Clash 客户端界面各区块怎么看:代理页、配置页与日志页功能速览

按界面分区逐块讲清客户端主要页面的用途:代理页的策略组与节点切换、配置页的订阅管理与更新、日志页的排错入口,帮第一次打开客户端的用户快速建立操作地图。

先建立客户端界面的操作地图

Clash 图形客户端通常不是代理服务本身,而是内核、配置文件与系统网络设置的管理界面。不同客户端的侧栏名称和排列略有差异,但核心区块基本一致:概览页负责开关和状态,代理页负责策略选择,配置页负责订阅,连接页展示当前流量,规则页解释匹配结果,日志页记录内核运行过程,设置页则管理端口、TUN、开机启动等本机选项。

第一次打开客户端时,不必逐项修改设置。更稳妥的顺序是先导入配置,在代理页确认策略组已经生成,再开启系统代理;遇到异常时依次查看连接、规则和日志。这个顺序能把“配置是否有效”“流量有没有进入内核”“规则如何处理请求”三个问题分开。

界面区块 主要用途 初次使用是否需要操作
概览或主页 开启系统代理、查看端口、流量与内核状态 需要
代理 选择策略组及组内节点 需要
配置 导入、更新、切换订阅配置 需要
连接 查看当前连接、上传下载量及命中链路 排错时使用
规则 查看域名或网段会匹配哪条规则 排错时使用
日志 确认配置加载、DNS、连接与内核错误 排错时使用
设置 管理端口、TUN、系统代理和启动行为 按需使用

概览页:开关、端口与运行状态

系统代理开关控制什么

概览页最常用的是“系统代理”。开启后,客户端会把操作系统的 HTTP 和 HTTPS 代理地址指向本机监听端口,例如 127.0.0.1:7890。浏览器和遵循系统代理设置的桌面应用随后会把请求交给 Clash 内核,再由内核依据规则决定直连、拒绝或转发至某个策略组。

系统代理开关并不等于内核开关。部分客户端启动后内核已经在后台监听端口,但系统代理仍处于关闭状态;此时手动指定了代理端口的应用可以使用内核,普通浏览器流量则未必进入。退出客户端前关闭系统代理,可以让系统设置恢复到正常状态;成熟客户端通常也会在正常退出时执行恢复。

混合端口、HTTP 端口和 SOCKS 端口

常见配置会使用 mixed-port: 7890,同一端口同时接受 HTTP 与 SOCKS5 请求。也可能分别设置 port: 7890socks-port: 7891。端口值并非固定标准,应以当前客户端的设置页和实际配置为准。若其他程序已经占用了 7890,内核可能启动失败,日志中通常会出现地址占用或监听失败信息。

mixed-port: 7890
allow-lan: false
mode: rule
log-level: info
external-controller: 127.0.0.1:9090

上面的示例表示内核在本机 7890 提供混合代理端口,以规则模式运行,并在 127.0.0.1:9090 提供控制接口。控制接口用于图形客户端读取连接、规则和流量状态,不是浏览器应填写的代理端口。

模式选择不是节点选择

  • 规则模式:按照 rules 从上到下匹配,请求可能分别走直连、代理或拒绝策略,适合日常使用。
  • 全局模式:流量交给全局策略组处理,常用于临时验证节点是否能连接目标。
  • 直连模式:请求直接访问目标,不经过代理节点,可用于比较网络差异。

模式只决定规则处理方式,不会自动替用户选出质量最好的节点。即使处于规则模式,也要进入代理页检查相应策略组当前选择了什么。

代理页:策略组与节点切换

先认策略组,再看节点

代理页通常按卡片或列表展示多个策略组。策略组是配置作者定义的出口选择器,名称可能是“节点选择”“自动选择”“流媒体”或“最终规则”。组内条目既可以是实际节点,也可以是另一个策略组,因此界面上看到的选择关系可能有两到三层。

例如规则把某个域名交给 Proxy 组,而 Proxy 当前选择 AutoAuto 再通过延迟测试挑选节点。此时直接修改一个无关分组不会影响该域名。正确做法是从规则命中的策略名称开始,顺着组的引用关系查到最终出口。

proxy-groups:
  - name: Proxy
    type: select
    proxies:
      - Auto
      - DIRECT
      - Node-A

  - name: Auto
    type: url-test
    proxies:
      - Node-A
      - Node-B
    url: https://www.gstatic.com/generate_204
    interval: 300

select 组需要手动选择;url-test 组会按测试结果自动挑选;fallback 更重视可用性并在当前节点失效时切换;load-balance 会按照配置策略把不同连接分配到多个节点。图形客户端只是呈现这些配置结构,实际行为由内核和配置内容决定。

