五大典型根源与针对性修复
根源 1:系统代理配置被篡改或未勾选生效
很多用户虽然在软件里选择了节点,但没有开启「系统代理」开关,或者 Windows 系统的代理设置被其他软件覆盖。
- 检查路径:Windows「设置」→「网络和 Internet」→「代理」→ 查看「手动设置代理」是否开启,端口是否对应客户端的混合端口(如
127.0.0.1:7897)。
根源 2:UWP 应用(如微软商店、Edge 部分功能)隔离回环限制
Windows 系统的沙盒机制会默认阻止 Windows 应用商店的 App 访问本地 127.0.0.1 回环代理。
- 解决:在 Clash Verge 工具箱中点击 「解除 UWP 回环代理 (Enable Loopback)」,勾选全部应用并保存。
根源 3:系统本地时间未校准
如果系统时间与标准北京时间偏差超过 60 秒,会导致与海外节点的 TLS 加密连接握手失败,尽管测速可能显示数值,但实际 HTTP 流量无法通行。
- 解决:Windows 设置中点击“立即同步时间”。
根源 4:混淆端口被其他应用冲突占用
如果本地安装了其他代理工具(如 Shadowsocks 客户端、Postman、抓包软件 Fiddler 等),可能会抢占 7890 或 7897 端口。
- 解决:在 Clash 设置中将 Mixed Port (混合端口) 手动修改为
17897或27897等不常用的数字并重启核心。
根源 5:直接启用 TUN 模式降维打击
开启 TUN 模式后,流量直接在网卡驱动层被接管,完全绕过 Windows 注册表的代理端口和浏览器代理设置,能够彻底解决绝大多数因端口和代理开关引起的“无法上网”问题。