不同 Clash 客戶端的選單名稱與排列方式不盡相同,但核心介面通常都圍繞著同一組工作:載入設定、啟動核心、接管系統流量、依策略群組選擇出口,以及透過日誌與連線記錄找出問題。理解這些區塊之間的關係,比記住某個客戶端中按鈕的具體位置更重要。
常見桌面客戶端可能將頁面命名為「總覽、代理、設定、連線、日誌、偏好設定」,Android 客戶端則可能把部分功能收進側邊欄或底部導覽列。使用 mihomo 核心的客戶端還可能增加規則提供器、外部控制、覆寫設定或執行時設定等入口。名稱雖有差異,資料流向仍可概括為:設定提供規則與節點,核心執行比對與轉送,系統代理或 TUN 負責將應用程式流量送入核心,日誌與連線頁則顯示執行結果。
總覽頁:判斷客戶端是否真的已接管流量
總覽頁也可能稱為「首頁」、「儀表板」或「狀態」。這裡通常會彙整核心執行狀態、目前代理模式、系統代理開關、TUN 開關、上傳下載速率、活動連線數與記憶體使用量。它適合回答第一個問題:客戶端現在只是開啟視窗,還是已經開始處理網路流量。
核心執行狀態
圖形化客戶端與代理核心屬於兩個層次。介面程序負責設定管理與系統整合,Clash 或 mihomo 核心則負責監聽連接埠、比對規則與建立連線。因此,視窗能正常開啟,不代表核心一定已成功啟動。如果總覽頁顯示「已停止」、「核心未執行」,或啟動後立即退出,應先檢查連接埠占用、設定語法與核心檔案狀態。
核心啟動成功後,通常會出現本機監聽連接埠,例如 HTTP、SOCKS 或 mixed-port。mixed-port 可在同一個連接埠接受 HTTP 與 SOCKS5 請求。一般使用者不必頻繁修改連接埠,但其他代理工具、開發環境或舊版客戶端可能占用相同連接埠,導致啟動失敗。
系統代理與 TUN 的差異
系統代理主要會修改作業系統的代理設定。瀏覽器與遵循系統代理的應用程式會將請求交給 Clash,但部分遊戲、命令列程式或自行實作網路堆疊的軟體可能忽略這項設定。TUN 模式則會建立虛擬網路介面,在更低層接管符合路由條件的流量,涵蓋範圍通常更廣。
兩者不是單純的「強弱檔位」。系統代理較容易理解與排查,日常瀏覽通常已經足夠;TUN 適合處理不讀取系統代理的應用程式、UDP 流量,或需要更完整透明接管的情境。啟用 TUN 可能需要管理員權限,也會受到防火牆、其他虛擬網卡、企業安全軟體與系統路由影響。
如何看懂流量圖表
上傳下載速率只能表示有資料經過核心,不能直接證明目標網站存取正常。持續存在的少量流量,可能來自系統更新、訊息推播或背景同步。活動連線數持續增加且沒有下降時,可以進入連線頁檢查具體程序與目標網域。若客戶端顯示零流量,而瀏覽器仍能正常上網,表示目前應用程式可能沒有經過 Clash,或是走了直連路徑。
代理頁:理解策略群組,不只是尋找節點清單
代理頁是最容易被誤解的區塊。這裡顯示的不只是伺服器節點,還包括策略群組。策略群組可以包含多個節點,也可以巢狀包含其他策略群組。規則比對到某個策略群組後,核心才會依該群組目前的選擇方式決定出口。
常見策略群組類型
- select:手動選擇。介面通常允許直接點選某個節點或下層策略群組,選擇結果會持續到設定重新載入,或被客戶端的儲存機制取代。
- url-test:自動測速。核心會定期存取指定測試網址,依延遲結果選擇表現較佳的節點。它衡量的是測試目標的回應速度,不等同於所有網站的實際速度。
- fallback:故障轉移。依清單順序使用可用節點,當目前出口無法使用時切換到後續候選項目。
- load-balance:負載分配。依設定策略將不同連線分配到多個節點,較適合清楚了解工作階段一致性需求的情境。
