Claude 用 Clash 打不開怎麼辦?連線逾時完整排解
Claude 在 Clash 環境下無法開啟,常見原因包括模式選錯、規則未命中、DNS 異常或節點不穩定。跟著本文逐項檢查,即可確認問題來自本機設定還是代理服務。
先判斷:Claude 打不開是哪一種問題
Claude 在 Clash 環境下無法開啟,未必代表節點失效。相同的「連線逾時」提示,可能來自本機沒有真正使用代理、規則把請求送到 DIRECT、DNS 回傳錯誤位址、TLS 連線被中途重設,或目前節點本身無法穩定連到目標服務。排查時不要一開始就反覆更換節點,先把問題分成「代理沒有接管」、「規則沒有命中」、「解析異常」與「出口不穩」四類。
第一個判斷點是其他網站的表現。如果一般網站都打不開,優先檢查 Clash 是否正在執行、系統代理是否開啟、目前設定檔是否已生效;如果只有 Claude 無法開啟,則規則、DNS、節點地區與服務端連線相容性更值得優先檢查。如果網頁首頁能載入,但登入、對話送出或檔案上傳逾時,代表基礎連線可能已建立,問題可能出在後續 API、WebSocket 或較長時間的 HTTPS 連線。
先不要同時改很多設定
一次只改一個變數,並記錄原本的模式、節點名稱、DNS 設定與錯誤時間。若同時切換核心、重寫規則、修改 DNS,再換節點,最後即使恢復正常,也很難知道真正原因。
| 現象 | 優先懷疑項目 | 第一個動作 |
|---|---|---|
| 整個 Claude 頁面逾時 | 代理未接管、規則走 DIRECT、節點不可用 | 切換到 Global 並更換節點 |
| 頁面能開但登入失敗 | 登入網域分流不完整、瀏覽器快取或 Cookie 異常 | 檢查規則命中並用無痕視窗測試 |
| 對話送出後一直轉圈 | API 相關網域未走同一代理、長連線被重設 | 查看連線記錄與規則命中結果 |
| 只有某一節點失敗 | 節點出口地區、IP 品質或 TLS 相容性 | 使用同策略組的其他節點對照 |
先修正代理模式與系統代理
Clash 的「規則模式」與「系統代理」是兩個不同開關。Rule 只決定流量命中規則後要走哪個出口,System Proxy 才是把作業系統代理位址提供給瀏覽器與桌面應用程式。只開啟 Rule、沒有開啟系統代理,並不會讓瀏覽器自動經過 Clash;反過來,只開啟系統代理但模式處於 Direct,請求仍會被直接送出。
排查 Claude 時,可先暫時切換到 Global,並在策略組中手動選一個已知可用的節點,再開啟 System Proxy。Global 的用途是建立對照條件,讓所有遵循系統代理的瀏覽器請求先經過同一個節點。若 Global 可以開啟 Claude,而 Rule 不行,問題大多集中在規則順序、策略組指向或網域分類,而不是本機網路完全中斷。
- 在 Clash Verge、Clash Verge Rev 或其他 mihomo 用戶端中,確認目前使用的設定檔旁邊有「生效」或啟用標記,不要只停留在設定檔清單頁。
- 進入代理模式,先選擇 Global,再在代理策略組裡手動選擇節點,避免 url-test 暫時選到失效出口。
- 開啟「系統代理」,關閉其他 VPN、加速器與第二個代理工具,避免多個程式互相覆蓋系統代理埠。
- 重新開啟瀏覽器的私密視窗測試,排除舊 Cookie、Service Worker 或擴充功能造成的干擾。
- 若 Global 仍然逾時,換兩個不同地區或不同線路的節點;若所有節點都失敗,再檢查 DNS、時間同步與本機防火牆。
常見的混合連接埠可能是 7890 或 7897,實際值以設定檔中的 mixed-port 為準。若瀏覽器需要手動填寫代理,位址使用 127.0.0.1,連接埠填入該值;不要把訂閱網址、外部控制器連接埠或 SOCKS 埠誤當成 HTTP 代理埠。Clash for Android 則主要透過 VPN 服務接管流量,不能直接套用桌面版的系統代理操作。
