按现象继续排查
查看订阅更新、端口冲突、系统代理、移动端权限与连接失败等常见问题。
打开常见问题沿着客户端界面的实际顺序,完成导入订阅、选择代理模式、启动连接、验证结果四个步骤。本文只覆盖首次可用所需操作;YAML 字段、DNS 与规则语法等深入内容放在配置参考中。
开始操作前,需要准备一个已经安装完成的 Clash 图形客户端,以及服务提供方给出的订阅地址或可直接导入的 YAML 配置文件。订阅地址通常是一段以 https:// 开头的链接;YAML 文件则常见为 .yaml 或 .yml。两者只需具备其一,不要把网页后台的登录地址、套餐页面地址或二维码截图当作订阅文本粘贴。
如果客户端还没有安装,先从客户端下载页选择对应平台。Windows 与 macOS 用户安装后通常可以直接打开图形界面;Android 和 iOS 首次建立连接时会弹出系统 VPN 权限请求,需要确认授权;Linux 桌面环境可能需要从应用菜单启动,服务器环境则更适合使用内核与命令行配置,这部分不属于本篇轻量教程的范围。
首次配置时建议暂时关闭其他正在运行的代理、VPN 或网络过滤工具。多个程序同时修改系统代理或占用相同端口,容易出现客户端显示已启动、浏览器却没有经过当前配置的情况。退出旧程序后再打开 Clash 客户端,可以减少端口冲突和路由接管冲突。若单位网络或校园网络本身要求固定代理,也应先记录原设置,便于之后恢复。
还需要确认系统时间准确。订阅服务和部分加密连接依赖正确的时间信息,日期或时区偏差过大时,常表现为订阅更新失败、连接握手失败或证书错误。完成这些检查后,保持客户端窗口打开,下一步从配置页开始导入。
打开客户端后,先进入配置、Profiles、订阅或配置文件页面。这里负责保存客户端能够载入的配置。新安装状态下,列表可能为空,也可能自带一份本地示例配置。不要直接修改示例文件,优先使用新增订阅入口建立独立条目,这样后续刷新订阅时不会与本地测试内容混在一起。
在配置页寻找新增按钮。常见形式包括右上角加号、从 URL 导入、下载配置、新建远程配置或 Import。选择 URL 类型后,将准备好的订阅地址完整粘贴到输入框。若界面要求填写名称,可以使用容易识别的用途名称,例如主用订阅或移动设备,不必把完整链接写进名称。更新间隔保持客户端默认值即可,首次使用不需要先调整自动更新时间。
点击导入、下载或保存后,客户端会请求订阅内容并解析 YAML。等待页面出现新的配置条目。成功条目通常会显示配置名称、更新时间或刷新按钮;部分客户端还会立刻切换到该配置。若条目已经出现但没有成为当前配置,需要再点击一次条目,或使用启用、选择、设为活动配置等操作。只有当前配置被激活,后续代理页才会显示这份订阅定义的策略组和节点。
接着打开代理页面观察内容。正常情况下,页面会出现若干策略组,例如节点选择、自动选择、故障转移、国外服务或直连服务。策略组名称由配置提供方决定,未必与这些示例一致。如果代理页仍为空,先返回配置页确认活动标记是否落在刚导入的条目上,再点击刷新或重新载入。客户端日志中若出现 YAML 解析错误,说明下载到了内容,但配置结构未通过内核检查,此时应重新获取订阅,或到常见问题查看配置载入失败的处理顺序。
如果拿到的是本地 YAML 文件,选择从文件导入、Import File 或拖放导入,而不是 URL 订阅入口。导入后同样要在配置列表中选中它。需要注意,本地文件不会天然具备远程订阅的刷新能力;服务内容变化后,通常需要重新下载文件或手动替换。本文不展开 YAML 内部字段,想了解 proxies、proxy-groups 与 rules 的关系,可转到配置文件参考逐段查阅。
配置已经载入后,进入代理、Proxies或模式页面。先找到全局模式选择器,它通常提供规则、全局与直连三种选项,对应英文 Rule、Global 和 Direct。首次配置建议选择规则模式。在该模式下,每个连接会按配置文件中的规则从上到下匹配,再决定使用代理策略、直接连接或拦截处理,日常网页与本地网络不必全部走同一条路径。
