Appearance
Clash Verge 使用
Clash Verge 是图形界面,实际代理能力来自它管理的 Mihomo 内核。使用时要把界面和内核分开理解:界面负责订阅、按钮和状态展示,内核负责监听端口、执行规则、解析 DNS、连接远端节点。
页面分工
| 页面 | 作用 | 常见操作 |
|---|---|---|
| 首页 | 查看运行状态、模式、流量速度 | 开关系统代理、查看核心状态 |
| 订阅 | 管理配置来源 | 新增订阅、更新订阅、切换配置 |
| 代理 | 选择策略组和节点 | 手动选节点、测速、切换策略 |
| 连接 | 查看当前连接 | 判断应用是否进入代理、命中哪个规则 |
| 规则 | 查看规则匹配 | 确认目标域名走直连还是代理 |
| 日志 | 查看内核日志 | 排查订阅、DNS、连接、认证错误 |
| 测试 | 做连通性检查 | 测试延迟、访问目标地址 |
| 设置 | 配置系统代理、TUN、端口、DNS | 调整本机接管方式 |
导入订阅
订阅是最常见的使用方式。
- 进入“订阅”页面。
- 新增订阅 URL。
- 保存后点击更新。
- 确认代理页出现节点和代理组。
- 选择一个代理组,先手动指定节点。
如果订阅更新失败,看日志页里返回的是网络错误、证书错误,还是订阅内容解析错误。如果订阅能下载但没有节点,通常是服务端返回的不是客户端支持的配置格式。
手动节点
手动节点适合验证链路。配置字段因协议不同而变化,但基本围绕这些信息:
| 字段 | 含义 |
|---|---|
server | 远端入口域名或 IP |
port | 远端入口端口 |
type | 协议类型 |
cipher / uuid / password | 认证和加密参数 |
udp | 是否启用 UDP |
tls | 是否启用 TLS |
sni / host | TLS 或 HTTP 入口使用的域名 |
path | WebSocket / HTTP 形态传输的路径 |
示例:
yaml
proxies:
- name: proxy-node-a
type: ss
server: proxy.example.com
port: 443
cipher: aes-256-gcm
password: "******"
udp: true如果使用 WebSocket、gRPC 或其他承载方式,还要补对应传输参数。客户端字段必须和服务端配置一致。
选择模式
Clash Verge 常见模式有三类:
- 规则模式:按配置里的 rules 判断每条连接走向。
- 全局模式:可代理流量全部走指定节点。
- 直连模式:绕过代理。
日常使用建议规则模式。全局模式适合临时验证节点是否可用;直连模式适合判断问题是否由代理引起。
系统代理和 TUN
系统代理
系统代理会把本机 HTTP/SOCKS 代理地址写入操作系统设置。浏览器、终端工具、部分开发软件会读取这个设置。
适合:
- 浏览器访问。
- 支持系统代理的软件。
- 想保持影响范围较小的日常使用。
不适合:
- 不读取系统代理的应用。
- 需要接管 UDP 或非 HTTP/SOCKS 流量的场景。
TUN 模式
TUN 通过虚拟网卡接管更多流量。它比系统代理覆盖范围更广,但也更容易和公司 VPN、防火墙、其他虚拟网卡、DNS 设置冲突。
适合:
- 应用不支持系统代理。
- 需要更接近全局代理效果。
- 需要按规则处理更多协议。
使用 TUN 前,应先确认系统代理模式下的订阅、节点和规则已经正常。不要在基础链路还没跑通时直接上 TUN。
代理组怎么选
常见代理组类型:
| 类型 | 行为 | 使用建议 |
|---|---|---|
select | 手动选择节点 | 学习和排障首选 |
url-test | 定期测速,选择延迟低的节点 | 日常自动选择 |
fallback | 当前节点失败后切换 | 提高可用性 |
load-balance | 分散连接到多个节点 | 多节点且目标允许的场景 |
自动测速依赖测速 URL。如果测速目标不合理,可能选择一个对测速地址快、但对真实业务慢的节点。
连接页怎么读
连接页能回答三个问题:
- 应用流量有没有进入 Mihomo。
- 连接命中了哪条规则。
- 最终走的是直连还是哪个代理节点。
如果应用访问失败,但连接页没有任何记录,优先检查系统代理、TUN、应用自身代理设置。如果连接页有记录但目标失败,再看规则、DNS、节点和远端出口。
日志怎么看
日志页重点看四类信息:
- 订阅更新错误:URL 不可达、证书错误、格式不支持。
- DNS 错误:解析失败、规则无法匹配、fake-ip 异常。
- 节点连接错误:认证失败、超时、TLS/SNI 不匹配。
- 规则命中:目标到底走了哪个策略组。
日志里的密钥、订阅 URL、token 不要截图公开。
常用验证流程
首次导入订阅后,按这个顺序验证:
- 更新订阅。
- 切到规则模式。
- 在代理页手动选择一个节点。
- 做节点延迟测试。
- 打开连接页。
- 访问一个代表性目标。
- 看连接记录是否命中预期策略。
- 再根据需要开启系统代理或 TUN。
总结
Clash Verge 的关键不是按钮在哪,而是理解“界面管理配置,Mihomo 执行规则”。先跑通订阅和手动节点,再开启自动策略和 TUN,排障时优先看连接页和日志页。
