先看懂客戶端的操作層級
Clash Meta for Android 通常由圖形介面、mihomo 核心與設定檔三部分組成。圖形介面負責匯入訂閱、選擇策略及查看狀態;mihomo 核心執行 DNS 解析、規則比對與連線轉送;設定檔則儲存代理節點、策略組、規則與執行參數。介面上的一次點擊,最終都會轉換為核心狀態或設定內容的修改。
本文以常見的 Clash Meta for Android 2.11.x 介面為參考。不同建置版本可能將「覆寫」放在設定頁右上角、側邊欄或「設定」內,也可能將「日誌」與「連線」拆成兩個入口,但各區塊負責的功能大致相同。剛完成安裝後,建議依照「設定 → 代理 → 首頁啟動 → 日誌確認」的順序操作。
五個主要區塊各自負責什麼
| 區塊 | 主要用途 | 常見操作 |
|---|---|---|
| 首頁 | 查看服務狀態與執行模式 | 啟動、停止、切換規則模式、查看流量 |
| 代理 | 操作策略組與節點 | 選擇節點、測試延遲、展開策略組 |
| 設定 | 管理訂閱與本機 YAML | 匯入、更新、切換、刪除設定 |
| 覆寫 | 在本機調整部分設定參數 | 修改 DNS、連接埠、路由與 TUN 相關設定 |
| 日誌 | 查看核心執行記錄 | 定位 DNS、規則比對、連線與設定錯誤 |
首頁:啟動核心、確認模式與執行狀態
首頁是執行控制區。匯入並選取設定後,點擊啟動按鈕,Android 會要求建立 VPN 連線。系統狀態列出現鑰匙或 VPN 標記,只代表本機 VPN 介面已建立;能否正常存取目標網站,還取決於節點可用性、策略組選擇、DNS 及規則比對結果。
啟動前核對三項狀態
- 目前設定:確認首頁顯示的設定名稱與剛匯入的訂閱一致,避免仍在使用舊設定。
- 執行模式:日常使用通常選擇「規則」或「Rule」,由規則決定直連或代理。全域模式會將大多數連線交給指定策略,直連模式則略過代理。
- VPN 權限:首次啟動時允許系統發出的 VPN 要求。同一時間只能有一個應用程式使用 Android 的 VPN 介面。
部分版本會在首頁顯示上傳速度、下載速度、累計流量與活動連線數。速度值是經過核心的即時流量,不等於節點的頻寬上限。頁面顯示 2.4 MB/s,表示目前約有每秒 2.4 MB 的資料通過,不代表線路只能達到這個速度。
規則、全域與直連模式
- 規則模式:依照設定中的
rules從上到下進行比對。辦公網站可直連,特定網域則可交由代理策略組處理。 - 全域模式:將連線集中交給全域策略組。適合暫時確認某個節點是否能正常運作,不適合長期取代精細分流。
- 直連模式:連線直接存取目標位址。可用來判斷問題是來自本地網路還是代理鏈路。
代理頁:看懂策略組、節點與延遲結果
代理頁不只是單純的伺服器清單。頁面頂端或分組卡片顯示的是策略組,組內才是節點或其他策略組。規則檔會將不同連線交給指定群組,例如 PROXY、Streaming 或 Final。使用者在群組內選取的項目,決定該群組接到連線後所使用的路徑。
常見策略組類型
| 介面呈現 | 設定類型 | 行為 |
|---|---|---|
| 手動選擇一個節點 | select |
保留使用者的選擇,直到設定更新或再次切換 |
| 自動測試延遲並選擇 | url-test |
依測試 URL 與設定週期評估節點 |
| 故障時切換 | fallback |
優先使用清單中第一個可用節點 |
| 分散連線 | load-balance |
依設定策略將不同連線分配至多個節點 |
延遲數值應該怎麼看
點擊測速按鈕後,客戶端通常會請求設定指定的測試位址。常見位址為 https://www.gstatic.com/generate_204,成功回應只會返回狀態碼,不會下載完整網頁。顯示 86 ms 代表這次探測約耗時 86 毫秒;顯示逾時則表示未能在測試時限內完成請求。一次 120 ms 與一次 135 ms 的差異通常不值得頻繁切換,持續逾時、超過 800 ms 或波動數百毫秒時,才較需要進一步檢查。
測速成功也不能證明所有網站都能存取。測試位址、目標網站與節點出口可能採用不同路徑。正確做法是先選取節點,再返回日誌或連線頁面,觀察實際目標網域比對到哪條規則與策略。
切換節點的標準步驟
- 進入「代理」,找到規則實際引用的策略組,例如
PROXY。 - 執行一次群組內延遲測試,排除持續逾時的節點。
