FAQ / DIAGNOSTICS 按流量路径定位问题

Clash 常见问题与故障排查

先区分客户端、内核、订阅和系统网络,再按照现象逐层检查。下面的回答覆盖安装配置、代理模式、TUN、DNS、节点连接与订阅维护;操作时建议一次只改一个变量,并保留能够复现问题的日志。

CATEGORY 01

基础认知

明确各组件的职责,以及导入配置、启动内核和接管流量之间的先后关系。

Clash 客户端、内核和订阅服务分别是什么?

客户端提供导入配置、选择策略组、切换系统代理和查看日志等图形操作;内核负责监听端口、执行规则、处理 DNS 与转发流量;订阅服务提供配置内容或代理节点。安装客户端不会自动获得订阅,订阅提供方也不等于客户端开发者。排查问题时,应先判断故障位于界面操作、内核运行还是订阅内容。

本站是 Clash 客户端或 mihomo 内核的官网吗?

本站是独立的中文使用教程站,用于整理客户端下载入口、配置步骤和故障排查方法,不代表任何客户端、内核或订阅服务。下载前应在下载页核对客户端名称、适用系统与维护状态;涉及功能差异时,以所用客户端和内核版本实际提供的设置项为准。

导入订阅后是否已经开启代理?

没有。导入订阅只会把远程配置写入客户端,通常还需要选中该配置、启动内核、选择规则模式或全局模式,并开启系统代理或 TUN 等流量接管入口。完成后应访问一个可验证网络路径的页面,并同时检查客户端日志是否出现对应连接;只看到订阅名称不代表流量已经经过内核。

规则模式、全局模式和直连模式有什么区别?

规则模式按照配置文件中的规则从上到下求值,第一条匹配规则决定使用 DIRECT、REJECT 或某个策略组;全局模式通常把可接管流量交给选定策略组,适合临时判断规则是否导致访问异常;直连模式让流量直接访问目标。全局模式不是速度增强开关,长期使用前仍应确认局域网、系统服务和必要直连规则是否正确。

CATEGORY 02

安装配置

从订阅响应、YAML 语法、节点连接和 Windows 应用网络限制定位配置阶段的问题。

订阅链接导入失败或提示下载配置失败怎么办?

先在浏览器中打开订阅链接,确认返回的是配置内容而不是登录页、到期提示或错误页面。随后检查链接是否复制完整、订阅是否过期、设备时间是否准确,以及客户端能否访问订阅域名。若浏览器可打开但客户端失败,应查看更新日志中的 HTTP 状态、TLS 或超时信息,并核对客户端是否为订阅更新单独设置了代理。不要反复删除配置,以免丢失本地覆写。

配置文件提示解析失败或 YAML 格式错误如何定位?

先记录错误行号,再检查该行及上一行的缩进、冒号、短横线和引号是否成对。YAML 缩进应使用空格,不能把 Tab 与空格混用;同一级字段必须保持相同缩进。若错误发生在手动修改后,可暂时撤销最近改动并重新载入。订阅配置与本地覆写应分开维护,否则订阅更新可能覆盖直接写入原文件的内容。

节点全部显示超时,应该先检查什么?

先确认设备本身可以直连访问网络,并核对系统时间、订阅有效期和节点信息是否刚刚更新。然后只选择一个节点测试,查看日志属于 DNS 解析失败、连接被拒绝、握手失败还是纯超时。若所有节点同时异常,更可能是本地网络、订阅内容或内核配置问题;若只有单个节点异常,再联系订阅提供方确认该节点状态。延迟测试失败也不一定等于所有实际连接都失败。

Windows 应用无法使用代理,是否需要设置 UWP 回环?

部分采用应用容器网络隔离的 Windows 应用不能直接访问本机代理监听地址,此时可能需要在客户端提供的 UWP 回环工具中为目标应用解除回环限制。先确认浏览器等普通桌面程序能够通过系统代理访问,再只勾选发生问题的应用并重新启动该应用。若客户端没有回环工具,应按其文档使用 Windows 对应机制,不要把所有应用一律加入。

CATEGORY 03

使用技巧

判断应用是否读取系统代理、终端是否需要环境变量,以及 TUN 与 DNS 规则的作用边界。

开启系统代理后浏览器仍然直连怎么办?

先核对客户端的 HTTP 或 mixed 监听端口是否正在运行,再到系统代理设置中确认地址与端口和客户端一致。随后检查浏览器是否启用了自己的代理扩展、独立代理配置或忽略系统代理的策略。可以暂时关闭这些覆盖项后重试,并在客户端日志中搜索目标域名;若日志完全没有记录,说明浏览器流量尚未到达内核,继续切换节点通常无助于定位。

浏览器可以访问,但终端命令仍然连接失败怎么办?

