Clash 常见问题与故障排查
从订阅导入、模式选择到 TUN、DNS 和节点连接,按问题所属环节逐步检查。页面整理了 4 类 16 个高频问题,答案优先给出可执行的判断顺序。
基础认知
先分清内核、客户端、代理模式和流量接管方式。理解这些边界后,遇到问题时更容易判断应该检查界面设置、配置文件还是操作系统网络。
Clash、mihomo 内核和图形客户端是什么关系?
mihomo 是负责读取配置、匹配规则和建立代理连接的内核,ClashX、Clash Verge Rev 等图形客户端在内核之上提供订阅管理、策略切换和系统代理开关。排查问题时要区分界面设置与内核运行状态:界面能打开不代表内核已经启动,内核启动也不代表系统流量已经交给它处理。
规则、全局和直连模式分别有什么区别?
规则模式按配置中的 rules 从上到下匹配域名、IP 或规则集,适合日常使用;全局模式把可接管的连接交给同一个策略组,适合临时验证节点;直连模式让流量绕过代理。排查连接问题时可短暂切到全局模式测试,若全局可用而规则模式不可用,重点检查规则顺序、策略组选择与规则集加载状态。
订阅链接和本地配置文件有什么不同?
订阅链接由服务端返回配置,客户端可以按设定周期重新拉取;本地配置文件保存在设备上,修改后不会被远端自动覆盖。订阅适合维护节点列表,本地覆写适合追加 DNS、TUN 或自定义规则。直接编辑订阅生成的临时文件可能在下次更新时被替换,长期修改应放进客户端支持的覆写或合并功能。
系统代理和 TUN 模式应该选哪个?
系统代理依赖应用主动读取操作系统的代理设置,浏览器和多数桌面软件通常可以使用,但部分游戏、命令行程序和固定直连应用可能绕过。TUN 模式通过虚拟网卡在网络层接管更广范围的流量,同时需要管理员权限和正确的 DNS 设置。日常浏览可先用系统代理,需要接管更多程序时再启用 TUN。
安装配置
这一组聚焦首次导入、订阅更新、系统授权和 Windows 应用回环。建议一次只改一个设置,并在每一步后查看内核状态和日志变化。
导入订阅后为什么看不到节点?
先查看订阅更新结果和内核日志,确认服务器返回的是 Clash 可识别的 YAML 配置,而不是登录页、提示文本或空响应。随后检查配置中是否存在 proxies、proxy-providers 和 proxy-groups。若节点位于 provider 中,还要确认 provider 已成功下载。删除失效配置前可先切回上一份可用配置,避免当前连接同时中断。
Clash 订阅更新失败怎么排查?
先在浏览器中确认订阅地址仍可访问,再核对链接是否被截断、过期或多出空格。若当前网络无法直连订阅服务器,可先连接一份仍可用的配置,再执行更新;也可检查客户端是否设置了用于更新订阅的代理。错误日志出现超时通常指向网络路径,出现状态码错误则应检查订阅权限和服务端状态。
开启 TUN 时提示权限不足怎么办?
Windows 需要以管理员权限启动相关服务,并确认虚拟网卡驱动安装成功;macOS 通常会请求安装网络扩展或辅助服务,需要在系统设置中完成授权;Linux 创建 TUN 设备通常需要 root 权限或 CAP_NET_ADMIN 能力。授权后仍失败,应关闭其他虚拟网卡软件并重启客户端,再从日志确认失败发生在驱动、路由还是 DNS 初始化阶段。
Windows 商店应用无法使用代理,怎样处理 UWP 回环?