- 選擇延遲穩定的節點,確認選取標記已移至該項目。
- 回到首頁保持服務執行,再重新開啟目標應用程式。
- 如果應用程式沿用舊連線,請強制停止該應用程式後再測試。
設定頁:匯入、更新與切換訂閱
設定頁會儲存遠端訂閱與本機檔案。遠端訂閱通常透過一個 URL 取得 YAML 內容,更新時會重新下載代理節點、策略組與規則。本機設定則直接讀取裝置上的檔案。無論來源為何,同一時間都應明確選取一份啟用中的設定。
透過訂閱連結匯入
- 開啟「設定」頁,點擊新增按鈕。
- 選擇「URL」或「從連結匯入」。
- 填寫容易辨識的名稱,再貼上完整訂閱位址。
- 儲存並等待下載完成,確認設定項目沒有錯誤標記。
- 點擊該設定,將其設為目前啟用中的設定。
- 回到首頁啟動服務,再進入代理頁選擇策略。
更新訂閱與切換設定是兩個不同的動作。更新會替換該訂閱儲存在本機的內容,切換則決定核心下次載入哪一份內容。如果更新後代理頁仍顯示舊節點,可以先確認啟用中的設定,再停止並重新啟動核心。
設定清單中的常見操作
- 更新:重新請求訂閱位址。訂閱到期、驗證失敗或網路無法連線時,可能會出現 HTTP 錯誤。
- 編輯:修改設定名稱、訂閱 URL 或自動更新週期,實際可編輯項目取決於客戶端版本。
- 切換:將選取項目設為啟用中的設定。切換後建議留意首頁顯示的設定名稱。
- 刪除:移除本機儲存項目。刪除目前設定前,應先切換至另一份可用設定。
自動更新週期該如何設定
節點變動較少時,可將更新週期設為 1440 分鐘,也就是每天一次。頻繁更新不會提升線路速度,還可能在訂閱服務暫時無法連線時造成誤判。若設定提供者通知節點有所調整,可前往「設定」→「目前訂閱」→「更新」手動重新整理。
覆寫頁:調整本機參數,不直接修改訂閱
覆寫可在本機載入設定時疊加參數。適合用來修改連接埠、DNS、IPv6、路由介面或 TUN 選項,避免每次更新訂閱後都重新編輯原始 YAML。不同版本支援的覆寫欄位範圍各異,啟用前應查看該項說明,且一次只修改一組參數。
幾個常見設定欄位
mixed-port: 7890
mode: rule
log-level: info
ipv6: false
external-controller: 127.0.0.1:9090
mixed-port: 7890:讓 HTTP 與 SOCKS 代理共用 7890 連接埠。在 Android 上,主要流量通常由 VPN 介面接管,但區域網路工具或手動代理仍可能使用該連接埠。mode: rule:預設使用規則模式。透過介面暫時切換執行模式後,實際狀態可能會覆蓋這個初始值。log-level: info:記錄一般執行資訊。排查複雜問題時可暫時改為debug,完成後恢復原值以減少日誌量。ipv6: false:不啟用核心的 IPv6 處理。只有在所在網路與訂閱都正確支援 IPv6 時,才需要配合 DNS 設定啟用。external-controller:核心控制介面。繫結至127.0.0.1表示僅限本機存取,9090 是常見的控制連接埠。
覆寫的安全操作順序
- 在「設定」頁確認原訂閱可以正常啟動。
- 進入「設定」→「覆寫」,只啟用準備測試的單一項目。
- 停止並重新啟動服務,讓核心重新載入設定。
- 查看日誌是否出現欄位類型、連接埠佔用或 DNS 初始化錯誤。
- 測試完成後記下有效設定,刪除不再使用的覆寫項目。
如果啟用覆寫後客戶端立即停止,請先關閉剛新增的覆寫,不要刪除訂閱。常見原因包括 YAML 縮排錯誤、欄位類型錯誤、連接埠已被佔用,或目前核心版本不支援某個舊欄位。例如連接埠應寫成數字 7890,不應寫成包含說明文字的值。
日誌頁:從連線記錄定位問題
日誌是確認核心實際行為的入口。首頁顯示已啟動但網頁無法開啟時,不應只是不斷切換開關。進入「日誌」,重新存取一次目標網站,再依時間、層級、網域、規則與出站策略查看最近記錄,通常能快速區分 DNS、規則與節點問題。
日誌層級的含義
- Info:正常啟動、建立連線、規則命中等一般記錄,日常排查時優先查看。
- Warning:請求重試、部分功能降級或非致命設定問題,服務可能仍在執行。
- Error:設定載入失敗、DNS 請求失敗、節點連線失敗等需要處理的錯誤。
- Debug:更詳細的內部處理過程,適合在短時間內重現問題,記錄量會明顯增加。
一筆連線記錄應該查看哪些欄位
