在使用代理客户端(如 Clash、Clash Verge)或配置跨境网络线路的过程中,难免会遇到连接中断、网页无法加载或特定服务拒绝响应的问题。本文采用“故障排障日志”的结构,按网络层级为您提供一套清晰、可操作的排障指南。
故障现象一:节点显示延迟数值,但网页完全打不开
故障分析:如果节点能够测出 ICMP/TCP Ping 延迟,说明物理链路通畅。此时网页无法加载通常由系统代理配置未生效或本地 DNS 解析异常引起。
排障步骤:
- 检查客户端中的
System Proxy(系统代理) 开关是否已处于开启状态; - 在 Windows 设置中检查“网络和 Internet -> 代理”,确认地址是否为
127.0.0.1:7890; - 打开命令行工具执行
ipconfig /flushdns清除本地 DNS 缓存。
故障现象二:客户端日志频繁报错 TLS Handshake Timeout
故障分析:TLS 握手超时意味着客户端发送的 Client Hello 报文未收到远端服务器的 Server Hello 回复。常见于 SNI 被墙或公网节点 IP 被短暂拦截。
排障步骤:
- 切换至同一节点组中的备用节点(例如将 HK-01 切换为 HK-02);
- 检查服务器系统时间是否准确。如果本地电脑时间与标准时间相差超过 90 秒,TLS 证书校验将会直接失败;
- 在客户端中开启
Mihomo / Meta 内核的 REALITY 伪装选项。
故障现象三:终端(CMD / Terminal / Git)不走代理
故障分析:开启系统代理后,图形界面浏览器(Chrome/Edge)会自动跟随代理设置,但控制台命令行工具默认不读取系统代理注册表。
修复代码(以 Windows PowerShell 为例):
$env:HTTP_PROXY="http://127.0.0.1:7890"
$env:HTTPS_PROXY="http://127.0.0.1:7890"
或者直接在 Clash Verge 中开启 TUN 模式,无需配置命令即可接管全局控制台流量。
四、 本排障全集常见问题 FAQ
如何获取 Clash 客户端的诊断日志?
在客户端菜单中找到 Logs (日志) 界面,将日志等级调整为 Info 或 Debug,即可实时观察流量请求与报错堆栈。
退出 Clash 后电脑无法正常上网怎么处理?
这是因为软件异常退出时未自动取消系统代理。只需再次打开软件并正常关闭系统代理开关,或者在系统设置中关掉代理即可。