安裝前先確認 Windows 版本與處理器架構

Windows 上的 Clash 用戶端不只一種。原版 Clash for Windows 已停止維護,目前仍持續更新的桌面用戶端通常採用 Clash Meta,也就是 mihomo 核心。不同用戶端的按鈕名稱略有差異,但安裝、匯入設定、選擇節點、啟用系統代理與 TUN 的流程大致相同。

先按下 Win + R,輸入 winver 後按 Enter。建議使用 Windows 10 22H2 或 Windows 11 23H2、24H2 及更新版本。系統過舊可能缺少新版 WebView2、網路驅動程式或執行階段元件,導致安裝程式畫面空白、程式啟動後立即關閉,或只顯示系統匣圖示卻無法開啟主視窗。

區分 x64、ARM64 與免安裝版

前往「設定」→「系統」→「系統資訊」,查看「系統類型」。搭載 Intel、AMD 處理器的裝置通常選擇 x64;採用 Snapdragon X 系列等 ARM 處理器的裝置則優先選擇 ARM64。不要因為系統名稱出現「64 位元」就預設下載 ARM64,它只適用於 ARM 架構。

安裝檔標示 適用裝置 使用特色
x64 / amd64 絕大多數 Intel、AMD 電腦 相容範圍最廣,一般桌上型電腦與筆記型電腦優先選擇
ARM64 / aarch64 Windows on ARM 裝置 原生執行效率較佳,但需確認用戶端提供對應版本
Setup / Installer 日常長期使用 建立開始功能表捷徑,更新與解除安裝路徑更清楚
Portable / ZIP 臨時測試或受限帳戶 解壓縮後執行,設定檔通常儲存在程式目錄或使用者目錄

下載並完成 Windows 安裝

從本站下載頁選擇 Windows 平台與對應架構。安裝檔常見副檔名為 .exe.msi,壓縮版則多為 .zip。下載完成後,先確認檔名中的架構標示,再開始安裝;不要將 ARM64 安裝檔裝到一般 x64 電腦上。

處理 Microsoft Defender SmartScreen 提示

首次執行社群專案發布的安裝程式時,Windows 可能顯示「Windows 已保護您的電腦」。如果已確認檔案來源與專案名稱,可點選「其他資訊」,核對應用程式名稱與發行者資訊後,再選擇「仍要執行」。不同用戶端是否具備程式碼簽章,以及簽章憑證是否更新,都可能影響提示是否出現。

如果頁面只有「封鎖」按鈕,可在安裝檔上按右鍵,進入「內容」→「一般」。從瀏覽器下載的檔案有時會顯示「解除封鎖」選項,勾選後點選「套用」,再重新啟動安裝程式。若公司管理的電腦由群組原則禁止執行未知應用程式,則需要聯絡管理員處理,一般帳戶無法繞過組織政策。

防毒軟體攔截時如何判斷

  • 先確認下載來源、檔名、架構與專案發布紀錄是否一致。
  • 查看警告指向的是安裝程式、代理核心,還是自動更新階段解壓縮出的暫存檔。
  • 不要直接關閉整個即時保護。需要還原檔案時,只處理已確認安全的安裝目錄。
  • 如果多個安全引擎持續指出明確的木馬家族名稱,請暫停安裝並等待專案維護者說明。

建議保留預設安裝目錄。安裝版通常會寫入目前使用者的應用程式目錄或 Program Files,執行資料則位於 %APPDATA%%LOCALAPPDATA% 下的用戶端目錄。免安裝版不要解壓縮到系統暫存目錄,也不要直接在壓縮檔預覽視窗中執行。

匯入訂閱並完成首次設定

啟動用戶端後,先找到「設定檔」、「Profiles」或「訂閱」頁面。不同介面的名稱可能不同,但通常都會提供 URL 匯入欄位。將服務供應商提供的訂閱網址完整貼上,點選「匯入」、「下載」或「更新」。訂閱網址通常包含帳戶憑證,不適合公開截圖,也不要貼到來源不明的線上轉換頁面。

  1. 開啟「設定檔」→「訂閱管理」或「Profiles」。
  2. 貼上 HTTPS 訂閱連結,設定一個方便辨識的名稱。
  3. 點選下載或匯入,等待用戶端完成設定解析。
  4. 選取新匯入的設定,使其成為目前使用中的設定。
  5. 進入「代理」頁面,選擇延遲正常的節點或策略群組。