全局模式会把大部分流量交给同一个策略或节点,适合临时判断某个站点是否能通过指定节点访问,但不适合作为不了解配置时的默认选择。直连模式则绕过代理策略,常用于快速确认故障是否与代理链路有关。三个模式改变的是流量处理方式,不会删除订阅,也不会修改节点本身;排查结束后可以随时切回规则模式。
规则模式确定后,继续查看策略组。每个策略组可以理解为规则最终指向的选择入口,它内部可能包含具体节点,也可能包含另一个自动选择组。先展开名称最接近节点选择、代理选择或 Proxy 的主要策略组。如果组内存在自动选择、延迟选择一类条目,可以先选自动策略;如果只有具体节点,则选择服务提供方标记为可用的一个节点。
部分客户端会在节点旁提供延迟测试按钮。测试结果只能说明客户端到节点测试目标的响应情况,不等同于所有网站的实际速度。首次连接时无需反复追求最低数字,只要测试能够返回结果并且节点不是不可用状态,就可以继续。若所有节点都超时,先刷新订阅,再检查本机网络是否能正常访问普通网页;不要在此时同时修改 DNS、端口和规则,否则很难判断是哪一项造成变化。
配置中可能还有流媒体、即时通信、人工智能服务或软件下载等独立策略组。第一次使用可以保留它们的默认选项,只处理主要代理组。因为这些子组常常已经引用主代理组,主组一旦选好,相关规则便能沿着引用关系得到可用出口。策略组、节点和规则之间的术语差异可在术语手册中快速查询。
有些客户端支持记忆模式,也有些配置会通过覆写功能固定运行参数。选择规则模式后,切换到其他页面再返回,确认界面仍显示 Rule 或规则。如果每次都会自动变回其他模式,检查设置页中的覆写、混入配置或启动设置。暂时关闭不明确的模式覆写,再重新选择规则模式。完成后,保持主要策略组已经指向一个可用节点,下一步再启动真正的系统连接。
回到客户端首页、概览或 General 页面,查看内核状态。部分客户端在打开时会自动启动内核,另一些需要点击启动、Start 或服务开关。内核运行后,页面通常会显示端口、模式或连接入口,托盘图标状态也可能发生变化。如果点击启动后立刻停止,先打开日志页查看最后几行提示。常见原因是配置没有成功解析、监听端口已被其他程序占用,或系统服务权限尚未完成。
遇到端口占用时,不要连续点击启动。先退出其他代理客户端,并在任务管理器或系统活动监视器中确认旧进程已经结束,然后重新启动当前客户端。若仍然失败,再到设置中检查混合端口或 HTTP、SOCKS 端口。端口字段及其关系属于配置参考内容,可查看通用字段说明,首次上手不建议同时改动多个端口。
内核运行后,打开系统代理、System Proxy或设置为系统代理开关。这个操作会把遵循系统代理设置的浏览器和桌面应用指向 Clash 监听端口。Windows 通常由客户端写入系统代理设置;macOS 可能要求确认网络设置权限;Android 与 iOS 会弹出 VPN 连接授权;Linux 是否自动生效取决于桌面环境和客户端集成方式。
系统弹出权限请求时,应核对请求来自刚刚打开的客户端,再确认授权。移动端状态栏出现 VPN 标识,只表示系统已经建立本地接管通道,最终是否能够访问目标网站仍取决于配置和节点,因此下一步还需要验证。桌面端如果系统代理开关打开后立即自行关闭,通常与权限、服务组件或系统网络设置写入失败有关,可先以客户端提供的正常授权方式重新启动服务。
系统代理只能接管遵循代理设置的程序。某些游戏、命令行程序、商店应用或自行实现网络栈的软件可能绕过它。客户端中的 TUN、虚拟网卡或增强模式用于接管更广泛的系统流量,但会涉及虚拟网络设备和路由权限。首次配置先用系统代理完成浏览器验证;只有明确发现某个应用不读取系统代理时,再考虑开启 TUN。
开启 TUN 前先关闭其他 VPN 工具,按客户端提示安装或授权服务,然后等待网络重新连接。若启用后整个系统无法联网,立即关闭 TUN,确认普通系统代理仍可使用,再到故障排查按权限、路由冲突和 DNS 顺序检查。不要把系统代理与 TUN 的所有开关同时来回切换,这会让当前流量入口难以确认。
