按现象查找处理步骤

Clash 常见问题
与故障排查

从基础模式、订阅导入到 TUN、系统代理和 DNS。先确认问题发生在哪一层,再按顺序缩小范围。

基础认知

先区分内核、运行模式和配置来源,后续排查会更清楚。

Clash、Clash Meta 与 mihomo 是什么关系?

Clash 是规则分流工具及其配置格式的通用称呼。Clash Meta 在原有能力上扩展了协议、规则与 DNS 功能,之后核心项目更名为 mihomo。许多仍以 Clash 命名的新客户端实际使用 mihomo 内核,因此界面名称不同,但订阅导入、策略组和规则匹配方式通常保持兼容。

规则、全局和直连模式应该怎么选?

日常使用优先选择规则模式,连接会按配置中的 rules 自上而下匹配,并交给 DIRECT、REJECT 或指定策略组。全局模式把大多数连接交给同一个策略组,适合临时排查规则问题。直连模式绕过代理,适合暂停分流。切换模式不会改写订阅文件,但会改变当前连接的处理方式。

系统代理与 TUN 模式有什么区别?

系统代理只接管遵循操作系统代理设置的应用,例如多数浏览器和桌面软件。TUN 模式创建虚拟网络接口,可处理不读取系统代理的应用、部分命令行程序和游戏。先使用系统代理通常更省事;确有应用未被接管时再启用 TUN,并按系统提示授予网络扩展或管理员权限。

订阅链接与本地 config.yaml 有什么不同?

订阅链接由服务端提供配置,客户端可以按更新间隔重新获取,适合需要持续同步策略与连接信息的情况。本地 config.yaml 保存在设备上,修改规则、DNS 或端口更直接,但不会自动跟随订阅变化。需要长期自定义时,可保留原订阅并使用客户端的覆写功能,避免更新后覆盖手工修改。

安装配置

处理订阅导入、配置更新、TUN 授权与移动端 VPN 占用。

订阅链接导入失败时先检查什么?

先把订阅链接完整复制到浏览器,确认能返回 YAML 文本或触发配置下载,而不是登录页、错误页或空白内容。随后检查链接前后是否混入空格、是否被聊天软件截断,以及设备时间是否准确。仍无法导入时,先下载为本地文件再导入;若文件也无法解析,通常需要检查 YAML 缩进或向订阅提供方重新获取链接。

订阅可以导入,但更新一直失败怎么办?

先暂时关闭系统代理和 TUN,再执行一次订阅更新,排除旧规则把订阅域名转发到不可用策略组。检查订阅地址是否已经更换、当前网络能否直接访问该地址,以及客户端是否有写入配置目录的权限。更新成功后重新选择配置文件,并确认界面显示的当前配置确实是刚更新的那一份。

开启 TUN 模式时提示权限不足怎么处理?

Windows 上需要允许客户端以管理员权限安装或启动服务;macOS 上需要在系统设置中批准网络扩展,并允许添加 VPN 配置;Linux 通常需要为内核授予创建 TUN 接口和修改路由的权限。完成授权后彻底退出客户端再启动。若系统里残留旧服务,先在客户端关闭 TUN、移除旧服务,再重新安装服务。

Android 或 iOS 提示已有 VPN 连接怎么办?

移动系统通常只允许一个应用占用 VPN 通道。先断开其他代理、企业 VPN、广告过滤器或私有 DNS 应用创建的 VPN,再回到 Clash 兼容客户端重新连接。Android 还要检查始终开启的 VPN 是否绑定了其他应用;iOS 可在系统 VPN 列表中确认当前启用的配置。切换客户端前应先主动断开原连接。

使用技巧

围绕规则顺序、系统代理、UWP 回环和 Fake-IP 调整行为。

自定义规则已经添加,为什么没有按预期分流?

Clash 规则自上而下匹配,首条命中后停止。先确认自定义规则位于更宽泛的规则集和 MATCH 之前,再核对 DOMAIN、DOMAIN-SUFFIX、IP-CIDR 等类型是否与目标一致。修改后需要重新载入配置。还可在连接详情或日志中查看实际命中的规则,判断问题来自规则顺序、域名解析还是进程未被接管。

系统代理已经开启,部分应用仍然直连怎么办?

先确认系统代理地址指向客户端当前的 mixed-port 或 HTTP 端口,并检查端口是否被其他程序占用。部分应用使用独立代理设置、忽略系统代理,或直接发起 UDP 连接,此时系统代理无法覆盖。可在应用内手动填写代理地址,或改用 TUN 模式。修改后重启目标应用,避免旧连接继续复用。

Windows 的 UWP 应用无法通过 Clash 连接怎么办?

UWP 应用默认受到本地回环限制,可能无法访问运行在 127.0.0.1 上的代理端口。使用客户端提供的 UWP 回环工具,为需要联网的商店应用勾选回环豁免,然后保存并重启应用。不要一次勾选所有系统组件。若客户端没有该入口,可启用 TUN 模式,让流量通过虚拟接口处理。

Fake-IP 模式下个别网站或局域网设备打不开怎么办?

Fake-IP 会先返回保留地址,再由内核恢复域名并执行规则。遇到局域网设备、打印机、投屏或依赖真实 DNS 结果的应用时,可把对应域名加入 fake-ip-filter,并为私有地址保留 DIRECT 规则。修改 DNS 配置后清理系统 DNS 缓存并重启目标应用。若问题范围较大,可暂时切换 redir-host 对照测试。

故障排查

从网络、内核、订阅、DNS 和路由逐层判断故障位置。

节点测试一直显示超时,应该怎样定位?

先切换到不同网络,确认不是当前 Wi-Fi、移动网络或防火墙阻断。再检查客户端时间、订阅更新时间和节点协议所需的系统组件。单个节点超时通常是节点状态问题;所有节点同时超时,更可能是 DNS、内核启动、端口占用或订阅失效。查看日志中的 timeout、refused 或 DNS error,可进一步区分连接阶段。

订阅突然失效或显示配置为空怎么办?

先不要删除当前仍可用的本地配置,避免失去回退入口。使用浏览器直接访问订阅地址,确认链接是否过期、账号状态是否正常,以及返回内容是否仍为 Clash 配置。若服务端返回登录页面、提示文本或空文件,客户端无法把它解析成代理列表。获取新链接后新增为另一份配置,验证可用再移除旧配置。

退出 Clash 后电脑无法上网怎么恢复?

这通常是系统代理或 TUN 路由没有恢复。重新启动客户端,先关闭系统代理和 TUN,再从菜单正常退出。若客户端无法启动,可在操作系统网络设置中关闭手动代理,并清除遗留的代理地址。随后断开并重新连接网络。仍未恢复时重启设备,让虚拟接口、路由表和 DNS 设置重新初始化。

Clash 已连接但网页打不开,应该按什么顺序排查?

先切到直连模式确认基础网络正常,再切回规则模式并更换策略组。接着检查日志是否出现 DNS 解析失败、连接被拒绝或超时,并确认当前配置、系统代理端口和运行中的内核一致。若只有浏览器异常,关闭浏览器的独立代理或安全 DNS后重试;若所有应用异常,优先检查订阅、DNS、TUN 路由和本机防火墙。