Global 測試完成後要切回 Rule
Global 只適合短時間定位問題,長期使用會讓所有網站都消耗代理流量,也可能增加本地服務的延遲。確認問題來源後,應回到 Rule,再補上必要的網域規則。
檢查規則命中與 DNS 解析
如果 Global 可以使用、Rule 卻無法開啟,最常見原因是 Claude 相關請求沒有命中代理策略。現代網頁通常不只使用一個網域:首頁、登入、靜態資源、API、驗證與長連線可能分散在不同主機。只把一個可見網域寫進規則,並不能保證整個服務的所有請求都會走同一出口。
打開 Clash 的連線或 Logs 頁面,在重新整理頁面、登入與送出一則測試訊息時觀察請求。重點不是只看「是否有紀錄」,而是確認每筆請求右側顯示的策略組與節點。若看到 DIRECT、REJECT、空白策略,或同一功能的請求分散到不同出口,便要回頭檢查規則。
rules:
- GEOIP,LAN,DIRECT,no-resolve
- GEOSITE,category-ads-all,REJECT
- DOMAIN-SUFFIX,example-service.invalid,CLAUDE
- MATCH,PROXY
上面只展示規則結構,example-service.invalid 是保留給文件示範的假網域,不代表任何實際服務。實際設定時,應以用戶端連線記錄顯示的目標網域為準,將需要代理的網域放在 MATCH 之前,並把出口名稱替換成設定檔中確實存在的策略組。若設定檔沒有 CLAUDE 這個群組,規則即使寫對也可能載入失敗或無法按預期轉發。
DNS 異常也會造成看似代理失效的結果。當本機解析到錯誤位址、收到空結果,或瀏覽器啟用獨立的安全 DNS 後繞過 Clash,瀏覽器可能在尚未建立代理連線前就已經失敗。使用 mihomo 核心時,可檢查設定檔中的 dns.enable、enhanced-mode、nameserver 與 proxy-server-nameserver;若使用 TUN,還要確認 dns-hijack 是否已接管 53 埠查詢。
- fake-ip 模式:通常更適合依網域規則分流,Clash 會把網域映射到
198.18.0.0/16等保留位址,再依原始網域決定出口。 - redir-host 模式:相容性較直觀,但會先取得真實 IP;若上游 DNS 被污染或遭劫持,目標連線仍可能失敗。
- 瀏覽器安全 DNS:若瀏覽器自行建立 DoH 連線,DNS 請求可能不會出現在 Clash 記錄中,測試時可暫時關閉該功能。
- IPv6:若 IPv6 沒有被 TUN 或代理完整接管,瀏覽器可能優先使用 AAAA 位址,導致 IPv4 節點正常、網頁仍逾時。
節點、出口地區與 TLS 連線排查
當規則已命中代理、DNS 也能正常解析,下一步就是確認節點品質。Claude 類服務對出口 IP 的可用性、地區與連線穩定度較敏感,同一訂閱中的節點不代表具有相同效果。低延遲不等於一定可用:有些節點 ICMP 或 TCP 測試很快,但建立完整 HTTPS 連線時會在 TLS 交握、憑證驗證或長連線階段中斷。
測試時不要只在同一策略組裡點一次「測試延遲」。先手動選三個不同節點,最好包含不同地區、不同入口或不同協定,再分別重新開啟私密視窗。記錄每個節點的頁面載入、登入與送出訊息結果。若只有單一節點失敗,通常不需要修改整份設定檔;直接避開該節點,或在策略組中暫時停用它即可。
- 查看節點的到期時間與剩餘流量,服務商端限制可能表現為連線逾時而不是明確錯誤頁。
- 確認系統日期、時間與時區正確。TLS 憑證驗證依賴本機時間,誤差過大可能造成握手失敗。
