Troubleshooting index

Clash 常见问题与故障排查

从订阅导入、代理模式到 TUN、系统代理和 Windows 应用回环限制,按现象查找检查顺序,减少反复改配置带来的干扰。

01 / Basic concepts

基础认知

先厘清客户端、内核、代理端口和运行模式,后续定位问题时才能知道应该查看哪一层。

Clash 和 Mihomo 内核分别负责什么?

Clash 客户端提供图形界面、配置入口和系统代理控制,Mihomo 内核负责解析配置、匹配规则、选择策略组并建立连接。不同客户端可能共用相近的内核能力,但设置界面和支持的平台不同。

Clash 客户端应该选择规则、全局还是直连模式?

日常使用通常先选择规则模式,让配置中的 DOMAINIP-CIDR 等规则决定连接路径。排查规则是否命中时可以临时切换全局模式;确认代理链路或本地网络是否正常时,可短时间使用直连模式进行对照。

Clash 的本地代理端口在哪里查看?

打开客户端设置或配置详情,查找 Mixed PortHTTP PortSOCKS Port 等字段。Mixed Port 通常同时接受 HTTP 和 SOCKS 请求,但具体端口仍以当前配置页面显示的值为准,终端或浏览器的代理地址一般使用 127.0.0.1 加该端口。

为什么导入订阅后看不到代理节点或策略组?

先确认订阅地址能够返回可访问内容,再在客户端中执行更新配置。若更新成功但仍无策略组,检查当前启用的配置文件、订阅转换结果和 YAML 解析提示;订阅返回网页、登录页或过期内容时,客户端无法将其当作有效配置使用。

02 / Setup

安装配置

配置问题通常发生在订阅响应、配置文件版本或更新后的字段变化,排查时应先保留可回退的状态。

Clash 订阅更新失败应该按什么顺序检查?

先在浏览器或网络工具中确认订阅地址可访问,再检查客户端网络权限、系统时间和当前代理状态。随后查看更新日志中的 HTTP 状态码:401 或 403 通常涉及授权,404 表示地址失效,超时则需要检查网络路径或服务端响应。

订阅更新后策略组消失或规则异常怎么办?

先不要删除原配置,保留当前仍可用的版本作为回退。检查新配置是否成功解析、策略组名称是否变化,以及 rulesproxy-groupsproxies 字段是否存在。若客户端支持配置备份,可恢复旧配置后再联系订阅提供方确认模板变化。

订阅地址可以打开,但 Clash 仍提示解析失败,原因是什么?

浏览器能打开地址并不代表返回内容是 Clash 配置。常见情况包括返回 HTML 登录页、需要额外授权、响应被网关截断,或 YAML 中存在缩进和字段格式错误。查看客户端的配置预览或日志,确认响应内容的开头和解析错误行,再针对返回格式处理。

安装客户端后首次启动没有代理效果,应该先设置什么?

先导入一个能够解析的配置文件,确认配置已被选中并且内核处于运行状态,再打开系统代理。记录客户端当前的 HTTP、SOCKS 或 Mixed Port,随后用浏览器访问测试地址并查看连接日志。没有有效配置时,只打开系统代理开关不会产生可用的代理链路。

03 / Daily use

使用技巧

规则分流、全局切换和 TUN 适合不同场景。先观察连接详情,再决定是否修改模式或增加系统接管范围。

为什么规则模式下某个网站没有按预期走代理?

先查看连接详情中的匹配规则和最终策略组,再确认域名是否被更具体的规则提前匹配。浏览器缓存、应用自带 DNS、IP 规则以及 FINAL 兜底规则都可能影响结果。修改规则后要重新加载配置,并重新建立连接,避免继续查看旧连接记录。

全局模式和规则模式的实际区别是什么?

规则模式会按配置文件中的规则顺序判断连接,并把请求交给对应策略组;全局模式通常把可代理请求统一交给当前选择的代理组,绕过大部分分流判断。全局模式适合短时验证代理链路,长期使用前应回到规则模式并检查分流结果。

开启 TUN 模式后为什么仍然没有流量经过 Clash?

确认客户端已经获得创建虚拟网卡和修改路由所需的系统权限,并检查 TUN 开关、栈类型和自动路由设置。随后查看系统是否出现对应虚拟网卡,重启客户端或刷新网络连接,再用连接日志确认应用流量是否进入内核。

Windows 上开启 TUN 模式需要哪些权限?

TUN 模式通常需要客户端创建虚拟网卡、写入路由或设置 DNS,因此可能要求管理员授权。出现权限提示时应按客户端说明允许操作;若企业设备策略阻止驱动或路由变更,需要由设备管理员确认,不能只反复切换开关。

04 / Diagnosis

故障排查

遇到连接失败时,先区分本地代理没有接收到请求,还是请求已进入内核但在规则、DNS 或节点阶段失败。

系统代理已经打开,但浏览器仍然直连怎么办?

先确认浏览器使用的是系统代理而不是独立的代理扩展,再核对系统代理地址、端口与客户端当前监听端口一致。检查客户端是否处于运行状态、是否有应用被设置为直连,并用新的无缓存请求观察连接日志,确认请求是否进入 HTTP 或 Mixed Port。

节点延迟测试超时,是否代表节点已经失效?

不一定。延迟测试使用的 URL、DNS 解析、网络运营商路径和节点对测试请求的处理方式都会影响结果。先换一个测试地址或网络环境,再直接发起实际连接;如果所有节点都超时,优先检查本地端口、配置协议和系统时间,而不是只更换节点。

Clash 显示已连接,但应用仍然无法联网,如何定位?

按本地端口、系统代理、规则匹配、DNS 和节点链路的顺序排查。先用浏览器访问一个简单站点并查看连接日志,再确认应用是否遵循系统代理;对不支持系统代理的应用,需要考虑 TUN 或应用自身的代理设置。若仅单个域名失败,继续检查规则和 DNS。

Windows UWP 应用无法走 Clash 代理怎么办?

部分 Windows UWP 应用受回环隔离限制,不能直接访问本机代理端口。可使用系统中用于解除 UWP 回环限制的设置工具,选择需要放行的应用并应用变更,然后重启应用。若仍不能联网,再检查系统代理端口、应用是否被规则设为直连以及防火墙权限。

为什么启用代理后出现 HTTPS 证书错误?

先确认系统日期和时间正确,再判断错误是否只发生在某个网络或某个应用。检查代理配置、DNS 和网络是否存在 HTTPS 拦截;不要为了绕过提示而长期忽略证书警告。若直连正常、代理下异常,应保存错误代码和连接路径,分别检查客户端配置与网络环境。