基础认知
理解客户端、内核、配置文件与代理模式之间的关系,避免把节点服务、图形界面和网络接管方式混为一谈。
Clash 客户端主要负责什么?
Clash 客户端负责读取配置文件,根据规则判断连接应当直连、交给代理节点还是拒绝,并通过系统代理或 TUN 模式接收应用流量。客户端本身通常不提供可用节点;首次使用时仍需导入有效的订阅链接或 YAML 配置。不同客户端的界面、内核版本和系统集成方式可能不同,但代理组、规则与 DNS 等核心概念基本一致。
Clash、mihomo 与图形客户端是什么关系?
mihomo 是常见的 Clash 兼容内核,负责解析配置、建立连接、执行规则和处理 DNS。Clash Plus、Clash Verge Rev、FlClash 等图形客户端在内核外提供订阅管理、系统代理开关、日志查看和配置编辑界面。选择客户端时应同时确认操作系统支持、所用内核以及配置兼容性,不能只根据界面名称判断功能。
Clash 配置文件通常包含哪些内容?
配置文件通常使用 YAML,主要包含监听端口、代理节点、代理组、规则、DNS 和局域网访问设置。订阅服务生成的配置还可能包含规则集地址与更新参数。手动修改时应保持缩进一致,并避免使用制表符;保存后需要在客户端中重新载入配置。若载入失败,应先查看日志指出的行号和字段,再检查冒号、列表缩进及重复键。
规则、全局和直连模式有什么区别?
规则模式会按 rules 中从上到下的顺序匹配域名、IP 或规则集,并把连接交给指定代理组,适合日常使用。全局模式通常让大多数连接统一经过当前选中的代理组,适合临时验证节点是否可用。直连模式绕过代理,常用于排除客户端对网络的影响。切换模式后还要确认对应代理组已经选择可用节点。
安装配置
从客户端选择、订阅导入到 YAML 解析与系统权限,按首次安装时的实际顺序处理常见问题。
Windows、macOS、Android、iOS 和 Linux 应如何选择客户端?
先按操作系统选择仍适配当前系统版本的客户端,再判断是否需要 TUN、规则集、脚本或内核切换等功能。Windows 与 macOS 用户通常优先选择带完整系统代理管理的桌面客户端;Android 与 iOS 应从对应平台入口安装;Linux 桌面可使用图形客户端,服务器环境则更适合直接运行 mihomo 内核。迁移前建议保留原配置文件和订阅地址。
Clash 订阅链接应当怎样导入?
在客户端的订阅、配置或 Profiles 页面选择从 URL 导入,粘贴完整的 HTTPS 订阅地址并执行下载。导入完成后,将新配置设为当前配置,再进入代理页面选择策略组节点。若链接在浏览器中返回 YAML 文本,不需要先另存为网页;应直接交给客户端导入。手动下载配置时,文件扩展名通常使用 yaml 或 yml。
订阅链接提示失效或更新失败怎么办?
先在浏览器中打开订阅链接,确认它没有过期、被重置或要求重新登录。若返回空白、登录页、错误提示或普通网页,需在订阅服务侧重新生成地址。浏览器能得到 YAML 而客户端更新失败时,应检查系统时间、客户端网络权限和日志中的 TLS 或超时信息,也可以先下载 YAML 再本地导入。不要在公开页面或截图中暴露完整订阅地址。
导入 YAML 后提示配置解析失败如何处理?
根据日志给出的字段与行号定位问题,重点检查 YAML 缩进、冒号后的空格、列表项前的短横线以及引号是否成对。配置中引用的代理组名称必须与实际名称完全一致,规则指定的策略也必须存在。旧客户端不认识新内核字段时,也会报未知字段或类型错误;此时应更新客户端,或删除当前内核不支持的扩展字段后再次载入。
安装后被防火墙或系统权限拦截怎么办?