部分 UWP 应用受本机回环隔离限制,无法直接连接 Clash 在 127.0.0.1 上监听的代理端口。可使用客户端提供的 UWP 回环工具,为目标应用勾选回环豁免后保存,再重新启动应用。只处理确实需要代理的应用即可;如果启用了 TUN 且流量已正常接管,通常不需要重复配置回环豁免。
使用技巧
策略组、延迟测试、Fake-IP 和多订阅合并都涉及配置逻辑。调整前先保留可用配置,再通过日志与实际连接结果验证,不要只看界面上的单一状态。
策略组里的 select、url-test 和 fallback 怎么选?
select 由用户手动指定节点,结果稳定且便于控制;url-test 按设定间隔探测候选节点并选择响应较快的一项,适合日常自动选择;fallback 按顺序使用首个可用节点,当前节点失败后再切换,适合强调连续性的场景。自动组的结果取决于测试地址、interval 和 tolerance,不等同于所有网站的实际速度。
客户端显示的节点延迟为什么和实际速度不一致?
延迟测试通常只测到指定 URL 的连接或响应时间,反映的是某一时刻的小流量往返,不代表带宽、丢包率和长连接稳定性。不同客户端使用的测试地址、超时时间和复用方式也可能不同。选择节点时应结合连续多次测试、实际网页加载和下载表现判断,不要只依据一次最低延迟结果。
Fake-IP 模式出现域名解析异常怎么办?
先确认 DNS 请求确实由 Clash 处理,并检查 enhanced-mode、nameserver 和 fallback 等字段是否完整。局域网设备、游戏平台或依赖真实 IP 的程序可能不适合 Fake-IP,可将对应域名加入 fake-ip-filter。若日志持续出现解析失败,应分别测试上游 DNS 的可达性,并检查其他加密 DNS、浏览器安全 DNS或本机防火墙是否绕开了当前配置。
多个订阅怎样合并而不覆盖自定义规则?
优先使用客户端提供的配置合并、覆写或脚本功能,把远端订阅作为节点来源,把本地文件作为规则、DNS 和策略组补充层。合并时要保证策略组引用的节点名或 provider 名真实存在,并留意同名字段的覆盖顺序。每次调整后先执行配置校验,再切换为新配置,避免 YAML 缩进或重复键导致内核拒绝加载。
故障排查
先判断故障范围:是单个节点、单个应用、当前配置,还是所有网络连接。范围缩小后,再按日志中的超时、解析、权限或格式错误逐项处理。
节点显示可用但连接仍然超时怎么办?
先切换同一策略组中的其他节点,判断问题是单节点还是整组连接失败;再核对设备时间、网络是否限制对应协议,以及节点地址和端口能否建立连接。日志中的 dial tcp timeout 多与目标地址不可达或链路阻断有关,TLS 错误则需检查系统时间、域名和传输参数。测试时关闭重复运行的代理客户端,避免端口与路由互相干扰。
浏览器能使用代理但终端不走系统代理怎么办?
许多命令行程序不会自动读取桌面系统代理,需要按工具设置 HTTP_PROXY、HTTPS_PROXY 或 ALL_PROXY 环境变量,并把端口改成 Clash 实际监听的 mixed-port、port 或 socks-port。设置后可在当前终端检查环境变量,再用 curl 访问测试地址。若只希望单条命令使用代理,可为该命令临时添加环境变量,避免影响包管理器和局域网连接。
订阅突然失效或返回无效配置怎么办?
先保留上一份可用配置,不要反复覆盖。使用浏览器访问订阅地址,检查是否返回权限提示、过期信息、网页内容或格式不完整的 YAML;同时确认设备时间和订阅账户状态。若客户端提示解析错误,可从日志定位具体行号,重点检查缩进、重复键和不受当前内核支持的字段。服务端恢复前可继续使用缓存配置。
Clash GeoIP 或规则集更新失败怎么处理?
先确认日志中失败的是 GeoIP 数据库、GeoSite 数据库还是远程 rule-provider,它们的下载地址和更新流程并不相同。检查存储目录是否可写、磁盘空间是否充足,以及当前网络能否访问数据源。更新过程中不要立即删除旧文件;若新文件下载不完整,可退出客户端后清理对应临时文件,再启动并重新更新。