CLASH FAQ
Clash 常見問題與故障排除
從設定是否載入、核心是否執行,以及請求是否套用規則三個層面逐項檢查。問題依基礎認知、安裝設定、使用技巧與故障排除分類整理。
CHECK ORDER
先確認問題發生在哪一層
先進行分層判斷,再修改設定。一次變更多個選項,會讓記錄失去比對價值。
BASICS
基礎認知
先釐清用戶端、核心、訂閱與規則各自負責的部分,避免將設定問題當成安裝問題處理。
Clash、Mihomo 與圖形化用戶端有什麼關係?
Mihomo 是相容於 Clash 設定體系的代理核心,負責協定連線、DNS、規則比對與流量轉送;Clash Plus、Clash Verge Rev 等圖形化用戶端則負責匯入設定、切換策略與管理核心。排查問題時,應先確認故障發生在用戶端介面、設定檔,還是核心執行階段。
規則模式、全域模式與直連模式有什麼差別?
規則模式會依 rules 由上而下的比對結果決定直連或代理,適合日常使用;全域模式會將流量交給指定策略組,適合暫時測試節點;直連模式則不使用代理。切換模式後,應重新存取目標網址,並在連線或記錄頁面確認新請求的實際去向。
訂閱連結與設定檔有什麼差別?
訂閱連結是遠端設定入口,用戶端會透過該網址取得節點、策略組與規則;設定檔則是下載至本機後供核心讀取的 YAML 內容。修改本機檔案不會同步回訂閱服務,重新更新訂閱時也可能覆蓋本機變更,因此需要長期套用的修改應使用用戶端提供的覆寫或合併功能。
Clash 會自動提供代理節點嗎?
Clash 用戶端與 Mihomo 核心不會提供代理節點。使用前需匯入可用的訂閱連結,或自行撰寫包含 proxies、proxy-groups 與 rules 的設定檔。若只有用戶端安裝成功但沒有有效設定,即使開啟系統代理,也沒有可供轉送流量的代理出口。
為什麼同一個網站會套用不同策略?
網頁通常會同時請求主網域、靜態資源網域、API 網域與第三方內容傳遞網域,這些請求可能分別套用不同規則。還需考慮網域解析後的 IP 規則與規則集更新結果。應在連線記錄中依時間查看每個請求的 Host、套用規則與策略,而不只是檢查網址列中的網域。
INSTALLATION
安裝設定
涵蓋訂閱匯入、設定解析、系統許可與首次啟動時最常遇到的安裝設定問題。
訂閱連結匯入失敗時該檢查什麼?
先用瀏覽器確認訂閱網址仍可存取且尚未過期,再檢查複製時是否混入空格、換行或跳脫字元。接著確認系統時間正確、用戶端具有網路存取權限,並暫時關閉其他會重複接管網路的代理工具。若回傳內容是登入頁或錯誤頁,需在訂閱服務端重新取得有效網址。
訂閱更新成功但節點清單沒有變化,該怎麼辦?
先確認目前啟用的設定就是剛更新的訂閱,而不是同名的舊設定。查看更新時間與設定檔路徑,手動重新載入設定後再檢查代理群組。若用戶端啟用了本機覆寫或設定合併,還要確認覆寫規則沒有刪除新增節點;必要時暫時停用覆寫,再重新更新一次。
YAML 設定出現解析錯誤,要如何定位?
優先檢查報錯行及其上一行,常見原因包括縮排層級不一致、冒號後缺少空格、清單項目缺少短橫線、Tab 與空格混用,以及含特殊字元的名稱未正確加上引號。YAML 縮排只能表示層級,不能任意對齊;修改後應先執行用戶端的設定檢查,再重新載入核心。
Windows 安裝後遭系統安全功能封鎖,該怎麼辦?
先確認安裝套件來自本站下載頁列出的用戶端管道,再查看 Windows 安全性中心提供的實際檔名、發行者與封鎖原因。企業裝置也可能受到應用程式控制原則限制,需由裝置管理員允許安裝。不要為了處理單一檔案而關閉整套安全防護,應針對明確的安裝套件與來源作判斷。
macOS 顯示無法開啟應用程式,或沒有網路延伸功能權限,該怎麼辦?
在系統設定的隱私權與安全性頁面,查看是否有待確認的應用程式許可,並依用戶端提示核准網路延伸功能或 VPN 設定。首次啟用 TUN 時通常還需要管理員授權。完成授權後,完全結束並重新開啟用戶端;若應用程式位於暫時掛載的目錄,應先拖曳至應用程式資料夾再執行。
USAGE
使用技巧
透過連線記錄、規則順序與執行設定判斷流量去向,並控管區域網路分享與設定變更的範圍。
如何判斷某個請求實際經過哪個節點?
