TROUBLESHOOTING INDEX

Clash 常見問題與故障排除

從設定來源、系統接管、核心日誌到網路鏈路,依問題所在層級逐項檢查。每則回答都提供確認方法與下一步操作,適用於 FlClash 與常見的 mihomo 用戶端。

01

先確認現象

區分用戶端未啟動、代理未接管、規則選錯與遠端節點無法連線,避免同時修改多個設定。

02

再查看日誌

留意連線目標、命中規則、實際策略與錯誤類型。日誌比單獨觀察網頁是否開啟更準確。

03

最後縮小範圍

使用基礎設定、全域模式或另一個網路進行對照,每次只變更一個條件並記錄結果。

BASIC MODEL

基礎概念

先釐清用戶端、核心、訂閱與運作模式的分工。正確對應各項概念,後續排查才不會把介面問題誤判為節點故障。

4 QUESTIONS
Clash、FlClash 與 mihomo 分別是什麼?

Clash 通常泛指這類規則代理工具及其設定生態。FlClash 是提供圖形介面的跨平台用戶端,負責設定管理、策略切換與系統整合;mihomo 則是常見的相容核心,負責協定連線、DNS 處理與規則比對。排查問題時,應先區分介面操作、系統權限與核心運作這三個層面。

Clash Meta 與傳統 Clash 設定有什麼關係?

mihomo 延續常見的 Clash YAML 結構,並增加更多協定、規則集與 DNS 選項。基礎欄位如 proxiesproxy-groupsrules 通常仍可使用,但部分擴充欄位只有在相容核心中才會生效。移轉設定時,應先使用用戶端的設定檢查功能解析檔案,再查看日誌是否存在未知欄位或類型錯誤。

訂閱連結與 YAML 設定檔有什麼差別?

訂閱連結是遠端設定入口,用戶端更新時會重新請求內容;YAML 檔案則是某個時間點儲存在本機的完整設定。訂閱適合持續接收節點與規則更新,本機檔案適合除錯與離線保存。直接修改訂閱產生的設定,可能在下次更新時被覆蓋;需要長期保留的調整,應放入用戶端支援的覆寫或合併設定中。

規則、全域與直連模式該如何選擇?

規則模式會依 rules 清單由上至下比對,適合日常使用;全域模式會將連線統一交由指定策略處理,適合暫時測試節點;直連模式則繞過代理,適合確認故障是否由代理鏈路造成。排查時可先在全域模式測試單一節點,再回到規則模式檢查策略組與規則命中情況。

INSTALL AND CONFIG

安裝設定

匯入設定、安裝系統元件與授予網路權限,是首次使用時最容易中斷的環節。應優先依據錯誤訊息處理,而不是反覆重新安裝用戶端。

4 QUESTIONS
訂閱連結突然失效或更新失敗怎麼辦?

先在瀏覽器中開啟訂閱網址,確認是否能回傳文字或下載設定檔。若出現過期、未授權或空白回應,需向訂閱提供方更新網址。瀏覽器可存取但用戶端失敗時,請檢查系統時間、用戶端代理更新設定與日誌中的 HTTP 狀態碼;也可暫時關閉系統代理後重試,避免更新要求被目前的故障設定反覆轉送。

匯入 YAML 後顯示解析錯誤,該如何定位?

先依錯誤行號檢查縮排、冒號後的空格、清單短橫線及引號是否成對。YAML 不接受 Tab 縮排,同一層級應維持一致的空格數。若錯誤位置看似正常,請繼續檢查前一行是否缺少冒號或括號。可以逐段移除最近新增的 dnsproxy-groupsrules 內容,直到設定能夠載入,再縮小到具體欄位。

啟用 TUN 模式時顯示權限不足怎麼辦?

Windows 通常需要以系統管理員權限安裝或啟動服務模式;macOS 需要在系統提示中允許網路延伸功能或輔助元件;Linux 則需為核心程序提供建立 TUN 裝置與修改路由所需的權限。完成授權後,應完全退出用戶端再重新啟動。若仍然失敗,請檢查其他 VPN、虛擬網路卡工具或安全軟體是否正在佔用相關網路元件。

macOS 阻止開啟用戶端或網路延伸功能時如何處理?

