“已经连接却不能访问”可能发生在多个环节。客户端未运行、应用没有进入代理、节点不可达、规则出口不合适与域名解析失败,会呈现相似的页面错误。先观察请求有没有进入 FlClash,再检查后续路径,通常比先重装软件更有效。

先确认客户端与节点状态

确认当前配置已经选中、代理服务处于运行状态,且相关代理组选到了可用节点。使用一个之前能够访问的目标进行测试,并观察日志或连接记录。若服务启动失败,先处理明确的错误提示;若节点测试全部超时,核对订阅状态与当前网络,再尝试备用节点。

记录故障发生的条件:是否仅在一种网络、某个应用或电脑休眠后出现。固定测试对象能够避免把目标站点临时故障误认为整个代理系统失效。

浏览器可用,其他应用失败

系统代理是把代理信息交给系统与应用使用,具体应用是否采用这些设置取决于它自身的行为。先查看目标应用的代理设置,并在实际操作时观察 FlClash 是否收到对应请求。没有记录时,先解决流量进入客户端的问题。

若停止客户端后浏览器也无法联网,检查系统代理是否仍指向已经停止的本地服务。端口应以客户端当前设置为准,不要直接照抄网上的固定端口。多个客户端同时修改系统代理容易造成混乱,测试时保留一个运行实例。

系统代理由采用代理设置的应用使用,TUN 通过虚拟接口接管符合路由范围的流量;实际范围取决于应用行为、路由和排除规则。请求进入内核后继续进行出口决策。
原创示意图:两种接管路径的适用范围不同,最终仍要观察请求是否进入客户端。

TUN 异常时检查权限与路由

TUN 通过虚拟网络接口接管流量,能覆盖更多不主动采用系统代理的应用,但结果仍受路由、排除规则及系统环境影响。开启时按 FlClash 的提示完成必要权限或服务配置;失败时先查看日志中的具体原因,再核对是否与其他 VPN、虚拟网卡或安全软件发生冲突。

若 TUN 开启后普通网络或局域网异常,先关闭 TUN 做一次对照,再检查路由和 DNS 设置。mihomo 官方文档提供自动路由、接口识别与 DNS 接管等配置说明,修改时应理解当前配置用途,不要整段套用无关设备的模板。

保留能复现问题的证据

如果请求已经进入客户端,继续检查匹配规则、代理出口与 DNS。若所有流量都无法进入,优先检查启动状态、接管方式及系统权限。定位到具体层次之后再寻求支持,描述会更清晰,修复也更有针对性。

  • 写下客户端版本、系统版本、网络类型与故障发生时间。
  • 记录关闭或开启系统代理、TUN 后的变化,一次仅改一项。
  • 提取对应时间的日志,并去掉订阅令牌、密码与敏感地址。
界面名称与功能可能随版本更新。本文以资料核实时的官方项目说明为基础,具体选项请结合你正在使用的版本确认。