FAQ · 值班問答紀錄 · 21 條
Clash 常見問題
依基礎認知、安裝設定、使用技巧、故障排除四類整理的高頻問題:訂閱連結匯入與失效、節點超時、TUN 權限、系統代理不生效、UWP 回環限制、DNS 洩漏,逐條說明定位步驟與處理路徑。
CAT-01 · BASIC
基礎認知
5 條記錄 · 核心、代理模式、訂閱連結的基本概念與定位。
Clash 是什麼?和 VPN 有什麼差別?
Clash 是基於規則的代理客戶端,不是 VPN。它在本機監聽 HTTP/SOCKS 埠(或透過 TUN 模式建立虛擬網卡),依配置檔中的規則逐條判定連線走向:符合代理規則的交給節點,其餘直連。
與 VPN 的差異在於粒度:VPN 在系統層接管全部流量、不區分應用程式與目標;Clash 依網域、IP、程序等條件分流。客戶端只負責連線排程,代理節點服務需自行準備。
mihomo 核心和 Clash 是什麼關係?
mihomo(原 Clash Meta)是 Clash 原專案停更後由社群接手維護的核心分支,相容原有配置語法,並擴充了 TUN 模式、VLESS、Hysteria2 等新協定與能力。
目前主流客戶端——Clash Verge Rev、FlClash、Clash Plus 等——均以 mihomo 為核心。日常語境裡的「Clash」現在多指這套核心加 GUI 客戶端的生態,而非單一某個軟體。
Clash 客戶端要收費嗎?
不收費。mihomo 核心與主流 GUI 客戶端皆為開源軟體,安裝包可直接從本站下載頁取得,永久免費使用。
要注意的是:客戶端只負責「連線」,代理節點服務需自行準備;節點是否收費取決於提供方,與客戶端本身無關。
規則、全域、直連三種代理模式有什麼差別?
規則(Rule):依配置中的規則集分流,台灣本地站點直連、境外站點走代理,是日常使用首選。全域(Global):所有流量統一走選定節點,僅用於排查或需要統一出口的場景。直連(Direct):全部流量不走代理,相當於暫停分流。
切換入口在各客戶端首頁或「代理」頁頂部,隨時可切換,即時生效,無需重新啟動。
訂閱連結是什麼?和手動新增單一節點有什麼差別?
訂閱連結是一個會定期回傳節點清單的 URL,客戶端拉取後自動填入節點清單,並可依設定間隔更新,適合節點數量多、清單會變動的情境;手動新增則是一次填寫一台伺服器的完整參數。
訂閱內容本質上是 Base64 編碼的節點清單或 YAML 配置,不同客戶端對格式的支援略有差異,必要時可進行格式轉換,細節見訂閱格式科普一文。
CAT-02 · INSTALL
安裝設定
5 條記錄 · 各平台安裝、訂閱匯入與首次配置。
Windows 上該裝哪個客戶端?
首推 Clash Plus(mihomo 核心 GUI,持續維護中);其次可選 Clash Verge Rev、FlClash、Clash Nyanpasu。Clash for Windows 已停止維護,下載頁僅作封存保留,不建議新使用者繼續安裝,遷移方案見停更遷移指南。
Windows 10 及以上系統選擇 x86_64 安裝包,下載後依安裝向導操作即可;系統需求明細見下載頁 Windows 頁籤。
macOS 安裝後顯示「無法打開」或「已損毀」怎麼辦?
這是 Gatekeeper 對未經公證應用程式的攔截提示,不代表檔案損毀。處理方式:打開「系統設定 → 隱私權與安全性」,在安全性一欄點選「仍要打開」;若仍被攔截,在終端機執行 sudo xattr -rd com.apple.quarantine /Applications/應用程式名稱.app 移除隔離屬性。
Apple Silicon 機型請確認下載的是 arm64 版本;網路擴充功能授權與鑰匙圈權限的完整步驟見macOS 權限處理一文。
iOS 上要用什麼客戶端?
在 App Store 搜尋 Clash Plus 即可安裝,也可造訪其官網 clashplus.io 跳轉至商店頁面。安裝完成後匯入訂閱連結即可使用,支援規則分流與桌面小工具。
iOS 應用程式一律透過 App Store 發行,沒有桌面端那種獨立安裝包,依商店頁指示操作即可,入口見下載頁 iOS 頁籤。
訂閱連結怎麼匯入客戶端?
各客戶端流程一致:打開「配置 / Profiles」頁,選擇新增或匯入,貼上訂閱 URL,確認下載,再於清單中選取該配置使其生效。Clash Verge Rev 入口叫「訂閱」,Clash Plus 在「配置」頁右上角的加號,FlClash 在「配置」頁。
匯入後建議開啟「自動更新」,間隔保持預設 24 小時即可;節點清單變動頻繁時可適當縮短。完整流程見配置教學。
匯入訂閱後節點清單是空的?
依序排查:① 直接在瀏覽器打開訂閱 URL,確認能回傳內容,連結過期就聯繫提供方更新;② 客戶端先切到直連模式再執行更新,避免「用失效節點更新訂閱」的死循環;③ 確認配置格式與客戶端相容,部分客戶端僅接受 YAML 格式訂閱;④ 確認匯入後已在配置清單中「選取」該配置,僅下載未選取不會載入節點。
CAT-03 · USAGE
使用技巧
5 條記錄 · 規則調整、區域網路共享、多訂閱管理與連線核對。
規則模式下部分台灣本地站點也走了代理,怎麼調整?
