CLASH TROUBLE LABEL
Clash 常见问题与故障排查
按问题出现的位置查找处理方法。建议先确认基础网络与订阅状态,再检查客户端配置、系统代理、TUN、DNS 和本地安全策略,避免在原因未明时反复重装。
BASIC NOTES
基础认知
先区分客户端、订阅、节点与运行模式。概念混用时,常会把订阅问题误判为客户端故障。
Clash 客户端与代理订阅是什么关系?
Clash 客户端负责读取配置、匹配规则并把网络请求转交给所选节点,本身不提供代理线路。订阅地址通常由服务提供方生成,里面包含节点、策略组和规则。安装客户端后仍需导入有效订阅,或自行编写完整配置文件,才能建立可用连接。
规则模式、全局模式和直连模式有什么区别?
规则模式按配置文件中的 rules 从上到下判断流量去向,适合日常使用;全局模式把大部分流量交给指定策略组,常用于临时测试节点;直连模式不经过代理节点,可用于确认故障是否来自 Clash。切换模式不会修复失效节点,排查时还要结合日志与延迟测试。
配置文件、订阅和节点能否混用?
可以,但需要明确各自的更新来源。远程订阅更新时可能覆盖客户端内直接修改的节点或规则,因此长期修改应写入覆写配置或单独维护的 YAML 文件。导入多个订阅后,还要检查策略组是否引用了正确的节点名称,避免因名称变化出现空策略组。
Clash 免费节点为什么经常无法连接?
公开节点通常存在容量有限、地址频繁变化和在线时间不固定等情况,延迟测试成功也不代表实际访问持续稳定。遇到无法连接时应先更新来源,再分别测试多个节点,并确认系统时间、DNS 和本地网络正常。不要把公开配置中的控制端口或认证信息直接用于重要环境。
SETUP LABEL
安装配置
重点检查订阅返回内容、配置文件结构、系统授权和开机启动后的状态恢复。
导入订阅后为什么没有显示节点?
先查看订阅更新记录,确认返回内容是 Clash 可识别的 YAML,而不是登录页面、到期提示或空文件。随后检查订阅地址是否完整、设备时间是否正确,以及服务方是否限制了请求方式。若配置能下载但节点列表为空,应检查 proxies 和 proxy-groups 字段及 YAML 缩进。
订阅失效或更新失败应怎样处理?
先在订阅提供方页面确认套餐状态和订阅地址是否已更换,再回到客户端手动更新。若提示超时,可暂时关闭系统代理后重试,或切换到另一网络排除当前网络阻断。若提示解析错误,应保留错误行号并检查返回文件,反复重装客户端通常不会恢复失效订阅。
开启 TUN 模式时为什么要求管理员权限?
TUN 模式需要创建虚拟网卡、调整路由并接管部分系统流量,因此 Windows、macOS 和 Linux 都可能要求管理员授权。授权被拒绝后,应退出客户端并以合适权限重新启动,同时检查系统网络扩展、驱动或服务是否允许。企业设备还可能受到本地安全策略限制。
Clash 开机自启后没有自动连接怎么办?
开机自启只代表客户端进程启动,不一定会自动选中配置、恢复系统代理或开启 TUN。请分别检查启动配置、上次策略选择和代理开关,并确认操作系统没有延迟或阻止后台启动。若配置文件位于移动磁盘或同步目录,还要确保启动时该路径已经可读。
OPERATION NOTES
使用技巧
请求进入客户端后,还要经过端口接管、规则匹配、策略选择和 DNS 解析等环节。
开启系统代理后浏览器仍然直连怎么办?
先确认客户端显示的 HTTP 或 mixed-port 与系统代理端口一致,再检查浏览器是否使用了独立代理设置、扩展程序或安全软件。部分程序不遵循系统代理,需要改用 TUN 模式或在程序内部设置代理。排查时可查看 Connections 或日志,确认请求是否真正进入 Clash。
Windows 应用无法联网时怎样处理 UWP 回环?
部分采用应用容器的 Windows 程序默认不能访问本机回环代理,因此浏览器可用而商店应用可能失败。可在客户端提供的 UWP 回环工具中勾选目标应用并保存,然后重新启动该应用。若应用走的是系统级网络服务,仍需检查系统代理、TUN 和防火墙规则。
修改 Clash 规则后为什么没有立即生效?
规则调整后需要保存并重新载入配置,已有连接还可能继续沿用旧策略。可关闭目标程序的现有连接,或在客户端连接列表中终止对应会话后再次测试。同时确认新规则位于 MATCH 之前,并检查域名规则、IP 规则和策略组名称是否与配置中的定义完全一致。
Clash GeoIP 或规则集更新失败怎么办?
先确认规则集地址可访问、配置中的路径可写,并查看日志中的 HTTP 状态或文件读取错误。更新过程中不要同时让多个客户端写入同一目录。若更换了 GeoIP 或规则集文件,应核对配置引用的文件名和格式,并重新载入配置,旧连接不会自动按新规则重新匹配。
FAULT FINDING
故障排查
从共同故障点向下检查:基础网络、订阅、节点、DNS、路由、虚拟网卡和配置语法。
所有 Clash 节点都显示超时应从哪里查起?
先关闭 Clash 验证基础网络能否正常访问,再检查系统时间、订阅有效性和本地 DNS。随后选择不同协议与地区的节点分别测试,避免只依据一次延迟结果判断。若所有节点同时失败,应优先排查当前网络、防火墙、代理端口冲突和服务方状态,而不是逐个删除节点。
节点延迟正常但网页打不开是什么原因?
延迟测试通常只验证指定测试地址是否可达,不代表 DNS 解析、目标网站路由和实际传输都正常。请检查策略组当前选择、规则命中结果和 DNS 日志,并尝试终止旧连接后重试。若只有特定网站失败,可确认是否被错误分到 DIRECT,或被域名解析到不可达地址。
开启 TUN 后断网或与其他 VPN 冲突怎么办?
多个 VPN、虚拟网卡或安全软件可能同时修改默认路由和 DNS,导致流量循环或出口丢失。先关闭其他网络接管工具,只保留 Clash TUN 测试;仍然断网时恢复系统 DNS、重启虚拟网卡并检查路由。确认单独运行正常后,再逐项启用其他工具定位冲突来源。
配置文件提示 YAML 解析错误怎样定位?
从错误信息给出的行号附近开始检查,常见原因包括缩进层级不一致、冒号后缺少空格、列表符号位置错误和包含特殊字符的文本未正确引用。不要一次修改整份文件,可先恢复原配置,再逐段加入改动并重新载入。使用空格缩进,不要在同一文件中混用制表符。