Windows
適合使用圖形化客戶端管理設定檔、系統代理與 TUN。下載前請分辨 x64 與 ARM64,首次啟用 TUN 時,也要留意系統管理員權限及虛擬網路介面的安裝提示。
前往下載先選擇合適的客戶端,再依序完成全平台安裝、訂閱匯入與規則分流。本頁也會說明 Mihomo 核心、系統代理、TUN、DNS 與日誌之間的關係,方便依異常現象找出設定問題。
Clash 的操作流程可拆成四組彼此相連的實驗紀錄:先讓客戶端正確接管流量,再觀察規則如何比對,接著校正 DNS,最後根據連線紀錄與日誌縮小故障範圍。
客戶端安裝完成,不代表所有程式都已透過 Clash 連線。系統代理通常只影響採用作業系統代理設定的瀏覽器與桌面應用程式;TUN 模式則透過虛擬網路介面接管更廣泛的連線。首次設定時應先選擇一種流量入口,確認權限提示都已處理,再從連線清單觀察要求是否進入核心。
不同圖形化客戶端的選單名稱可能不同,但判斷方式一致:設定檔必須處於啟用狀態,系統代理或 TUN 至少依需求開啟一項,且連線頁面能顯示新的要求。如此可將「軟體未接管流量」與「規則選錯策略」拆成兩個獨立問題,避免一開始就反覆更換節點。
規則模式的重點不在規則數量,而是排列順序與目標策略。某個網域可能同時符合完整網域、網域後綴、規則集與最終規則;核心會依設定順序逐條檢查,並採用第一條命中的結果。排查分流時,應在連線詳細資料中記錄命中的規則類型、策略群組名稱與最終節點,而不是只看網頁能否開啟。
策略群組負責將規則結果轉換成實際出口。手動選擇適合固定出口,健康檢查類型則適合持續檢測多個候選出口是否可用。策略群組名稱必須與規則目標一致,群組內也要保留可正常連線的候選項目,否則即使規則寫法正確,仍可能選到無法使用的出口。
rules:
- DOMAIN,example.org,DIRECT
- DOMAIN-SUFFIX,example.net,PROXY
- GEOSITE,category-ads-all,REJECT
- MATCH,PROXY
DNS 決定網域會先解析成什麼結果,也會影響以網域為基礎的規則能否取得完整資訊。瀏覽器內建的安全 DNS、系統快取、路由器解析與 Clash DNS 可能同時存在;若只修改其中一層,經常會出現瀏覽器與命令列結果不同,或部分應用程式正常、其他應用程式失敗的情況。
診斷時先記錄要求使用的網域,再檢查客戶端日誌中的 DNS 伺服器、回傳位址與規則命中結果。啟用 fake-ip 時,應用程式看到的是映射位址,實際解析與出口選擇仍由核心處理,因此不能只憑應用程式顯示的位址判斷異常。遇到區域網路裝置或特殊網域時,再針對需求設定排除範圍。
dns:
enable: true
ipv6: false
enhanced-mode: fake-ip
nameserver:
- 1.1.1.1
- 8.8.8.8
「無法上網」只是結果,無法直接判斷原因。較穩定的排查順序是:先確認要求是否進入 Clash,再確認網域是否完成解析,接著查看規則命中哪個策略,最後檢查該策略選擇的出口能否建立連線。每次只變更一個變因,才能確認是哪項調整讓連線恢復。
日誌層級不必長期維持在詳細模式。重現問題前可暫時提高日誌層級,記錄時間、目標網域、應用程式名稱與目前模式;觀察完成後再恢復一般層級。若內容涉及訂閱,應避免公開完整設定,因為其中可能包含服務位址、驗證資訊與策略名稱。
同一套 Mihomo 規則功能可由不同的圖形化客戶端提供。選擇時應先確認作業系統、處理器架構與維護狀態,再比較介面操作習慣、TUN 權限及設定檔管理方式。以下入口只會切換至下載頁面的對應平台,不會直接連到安裝檔。
