FAQ · 值班问答记录 · 21 条

Clash 常见问题

按基础认知、安装配置、使用技巧、故障排查四类整理的高频问题:订阅链接导入与失效、节点超时、TUN 权限、系统代理不生效、UWP 回环限制、DNS 泄漏,逐条给出定位步骤与处理路径。

CAT-01 · BASIC

基础认知

5 条记录 · 内核、代理模式、订阅链接的基本概念与定位。

Clash 是什么?和 VPN 有什么区别?

Clash 是基于规则的代理客户端,不是 VPN。它在本机监听 HTTP/SOCKS 端口(或经 TUN 模式建立虚拟网卡),按配置文件中的规则逐条判定连接走向:命中代理规则的交给节点,其余直连。

与 VPN 的差异在于粒度:VPN 在系统层接管全部流量、不区分应用与目标;Clash 按域名、IP、进程等条件分流。客户端只负责连接调度,代理节点服务需要自行准备。

mihomo 内核和 Clash 是什么关系?

mihomo(原 Clash Meta)是 Clash 原项目停更后由社区接续维护的内核分支,兼容原有配置语法,并扩展了 TUN 模式、VLESS、Hysteria2 等新协议与能力。

当前主流客户端——Clash Verge Rev、FlClash、Clash Plus 等——均以 mihomo 为内核。日常语境里的「Clash」现在多指这套内核加 GUI 客户端的生态,而非某一个单一软件。

Clash 客户端收费吗?

不收费。mihomo 内核与主流 GUI 客户端均为开源软件,安装包可直接从本站下载页获取,永久免费使用。

需要注意:客户端只负责「连接」,代理节点服务需自行准备;节点是否收费取决于提供方,与客户端本身无关。

规则、全局、直连三种代理模式有什么区别?

规则(Rule):按配置中的规则集分流,国内站点直连、国外站点走代理,是日常使用首选。全局(Global):所有流量统一走选定节点,仅用于排查或需要统一出口的场景。直连(Direct):全部流量不走代理,相当于暂停分流。

切换入口在各客户端首页或「代理」页顶部,随时可切,即时生效,无需重启。

订阅链接是什么?和手动添加单个节点有什么区别?

订阅链接是一个定期返回节点清单的 URL,客户端拉取后自动填充节点列表,并可按设定间隔更新,适合节点数量多、列表会变动的场景;手动添加则是一次填写一台服务器的完整参数。

订阅内容本质上是 Base64 编码的节点清单或 YAML 配置,不同客户端对格式的支持略有差异,必要时可做格式转换,细节见订阅格式科普一文。

CAT-02 · INSTALL

安装配置

5 条记录 · 各平台安装、订阅导入与首次配置。

Windows 上应该装哪个客户端?

首推 Clash Plus(mihomo 内核 GUI,维护中);其次可选 Clash Verge Rev、FlClash、Clash Nyanpasu。Clash for Windows 已停止维护,下载页仅作归档保留,新用户不建议继续安装,迁移方案见停更迁移指南

Windows 10 及以上系统选择 x86_64 安装包,下载后按向导安装即可;系统要求明细见下载页 Windows 页签

macOS 安装后提示「无法打开」或「已损坏」怎么办?

这是 Gatekeeper 对未经公证应用的拦截提示,不代表文件损坏。处理方式:打开「系统设置 → 隐私与安全性」,在安全性一栏点击「仍要打开」;若仍被拦截,在终端执行 sudo xattr -rd com.apple.quarantine /Applications/应用名.app 移除隔离属性。

Apple Silicon 机型请确认下载的是 arm64 版本;网络扩展授权与钥匙串权限的完整步骤见macOS 权限处理一文。

iOS 上用什么客户端?

在 App Store 搜索 Clash Plus 即可安装,也可访问其官网 clashplus.io 跳转商店页面。安装完成后导入订阅链接即可使用,支持规则分流与桌面小组件。

iOS 应用一律经 App Store 分发,没有桌面端那种独立安装包,按商店页指引操作即可,入口见下载页 iOS 页签

订阅链接怎么导入客户端?

各客户端路径一致:打开「配置 / Profiles」页,选择新建或导入,粘贴订阅 URL,确认下载,然后在列表中选中该配置使其生效。Clash Verge Rev 入口叫「订阅」,Clash Plus 在「配置」页右上角加号,FlClash 在「配置」页。

导入后建议开启「自动更新」,间隔保持默认 24 小时即可;节点列表变动频繁时可适当缩短。完整流程见配置教程

导入订阅后节点列表是空的?

按顺序排查:① 在浏览器直接打开订阅 URL,确认能返回内容,链接过期则联系提供方更新;② 客户端先切到直连模式再执行更新,避免「用失效节点更新订阅」的死循环;③ 确认配置格式与客户端匹配,部分客户端只接受 YAML 格式订阅;④ 确认导入后已在配置列表中「选中」该配置,仅下载不选中不会加载节点。

CAT-03 · USAGE

使用技巧

5 条记录 · 规则调整、局域网共享、多订阅管理与连接核对。

规则模式下个别国内站点也走了代理,怎么调整?