代表目前規則集未涵蓋該網域。在配置的 rules: 段落頂端加入一條 DOMAIN-SUFFIX,example.com,DIRECT(換成實際網域),規則由上而下比對,置頂即優先生效。
多數客戶端提供「覆寫 / Override」功能,不需更動原訂閱檔即可加入自訂規則,訂閱更新後加入的內容仍會保留。規則語法的完整說明見配置欄位頁。
怎麼讓手機、平板共用電腦上的代理?
兩步驟:① 在客戶端設定中開啟「允許區域網路連線」(Allow LAN);② 記下電腦的區域網路 IP 與埠號(預設混合埠 7890,HTTP 與 SOCKS 通用)。
在手機 Wi-Fi 的進階設定裡把代理填為「電腦 IP:7890」即可。若不通,檢查電腦防火牆是否放行該埠號。完整步驟見混合埠與區域網路共享一文。
什麼情境需要切到全域模式?
三個典型情境:① 規則模式下目標站點仍無法連線,切全域驗證是否為規則缺漏;② 部分不遵循系統代理的應用程式需要強制走代理(搭配 TUN 模式更徹底);③ 臨時需要統一出口 IP。
全域模式下台灣本地流量同樣繞經節點,延遲與頻寬都會受影響,驗證完成後建議切回規則模式。
多個訂閱連結能合併管理嗎?
可以,有兩條路徑:① 客戶端層面,主流 GUI 支援多份配置並存,依需求切換;② 核心層面,在 mihomo 配置的 proxy-providers 段落宣告多個訂閱來源,核心統一拉取全部節點,再搭配策略群組做分組排程,等於邏輯上的合併。
不想動配置檔時,也可用訂閱轉換服務把多條訂閱整合成一個 URL 再匯入。
怎麼確認某條連線實際走了哪個節點?
打開客戶端的「連線 / Connections」面板,每條活動連線都標註了符合的規則鏈,形如「GEOSITE 規則 → 策略群組 → 節點名稱」,可逐條核對。
Clash Verge Rev 與 Clash Plus 均內建該面板;習慣命令列的話,也可查詢核心外部控制介面 :9090/connections 取得同樣資訊。
CAT-04 · TROUBLESHOOT
故障排除
6 條記錄 · 訂閱失效、節點超時、權限與代理異常的定位路徑。
訂閱更新失敗,怎麼排查?
依連線環節逐段定位:① 直接以瀏覽器存取訂閱 URL,確認回傳內容正常;② 客戶端先切直連模式再更新,排除「用失效節點更新訂閱」的死循環;③ 校準系統時間,TLS 憑證驗證依賴準確時間;④ 連結遭干擾時,開啟代理後改用「透過代理更新」重試。
以上全部排除後仍失敗,基本可判定訂閱本身已失效,聯繫節點提供方更換連結。
節點測速全部顯示超時(timeout)怎麼辦?
先區分「測速超時」與「實際不可用」:切全域模式任選一個節點,存取境外站點驗證。能連通則只是測速位址(預設為 gstatic)被封鎖,在設定裡把測速 URL 換成可存取的位址再測。
全部節點真的不可用時:檢查系統代理與 TUN 是否同時開啟造成衝突;查看客戶端日誌頁的核心錯誤訊息;訂閱過期也會導致整批節點失效,先更新一次訂閱再測。
已開啟系統代理,瀏覽器卻仍然直連?
檢查四點:① 系統代理是否真正寫入——Windows「設定 → 網路 → 代理」中應看到 127.0.0.1:7890;② 瀏覽器是否安裝了獨立代理擴充功能(SwitchyOmega 等),擴充功能設定會覆蓋系統代理,先停用再測;③ 瀏覽器網路設定需保持「使用系統代理」;④ 若客戶端埠號被更動過,以客戶端「埠號」頁顯示的實際值為準。
開啟 TUN 模式顯示權限不足、虛擬網卡建立失敗?
TUN 需要系統層級權限。Windows:以系統管理員身分執行客戶端,或安裝其服務模式(Clash Verge Rev 設定頁提供一鍵安裝);macOS:首次開啟會彈出授權請求,核准並輸入密碼;Linux:賦予核心執行檔 cap_net_admin 權限,或以 root 執行。
權限正常仍失敗時,檢查是否與其他虛擬網卡共存衝突(WSL、VMware、其他 VPN 客戶端),逐一停用後重試。
Windows 市集應用程式(UWP)連不上代理?
UWP 應用程式預設被系統禁止存取回環位址 127.0.0.1,因此系統代理對它們無效。兩種解法:① 使用客戶端內建的 UWP 回環豁免工具(Clash Verge Rev 在設定頁),勾選目標應用程式後儲存;② 以系統管理員身分於命令列執行 CheckNetIsolation LoopbackExempt -a -p=應用程式套件SID 手動加入豁免。
應用程式套件 SID 的查詢方法與完整步驟見UWP 回環限制一文。
懷疑存在 DNS 洩漏,怎麼檢查與修復?
檢查:開啟代理後存取 DNS 洩漏檢測網站,結果清單中若出現本地電信業者的 DNS 伺服器,即代表有洩漏。
修復:在配置 dns: 段落啟用核心 DNS 接管(enable: true、listen: 0.0.0.0:53),搭配 enhanced-mode: fake-ip 讓網域解析同樣依規則分流;TUN 模式下 DNS 預設由核心接管,洩漏機率最低。欄位細節見配置欄位頁的 DNS 章節。