- 不要在 Clash 與瀏覽器中同時開啟多層代理。瀏覽器手動代理、系統代理與 TUN 疊加,可能導致連線迴圈或錯誤的出口。
- 若使用 mihomo,確認核心版本與用戶端都仍在維護,舊核心對新協定或 TLS 行為的支援可能不完整。
- 若公司、校園或公共網路限制長連線,可用手機熱點做一次對照。熱點正常而原網路失敗,問題可能在網路出口的防火牆或 DNS 政策。
不要把錯誤節點誤判成規則錯誤
同一條規則在不同節點上的結果不同,通常表示出口或線路品質有差異。只有在多個節點都失敗,且連線記錄顯示規則一致命中時,才值得繼續深入檢查核心與 DNS。
TUN 模式與最後的最小化測試
如果瀏覽器透過系統代理可以使用 Claude,但桌面應用程式、命令列工具或其他不遵循系統代理的程式仍然失敗,才需要考慮 TUN。TUN 會建立虛擬網路介面,將更多應用程式的 TCP、UDP 流量交給 mihomo 處理;它不是單純把系統代理埠換成另一個數字,因此需要額外的系統權限、路由設定與 DNS 劫持。
在 Windows 上,TUN 通常需要服務模式或管理員權限;macOS 需要允許網路擴充功能;安卓則由系統 VPN 權限負責接管。開啟前先關閉其他 VPN,並確認 Clash 的 TUN、Auto Route、Auto Detect Interface 與 DNS Hijack 沒有被設定檔互相覆蓋。若開啟 TUN 後整台裝置斷網,立即關閉 TUN,回到系統代理模式做對照,不要繼續疊加參數。
tun:
enable: true
stack: mixed
auto-route: true
auto-detect-interface: true
dns-hijack:
- any:53
完成修正後,按固定順序做一次最小化測試:先確認 Clash 核心正在執行,再確認設定檔已生效;接著用 Global 加手動節點測試,然後查看連線記錄是否命中代理;最後切回 Rule,檢查同一批請求是否仍由正確策略組處理。每一步只改一個設定,成功後再恢復其他自訂規則與瀏覽器功能。
- 關閉其他 VPN、瀏覽器代理擴充功能與第二個 Clash 實例。
- 更新或重新載入設定檔,確認代理群組中確實有可選節點。
- 使用 Global 和單一節點測試,記下是否能載入頁面、登入與送出訊息。
- 在 Logs 中確認相關請求沒有走
DIRECT或REJECT。 - 切回 Rule,若失敗,補充實際命中的網域規則,而不是直接把所有流量改成 Global。
- 若所有節點均失敗,保留錯誤時間、節點名稱、核心版本與連線記錄,再向服務商確認出口限制或節點狀態。
判斷結果的核心邏輯
Global 成功、Rule 失敗,優先修規則;所有模式都失敗但換節點後恢復,優先處理節點;瀏覽器成功而其他應用程式失敗,優先檢查 TUN 與應用程式代理支援;只有 DNS 查詢不在 Clash 記錄中,則優先處理 DNS 接管與瀏覽器安全 DNS。
需要時重新整理用戶端環境
若目前使用的是停止維護的舊版核心,或用戶端長期沒有更新,先確認版本與核心名稱,再決定是否遷移到支援 mihomo 的用戶端。重新安裝前請備份必要的設定與策略組名稱,但不要直接覆蓋新舊核心的全部自訂欄位;TUN、DNS、規則集與代理協定的支援狀況可能不同。下載用戶端時,請依作業系統選擇對應版本,安裝後再匯入訂閱並逐項恢復設定。
多數 Claude 連線逾時都能透過「Global 對照、規則命中、DNS 記錄、節點切換」四個步驟定位。先讓最小環境成功,再逐步加回分流規則、TUN 與瀏覽器功能,通常比一次重寫整份設定更快找到真正問題。
下載 Clash 用戶端
規則分流的前提是用戶端先接管流量。前往下載中心依平台選擇用戶端,再回到教學文章完成系統代理或 TUN 接管設定。