匯入失敗時先查看錯誤類型

出現 HTTP 401 或 403,通常表示訂閱憑證失效、連結遭截斷或伺服器限制存取;404 多半表示訂閱路徑已變更;逾時則可能與目前網路、DNS 或伺服器狀態有關。如果用戶端下載到的是網頁而非 YAML 設定,記錄中常會出現解析失敗、欄位類型錯誤或第一行內容異常。

標準 Clash 設定至少會包含連接埠、代理節點、策略群組與規則等部分。使用 mihomo 核心時,還可能看到 rule-providersproxy-providerstun 與增強 DNS 設定。不要為了修復匯入失敗而任意刪除縮排;YAML 使用空格表示階層,Tab 字元與階層錯位都會導致解析錯誤。

mixed-port: 7890
allow-lan: false
mode: rule
log-level: info

proxies:
  - name: example-node
    type: socks5
    server: 192.0.2.10
    port: 1080

proxy-groups:
  - name: 節點選擇
    type: select
    proxies:
      - example-node
      - DIRECT

rules:
  - MATCH,節點選擇

該如何看待測速結果

用戶端的延遲測試通常是 HTTP 探測,不等同於 ICMP ping。在家用寬頻下,中國大陸入口節點顯示 30 至 120 毫秒很常見;超過 500 毫秒或持續 Timeout,表示目前連線不可用,或探測位址無法存取。延遲最低也不代表下載速度最快,最終還會受到節點負載、跨境線路與尖峰時段壅塞影響。

啟用系統代理並確認是否生效

設定檔啟用並選定節點後,返回「設定」、「一般」或「General」,開啟「系統代理」、「System Proxy」。用戶端會將 Windows 的代理位址設為本機迴路位址,常見形式為 127.0.0.1:7890。如果設定使用獨立的 HTTP 連接埠,也可能由 127.0.0.1:7890 提供 HTTP,127.0.0.1:7891 提供 SOCKS。

可前往 Windows「設定」→「網路和網際網路」→「Proxy」,查看「使用 Proxy 伺服器」是否已開啟。位址應指向 127.0.0.1,連接埠應與用戶端目前使用的連接埠一致。由用戶端管理代理時,不要反覆手動修改 Windows 代理,否則關閉程式後可能留下錯誤連接埠。

用三步確認流量已進入核心

  1. 開啟用戶端的「連線」頁面,清空或記住目前的連線數量。
  2. 在瀏覽器中開啟新的私密視窗,造訪一個確定可用的 HTTPS 網站。
  3. 觀察連線清單是否出現目標網域、命中的規則與最終策略。

如果瀏覽器能開啟頁面,但用戶端連線清單沒有新紀錄,瀏覽器可能使用了獨立代理擴充功能,或請求已由其他 VPN 接管。如果連線紀錄顯示 DIRECT,表示流量已進入 Clash,只是目前規則判定為直連;顯示某個節點名稱,則表示請求經過對應的代理策略。

規則、全域與直連模式

模式 行為 適用情境
規則 Rule 依網域、IP、規則集選擇代理或直連 日常使用,優先選擇
全域 Global 大部分請求交由指定的全域策略處理 暫時判斷規則是否錯誤分流
直連 Direct 請求直接連線至目標網站 暫停代理但保留程式執行

排查問題時,可以暫時切換至全域模式。如果全域模式可用、規則模式不可用,請重點檢查規則集、策略群組選擇與 DNS;如果兩種模式都不可用,則繼續檢查節點、訂閱、監聽連接埠與本機防火牆。

如何啟用服務模式與 TUN 模式

系統代理只會影響遵循 Windows 代理設定的應用程式。部分遊戲、命令列程式、Microsoft Store 應用程式,以及使用自建網路堆疊的軟體不會讀取這項設定。此時可考慮 TUN 模式,讓 mihomo 建立虛擬網路介面並接管更多 IP 流量。

多數用戶端會在「設定」→「服務模式」或「系統服務」中提供安裝入口。安裝服務需要系統管理員權限,完成後再開啟「TUN 模式」。部分用戶端將服務稱為 Service Mode、Helper 或 Daemon;選單名稱雖然不同,目的都是讓網路元件以足夠權限建立介面、修改路由並在背景執行。

建議啟用順序

  1. 先關閉系統代理與 TUN,確認一般直連網路運作正常。
  2. 使用用戶端內建按鈕安裝服務,不要手動複製服務程式。
  3. 安裝成功後重新啟動用戶端,確認服務狀態顯示「執行中」。
  4. 開啟 TUN,並觀察 Windows 是否出現新的虛擬網路介面卡。
  5. 開啟連線記錄,分別測試瀏覽器與原本不使用系統代理的應用程式。

