Clash Verge FAQ
Clash Verge常見問題與排查
從用戶端、核心與架構選擇開始,逐步處理訂閱匯入、系統代理、TUN、DNS、節點逾時與 Windows 回環問題。
基礎認識
用戶端、核心與代理模式
先區分圖形化用戶端、mihomo 核心、處理器架構與流量接管方式,避免將安裝套件問題與設定問題混為一談。
Clash Verge、Clash Verge Rev 與 mihomo 核心有什麼關係?
Clash Verge 屬於桌面圖形化用戶端,負責匯入設定、切換代理、管理系統代理與顯示日誌;Clash Verge Rev 是由社群持續維護的分支。mihomo 是用戶端呼叫的代理核心,負責解析設定、建立連線、執行規則及處理 DNS。介面版本與核心版本並非同一項目,排查相容性問題時應分別確認。
Windows、macOS、Android、iOS 與 Linux 應該選擇哪個用戶端?
桌面系統可優先選擇具備圖形介面、仍在維護且支援 mihomo 的用戶端;Android 應選擇與裝置架構相符的 APK 版本;iOS 需使用已在 App Store 上架的用戶端;Linux 桌面可使用圖形化用戶端,伺服器與路由器通常直接使用 mihomo 核心。下載前也應核對系統版本、處理器架構與安裝套件格式。
x64、ARM64、Apple Silicon 與 Intel 版本如何區分?
大多數 Windows 電腦使用 x64 或 AMD64 版本,採用高通等 ARM 處理器的 Windows 裝置才選擇 ARM64。搭載 M 系列晶片的 Mac 屬於 Apple Silicon,應選擇 arm64 或 aarch64;較早期的 Intel Mac 則選擇 x64 或 x86_64。無法判斷時可先查看系統中的處理器或晶片資訊,不要只憑裝置上市年份猜測。
規則模式、全域模式與直連模式有什麼差別?
規則模式會依照設定中的規則集,決定連線經由代理、直連或拒絕,適合日常使用;全域模式會將大多數可接管的連線交給目前選定的代理策略,適合暫時驗證節點是否可用;直連模式不經過代理節點,適合確認問題是否來自用戶端。切換模式後應重新發起連線,既有連線不一定會立即變更路徑。
系統代理與 TUN 模式有什麼差別?
系統代理主要影響遵循作業系統代理設定的應用程式,設定簡單且方便切換,但部分遊戲、命令列工具與特殊網路程式可能不會讀取這項設定。TUN 模式透過虛擬網路介面接管更廣泛的流量,涵蓋範圍較大,同時需要搭配系統權限、路由與 DNS 設定。一般可先使用系統代理,確有流量接管需求時再啟用 TUN。
安裝設定
訂閱匯入、安裝與權限
從設定是否有效、安裝套件是否相符、系統授權是否完成三個方向檢查,通常比反覆重新安裝更容易找出問題。
匯入訂閱連結後顯示無效或內容為空,該怎麼辦?
先在瀏覽器中確認連結仍可存取,並檢查複製時是否帶入空格、換行或結尾標點。若回傳的是登入頁、錯誤頁或空白內容,應先向訂閱提供者確認授權與有效期限。連結可存取但用戶端仍無法辨識時,可能是回傳格式與目前核心不相容,可查看日誌中的解析錯誤,並向訂閱提供者確認是否支援 Clash 或 mihomo 設定格式。
匯入訂閱後為什麼看不到代理節點?
先確認新設定已下載完成並設為目前使用的設定,而不是只儲存在設定清單中。接著檢查代理頁面是否選取正確的策略群組,以及設定檔中是否確實包含 proxies、proxy-providers 與 proxy-groups 等內容。如果日誌顯示欄位類型錯誤、縮排錯誤或規則提供者載入失敗,需先修正設定格式,再重新載入設定。
Windows 安裝或啟動時需要系統管理員權限嗎?
一般介面操作與系統代理通常不要求用戶端始終以系統管理員身分執行,但安裝服務、建立 TUN 介面或修改部分系統網路設定時,可能會觸發權限確認。應從下載頁取得與系統架構相符的安裝套件,並在權限提示中核對程式名稱與操作來源。若反覆要求權限,可檢查服務是否安裝成功,不必長期依賴系統管理員模式啟動。
macOS 顯示無法開啟或無法驗證開發者時,該如何處理?
先確認安裝套件與 Intel 或 Apple Silicon 架構相符,並完成將磁碟映像中的應用程式拖曳至應用程式資料夾。系統攔截後,可前往系統設定的隱私權與安全性頁面查看相關記錄,再依照系統提供的明確選項確認開啟。不要為了處理單一應用程式而修改整體系統安全策略;若檔案已損毀,應重新下載正確架構的安裝套件。
啟用 TUN 時顯示權限不足或服務安裝失敗,該怎麼辦?
先退出其他可能建立虛擬網路介面的代理或 VPN 程式,再透過用戶端提供的入口安裝或重新安裝服務。Windows 應檢查系統服務是否正常啟動,macOS 應完成網路延伸功能授權,Linux 則需確認目前帳戶具備建立 TUN 裝置與修改路由的權限。安裝完成後重新啟動用戶端;若仍然失敗,請查看日誌中的裝置名稱、權限與路由錯誤。
可以在 iOS 上直接安裝桌面版 Clash Verge 嗎?
