN 模式時顯示權限不足,如何處理?

TUN 需要建立虛擬網路介面並修改系統路由,因此用戶端可能要求系統管理員權限、VPN 設定、網路延伸功能或輔助服務授權。應依照目前用戶端在系統中顯示的授權流程操作,完成後重新啟動核心並檢查虛擬介面是否建立。macOS 也要留意網路延伸功能與 VPN 設定提示;Linux 則應核對服務權限及 TUN 裝置是否可用。不要透過停用系統安全機制來繞過正常授權。

系統代理與 TUN 模式應該同時開啟嗎?

是否同時開啟取決於用戶端的實作。系統代理主要影響遵循作業系統代理設定的應用程式,TUN 則透過虛擬介面接管更多網路流量。部分用戶端會在啟用 TUN 後繼續保留系統代理,以相容特定應用程式;其他情況則只需啟用其中一種。初次排查時,建議先單獨驗證系統代理,再啟用 TUN,避免同時變更兩條流量路徑後,難以判斷回環、路由或 DNS 問題的來源。

設定中的 no-resolve 會關閉 DNS 嗎?

不會。no-resolve 通常接在 IP-CIDR 等規則後,表示核心評估這條 IP 規則時,不主動將網域解析為 IP,以避免額外解析或規則比對路徑變化。它不等於關閉所有 DNS,也不會單獨取代 nameserver、fallback 或 fake-ip 等 DNS 設定。遇到網域解析問題時,應檢查 DNS 設定、系統解析路徑與日誌,而不是刪除所有 no-resolve 標記。

CATEGORY 04

疑難排解

透過對照測試縮小範圍,分別檢查監聽連接埠、規則、路由、區域網路網段與訂閱更新行為。

開啟代理後所有網站都無法存取,如何逐層恢復?

先關閉系統代理或 TUN,確認直接連線的網路可以恢復;接著重新啟動用戶端核心,並檢查監聽連接埠是否被其他程式佔用。選擇一個已確認可用的設定與節點,以全域模式進行短時間對照測試:全域模式可用而規則模式失敗,應檢查規則與策略群組;兩者都失敗,則查看 DNS、節點連線與握手日誌。每次只變更一項設定,避免同時切換模式、DNS 與節點,導致結果無法重現。

開啟 TUN 後斷網或無法存取區域網路,該怎麼辦?

先關閉 TUN,確認問題是否立即消失,再檢查用戶端日誌中的路由建立、介面啟動與 DNS 錯誤。區域網路連線失敗時,應確認私有位址範圍是否維持 DIRECT,以及 TUN 設定是否排除了本機閘道、印表機或公司內網網段。若裝置同時執行其他 VPN、虛擬網卡或網路過濾軟體,可暫時逐一停用進行衝突測試。修改路由前先記錄原始設定,確認復原方式後再繼續。

更新訂閱後策略群組選擇或本機規則消失,該怎麼辦?

訂閱更新通常會以遠端內容取代對應設定,直接寫在訂閱檔案中的本機規則與策略群組選擇可能被重設。應先確認用戶端是否提供覆寫、合併、腳本處理或保留策略選擇等功能,並將個人規則放在獨立的本機維護入口。更新前記錄重要的策略群組與規則,更新後檢查群組名稱是否變更、引用目標是否仍存在。若遠端設定結構改變,需要同步調整覆寫規則,而不是繼續引用舊群組名稱。

規則模式下部分網站異常,如何確認命中的是哪條規則?

開啟用戶端連線記錄或核心日誌,重新造訪目標網域,查看命中的規則類型、規則內容與最終策略群組。若日誌顯示的走向與預期不同,應檢查較前面的 DOMAIN、DOMAIN-SUFFIX、GEOIP、RULE-SET 或 IP-CIDR 規則,因為規則會依順序比對,後面的規則不會覆蓋已命中的結果。可使用暫時性的自訂規則進行單項驗證,確認後再加入穩定的本機覆寫,避免直接修改會被訂閱更新取代的檔案。

仍未定位問題時,需要記錄哪些資訊?

保留作業系統、用戶端名稱、核心類型、使用中的模式、錯誤發生時間與相關日誌。隱藏訂閱連結、節點憑證與個人網路資訊後,再依錯誤層級查閱手冊,可減少重複嘗試。