疑難排解

Clash for Windows 常見問題與疑難排解

從訂閱匯入、代理模式到 TUN、DNS 與 UWP 回送,依照問題現象定位原因。每則回答都提供可直接執行的檢查順序。

Basics

基礎認識

先釐清客戶端、訂閱、設定與代理模式之間的關係,再決定是否遷移或調整設定。

Clash for Windows 停止維護後還能繼續使用嗎?

已安裝的 Clash for Windows 通常仍可載入現有設定並處理代理流量,但原專案停止維護後不會再取得功能更新與問題修正。若目前環境運作穩定,可以先保留設定備份再繼續使用;若遇到新系統相容性、核心更新或 TUN 適配問題,建議改用仍在維護的 Clash Plus、Clash Verge Rev、FlClash 等圖形化客戶端。遷移時通常只需重新匯入訂閱,請勿直接覆蓋原設定目錄。

規則模式、全域模式與直連模式有什麼差異?

規則模式會依序比對設定中的 rules,並將不同網域或 IP 交由指定的策略群組處理,是日常使用的常見選擇。全域模式會將大部分可代理流量統一交給 GLOBAL 策略,適合暫時確認是否為規則造成存取異常。直連模式會讓流量繞過代理,適合恢復本機網路或進行對照測試。切換模式不會修改訂閱內容,但會立即改變流量出口;排錯完成後應切回原本的模式。

訂閱、設定檔與節點之間有什麼關係?

訂閱網址是設定內容的更新來源,客戶端會透過它取得一份 YAML 設定。設定檔不只包含節點,也可能包含策略群組、分流規則、DNS 與連接埠設定;節點只是其中負責連線至代理伺服器的部分。更新訂閱時,遠端內容會重新整理本機設定,因此手動修改可能在更新後被覆蓋。需要長期保留的本機規則,建議使用客戶端的覆寫功能,或另外維護本機設定。

Windows 使用者應該選擇哪個 Clash 客戶端?

想使用清楚的圖形介面與常用設定入口,可以先查看 Clash Plus;需要較完整的 Mihomo 功能與規則管理,可比較 Clash Verge Rev;若同時使用多個桌面作業系統,也可以考慮 FlClash。原版 Clash for Windows 更適合已熟悉其介面且需要保留舊設定的使用者。選擇前應確認系統架構與安裝套件類型,並從下載頁進入對應的客戶端項目。

Setup

安裝設定

處理訂閱匯入、設定啟用、系統代理與 Windows 應用程式回送等首次設定問題。

匯入訂閱網址失敗或顯示要求錯誤,該怎麼辦?

先將訂閱網址複製到瀏覽器,測試是否能夠存取,並確認複製時沒有帶入空格、換行或結尾標點。若瀏覽器也無法開啟,應檢查訂閱是否過期、流量是否用盡,以及服務端是否暫時無法使用;若瀏覽器能開啟但客戶端失敗,可先關閉系統代理後重試,或在客戶端調整更新訂閱時使用的代理方式。請勿混用訂閱網頁網址、會員中心網址與真正的設定訂閱網址。

訂閱更新成功後,為什麼看不到節點?

先確認目前啟用的是剛更新的設定,而不是清單中的另一份舊設定。接著查看策略群組是否有可選項目,並檢查設定內容中是否存在 proxies 或 proxy-providers。部分訂閱回傳的是網頁提示、登入頁面或錯誤訊息,客戶端可能已完成下載,卻無法解析出節點。可以刪除這份異常設定後重新匯入;如果設定依賴遠端 provider,還需手動更新 provider,並查看記錄中的下載或解析錯誤。

開啟系統代理後,瀏覽器仍然直連,該怎麼辦?

先確認 Clash 核心正在執行,並檢查 HTTP 或混合連接埠未被其他程式佔用。接著前往 Windows 代理設定,確認手動代理已指向本機位址與客戶端顯示的連接埠。部分瀏覽器、下載工具與開發軟體使用獨立的代理設定,不一定會讀取系統代理,需在應用程式內選擇使用系統代理,或手動填入位址。若啟用了代理擴充功能,也要避免它與系統代理重複接管要求。

Microsoft Store 應用程式無法使用代理,如何設定 Clash UWP 回送?

Windows 的 UWP 應用程式預設可能無法存取本機代理連接埠,因此瀏覽器正常不代表商店應用程式也能連線。以系統管理員權限開啟客戶端提供的 UWP Loopback 工具,勾選需要代理的應用程式並儲存,然後重新啟動這些應用程式。請勿一次勾選所有系統元件,以免增加排錯難度。若應用程式更新後再次失效,可以重新執行回送授權,並確認系統代理連接埠沒有變更。

Usage

使用技巧

針對連線逾時、TUN 接管、DNS 檢測與區域網路分享,建立可重複執行的檢查方法。

節點延遲測試正常,但開啟網站一直逾時,該怎麼辦?

