帮助中心 / FAQ
Clash for iOS 常见问题
从配置导入到连接排查,按设备和症状查找答案。涉及桌面系统的 TUN、系统代理与 UWP 回环,单独列在故障排查中。
01 / 概念与模式
基础认知
先分清客户端、配置和连接方式。
Clash 是内核、配置文件,还是 iPhone 客户端?
Clash 通常指按配置处理代理连接的内核及其生态;手机上实际安装的是带界面的客户端。配置文件负责描述代理、DNS 与分流规则,订阅则是取得和更新配置的一种方式。先确认正在使用的客户端名称,再对照它的导入入口操作,不要把配置文件当作安装包。
订阅链接、配置文件和节点有什么区别?
订阅链接是获取配置的地址;配置文件是客户端读取的内容,通常包含代理条目、策略组和规则;节点是其中可选择的代理出站之一。导入订阅后仍需选中这份配置,并检查策略组中的出站选择。订阅地址可能包含账户信息,请勿贴在公开截图或求助帖中。
规则、全局和直连模式应该怎么选?
日常使用先选规则:请求依配置文件中的规则匹配出站。全局通常让代理请求统一交给选定的代理出站,适合短时间对照排查;直连则不经代理出站。切换模式不会修复失效的订阅或不可用的节点。若某个网站的结果不符合预期,先检查当前配置的规则和策略组。
iPhone 的连接开关和电脑的系统代理是一回事吗?
不是。iPhone 客户端通常通过 iOS 的 VPN 配置接管相应网络流量,首次连接会触发系统授权;桌面客户端的系统代理则通常修改操作系统提供的代理设置,应用是否遵循该设置取决于应用自身。排查时先分清设备和接管方式,再查看对应客户端的连接状态。
02 / 导入与授权
安装配置
从系统授权开始,逐项检查配置来源。
iPhone 首次安装后如何允许 VPN 配置?
先在客户端导入并选中配置,再打开连接开关。iOS 弹出添加 VPN 配置的系统提示时,确认允许并按系统要求完成设备验证;返回客户端查看连接状态。如果取消过提示,可重新触发连接。还要检查系统设置中的 VPN 项是否已有配置,避免同时连接多个互相冲突的 VPN 服务。
Clash 订阅链接怎样导入 iPhone?
在客户端的配置文件或 Profile 页面选择从 URL 下载,粘贴完整订阅地址,保存后等待获取完成,再将新配置设为当前配置。若客户端提示格式错误,先确认地址打开后返回的是它支持的配置格式,而不是登录页或普通网页。不同客户端的按钮名称可能略有差异,以当前界面为准。
订阅链接失效或更新失败怎么处理?
先检查订阅地址是否完整,以及账户或订阅服务是否仍有效;不要只根据旧节点列表判断更新成功。确认手机网络可访问订阅服务后,在配置页面手动更新一次,并查看具体错误信息。若返回登录页、空内容或格式错误,应向订阅提供方核对地址和格式。更新前可保留上一份可用配置,方便比较。
本地 config.yaml 导入失败先检查什么?
先确认文件扩展名和客户端支持的导入方式,再检查 YAML 缩进是否使用一致的空格。顶层字段如 proxies、proxy-groups、rules 应保持正确层级;策略组引用的代理名称也必须与条目一致。不要把网页复制出的说明文字一并存入文件。可先导入原始配置,成功后再逐处修改以定位问题。
03 / 配置管理
使用技巧
切换配置时,留意随之变化的策略组与 DNS 设置。
多份 Profile 如何切换,切换后要重新连接吗?
在配置文件列表中选择目标 Profile,并确认它显示为当前配置;部分客户端会立即重新载入,部分需要断开后再连接。切换前留意每份配置的策略组与规则可能不同,不要沿用上一份配置的出站判断。若切换后访问异常,先查看当前配置名称,再检查连接状态和策略组选择。
什么时候更新订阅,更新会覆盖手工修改吗?
当订阅提供方调整代理条目或规则、原有节点失效时,可以在配置页面手动更新。通过 URL 管理的配置在更新时可能用远端内容替换本地内容;若曾直接编辑订阅生成的文件,应先另存为独立配置。更新完成后核对当前 Profile、策略组和规则模式,不要只看更新提示。
Fake-IP DNS 模式会影响局域网设备吗?
Fake-IP 会给符合条件的域名返回映射地址,再由内核根据映射处理连接。局域网设备发现、特定游戏或依赖真实解析结果的应用可能需要额外规则。遇到问题时先比对规则模式与直连模式下的表现,再检查配置中的 dns.enhanced-mode 和 fake-ip-filter;不要在不理解现有 DNS 设置时整段替换配置。
允许局域网连接应该何时开启?
只有确实需要同一局域网内的其他设备使用这台设备提供的代理入口时,才检查允许局域网连接选项。开启后还需确认监听地址、端口、设备防火墙与同网段可达性;单开一个开关并不代表其他设备已完成配置。只在本机使用客户端时,通常无需为其他设备开放监听。
04 / 按症状排查
故障排查
先确认设备有网络,再检查配置、权限和应用接管方式。
iPhone 的 VPN 开关打不开或连接后无法访问,如何排查?
先确认已选中有效配置,并完成 iOS 的 VPN 授权;随后检查系统 VPN 页面是否有其他连接占用。能开启但无法访问时,先用普通网络确认手机本身可联网,再检查当前策略组、节点和规则模式。暂时断开其他 VPN 或网络过滤应用后重试,并查看客户端日志中的首条具体报错。
节点测速正常但连接超时,先看哪里?
测速结果只能反映测试当时对指定目标的可达性,不保证实际请求都能完成。先核对手机网络、当前 Profile 和策略组是否仍指向同一节点,再尝试访问不同目标以区分单站故障与普遍超时。随后查看日志中的 DNS、连接或认证错误;若多个节点均超时,再检查订阅信息和设备网络。
桌面端 Clash TUN 模式提示权限不足怎么办?
TUN 需要客户端能够创建或管理虚拟网络接口,具体授权方式随 Windows、macOS、Linux 和客户端而变。先阅读当前客户端的权限提示,按其设置页要求完成系统授权或服务安装,再重新开启 TUN。若仍失败,检查系统中已有的 VPN、虚拟网卡或安全软件是否占用接口;iPhone 的系统 VPN 授权不等同于桌面端 TUN 授权。
Windows 已开启系统代理,为什么部分应用仍不生效?
系统代理只对读取该设置的应用生效,有些程序使用自己的网络配置或直接建立连接。先确认客户端正在运行、系统代理开关已开启,再用浏览器对照测试。若仅特定应用不生效,查看该应用自己的代理设置;确需接管更多流量时,再评估客户端支持的 TUN 模式及其权限要求,不要反复修改端口猜测原因。
Windows UWP 应用无法走本地代理,回环如何检查?
部分 UWP 应用受 Windows 网络隔离限制,不能直接访问本机代理地址。先确认普通桌面程序能通过同一个代理端口连接,再检查目标 UWP 应用是否具有回环豁免。可在 Windows 终端运行 CheckNetIsolation LoopbackExempt -s 查看现有列表;需要新增豁免时,先核对目标应用的包家族名称,再按所用客户端的回环设置说明操作。