建議設定順序
先匯入並啟用設定檔,再於策略組中選定常用出口,接著開啟系統代理驗證瀏覽器連線。只有應用程式不遵循系統代理時,才繼續設定 TUN。DNS 調整應放在基礎連線穩定之後,如此發生問題時可以明確區分是訂閱內容、代理入口、路由還是解析鏈路造成。
Clash 客戶端的圖形介面主要負責管理設定、切換執行模式和控制系統網路入口。核心依設定檔處理連線,客戶端則把常用操作整理成可見設定。以下依實際設定順序拆解幾個容易混淆的部分。
Profiles
config.yaml
設定檔通常包含代理服務提供者、策略組、分流規則、連接埠和 DNS 參數。首次使用時,應先確認訂閱連結來源,再透過客戶端的設定或訂閱頁面匯入。匯入成功只代表檔案可以讀取,還需要將該檔案設為使用中設定。更新訂閱時,客戶端會重新取得遠端內容;本機手動修改可能被覆蓋,因此長期使用的自訂規則更適合放入覆寫或合併設定。遇到訂閱更新失敗時,應依序檢查連結是否完整、網路是否可存取、系統時間是否準確,以及遠端服務是否回傳有效的 YAML 內容。
DOMAIN-SUFFIX,example.com,ProxyGEOIP,CN,DIRECTMATCH,Final規則模式不是把所有連線統一交給同一個策略,而是由上到下比對設定中的規則。網域、IP、程序或規則集合符合後,會被送入指定策略組。策略組可以手動選擇,也可以依可用性自動選擇。使用時先在代理頁面確認 Proxy、Streaming、Final 等群組的目前選項,再開啟系統代理。規則順序會直接影響結果,較具體的規則通常放在前面,最終比對規則放在末尾。相較於只提供單一全域開關的工具,這種結構更適合將直連、代理和拒絕策略放在同一份可審閱的設定中。
localhost
系統代理會將作業系統中的 HTTP 與 SOCKS 代理入口指向客戶端監聽的連接埠,瀏覽器和多數桌面應用程式會自動讀取這項設定。開啟後應保持客戶端執行,並確認使用中的設定已載入。某些程式不讀取系統代理,或自行維護網路堆疊,此時僅開啟系統代理不會改變其連線路徑。關閉客戶端前建議先關閉系統代理,避免系統仍指向已停止監聽的本機連接埠。區域網路連線開關只在確實需要其他裝置存取本機代理連接埠時啟用,同時應配合防火牆和可信任的網路環境管理存取範圍。
TUN 模式透過虛擬網路介面接收系統流量,適合遊戲啟動器、命令列工具和不讀取系統代理的應用程式。它比一般系統代理涵蓋範圍更廣,但也更依賴作業系統權限、路由表和防火牆狀態。首次開啟時,客戶端可能會要求管理員權限或安裝網路元件。設定後應先驗證常用網站和本機網路存取,再處理嚴格路由、介面排除等進階選項。如果出現斷網,應先關閉 TUN,確認基礎系統代理可用,再檢查虛擬介面、其他 VPN 軟體和安全軟體之間是否發生路由衝突。
dns:
enable: true
enhanced-mode: fake-ip
nameserver:
DNS 設定會影響網域如何解析,也會影響部分規則能否如預期比對。啟用內建 DNS 後,客戶端可以依設定選擇 nameserver、fallback 與增強模式,並減少系統解析路徑和代理路徑不一致的問題。fake-ip 適合透明接管情境,但區域網路裝置、特殊網域或部分應用程式可能需要加入排除清單。排查時不要同時修改多個參數,應先確認設定語法可以載入,再檢查查詢是否經過客戶端,最後觀察目標網域符合的規則。系統中同時執行其他 DNS 工具時,也要留意監聽連接埠和網路介面衝突。
先匯入並啟用設定檔,再於策略組中選定常用出口,接著開啟系統代理驗證瀏覽器連線。只有應用程式不遵循系統代理時,才繼續設定 TUN。DNS 調整應放在基礎連線穩定之後,如此發生問題時可以明確區分是訂閱內容、代理入口、路由還是解析鏈路造成。
規則模式依設定檔逐條決定直連、代理或拒絕,適合日常使用。全域模式會將大多數連線交給目前的全域策略,適合短時間排查規則是否遺漏比對。直連模式則繞過代理。切換模式不會修復失效的訂閱,也不會自動解決系統代理未開啟的問題,判斷時應分開檢查設定狀態和入口狀態。
不同平台的安裝格式、系統權限和代理入口並不相同。下載頁依平台列出仍可使用的圖形客戶端、停止維護的封存客戶端和面向伺服器的核心檔案。首頁只提供平台入口,不直接發佈安裝套件。
適合需要圖形介面、系統代理開關和 TUN 接管的桌面使用者。安裝前先確認系統架構,並避免同時執行多個會修改代理或虛擬網卡的客戶端。若 UWP 應用程式不經過本機代理,還需要另外檢查迴圈配置限制。