介面中顯示「自動選擇」、「節點選擇」、「海外媒體」、「即時通訊」等名稱時,這些名稱通常由設定提供者定義,並不是客戶端的固定功能。點擊某個策略群組,只是變更該群組的出口。是否會影響目前網站,仍取決於規則是否將該網站分配到這個群組。
延遲數字的實際含義
節點旁的延遲通常來自 HTTP 測試,而不是傳統的 ICMP ping。測試結果會受到測試網址、DNS、網路壅塞、節點負載與檢測間隔影響。較低延遲適合互動式存取,但下載速度還取決於頻寬、連線品質與目標網站。顯示「逾時」也不一定代表節點完全失效,可能是測試網址受到限制、檢測逾時時間過短,或目前網路暫時無法連線。
選擇節點時,可以先查看可用性,再搭配實際存取表現判斷。頻繁點擊整個群組測速會同時建立多條檢測連線,在行動網路或節點數量較多時會產生額外流量,也可能使短時間內的結果出現波動。
設定頁:訂閱更新、設定切換與覆寫的界線
設定頁也常被命名為「Profiles」或「訂閱」。它負責儲存遠端訂閱、本機 YAML 檔案,以及客戶端產生的設定。選取某份設定後,客戶端通常會將它交給核心載入。代理群組、規則、DNS 與節點清單的主要來源都在這裡。
更新訂閱與切換設定不是同一個操作
「更新」表示從原本的訂閱網址重新取得內容;「切換」表示讓核心載入另一份已儲存的設定。訂閱更新成功後,節點與策略群組可能發生變化,手動選取的策略也可能被重設。更新失敗時,應區分下載失敗、回傳內容格式錯誤,以及核心載入失敗這三種情況。
- 下載失敗通常會表現為逾時、網域解析失敗、連線遭拒或 HTTP 狀態異常。
- 格式錯誤可能是將網頁網址、單一節點連結或登入頁面當成 Clash 設定匯入。
- 載入失敗通常會在日誌中出現 YAML 解析、欄位類型、規則語法或連接埠衝突等資訊。
自動更新間隔表示客戶端多久檢查一次遠端設定,不代表訂閱服務端一定會產生新內容。若設定提供者要求特定請求方式,客戶端是否支援相應參數也會影響更新結果。
YAML 設定包含哪些部分
一份典型設定可能包含監聽連接埠、執行模式、DNS、節點、策略群組與規則。使用代理提供器或規則提供器時,部分內容會拆分到遠端檔案。以下是用於理解結構的簡化示意:
mixed-port: 7890
mode: rule
proxy-groups:
- name: 節點選擇
type: select
proxies:
- 自動選擇
- DIRECT
rules:
- DOMAIN-SUFFIX,example.com,節點選擇
- GEOIP,CN,DIRECT
- MATCH,節點選擇
規則會依順序比對,第一個命中的規則生效。最後的 MATCH 通常負責兜底。如果某個網域已在前面命中 DIRECT,修改兜底群組不會改變它的路徑。介面中看到的策略名稱必須與規則引用一致,否則載入設定時可能會報錯。
覆寫與合併功能
部分客戶端提供 Merge、Script、Override 或覆寫功能,用於在訂閱更新後補充本機設定,例如調整 DNS、插入規則或修改策略群組。它的優點是不用直接編輯訂閱快取,因為快取會在下次更新時被覆蓋。缺點是處理鏈變長,排查時必須確認原始設定與覆寫結果。
入門階段建議只保留必要的修改,並記錄每項覆寫的用途。若更新後突然無法啟動,可以暫時停用覆寫,再測試原始設定是否能夠載入。如此可快速判斷問題來自訂閱內容,還是本機加工步驟。
連線頁:查看哪個應用程式正在存取什麼網址
連線頁會顯示目前或近期經過核心的網路連線,常見欄位包括目標網域、目標 IP、來源位址、網路類型、上傳下載量、命中規則、使用的策略鏈與連線建立時間。這是確認分流結果最直接的頁面。
