Clash for Windows 是什麼?先搞懂再安裝
Clash for Windows(社群常簡稱 CFW)是過去在 Windows 上非常普及的 Clash 圖形化用戶端之一,把訂閱匯入、節點切換、規則分流與系統代理開關都集中在同一個視窗裡,對不熟悉指令列的使用者相當友善。需要釐清的是:原版 Clash 核心專案早已停止維護,而 CFW 上游也已進入不再更新的狀態;因此本文會以「觀念與操作步驟」為主——無論你沿用舊版介面,或改裝其他仍以 mihomo/Clash 核心為基礎的新用戶端,下列訂閱、模式、代理層級的概念都仍然適用。
若你希望長期取得安全性修正與新功能,建議優先選擇仍持續維護的 Windows 用戶端;安裝包請透過本站 下載頁 取得,與本文所述設定流程搭配使用會最順。更進階的參數說明可一併參考 配置教學 中的章節。
下載、安裝與首次啟動
建議安裝流程
請從本站提供的正式管道取得 Windows 安裝程式或免安裝包,下載後若出現「Windows 已保護你的電腦」之類提示,請依發行者資訊謹慎選擇是否仍要執行,並避免從不明論壇載入被改過的壓縮檔。安裝路徑建議使用英文路徑且避免過深的資料夾層級,日後備份設定檔或除錯時會少很多麻煩。
- 結束可能占用代理埠的其他軟體(舊版 VPN、其他代理工具)
- 以一般使用者身分安裝;若後續要開 TUN,再視提示改用系統管理員身分啟動
- 第一次開啟時,允許通過 Windows 防火牆(僅限你信任的程式)
預設埠與本機服務
多數 Clash 系用戶端會在本機開啟 Mixed Port(常見為 7890)與 External Controller(常見為 9090),供瀏覽器或區域網路內的儀表板使用。若你發現連線異常,可在設定頁確認埠號是否被其他程式占用,必要時改為自訂埠並同步更新訂閱或腳本裡的指向。
匯入訂閱與選擇節點
取得服務商提供的訂閱網址後,於用戶端「Profiles」或「訂閱」頁面新增一筆 URL,儲存後執行下載/更新。成功後你應該能看到節點列表與延遲數值;若顯示為空或報錯,請先複製錯誤訊息,對照下方〈訂閱更新失敗〉一節。
- Proxy(代理):實際對外連線的中繼伺服器
- Proxy Group(策略組):把多個節點做成「選擇」、「自動測速」、「故障轉移」等邏輯
- Rule(規則):決定哪些網址或 IP 要走代理、哪些直連
在 Windows 上第一次使用時,建議先選一個延遲較低且穩定的節點,再開啟瀏覽器測試;不要一開始就同時改 DNS、開 TUN、又換多份訂閱,否則較難判斷問題出在哪一層。
規則模式、全域模式與直接連線
介面上常見三種模式,意義如下:
- Rule(規則):依設定檔中的規則分流,一般日常使用最推薦,國內站與區網可走直連,需要時再走代理。
- Global(全域):幾乎所有流量都走代理,僅在偵錯或特殊需求時短暫使用,長期開啟可能讓部分本地服務變慢。
- Direct(直連):關閉代理效果,用於確認網路本身是否正常。
多數使用者應以規則模式為預設;若你發現特定網站無法開啟,先確認該網域是否被規則誤判為直連,再考慮微調規則或暫時切換節點,而不是立刻改成全域模式。
系統代理(System Proxy)
開啟「系統代理」後,支援系統 Proxy 設定的應用程式(多數瀏覽器、部分桌面程式)會自動走 Clash 提供的本機埠。這是最輕量、也最不容易影響全系統的一種方式;缺點是不支援代理的程式(某些遊戲、命令列工具)仍可能略過設定,直接連線。
若你已開系統代理但瀏覽器仍無法連線,請檢查:用戶端是否顯示為「已啟用」、Windows「設定 → 網路和網際網路 → Proxy」是否被正確寫入、以及是否有其他軟體在啟動時還原了 Proxy 設定。
TUN 模式:全系統接管流量
TUN 模式會透過虛擬網路介面讓 Clash 參與更多系統流量,適合需要應用程式無感走代理、或要避免 DNS 外洩的情境。開啟前通常需要系統管理員權限,且與其他虛擬網卡、公司 VPN 可能衝突,建議一次只開一種「全系統接管」類型的軟體。
dns 與 tun 區塊是否與服務商建議一致。
設定檔與備份習慣
進階使用者會直接編輯 config.yaml。建議任何修改前都先複製一份備份;若使用訂閱自動產生的設定,請注意「重新整理訂閱」可能覆寫你的手動修改,可改以自訂片段或本機規則檔合併管理。
# Typical user-facing ports in config (example)
mixed-port: 7890
external-controller: 127.0.0.1:9090
將 external-controller 綁在 127.0.0.1 可避免對外暴露控制介面;若你確實需要在區網內管理,請搭配防火牆與密碼保護,並了解相關風險。
常見問題與排除
訂閱更新失敗或節點為空
請先確認訂閱網址未過期、未被服務商撤銷,並在本機用瀏覽器試開同一條 URL(若需登入或 Cookie,代表訂閱可能不適合純 URL 匯入)。其次檢查系統時間是否正確、防毒是否攔截了下載程序,必要時暫時關閉 HTTPS 掃描測試。若錯誤訊息含 TLS、憑證或逾時,可嘗試更換 DNS 或稍後再試,以排除暫時性網路問題。
顯示已連線但網頁打不開
依序檢查:節點是否真可用(延遲測試)、模式是否誤切到 Direct、系統代理是否開啟、瀏覽器是否裝有衝突的外掛代理。若僅特定網站失敗,較可能是規則或 DNS問題,可對照設定檔中的 rules 與 dns 區塊。
埠被占用或啟動失敗
使用命令提示字元執行 netstat -ano | findstr :7890(埠號請替換成你的設定)找出占用行程,關閉衝突程式或修改 Clash 的監聽埠。修改後記得重啟用戶端,並確認防火牆規則仍允許新埠。
UAC 提示與系統管理員身分
需要建立虛擬介面或寫入系統層級網路設定時,Windows 會跳出 UAC。請只對來源可信的執行檔授予管理員權限;若你不確定安裝包來源,請先回到本站下載頁取得正式建置版本,再進行安裝。
防毒軟體誤判與隔離
代理類軟體常被啟發式偵測誤判。若檔案被隔離,請先確認數位簽章與下載來源,再於防毒軟體中建立例外;切勿從不明管道下載「破解版」,以免植入惡意程式。
總結:把設定做對,比頻繁換節點更重要
Clash 在 Windows 上的體驗,核心在於訂閱可信、模式正確、代理層級與 DNS 一致。相比不斷嘗試不同節點,先把系統代理/TUN、規則與 DNS 的關係理清,通常能一次排除大半「以為是節點壞掉」的假象。相較於介面停滯於多年前的舊版用戶端,採用持續整合 mihomo 等現代核心、並提供清楚日誌與一鍵更新的用戶端,在穩定性與可維護性上通常會明顯更好;無論你沿用熟悉的操作習慣或準備遷移,都值得以同一套觀念重新檢視自己的設定。