適合使用圖形化客戶端管理設定檔、系統代理與 TUN。下載前請分辨 x64 與 ARM64,首次啟用 TUN 時,也要留意系統管理員權限及虛擬網路介面的安裝提示。
前往下載需依 Intel 或 Apple Silicon 選擇安裝套件。系統代理適合一般桌面應用程式,TUN 則需要額外的系統權限;首次執行時,還要依系統提示確認應用程式來源。
前往下載客戶端通常透過系統 VPN 介面接管流量。匯入設定檔後,請確認 VPN 授權、背景執行與電池管理設定,避免系統在鎖定螢幕後停止服務或清除程序。
前往下載透過 App Store 安裝 Clash Plus,並由系統 VPN 設定承載連線。首次啟動時需允許加入 VPN 設定,之後再匯入訂閱並檢查策略群組選擇。
前往下載桌面使用者可選擇圖形化客戶端,伺服器與路由設備則常直接執行 Mihomo 核心。安裝前請確認發行版套件格式、CPU 架構與服務管理方式。
前往下載快速上手不必先修改複雜規則。先建立一套能重複驗證的基準:設定檔可以更新、流量能進入核心、目標連線會命中預期策略。確認三項皆正常後,再逐步調整 DNS、TUN 與策略群組。
在客戶端的設定檔或訂閱頁面貼上服務供應商提供的訂閱網址,執行下載或更新。成功匯入後,設定檔清單應出現新項目,並需將其設為目前使用中的設定檔。若清單沒有變化,請先檢查網址是否完整、目前網路能否存取,以及客戶端日誌中是否記錄下載錯誤。
可看到設定檔名稱,客戶端已讀取策略群組與規則,而且更新操作有明確結果。
首次測試建議優先使用規則模式,並在主要策略群組中選擇一個可用出口。桌面版依應用範圍開啟系統代理或 TUN,行動版則允許系統建立 VPN 連線。開啟後瀏覽一般網頁,同時觀察連線頁面是否出現網域、目標位址、命中規則與策略名稱。
新連線持續出現在紀錄頁面,策略欄能顯示 DIRECT、PROXY 或特定策略群組。
分別測試一個預期直連的網站與一個預期使用代理的網站,比較兩筆連線的規則命中結果與最終出口。若頁面無法開啟,請依入口、DNS、規則、出口的順序記錄結果;不要同時切換模式、節點與 DNS,否則即使恢復,也難以確認真正原因。建立基準後,再閱讀完整教學中的平台差異與異常處理方式。
兩類要求的分流結果符合預期,關閉客戶端後系統網路設定可正常還原。
Clash 建立了一套廣泛使用的 YAML 設定結構,核心概念包括代理項目、策略群組、規則、DNS 與流量入口。早期專案停止更新後,生態系並非只剩單一固定客戶端;不同維護者持續開發核心、桌面介面與行動工具,設定相容範圍也會隨專案演進而改變。因此,選擇客戶端時應同時確認其核心來源與維護狀態。
Mihomo 是目前仍積極維護的 Clash 相容核心之一,延續常用設定結構,並持續維護規則、策略群組、TUN、DNS 等網路功能。圖形化客戶端負責安裝體驗、設定檔管理、系統權限與狀態顯示,核心則負責解析設定、建立連線及執行規則。兩者分工不同,介面版本更新也不代表核心功能會同步變更。
開源儲存庫提供原始碼、版本發布紀錄、議題討論與變更說明。閱讀文件時,可使用功能名稱或設定欄位回查儲存庫,確認某項參數是否仍受支援。遇到設定解析失敗時,日誌中的欄位名稱與行號通常比介面提示更明確;遇到行為改變時,則應比較客戶端版本、核心版本與設定檔更新時間。
本站依平台入口、安裝步驟、設定概念與故障現象分別整理內容。下載頁面列出客戶端與系統需求,教學頁面保留可連續操作的主要流程,安裝大全記錄各平台的權限與特有問題,部落格則深入說明延遲測試、策略群組、行動裝置背景執行與路由部署等主題。
每篇文章聚焦一個具體問題,補充主教學不適合中途展開的原理、平台差異與排查流程。閱讀前可先完成基礎設定,再搭配連線紀錄重現測試。