FAQ / DIAGNOSTIC INDEX
Clash 常见问题与故障排查
按基础认知、安装配置、使用技巧和故障排查分类。遇到连接异常时,先确认基础网络,再检查客户端状态、配置内容、系统接管方式和运行日志。
CATEGORY SELECT
选择问题分类
点击分类跳转到对应问答。每条答案均按实际检查顺序组织。
01 / BASIC CONCEPTS
基础认知
区分客户端、内核、订阅、配置和代理模式,避免把不同环节的问题混在一起。
Clash 客户端、Clash 内核和 Mihomo 是什么关系?
Clash 客户端通常由图形界面、配置管理模块和代理内核组成。图形界面负责导入订阅、选择策略和切换系统代理,内核负责解析配置、匹配规则并转发连接。Mihomo 是延续 Clash 配置体系的活跃内核,不同客户端可能集成不同内核版本,因此界面相似不代表支持的字段完全一致。
订阅链接和 YAML 配置文件有什么区别?
订阅链接是用于获取配置内容的网络地址,客户端会通过该地址下载并更新配置。YAML 配置文件是实际被内核读取的文本,内部包含代理节点、策略组、规则和 DNS 等字段。链接可以定期更新,手动导入的本地 YAML 通常不会自动跟随服务端变化。
规则模式、全局模式和直连模式应该怎么选?
日常使用通常选择规则模式,由配置中的规则决定连接走代理还是直连。全局模式会把大部分可接管连接交给当前策略组,适合临时测试节点是否可用。直连模式绕过代理,适合排除客户端对网络的影响。排查完成后应回到符合实际需求的模式。
不同平台应该如何选择 Clash 客户端?
先按 Windows、macOS、Android、iOS 或 Linux 选择对应平台,再确认处理器架构和系统版本。桌面端优先选择仍在维护并集成活跃内核的图形客户端;服务器和路由器场景才考虑直接运行 Mihomo 内核。旧客户端可用于读取历史配置,但新字段可能无法识别。
Clash 机场订阅由客户端提供吗?
Clash 客户端只负责读取配置、执行规则和转发连接,不负责提供订阅服务。订阅地址、节点状态、流量额度和到期时间由相应服务提供方管理。客户端显示订阅错误时,需要区分是本地导入问题、网络访问问题,还是订阅服务本身已失效。
02 / INSTALLATION AND CONFIG
安装配置
处理配置位置、订阅导入、系统代理、TUN 权限和 Windows 应用回环限制。
Clash 配置文件通常保存在哪里?
保存位置取决于客户端和操作系统,常见入口位于客户端的配置、Profiles 或订阅管理页面。需要手动编辑时,优先使用客户端提供的打开配置目录功能,不要根据其他客户端的路径直接覆盖文件。修改前先停止自动更新,完成后执行配置检查并重新载入。
Clash 订阅链接导入失败时先检查什么?
先确认复制的地址完整,开头没有多余空格,结尾参数没有被聊天工具截断。再用浏览器检查地址是否仍能返回内容,并确认返回的是 Clash 可读取的 YAML,而不是登录页面、错误提示或其他订阅格式。随后检查系统时间、网络访问、客户端内核兼容性和服务方状态。
启用系统代理后浏览器仍然直连怎么办?
先确认客户端内核处于运行状态,并检查系统代理开关是否真的写入操作系统设置。然后核对 HTTP 或 Mixed 端口与系统代理端口是否一致,关闭浏览器内独立配置的代理扩展,再完全重启浏览器。部分应用不会读取系统代理,需要改用 TUN 模式或在应用内部单独设置代理。
Clash TUN 模式为什么需要管理员权限?
TUN 模式需要创建虚拟网络接口、写入路由并调整 DNS,这些操作通常需要管理员或系统级权限。Windows 可按客户端提示安装服务或以管理员身份完成首次配置;macOS 需要批准网络扩展;Linux 通常需要授予网络管理能力。授权完成后应重启内核并检查虚拟接口是否出现。
Clash UWP 回环应该在什么情况下开启?
当 Microsoft Store 应用或旧式 UWP 应用无法连接本机代理,而普通桌面程序可以正常使用时,再检查回环限制。使用客户端内置的 UWP 回环工具,选择需要访问本机代理的应用并保存,然后重新启动该应用。不要一次勾选所有条目,以免扩大不必要的网络访问范围。
03 / OPERATION NOTES
使用技巧
保持订阅与本地修改分离,并通过规则顺序、实际连接和日志判断运行结果。
如何安全更新 Clash 订阅而不丢失本地规则?