重點查看規則與策略鏈
當某個網站沒有使用預期節點時,先在連線頁搜尋網域,再查看命中的規則與策略鏈。例如記錄顯示「DOMAIN-SUFFIX → DIRECT」,表示規則明確要求直連;顯示「MATCH → 節點選擇 → 某節點」,則表示請求落入兜底規則,並經過指定策略群組與節點。
某些連線只顯示 IP 而沒有網域,可能是應用程式直接存取 IP、DNS 對映資訊未被關聯,或嗅探功能沒有辨識出協定中的主機名稱。此時需要結合目標 IP、程序資訊與日誌判斷,不能只憑空白網域就認定規則失效。
為什麼關閉網頁後連線還在
現代瀏覽器會重複使用 HTTP/2、HTTP/3 或長連線,訊息應用程式也會維持持續工作階段。因此,關閉頁面後連線可能會短時間保留。切換節點或規則後,舊連線通常不會自動轉移到新的出口。連線頁提供的關閉按鈕可以終止特定連線,之後應用程式會依目前規則重新建立連線。
「全部關閉」會中斷正在進行的下載、通話與背景同步,適合在修改代理模式或策略後進行驗證,不宜當作日常加速手段。若連線反覆立即重建,應檢查是哪個程序持續發起請求。
日誌頁:依等級與時間找出啟動、DNS 與連線錯誤
日誌頁會記錄核心執行事件。常見等級包括 debug、info、warning 與 error。日常使用維持 info 通常已足夠;debug 會輸出更多比對與連線細節,適合短時間排查,但記錄量會明顯增加。排查完成後可恢復一般等級。
先判斷錯誤發生在哪個階段
- 啟動階段:留意設定解析失敗、監聽連接埠占用、權限不足、TUN 裝置建立失敗,以及資料庫檔案載入異常。
- DNS 階段:留意解析逾時、上游伺服器無法連線、位址回傳異常,以及 fake-ip 與應用程式的相容性問題。
- 連線階段:留意連線逾時、連線遭拒、TLS 交握失敗、網路無法連線,以及節點驗證錯誤。
- 規則階段:留意規則提供器下載失敗、策略群組不存在,以及規則欄位不受目前核心支援。
一筆日誌通常包含時間、等級、網路類型、目標位址、命中規則與最終出口。閱讀時不要只看最後的「timeout」,還要向前追蹤同一目標附近的 DNS 與路由記錄。逾時可能發生在本機到節點、節點到目標,或 DNS 查詢的不同環節,處理方式並不相同。
INFO TCP connection matched DOMAIN-SUFFIX
source: 127.0.0.1
target: example.com:443
policy: 節點選擇
outbound: 自動選擇
這類記錄表示連線已進入核心,並依網域規則交給「節點選擇」策略。若連線頁和日誌都找不到目標請求,問題往往發生在流量進入 Clash 之前,應回到總覽頁檢查系統代理、TUN、應用程式代理設定與旁路規則。
規則頁與提供器頁:確認設定內容是否已載入
部分客戶端會個別提供規則頁、代理提供器頁與規則提供器頁。規則頁通常會依目前載入順序顯示 DOMAIN、DOMAIN-SUFFIX、IP-CIDR、GEOIP、GEOSITE 等項目及其目標策略。它適合確認某條規則是否存在,但實際命中結果仍應以連線頁為準。
代理提供器用於從外部檔案載入一組節點,規則提供器則載入一組規則。介面中的更新時間、健康檢查狀態與錯誤提示,有助於判斷遠端資源是否可用。提供器更新成功不代表主要訂閱已更新,兩者可能各自擁有網址與更新週期。
mihomo 支援較豐富的規則類型與執行能力,但設定能否使用仍取決於客戶端內建的核心版本。遇到「不支援的規則類型」或「未知欄位」時,應確認目前實際執行的是哪個核心,而不是只查看客戶端外殼的版本號。
