Clash 規則、全局、直連三種代理模式有什麼差別?新手選擇指南
講清 Clash 規則、全局、直連三種代理模式各自的運作方式、適用場景與切換方法,幫你按日常上網習慣選出最合適的一種。
閱讀全文 →FEATURES · 課堂講義
左側是課程目錄,右側是釘在黑板上的講義紙。每一頁講清一個功能:它解決什麼問題、怎麼開、和同類工具的差異在哪,並附一段可以直接對照的設定範例。
分流是 Clash 的核心能力:每條連線按規則列表從上往下比對,命中第一條就決定走直連、節點還是攔截。台灣本地站點直連不繞路,國外服務交給節點,廣告與追蹤網域直接拒絕,三者互不干擾。規則支援網域後綴、IP 段、GeoSite 等多種寫法,按優先順序排好即可,不需要為每個網站單獨設定。與「全局代理」類工具的差異在於:分流只處理該處理的流量,速度損失最小,也不會因為代理改變台灣本地服務的存取地區。
rules:
- DOMAIN-SUFFIX,example.com,PROXY
- GEOSITE,cn,DIRECT
- GEOIP,CN,DIRECT
- MATCH,PROXY
訂閱是一條設定連結,客戶端定時從連結拉取最新節點與規則,省去手動維護的麻煩。匯入後建議保留自動更新間隔(常見為 24 小時),節點失效、進線調整都會隨更新同步到本機。多個訂閱可以並存,按用途分策略群組引用,互不衝突。訂閱更新失敗時先看日誌裡的 HTTP 狀態碼,再檢查系統時間是否準確、連結是否被電信業者攔截——使用指南裡有完整的排查順序,按步驟走一遍基本都能定位問題。
proxy-providers:
my-sub:
type: http
url: "https://example.com/sub?token=xxxx"
interval: 86400
path: ./providers/my-sub.yaml
系統代理把瀏覽器和遵循系統設定的軟體流量交給客戶端,涵蓋大多數日常場景;TUN 模式則虛擬出一張網卡,接管整機所有 TCP/UDP 連線,連不聽系統代理指揮的程式(遊戲、命令列工具)也能納入分流。兩者只開其一:日常瀏覽開系統代理即可,需要全接管再啟用 TUN。TUN 需要系統管理員權限安裝服務,Windows 與 macOS 的授權步驟在安裝大全裡有逐平台說明,Linux 下還要注意防火牆與路由表順序。
mixed-port: 7890
tun:
enable: true
stack: mixed
auto-route: true
規則(Rule)按規則表逐條比對,是日常推薦選項;全局(Global)把所有連線交給同一節點,用於臨時測試或排查問題;直連(Direct)全部不走代理,相當於暫停代理。三種模式在客戶端主介面一鍵切換,設定檔裡對應 mode 欄位。新手先用規則模式;遇到「開了代理卻沒效果」時切全局對照一次,就能判斷問題出在規則還是節點——全局有效而規則無效,說明規則沒命中;兩者都無效,問題多半在節點或系統代理開關。
mode: rule # rule / global / direct
log-level: info
allow-lan: false
日誌是排錯的第一現場:每條連線命中的規則、選用的節點、耗時與失敗原因都會逐行記錄。連線超時就找 timeout 字樣,訂閱失敗就看 provider 拉取那一行,連接埠被占用會在啟動時直接報 bind 錯誤。把 log-level 暫時調成 debug 能看到更細的規則比對過程,定位完再調回 info,避免日誌灌爆畫面。本站部落格把常見錯誤逐條翻成白話文,並給出每條錯誤的排查順序,對照著看即可。
log-level: info # 排錯時暫時改成 debug
external-controller: 127.0.0.1:9090
