為什麼仍要談「Clash for Windows」?

在社群裡,「Clash for Windows」常簡稱為 CfW,是許多人在微軟平臺第一次接觸規則分流時使用的經典圖形介面。隨著上游專案停更,名稱仍被沿用來指稱「在 Windows 上跑 Mihomo/Clash 核心的圖形化程式」。本篇以 Windows 10 與 Windows 11 為主,說明如何安全下載、完成安裝、匯入機場訂閱,以及把系統代理、TUN 與模式切換一次弄懂——就算你從未編輯過 config.yaml,也能依序操作。

文中所稱「現代用戶端」多指持續維護、內建或選用 Mihomo 核心的介面程式(例如 Clash Verge Rev、FlClash 等)。介面按鈕名稱可能隨版本微調,但「訂閱/設定檔、代理、規則、連接埠、TUN」等概念各家類似,學會一套即可遷移。

名詞提示:機場指提供境外節點與訂閱網址的服務商;Clash 用戶端只負責承載設定與連線,須自行取得合法合規的訂閱來源。

系統需求與安裝前檢查

建議使用 64 位元 Windows 10 1809 之後版本或 Windows 11,並具備管理員權限以便稍後啟用 TUN。若公司或校園網路限制代理/虛擬介面,請先確認政策,再行安裝。磁碟空間預留數百 MB 即足夠;首次啟動時程式會下載核心檔案,請保持網路暢通。

  • 位元版本:多數安裝檔已標示 x64,請與系統一致。
  • 防毒與 SmartScreen:自未簽名或罕見憑證發行時,可能出現藍色提示,須點選「仍要執行」或於「重新顯示」後繼續——務必確認檔案來自你可信任的發布頁。
  • 舊版 CfW 殘留:若曾安裝過期套件,建議自「應用程式與功能」解除後再裝新客戶端,避免重複服務或舊連接埠占用。

下載、安裝與首次啟動

請優先自專案方或本站提供的下載頁面取得安裝程式,避免不明網盤或帶外掛的修改版。下載副檔名多為 .exe 或免安裝壓縮包;前者依照精靈下一步即可,後者解壓至固定資料夾後執行主程式。

  1. 雙擊安裝檔,若出現 SmartScreen,選擇「其他資訊」再選「仍要執行」(僅在來源可信時)。
  2. 建議安裝路徑避免含過長中文或特殊符號,以降低部分腳本權限問題。
  3. 首次開啟後,介面可能提示下載/更新核心;待進度完成再進行訂閱匯入。
  4. 若執行檔需右鍵「以系統管理員身分執行」才能開啟 TUN,請先記住此操作,之後連線遊戲或全域程式時較不易失敗。

安全提醒:不要在公開論壇隨意執行他人提供的「一鍵腳本」來路不明的批次檔;惡意軟體常假借加速器名義竄改系統代理或植入憑證。

匯入機場訂閱與選用設定檔

取得機場後臺提供的訂閱網址後,在客戶端找到「訂閱」「設定檔」或「Profiles」類選項,新增一筆「遠端」或「URL」類型。貼上連結時務必選對格式:需為 Clash 或 Mihomo/Meta 相容的 YAML 訂閱,而非純 VMess 分享或僅 Base 單節點。儲存後執行更新或重新整理,直到看見節點列表與策略群組出現。

常見欄位說明

  • 自動更新週期:可設為 24 小時或依機場建議,降低節點過期造成全紅逾時。
  • 多訂閱並存:若同時購買備援機場,可分多條訂閱匯入,再在策略組中挑選要使用的節點池。
  • 本地覆寫:進階使用者可另存本機片段覆寫 DNS 或規則,但初學者先保持訂閱產生的主設定檔即可。

小技巧:匯入後先點「延遲測試」或「URL 測試」,挑延遲穩定且丟包低的節點;不要只看數字極低卻頻繁重傳的線路。

代理模式:規則、全域與直連

Clash 系核心依「規則 → 策略組 → 節點」判定流量走向。多數情境請固定使用 Rule(規則),讓設定檔裡的中國大陸或常用目標走直連,需代理網域走節點。若臨時希望所有 TCP 連線一律經過代理,可切到 Global,但要注意本地服務或區網位址也可能被送出去。 Direct 則等同暫停代理,便於比對是否為節點問題。

