Claude 用 Clash 打不開怎麼辦?連線逾時完整排解

Claude 在 Clash 環境下無法開啟,常見原因包括模式選錯、規則未命中、DNS 異常或節點不穩定。跟著本文逐項檢查,即可確認問題來自本機設定還是代理服務。

先判斷:Claude 打不開是哪一種問題

Claude 在 Clash 環境下無法開啟,未必代表節點失效。相同的「連線逾時」提示,可能來自本機沒有真正使用代理、規則把請求送到 DIRECT、DNS 回傳錯誤位址、TLS 連線被中途重設,或目前節點本身無法穩定連到目標服務。排查時不要一開始就反覆更換節點,先把問題分成「代理沒有接管」、「規則沒有命中」、「解析異常」與「出口不穩」四類。

第一個判斷點是其他網站的表現。如果一般網站都打不開,優先檢查 Clash 是否正在執行、系統代理是否開啟、目前設定檔是否已生效;如果只有 Claude 無法開啟,則規則、DNS、節點地區與服務端連線相容性更值得優先檢查。如果網頁首頁能載入,但登入、對話送出或檔案上傳逾時,代表基礎連線可能已建立,問題可能出在後續 API、WebSocket 或較長時間的 HTTPS 連線。

先不要同時改很多設定

一次只改一個變數,並記錄原本的模式、節點名稱、DNS 設定與錯誤時間。若同時切換核心、重寫規則、修改 DNS,再換節點,最後即使恢復正常,也很難知道真正原因。

現象優先懷疑項目第一個動作
整個 Claude 頁面逾時代理未接管、規則走 DIRECT、節點不可用切換到 Global 並更換節點
頁面能開但登入失敗登入網域分流不完整、瀏覽器快取或 Cookie 異常檢查規則命中並用無痕視窗測試
對話送出後一直轉圈API 相關網域未走同一代理、長連線被重設查看連線記錄與規則命中結果
只有某一節點失敗節點出口地區、IP 品質或 TLS 相容性使用同策略組的其他節點對照

先修正代理模式與系統代理

Clash 的「規則模式」與「系統代理」是兩個不同開關。Rule 只決定流量命中規則後要走哪個出口,System Proxy 才是把作業系統代理位址提供給瀏覽器與桌面應用程式。只開啟 Rule、沒有開啟系統代理,並不會讓瀏覽器自動經過 Clash;反過來,只開啟系統代理但模式處於 Direct,請求仍會被直接送出。

排查 Claude 時,可先暫時切換到 Global,並在策略組中手動選一個已知可用的節點,再開啟 System Proxy。Global 的用途是建立對照條件,讓所有遵循系統代理的瀏覽器請求先經過同一個節點。若 Global 可以開啟 Claude,而 Rule 不行,問題大多集中在規則順序、策略組指向或網域分類,而不是本機網路完全中斷。

  1. 在 Clash Verge、Clash Verge Rev 或其他 mihomo 用戶端中,確認目前使用的設定檔旁邊有「生效」或啟用標記,不要只停留在設定檔清單頁。
  2. 進入代理模式,先選擇 Global,再在代理策略組裡手動選擇節點,避免 url-test 暫時選到失效出口。
  3. 開啟「系統代理」,關閉其他 VPN、加速器與第二個代理工具,避免多個程式互相覆蓋系統代理埠。
  4. 重新開啟瀏覽器的私密視窗測試,排除舊 Cookie、Service Worker 或擴充功能造成的干擾。
  5. 若 Global 仍然逾時,換兩個不同地區或不同線路的節點;若所有節點都失敗,再檢查 DNS、時間同步與本機防火牆。

常見的混合連接埠可能是 78907897,實際值以設定檔中的 mixed-port 為準。若瀏覽器需要手動填寫代理,位址使用 127.0.0.1,連接埠填入該值;不要把訂閱網址、外部控制器連接埠或 SOCKS 埠誤當成 HTTP 代理埠。Clash for Android 則主要透過 VPN 服務接管流量,不能直接套用桌面版的系統代理操作。