说明当前规则集未覆盖该域名。在配置的 rules: 段顶部追加一条 DOMAIN-SUFFIX,example.com,DIRECT(换成实际域名),规则自上而下匹配,置顶即优先生效。

多数客户端提供「覆写 / Override」功能,不改动原订阅文件即可追加自定义规则,订阅更新后追加内容仍然保留。规则语法的完整说明见配置字段页。

怎么让手机、平板共用电脑上的代理?

两步:① 在客户端设置中开启「允许局域网连接」(Allow LAN);② 记下电脑的局域网 IP 与端口(默认混合端口 7890,HTTP 与 SOCKS 通用)。

在手机 Wi-Fi 的高级设置里把代理填为「电脑 IP:7890」即可。若不通,检查电脑防火墙是否放行该端口。完整步骤见混合端口与局域网共享一文。

什么场景需要切到全局模式?

三个典型场景:① 规则模式下目标站点仍无法访问,切全局验证是否为规则缺失;② 某些不遵循系统代理的应用需要强制走代理(配合 TUN 模式更彻底);③ 临时需要统一出口 IP。

全局模式下国内流量同样绕经节点,延迟与带宽都会受影响,验证完成后建议切回规则模式。

多个订阅链接能合并管理吗?

可以,两条路径:① 客户端层面,主流 GUI 支持多份配置并存,按需切换;② 内核层面,在 mihomo 配置的 proxy-providers 段声明多个订阅源,内核统一拉取全部节点,再配策略组做分组调度,等于逻辑上的合并。

不想动配置文件时,也可用订阅转换服务把多条订阅聚合成一个 URL 再导入。

怎么确认某条连接实际走了哪个节点?

打开客户端的「连接 / Connections」面板,每条活动连接都标注了命中的规则链,形如「GEOSITE 规则 → 策略组 → 节点名」,可逐条核对。

Clash Verge Rev 与 Clash Plus 均内置该面板;习惯命令行的话,也可查询内核外部控制接口 :9090/connections 获取同样信息。

CAT-04 · TROUBLESHOOT

故障排查

6 条记录 · 订阅失效、节点超时、权限与代理异常的定位路径。

订阅更新失败,怎么排查?

按链路逐段定位:① 浏览器直接访问订阅 URL,确认返回正常内容;② 客户端先切直连模式再更新,排除「用失效节点更新订阅」的死循环;③ 校准系统时间,TLS 证书校验依赖准确时间;④ 链接被干扰时,开启代理后改用「通过代理更新」重试。

以上全部排除后仍失败,基本可判定订阅本身失效,联系节点提供方更换链接。

节点测速全部显示超时(timeout)怎么办?

先区分「测速超时」与「实际不可用」:切全局模式任选一个节点,访问国外站点验证。能通则只是测速地址(默认为 gstatic)被阻断,在设置里把测速 URL 换成可访问地址再测。

全部节点真实不可用时:检查系统代理与 TUN 是否同时开启造成冲突;查看客户端日志页的内核报错;订阅过期也会导致整批节点失效,先更新一次订阅再测。

已开启系统代理,浏览器却仍然直连?

检查四点:① 系统代理是否真正写入——Windows「设置 → 网络 → 代理」中应看到 127.0.0.1:7890;② 浏览器是否装了独立代理插件(SwitchyOmega 等),插件设置会覆盖系统代理,先停用再测;③ 浏览器网络设置需保持「使用系统代理」;④ 若客户端端口被改动过,以客户端「端口」页显示的实际值为准。

开启 TUN 模式提示权限不足、虚拟网卡创建失败?

TUN 需要系统级权限。Windows:以管理员身份运行客户端,或安装其服务模式(Clash Verge Rev 设置页提供一键安装);macOS:首次开启会弹出授权请求,批准并输入密码;Linux:为内核二进制赋予 cap_net_admin 能力,或以 root 运行。

权限正常仍失败时,检查是否与其他虚拟网卡共存冲突(WSL、VMware、其他 VPN 客户端),逐一停用后重试。

Windows 商店应用(UWP)连不上代理?

UWP 应用默认被系统禁止访问回环地址 127.0.0.1,因此系统代理对它们无效。两种解法:① 使用客户端内置的 UWP 回环豁免工具(Clash Verge Rev 在设置页),勾选目标应用后保存;② 管理员命令行执行 CheckNetIsolation LoopbackExempt -a -p=应用包SID 手动添加豁免。

应用包 SID 的查询方法与完整步骤见UWP 回环限制一文。

怀疑存在 DNS 泄漏,怎么检查与修复?

检查:开启代理后访问 DNS 泄漏检测站点,结果列表中若出现本地运营商的 DNS 服务器,即存在泄漏。

修复:在配置 dns: 段启用内核 DNS 接管(enable: truelisten: 0.0.0.0:53),配合 enhanced-mode: fake-ip 让域名解析同样按规则分流;TUN 模式下 DNS 默认被内核接管,泄漏概率最低。字段细节见配置字段页的 DNS 章节。

Clash最新版下载