延迟数字应该怎样看

代理页的测试值通常是从本机经节点访问指定测试地址所需的时间,单位为毫秒。显示 80 ms 表示这次探测大约用了 0.08 秒,并不代表下载速度是某个固定数值。节点可能延迟低但带宽有限,也可能探测成功但目标网站连接失败。

  • 连续测试比单次测试更有参考意义,间隔数秒观察三次结果可排除偶发抖动。
  • 显示“超时”时先更新配置,再检查节点有效期和本地网络,不要只反复点击测试。
  • 切换节点只影响之后新建的连接,已经建立的长连接可能继续使用原出口。
  • 若要立即验证新节点,可在连接页关闭原连接,然后重新加载目标页面。

配置页:导入、更新与切换订阅

配置页存放的是运行依据

配置页常被称为“Profiles”或“订阅”。一份配置通常包括监听端口、DNS、节点、策略组与规则。客户端会选择其中一份作为当前配置,并把处理后的内容交给 Clash Meta(mihomo)等兼容内核加载。代理页为空、策略组缺失或模式无法切换时,应先确认配置是否已经成功激活。

常见导入路径是「配置」→「新建」→「URL」,粘贴订阅地址后保存;部分客户端使用「订阅」→「添加订阅」。导入本地文件时则选择 YAML 文件。完成后还需要点击该配置,或通过“设为当前配置”完成激活。只把文件下载到列表中,不一定会自动替换正在运行的配置。

更新按钮做了哪些事

  1. 客户端请求订阅地址并下载新内容。
  2. 对响应内容进行格式识别或转换,具体能力取决于客户端。
  3. 保存新的本地副本,并根据客户端设置重新加载内核。
  4. 代理页重新生成策略组与节点列表。

正常的小型配置通常可在数秒内完成更新。如果更新后代理页没有变化,可先切换到另一份配置再切回,或查看日志中是否出现 YAML 解析错误、网络超时、HTTP 状态异常。订阅地址属于敏感配置,不宜粘贴到公开截图、日志分享页面或问题讨论区。

配置更新失败时检查什么

界面现象 可能原因 优先检查
提示请求超时 当前网络无法访问订阅地址 网络连通性、系统时间、地址是否完整
下载成功但无法启用 YAML 语法或字段不兼容 日志中的解析行号与字段名
代理页没有策略组 配置内容不完整或未激活 当前配置标记、文件内容与更新时间
更新后仍显示旧节点 缓存未重载或远端内容未变化 更新时间、配置切换、客户端重启

若客户端提供覆写、脚本或合并配置功能,入门阶段建议先保持关闭。覆写可能改变 DNS、规则和策略组,排错时需要同时理解原订阅与本地修改,复杂度会明显增加。

连接页与规则页:追踪一条请求去了哪里

连接页适合回答三个问题

连接页展示正在进行或刚刚建立的网络连接。常见列包括目标域名、目标 IP、协议、规则、策略链、上传量、下载量和建立时间。它适合确认请求有没有进入 Clash、命中了哪条规则,以及最终使用了哪个节点。

  • 列表完全没有新记录:应用可能未读取系统代理,也可能需要 TUN 才能接管。
  • 记录显示 DIRECT:规则把请求判定为直连,切换普通代理组不会改变结果。
  • 策略链显示多个名称:请求经过了嵌套策略组,最后一个节点通常是实际出口。
  • 下载量持续增加但页面未完成:连接已经建立,应继续检查 DNS、目标响应或应用自身状态。

许多客户端允许在连接页结束单条连接或关闭全部连接。切换节点后关闭旧连接,再重新打开页面,可以避免 HTTP/2、WebSocket 或下载任务继续复用原连接。但关闭全部连接会中断正在进行的下载、同步和在线通话,应先确认没有重要任务。

规则页展示匹配顺序

Clash 规则按配置中的顺序匹配,通常命中第一条符合条件的规则后停止。常见规则类型包括 DOMAINDOMAIN-SUFFIXDOMAIN-KEYWORDIP-CIDRGEOIP 与最终兜底规则 MATCH。规则页可以帮助判断为什么某个域名走了直连或某个特定分组。

rules:
  - DOMAIN,example.com,DIRECT
  - DOMAIN-SUFFIX,example.net,Proxy
  - IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
  - GEOIP,CN,DIRECT
  - MATCH,Proxy

以上配置中,example.com 会直接连接,example.net 及其子域名交给 Proxy,局域网地址直接连接,其他未提前命中的请求最终进入 Proxy。如果一条宽泛规则写在更具体规则之前,后面的具体规则可能永远不会执行。