不要直接在自动更新的订阅文件中长期修改规则,因为下次更新通常会覆盖这些内容。优先使用客户端提供的覆写、合并、脚本或本地规则集功能,把自定义内容与远程订阅分开保存。更新后先检查策略组名称是否变化,再确认自定义规则引用的目标策略仍然存在。
Clash 自定义规则应该放在什么位置?
规则按从上到下的顺序匹配,命中后通常停止继续检查,因此范围更具体的规则应放在通用规则之前。自定义域名、进程或网段规则需要位于 MATCH 等兜底规则之前,并指向配置中真实存在的策略组。保存后先执行语法检查,再通过连接日志确认实际命中的规则。
节点延迟低但实际访问很慢是什么原因?
延迟测试通常只反映到测试目标的往返时间,不能完整表示节点带宽、丢包、拥塞和目标网站路由。应在相同网络下对多个节点重复测试,并结合网页加载、文件传输和运行日志判断。还要检查节点倍率、协议兼容性、当前地区路由以及服务端是否限制并发。
如何判断并处理 Clash DNS 泄漏?
先确认当前连接是否确实由 Clash 接管,再检查系统、浏览器和客户端分别使用了哪组 DNS。浏览器的安全 DNS 可能绕过系统设置,TUN 与系统代理模式的 DNS 路径也不同。调整配置后清理系统 DNS 缓存并重启浏览器,通过解析日志确认请求进入 Clash 的 DNS 模块。
如何让局域网设备使用本机 Clash 代理?
在客户端中开启允许局域网连接,确认监听地址不是只绑定本机回环地址,再在系统防火墙中允许对应代理端口。其他设备应把代理服务器填写为运行 Clash 的电脑局域网地址,而不是 127.0.0.1。只在可信网络中开放端口,并避免把控制接口直接暴露给外部网络。
04 / FAILURE RECOVERY
故障排查
从可恢复状态开始检查,保留旧配置和日志,避免连续修改导致原因无法确认。
Clash 订阅失效或更新后节点消失怎么办?
先查看订阅更新时间、到期状态和返回内容,确认地址没有跳转到登录页或错误页。若旧配置仍可用而更新后节点为空,先保留旧文件,再联系订阅服务方确认账户和格式状态。不要连续覆盖本地配置;应先导出当前可用配置,待订阅恢复后再重新拉取。
Clash 所有节点都显示超时应该按什么顺序排查?
先切换直连模式确认基础网络可用,再暂停系统代理并重新启动内核。随后检查系统时间、订阅是否过期、节点协议是否被当前内核支持,以及本地防火墙是否阻止客户端联网。如果只有延迟测试超时但网页可访问,还要更换测试地址,避免把测试目标不可达误判为全部节点故障。
启动 Clash 时提示端口被占用怎么处理?
先退出其他代理客户端,并在任务管理器或系统进程列表中确认没有残留内核。检查配置里的 port、mixed-port、socks-port 和控制端口是否重复,也要确认这些端口未被其他程序使用。修改端口后同步更新系统代理设置,然后重新启动内核并观察首条监听日志。
开启 TUN 后完全无法上网怎么恢复?
先关闭 TUN 和系统代理,确认基础网络恢复,再退出客户端并检查虚拟网卡与路由是否残留。重新启动后只开启 TUN,暂时使用简化 DNS 配置测试。若问题仍在,检查管理员权限、接口自动选择、默认路由冲突、其他 VPN 软件和安全软件拦截,并从日志中定位创建接口或写入路由失败的记录。
Clash 客户端启动闪退或窗口不显示怎么办?
先结束残留的客户端和内核进程,再尝试使用一份已知可解析的基础配置启动。若更新后才出现问题,检查旧配置中的废弃字段、损坏的界面数据和系统运行库。窗口不显示时还应检查托盘区域与多显示器位置记录;仍然闪退则查看应用日志中最后一个配置解析或权限错误。
NEXT CHECK
继续检查配置与操作步骤
如果问题与 YAML 字段、规则顺序或 DNS 配置有关,打开配置参考逐项核对。首次导入订阅、选择节点和启用代理的完整流程可在使用指南中查看。