Clash Verge Rev 如何開啟區域網路代理?Windows設定教學

想讓手機或其他同一 Wi-Fi 網路的裝置,連線使用 Windows 電腦上的 Clash?本教學以 Clash Verge Rev 為例,說明 Allow LAN、混合連接埠與 Windows 防火牆的設定流程,並教你檢查區域網路代理是否正常運作。

先確認區域網路代理的運作方式

Clash Verge Rev 的區域網路代理功能,作用是讓同一個區域網路內的其他裝置,透過 Windows 電腦正在執行的 mihomo 核心連線。Windows 電腦不只是執行 Clash Verge Rev 的用戶端,也會成為區域網路中的代理伺服器;手機、平板或另一台電腦則需要將代理伺服器位址填入這台 Windows 電腦的區域網路 IP。

這項功能與 Windows 的「系統代理」並不相同。系統代理只會影響目前這台電腦中遵循系統代理設定的應用程式;開啟區域網路存取後,其他裝置才可以連到 Clash Verge Rev 的監聽連接埠。常見的代理連接埠是 7890,但實際數值仍應以目前設定檔中的 mixed-port 為準。

項目 用途 常見值
區域網路 IP 其他裝置用來找到 Windows 電腦 192.168.1.20
代理連接埠 手機或其他裝置實際連線的入口 7890
控制連接埠 管理介面與用戶端通訊 9090
代理協定 依 mixed-port 提供 HTTP、HTTPS 與 SOCKS 代理 HTTP / SOCKS5

在 Clash Verge Rev 開啟允許區域網路

開啟 Clash Verge Rev 後,先選擇目前正在使用的設定檔,再進入設定檔編輯或覆寫相關頁面。不同版本的介面文字可能略有差異,常見入口包括「設定」、「Profiles」、「Settings」或目前設定檔旁的編輯按鈕。請確認修改的是正在執行的設定,而不是一份尚未啟用的備用檔案。

透過介面修改區域網路選項

如果介面提供「允許區域網路」、「Allow LAN」或相近的開關,將它啟用,並確認代理連接埠不是空白。啟用後,Clash Verge Rev 通常會讓 mihomo 監聽區域網路介面,而不再只接受本機 127.0.0.1 的連線。修改完成後,重新載入設定檔或重新啟動核心,讓新的監聽位址生效。

也可以直接在 YAML 設定中檢查下列欄位。allow-lan: true 只代表允許區域網路裝置連入;mixed-port 才是其他裝置應填寫的代理連接埠。不要把 external-controller 的連接埠當成手機代理連接埠。

mixed-port: 7890
allow-lan: true
bind-address: '*'
mode: rule
external-controller: 127.0.0.1:9090

bind-address: '*' 會讓代理服務繫結至可用的網路介面,適合需要讓區域網路裝置連線的情況。部分設定也會使用特定區域網路位址,例如 192.168.1.20。若電腦同時連接乙太網路與 Wi-Fi,使用萬用位址通常較容易理解,但也代表更多網路介面可能可以接收連線,因此必須搭配 Windows 防火牆限制來源。

確認核心確實正在監聽

儲存設定並重新啟用核心後,可在 Windows PowerShell 執行以下指令,確認 7890 是否已被監聽:

Get-NetTCPConnection -LocalPort 7890 -State Listen

如果命令回傳 0.0.0.0、Windows 電腦的區域網路 IP,或相近的監聽結果,通常表示服務已接收非本機連線。若只看到 127.0.0.1:7890,代表目前仍限制為本機使用,應回頭檢查 allow-lanbind-address 與實際啟用的設定檔。

查詢 Windows 區域網路 IP 與連接埠

手機設定代理時,需要填入 Windows 在目前網路中的內部 IP,而不是公網 IP、路由器管理位址或 127.0.0.1。按下 Windows 鍵,搜尋「命令提示字元」或「PowerShell」,執行:

ipconfig

找到目前正在使用的 Wi-Fi 或乙太網路介面,查看「IPv4 位址」。常見結果可能是 192.168.1.20192.168.0.3510.0.0.18。若電腦同時存在虛擬機、VPN、Docker 或多個網卡,畫面可能出現多個 IPv4 位址,應選擇與手機連線網路相同的那一組。

設定欄位 應填內容 常見錯誤
代理伺服器 Windows 的 IPv4,例如 192.168.1.20 填入 127.0.0.1 或路由器 IP
連接埠 設定檔的 mixed-port,例如 7890 誤填控制連接埠 9090
代理類型 HTTP 或 SOCKS5,依手機系統選項與核心支援為準 選擇自動設定卻沒有填 PAC URL
帳號與密碼 通常留白,除非設定明確啟用代理認證 將訂閱帳號或控制密鑰填入代理欄位

Windows 使用 DHCP 時,區域網路 IP 可能在重新連線或重新啟動路由器後改變。若手機突然無法使用,先重新執行 ipconfig,確認代理伺服器位址是否已變更。若經常需要分享代理,可以在路由器中為 Windows 設定 DHCP 保留,讓它取得固定的區域網路 IP,但不建議直接手動填入未經規劃的靜態位址。

設定 Windows 防火牆放行代理連線

即使 mihomo 已經監聽 7890,Windows Defender 防火牆仍可能阻擋來自其他裝置的連線。第一次啟動或第一次讓程式接收網路連線時,Windows 可能顯示「Windows Defender 防火牆已封鎖此應用程式的部分功能」。如果確認目前使用的是家用或可信任的區域網路,可允許私人網路存取;不建議在公用網路設定檔中直接放行。

使用進階防火牆建立連入規則

  1. 按下 Windows 鍵,搜尋並開啟「進階安全性 Windows Defender 防火牆」。
  2. 在左側選擇「輸入規則」,再於右側選擇「新增規則」。
  3. 規則類型選擇「連接埠」,選擇 TCP,指定本機連接埠填入 7890
  4. 選擇「允許連線」,套用範圍建議只勾選「私人」。
  5. 輸入容易辨識的名稱,例如「Clash Verge Rev LAN Proxy」,完成建立。

如果設定使用 UDP 代理或特定功能需要 UDP 流量,還要另外建立 UDP 規則;單純使用 HTTP、HTTPS 或一般 SOCKS5 TCP 連線時,先放行 TCP 即可。不要為了排查問題而長期關閉整個防火牆。較安全的做法是只開放實際使用的連接埠,並限制網路設定檔與來源範圍。

在手機上設定代理並完成測試

以 Android 為例,開啟目前連接的 Wi-Fi 詳細設定,找到「代理」選項,從「無」改成「手動」。在主機名稱或伺服器欄位填入 Windows IPv4,例如 192.168.1.20;連接埠填入 7890。iPhone 或 iPad 則可在 Wi-Fi 網路旁的資訊按鈕中,於「設定代理」選擇「手動」,再填入相同的伺服器與連接埠。

儲存後先開啟瀏覽器測試一般 HTTPS 網站,再測試原本無法直接連線的服務。若 Clash Verge Rev 的連線記錄出現手機的區域網路 IP,表示請求已到達核心;若完全沒有新記錄,問題通常發生在 IP、連接埠、同網路條件或防火牆,而不是節點選擇。

依現象判斷問題位置

完成測試後,如果不再需要讓其他裝置連線,可以將「允許區域網路」關閉,或停用對應的防火牆規則。日常使用時也建議避免在公司、學校、飯店或機場等不可信任網路開放 LAN 代理;區域網路內的其他使用者若知道 IP 與連接埠,可能嘗試連接你的代理服務。

FlClash 下載入口 查看各平台用戶端