Gemini 透過 Clash 仍然逾時?完整排查與修復指南
Gemini 在 Clash 下打不開或反覆逾時,不一定是帳號問題。本文從代理開關、節點品質到規則與 DNS 設定逐項檢查,協助你在 Clash Verge Rev 或 Mihomo 中恢復正常使用。
先判斷:逾時到底發生在哪一層
Gemini 在 Clash 下顯示無法連線、頁面長時間載入,或對話送出後反覆逾時,不一定代表帳號被限制。這類問題通常發生在四個環節:Clash 根本沒有接收到瀏覽器流量、目前節點無法穩定連到服務、規則把相關請求送往錯誤的出口,或 DNS 解析結果與實際代理路徑不一致。若沒有先分層判斷,直接反覆更換節點,往往只是在掩蓋真正原因。
排查前先關閉其他 VPN、系統加速器與瀏覽器代理外掛,只保留一個 Clash 用戶端處於啟用狀態。本文以 Clash Verge Rev 搭配 mihomo 核心為例,Clash for Windows、ClashX、Clash for Android 的名稱可能略有不同,但「設定檔、代理模式、策略組、系統代理、TUN」這幾個概念是一致的。
| 現象 | 優先懷疑項目 | 第一個測試 |
|---|---|---|
| 所有境外網站都打不開 | 系統代理、節點或核心未啟動 | 確認系統代理與節點連線狀態 |
| 只有 Gemini 逾時 | 規則、節點出口或服務相容性 | 切換全域模式再重新整理 |
| 頁面能開但登入或對話失敗 | DNS、瀏覽器快取、WebSocket 或節點品質 | 用無痕視窗與另一節點對照 |
| 開啟 TUN 後反而無法上網 | 路由、權限、DNS 劫持或 IPv6 | 暫時關閉 TUN,確認系統代理是否正常 |
先做最小化測試
先選一個延遲穩定的節點,將模式切換為 Global,開啟系統代理後,用瀏覽器無痕視窗測試。這一步的目的不是長期使用全域模式,而是暫時排除規則分流因素。若全域模式仍逾時,問題多半在節點、DNS、核心或網路環境;若全域模式正常,再回頭檢查規則。
第一輪檢查:代理開關與節點品質
Clash 介面顯示「已啟動」不等於瀏覽器流量真的經過代理。桌面用戶端通常有三個彼此獨立的狀態:核心是否執行、系統代理是否開啟、目前是否選定可用的策略組。少開其中一項,Gemini 就可能直接走本地網路,或把請求送到一個已失效的節點。
- 在 Clash Verge Rev 的設定檔頁面確認目前設定檔已啟用,並查看核心日誌是否出現 YAML 解析錯誤、埠號被佔用或啟動失敗。
- 在代理頁面選擇實際包含節點的策略組,不要只停留在「自動選擇」但沒有可用成員的空群組。手動指定一個節點,方便觀察結果。
- 開啟系統代理,確認系統代理位址通常是
127.0.0.1,連接埠則以設定檔中的mixed-port為準,不要固定猜測某一個埠號。 - 先用瀏覽器開啟一般 HTTPS 網站,再測試 Gemini。一般網站也無法開啟時,不要把時間浪費在 Gemini 專屬規則上。
- 在同一個策略組中連續測試兩至三個節點,觀察是否只有單一節點逾時。單節點失敗通常是出口品質或節點端問題,不代表整份設定檔失效。
節點測試不應只看延遲數字。延遲測試通常只是對測試網址發起短連線,無法完全代表長時間 HTTPS、串流回應或較大請求的穩定性。Gemini 的頁面載入、帳號驗證與對話請求可能使用不同連線階段,因此「延遲很低」仍可能在實際使用時逾時。更值得觀察的是連續測試是否穩定、握手是否成功,以及請求途中是否頻繁重置。
用代理模式區分規則問題
Rule 模式會依序執行網域、IP、程序或規則集比對;Global 模式則把進入 Clash 的請求交給目前選定的代理策略組;Direct 模式相當於不經代理。排查時可先用 Global 做對照,再切回 Rule。不要在排查過程中同時更換節點、更新設定檔、修改 DNS,否則每個變更的影響無法分辨。
系統代理不等於全流量接管
系統代理只對遵循系統代理設定的應用程式有效。部分桌面程式、命令列工具、瀏覽器的獨立網路設定,以及某些 UDP 或 QUIC 連線,可能完全不理會系統代理。若瀏覽器測試正常、其他應用程式仍逾時,再考慮啟用 TUN,而不是盲目修改節點。
第二輪檢查:規則是否把 Gemini 分到錯誤出口
在 Rule 模式下,Clash 從規則清單上方往下比對,第一個命中的規則立即決定出口。常見問題是境外網域被錯誤套用 DIRECT,或自動規則集沒有涵蓋新增加的服務網域,最後被 MATCH,DIRECT 接住。這種情況下,其他網站可能正常,只有 Gemini 相關請求逾時。
先不要急著把規則檔整份重寫。打開 Clash 的連線或請求記錄,在重現問題時觀察目標網域、命中的規則以及最後使用的策略組。若記錄顯示為 DIRECT,可暫時切換 Global 驗證;若 Global 成功,便可以確定需要修正分流,而不是繼續換節點。
規則順序與臨時測試規則