設定頁:連接埠、模式、DNS 與系統啟動項目怎麼選
設定頁往往項目最多,但多數選項不需要頻繁調整。最值得理解的是代理模式、監聽連接埠、區域網路存取、DNS、TUN、外部控制與開機啟動。
代理模式
- Rule:依設定中的規則決定直連、拒絕或代理,是日常使用最常見的模式。
- Global:將流量交給全域策略群組,常用於暫時確認問題是否由規則分流造成。
- Direct:讓流量直接連線,適合暫時停用代理路徑進行對照測試。
全域模式不會讓所有系統流量自動進入客戶端,它只會改變已進入核心的流量如何選擇出口。若系統代理與 TUN 都未啟用,切換 Global 也可能看不到效果。
區域網路存取與外部控制
「允許區域網路連線」會讓同一網路中的其他裝置有機會存取本機代理監聽連接埠。只有在明確需要共用代理時才應開啟,並搭配防火牆、監聽位址與驗證設定限制存取範圍。外部控制介面供圖形介面或管理工具讀取狀態、切換策略與關閉連線,同樣應避免暴露在不受信任的網路中。
DNS 與 fake-ip
Clash 的 DNS 模組可以依設定選擇上游伺服器,並配合規則比對、網域還原與 TUN 接管。fake-ip 模式會向應用程式回傳保留位址,再由核心將連線對映回原始網域,有助於進行以網域為基礎的分流。少數區域網路服務、特殊遊戲或依賴真實解析結果的應用程式,可能需要加入排除清單。
DNS 問題不宜透過同時修改多個選項來處理。較穩妥的順序是先確認系統是否將查詢交給 Clash,再檢查上游 DNS 是否可連線,最後觀察目標網域取得的結果與命中規則。瀏覽器的安全 DNS 功能也可能繞過系統解析路徑,需要一併考慮。
開機啟動與靜默啟動
開機啟動只負責啟動客戶端,是否自動啟動核心、恢復系統代理或啟用 TUN,取決於客戶端的個別設定。排查「重新啟動後無法上網」時,應確認客戶端是否恢復上一輪的開關狀態,以及異常結束後系統代理是否留下指向本機連接埠的設定。
一套可重複的 Clash 介面排查流程
熟悉各個頁面後,可以將常見故障濃縮成一套固定流程,避免在節點、DNS 與模式之間無序嘗試。
- 檢查設定頁:確認目前選取的設定、更新時間與載入狀態,查看是否出現語法或提供器錯誤。
- 檢查總覽頁:確認核心正在執行,並明確目前是透過系統代理還是 TUN 接管流量。
- 檢查代理模式:日常維持 Rule;需要判斷規則影響時,可短暫使用 Global 或 Direct 進行對照。
- 檢查代理頁:確認目標策略群組已選取可用節點,避免只修改了與目標流量無關的群組。
- 重新建立連線:關閉目標應用程式的舊連線,避免現有工作階段繼續使用原本的出口。
- 檢查連線頁:找到目標網域或 IP,查看命中規則、策略鏈與實際出口。
- 檢查日誌頁:依故障時間找出 DNS、連線、TLS、規則或權限錯誤。
如果 Direct 可以存取而 Rule 無法存取,應重點檢查規則與策略群組;如果 Global 也無法存取,應繼續檢查節點、DNS 與目標可達性;如果三種模式都沒有對應的連線記錄,則應檢查系統代理、TUN 路由或應用程式本身的代理設定。透過這種分層判斷,可以快速將問題限定在設定、接管、分流或出口的其中一層。
Clash 客戶端介面本質上是一組觀察與控制核心的工具。代理頁回答「使用哪個出口」,設定頁回答「規則與節點從哪裡來」,連線頁回答「這筆流量實際去了哪裡」,日誌頁回答「執行過程中發生了什麼」。掌握這四個問題後,即使更換不同平台或不同介面配置,也能找到對應功能並完成基本設定與故障定位。
繼續設定 Clash 客戶端
選擇適合目前系統的客戶端,再依教學完成設定匯入、代理模式選擇與連線檢查。