PLATE 00 · PREPARATION
開始前準備用戶端與訂閱
這套流程需要兩個基本條件:一個能正常啟動的 Clash 或 Mihomo 圖形化用戶端,以及一條由網路服務提供者產生的有效訂閱連結。用戶端負責讀取設定、執行代理核心並接管裝置流量;訂閱連結則提供代理節點、策略組、規則,以及可能包含的 DNS 設定。兩者作用不同,只有安裝用戶端而沒有可讀取的設定時,代理清單通常會維持空白。
先確認用戶端已完成安裝,且能開啟主視窗。首次啟動時,Windows 可能顯示防火牆存取提示,macOS 可能要求加入系統網路設定,Android 與 iOS 可能要求建立 VPN 連線。這些系統提示用於允許用戶端建立本機代理或虛擬網路介面,請依目前的安裝來源與系統介面確認後繼續。若用戶端啟動後立即退出、核心反覆停止,暫時不要匯入訂閱,先更換相容於目前系統架構的安裝套件,或查看進階手冊中的核心與啟動章節。
訂閱連結通常是一段以 https:// 開頭的網址。複製時應包含完整參數,不要只複製網頁標題、QR Code 說明文字或訂閱管理頁面的網址。若服務提供者同時提供「通用訂閱」「Clash 設定」「Mihomo 設定」等入口,優先選擇明確標示相容於 Clash 或 Mihomo 的格式。準備完成後讓訂閱連結留在剪貼簿中,下一步直接從用戶端匯入。
主視窗可以開啟,核心區域沒有持續報錯。
連結來自目前服務的訂閱管理入口,複製後沒有遺漏參數。
關閉代理時可以造訪一般網頁,方便區分本機網路與代理問題。
PROFILE INPUT
匯入 Clash 訂閱連結
開啟用戶端後,先尋找「訂閱」「設定」或「Profiles」頁面。此頁面通常會列出本機設定與遠端設定,並提供加號、貼上、從 URL 匯入或新增訂閱按鈕。選擇從 URL 匯入,將剛才複製的完整訂閱網址貼入輸入框。若介面要求填寫名稱,可以使用服務名稱或用途,例如「日常設定」,方便日後區分多個訂閱;名稱只用於本機辨識,不會改變訂閱內容。
確認網址後,點選「匯入」「新增」或「下載」。用戶端會請求遠端設定,並交由核心解析。正常情況下,設定清單會新增一筆紀錄,並顯示更新時間、檔案大小或更新狀態。部分用戶端匯入後不會自動啟用新設定,需要再點選該設定一次,或從右側選單選擇「設為目前設定」。完成這一步後,前往代理頁面,應該能看到數個策略組以及組內的節點名稱。
看到節點清單不代表已建立連線,只表示用戶端已讀取設定。此時先執行一次手動更新:點選設定旁的重新整理按鈕或「更新訂閱」,等待狀態結束。這樣可以確認訂閱網址仍然有效,也能避免首次匯入的是快取內容。若用戶端提供自動更新間隔,可在基礎連線成功後再設定;首次操作時先保留預設值,減少額外變數。
匯入後應看到什麼
- 設定清單出現一筆可選擇的遠端設定紀錄。
- 代理頁面出現策略組,例如「節點選擇」「自動選擇」,或服務提供者定義的其他組名。
- 規則或日誌頁面能夠讀取設定,沒有持續重複的解析錯誤。
如果點選匯入後沒有任何項目,先將連結貼到純文字編輯器,檢查開頭、結尾與參數是否完整,再回到用戶端重試。若出現「不支援的格式」「解析失敗」或 YAML 相關錯誤,通常表示回傳內容不是用戶端可讀取的設定,或設定使用了目前核心不支援的欄位。不要連續切換多個用戶端來掩蓋問題,應先回到訂閱管理頁面確認格式。關於設定結構、訂閱轉換與多訂閱合併的界線,可繼續查閱進階設定手冊。
ROUTE POLICY
選擇代理模式與策略組
訂閱載入後,進入「代理」「Proxies」或「模式」頁面。Clash 常見的三種執行模式是 Rule、Global 和 Direct。首次設定建議選擇 Rule 規則模式:用戶端會依照設定檔中的規則判斷每個請求應經由代理、直接連線,或交給某個策略組。規則模式能保留本機網站與區域網路位址的直連路徑,同時將符合代理規則的請求交給所選節點,適合作為日常使用的起點。
Global 全域模式會將大部分可接管的流量交給指定的全域策略,適合暫時確認某個節點能否連線,或檢查問題是否來自規則比對。不適合在不了解流量去向時長期作為預設設定。Direct 直連模式則不使用代理節點,常用於暫停代理或比較啟用前後的網路狀態。切換模式只會改變流量決策方式,不會取代系統代理或 TUN 開關,因此選擇模式後仍需完成下一步連線。