Clash 图形界面关闭窗口后,部分平台会继续驻留托盘,部分平台则会直接退出。首次测试期间先不要结束客户端进程。查看系统托盘、菜单栏或最近任务,确认客户端仍在运行。若希望开机自动连接,可在验证成功后再设置开机启动和自动启用系统代理,避免把尚未完成的配置固化到每次开机流程中。
打开浏览器并刷新一个常用网页,同时切回客户端的连接、Connections 或日志页面。正常情况下,列表会出现浏览器发起的域名、目标地址、匹配规则和所选策略。看到新连接持续进入,说明浏览器流量已经到达 Clash;如果列表完全没有变化,重点检查系统代理是否开启、浏览器是否使用了独立代理设置,以及当前客户端是否仍在后台运行。
连接列表中的规则信息很有价值。例如,本地网站可能显示 DIRECT,表示按规则直接连接;需要代理的站点则应显示主要代理组或具体节点。如果所有请求都显示同一种路径,先确认当前模式是否误选为全局或直连。不要只根据网页能否打开判断配置正确,因为原本就能直连的网站无法证明代理路径已经工作。
随后访问可信的网络出口查询页面,记录页面显示的出口地区或网络信息。切换到直连模式并刷新一次,再切回规则模式重新刷新,对比两次结果。如果规则模式下需要代理的检测请求使用了所选节点,而直连模式回到本地网络出口,说明系统代理、内核与策略组已经形成完整链路。完成对比后记得恢复规则模式。
如果出口结果没有变化,但客户端连接列表中确实出现请求,查看该请求匹配到了哪个规则。有些检测站点可能被规则指定为直连,这并不代表代理失效。可以再测试一个明确应由代理策略处理的目标,并在连接详情里核对策略链。规则为什么命中某个策略、规则从上到下如何匹配,属于规则语法参考的范围。
完整验证应同时覆盖两类请求:一个预期直连的网站和一个预期经过代理的网站。预期直连的网站应能正常加载,并在连接记录中显示 DIRECT 或对应直连组;预期代理的网站应显示代理策略组和实际节点。两者都符合预期,才能说明规则模式不仅已经连接,而且分流方向正确。
再进行一次刷新订阅测试。回到配置页点击刷新,确认更新时间发生变化且当前配置仍保持选中。刷新完成后重新打开代理页,检查主要策略组选择是否保留。部分订阅更新会重建策略内容,如果原来选择的节点已被移除,客户端可能回到默认项。这时重新选择一个可用节点即可,不需要重新安装客户端。
验证完成后,记住当前的四个关键信息:活动配置名称、运行模式、主要策略组选择、系统代理或 TUN 状态。以后出现无法访问时,先对照这四项,往往能快速发现是配置被切换、模式被改变、节点失效还是系统接管关闭。需要修改 YAML 时,应先保留一份能够正常载入的配置,便于改动后出现语法问题时回退。
下面只处理会阻断本教程主线的常见情况。涉及 DNS、Fake-IP、规则覆写或复杂系统路由时,转到常见问题与配置参考继续查阅。
先确认新配置已经设为当前配置,而不只是保存到了列表。然后执行刷新或重新载入,并查看日志是否出现 YAML 解析错误。如果订阅下载结果是网页登录页或错误提示,说明使用的可能不是实际订阅地址,需要回到服务页面重新复制正确入口。
节点测试成功只代表测试请求能够到达节点。继续确认系统代理已经开启、浏览器请求能出现在连接列表中,并检查请求命中的策略。如果连接列表没有浏览器请求,问题在系统接管;如果请求已进入但连接失败,再检查节点与目标网站的实际可用性。
先确认运行模式是规则而不是全局,再查看本地网站请求是否命中 DIRECT。若规则模式下仍进入代理组,说明配置的规则范围或顺序需要调整。首次使用可先更换一份正常配置验证,规则定制则参考配置文件手册。
检查系统代理开关是否真正保持开启,并确认浏览器没有设置自己的独立代理或直连例外。桌面端还应检查是否同时运行了另一个代理程序。移动端则确认系统状态栏仍显示当前 VPN 连接,且客户端没有被省电策略结束。