Global 測試完成後要切回 Rule

Global 只適合短時間定位問題,長期使用會讓所有網站都消耗代理流量,也可能增加本地服務的延遲。確認問題來源後,應回到 Rule,再補上必要的網域規則。

檢查規則命中與 DNS 解析

如果 Global 可以使用、Rule 卻無法開啟,最常見原因是 Claude 相關請求沒有命中代理策略。現代網頁通常不只使用一個網域:首頁、登入、靜態資源、API、驗證與長連線可能分散在不同主機。只把一個可見網域寫進規則,並不能保證整個服務的所有請求都會走同一出口。

打開 Clash 的連線或 Logs 頁面,在重新整理頁面、登入與送出一則測試訊息時觀察請求。重點不是只看「是否有紀錄」,而是確認每筆請求右側顯示的策略組與節點。若看到 DIRECTREJECT、空白策略,或同一功能的請求分散到不同出口,便要回頭檢查規則。

rules:
  - GEOIP,LAN,DIRECT,no-resolve
  - GEOSITE,category-ads-all,REJECT
  - DOMAIN-SUFFIX,example-service.invalid,CLAUDE
  - MATCH,PROXY

上面只展示規則結構,example-service.invalid 是保留給文件示範的假網域,不代表任何實際服務。實際設定時,應以用戶端連線記錄顯示的目標網域為準,將需要代理的網域放在 MATCH 之前,並把出口名稱替換成設定檔中確實存在的策略組。若設定檔沒有 CLAUDE 這個群組,規則即使寫對也可能載入失敗或無法按預期轉發。

DNS 異常也會造成看似代理失效的結果。當本機解析到錯誤位址、收到空結果,或瀏覽器啟用獨立的安全 DNS 後繞過 Clash,瀏覽器可能在尚未建立代理連線前就已經失敗。使用 mihomo 核心時,可檢查設定檔中的 dns.enableenhanced-modenameserverproxy-server-nameserver;若使用 TUN,還要確認 dns-hijack 是否已接管 53 埠查詢。

  • fake-ip 模式:通常更適合依網域規則分流,Clash 會把網域映射到 198.18.0.0/16 等保留位址,再依原始網域決定出口。
  • redir-host 模式:相容性較直觀,但會先取得真實 IP;若上游 DNS 被污染或遭劫持,目標連線仍可能失敗。
  • 瀏覽器安全 DNS:若瀏覽器自行建立 DoH 連線,DNS 請求可能不會出現在 Clash 記錄中,測試時可暫時關閉該功能。
  • IPv6:若 IPv6 沒有被 TUN 或代理完整接管,瀏覽器可能優先使用 AAAA 位址,導致 IPv4 節點正常、網頁仍逾時。

節點、出口地區與 TLS 連線排查

當規則已命中代理、DNS 也能正常解析,下一步就是確認節點品質。Claude 類服務對出口 IP 的可用性、地區與連線穩定度較敏感,同一訂閱中的節點不代表具有相同效果。低延遲不等於一定可用:有些節點 ICMP 或 TCP 測試很快,但建立完整 HTTPS 連線時會在 TLS 交握、憑證驗證或長連線階段中斷。

測試時不要只在同一策略組裡點一次「測試延遲」。先手動選三個不同節點,最好包含不同地區、不同入口或不同協定,再分別重新開啟私密視窗。記錄每個節點的頁面載入、登入與送出訊息結果。若只有單一節點失敗,通常不需要修改整份設定檔;直接避開該節點,或在策略組中暫時停用它即可。

  • 查看節點的到期時間與剩餘流量,服務商端限制可能表現為連線逾時而不是明確錯誤頁。
  • 確認系統日期、時間與時區正確。TLS 憑證驗證依賴本機時間,誤差過大可能造成握手失敗。
  • 不要在 Clash 與瀏覽器中同時開啟多層代理。瀏覽器手動代理、系統代理與 TUN 疊加,可能導致連線迴圈或錯誤的出口。
  • 若使用 mihomo,確認核心版本與用戶端都仍在維護,舊核心對新協定或 TLS 行為的支援可能不完整。
  • 若公司、校園或公共網路限制長連線,可用手機熱點做一次對照。熱點正常而原網路失敗,問題可能在網路出口的防火牆或 DNS 政策。

