CClash 中文社区选择客户端 ↗
首页/博客
操作教程

通过手机热点使用 Clash 前怎样核对路径

通过手机热点使用 Clash 前怎样核对路径。了解适用条件、操作步骤与常见问题的排查方法。

编辑部 · 更新 2026-10-04

适用条件:热点使用前要核对的是哪一类路径

通过手机热点使用 Clash 之前核对路径,前提是内核即将按全局配置决定流量从哪里进入、从哪块网卡离开。这里的路径不是口头说的线路名称,而是配置里可核对的入站范围与出站接口。出站由 interface-name 指定;其他设备能否经过代理端口访问互联网由 allow-lan 决定;bind-address 约束绑定地址;lan-allowed-ips 与 lan-disallowed-ips 约束允许或禁止的地址段,并且黑名单优先。

还要分清两种拓扑。若内核运行在电脑上、手机热点只是电脑的上行,重点核对本机出站接口是否仍指向热点对应网卡。若希望连入热点的其他设备也使用该内核的代理端口,还要核对外侧是否允许局域网、绑定是否覆盖热点地址。文档把 TCP Keep Alive 相关项用于减少移动设备耗电问题,热点作为上行或手机作为出口时也应一并核对,以免把保活策略误当成连通路径故障。

使用前按顺序核对的步骤

第一步,核对本机出站路径。查看 interface-name 是否为当前热点对应接口。判断依据:该项的含义是流量出站接口;若仍填写上一张有线网卡或已经消失的无线接口名,流量没有可走的出口,后续延迟和失败原因都没有对照意义。未填写时,不要假设内核会自动对准热点网卡。

第二步,核对外侧入站路径。allow-lan 可选 true 或 false;为 true 时,其他设备才被允许经过代理端口访问互联网。bind-address 为星号表示绑定所有 IP,也可以绑定单个 IPv4 或单个 IPv6。判断依据:电脑经热点获得的地址通常与原先局域网不同,若绑定仍写死为旧的单地址,热点网段上的入站路径不成立。只让本机使用代理端口时,不要把 allow-lan 为 false 写成路径错误,那是范围设定,不是出站断裂。

第三步,核对准入与禁止网段。lan-allowed-ips 仅在 allow-lan 为 true 时生效,默认包含全部 IPv4 与全部 IPv6;禁止段默认空。判断依据:黑名单优先,若禁止段覆盖了热点分配的地址或对端设备地址,路径在策略上被切断,表现为已经连上热点却用不上代理端口。

第四步,核对地址族与运行模式。ipv6 默认为 true;mode 默认为规则模式,也可为 global 或 direct。判断依据:部分热点只提供 IPv4,现场没有 IPv6 时不能把双栈假设写进路径结论。global 还需要在 GLOBAL 策略组选择代理或策略,未选择时不要把失败写成热点路径不通。direct 为全局直连,此时即使出站接口正确,也不应期待请求会进入代理。

第五步,把文件路径与网络路径分开。external-ui 可以是绝对路径或工作目录相对路径;路径不在工作目录时,需要按操作系统规则设置 SAFE_PATHS。判断依据:界面资源无法加载,不等于热点出站失败。工作目录、安全路径和网卡名必须分成三条记录,避免用同一句“路径不对”概括。

核对未通过时怎样判断以及下一步

路径核对失败的信号包括:出站接口名称与当前热点不符;期望其他设备走代理端口但 allow-lan 为 false;bind-address 既不是星号也不是当前可达地址;禁止网段覆盖了当前地址;用界面目录错误解释网络不通。任一条成立,应先改配置快照里的对应项,再判断连通,而不是先改策略组选择。

下一步:把 log-level 从 silent 调整到 info 或 warning,只观察本窗口控制台或控制页面。若输出指向出站失败,回到 interface-name;若是外部设备连不上端口,回到 allow-lan、bind-address 与地址段。需要减少移动侧空闲探测时,再查看 keep-alive-interval、keep-alive-idle 与 disable-keep-alive;文档写明在 Android 上后者强制为 true,不能把它当成电脑热点路径的开关。若使用 HTTP 代理用户验证,还要核对 authentication 与 skip-auth-prefixes,避免把鉴权失败写成路由路径错误。仍无法判断时,只保留上述官方字段,不要写入该说明页未出现的菜单名称。

参考资料:https://wiki.metacubex.one/config/general/