你在 Clash Verge 里导入了订阅,界面显示“已连接”,但网页还是打不开,或者只有部分软件能上网,另外一些一直超时。也有人是在开启 TUN 模式后,系统网络反而断断续续,DNS 解析失败,或者提示订阅更新失败、节点全红。
这些现象通常不是“软件坏了”,而是订阅没更新成功、规则没选对、系统代理/TUN 没接管好,或者 Mihomo 内核与系统权限冲突。
先分清是哪种情况
第一种:订阅本身没拉下来。
表现是导入后没有节点,或者点击“更新订阅”报错,常见于链接失效、订阅地址复制不完整、需要登录后才能取到链接。
第二种:代理开了,但规则没生效。
表现是浏览器能上,某些应用不走代理,或者访问本地服务、公司内网、国内站点被误走代理。
第三种:系统代理或 TUN 没启用正确。
表现是 Clash Verge 里看着运行正常,但系统层面流量没被接管;Windows/macOS 上常见,Android/iOS 则更多是系统权限或 VPN 配置没装好。
第四种:DNS、IPv6、网卡冲突。
表现是 IP 直连能通,域名不通;或者开启 TUN 后只有部分网站能访问,特别是局域网、IPv6 网络、虚拟网卡较多的机器。
分步解决
1. 先把订阅更新正确
打开 Clash Verge,进入“配置”或“Profiles”页面,找到你的订阅配置,点“更新”或“重新下载”。
如果你是手动导入链接,确认订阅 URL 是完整字符串,没有被换行、空格截断。
如果平台要求先登录,再去用户面板复制订阅地址,不要复制到“机场首页”的普通链接。
更新后先看两件事:节点列表是否出现;配置文件时间是否刷新。
如果节点数量还是 0,先不要往下调规则,直接检查订阅源本身是否失效。
2. 选对内核和运行状态
Clash Verge 通常是前端管理器,真正干活的是 Mihomo 内核。
在设置里找到“核心/内核/Engine”一类选项,确认已使用 Mihomo,而不是空配置。
然后回到主界面,确认状态是“运行中”,不是“已启动但未连接”。
如果有“启动后自动应用系统代理”的选项,先开启。
Windows 下建议右键以管理员身份运行一次,避免系统代理写入失败。
macOS 上第一次启用时,要到“系统设置-隐私与安全性”里允许网络扩展或相关权限。
Android 上如果是通过可安装版客户端,一般需要先允许 VPN 权限。
iOS 上则要在系统弹窗中允许添加 VPN 配置,否则流量不会接管。
3. 先用最简单的模式验证
不要一上来就改很多规则。
先把代理模式切到“全局”或“全局代理”,测试能否访问一个明确需要代理的网站。
如果全局能用,说明节点和基础连接是正常的,问题更可能出在规则集。
如果全局都不通,优先查节点、认证、网络环境和端口是否被占用。
如果你用的是“规则模式”,请确认规则集已经成功加载,不要只看到配置文件名称就以为生效。
4. 检查规则分流是否合理
规则模式下,常见做法是:
国内直连,国外走代理,局域网直连。
在 Clash Verge 的配置里查看现有规则,确认至少有这几类思路:
DOMAIN-SUFFIX、DOMAIN、IP-CIDR、GEOIP、MATCH。
如果你发现所有流量都进了代理,说明最后一条 MATCH 可能写成了代理;
如果所有流量都直连,说明规则顺序可能有问题,或者根本没加载到当前配置。
先不要自己大改规则,最稳妥的方法是使用一份已验证可用的规则配置,再在此基础上微调。
5. TUN 模式要单独检查
TUN 模式不是“开了就一定更好”,它会接管更底层的流量。
在设置里打开 TUN 后,注意看是否还有“自动路由”“自动检测接口”“严格路由”之类的选项。
Windows 下如果 TUN 开启后断网,先关闭其他 VPN、杀软网络防护、虚拟网卡软件,再试一次。
macOS 下如果 TUN 开启后无流量,去系统设置里确认已允许网络扩展,并重启一次客户端。
Android 上需要确保系统里给了 VPN 常驻权限,省电策略不要限制后台。
iOS 上如果 VPN 图标亮了但不能上网,通常是配置未完整安装,先删除旧 VPN 配置再重新导入。
如果你机器上有多个网卡,TUN 可能把流量送错接口;这时把“自动选择接口”打开,或手动选当前正在上网的那块网卡。
6. 处理 DNS 和 IPv6
很多“能连上但打不开网页”的问题,其实是 DNS。
在配置里找 DNS 设置,优先启用代理内置 DNS,或者至少保证 DNS 查询走可用通道。
如果你所在网络的 IPv6 不稳定,可以先临时关闭 IPv6 测试。
Windows 可在网卡属性里临时取消 IPv6 勾选;
macOS 则在当前网络高级设置里看是否启用了 IPv6;
Android/iOS 一般不建议手改系统 IPv6,先从应用侧 DNS 和规则排查。
如果某些域名能解析、某些不行,先测试同一网站的手机流量和 Wi-Fi,判断是不是本地网络问题。
7. 不同平台的常见点位
Windows:重点看系统代理是否被写入,控制面板里的代理设置要与客户端状态一致。
macOS:重点看“网络扩展”权限和自动启动项,很多问题是权限没点允许。
Android:重点看 VPN 常驻和电池优化,系统把后台杀掉后就会断。
iOS:重点看 VPN 配置是否已安装、是否切到当前配置,且不要同时开别的代理类 VPN。
验证是否修好
先别急着浏览所有网站,按这个顺序测:
第一步,打开一个普通网站,确认页面能正常加载。
第二步,打开一个明确需要代理访问的网站,确认能打开。
第三步,访问一个国内站点,确认没有被误走代理导致变慢。
第四步,如果你开了 TUN,重启一次系统,再看是否还能保持连接。
在 Clash Verge 里也可以看连接日志:有无持续的连接记录、节点延迟是否正常、DNS 是否有报错。
如果日志一直刷“更新失败”“握手失败”“超时”,说明问题还在前面的订阅、节点或网络层。
还是不行怎么办
先做一个最小化排查:只保留一个订阅、一个配置文件、一个节点组,关闭所有额外规则和脚本,再测试。
把系统里其他代理、加速器、VPN、虚拟网卡工具全部退出,避免端口和路由冲突。
如果你能在别的网络环境下正常,说明当前网络侧可能限制了订阅更新或代理连接;这时先换网络测试,再决定是改配置还是联系服务提供方。
如果根因确实是当前网络环境本身限制了你访问订阅源或代理服务器,而你只是需要一个临时的可用网络出口,那么可以考虑先换到另一种可达网络后再继续排查;必要时也可以使用 Roxi 这类可用的全平台工具作为临时方案之一。
最后,记得把报错信息原样记录下来:订阅更新失败、节点超时、DNS 解析失败、TUN 启动失败、系统代理写入失败,这些关键词能大幅缩短后续排查时间。