日志页:从级别和关键词定位问题

先选择合适的日志级别

常见日志级别包括 silenterrorwarninginfodebug。日常使用保留 info 通常足够;定位复杂连接问题时可临时切换为 debug。调试日志产生得更快,也会包含更多域名、目标地址和连接细节,完成排查后应恢复为 info

在常见桌面客户端中,可从「设置」→「Clash 设置」→「日志级别」调整;部分界面将其放在「设置」→「内核设置」。改变级别后复现一次问题,比在大量历史日志中搜索更容易。复现时应记下准确时间,例如 14:32:10 打开目标应用,再检查该时间之后的日志。

常见日志信息如何理解

关键词或现象 含义 处理方向
address already in use 监听端口已被其他进程占用 关闭占用程序或修改混合端口
connection refused 目标地址主动拒绝连接 检查节点服务、目标端口与上游状态
i/o timeout 规定时间内没有完成网络操作 检查本地网络、节点与 DNS
yaml 与行号 配置文件语法解析失败 检查缩进、冒号、列表格式与对应行
authentication required 上游或本地接口要求认证 核对认证字段与订阅状态
反复出现 DNS 错误 域名解析链路未正常工作 检查 DNS 段、监听端口与网络权限

一条错误日志只描述某个时间点发生的结果,不一定代表根因。例如连接超时可能来自节点不可达,也可能是 DNS 先返回了不可用地址。排查时要结合错误前后的几行、连接页中的策略链和当前配置一起判断。

设置页:TUN、局域网与启动选项

什么时候需要开启 TUN 模式

系统代理依赖应用主动读取操作系统的代理设置。部分游戏、命令行程序、商店应用和使用自定义网络栈的软件可能忽略该设置。TUN 模式通过虚拟网络接口在 IP 层接管更广泛的流量,因此覆盖范围更大,但也涉及管理员权限、路由表、DNS 劫持与其他 VPN 软件的兼容。

常见操作路径为「设置」→「Clash 设置」→「TUN 模式」,有些客户端会先要求安装服务模式。首次开启时可能触发系统权限确认。若系统代理已经能覆盖目标应用,不必为了“更快”而改用 TUN;TUN 主要解决接管范围,不会直接提高节点带宽。

  • 开启后完全断网:先关闭 TUN,检查虚拟网卡、DNS 设置和其他 VPN 是否冲突。
  • 局域网设备无法访问:检查路由排除范围,确保常见私有网段保持直连。
  • 客户端退出后网络异常:重新打开客户端并正常关闭 TUN,再检查系统路由与 DNS。
  • 只有某个程序不走代理:先在连接页观察;没有记录时再考虑 TUN。

允许局域网连接意味着什么

allow-lan: true 允许同一局域网中的其他设备访问该客户端监听的代理端口。启用后还要确认监听地址、防火墙和设备 IP。例如电脑地址为 192.168.1.20、混合端口为 7890,手机手动代理通常填写服务器 192.168.1.20、端口 7890,而不是填写 127.0.0.1

局域网共享只适合受信任网络。客户端若支持本地代理认证,可以同时设置用户名和密码。离开家庭或办公网络后,应关闭允许局域网连接,或通过系统防火墙限制可访问的网段。

第一次使用的完整操作顺序

  1. 打开配置页,通过 URL 或本地 YAML 导入一份有效配置。
  2. 确认该配置已被标记为当前配置,并查看最近更新时间。
  3. 进入代理页,确认策略组和节点已经显示,执行一次延迟测试。
  4. 在主要选择组中选定节点或自动选择组。
  5. 回到概览页,保持规则模式并开启系统代理。
  6. 打开浏览器访问目标页面,同时观察连接页是否出现新记录。
  7. 若连接失败,检查命中规则、策略链和日志中的对应时间段。
  8. 只有目标应用未读取系统代理时,再评估是否需要 TUN 模式。

这套顺序把配置、策略、接管和排错分成独立步骤。代理页有节点但浏览器没有连接记录,问题多半在系统代理或应用接管;连接记录存在但策略为 DIRECT,应检查规则;策略正确却超时,则继续检查节点、本地网络和 DNS。

界面排错的核心思路

Clash 客户端的各个页面并非彼此独立。配置页提供规则和策略组,代理页决定组内选择,概览页控制系统是否把流量交给内核,连接页展示实时处理结果,日志页记录错误细节。排查时沿着这条链路逐层确认,比频繁重装或同时修改多项设置更容易找到原因。

日常操作通常只需要配置页、代理页和概览页;连接、规则与日志页主要用于解释异常。熟悉每个页面回答的问题后,即使更换到菜单布局不同的 Clash Meta(mihomo)客户端,也能快速找到对应功能。

查找对应客户端 按平台进入下载页