TROUBLESHOOTING INDEX

Clash 常见问题与故障排查

从配置来源、系统接管、内核日志到网络链路,按问题所在层级逐项检查。每条回答给出确认方法和下一步操作,适用于 FlClash 及常见 mihomo 客户端。

01

先确认现象

区分客户端未启动、代理未接管、规则选错和远端节点不可达,避免同时改动多个设置。

02

再读取日志

关注连接目标、命中规则、实际策略以及错误类型。日志比单独观察网页是否打开更准确。

03

最后缩小范围

使用基础配置、全局模式或另一网络做对照,每次只改变一个条件并记录结果。

BASIC MODEL

基础认知

先理清客户端、内核、订阅与运行模式的分工。概念对应正确,后续排查才不会把界面问题误判为节点故障。

4 QUESTIONS
Clash、FlClash 与 mihomo 分别是什么?

Clash 通常指这一类规则代理工具及其配置生态。FlClash 是提供图形界面的跨平台客户端,负责配置管理、策略切换和系统集成;mihomo 是常见的兼容内核,负责协议连接、DNS 处理与规则匹配。排查问题时要先区分界面操作、系统权限和内核运行三个层面。

Clash Meta 与传统 Clash 配置有什么关系?

mihomo 延续了常见 Clash YAML 结构,并增加了更多协议、规则集和 DNS 选项。基础字段如 proxiesproxy-groupsrules 通常可以继续使用,但部分扩展字段只在兼容内核中生效。迁移配置时应先用客户端的配置检查功能解析文件,再查看日志中是否存在未知字段或类型错误。

订阅链接和 YAML 配置文件有什么区别?

订阅链接是远程配置入口,客户端刷新时会重新请求内容;YAML 文件是某一时刻保存到本地的完整配置。订阅适合持续接收节点和规则更新,本地文件适合调试与离线留档。直接修改订阅生成的配置可能在下次更新时被覆盖,需要长期保留的调整应放入客户端支持的覆写或合并配置中。

规则、全局和直连模式应该怎样选择?

规则模式按 rules 列表从上到下匹配,适合日常使用;全局模式把连接统一交给选定策略,适合临时测试节点;直连模式绕过代理,适合确认故障是否由代理链路引起。排查时可先在全局模式测试单个节点,再回到规则模式检查策略组与规则命中情况。

INSTALL AND CONFIG

安装配置

导入配置、安装系统组件和授予网络权限是首次使用最容易中断的环节。应优先依据错误信息处理,而不是反复重装客户端。

4 QUESTIONS
订阅链接突然失效或刷新失败怎么办?

先在浏览器中打开订阅地址,确认是否能返回文本或下载配置文件。若出现过期、未授权或空白响应,需要在订阅提供方更新地址。浏览器可访问但客户端失败时,检查系统时间、客户端代理更新设置和日志中的 HTTP 状态码;也可暂时关闭系统代理后重试,避免更新请求被当前故障配置循环转发。

导入 YAML 后提示解析错误怎样定位?

先根据报错行号检查缩进、冒号后的空格、列表短横线和引号是否成对。YAML 不接受 Tab 缩进,同一层级应保持一致空格数。若错误位置看似正常,继续检查它前一行是否缺少冒号或括号。可以逐段移除最近增加的 dnsproxy-groupsrules 内容,直到配置能够载入,再缩小到具体字段。

开启 TUN 模式时提示权限不足怎么办?

Windows 通常需要以管理员权限安装或启动服务模式;macOS 需要在系统提示中允许网络扩展或辅助组件;Linux 需要为内核进程提供创建 TUN 设备和修改路由所需的权限。完成授权后应完全退出客户端再启动。若仍失败,检查其他 VPN、虚拟网卡工具或安全软件是否正在占用相关网络组件。

macOS 阻止打开客户端或网络扩展时如何处理?

