先看清客户端的操作层级
Clash Meta for Android 通常由图形界面、mihomo 内核与配置文件三部分组成。图形界面负责导入订阅、选择策略和查看状态;mihomo 内核执行 DNS 解析、规则匹配与连接转发;配置文件则保存代理节点、策略组、规则和运行参数。界面中的一次点击,最终会转换成对内核状态或配置内容的修改。
本文以常见的 Clash Meta for Android 2.11.x 界面为参照。不同构建版本可能把「覆写」放在配置页右上角、侧边栏或「设置」内部,也可能把「日志」与「连接」拆成两个入口,但各区块承担的功能基本一致。刚安装后,建议先按「配置 → 代理 → 首页启动 → 日志确认」的顺序操作。
五个主要区块分别管什么
| 区块 | 主要用途 | 常见操作 |
|---|---|---|
| 首页 | 查看服务状态与运行模式 | 启动、停止、切换规则模式、查看流量 |
| 代理 | 操作策略组和节点 | 选择节点、延迟测试、展开策略组 |
| 配置 | 管理订阅和本地 YAML | 导入、更新、切换、删除配置 |
| 覆写 | 在本机调整部分配置参数 | 修改 DNS、端口、路由与 TUN 相关设置 |
| 日志 | 查看内核运行记录 | 定位 DNS、规则匹配、连接与配置错误 |
首页:启动内核、确认模式与运行状态
首页是运行控制区。导入并选中配置后,点击启动按钮,Android 会请求创建 VPN 连接。系统状态栏出现钥匙或 VPN 标记,只代表本机 VPN 接口已经建立;是否能正常访问目标网站,还取决于节点可用性、策略组选择、DNS 和规则匹配结果。
启动前核对三项状态
- 当前配置:确认首页显示的配置名称与刚导入的订阅一致,避免仍在使用旧配置。
- 运行模式:日常使用通常选择「规则」或「Rule」,由规则决定直连或代理。全局模式会把大多数连接交给指定策略,直连模式则绕过代理。
- VPN 权限:首次启动时允许系统 VPN 请求。同一时间只能有一个应用占用 Android 的 VPN 接口。
部分版本会在首页显示上传速度、下载速度、累计流量和活动连接数。速度值是经过内核的即时流量,不等于节点带宽上限。页面显示 2.4 MB/s,表示当前约有每秒 2.4 MB 的数据通过,不表示线路只能达到这个速度。
规则、全局与直连模式
- 规则模式:按配置中的
rules从上到下匹配。办公网站可直连,特定域名可交给代理策略组。 - 全局模式:连接集中交给全局策略组。适合临时验证某个节点是否能够工作,不适合长期替代精细分流。
- 直连模式:连接直接访问目标地址。可用于判断问题来自本地网络还是代理链路。
代理页:读懂策略组、节点与延迟结果
代理页并不是单纯的服务器列表。页面顶部或分组卡片显示的是策略组,组内才是节点或其他策略组。规则文件会把不同连接交给指定组,例如 PROXY、Streaming 或 Final。用户在组内选中的项目,决定这个组接到连接后使用哪条路径。
常见策略组类型
| 界面表现 | 配置类型 | 行为 |
|---|---|---|
| 手动选择一个节点 | select |
保持用户选择,直到配置更新或再次切换 |
| 自动测速并选择 | url-test |
按测试 URL 与设定周期评估节点 |
| 故障时切换 | fallback |
优先使用列表中首个可用节点 |
| 分散连接 | load-balance |
按配置策略把不同连接分配到多个节点 |
延迟数值该怎样看
点击测速按钮后,客户端通常会请求配置指定的测试地址。常见地址是 https://www.gstatic.com/generate_204,成功响应只返回状态码,不下载完整网页。显示 86 ms 代表这次探测约耗时 86 毫秒;显示超时则表示在测试时限内没有完成请求。一次 120 ms 与一次 135 ms 的差异通常不值得频繁切换,持续超时、超过 800 ms 或波动数百毫秒才更需要检查。
测速成功也不能证明所有网站都可访问。测试地址、目标网站和节点出口可能走不同路径。正确做法是先选中节点,再返回日志或连接页面观察实际目标域名匹配到了哪个规则和策略。
切换节点的标准步骤
- 进入「代理」,找到规则实际引用的策略组,例如
