DOWNCLASH.COM · ADVANCED

Clash 進階設定教學 — TUN 模式策略群組效能優化

面向已經完成基礎安裝與設定的使用者,深入講解策略群組的高階用法、TUN 模式的完整設定步驟、Fake-IP 與 DNS 的進階設定、規則集的進階用法,以及常見的效能與穩定性優化建議。

難度:進階 預計閱讀:約 12 分鐘 建議先閱讀:基礎使用教學

01 策略群組高階用法

策略群組決定了一組節點該如何被自動或手動選擇,選對類型能顯著提升日常使用的穩定性。

類型行為適用情境
select完全手動選擇,不自動切換。需要長期固定使用某個節點,或手動控制線路時。
url-test定期測速,自動切換到延遲最低的節點。日常使用的首選,無需手動干預即可獲得較優線路。
fallback按順序嘗試節點,目前節點失效才切換到下一個。希望優先使用某個主力節點,僅在故障時才切換的情境。
load-balance在多個節點間分攤連接,而非只用一個。多節點頻寬有限、希望合併頻寬或分散壓力時。
relay按順序串聯多個節點,流量依次經過每一跳。需要多級跳轉以提升匿名性或繞過特定限制的情境,速度會下降。
# 組合用法範例:外層用 select 手動切換地區,內層用 url-test 自動選優
proxy-groups:
  - name: "PROXY"
    type: select
    proxies: ["HK-AUTO", "SG-AUTO", "JP-AUTO"]
  - name: "HK-AUTO"
    type: url-test
    proxies: ["HK-01", "HK-02"]
    url: "http://www.gstatic.com/generate_204"
    interval: 300
提示:策略群組可以互相嵌套引用(如上例),這是建構「手動選地區 + 自動選優節點」兩層結構的常見寫法。全部欄位說明見設定文件 proxy-groups 欄位

02 TUN 模式詳解與設定

TUN 模式在系統網路層建立一張虛擬網路卡,接管裝置上幾乎全部的網路流量,相比系統代理模式相容性更好——尤其是對不遵循系統代理設定的遊戲、部分用戶端軟體而言。

# 開啟 TUN 模式的最小設定
tun:
  enable: true
  stack: gvisor
  auto-route: true
  auto-detect-interface: true

# TUN 模式推薦搭配 Fake-IP 一起開啟
dns:
  enable: true
  enhanced-mode: fake-ip

不同系統的授權方式

系統授權方式
Windows以管理員身分執行用戶端,首次開啟會自動安裝 TUN/TAP 驅動程式。
macOS首次開啟會請求安裝網路擴充功能或 VPN 設定,在系統設定中確認允許。
Android / iOS系統會彈出 VPN 連接授權提示,需要手動點擊允許。
Linux需要以 root 權限執行,或為二進位檔案設定 CAP_NET_ADMIN 權限。
提示:開啟 TUN 模式後如果無法連上網路,先確認 auto-routeauto-detect-interface 均已開啟;如果依然異常,可嘗試將 stack 從 gvisor 切換為 system 排查是否為協議堆疊相容性問題。

03 Fake-IP 與 DNS 進階設定

Fake-IP 讓核心在 DNS 解析階段回傳一個虛構的本地位址,實際的連接目標判斷被推遲到流量經過核心時才處理,這樣網域比對類規則(DOMAIN-SUFFIX 等)能更準確地生效,也是 TUN 模式下推薦的搭配方式。

dns:
  enable: true
  listen: 0.0.0.0:1053
  enhanced-mode: fake-ip
  fake-ip-range: 198.18.0.1/16
  fake-ip-filter:
    - "*.lan"
    - "localhost.ptlogin2.qq.com"
  nameserver:
    - 223.5.5.5
    - 119.29.29.29
  fallback:
    - tls://1.1.1.1:853
    - tls://8.8.8.8:853

欄位說明

欄位說明
fake-ip-rangeFake-IP 使用的虛擬位址段,通常使用私有網段,避免與真實區域網路位址衝突。
fake-ip-filter不使用 Fake-IP 的網域白名單,區域網路裝置、登入驗證等情境常需要排除。
nameserver常規解析使用的上游 DNS,中國大陸位址建議使用中國大陸解析節點。
fallback當 nameserver 的解析結果被判定為污染(如回傳的 IP 不在預期地區)時,使用的備用加密 DNS。
提示:區域網路內的路由器管理頁面、部分需要區域網路直連的登入驗證服務,建議加入 fake-ip-filter,避免被錯誤代理導致無法連上。

04 Rule Provider 規則集進階用法

規則集把大量規則集中維護在遠端檔案中,用戶端定期拉取更新,避免手動逐條編寫與維護。搭配多個不同 behavior 的規則集,可以建構一套完整、可持續更新的分流方案。

rule-providers:
  direct-domain:
    type: http
    behavior: domain
    url: "https://example.com/direct-domain.txt"
    path: ./ruleset/direct-domain.yaml
    interval: 86400
  private-ip:
    type: http
    behavior: ipcidr
    url: "https://example.com/private-ip.txt"
    path: ./ruleset/private-ip.yaml
    interval: 86400

rules:
  - RULE-SET,private-ip,DIRECT
  - RULE-SET,direct-domain,DIRECT
  - MATCH,PROXY
提示:更新週期(interval)不建議設定過短,規則集通常不會頻繁變化,過於頻繁的拉取只會增加不必要的網路請求。詳細選型建議見部落格文章《Rule Provider 規則集完全指南》。

05 效能與穩定性優化建議

1
精簡規則清單規則條數越多,每次比對的開銷越大;把低頻使用的規則合併進規則集,保留少量高頻自訂規則在本地清單即可。
2
合理設定測速間隔url-test 的 interval 過短會增加額外流量與 CPU 占用,過長又會導致節點異常後切換不及時,300~600 秒是較均衡的區間。
3
避免不必要的多級串聯relay 類型的多級節點串聯會顯著增加延遲,僅在確有必要(如需要多重跳轉)時使用。
4
按需開啟日誌等級日常使用建議將 log-level 設定為 warning 或 error,排查問題時再暫時切換到 debug,避免長期產生大量日誌檔案。
5
定期檢查核心與用戶端版本新版本通常包含效能優化與協議相容性修復,建議定期前往下載頁核對是否有更新。
還想了解更多? 設定文件中心提供完整欄位參考,常見問題大全涵蓋高頻問題排查,術語詞典幫助理解專有名詞。