先确认安装包与当前处理器架构匹配,Apple Silicon 设备优先选择 ARM 构建。若系统阻止启动,可在系统设置的隐私与安全性页面查看刚被拦截的应用并手动允许。启用 TUN 后若出现网络扩展提示,也要在同一设置区域完成授权。授权后重新打开客户端,不要同时保留多个版本的辅助组件。

DAILY OPERATION

使用技巧

系统代理、UWP 回环、测速与监听端口分别作用于不同位置。按应用类型选择接管方式,比频繁切换节点更有效。

4 QUESTIONS
已经打开系统代理但浏览器仍然直连怎么办?

先确认客户端正在运行,系统代理页面显示的地址与 mixed-port 或 HTTP 端口一致。随后检查浏览器是否启用了独立代理扩展、固定代理参数或安全 DNS 策略,这些设置可能绕过系统代理。也可以访问日志页观察浏览器请求是否出现;完全没有记录通常是系统代理未接管,有记录但走 DIRECT 则应继续检查规则匹配。

Windows 商店应用无法使用代理,UWP 回环怎样处理?

部分 UWP 应用默认不能访问本机回环代理地址,因此普通桌面程序正常而商店应用失败。可使用客户端提供的 UWP 回环工具,为目标应用勾选回环豁免并保存;没有该入口时,可先通过 PowerShell 的 Get-AppxPackage 查找应用包名,再使用系统的 CheckNetIsolation 工具添加豁免。修改后应彻底关闭目标应用并重新启动。

Clash 节点测速结果应该怎样判断?

延迟测试通常只反映到测试地址的连接建立时间,不等同于实际下载速度,也不能完整代表稳定性。应在同一测试地址下比较节点,并结合连续访问、下载和日志中的超时情况判断。显示超时的节点可能是服务器不可达,也可能是不支持当前测试地址;可切换全局模式后访问普通 HTTPS 网站进行二次确认。

mixed-port、HTTP 端口和 SOCKS 端口怎样设置?

mixed-port 可同时接受 HTTP 与 SOCKS 连接,手动配置应用时通常最方便;port 仅提供 HTTP 代理,socks-port 仅提供 SOCKS 代理。端口值必须未被其他程序占用,系统代理地址通常使用本机地址加对应端口。需要局域网设备连接时还要开启允许局域网访问,并在防火墙中限制可信网络范围。

FAULT ISOLATION

故障排查

连接超时、DNS 异常和启动失败需要使用对照法缩小范围。保留日志并一次只改变一个条件,通常能更快找到问题所在。

4 QUESTIONS
节点显示可用但连接一直超时怎么办?

先切到全局模式并固定选择该节点,排除规则选择了其他策略的情况。随后检查设备时间、网络是否能访问节点服务器、协议参数是否完整,以及日志中是连接超时、TLS 错误还是认证失败。若同一订阅中的所有节点都超时,应更换网络测试并检查防火墙;只有单个节点失败时通常需要刷新订阅或更换节点。

开启 Fake-IP 后部分应用无法联网怎么处理?

Fake-IP 会返回保留地址并由内核维护域名映射,依赖局域网发现、特定游戏平台或本地设备域名的应用可能不兼容。先查看日志确认失败域名,再把必要域名加入 fake-ip-filter,而不是直接加入过宽的通配规则。若大量应用都异常,还应检查 DNS 是否由内核接管、nameserver 是否可用以及系统中是否并存其他 DNS 工具。

客户端启动闪退或内核无法启动怎样排查?

先退出残留进程并重新启动,随后查看客户端日志目录中的最后一段记录。常见原因包括代理端口被占用、当前 YAML 无法解析、服务组件权限不足和旧内核进程未结束。可临时切换到一份已知可用的基础配置验证启动链路;若基础配置正常,再逐段恢复 DNS、节点、策略组和规则,定位触发错误的部分。

订阅导入后没有策略组或节点列表为空怎么办?

先确认订阅响应确实包含节点定义,而不是登录页面、错误提示或空配置。节点存在但策略组为空时,检查 proxy-groups 是否定义,以及组内引用的节点名是否与 proxies 完全一致。经过订阅转换或覆写后出现问题,还要暂时停用转换规则重新导入。日志中的找不到代理、空策略组或字段类型错误可直接指向配置位置。