DOWNLOAD · 依平台選客戶端
每個平台的第一張卡片都是目前維護活躍的首選客戶端;已停止維護的舊客戶端單獨標註,僅供歸檔參考。點平台卡片會跳到下載頁對應分組,系統需求與備選客戶端都在下載頁列明。
核心(mihomo)面向伺服器與路由器進階使用者,在下載頁單獨列為一組;一般桌面與手機使用者按上面五個平台選擇圖形客戶端即可。
QUICKSTART · 三步上手
這是使用指南的精簡版主線。完整版每一步都有平台差異說明與排錯分支,這裡先記住順序:裝客戶端、匯訂閱、開代理並驗證,順序不能亂。
OPEN SOURCE · 為什麼可以放心用
Clash 系客戶端的原始碼全部公開,核心與圖形介面由社群分別維護。下面四段講清專案來歷、生態分工、核心關係與更新機制,看完再決定要不要把流量交給它。
Clash 誕生於 2018 年前後,最初是一個用 Go 撰寫的命令列代理核心,憑「按規則分流」的思路在開發者社群傳開。原專案停止維護後,社群基於公開原始碼繼續開發,衍生出今天涵蓋全平台的客戶端家族——下載頁列出的每一個客戶端,都能追溯到這條公開的開發脈絡。
核心與介面分離是這個生態的特點:mihomo(原 Clash Meta)負責核心轉發與規則比對,Clash Plus、Clash Verge Rev、FlClash 等圖形客戶端負責把核心包裝成一般人能用的介面。任何一層出問題都可以單獨替換,不被單一作者或單一倉庫綁定。
mihomo 是目前維護活躍的核心,相容原版 Clash 的設定格式,並擴充了 TUN 模式、規則集等能力。下載頁列出的圖形客戶端大多內建 mihomo;伺服器與路由器使用者也可以直接下載核心裸跑,使用同一份 YAML 設定,分流行為與桌面客戶端一致。
各客戶端按自己的節奏發布版本,下載頁的安裝包連結會跟隨上游發布更新,頁面不寫死版本號。客戶端內建的訂閱與 GeoIP、GeoSite 資料庫按設定間隔自動更新,節點清單與分流資料保持最新,無需手動下載替換。
git clone https://github.com/MetaCubeX/mihomo.git
核心倉庫位址公開可查,複製下來即可閱讀全部轉發與規則比對實作。
BLOG · 最新文章
部落格按「一道題講透一個重點」的方式更新:模式怎麼選、第一次連線怎麼驗、日誌錯誤怎麼看,每篇都給出可以直接照做的步驟與判斷依據。
講清 Clash 規則、全局、直連三種代理模式各自的運作方式、適用場景與切換方法,幫你按日常上網習慣選出最合適的一種。
閱讀全文 →從匯入訂閱後的第一次連線講起:如何挑選節點、做延遲測試、開啟系統代理,再用兩個方法確認代理已經真正生效。
閱讀全文 →教你打開並讀懂 Clash 客戶端運行日誌,逐條解釋連線逾時、訂閱解析失敗、連接埠占用等常見錯誤的含義與排查順序。
閱讀全文 →FAQ · 常見問題精選
更多名詞與概念收錄在名詞解釋頁,各平台的安裝細節與特有陷阱在安裝大全頁逐章展開。
混合連接埠預設為 7890。啟動時報 bind 錯誤表示連接埠被占用:在設定裡把連接埠改成 7891 等空閒值,或先關閉占用該連接埠的程式。連接埠與監聽位址的概念見名詞解釋的網路與連接埠分類。
按順序查:系統時間是否準確、訂閱連結是否還能在瀏覽器打開、目前網路是否攔截了該網域。日誌裡 provider 那一行的 HTTP 狀態碼會直接告訴你卡在哪一步,逐條對照即可定位問題。
日常瀏覽開系統代理即可;遊戲、命令列工具等不走系統代理的程式才需要 TUN 全接管。兩者不要同時開啟,詳細差異與開啟步驟見使用指南。
分別是直連、交給節點、直接攔截。規則列表從上往下逐條比對,命中第一條即生效,順序就是優先順序。更多策略與規則寫法見名詞解釋的規則與分流分類。