Clash 混合埠與區網共享代理設定:手機電腦共用同一組代理

混合埠讓 HTTP 與 SOCKS 請求共用同一埠口,搭配允許區域網路連線即可讓手機、平板共用電腦上的 Clash 代理,本文說明各用戶端的開關位置與驗證方法。

混合埠是什麼:一個埠口同時講兩種協定

Clash 核心(mihomo,即 Clash Meta)對外提供三類入站代理埠:HTTP 代理埠(設定項 port)、SOCKS5 埠(socks-port)與混合埠(mixed-port)。前兩者各自只講一種協定;混合埠則在同一個 TCP 埠上先嗅探請求標頭——收到 HTTP CONNECT 或一般 HTTP 轉發請求就當作 HTTP 代理處理,收到 SOCKS5 交握就當作 SOCKS5 處理。下游裝置不需要判斷自己用的是哪種協定,填同一個埠即可。

目前主流圖形化用戶端預設只開混合埠:Clash for Windows 舊版預設 7890,Clash Verge Rev 預設 7897,FlClash 預設 7890,實際數值請依各用戶端的埠設定頁面顯示為準。設定檔層面的等效寫法如下,mixed-port 與獨立埠可以並存:

# 只保留混合埠,HTTP 與 SOCKS5 請求都走 7890
mixed-port: 7890

# 需要獨立埠時再拆開,三者可並存
# port: 7890
# socks-port: 7891

allow-lan: true
bind-address: "*"

絕大多數情境只開 mixed-port 就足夠:只認 HTTP 代理的舊軟體填混合埠照樣能用,手機系統的代理設定也只有 HTTP 一欄,混合埠天然相容。只有需要依協定分別統計流量、或替不同協定接不同上游時,才需要把 portsocks-port 拆開使用。

各用戶端的混合埠開關位置

圖形化用戶端通常把埠設定與區網開關放在同一個設定分組,改動後會即時生效或提示重新載入核心:

用戶端入口位置說明
Clash Verge Rev設定 → 埠設定混合埠預設 7897,同頁有「區域網路連線」開關
Clash for WindowsGeneral → Port / Allow LAN已停止維護,混合埠預設 7890
FlClash設定 → 網路埠設定與「允許區域網路連線」同組
ClashX Meta選單列圖示 → 偏好設定埠設定在設定視窗,Allow LAN 於選單列的選單中勾選
Clash for Android設定 → 網路支援改埠,手機端再共享給區網的用法較少見

直接維護設定檔的使用者,在 mihomo 設定裡寫入 mixed-portallow-lan: true 即可——GUI 裡的開關本質上也是在改這兩個欄位。改完埠號後,記得同步更新所有下游裝置裡填寫的舊埠號。

允許區域網路連線:讓手機用上電腦的代理

預設狀態下 Clash 只監聽本機回送位址 127.0.0.1,其他裝置連不到。打開「允許區域網路連線」後,核心監聽位址會變成 0.0.0.0(等效於設定 allow-lan: truebind-address: "*"),同一 Wi-Fi 下的手機、平板、另一台電腦都能把流量轉發過來。

操作步驟

  1. 電腦端打開「允許區域網路連線 / Allow LAN」開關,並記下混合埠號。
  2. 查電腦的區網 IP:Windows 在命令提示字元執行 ipconfig 看「IPv4 位址」;macOS 在系統設定 → Wi-Fi → 詳細資訊裡查看,或在終端機執行 ipconfig getifaddr en0;Linux 執行 hostname -I。結果通常是 192.168.x.x 或 10.x.x.x 這類位址。
  3. 手機連上與電腦相同的 Wi-Fi。
  4. iOS:設定 → 無線網路 → 點選目前網路右側的詳情按鈕 → 設定代理伺服器 → 手動,伺服器填電腦 IP,埠號填混合埠。
  5. Android:設定 → Wi-Fi → 編輯目前網路 → 進階選項 → 代理選「手動」,主機名稱填電腦 IP,埠號同上。

系統代理的覆蓋範圍

手機上的手動代理是 HTTP 代理,只對遵循系統代理設定的 App 生效。部分遊戲與影音串流 App 會無視系統代理,需要在 App 內另外設定,或改用電腦開熱點搭配 TUN 模式之類的方案。

電腦休眠或闔蓋睡眠會中斷共享,長期當「代理閘道」使用的電腦建議關閉自動休眠。手機端不需要代理時,把 Wi-Fi 代理改回「關閉 / 無」即可,不會影響電腦本身的代理運作。

防火牆放行與安全邊界

Windows 首次開啟區域網路連線時,防火牆通常會跳出「允許應用程式通訊」對話框,需要勾選「私人網路」並允許;若錯過視窗,可到「允許應用程式透過 Windows 防火牆」清單中手動放行用戶端,或替混合埠另建一條輸入規則。macOS 若開啟了系統防火牆,請到「系統設定 → 網路 → 防火牆」允許用戶端接受連入連線。

只在可信任網路開啟

allow-lan 會把代理埠暴露給同網段的所有裝置:同一網路裡的任何人都能借用你的出口上網。家用網路可以放心開;咖啡廳、飯店等公共 Wi-Fi 環境務必關閉,或把 bind-address 收緊到特定的內網卡位址(例如 bind-address: 192.168.1.10)。mihomo 也支援用 authentication: ["user:pass"] 為埠加上帳號密碼驗證,iOS 的手動代理設定頁面可以直接填入驗證資訊。

另外建議在路由器裡替電腦設定 DHCP 靜態綁定(位址保留):否則電腦重新開機或租約到期後 IP 一變,手機端填的舊位址就會悄悄失效,排查起來白白浪費時間。

驗證與故障排除

在電腦本機或同網段任一裝置上,用 curl 分別驗證兩種協定(把 IP 與埠號換成實際數值):

# HTTP 方式
curl -x http://192.168.1.10:7890 https://api.ipify.org

# SOCKS5 方式,同一個混合埠
curl --socks5-hostname 192.168.1.10:7890 https://api.ipify.org

兩條命令都回傳代理出口 IP,代表混合埠對兩種協定都運作正常。手機端驗證更簡單:用瀏覽器打開任一 IP 查詢網站,看看出口是否已變成代理節點;也可以打開用戶端的連線面板,應該能看到來源位址為手機區網 IP 的連線紀錄。

連不上時依序排查

  1. 手機與電腦不在同一網段,或路由器開啟了 AP 隔離 / 用戶端隔離(訪客網路預設會開啟),請切換到主網路或關閉隔離。
  2. 電腦防火牆未放行混合埠,依上一節處理。
  3. 電腦的區網 IP 已變動,重新查詢並更新手機端設定。
  4. 手機填的是舊埠號,與用戶端目前的埠不一致。
  5. 「允許區域網路連線」開關改動後尚未生效,重新啟動用戶端或重新載入設定。
  6. 手機其實走的是行動網路,確認 Wi-Fi 已連線且代理設定寫在目前的 Wi-Fi 上。

排查收斂後,這套「電腦常駐 Clash + 手機走區網代理」的架構就能長期穩定運作:訂閱更新、規則維護都只需在電腦端做一次,其他裝置零設定即可接入,適合當作家用網路的固定拓撲。

DOWNLINK READY

下載 Clash 用戶端

Windows、macOS、Linux、Android、iOS 各平台的用戶端與 mihomo 核心下載入口已依平台分類整理,先到下載頁裝好電腦端,再依本文開啟區網共享。

下載 Clash 最新版