前往下載下載時需要區分 Apple Silicon 與 Intel 處理器。首次執行可能涉及應用程式安全性確認、網路延伸功能或管理員授權。系統代理適合瀏覽器和一般桌面軟體,命令列工具或獨立網路應用程式則可能需要環境變數或 TUN 模式。
前往下載Android 客戶端通常透過系統 VPN 介面接管連線。匯入訂閱後,需要在系統彈出視窗中允許建立 VPN 連線。背景執行限制和省電策略可能導致客戶端暫停,長期使用時應依裝置系統設定允許必要的背景活動。
前往下載iPhone 與 iPad 透過系統網路延伸功能建立代理連線。下載入口會指向可用的商店客戶端,並說明訂閱匯入位置。首次連線需要確認系統 VPN 權限;切換設定後,應回到客戶端檢查策略組是否仍符合目前用途。
前往下載桌面環境可以使用圖形客戶端,伺服器、路由器和旁路由更常直接執行 Mihomo 核心。部署前要區分處理器架構、套件格式和服務管理方式。透明代理還涉及 TUN 或 TProxy、轉送規則、DNS 與開機自動啟動,不宜直接照搬桌面設定。
前往下載圖形客戶端提供設定匯入、策略切換、日誌檢視和系統開關,適合個人裝置。核心負責讀取設定並處理連線,適合熟悉命令列、服務管理和網路路由的使用者。兩者並非相同的安裝形式,首次使用通常從圖形客戶端開始,更容易定位問題。
Clash 不是單一平台上的固定安裝套件,而是一套由核心、圖形客戶端、規則專案和設定工具共同組成的生態。理解這些邊界,有助於判斷更新來自哪裡,也能避免將客戶端介面問題和核心設定問題混為一談。
早期 Clash 核心建立了以 YAML 設定、規則比對和策略組選擇為基礎的使用方式,之後出現了 Windows、macOS、Android 等平台的圖形客戶端。部分早期專案已停止維護,但它們留下的設定結構和操作習慣仍廣泛存在。目前使用時不應只根據舊教學中的客戶端名稱判斷是否可用,而應同時查看專案維護狀態、目標系統支援和所使用的核心分支。
Mihomo 延續並擴充了 Clash Meta 相關能力,負責解析設定、建立監聽連接埠、處理規則、執行策略組和 DNS 邏輯。圖形客戶端在其外層提供操作介面,不同客戶端可能採用不同的更新方式、設定覆寫結構和系統整合方案。因此,同一份訂閱在不同客戶端中的入口名稱可能不同,但排查主線仍然一致:確認設定有效、確認核心正在執行、確認系統流量進入監聽入口、確認規則符合預期策略。
訂閱通常由服務提供者產生,規則集合則可能來自獨立維護的開源專案。客戶端只是讀取和執行這些內容,不負責修復遠端訂閱中的格式錯誤。匯入前應確認連結來源和用途,不要將包含個人存取資訊的訂閱網址公開在日誌、截圖或程式碼儲存庫中。需要長期維護自訂規則時,應將個人覆寫與遠端訂閱分開保存,避免每次更新訂閱後重複修改。
客戶端更新、核心更新和訂閱更新是三條獨立鏈路。客戶端更新會改變介面和平台整合;核心更新可能增加設定能力或修復網路處理問題;訂閱更新則會改變代理服務提供者、策略組和規則內容。排查更新後出現的異常時,應先確認具體變化發生在哪一層,再查看對應日誌和設定差異。穩定使用期間不必同時修改所有層級,分步更新更容易回復和定位。
YAML 檔案可以明確寫出監聽連接埠、DNS、策略組和規則順序。修改前保留可正常運作的副本,每次只調整一類參數,發生錯誤時更容易判斷是哪一段設定造成。
連線失敗不等同於節點問題。日誌可以協助區分設定解析失敗、DNS 解析異常、規則比對結果、連接埠衝突和系統入口未接管。排查應從具體錯誤訊息開始。
訂閱、規則集合、核心和圖形客戶端彼此有清楚的邊界。某個圖形客戶端停止維護時,可以遷移到相容客戶端;遷移前應匯出個人覆寫,並重新檢查平台權限與系統代理設定。
技術筆記圍繞首次使用、DNS、連接埠衝突和平台特有問題展開。文章提供操作位置、指令用途和判斷順序,適合在基礎教學之外,依具體現象查閱。
集中回答客戶端如何選擇、訂閱連結如何匯入、規則與全域模式有何差異、系統代理為什麼沒有生效,以及切換策略後應從哪裡驗證。每個問題都對應到客戶端中的實際設定位置。
閱讀全文 →從瀏覽器檢測和命令列查詢開始,確認 DNS 是否繞過客戶端,再逐項說明 enhanced-mode、nameserver 與 fallback 的關係。修改過程強調一次只調整一個參數,避免解析鏈路和代理鏈路同時變化。
閱讀全文 →說明如何在 Windows、macOS 與 Linux 中定位監聽連接埠的程序,判斷是殘留客戶端還是其他網路工具,並同步修改客戶端監聽連接埠與系統代理設定,避免只修改一處後仍然無法連線。
閱讀全文 →