規則模式
依規則順序決定代理、直連或交由策略組處理。首次使用與日常連線優先選擇。
全域模式
將可接管的流量統一交給選定策略,適合短時間測試節點連通性。
直連模式
請求不經過代理節點,可用於暫停代理並對照本機網路狀態。
選定 Rule 後,繼續查看頁面中的策略組。策略組外觀可能是下拉式清單、橫向標籤或可展開的節點清單。先找到負責主要流量選擇的組,它通常位於最前方,名稱可能是「節點選擇」「PROXY」「手動選擇」,或由訂閱提供者自訂。開啟該組,選擇一個明確的節點,或選擇「自動選擇」「故障轉移」等已設定好的子策略組。若用戶端顯示延遲測試按鈕,可以執行一次測試作為參考,但測試結果只代表當下從裝置到目標位址的回應情況,不等同於所有網站的實際存取速度。
設定中可能還有「串流媒體」「即時通訊」「廣告規則」「漏網之魚」等多個策略組。初次使用時不必逐一變更,先保留訂閱提供的預設選擇,只確認主要策略組不是 DIRECT 或 REJECT。一次修改太多策略會讓排查變得困難:請求失敗時,很難判斷是節點無法使用、規則命中了其他組,還是某個子策略選擇了直連。完成主要策略選擇後,停留在目前頁面幾秒,確認沒有連續出現連線測試錯誤,再進入連線步驟。
NETWORK HANDOFF
啟動核心並建立連線
返回用戶端首頁或設定頁面,先觀察核心執行狀態。不同用戶端可能使用「啟動」「服務模式」「Core」「Mihomo」或電源形狀按鈕表示核心狀態。啟動後,狀態區域通常會顯示正在執行,本機連接埠也會開始監聽。若介面同時提供日誌入口,可以開啟日誌,確認沒有反覆出現設定載入失敗、連接埠被佔用或權限不足等錯誤。只有核心正常執行,系統代理與 TUN 才有實際可轉發的目標。
接著開啟「系統代理」或「System Proxy」。此開關會將作業系統的 HTTP 與 HTTPS 代理指向用戶端正在監聽的本機連接埠。多數瀏覽器與遵循系統網路設定的桌面應用程式會因此使用 Clash。Windows 與 macOS 用戶端通常可以直接切換系統代理;Android 與 iOS 用戶端則通常透過系統 VPN 授權接管流量,首次開啟時會出現系統確認視窗,確認後狀態列會顯示 VPN 標記。Linux 桌面環境的系統代理支援取決於發行版與應用程式,部分命令列工具仍需個別設定環境變數。
開啟系統代理後,不要立即再修改 DNS、連接埠與規則。先讓用戶端保持在前景,等待十幾秒,讓既有瀏覽器連線結束或重新建立。接著開啟新的瀏覽器視窗進行驗證,避免舊分頁繼續重用啟用代理前建立的連線。如果瀏覽器使用獨立代理擴充功能或手動代理設定,可能會覆蓋系統代理;首次驗證時應只保留一種接管方式,減少連接埠與代理鏈衝突。
設定成功載入,本機代理連接埠開始監聽。
桌面端開啟系統代理,行動裝置確認系統 VPN 連線。
不要退出系統匣程序,等待應用程式重新建立網路連線。
何時需要 TUN 模式
部分應用程式不會讀取系統代理,例如某些命令列程式、遊戲啟動器或使用獨立網路堆疊的軟體。這類情境可能需要 TUN 模式,透過虛擬網路介面接管更廣泛的 TCP、UDP 與 DNS 流量。TUN 涉及系統權限、路由表、DNS 劫持與網路介面選擇,排查範圍明顯大於系統代理。因此本教學不將 TUN 列為首次連線的必要步驟:先用系統代理驗證節點、訂閱與規則都能正常運作,再啟用 TUN,才能判斷新增問題是否來自網路接管層。
如果確實需要 TUN,先關閉其他 VPN 或同類網路工具,依用戶端提示安裝服務元件或授予權限,再開啟 TUN。啟用後重新造訪測試網頁,同時查看連線紀錄。遇到區域網路裝置無法存取、DNS 解析變化,或休眠喚醒後斷網時,可前往進階手冊的 TUN 與 Fake-IP 章節查看路由、介面與 DNS 的系統化說明。
ROUTE OBSERVATION
驗證代理是否生效
建立連線後,使用新開啟的瀏覽器視窗,先造訪平時可以直連的一般網頁,再造訪需要代理的目標網頁。這樣可以同時確認直連規則與代理規則是否運作。只測試一個網頁容易誤判:頁面可能來自瀏覽器快取,也可能因網站本身故障而無法開啟。驗證時選擇兩個以上的不同網站,並透過重新整理或開啟新頁面產生新的網路請求。