開啟用戶端的連線或記錄頁面,清除舊記錄後重新存取目標網址,再依網域篩選新連線。重點查看套用的規則、策略組、最終節點與連線類型。策略組名稱只代表選擇入口,真正的出口以最終節點欄位為準;測試期間不要同時執行其他會修改系統代理的工具。
寫好自訂規則後,為什麼沒有套用?
Clash 會依設定檔中的順序由上而下比對規則,目標請求可能已被前面的規則或規則集攔截。將更具體的 DOMAIN、DOMAIN-SUFFIX 或 IP-CIDR 規則放在寬泛規則之前,並確認規則引用的策略組確實存在。儲存後還要重新載入設定,再透過記錄核對套用結果。
Fake-IP 模式下區域網路裝置或應用程式異常,該怎麼辦?
先確認異常是否只在 Fake-IP 模式下出現,再將區域網路網域、印表機網域或不相容應用程式使用的網域加入 fake-ip-filter。區域網路位址也應透過私有位址規則直接連線。修改後清除系統 DNS 快取並重新啟動相關應用程式;不要將範圍過大的網域全部排除,否則會削弱網域規則的比對效果。
如何讓區域網路中的其他裝置使用電腦上的 Clash?
在設定中啟用 allow-lan,確認 mixed-port 或對應的 HTTP、SOCKS 連接埠正在監聽區域網路位址,並在系統防火牆中只放行必要連接埠。其他裝置將代理伺服器填寫為電腦的區域網路 IP 與該連接埠。建議僅在可信任的網路中使用,並確認路由器未啟用用戶端隔離。
修改設定後需要重新啟動用戶端嗎?
規則、策略組與大部分 DNS 設定通常會在重新載入設定後生效,不必重新啟動整個系統。涉及 TUN 驅動程式、網路介面、監聽連接埠或權限的修改,可能需要重新啟動核心或用戶端。判斷是否生效時,應查看目前的執行設定與啟動記錄,不能只根據編輯器中的檔案內容推斷。
TROUBLESHOOTING
故障排除
針對節點逾時、系統代理失效、TUN 權限、UWP 回環與憑證提示提供固定的檢查順序。
節點測試顯示逾時,該如何排查?
先切換兩個以上的節點,區分單一節點故障與整體網路問題;再確認訂閱尚未過期、本機時間正確,且目前網路能完成 DNS 解析。關閉重複執行的代理或 VPN 後重新測試。若所有節點都逾時,請檢查核心記錄中的交握、憑證、DNS 或連線遭拒訊息,再依錯誤類型處理。
系統代理已開啟,但瀏覽器仍直接連線,該怎麼辦?
先在系統網路設定中確認代理位址與連接埠已寫入,並核對連接埠是否與用戶端目前監聽的連接埠一致。瀏覽器擴充功能、企業原則與手動代理設定可能覆蓋系統設定,應暫時停用後再次測試。還要確認核心正在執行;系統代理只負責將請求送至本機連接埠,不能取代核心運作。
TUN 模式啟動失敗或反覆要求權限,該怎麼辦?
在 Windows 上,應檢查服務元件是否已安裝,並以管理員權限完成首次設定;macOS 與 Linux 則需確認網路延伸功能、管理員授權或相關權限已獲核准。接著檢查是否有其他 VPN 佔用虛擬網路介面卡,並查看記錄中的裝置建立錯誤。完成權限處理後重新啟動核心,不要反覆快速切換 TUN 開關。
Microsoft Store 或 UWP 應用程式無法使用系統代理,該怎麼辦?
部分 UWP 應用程式預設無法存取本機回環代理,需要在用戶端的 UWP 回環工具中勾選對應應用程式並儲存。完成後完全關閉該應用程式,再重新啟動,同時確認系統代理連接埠仍在監聽。若裝置受組織原則管理,回環豁免可能受到限制,應查看系統原則,而不是反覆修改 Clash 規則。
啟用 Clash 後,部分網站顯示憑證錯誤,該怎麼辦?
一般系統代理與 TUN 轉送不會要求替換網站憑證。先檢查系統時間、瀏覽器憑證提示中的簽發者,以及是否同時啟用了 HTTPS 解密、安全軟體流量檢查或其他代理工具。關閉重複的網路接管元件後再次測試;若只在某個節點出現,應停止使用該節點並檢查其傳輸設定。