延遲測試通常只會確認特定位址能否建立連線,不能代表目標網站一定可存取。先在策略群組中切換至另一個節點,再分別測試規則模式與全域模式;如果全域模式可用,問題多半出在規則比對或策略群組選擇。如果所有節點都逾時,應檢查本機網路、訂閱有效狀態、系統時間與客戶端記錄。記錄中的 timeout、connection refused 或 TLS 錯誤,分別對應連線逾時、連接埠拒絕與交握異常,處理方向並不相同。

啟用 TUN 模式為什麼需要系統管理員權限?

TUN 模式需要建立虛擬網路介面、調整路由,並接管未讀取系統代理的應用程式流量,這些操作超出一般使用者權限。在 Windows 上,應依照客戶端說明安裝對應服務,或以系統管理員權限完成首次啟用,之後確認虛擬網卡與相關服務已正常載入。若取消權限提示視窗,TUN 開關可能顯示已執行,但介面實際上並未建立。受組織原則管理的電腦也可能限制驅動程式或服務安裝,需交由裝置管理員處理。

如何判斷並減少 Clash 的 DNS 洩漏?

先在連線代理前後分別使用 DNS 檢測頁面,觀察解析伺服器是否變更,再搭配客戶端記錄確認網域要求是否進入 Clash DNS。設定時應重點檢查 dns 是否啟用、nameserver 與 fallback 是否符合目前網路,以及 enhanced-mode 使用 fake-ip 或 redir-host。啟用 TUN 時,也要確認 DNS 劫持規則已生效。修改後應清除系統 DNS 快取、重新啟動瀏覽器並再次檢測,避免舊快取影響判斷。

如何讓區域網路中的手機或其他電腦使用 Clash 代理?

在客戶端啟用允許區域網路連線,並確認監聽位址不只限於 127.0.0.1。接著查詢執行 Clash 的電腦在區域網路中的 IPv4 位址,在另一台裝置的 Wi-Fi 代理設定中填入該位址,以及 Clash 的 HTTP 或混合連接埠。主機防火牆必須允許對應程式與連接埠通過私人網路。分享期間應讓兩台裝置位於可信任的同一個區域網路,使用完畢後即可關閉區域網路存取。

Troubleshooting

疑難排解

從連接埠、YAML、虛擬網卡與系統殘留設定著手,恢復客戶端與基本網路。

Clash 啟動失敗並顯示連接埠已被佔用,該怎麼辦?

連接埠被佔用通常來自另一個 Clash 執行個體、舊核心程序、代理工具或開發服務。先完全退出相關程式,並在工作管理員中確認殘留的核心程序已結束;若仍有衝突,可使用系統網路指令查詢佔用該連接埠的程序編號,再決定關閉程序或修改 Clash 的 mixed-port、port、socks-port。修改連接埠後,也要同步更新系統代理與手動設定代理的應用程式,否則可能出現核心正在執行,但要求無法進入的情況。

修改 YAML 後顯示設定解析失敗,如何定位問題?

YAML 對縮排、冒號與清單符號非常敏感,應先查看錯誤訊息標示的行號,再向上檢查同一層級。統一使用空格縮排,不要混入定位字元;鍵名後的冒號必須保留空格,包含特殊字元的文字可以用引號包覆。規則項目應維持清單格式,策略群組引用的名稱也必須與現有節點或群組完全一致。修改前請保留可用副本,完成後先執行設定檢查,再重新載入核心。

開啟 TUN 後所有網路都無法存取,如何恢復?

先關閉 TUN 模式並退出客戶端,確認基本網路是否恢復;若仍未恢復,可停用再啟用實體網卡,並檢查系統中是否殘留手動代理。重新啟用 TUN 前,確認虛擬網卡、服務模式、DNS 劫持與路由設定都已正確載入,同時暫時關閉其他 VPN 或虛擬網卡軟體進行對照。若問題只出現在某個網路,可切換 TUN 網路堆疊或調整 MTU,但每次只修改一項並記錄結果。

退出 Clash 後電腦無法上網,如何清除殘留代理?

這種情況通常是客戶端退出時系統代理未恢復,或 TUN 服務與路由仍然保留。先開啟 Windows 網路與 Internet 設定,關閉手動代理並檢查自動設定指令碼;再確認 Clash、相關核心與服務程序已結束。如果先前啟用了 TUN,可重新開啟客戶端,正常關閉 TUN 後再退出。最後清除 DNS 快取並重新啟動網路介面卡,仍未恢復時再重新啟動系統,避免直接刪除不明網路驅動程式。