接著返回用戶端的「連線」「Connections」或日誌頁面。正常情況下,新請求會出現在連線清單中,並顯示網域、目標位址、符合的規則、策略組與實際節點。若一般網頁顯示 DIRECT,而目標網頁顯示某個代理策略與節點,表示 Rule 模式已參與流量分流。若瀏覽器能開啟網頁,但連線清單完全沒有新增紀錄,通常表示瀏覽器未經過目前的用戶端,應檢查系統代理是否開啟、瀏覽器是否設定獨立代理,以及用戶端是否仍在執行。
也可以切換 Direct 與 Rule 進行一次對照。先記錄 Rule 模式下的存取結果,再暫時切換至 Direct 並重新開啟目標網頁;測試結束後立即恢復 Rule。如果兩種模式的存取結果與連線紀錄完全一致,應優先檢查系統接管是否真正生效。若 Global 可以存取而 Rule 無法存取,節點本身通常具備連通性,問題更可能位於規則比對、策略組選擇或 DNS 解析,不必反覆重新安裝用戶端。
從現象判斷下一步
| 觀察結果 | 優先判斷 | 下一項檢查 |
|---|---|---|
| 連線清單出現請求,網頁正常開啟 | 基礎設定已生效 | 保持 Rule 模式,視需要調整自動更新 |
| 連線清單沒有任何新請求 | 流量未進入用戶端 | 系統代理、VPN 授權或瀏覽器獨立設定 |
| Global 可用,Rule 不可用 | 規則或策略組路徑異常 | 符合的規則、目標策略與 DNS 結果 |
| 所有模式都無法連線 | 節點、核心或本機網路異常 | 核心日誌、節點選擇與網路限制 |
| 網域解析失敗,直接位址可連線 | DNS 解析鏈可能異常 | DNS 日誌、Fake-IP 與系統解析設定 |
驗證完成後,建議保留目前可用的設定作為基準。不要立即同時啟用 TUN、自訂 DNS、腳本覆寫與多訂閱合併。每次只變更一項,修改後重新執行「一般網頁、目標網頁、連線紀錄」三項檢查。如此即使後續出現異常,也能透過回復最近一項變更快速復原,不必重新安裝或清除全部設定。
PLATE 05 · BASIC DIAGNOSIS
連線失敗時的基礎檢查順序
完成四個步驟後仍無法存取時,請依執行鏈由前往後檢查,不要隨機修改設定。代理請求的路徑是:用戶端讀取設定,核心啟動並監聽連接埠,系統或應用程式將流量交給用戶端,規則選擇策略組,策略組選擇節點,節點再建立遠端連線。前一環尚未完成時,後續設定通常不會產生預期結果。
-
確認核心仍在執行
返回用戶端首頁查看執行狀態。如果核心停止,先開啟日誌讀取停止前的錯誤。連接埠被佔用時,關閉其他代理程式或恢復用戶端預設連接埠;設定解析失敗時切換回上一份可用設定,不要透過反覆點選系統代理來解決核心問題。
-
確認訂閱包含節點與策略組
開啟設定與代理頁面,檢查目前啟用的是剛匯入的訂閱,並確認節點清單不是空白。執行一次手動更新。若更新請求失敗,先用一般網路確認訂閱管理頁面可以存取,再檢查連結是否已變更。
-
確認主要策略未選到無法使用的路徑
在 Rule 模式下找到主要策略組,暫時選擇一個明確節點進行測試。若原先選擇的是自動組,展開查看目前實際選中的節點。主要組誤選 DIRECT、REJECT 或失效節點時,即使規則命中也無法得到正確結果。
-
確認流量進入用戶端
開啟系統代理或行動端 VPN 後,開啟新的瀏覽器視窗並觀察連線清單。沒有紀錄表示問題位於接管層;有紀錄但連線失敗,則繼續查看規則、節點與 DNS。這項判斷能快速縮小範圍,避免將系統代理問題誤認為訂閱問題。
-
最後檢查 DNS 與 TUN
如果只有網域存取失敗、部分應用程式失敗,或啟用 TUN 後才出現問題,再檢查 DNS 模式、Fake-IP、虛擬網卡與路由設定。相關參數彼此影響較多,應參考進階手冊的 DNS 設定章節與TUN 章節逐項處理。
Next reference
基礎連線後的設定路徑
需要調整策略組類型、規則集訂閱、DNS、TUN、Fake-IP、網域嗅探、本機覆寫或外部控制面板時,請繼續查閱進階手冊。若目前裝置尚未安裝合適的圖形化用戶端,可先返回下載中心,依作業系統平台選擇。