不可以。Clash Verge 是面向桌面系統的用戶端,iPhone 與 iPad 需要使用已在 iOS 平台上架的網路用戶端,例如 App Store 中的 Clash Plus。安裝後依照用戶端支援的方式匯入訂閱,再於系統跳出的網路設定提示中授權。桌面安裝套件、Windows 可執行檔與 Android APK 都不能用於 iOS。
使用技巧
系統代理、規則與 DNS
確認系統設定與用戶端監聽狀態一致後,再處理訂閱覆寫、規則資源與 DNS 模式,有助於減少更新設定後的重複修改。
系統代理已經開啟,但瀏覽器或應用程式仍然直連,該怎麼辦?
先確認目前設定已啟用、代理連接埠正在監聽,並使用新開啟的瀏覽器視窗測試。部分應用程式使用獨立代理設定、擴充功能或固定的網路堆疊,不會自動讀取系統代理,也可能被舊的代理位址覆蓋。檢查系統代理中的主機與連接埠是否與用戶端一致,再查看應用程式本身的設定。若仍未接管流量,可評估是否需要使用 TUN 模式。
更新訂閱會覆蓋手動選擇的節點與規則嗎?
訂閱更新通常會替換由遠端網址產生的設定內容,因此直接寫入訂閱檔案的節點、規則或 DNS 修改,可能在下次更新時消失。策略群組是否保留上次選擇,取決於用戶端的持久化方式以及群組名稱是否變更。需要長期保留的調整,應使用用戶端提供的覆寫、擴充腳本或合併設定功能,並在更新後檢查日誌與策略群組。
Clash 連接埠應如何設定?如何判斷連接埠衝突?
常見設定會分別提供 HTTP、SOCKS 或 mixed 連接埠,實際數值以目前設定與用戶端設定頁為準。系統代理位址必須指向本機,並與實際監聽的連接埠一致。若啟動日誌出現 address already in use 或連接埠遭佔用的提示,表示已有程式正在監聽該連接埠;可關閉衝突程式或改用未被佔用的連接埠,同時同步修改系統代理與手動設定的應用程式。
Clash GeoIP 或規則集多久更新一次比較好?
GeoIP、GeoSite 與遠端規則集沒有統一的固定更新週期,應依設定維護者的發布頻率與實際匹配需求決定。規則運作正常時不必頻繁手動重新整理;出現網域分類變更、規則提供者下載失敗或日誌提示資源過舊時,再執行更新。更新前應保留可用設定,更新後則重點檢查規則提供者狀態、最終匹配規則與 DNS 解析結果。
fake-ip 與 redir-host 模式應如何選擇?
fake-ip 會先回傳保留位址,再由核心關聯網域並執行規則,通常具備更直接的網域匹配能力;redir-host 則回傳實際解析結果,對部分區域網路裝置、特殊應用程式或依賴真實位址的情境更直觀。遇到區域網路網域、印表機、遊戲或特定應用程式異常時,可先檢查 fake-ip 過濾清單,不要立即更換整套 DNS 方案。
問題排查
逾時、斷網與日誌定位
先縮小問題範圍:單一節點、單一設定、單一應用程式或整台裝置。恢復基本網路後,再根據日誌中的目標位址與錯誤類型繼續檢查。
單一節點持續顯示逾時,應先檢查什麼?
先切換同一份訂閱中的其他節點,判斷問題是單一節點還是整份設定。接著檢查節點位址、連接埠、協定參數與系統時間是否正確,並確認測試位址本身可存取。延遲測試失敗不一定代表所有連線都失敗,可結合實際存取結果與日誌判斷。若只有該節點持續出現連線遭拒、交握失敗或逾時,應請節點提供者檢查服務狀態。
所有節點都無法使用或全部逾時,該如何排查?
先切換至直連模式,確認本機基本網路正常,再暫停 TUN 與系統代理,排除殘留路由的影響。接著重新載入目前設定,查看訂閱是否過期、DNS 是否能解析節點網域,以及系統時間是否準確。若不同設定都失敗,應檢查防火牆、其他 VPN 程式與本機安全軟體;若只有一份訂閱失敗,則重點檢查訂閱內容與遠端服務狀態。
Windows UWP 或市集應用程式不使用系統代理,該怎麼辦?
部分 UWP 應用程式會受到 Windows 回環限制影響,即使瀏覽器已透過系統代理連線,應用程式仍可能無法存取本機代理連接埠。可使用用戶端提供的 UWP 回環工具,勾選需要使用代理的應用程式並儲存設定。完成後完全退出並重新開啟目標應用程式。若清單中找不到應用程式,先啟動一次該程式,再檢查其套件身分與目前使用者權限。
啟用 TUN 後完全無法連線,如何恢復並找出問題?
先關閉 TUN 與系統代理,退出用戶端後確認直連網路已恢復,再繼續排查,避免在錯誤路由上反覆修改。重新啟用前檢查 TUN 服務、自動路由、嚴格路由、DNS 劫持與網路介面選擇,並暫時退出其他虛擬網路介面程式。若啟用後立即斷網,應查看日誌中的路由寫入、DNS 監聽與介面建立錯誤,再逐項恢復設定。
日誌出現 DNS、TLS 或 connection refused 錯誤,分別代表什麼?
DNS 錯誤通常表示網域解析伺服器無法連線、回應異常或劫持設定未生效;TLS 錯誤常與系統時間、憑證鏈、伺服器名稱或協定參數有關;connection refused 表示目標位址可到達,但對應連接埠未接受連線。排查時應記錄錯誤發生時間、目標網域、所選策略與匹配規則,再區分問題來自本機設定、節點連線或目標服務。