PROXY。 - 执行一次组内延迟测试,排除持续超时的节点。
- 选择一个延迟稳定的节点,确认选中标记移动到该项。
- 回到首页保持服务运行,再重新打开目标应用。
- 如果应用复用旧连接,强制停止该应用后再测试。
配置页:导入、更新与切换订阅
配置页保存远程订阅和本地文件。远程订阅通常由一个 URL 获取 YAML 内容,更新时会重新下载代理节点、策略组和规则。本地配置则直接读取设备上的文件。无论来源如何,同一时间都应明确选中一个活动配置。
通过订阅链接导入
- 打开「配置」页,点击新增按钮。
- 选择「URL」或「从链接导入」。
- 填写便于识别的名称,再粘贴完整订阅地址。
- 保存并等待下载完成,确认配置项没有错误标记。
- 点击该配置,将其设为当前活动配置。
- 回到首页启动服务,再进入代理页选择策略。
订阅更新与切换配置是两个动作。更新会替换该订阅在本地保存的内容,切换则决定内核下次加载哪份内容。如果更新后代理页仍显示旧节点,可以先确认活动配置,再停止并重新启动内核。
配置列表中的常见操作
- 更新:重新请求订阅地址。订阅到期、鉴权失败或网络不可达时可能出现 HTTP 错误。
- 编辑:修改配置名称、订阅 URL 或自动更新周期,具体可编辑项目取决于客户端版本。
- 切换:把选中项设为活动配置。切换后建议观察首页显示的配置名。
- 删除:移除本地保存项。删除当前配置前,应先切换到另一份可用配置。
自动更新周期怎样设置
节点变化较少时,可把更新周期设为 1440 分钟,也就是每天一次。频繁更新并不会提升线路速度,还可能在订阅服务临时不可达时造成误判。若配置提供方通知节点发生调整,可在「配置」→「当前订阅」→「更新」手动刷新。
覆写页:调整本机参数而不直接改订阅
覆写用于在本机加载配置时叠加参数。它适合修改端口、DNS、IPv6、路由接口或 TUN 选项,避免每次订阅更新后重新编辑原始 YAML。不同版本对覆写字段的支持范围不同,启用前应查看该项说明,并一次只改一组参数。
几个常见配置字段
mixed-port: 7890
mode: rule
log-level: info
ipv6: false
external-controller: 127.0.0.1:9090
mixed-port: 7890:让 HTTP 与 SOCKS 代理共用 7890 端口。Android 上主要流量通常由 VPN 接口接管,但局域网工具或手动代理仍可能使用该端口。mode: rule:默认使用规则模式。界面临时切换运行模式后,实际状态可能覆盖这一初始值。log-level: info:记录常规运行信息。排查复杂问题时可暂时改为debug,完成后恢复以减少日志量。ipv6: false:不启用内核 IPv6 处理。所在网络和订阅均正确支持 IPv6 时,才需要结合 DNS 设置启用。external-controller:内核控制接口。绑定到127.0.0.1表示仅本机访问,9090 是常见控制端口。
覆写的安全操作顺序
- 在「配置」页确认原订阅能够正常启动。
- 进入「设置」→「覆写」,只启用准备测试的单项。
- 停止并重新启动服务,让内核重新加载配置。
- 查看日志是否出现字段类型、端口占用或 DNS 初始化错误。
- 测试完成后记录有效设置,删除不再使用的覆写项。
如果启用覆写后客户端立即停止,先关闭刚添加的覆写,而不是删除订阅。常见原因包括 YAML 缩进错误、字段类型错误、端口已经被占用,或当前内核版本不支持某个旧字段。例如端口应写成数字 7890,不应写成包含说明文字的值。
日志页:从连接记录定位问题
日志是确认内核实际行为的入口。首页显示已启动但网页打不开时,不应只反复切换开关。进入「日志」,重新访问一次目标网站,再根据时间、级别、域名、规则与出站策略查看最近记录,通常能快速区分 DNS、规则和节点问题。
日志级别的含义
- Info:正常启动、连接建立、规则命中等常规记录,日常排查优先查看。
- Warning:请求重试、部分功能降级或非致命配置问题,服务可能仍在运行。
- Error:配置加载失败、DNS 请求失败、节点连接失败等需要处理的错误。
- Debug:更详细的内部处理过程,适合短时间复现问题,记录量明显更大。
