FAQ / 排查索引

Clash 常见问题与故障排查

从订阅导入到代理生效,按问题发生的环节查找处理方法。每条说明优先给出可复现的检查顺序,适用于常见的 Windows、macOS、Android、iOS 与 Linux 客户端。

01 / 基础认知

先分清客户端、内核与配置

Clash 相关问题经常同时涉及图形客户端、Mihomo 内核、订阅内容和系统代理。先确定各层职责,再进入安装或网络排查,可以避免把客户端界面问题误判成节点故障。

Clash、Clash Meta 和 Mihomo 客户端之间是什么关系?

Clash 是一组代理客户端与内核生态的统称。现在常见的桌面客户端通常使用 Mihomo 内核或其他兼容内核,客户端负责界面、配置导入和系统代理,内核负责解析配置、匹配规则并建立连接。选择客户端时应先看平台支持、内核能力和维护状态。

订阅链接和单个节点有什么区别?

单个节点只描述一条连接信息,订阅链接通常返回多个节点、策略组和规则配置。客户端通过订阅地址定期获取更新内容,因此订阅更新失败时,已有配置可能仍能使用,但新增节点和策略变化不会同步。

全局、规则和直连模式应该怎么选?

规则模式按配置中的规则决定连接路径,适合日常使用;全局模式让大多数请求统一经过选定代理,适合临时确认代理链路;直连模式绕过代理,适合排查是否是代理配置导致访问异常。日常使用通常先选择规则模式。

为什么同一个订阅在不同客户端显示结果不同?

不同客户端使用的内核版本、配置兼容范围、默认 DNS 设置和规则处理方式可能不同。先确认订阅格式是否被客户端识别,再检查内核类型、覆写设置和规则模式。不要只根据节点数量判断导入是否完整。

02 / 安装配置

从授权到首次连接逐项确认

安装完成不代表代理已经接管流量。客户端需要读取配置、获得系统权限,并根据平台差异建立系统代理或 VPN 接口。以下问题适合用于首次部署和更换设备时的检查。

Windows 安装客户端前需要确认哪些条件?

确认系统版本符合客户端要求,并为客户端保留正常的文件读写权限。首次启动后检查配置文件目录、系统代理开关和防火墙提示。若电脑已有其他 VPN、代理工具或网络过滤软件,建议先记录它们的工作状态,避免多个程序同时接管系统代理。

Android 客户端为什么需要 VpnService 权限?

Android 客户端通过 VpnService 建立本地 VPN 接口,把应用流量交给代理内核处理。这项权限不等同于远端 VPN 服务授权,而是系统允许客户端接管本机流量的必要条件。首次启用时应在系统弹窗中确认授权,并检查是否有其他 VPN 正在运行。

iOS 客户端导入配置后没有连接,应该检查什么?

先确认配置已经成功导入,再在系统设置中允许客户端添加 VPN 配置。回到客户端选择规则或全局模式,选定可用策略后执行连接。若系统状态栏没有出现 VPN 标识,重新检查授权弹窗、系统 VPN 列表以及是否存在其他 VPN 配置冲突。

订阅更新失败时,排查顺序是什么?

先在浏览器或客户端日志中确认订阅地址是否可以访问,再检查系统时间、网络连接和订阅地址是否完整。随后确认客户端当前是否有可用代理,必要时使用直连更新或临时切换网络。若地址返回 HTML、登录页面或错误提示,而不是配置内容,应联系订阅提供方确认地址状态。

03 / 使用技巧

让订阅、节点和代理模式保持可控

稳定使用依赖可观察的配置流程:更新后确认内容,连接前确认策略,访问异常时区分测试目标。不要把单次测速结果当作所有网络请求的结论。

订阅更新成功但节点列表没有变化,是什么原因?

客户端可能保存了旧配置,或订阅服务端尚未更新内容。查看更新日志中的响应状态和导入结果,确认配置更新时间确实发生变化;然后执行一次配置重载,检查代理组是否引用了新的节点。如果订阅内容本身没有变化,客户端不会凭空生成新节点。

节点测试超时,但浏览器仍然可以访问网页,如何判断问题?

节点测试地址与实际访问目标不是同一条链路,超时可能来自测试目标不可达、节点限制、DNS 解析或测试超时时间过短。先用代理模式访问一个已知可用目标,再查看客户端日志;同时对比其他节点和不同测试 URL。不要仅凭一个延迟或超时结果判断节点完全不可用。

启用 TUN 模式前需要准备什么?

启用 TUN 前应确认客户端支持对应系统,准备管理员或系统授权,并关闭可能冲突的 VPN、虚拟网卡和其他流量接管工具。启用后检查 TUN 状态、DNS 设置和规则模式,再用命令行或浏览器验证实际流量是否进入代理。遇到断网时先关闭 TUN,恢复到系统代理模式进行对比。

TUN 模式提示权限不足或启用后立即关闭,怎么办?

检查客户端是否以所需权限运行,并确认系统安全软件没有阻止虚拟网卡或网络服务。Windows 用户还应检查相关驱动安装提示和已有 VPN 适配器;Linux 用户检查运行权限、路由设置和内核能力。查看日志中的具体错误后再重新启用,不要连续重复切换造成多个残留接口。

04 / 故障排查

从系统代理、回环到 DNS 逐层定位

当只有某些应用无法访问时,问题通常不在“节点是否在线”这一层。按应用是否遵循系统代理、是否需要本机回环、DNS 是否返回预期地址的顺序检查,能够缩小故障范围。

系统代理已经打开,但部分软件仍然直连,为什么?

系统代理主要影响遵循系统代理规范的应用,部分软件使用独立网络栈、固定代理设置或只支持特定协议,因此不会读取系统代理。先确认客户端监听地址和端口,再检查目标软件的代理设置;需要接管这类流量时,可评估 TUN 模式,并注意它对权限、DNS 和网络路由的额外要求。

Windows UWP 应用无法通过代理访问,如何处理回环?

部分 UWP 应用默认不能访问本机回环地址,导致它们无法连接运行在本机的代理端口。可使用系统提供的应用回环豁免工具,为目标 UWP 应用勾选回环权限并保存设置,然后重启应用。操作前只选择确实需要访问本机代理的应用,完成后再检查系统代理和客户端日志。

Fake-IP 模式下局域网设备或特殊应用无法访问,怎么办?

Fake-IP 会为域名分配虚拟地址,依赖域名解析和规则匹配的应用可能因此出现兼容问题。先确认目标域名已加入 Fake-IP 排除列表或 nameserver-policy 设置,再清理客户端 DNS 缓存并重新连接。局域网设备、打印机、游戏主机和需要直接获取真实地址的应用,应优先按实际情况设置直连或排除。

DNS 配置异常时,如何区分是解析问题还是节点问题?

先在直连模式下解析同一域名,再切换规则模式对比结果。如果直连解析失败而代理解析正常,问题可能在本地网络或 DNS;如果解析都正常但连接失败,应继续检查节点、规则和目标服务。查看日志中的 DNS 请求、返回地址及命中规则,比反复更换节点更容易定位原因。

修改规则后为什么没有立即生效?

修改规则文件后,客户端可能仍在使用内存中的旧配置或旧 DNS 缓存。先保存配置并执行配置重载,再确认规则文件路径和语法正确;随后清理相关连接或重新打开应用。查看规则命中信息时,应同时确认规则顺序,MATCH 等兜底规则过早出现会让后续规则无法匹配。

继续查阅

按平台完成首次配置

如果问题发生在安装或订阅导入阶段,可按快速上手流程逐步确认客户端权限、配置格式、模式选择与连接状态。