Clash 混合埠與區網共享代理設定:手機電腦共用同一組代理
混合埠讓 HTTP 與 SOCKS 請求共用同一埠口,搭配允許區域網路連線即可讓手機、平板共用電腦上的 Clash 代理,本文說明各用戶端的開關位置與驗證方法。
混合埠是什麼:一個埠口同時講兩種協定
Clash 核心(mihomo,即 Clash Meta)對外提供三類入站代理埠:HTTP 代理埠(設定項 port)、SOCKS5 埠(socks-port)與混合埠(mixed-port)。前兩者各自只講一種協定;混合埠則在同一個 TCP 埠上先嗅探請求標頭——收到 HTTP CONNECT 或一般 HTTP 轉發請求就當作 HTTP 代理處理,收到 SOCKS5 交握就當作 SOCKS5 處理。下游裝置不需要判斷自己用的是哪種協定,填同一個埠即可。
目前主流圖形化用戶端預設只開混合埠:Clash for Windows 舊版預設 7890,Clash Verge Rev 預設 7897,FlClash 預設 7890,實際數值請依各用戶端的埠設定頁面顯示為準。設定檔層面的等效寫法如下,mixed-port 與獨立埠可以並存:
# 只保留混合埠,HTTP 與 SOCKS5 請求都走 7890
mixed-port: 7890
# 需要獨立埠時再拆開,三者可並存
# port: 7890
# socks-port: 7891
allow-lan: true
bind-address: "*"
絕大多數情境只開 mixed-port 就足夠:只認 HTTP 代理的舊軟體填混合埠照樣能用,手機系統的代理設定也只有 HTTP 一欄,混合埠天然相容。只有需要依協定分別統計流量、或替不同協定接不同上游時,才需要把 port 與 socks-port 拆開使用。
各用戶端的混合埠開關位置
圖形化用戶端通常把埠設定與區網開關放在同一個設定分組,改動後會即時生效或提示重新載入核心:
| 用戶端 | 入口位置 | 說明 |
|---|---|---|
| Clash Verge Rev | 設定 → 埠設定 | 混合埠預設 7897,同頁有「區域網路連線」開關 |
| Clash for Windows | General → Port / Allow LAN | 已停止維護,混合埠預設 7890 |
| FlClash | 設定 → 網路 | 埠設定與「允許區域網路連線」同組 |
| ClashX Meta | 選單列圖示 → 偏好設定 | 埠設定在設定視窗,Allow LAN 於選單列的選單中勾選 |
| Clash for Android | 設定 → 網路 | 支援改埠,手機端再共享給區網的用法較少見 |
直接維護設定檔的使用者,在 mihomo 設定裡寫入 mixed-port 與 allow-lan: true 即可——GUI 裡的開關本質上也是在改這兩個欄位。改完埠號後,記得同步更新所有下游裝置裡填寫的舊埠號。
允許區域網路連線:讓手機用上電腦的代理
預設狀態下 Clash 只監聽本機回送位址 127.0.0.1,其他裝置連不到。打開「允許區域網路連線」後,核心監聽位址會變成 0.0.0.0(等效於設定 allow-lan: true 且 bind-address: "*"),同一 Wi-Fi 下的手機、平板、另一台電腦都能把流量轉發過來。
操作步驟
- 電腦端打開「允許區域網路連線 / Allow LAN」開關,並記下混合埠號。
- 查電腦的區網 IP:Windows 在命令提示字元執行
ipconfig看「IPv4 位址」;macOS 在系統設定 → Wi-Fi → 詳細資訊裡查看,或在終端機執行ipconfig getifaddr en0;Linux 執行hostname -I。結果通常是 192.168.x.x 或 10.x.x.x 這類位址。 - 手機連上與電腦相同的 Wi-Fi。
- iOS:設定 → 無線網路 → 點選目前網路右側的詳情按鈕 → 設定代理伺服器 → 手動,伺服器填電腦 IP,埠號填混合埠。
- Android:設定 → Wi-Fi → 編輯目前網路 → 進階選項 → 代理選「手動」,主機名稱填電腦 IP,埠號同上。
系統代理的覆蓋範圍
手機上的手動代理是 HTTP 代理,只對遵循系統代理設定的 App 生效。部分遊戲與影音串流 App 會無視系統代理,需要在 App 內另外設定,或改用電腦開熱點搭配 TUN 模式之類的方案。
電腦休眠或闔蓋睡眠會中斷共享,長期當「代理閘道」使用的電腦建議關閉自動休眠。手機端不需要代理時,把 Wi-Fi 代理改回「關閉 / 無」即可,不會影響電腦本身的代理運作。
防火牆放行與安全邊界
Windows 首次開啟區域網路連線時,防火牆通常會跳出「允許應用程式通訊」對話框,需要勾選「私人網路」並允許;若錯過視窗,可到「允許應用程式透過 Windows 防火牆」清單中手動放行用戶端,或替混合埠另建一條輸入規則。macOS 若開啟了系統防火牆,請到「系統設定 → 網路 → 防火牆」允許用戶端接受連入連線。
只在可信任網路開啟
allow-lan 會把代理埠暴露給同網段的所有裝置:同一網路裡的任何人都能借用你的出口上網。家用網路可以放心開;咖啡廳、飯店等公共 Wi-Fi 環境務必關閉,或把 bind-address 收緊到特定的內網卡位址(例如 bind-address: 192.168.1.10)。mihomo 也支援用 authentication: ["user:pass"] 為埠加上帳號密碼驗證,iOS 的手動代理設定頁面可以直接填入驗證資訊。
另外建議在路由器裡替電腦設定 DHCP 靜態綁定(位址保留):否則電腦重新開機或租約到期後 IP 一變,手機端填的舊位址就會悄悄失效,排查起來白白浪費時間。
驗證與故障排除
在電腦本機或同網段任一裝置上,用 curl 分別驗證兩種協定(把 IP 與埠號換成實際數值):
# HTTP 方式
curl -x http://192.168.1.10:7890 https://api.ipify.org
# SOCKS5 方式,同一個混合埠
curl --socks5-hostname 192.168.1.10:7890 https://api.ipify.org
兩條命令都回傳代理出口 IP,代表混合埠對兩種協定都運作正常。手機端驗證更簡單:用瀏覽器打開任一 IP 查詢網站,看看出口是否已變成代理節點;也可以打開用戶端的連線面板,應該能看到來源位址為手機區網 IP 的連線紀錄。
連不上時依序排查
- 手機與電腦不在同一網段,或路由器開啟了 AP 隔離 / 用戶端隔離(訪客網路預設會開啟),請切換到主網路或關閉隔離。
- 電腦防火牆未放行混合埠,依上一節處理。
- 電腦的區網 IP 已變動,重新查詢並更新手機端設定。
- 手機填的是舊埠號,與用戶端目前的埠不一致。
- 「允許區域網路連線」開關改動後尚未生效,重新啟動用戶端或重新載入設定。
- 手機其實走的是行動網路,確認 Wi-Fi 已連線且代理設定寫在目前的 Wi-Fi 上。
排查收斂後,這套「電腦常駐 Clash + 手機走區網代理」的架構就能長期穩定運作:訂閱更新、規則維護都只需在電腦端做一次,其他裝置零設定即可接入,適合當作家用網路的固定拓撲。
DOWNLINK READY
下載 Clash 用戶端
Windows、macOS、Linux、Android、iOS 各平台的用戶端與 mihomo 核心下載入口已依平台分類整理,先到下載頁裝好電腦端,再依本文開啟區網共享。