策略組裡常見 ProxyAutoFallback 等選項:前者手動選節點;後兩者可能依 URL 測速或失敗自動切換。若你經常斷線,可優先試 url-test 自動挑節點的組別。

系統代理、ALLOW LAN 與 TUN 模式

Windows 上有兩種讓流量進入 Clash 的主流方式,初學者易混淆:

  • 系統代理(System Proxy):由作業系統把 HTTP(S) 代理指到本機連接埠(介面上常顯示為一組連接埠號,如 7890,實際以你程式為準)。Chrome、Edge 等瀏覽器預設會跟隨,但遊戲主程式、部分 UWP 或自帶網路堆疊的軟體可能完全不買帳。
  • TUN 模式:建立虛擬網路介面,在較低層級分流,適合需要「非 HTTP」或完全不支援代理程式的情境。通常需管理員權限,並確認未與其他 VPN 的虛擬介面衝突。

若要在同一區網分享代理給其他裝置,部分客戶端提供 Allow LAN,開啟後須留意防火牆規則,僅在可信任的家用網路使用。

可選:認識設定檔裡你在意的幾行

即使不手刻完整檔案,看懂關鍵欄位有助排查:

# Excerpt — ports vary by client
mixed-port: 7890
external-controller: 127.0.0.1:9090
dns:
  enable: true
  enhanced-mode: fake-ip

mixed-port 提供本機 HTTP/SOCKS 入口;external-controller 對應 Web 控制臺或儀表板。DNS 段落若與分流搶答異常有關,可改為 redir-host 或配合規則調整,但建議先諮詢機場文件再改,避免整體無法解析。

常見狀況與排除順序

所有節點逾時或無法更新訂閱

先確認本機能否連到機場網域;若在公司網被擋,可改用手機熱點測試。其次檢查訂閱是否過期、是否誤用非 Clash 格式。最後再懷疑核心或防火牆是否阻擋了程式的連外。

只有瀏覽器能通、其它程式不行

這是典型的「未走系統代理」現象。解法為開啟 TUN,或在該程式內手動設定 SOCKS/HTTP 到 127.0.0.1 與正確連接埠。

已開 TUN 仍無效

嘗試管理員身分執行、關閉其它虛擬網路軟體、檢查 Windows 防火牆是否攔截;少數防毒會鎖定虛擬驅動,需加入排除清單。

連得上但速度不如預期

切換較近地區節點、避免尖峰時段擁塞線路,或改走不同協定(如 Trojan、Hysteria2 等,視機場提供)。同時以工作管理員確認是否後臺大量上傳。

除錯建議:若客戶端帶有儀表板或日誌頁,可觀察連線遭哪條規則命中、DNS 是否異常;比盲目重裝更能對症下藥。

延伸問與答(補充實務情境)

我該一直開著 TUN 嗎?不必。僅在需要全局接管或有特定程式不走代理時再開;一般網頁瀏覽使用系統代理較省資源。

可以更換連接埠嗎?可以,但記得同步修改會手動填代理的應用程式設定,以及防火牆允許清單。

WSL 或虛擬機需要特別設定嗎?WSL2 網路架構與主系統不同,常需額外路由或改走主機 IP;若你只是偶爾在 WSL 裡使用 curl,可於 WSL 內設定 HOST 與連接埠轉發規則,細節依微軟文件為準。

為什麼改用持續維護的 Windows Clash 體驗?

早期單一專案的圖形介面若無人維護,容易在作業系統升級後出現服務遺失、核心過舊或無法支援新協定等問題;而僅提供簡易開關、缺乏規則細緯度的工具,又難以兼顾中國大陸與海外分流與本機直連。相對之下,基於 Mihomo 且仍持續釋出版的客戶端,能把訂閱匯入、節點切換、規則模式與 TUN 全放在同一套視覺化流程裡,省去在記事本手改 YAML 的時間,也更易依文章所述步驟自行排查。

若你希望找到可長期更新、介面清楚且跨裝置一致體驗的解法,不妨直接透過官方整理的下載入口取得適用 Windows 的套件——讓「安裝、匯入、連線」維持在同一路徑上,減少因來源分散而造成的設定落差。

立即免費下載 Clash,開啟流暢上網新體驗 →