不要把錯誤節點誤判成規則錯誤

同一條規則在不同節點上的結果不同,通常表示出口或線路品質有差異。只有在多個節點都失敗,且連線記錄顯示規則一致命中時,才值得繼續深入檢查核心與 DNS。

TUN 模式與最後的最小化測試

如果瀏覽器透過系統代理可以使用 Claude,但桌面應用程式、命令列工具或其他不遵循系統代理的程式仍然失敗,才需要考慮 TUN。TUN 會建立虛擬網路介面,將更多應用程式的 TCP、UDP 流量交給 mihomo 處理;它不是單純把系統代理埠換成另一個數字,因此需要額外的系統權限、路由設定與 DNS 劫持。

在 Windows 上,TUN 通常需要服務模式或管理員權限;macOS 需要允許網路擴充功能;安卓則由系統 VPN 權限負責接管。開啟前先關閉其他 VPN,並確認 Clash 的 TUN、Auto Route、Auto Detect Interface 與 DNS Hijack 沒有被設定檔互相覆蓋。若開啟 TUN 後整台裝置斷網,立即關閉 TUN,回到系統代理模式做對照,不要繼續疊加參數。

tun:
  enable: true
  stack: mixed
  auto-route: true
  auto-detect-interface: true
  dns-hijack:
    - any:53

完成修正後,按固定順序做一次最小化測試:先確認 Clash 核心正在執行,再確認設定檔已生效;接著用 Global 加手動節點測試,然後查看連線記錄是否命中代理;最後切回 Rule,檢查同一批請求是否仍由正確策略組處理。每一步只改一個設定,成功後再恢復其他自訂規則與瀏覽器功能。

  1. 關閉其他 VPN、瀏覽器代理擴充功能與第二個 Clash 實例。
  2. 更新或重新載入設定檔,確認代理群組中確實有可選節點。
  3. 使用 Global 和單一節點測試,記下是否能載入頁面、登入與送出訊息。
  4. 在 Logs 中確認相關請求沒有走 DIRECTREJECT
  5. 切回 Rule,若失敗,補充實際命中的網域規則,而不是直接把所有流量改成 Global。
  6. 若所有節點均失敗,保留錯誤時間、節點名稱、核心版本與連線記錄,再向服務商確認出口限制或節點狀態。

判斷結果的核心邏輯

Global 成功、Rule 失敗,優先修規則;所有模式都失敗但換節點後恢復,優先處理節點;瀏覽器成功而其他應用程式失敗,優先檢查 TUN 與應用程式代理支援;只有 DNS 查詢不在 Clash 記錄中,則優先處理 DNS 接管與瀏覽器安全 DNS。

需要時重新整理用戶端環境

若目前使用的是停止維護的舊版核心,或用戶端長期沒有更新,先確認版本與核心名稱,再決定是否遷移到支援 mihomo 的用戶端。重新安裝前請備份必要的設定與策略組名稱,但不要直接覆蓋新舊核心的全部自訂欄位;TUN、DNS、規則集與代理協定的支援狀況可能不同。下載用戶端時,請依作業系統選擇對應版本,安裝後再匯入訂閱並逐項恢復設定。

多數 Claude 連線逾時都能透過「Global 對照、規則命中、DNS 記錄、節點切換」四個步驟定位。先讓最小環境成功,再逐步加回分流規則、TUN 與瀏覽器功能,通常比一次重寫整份設定更快找到真正問題。

重新整理 Clash 環境

需要更新用戶端或重新匯入設定時,可先從下載中心取得對應平台版本,再按步驟完成初始設定。

下載 Clash 用戶端

規則分流的前提是用戶端先接管流量。前往下載中心依平台選擇用戶端,再回到教學文章完成系統代理或 TUN 接管設定。

下載Clash