troubleshooting Clash 连接失败 TUN 模式 系统代理 故障排查

Clash 无法连接怎么办

Clash 客户端已经运行、节点测速也显示正常,但打开浏览器还是无法访问境外网站——这是「Clash 无法连接」的典型场景。问题的根源通常不在节点,而在于代理流量没有正确地被系统或应用「接收」。本文逐一分析常见场景并给出解决方法。

快速自查清单

在详细排查之前,先检查这几个最基础的问题:

  • Clash Verge Rev 是否正在运行(系统托盘有图标)?
  • 「系统代理」开关是否已打开?
  • 代理模式是否为「规则」或「全局」(不是「直连」)?
  • 至少有一个节点延迟测试正常(不是全部 Timeout)?

如果以上全部正常,再按照下面的具体场景排查。


场景一:系统代理模式问题

症状

Chrome、Edge 等浏览器无法访问 Google,但 Clash 仍在运行。

原因

Clash 的「系统代理」(System Proxy)模式依赖 Windows 系统代理设置。当此开关关闭,或系统代理被其他程序覆盖时,浏览器不会走代理。

解决步骤

  1. 在 Clash Verge Rev 主界面,确认「系统代理」开关已打开(通常是第一个切换开关)
  2. 打开 Windows「设置」→「网络和 Internet」→「代理」
  3. 确认「手动设置代理」中地址为 127.0.0.1,端口为 7890(或 Clash 设置的端口)
  4. 如果这里的设置不正确(空白或是其他地址),说明系统代理没有被 Clash 正确设置:
    • 关闭并重新打开 Clash Verge Rev
    • 重新打开系统代理开关

场景二:TUN 模式问题

症状

系统代理开启,Chrome 正常,但特定应用(如游戏客户端、命令行工具、桌面 App)无法走代理。

原因

许多应用不读取系统代理设置,只有 TUN 模式才能捕获这些应用的流量。

解决步骤

  1. 在 Clash Verge Rev「设置」中,找到「TUN 模式」
  2. 打开 TUN 模式开关
  3. 系统会弹出 UAC 权限请求(因为 TUN 需要创建虚拟网卡),点击「是」
  4. 等待虚拟网卡创建完成(约 3-5 秒)
  5. 重新测试该应用

TUN 模式开启后的验证:

  • 打开「设备管理器」→「网络适配器」
  • 应该能看到一个名为「Mihomo」或「Clash」的新虚拟网卡
  • 如果没有,说明 TUN 模式未成功启动

⚠️ 开启 TUN 模式后,如果需要访问局域网(NAS、打印机等),确保订阅配置中包含局域网直连规则(IP-CIDR,192.168.0.0/16,DIRECT)。


场景三:浏览器独立代理设置覆盖

症状

大多数网站正常,但特定浏览器(如 Firefox)无法走代理。

原因

Firefox 有自己独立的代理设置,默认不使用系统代理,需要单独配置。

Firefox 解决方法

  1. 打开 Firefox,进入「设置」→「常规」→ 滚动到底部「网络设置」
  2. 点击「设置…」
  3. 选择「使用系统代理设置」
  4. 点击「确定」

或者,直接在 Firefox 中手动配置:

  • 选择「手动配置代理」
  • HTTP 代理:127.0.0.1,端口:7890
  • SOCKS v5:127.0.0.1,端口:7891

场景四:安全软件拦截

症状

Clash 运行正常,节点测速有结果,但一打开浏览器访问境外网站就超时。

原因

360 安全卫士、Windows Defender 等安全软件可能将 Clash 的出站流量标记为可疑行为,在网络层面拦截。

解决步骤

  1. 临时测试:完全关闭安全软件,测试是否恢复正常
  2. 如果关闭后正常,将 Clash Verge Rev 加入白名单:
    • Windows Defender:「病毒和威胁防护」→「排除项」→ 添加文件夹(Clash 安装目录)
    • 360:信任区 → 添加程序 → 选择 clash-verge-rev.exe
  3. 重新开启安全软件后测试

场景五:端口冲突

症状

Clash 启动时报错(如「端口已被占用」),或无法正常监听代理请求。

解决步骤

# 查找占用 7890 端口的程序
netstat -ano | findstr :7890

# 根据 PID 查找程序名
tasklist | findstr [PID号]

找到占用端口的程序后,可以:

  • 关闭该程序
  • 在 Clash Verge Rev「设置」中修改端口号(如改为 17890)

使用 Clash Dashboard 进行诊断

Clash 内置了一个实时日志和连接面板,可以帮助你看到流量是否真的在走代理:

  1. 在 Clash Verge Rev 中,点击左侧「日志」菜单
  2. 将日志级别调整为「Info」或「Debug」
  3. 在浏览器中尝试访问 www.google.com
  4. 观察日志面板:
    • 如果没有任何新日志出现 → 流量没有经过 Clash,系统代理没有生效
    • 如果出现日志但显示 DIRECT → 规则判断流量直连,检查是否需要改为全局模式
    • 如果出现 REJECT → 规则拦截了该请求,检查规则配置
    • 如果出现节点名称并显示错误 → 节点连接失败,检查节点状态

同样,点击「连接」菜单可以查看当前所有活动连接及其走的代理路径,是排查「某个特定应用不走代理」问题的利器。

标签: Clash 连接失败 TUN 模式 系统代理 故障排查

准备开始使用 Breeze Network?

¥137/年 · IPLC · VLESS
优惠码 weifeng90
使用优惠入口注册 →

本站可能通过推荐链接获得推广收益,不影响你的购买价格。