CClash 中文社区选择客户端 ↗
首页/博客
操作教程

Clash 排查第一步怎样确认基础网络

Clash 排查第一步怎样确认基础网络。了解适用条件、操作步骤与常见问题的排查方法。

编辑部 · 更新 2026-10-04

排查 Clash 时,第一步应确认基础网络是否成立:内核运行模式、流量从哪块接口离开、是否接受测试目标所用的地址族,以及失败时日志能不能被看见。策略组、规则集、GEO 文件和外部用户界面都不属于这一步。下面只使用全局配置中已经写明的项,不引入未给出的界面名称。

适用条件:何时才算完成第一步

当进程已经启动,且运行模式、出站接口、IPv6 开关都可以从配置中读到时,才适合做基础网络确认。若日志级别为静默,错误不会出现在控制台或控制页面,应先改为至少输出“发生错误至无法使用”的级别。运行模式可选规则匹配、全局代理或全局直连,此项有默认值,默认为规则模式。全局直连用来观察不经过策略组时出站是否成立;全局代理需要在 GLOBAL 策略组选择代理或策略,不能当作基础网络对照。规则模式会按规则分流,单次成功或失败都不能证明底层接口可用。

允许局域网、绑定地址、用户验证影响的是其他设备经代理端口访问互联网,不是本机第一步。进程匹配模式控制是否匹配进程:始终开启会强制匹配所有进程,默认由内核判断,关闭则不匹配;路由器上推荐关闭。它也不应放在基础网络的第一项。

操作顺序与判断依据

先读运行模式。若当前是全局代理,应理解流量不会走直连对照;要把基础网络与代理路径分开,对照条件应落到全局直连。不要在规则模式下游走结论。

再读出站接口。该项指定 mihomo 的流量出站接口,文档中的写法示例为 en0,只能当作格式参考。判断依据是:填写的名字必须是本机真实存在、并且承担你打算测试的那条路径的接口。名字与系统设备不一致时,直连和代理都会从错误网卡离开。未填写则跟随系统默认路由,此时应优先怀疑系统路由,而不是内核选项。

然后读 IPv6。该项决定是否允许内核接受 IPv6 流量,可选真或假,默认为真。测试目标只有 IPv6 而此项为假,会表现为基础网络失败,实际是地址族被关掉。环境没有 IPv6 时保持开启,也不等于 IPv6 路径一定可用。第一步只需确认开关与目标地址族一致。

接着打开足够的日志。日志级别仅在控制台和控制页面输出:静默不输出;错误仅输出发生错误至无法使用的日志;警告包含不影响运行的错误以及错误级内容;信息级包含一般运行内容以及错误与警告;调试尽可能输出运行中所有信息。确认基础网络时至少使用错误级;仍无输出再升到信息或调试,而不是先改规则。

最后才核对 TCP 并发与 Keep Alive。启用 TCP 并发时,会使用 DNS 解析出的所有 IP 进行连接,并采用第一个成功的连接。只通其中一个地址族时,并发可能掩盖单地址失败。Keep Alive 间隔与最大空闲时间以秒为单位,文档示例均为十五秒;禁用项在 Android 上强制为真。它们用于减少移动设备耗电,不是连通性开关。

失败时的下一步

若全局直连仍然失败,下一步检查出站接口是否指向无路由网卡,以及 IPv6 开关是否与目标地址族冲突,不要急于改代理组。若日志为静默,下一步只改日志级别。若本机直连正常、仅其他设备失败,再检查允许局域网、绑定地址、局域网允许与禁止地址段:允许局域网为真时其他设备可经代理端口访问;绑定地址可为星号、单个 IPv4 或单个 IPv6;禁止地址段黑名单优先级高于白名单。那已超出第一步,应另开问题。

Linux 下再看出站路由标记。该项为出站连接提供默认流量标记,文档示例为 6666。若防火墙按标记丢包,会表现为基础网络失败。外部控制器监听地址的文档示例为 127.0.0.1:9090,属于控制面,不能用来证明数据面已经通。GEO 自动更新、统一延迟、缓存策略组选择等项也不解释第一步失败。

资料来源:https://wiki.metacubex.one/config/general/