安装与首次配置
从客户端选择、订阅导入、模式设置到连接验证,按操作顺序完成基础配置。
查看使用教程 →先判断问题位于订阅、配置、流量入口还是节点连接,再按顺序缩小范围。以下问答覆盖首次安装到连接异常的常见情况。
先分清组件职责和流量处理方式,能够避免把客户端界面问题误判为协议或节点故障。
Clash 通常指一套基于规则分流的代理工具生态,不是某一种代理协议。图形客户端负责订阅导入、策略选择和系统设置,内核负责读取配置、建立连接、执行规则与处理 DNS。客户端可能搭载不同内核,因此判断功能兼容性时,应同时查看客户端名称、内核家族和内核版本。
图形客户端提供安装界面、配置管理、代理开关和日志查看,内核则执行实际的网络转发。更换图形客户端后,原订阅通常可以重新导入,但脚本、覆写、规则集和特定协议能否继续使用取决于新内核。迁移前应记录当前内核类型,并保留原配置和覆写内容。
日常使用优先选择规则模式,由配置中的规则决定每个连接走代理、直连还是拒绝。全局模式会把大多数可代理流量交给当前策略组,适合临时验证节点是否可用,但不适合长期替代规则配置。直连模式绕过代理,常用于恢复网络或判断问题是否由客户端引起。
先以服务端实际提供且当前内核支持的协议为准,不要只按协议名称判断速度。SS 配置相对简洁,Trojan、VMess 与 VLESS 常依赖 TLS 或传输参数,Hysteria2 与 TUIC 基于 QUIC,对 UDP 可用性和网络质量更敏感。移动网络频繁切换时,还要比较握手恢复、耗电和客户端兼容情况。
导入失败不一定代表订阅失效。先确认返回内容和配置格式,再处理权限、覆写与系统组件。
先在浏览器中确认订阅地址能够访问,并检查复制时是否带入空格、换行或多余标点。随后确认客户端接受的是订阅链接、YAML 配置还是单节点 URI。若地址返回登录页、错误页或普通网页,客户端会解析失败;此时应回到订阅提供方重新获取适用于 Clash 或 Mihomo 的订阅格式。
先区分是地址失效、网络请求失败还是配置解析失败。检查订阅是否过期、访问权限是否变化,以及系统时间是否准确;再查看更新日志中的 HTTP 状态或解析提示。旧配置仍能使用时先保留,不要立即删除。确认新地址有效后再替换,并核对策略组名称是否发生变化。
YAML 对缩进、冒号和列表符号较敏感。先查看日志给出的行号,重点检查是否混用了制表符、键名后是否缺少空格、字符串中是否包含未正确处理的特殊字符。若错误来自手工覆写,先停用覆写并加载原订阅;原订阅可以加载时,再逐段恢复修改以定位具体条目。
TUN 需要创建虚拟网络接口并修改系统路由,因此权限要求高于普通系统代理。Windows 可重新以管理员权限启动客户端并确认服务组件已安装;macOS 需要批准网络扩展或辅助服务;Linux 需要检查 root 权限、CAP_NET_ADMIN、TUN 设备和防火墙规则。修改后应完全退出客户端再启动。
模式切换只决定进入内核后的处理方式。系统代理、TUN、规则顺序和 DNS 接管共同决定最终路径。
先确认客户端正在运行且本地监听端口没有被其他程序占用,再到系统网络设置中核对代理地址和端口。部分浏览器使用独立代理设置,部分应用完全忽略系统代理。可以先用遵循系统代理的浏览器验证;若只有特定应用不生效,再考虑应用内代理、TUN 模式或该应用的网络限制。
全局模式只影响已经进入 Clash 监听端口或 TUN 接管范围的连接,不代表系统中所有流量都会自动被捕获。忽略系统代理的应用、独立 VPN、局域网流量和部分系统服务可能不经过客户端。应先确认流量入口,再检查全局策略组选中的节点,而不是只观察模式名称。
规则按从上到下的顺序匹配,命中后通常不再检查后续条目。自定义规则应放在可能提前命中的宽泛规则之前,并指向配置中真实存在的策略组。使用客户端覆写功能时,还要确认覆写发生在订阅更新之后。保存后检查最终生成配置和连接日志,不能只看编辑界面中的原始文本。
先确认当前配置确实引用了对应规则集或数据库,再检查下载路径、更新时间和加载日志。更新文件后通常需要重新加载配置或重启内核,旧连接也可能继续沿用原匹配结果。DNS 规则异常时还要清理系统和浏览器缓存,并确认域名解析请求实际由 Clash 处理。
先用交叉测试确定故障范围,再检查时间、端口、路由和系统限制,避免反复重装仍无法定位原因。
先切换同一订阅中的其他节点,判断问题是否只影响一个入口。随后检查节点地址、端口、协议参数、TLS 服务器名和系统时间。延迟测试失败不一定等同于实际连接失败,应结合连接日志和真实访问结果判断。若只有特定网络下超时,可换用另一网络测试 UDP、IPv6 或 DNS 条件。
先切换到直连模式确认基础网络正常,再检查订阅能否更新、系统时间是否准确、客户端端口是否被占用。之后关闭可能冲突的 VPN、代理工具或安全软件网络模块,并查看内核启动日志。若配置无法加载,应先修复配置;配置正常但连接全部失败时,再分别测试 DNS、IPv4、IPv6 和不同网络。
部分 UWP 应用受本机回环限制影响,无法直接访问 Clash 在本地地址监听的代理端口。先确认普通桌面浏览器可以通过代理连接,再使用客户端提供的 UWP 回环工具或 Windows 的 CheckNetIsolation 机制,为目标应用允许回环访问。设置后完全关闭并重新启动该应用,再检查连接日志。
网络切换会改变网关、DNS、接口索引和 IP 地址,旧连接与旧路由可能因此失效。先暂停再恢复系统代理或 TUN,必要时重新加载配置。仍未恢复时重启内核,并检查虚拟网卡是否保留了旧路由。频繁出现时可更新客户端与内核,同时避免多个网络接管工具并行修改路由。