TCP 192.168.0.2:53142 → example.com:443
match DomainSuffix(example.com)
using PROXY[Node-A]
這類記錄表示一個 TCP 連線正在存取目標網域的 443 連接埠,命中了網域後綴規則,之後交由 PROXY 策略組中的 Node-A 處理。若預期使用代理卻顯示 DIRECT,應檢查規則順序;若策略正確但出現連線逾時,應測試節點或線路;若日誌中只有 IP 沒有網域名稱,則需繼續檢查 DNS 與嗅探設定。
四類常見錯誤的判斷方向
| 日誌現象 | 優先檢查 |
|---|---|
authentication failed |
節點憑證、訂閱是否更新、系統時間是否準確 |
i/o timeout |
節點可達性、本地網路、防火牆與線路壅塞 |
no such host |
DNS 伺服器、網路權限與網域解析設定 |
address already in use |
7890、9090 等連接埠是否被其他程序佔用 |
排查時應先清除或暫停滾動,記下目前時間,然後只重現一次問題。這樣可以避免在大量背景連線中尋找目標記錄。日誌可能包含存取網域、區域網路位址與節點名稱,分享螢幕截圖前應遮蓋訂閱位址、驗證資訊及不打算公開的存取記錄。
設定與參數頁:DNS、TUN 與應用程式分流
設定區負責客戶端本身與核心的執行參數。常見路徑包括「設定」→「參數設定」、「設定」→「網路」以及「設定」→「應用程式分流」。選單名稱會隨版本變動,但可依功能辨識。
TUN 與系統 VPN 介面
Android 客戶端通常透過系統 VPN API 建立虛擬網路介面,將應用程式流量送入 mihomo 核心。啟用 TUN 後,TCP 與受支援的 UDP 流量可以在同一入口處理。首次啟動需要授予 VPN 權限;如果另一個 VPN、網路過濾器或本機防火牆正在執行,應先停止它,因為 Android 通常只允許一個一般 VPN 服務處於啟用狀態。
DNS 設定的觀察重點
- 確認 DNS 功能已依目前設定啟用,且 nameserver 位址可從現有網路存取。
- 使用
fake-ip模式時,網域可能會對映至保留位址區段,再由核心還原網域並比對規則。 - 部分區域網路裝置、銀行應用程式或遊戲不適合 fake-ip,可透過過濾項目排除,具體項目應依據日誌判斷。
- 遇到網域無法開啟但直接存取 IP 正常時,請先檢查日誌中的 DNS 逾時,不要立即更換所有節點。
應用程式分流的兩種思路
應用程式分流可以依套件名稱決定哪些應用程式進入 VPN。白名單模式只接管勾選的應用程式,黑名單模式則排除勾選項目。切換模式後應完全退出目標應用程式再重新開啟,因為舊連線可能仍沿用切換前的網路路徑。系統元件、WebView 與目標應用程式有時會分別發出請求,只選取主應用程式的套件名稱,可能導致登入頁與正文使用不同路徑。
一套可重複使用的首次使用流程
熟悉介面後,可以將首次設定濃縮成一套固定流程。如此既能減少遺漏,也方便更換手機或重新安裝後快速確認每個環節。
- 進入「設定」→「新增」→「URL」,匯入訂閱並設為啟用中的設定。
- 更新一次訂閱,確認沒有下載錯誤或 YAML 解析錯誤。
- 進入「代理」,對主要策略組執行延遲測試並選擇可用節點。
- 返回首頁,將執行模式設為「規則」,點擊啟動並允許 VPN 要求。
- 開啟一個目標網頁,再前往日誌頁核對網域、命中規則與出站策略。
- 需要讓特定應用程式繞過代理時,再進入「設定」→「應用程式分流」調整範圍。
- 基礎連線穩定後,才新增 DNS、TUN 或連接埠覆寫。
連線異常時依層級逐步回退
- 所有節點都逾時:先切換 Wi-Fi 與行動網路,確認訂閱更新狀態與基礎網路。
- 只有一個節點失敗:在代理頁更換同組節點,不必重建整份設定。
- 只有一個網站失敗:查看其規則命中與 DNS 記錄,檢查是否被錯誤分配至直連。
- 只有一個應用程式失敗:檢查應用程式分流、舊連線快取、IPv6 與系統省電限制。
- 啟用覆寫後失敗:關閉最近新增的覆寫並重新啟動核心,比較日誌變化。
介面操作的核心關係可以概括為:設定頁決定載入什麼,代理頁決定策略組目前選擇什麼,首頁決定核心是否執行,覆寫頁決定本機要額外修改什麼,日誌頁則負責驗證流量最後去了哪裡。依照這個順序操作,比一再重複啟動或盲目更換節點更容易找出問題。