一条连接记录应看哪些字段
TCP 192.168.0.2:53142 → example.com:443
match DomainSuffix(example.com)
using PROXY[Node-A]
这类记录表示一个 TCP 连接访问目标域名的 443 端口,命中了域名后缀规则,随后交给 PROXY 策略组中的 Node-A。若预期走代理却显示 DIRECT,应检查规则顺序;若策略正确但出现连接超时,应测试节点或线路;若日志里只有 IP 没有域名,则需要继续检查 DNS 与嗅探设置。
四类常见错误的判断方向
| 日志现象 | 优先检查 |
|---|---|
authentication failed |
节点凭据、订阅是否更新、系统时间是否准确 |
i/o timeout |
节点可达性、本地网络、防火墙与线路拥塞 |
no such host |
DNS 服务器、网络权限与域名解析配置 |
address already in use |
7890、9090 等端口是否被其他进程占用 |
排查时应先清空或暂停滚动,记录当前时间,然后只复现一次问题。这样可以避免在大量后台连接中寻找目标记录。日志可能包含访问域名、局域网地址和节点名称,分享截图前应遮盖订阅地址、认证信息与不准备公开的访问记录。
设置与参数页:DNS、TUN 和应用分流
设置区负责客户端自身与内核运行参数。常见路径包括「设置」→「参数设置」、「设置」→「网络」以及「设置」→「应用分流」。菜单名称会随版本变化,但可以按功能识别。
TUN 与系统 VPN 接口
Android 客户端通常通过系统 VPN API 创建虚拟网络接口,把应用流量送入 mihomo 内核。启用 TUN 后,TCP 与受支持的 UDP 流量可以在同一入口处理。首次启动需要授予 VPN 权限;如果另一款 VPN、网络过滤器或本地防火墙正在运行,应先停止它,因为 Android 通常只允许一个常规 VPN 服务处于活动状态。
DNS 设置的观察重点
- 确认 DNS 功能已按当前配置启用,且 nameserver 地址可从现有网络访问。
- 使用
fake-ip模式时,域名可能映射到保留地址段,再由内核还原域名并匹配规则。 - 部分局域网设备、银行应用或游戏不适合 fake-ip,可通过过滤项排除,具体条目应根据日志确定。
- 遇到域名打不开但直接访问 IP 正常时,先检查日志中的 DNS 超时,而不是立即更换所有节点。
应用分流的两种思路
应用分流可以按包名决定哪些应用进入 VPN。白名单模式只接管勾选的应用,黑名单模式则排除勾选项。切换模式后应完全退出目标应用再打开,因为旧连接可能仍由切换前的网络路径维持。系统组件、WebView 与目标应用有时会分别发起请求,只选择主应用包名可能导致登录页与正文走不同路径。
一套可复用的首次使用流程
熟悉界面后,可以把首次配置压缩成一条固定流程。这样既能减少遗漏,也方便在更换手机或重新安装后快速确认每个环节。
- 进入「配置」→「新增」→「URL」,导入订阅并设为活动配置。
- 更新一次订阅,确认没有下载错误或 YAML 解析错误。
- 进入「代理」,对主要策略组执行延迟测试并选择可用节点。
- 返回首页,把运行模式设为「规则」,点击启动并允许 VPN 请求。
- 打开一个目标网页,再到日志页核对域名、命中规则和出站策略。
- 需要特定应用绕过时,再进入「设置」→「应用分流」调整范围。
- 基础连接稳定后,才添加 DNS、TUN 或端口覆写。
连接异常时按层级回退
- 所有节点都超时:先切换 Wi-Fi 与移动网络,确认订阅更新和基础网络。
- 只有一个节点失败:在代理页更换同组节点,不必重建整个配置。
- 只有一个网站失败:查看其规则命中与 DNS 记录,检查是否被错误分到直连。
- 只有一个应用失败:检查应用分流、旧连接缓存、IPv6 与系统省电限制。
- 启用覆写后失败:关闭最近添加的覆写并重启内核,对比日志变化。
界面操作的核心关系可以概括为:配置页决定加载什么,代理页决定策略组当前选什么,首页决定内核是否运行,覆写页决定本机额外修改什么,日志页负责验证流量最终去了哪里。沿着这条顺序操作,比单纯重复启动或盲目更换节点更容易找到问题。