正式設定中,建議把內網與本機位址放在前面,再放明確的境內直連規則,接著處理需要代理的服務,最後以代理策略組作為兜底。針對排查,可以在自訂規則區加入少量、明確的網域後綴規則,並把它放在可能產生 DIRECT 結果的廣泛規則之前。以下只是語法示意,AI-PROXY 必須替換成你實際存在的策略組名稱,網域也應以連線記錄中看到的結果為準:
rules:
- DOMAIN-SUFFIX,example.invalid,AI-PROXY
- DOMAIN-SUFFIX,service.invalid,AI-PROXY
- MATCH,PROXY
不要把一個過短的關鍵字放進 DOMAIN-KEYWORD。關鍵字規則可能誤中不相關的網域,導致大量本來應直連的流量被送往代理。若服務使用多個網域,單靠一條規則不一定足夠;應以連線記錄為依據逐項確認,而不是從網路文章複製一大串未經驗證的網域清單。
如果使用 mihomo 的 GEOSITE、RULE-SET 或遠端規則提供者,還要確認規則資料已成功下載並載入。規則提供者更新失敗、檔案格式不相容、策略組名稱被改動,都可能造成看似「規則有寫,實際卻沒有生效」的結果。設定檔頁面若顯示規則提供者為空、更新時間過久或載入錯誤,先修正規則資料,再做後續測試。
第三輪檢查:DNS、TUN 與 IPv6 路徑
DNS 錯誤會讓 Clash 取得失效位址、被污染的結果,或讓應用程式解析到與代理出口不相容的服務端點。特別是只開啟系統代理、沒有接管 DNS 的情況,瀏覽器可能透過本地網路完成解析,之後再把連線交給代理;在部分網路環境中,這會造成解析成功率不穩定或連線被導向錯誤路徑。
在 mihomo 中,fake-ip 會先回傳保留網段內的虛擬位址,待應用程式連回這個位址後,再由核心依原始網域進行分流與解析。它通常有利於按網域規則判斷,但區域網路、部分即時通訊與特殊應用程式可能不相容。遇到只有少數應用程式異常時,可先把 enhanced-mode 暫時改成 redir-host 做對照。
一份適合排查的 DNS 與 TUN 範例
mixed-port: 7890
mode: rule
tun:
enable: true
stack: mixed
auto-route: true
auto-detect-interface: true
dns-hijack:
- any:53
dns:
enable: true
ipv6: false
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
fake-ip-filter:
- "+.lan"
- "+.local"
default-nameserver:
- 192.0.2.53
nameserver:
- https://192.0.2.53/dns-query
proxy-server-nameserver:
- https://192.0.2.53/dns-query
上面使用的是文件保留的示例位址,不代表可直接提供解析服務;實際使用時必須替換成你所在網路可達、且可信任的 DNS 上游。default-nameserver 主要用來解析加密 DNS 上游本身,通常填純 IP;nameserver 是一般解析上游;proxy-server-nameserver 則可用來解析代理節點的伺服器網域,避免節點網域解析被本地網路干擾。
- 先確認 TUN 權限。Windows 需要服務模式或系統管理員權限;macOS 需要允許網路擴充功能;安卓則要允許 VPN 連線請求。沒有授權時,介面可能顯示開啟,但實際沒有接管流量。
- 處理 IPv6 分流。如果網路提供 IPv6,而 TUN 或規則沒有完整接管 IPv6,應用程式可能優先連到 AAAA 位址並繞過預期路徑。排查期間可暫時設定
ipv6: false,確認問題是否消失。 - 避免 DNS 埠衝突。若系統其他服務已佔用 53 埠,Clash DNS 可能無法監聽。可查看核心日誌,或先改用用戶端提供的自動 DNS 方案,不要同時啟用多個 DNS 代理服務。
- 清除舊快取。切換 fake-ip、DNS 上游或規則後,關閉瀏覽器再重新開啟,必要時重啟 Clash 核心。舊的 DNS 快取與既有連線可能讓新設定看起來沒有生效。
不要一次修改所有 DNS 欄位
DNS 設定涉及解析、規則與代理節點啟動順序。建議一次只改一個變數,例如先關閉 IPv6,再測試;接著比較 fake-ip 與 redir-host;最後才更換上游。每次修改後記錄結果,才能知道真正有效的是哪一項。
第四輪修復:瀏覽器、連線與核心相容性
若系統代理、Global 模式、節點與 DNS 都已確認,仍然只有 Gemini 逾時,就要檢查瀏覽器自身的連線狀態。先用無痕視窗測試,排除擴充功能、Cookie、Service Worker 與舊登入狀態造成的干擾。若無痕視窗正常,逐一停用廣告攔截、隱私防護、網路切換與代理類擴充功能,不要一次全部刪除,避免無法定位原因。