许多终端程序不会自动读取桌面系统代理,需要为当前 shell 或具体程序设置 HTTP_PROXY、HTTPS_PROXY 或 ALL_PROXY,并使用客户端实际监听的协议与端口。设置后重新打开终端,检查环境变量是否生效,再用命令的详细输出观察连接目标。还应确认程序没有自己的代理参数覆盖环境变量。测试完成后可移除临时变量,避免影响软件包管理器或局域网访问。

开启 TUN 模式时提示权限不足如何处理?

TUN 需要创建虚拟网络接口并修改系统路由,因此客户端可能要求管理员权限、VPN 配置、网络扩展或辅助服务授权。应按照当前客户端在系统中显示的授权流程操作,完成后重新启动内核并检查虚拟接口是否建立。macOS 还需留意网络扩展和 VPN 配置提示;Linux 应核对服务权限及 TUN 设备可用性。不要通过关闭系统安全机制来绕过正常授权。

系统代理和 TUN 模式应该同时开启吗?

是否同时开启取决于客户端实现。系统代理主要影响遵循操作系统代理设置的应用,TUN 则通过虚拟接口接管更多网络流量。部分客户端会在启用 TUN 后继续保留系统代理以兼容特定应用,另一些场景只需其中一种。初次排查建议先单独验证系统代理,再启用 TUN,避免同时改变两条流量路径后难以判断回环、路由或 DNS 问题来自哪里。

配置中的 no-resolve 是否会关闭 DNS?

不会。no-resolve 通常跟在 IP-CIDR 等规则后,表示内核在评估这条 IP 规则时不主动把域名解析成 IP,以避免额外解析或规则求值路径变化。它不等于关闭全部 DNS,也不会单独替代 nameserver、fallback 或 fake-ip 等 DNS 配置。遇到域名解析问题时,应检查 DNS 配置、系统解析路径和日志,而不是删除所有 no-resolve 标记。

CATEGORY 04

故障排查

通过对照测试缩小范围,分别检查监听端口、规则、路由、局域网网段和订阅更新行为。

开启代理后所有网站都无法访问,怎样逐层恢复?

先关闭系统代理或 TUN,确认直连网络能够恢复;随后重新启动客户端内核,并检查监听端口是否被其他程序占用。选择一个已确认可用的配置和节点,用全局模式做短时对照测试:全局模式可用而规则模式失败,应检查规则与策略组;两者都失败,应查看 DNS、节点连接和握手日志。每次只改变一个设置,避免同时切换模式、DNS 和节点导致结果无法复现。

TUN 开启后出现断网或访问局域网失败怎么办?

先关闭 TUN 验证问题是否立即消失,再检查客户端日志中的路由创建、接口启动和 DNS 错误。局域网失败时应确认私有地址段是否保持 DIRECT,以及 TUN 配置是否排除了本地网关、打印机或公司内网网段。若设备同时运行其他 VPN、虚拟网卡或网络过滤软件,可暂时逐项停用做冲突测试。修改路由前记录原设置,确认恢复路径后再继续。

更新订阅后策略组选择或本地规则消失怎么办?

订阅更新通常会用远程内容替换对应配置,直接写在订阅文件中的本地规则和策略组选择可能被重置。应先确认客户端是否提供覆写、合并、脚本处理或保留策略选择功能,并把个人规则放到独立的本地维护入口。更新前记录关键策略组与规则,更新后检查组名是否变化、引用目标是否仍存在。若远程配置结构改变,需要同步调整覆写规则,而不是继续引用旧组名。

规则模式下部分网站异常,如何确认是哪条规则命中?

打开客户端连接记录或内核日志,重新访问目标域名,查看命中的规则类型、规则内容和最终策略组。若日志显示走向与预期不同,应检查更靠前的 DOMAIN、DOMAIN-SUFFIX、GEOIP、RULE-SET 或 IP-CIDR 规则,因为规则按顺序匹配,后面的规则不会覆盖已经命中的结果。可用临时自定义规则做单项验证,确认后再放入稳定的本地覆写,避免直接修改会被订阅更新替换的文件。

仍未定位问题时需要记录什么

保留操作系统、客户端名称、内核类型、所用模式、错误发生时间和相关日志。隐藏订阅链接、节点凭据与个人网络信息后,再根据错误层级查询手册,能减少重复尝试。