疑难解答

Clash for Windows 常见问题与故障排查

从订阅导入、代理模式到 TUN、DNS 和 UWP 回环,按问题现象定位原因。每条回答都给出可以直接执行的检查顺序。

Basics

基础认知

先理清客户端、订阅、配置和代理模式之间的关系,再决定是否迁移或调整设置。

Clash for Windows 停止维护后还能继续使用吗?

已经安装的 Clash for Windows 通常仍可加载现有配置并处理代理流量,但原项目停止维护后不会继续获得功能更新和问题修复。若当前环境运行稳定,可以先保留配置备份再继续使用;若遇到新系统兼容、内核更新或 TUN 适配问题,建议转向仍在维护的 Clash Plus、Clash Verge Rev、FlClash 等图形客户端。迁移时通常只需重新导入订阅,不要直接覆盖原配置目录。

规则模式、全局模式和直连模式有什么区别?

规则模式会依次匹配配置中的 rules,并把不同域名或 IP 交给指定策略组,是日常使用的常见选择。全局模式把大部分可代理流量统一交给 GLOBAL 策略,适合临时检查规则是否导致访问异常。直连模式让流量绕过代理,适合恢复本地网络或进行对照测试。切换模式不会修改订阅内容,但会立即改变流量出口,排障结束后应切回原来的模式。

订阅、配置文件和节点是什么关系?

订阅地址是配置内容的更新来源,客户端通过它获取一份 YAML 配置。配置文件不仅包含节点,还可能包含策略组、分流规则、DNS 与端口设置;节点只是其中负责连接代理服务器的一部分。订阅更新会用远端内容刷新本地配置,因此手动改动可能在更新后被覆盖。需要长期保留的本地规则,宜使用客户端的覆写功能或单独维护本地配置。

Windows 用户应该选择哪个 Clash 客户端?

希望使用清晰图形界面和常用配置入口时,可以先查看 Clash Plus;需要较完整的 Mihomo 功能与规则管理时,可比较 Clash Verge Rev;同时使用多个桌面系统时,也可以考虑 FlClash。原版 Clash for Windows 更适合已经熟悉其界面且需要保留旧配置的用户。选择前应确认系统架构和安装包类型,并从下载页进入对应客户端条目。

Setup

安装配置

处理订阅导入、配置启用、系统代理与 Windows 应用回环等首次设置问题。

订阅地址导入失败或提示请求错误怎么办?

先把订阅地址复制到浏览器中测试能否访问,并确认复制时没有带入空格、换行或末尾标点。若浏览器也无法打开,应检查订阅是否过期、流量是否用尽以及服务端是否暂时不可用;若浏览器能打开而客户端失败,可先关闭系统代理再重试,或在客户端中调整订阅更新所使用的代理方式。不要把订阅网页地址、用户中心地址和真正的配置订阅地址混用。

订阅更新成功后为什么看不到节点?

先确认当前启用的是刚更新的配置,而不是列表中的另一份旧配置。随后查看策略组是否有可选项目,并检查配置内容中是否存在 proxies 或 proxy-providers。部分订阅返回的是网页提示、登录页或错误信息,客户端可能完成下载却无法解析出节点。可删除这份异常配置后重新导入;如果配置依赖远程 provider,还要手动更新 provider 并查看日志中的下载或解析错误。

开启系统代理后浏览器仍然直连怎么办?

先确认 Clash 内核处于运行状态,并检查 HTTP 或混合端口没有被其他程序占用。随后到 Windows 代理设置中确认手动代理已经指向本机地址和客户端显示的端口。部分浏览器、下载工具和开发软件使用自己的代理设置,不一定读取系统代理,需要在应用内选择使用系统代理或手动填写地址。若启用了代理扩展,也要避免它与系统代理重复接管请求。

Microsoft Store 应用无法走代理,怎样设置 Clash UWP 回环?

Windows 的 UWP 应用默认可能无法访问本机代理端口,因此浏览器正常并不代表商店应用也能连接。以管理员权限打开客户端提供的 UWP Loopback 工具,勾选需要代理的应用并保存,然后重新启动这些应用。不要一次勾选所有系统组件,以免增加排查难度。若应用更新后再次失效,可重新执行回环授权,并确认系统代理端口没有变化。

Usage

使用技巧

针对连接超时、TUN 接管、DNS 检测和局域网共享,建立可重复的检查方法。

节点延迟测试正常,但打开网站一直超时怎么办?