Windows 首次运行时,应允许客户端在需要使用的网络类型中通信;若此前拒绝,可在 Windows 安全中心的防火墙允许应用列表中重新启用。macOS 开启系统代理通常不需要额外驱动,但安装服务模式或 TUN 组件时可能要求管理员授权。Linux 使用 TUN 时需要相应网络管理权限。只应从本站下载页和客户端明确提供的系统流程执行安装。
使用技巧
围绕规则顺序、系统代理、TUN 与局域网连接,说明不同接管方式的适用范围和检查要点。
怎样让规则实现常用网站直连、其他连接按策略处理?
规则按配置中的先后顺序执行,命中后通常不会继续向下匹配。可先放置精确域名和 DOMAIN-SUFFIX 规则,再使用 GEOIP 或规则集处理较大范围,最后用 MATCH 指定兜底代理组。修改后重新载入配置,并在连接记录中查看实际命中的规则。若宽泛规则位于精确规则之前,后面的精确条目可能永远不会执行。
Clash 系统代理已开启但浏览器不生效怎么办?
先确认客户端处于运行状态,当前配置已载入,混合端口没有被其他程序占用。随后检查操作系统代理设置中的地址和端口是否与客户端一致。浏览器若使用独立代理扩展、企业策略或自定义网络设置,可能绕过系统代理,应暂时停用冲突设置。仍不生效时可切换到全局模式验证节点,再根据日志判断请求是否进入客户端。
Clash TUN 模式何时需要开启?
部分应用不读取系统代理,游戏启动器、命令行程序或使用特殊网络栈的软件也可能绕过普通代理设置。此时可考虑 TUN 模式,让客户端通过虚拟网络接口接收更多类型的流量。开启前应安装客户端要求的服务组件并授予网络管理权限,同时避免与其他 VPN、虚拟网卡或流量过滤工具同时接管默认路由。普通浏览器场景通常先使用系统代理即可。
允许局域网连接应如何安全配置?
只有在确实需要让同一局域网中的其他设备使用本机代理时才开启允许局域网连接。开启后应确认监听地址、端口和防火墙范围,优先限制在可信的家庭或办公网络中。其他设备需要把代理服务器填写为运行 Clash 设备的局域网地址,而不是回环地址。使用结束后可关闭该选项,避免代理端口继续对不需要的网络接口监听。
故障排查
根据节点、端口、应用隔离和 DNS 的不同错误表现定位原因,减少反复重装或无目标切换设置。
节点显示超时或所有节点都无法连接怎么办?
先切换直连模式确认本机基础网络正常,再更新订阅并测试多个不同节点。只有单个节点超时通常是节点状态或线路问题;全部节点同时失败时,应检查系统时间、订阅是否到期、配置是否载入、代理端口和 DNS。还可以查看日志中的 timeout、connection refused 或 TLS 错误类型。不要只依赖延迟测试结果,应同时用实际网页连接验证。
Windows 应用无法联网时怎样设置 Clash UWP 回环?
部分采用 UWP 网络隔离机制的 Windows 应用不能直接访问本机回环代理。可在客户端提供的 UWP 回环工具中勾选需要使用代理的应用,然后保存豁免设置。设置后重新启动对应应用,并保持系统代理开启。如果客户端没有集成该工具,可使用 Windows 的回环豁免管理方式处理;不要把所有系统组件无差别加入列表,以免增加排查难度。
提示 7890 端口被占用怎样排查?
先退出其他代理客户端,并确认没有重复启动同一程序。Windows 可使用资源监视器或 netstat 查看监听 7890 的进程,macOS 与 Linux 可使用 lsof 检查端口占用。确认进程用途后再关闭它,或者在 Clash 配置中改用未占用的混合端口。修改端口后必须同步更新系统代理设置、浏览器扩展和局域网设备中的代理端口。
开启 Clash 后出现 DNS 解析失败或部分网站打不开怎么办?
先切换直连模式并暂停 TUN,判断问题来自代理节点、规则还是 DNS 接管。随后查看日志是否出现 DNS timeout、循环查询或规则集下载失败。使用 fake-ip 时,某些局域网域名和特殊应用可能需要加入过滤列表;使用 redir-host 时则应确认上游 DNS 可达。修改 DNS 配置后重新载入配置,并清理操作系统与浏览器的 DNS 缓存再测试。