部分瀏覽器會啟用獨立的安全 DNS 或 DoH。這類設定可能把 DNS 請求直接送往瀏覽器指定的服務,繞過 Clash 的 DNS 模組。若你已經使用 TUN 接管 DNS,建議先將瀏覽器的獨立安全 DNS 設為關閉或跟隨系統,再重新啟動瀏覽器。若公司、學校或家用路由器有強制 DNS 政策,還要確認本地防火牆沒有攔截 Clash 的 DNS 埠或 TUN 虛擬網卡。
針對長連線與不穩定節點的處理
Gemini 的互動請求可能持續較長時間,節點若存在丟包、頻繁重連或空閒連線被提前關閉,就可能表現為「頁面開得了,但送出訊息後逾時」。可採取以下順序處理:
- 先換到同地區的另一個節點,優先選擇延遲波動小、連線成功率高的節點,而不是只看最低延遲。
- 在 Clash 日誌中查看是否反覆出現 connection reset、timeout、handshake failed 或 connection refused 等訊息,並記錄發生時間。
- 若設定檔提供 TCP 並發或連線復用選項,先使用預設值,不要為了追求速度而同時開啟多個實驗性選項。
- 更新 mihomo 核心與用戶端到仍受支援的版本,更新後重新載入設定檔,避免舊核心讀取新格式時忽略欄位。
- 如果只有某一種代理協定失敗,使用同一出口的另一種協定作對照;若所有協定都失敗,優先回到節點或網路路徑排查。
核心更新前,先匯出目前設定檔或複製自訂規則,並確認用戶端可回退到上一個核心版本。更新不應與大幅修改規則同時進行,否則即使問題消失,也無法判斷是核心修復還是規則變更造成的結果。
修復後驗證:用固定流程確認問題真的解決
修好之後不要只測一次首頁。建議按照固定流程完成驗證,並在每一步記下 Clash 模式、策略組、節點名稱與結果。這些資訊能幫助你下次快速判斷是節點失效,還是設定被更新後改變。
- 重啟 Clash 核心,確認設定檔沒有錯誤,TUN 或系統代理只保留一種主要接管方式。
- 先以 Rule 模式開啟一般 HTTPS 網站,確認一般流量可用,再觀察連線記錄是否命中預期出口。
- 切換到 Global 模式測試 Gemini,確認節點可完成頁面載入、登入與一次簡單對話。
- 切回 Rule 模式,重複相同操作。如果只有 Rule 失敗,查看相關請求是否被 DIRECT 或錯誤策略組接走。
- 關閉瀏覽器後重新開啟,再測試一次,排除舊連線與 DNS 快取造成的假象。
- 最後換回另一個節點測試。若一個節點穩定、另一個節點逾時,應將問題回報給節點服務商,而不是繼續修改本機規則。
| 驗證結果 | 下一步 |
|---|---|
| Global 與 Rule 都正常 | 設定基本穩定,可保留目前 DNS 與規則 |
| 只有 Global 正常 | 檢查命中規則、規則集更新狀態與策略組名稱 |
| 所有節點都逾時 | 檢查核心、TUN 權限、DNS、系統防火牆與本地網路 |
| 只有某個節點逾時 | 停用該節點或回報節點服務商,避免繼續使用 |
| 瀏覽器正常、其他程式異常 | 確認該程式是否遵循系統代理,必要時改用 TUN |
常見問題
為什麼其他網站正常,只有 Gemini 逾時?
通常先檢查規則是否把相關請求分到 DIRECT,再用 Global 模式做對照。如果 Global 仍然失敗,則優先測試其他節點、確認 DNS 與瀏覽器安全 DNS 設定,並查看核心日誌中的握手或連線重置訊息。
一定要開 TUN 才能使用 Gemini 嗎?
不一定。瀏覽器能正確遵循系統代理時,僅開啟系統代理即可使用。TUN 的作用是接管不遵循系統代理的程式、DNS 或部分特殊流量;若開啟後出現全網路異常,應先檢查權限、路由與 DNS 劫持,不要把 TUN 當成必須永遠開啟的選項。
切換 fake-ip 後仍然逾時,是否代表 DNS 設定錯誤?
不一定。fake-ip 只是 DNS 回應與連線接管方式,逾時也可能來自節點品質、規則出口、IPv6 或瀏覽器快取。請先比較 fake-ip 與 redir-host,再分別測試 Global 和 Rule,依結果判斷問題所在。
更新設定檔後問題才出現,應該怎麼處理?
先回到上一份可用設定檔做對照,確認是規則集、策略組名稱、DNS 欄位還是節點資料改變。不要直接在新設定檔裡大量刪改;保留一份備份,逐項比較後再把必要的修正合併回目前設定。
仍然無法排除?從乾淨設定重新測試
如果目前設定檔經過多次修改,最有效的做法通常是建立一份乾淨設定,匯入一個確認可用的節點,先用 Global 模式測試,再逐步加入 DNS、TUN 與規則。這樣可以把歷史設定殘留、重複 DNS 服務與過時規則一次隔離。
下載 Clash 用戶端
規則分流的前提是用戶端先接管流量。前往下載中心依平台選擇用戶端,再回到教學文章完成系統代理或 TUN 接管設定。