使用 TUN 後,系統代理可以保持關閉,也可以依用戶端建議搭配開啟。兩者同時啟用時,用戶端通常會避免重複處理,但某些舊版本或複雜網路環境可能產生迴圈。若遇到連線數暴增、CPU 持續升高,或記錄中反覆出現同一目標,應先關閉系統代理,只保留 TUN 進行比對。

連接埠衝突、無法啟動與網頁無法開啟

7890 連接埠已被佔用

Clash 常用的混合連接埠是 7890,但並非固定要求。如果記錄出現 address already in usebind failed 或「連接埠已被佔用」,請先關閉其他代理用戶端,再使用終端機查詢佔用中的程序。

netstat -ano | findstr :7890
tasklist /fi "PID eq 程序編號"

第一條命令最後一欄是 PID,將實際數字代入第二條命令即可查看程序名稱。確認佔用者後,可以正常關閉對應程式,也可以將 Clash 的混合連接埠改為 7897、7898 等未使用的連接埠。修改後需要重新切換系統代理,讓 Windows 寫入新的連接埠。

系統代理已開啟,但瀏覽器仍無法連線

  • 確認目前設定是否處於啟用狀態,而不只是完成下載。
  • 確認策略群組是否選到可用節點,以及延遲測試是否持續逾時。
  • 進入「設定」→「網路和網際網路」→「Proxy」,確認連接埠與用戶端一致。
  • 關閉瀏覽器中的代理擴充功能,避免擴充功能設定覆蓋 Windows 系統代理。
  • 暫時切換至全域模式,判斷是節點問題還是規則分流問題。
  • 查看記錄中的 DNS、TLS、timeout、connection refused 等關鍵字。

關閉 Clash 後電腦無法上網

這通常是程式異常關閉後,Windows 仍保留 127.0.0.1 代理設定。進入「設定」→「網路和網際網路」→「Proxy」,關閉「使用 Proxy 伺服器」;也可以重新啟動用戶端,先關閉「系統代理」後再正常退出。如果使用 TUN,還要確認虛擬介面與服務已停止。

DNS 解析異常

節點可以連線但網域無法開啟,而直接輸入 IP 卻有回應時,應檢查 DNS。mihomo 常見的增強模式包括 fake-ipredir-host。Fake-IP 會先回傳映射位址,再由核心還原網域並執行規則比對。如果某些區域網路裝置、遊戲或企業軟體不相容,可將相關網域加入 Fake-IP 排除清單,而不是直接關閉所有 DNS 功能。

Windows DNS 快取也可能保留舊結果。以一般終端機執行 ipconfig /flushdns 可清除系統快取;接著完全關閉並重新啟動瀏覽器。如果問題只在啟用 TUN 後出現,還要檢查 TUN 的 DNS 劫持設定是否與其他 VPN、加速器或安全軟體重複。

開機啟動、更新訂閱與日常維護

完成驗證後,可在用戶端「設定」→「啟動設定」中開啟「開機啟動」。如果同時使用服務模式,請確認用戶端啟動項目與背景服務的職責:服務負責權限與網路元件,用戶端介面負責設定、節點選擇與狀態顯示。不要額外建立多個排程工作,否則可能造成重複啟動與連接埠搶用。

訂閱更新間隔建議依服務供應商提供的設定執行。常見自動更新週期為 12 或 24 小時,沒有必要每隔幾分鐘重新整理。更新後如果節點名稱或策略群組發生變化,先確認原本選取的策略是否仍然存在;設定更新不一定會自動保留所有本機覆寫內容。

建議保留的排障資訊

  • Windows 版本,例如 Windows 11 24H2。
  • 用戶端版本與核心版本,例如 mihomo 1.19.x。
  • 安裝檔架構,例如 x64 或 ARM64。
  • 目前模式、混合連接埠、系統代理與 TUN 開關狀態。
  • 錯誤發生前後的記錄片段,請先移除訂閱網址與驗證資訊。
  • 問題是否在切換全域模式、關閉 TUN 或更換節點後消失。

遇到更新後無法啟動時,先備份設定,再關閉用戶端與背景服務,接著安裝穩定版本。不要同時執行兩個會修改系統代理或路由表的工具。還原完成後,依「啟用設定→選擇節點→系統代理→TUN」的順序逐項開啟,每一步都測試一次,最容易找出真正的故障點。