延迟测试通常只验证特定地址能否建立连接,不能代表目标网站一定可访问。先在策略组中切换到另一个节点,再分别测试规则模式和全局模式;如果全局模式可用,问题多半在规则匹配或策略组选择。如果所有节点都超时,应检查本机网络、订阅有效状态、系统时间和客户端日志。日志中的 timeout、connection refused 或 TLS 错误分别对应链路超时、端口拒绝和握手异常,处理方向并不相同。

启用 TUN 模式为什么需要管理员权限?

TUN 模式需要创建虚拟网络接口、调整路由并接管未读取系统代理的应用流量,这些操作超出普通用户权限。Windows 上应按客户端说明安装对应服务或以管理员权限完成首次启用,之后确认虚拟网卡和相关服务已经正常加载。若权限弹窗被取消,TUN 开关可能显示已操作但接口并未建立。受单位策略管理的电脑还可能限制驱动或服务安装,需要由设备管理员处理。

怎样判断并减少 Clash 的 DNS 泄漏?

先在连接代理前后分别使用 DNS 检测页面观察解析服务器是否变化,再结合客户端日志确认域名请求是否进入 Clash DNS。配置时重点检查 dns 是否启用、nameserver 与 fallback 是否符合当前网络,以及 enhanced-mode 使用 fake-ip 还是 redir-host。启用 TUN 时还要确认 DNS 劫持规则已生效。修改后应清理系统 DNS 缓存、重启浏览器并重新检测,避免旧缓存影响判断。

如何让局域网中的手机或其他电脑使用 Clash 代理?

在客户端中启用允许局域网连接,并确认监听地址不是仅限 127.0.0.1。然后查询运行 Clash 的电脑在局域网中的 IPv4 地址,在另一台设备的 Wi-Fi 代理设置里填入该地址和 Clash 的 HTTP 或混合端口。主机防火墙必须允许对应程序和端口通过专用网络。共享期间应保持两台设备位于可信的同一局域网,使用结束后可以关闭局域网访问。

Troubleshooting

故障排查

从端口、YAML、虚拟网卡和系统残留设置入手,恢复客户端与基础网络。

Clash 启动失败并提示端口被占用怎么办?

端口占用通常来自另一份 Clash 实例、旧内核进程、代理工具或开发服务。先完全退出相关程序,并在任务管理器中确认残留内核进程已经结束;仍然冲突时,可用系统网络命令查询占用该端口的进程编号,再决定关闭进程或修改 Clash 的 mixed-port、port、socks-port。修改端口后还要同步更新系统代理和手动配置过代理的应用,否则会出现内核运行但请求无法进入的情况。

修改 YAML 后提示配置解析失败怎样定位?

YAML 对缩进、冒号和列表符号十分敏感,应先查看错误信息标出的行号,再向上检查同一层级。统一使用空格缩进,不要混入制表符;键名后的冒号要保留空格,包含特殊字符的文本可使用引号包裹。规则项应保持列表格式,策略组引用的名称也必须与现有节点或组完全一致。修改前保留可用副本,完成后先执行配置检查,再重新载入内核。

开启 TUN 后所有网络都无法访问怎么恢复?

先关闭 TUN 模式并退出客户端,确认基础网络是否恢复;若没有恢复,可禁用再启用物理网卡,并检查系统中是否残留手动代理。重新启用 TUN 前,确认虚拟网卡、服务模式、DNS 劫持和路由设置均已正确加载,同时暂时关闭其他 VPN 或虚拟网卡软件进行对照。若问题只在某个网络出现,可切换 TUN 网络栈或调整 MTU,但每次只改一项并记录结果。

退出 Clash 后电脑无法上网,怎样清理残留代理?

这种情况通常是客户端退出时系统代理没有恢复,或者 TUN 服务和路由仍然保留。先打开 Windows 网络与 Internet 设置,关闭手动代理并检查自动配置脚本;再确认 Clash、相关内核和服务进程已经结束。如果之前启用了 TUN,可重新打开客户端,正常关闭 TUN 后再退出。最后清理 DNS 缓存并重启网络适配器,仍未恢复时再重启系统,避免直接删除不明网络驱动。