先確認安裝套件與目前處理器架構相符,Apple Silicon 裝置優先選擇 ARM 建置版本。若系統阻止啟動,可在「系統設定」的「隱私權與安全性」頁面查看剛被攔截的應用程式並手動允許。啟用 TUN 後若出現網路延伸功能提示,也要在同一設定區域完成授權。授權後重新開啟用戶端,避免同時保留多個版本的輔助元件。

DAILY OPERATION

使用技巧

系統代理、UWP 回環、測速與監聽連接埠分別作用於不同位置。依應用程式類型選擇接管方式,比頻繁切換節點更有效。

4 QUESTIONS
已開啟系統代理,但瀏覽器仍然直連怎麼辦?

先確認用戶端正在執行,且系統代理頁面顯示的位址與 mixed-port 或 HTTP 連接埠一致。接著檢查瀏覽器是否啟用了獨立代理擴充功能、固定代理參數或安全 DNS 策略,這些設定可能繞過系統代理。也可以前往日誌頁查看是否出現瀏覽器要求;完全沒有紀錄通常表示系統代理未接管,有紀錄但使用 DIRECT,則應繼續檢查規則比對。

Windows Microsoft Store 應用程式無法使用代理,UWP 回環該如何處理?

部分 UWP 應用程式預設無法存取本機回環代理位址,因此一般桌面程式正常、Microsoft Store 應用程式卻失敗。可使用用戶端提供的 UWP 回環工具,勾選目標應用程式的回環豁免並儲存;若沒有此入口,可先透過 PowerShell 的 Get-AppxPackage 找出應用程式套件名稱,再使用系統的 CheckNetIsolation 工具新增豁免。修改後應徹底關閉目標應用程式並重新啟動。

Clash 節點測速結果該如何判斷?

延遲測試通常只反映至測試位址的連線建立時間,不等同於實際下載速度,也無法完整代表穩定性。應在相同測試位址下比較節點,並結合連續存取、下載與日誌中的逾時情況判斷。顯示逾時的節點可能是伺服器無法連線,也可能是不支援目前的測試位址;可切換至全域模式後存取一般 HTTPS 網站進行二次確認。

mixed-port、HTTP 連接埠與 SOCKS 連接埠該如何設定?

mixed-port 可同時接受 HTTP 與 SOCKS 連線,手動設定應用程式時通常最方便;port 僅提供 HTTP 代理,socks-port 僅提供 SOCKS 代理。連接埠數值必須未被其他程式佔用,系統代理位址通常使用本機位址加上對應連接埠。若需要讓區域網路裝置連線,還要啟用允許區域網路存取,並在防火牆中限制可信任的網路範圍。

FAULT ISOLATION

故障排除

連線逾時、DNS 異常與啟動失敗,需要使用對照法縮小範圍。保留日誌並一次只變更一個條件,通常能更快找出問題所在。

4 QUESTIONS
節點顯示可用,但連線一直逾時怎麼辦?

先切換至全域模式並固定選擇該節點,排除規則選用了其他策略的可能性。接著檢查裝置時間、網路是否能連線至節點伺服器、協定參數是否完整,以及日誌顯示的是連線逾時、TLS 錯誤還是驗證失敗。若同一訂閱中的所有節點都逾時,應更換網路測試並檢查防火牆;只有單一節點失敗時,通常需要更新訂閱或更換節點。

啟用 Fake-IP 後部分應用程式無法連線,該如何處理?

Fake-IP 會回傳保留位址,並由核心維護網域名稱對映;依賴區域網路探索、特定遊戲平台或本機裝置網域名稱的應用程式可能不相容。先查看日誌確認失敗的網域,再將必要網域加入 fake-ip-filter,不要直接加入過於寬泛的萬用字元規則。若大量應用程式都異常,還應檢查 DNS 是否由核心接管、nameserver 是否可用,以及系統中是否同時存在其他 DNS 工具。

用戶端啟動閃退或核心無法啟動,該如何排查?

先結束殘留程序並重新啟動,接著查看用戶端日誌目錄中的最後一段紀錄。常見原因包括代理連接埠被佔用、目前 YAML 無法解析、服務元件權限不足,以及舊核心程序尚未結束。可暫時切換至已知可用的基礎設定,確認啟動流程;若基礎設定正常,再逐段還原 DNS、節點、策略組與規則,以定位觸發錯誤的部分。

匯入訂閱後沒有策略組,或節點清單為空怎麼辦?

先確認訂閱回應確實包含節點定義,而不是登入頁面、錯誤提示或空白設定。節點存在但策略組為空時,請檢查 proxy-groups 是否已定義,以及群組引用的節點名稱是否與 proxies 完全一致。若問題出現在訂閱轉換或覆寫後,也要暫時停用轉換規則並重新匯入。日誌中的找不到代理、空策略組或欄位類型錯誤,通常可直接指向設定位置。