Clash 客户端已经运行、节点测速也显示正常,但打开浏览器还是无法访问境外网站——这是「Clash 无法连接」的典型场景。问题的根源通常不在节点,而在于代理流量没有正确地被系统或应用「接收」。本文逐一分析常见场景并给出解决方法。
快速自查清单
在详细排查之前,先检查这几个最基础的问题:
- Clash Verge Rev 是否正在运行(系统托盘有图标)?
- 「系统代理」开关是否已打开?
- 代理模式是否为「规则」或「全局」(不是「直连」)?
- 至少有一个节点延迟测试正常(不是全部 Timeout)?
如果以上全部正常,再按照下面的具体场景排查。
场景一:系统代理模式问题
症状
Chrome、Edge 等浏览器无法访问 Google,但 Clash 仍在运行。
原因
Clash 的「系统代理」(System Proxy)模式依赖 Windows 系统代理设置。当此开关关闭,或系统代理被其他程序覆盖时,浏览器不会走代理。
解决步骤
- 在 Clash Verge Rev 主界面,确认「系统代理」开关已打开(通常是第一个切换开关)
- 打开 Windows「设置」→「网络和 Internet」→「代理」
- 确认「手动设置代理」中地址为
127.0.0.1,端口为7890(或 Clash 设置的端口) - 如果这里的设置不正确(空白或是其他地址),说明系统代理没有被 Clash 正确设置:
- 关闭并重新打开 Clash Verge Rev
- 重新打开系统代理开关
场景二:TUN 模式问题
症状
系统代理开启,Chrome 正常,但特定应用(如游戏客户端、命令行工具、桌面 App)无法走代理。
原因
许多应用不读取系统代理设置,只有 TUN 模式才能捕获这些应用的流量。
解决步骤
- 在 Clash Verge Rev「设置」中,找到「TUN 模式」
- 打开 TUN 模式开关
- 系统会弹出 UAC 权限请求(因为 TUN 需要创建虚拟网卡),点击「是」
- 等待虚拟网卡创建完成(约 3-5 秒)
- 重新测试该应用
TUN 模式开启后的验证:
- 打开「设备管理器」→「网络适配器」
- 应该能看到一个名为「Mihomo」或「Clash」的新虚拟网卡
- 如果没有,说明 TUN 模式未成功启动
⚠️ 开启 TUN 模式后,如果需要访问局域网(NAS、打印机等),确保订阅配置中包含局域网直连规则(
IP-CIDR,192.168.0.0/16,DIRECT)。
场景三:浏览器独立代理设置覆盖
症状
大多数网站正常,但特定浏览器(如 Firefox)无法走代理。
原因
Firefox 有自己独立的代理设置,默认不使用系统代理,需要单独配置。
Firefox 解决方法
- 打开 Firefox,进入「设置」→「常规」→ 滚动到底部「网络设置」
- 点击「设置…」
- 选择「使用系统代理设置」
- 点击「确定」
或者,直接在 Firefox 中手动配置:
- 选择「手动配置代理」
- HTTP 代理:
127.0.0.1,端口:7890 - SOCKS v5:
127.0.0.1,端口:7891
场景四:安全软件拦截
症状
Clash 运行正常,节点测速有结果,但一打开浏览器访问境外网站就超时。
原因
360 安全卫士、Windows Defender 等安全软件可能将 Clash 的出站流量标记为可疑行为,在网络层面拦截。
解决步骤
- 临时测试:完全关闭安全软件,测试是否恢复正常
- 如果关闭后正常,将 Clash Verge Rev 加入白名单:
- Windows Defender:「病毒和威胁防护」→「排除项」→ 添加文件夹(Clash 安装目录)
- 360:信任区 → 添加程序 → 选择 clash-verge-rev.exe
- 重新开启安全软件后测试
场景五:端口冲突
症状
Clash 启动时报错(如「端口已被占用」),或无法正常监听代理请求。
解决步骤
# 查找占用 7890 端口的程序
netstat -ano | findstr :7890
# 根据 PID 查找程序名
tasklist | findstr [PID号]
找到占用端口的程序后,可以:
- 关闭该程序
- 在 Clash Verge Rev「设置」中修改端口号(如改为 17890)
使用 Clash Dashboard 进行诊断
Clash 内置了一个实时日志和连接面板,可以帮助你看到流量是否真的在走代理:
- 在 Clash Verge Rev 中,点击左侧「日志」菜单
- 将日志级别调整为「Info」或「Debug」
- 在浏览器中尝试访问
www.google.com - 观察日志面板:
- 如果没有任何新日志出现 → 流量没有经过 Clash,系统代理没有生效
- 如果出现日志但显示
DIRECT→ 规则判断流量直连,检查是否需要改为全局模式 - 如果出现
REJECT→ 规则拦截了该请求,检查规则配置 - 如果出现节点名称并显示错误 → 节点连接失败,检查节点状态
同样,点击「连接」菜单可以查看当前所有活动连接及其走的代理路径,是排查「某个特定应用不走代理」问题的利器。