先確認區域網路代理的運作方式
Clash Verge Rev 的區域網路代理功能,作用是讓同一個區域網路內的其他裝置,透過 Windows 電腦正在執行的 mihomo 核心連線。Windows 電腦不只是執行 Clash Verge Rev 的用戶端,也會成為區域網路中的代理伺服器;手機、平板或另一台電腦則需要將代理伺服器位址填入這台 Windows 電腦的區域網路 IP。
這項功能與 Windows 的「系統代理」並不相同。系統代理只會影響目前這台電腦中遵循系統代理設定的應用程式;開啟區域網路存取後,其他裝置才可以連到 Clash Verge Rev 的監聽連接埠。常見的代理連接埠是 7890,但實際數值仍應以目前設定檔中的 mixed-port 為準。
| 項目 | 用途 | 常見值 |
|---|---|---|
| 區域網路 IP | 其他裝置用來找到 Windows 電腦 | 192.168.1.20 |
| 代理連接埠 | 手機或其他裝置實際連線的入口 | 7890 |
| 控制連接埠 | 管理介面與用戶端通訊 | 9090 |
| 代理協定 | 依 mixed-port 提供 HTTP、HTTPS 與 SOCKS 代理 | HTTP / SOCKS5 |
在 Clash Verge Rev 開啟允許區域網路
開啟 Clash Verge Rev 後,先選擇目前正在使用的設定檔,再進入設定檔編輯或覆寫相關頁面。不同版本的介面文字可能略有差異,常見入口包括「設定」、「Profiles」、「Settings」或目前設定檔旁的編輯按鈕。請確認修改的是正在執行的設定,而不是一份尚未啟用的備用檔案。
透過介面修改區域網路選項
如果介面提供「允許區域網路」、「Allow LAN」或相近的開關,將它啟用,並確認代理連接埠不是空白。啟用後,Clash Verge Rev 通常會讓 mihomo 監聽區域網路介面,而不再只接受本機 127.0.0.1 的連線。修改完成後,重新載入設定檔或重新啟動核心,讓新的監聽位址生效。
也可以直接在 YAML 設定中檢查下列欄位。allow-lan: true 只代表允許區域網路裝置連入;mixed-port 才是其他裝置應填寫的代理連接埠。不要把 external-controller 的連接埠當成手機代理連接埠。
mixed-port: 7890
allow-lan: true
bind-address: '*'
mode: rule
external-controller: 127.0.0.1:9090
bind-address: '*' 會讓代理服務繫結至可用的網路介面,適合需要讓區域網路裝置連線的情況。部分設定也會使用特定區域網路位址,例如 192.168.1.20。若電腦同時連接乙太網路與 Wi-Fi,使用萬用位址通常較容易理解,但也代表更多網路介面可能可以接收連線,因此必須搭配 Windows 防火牆限制來源。
確認核心確實正在監聽
儲存設定並重新啟用核心後,可在 Windows PowerShell 執行以下指令,確認 7890 是否已被監聽:
Get-NetTCPConnection -LocalPort 7890 -State Listen
如果命令回傳 0.0.0.0、Windows 電腦的區域網路 IP,或相近的監聽結果,通常表示服務已接收非本機連線。若只看到 127.0.0.1:7890,代表目前仍限制為本機使用,應回頭檢查 allow-lan、bind-address 與實際啟用的設定檔。
查詢 Windows 區域網路 IP 與連接埠
手機設定代理時,需要填入 Windows 在目前網路中的內部 IP,而不是公網 IP、路由器管理位址或 127.0.0.1。按下 Windows 鍵,搜尋「命令提示字元」或「PowerShell」,執行:
ipconfig
找到目前正在使用的 Wi-Fi 或乙太網路介面,查看「IPv4 位址」。常見結果可能是 192.168.1.20、192.168.0.35 或 10.0.0.18。若電腦同時存在虛擬機、VPN、Docker 或多個網卡,畫面可能出現多個 IPv4 位址,應選擇與手機連線網路相同的那一組。
| 設定欄位 | 應填內容 | 常見錯誤 |
|---|---|---|
| 代理伺服器 | Windows 的 IPv4,例如 192.168.1.20 |
填入 127.0.0.1 或路由器 IP |
| 連接埠 | 設定檔的 mixed-port,例如 7890 |
誤填控制連接埠 9090 |
| 代理類型 | HTTP 或 SOCKS5,依手機系統選項與核心支援為準 | 選擇自動設定卻沒有填 PAC URL |
| 帳號與密碼 | 通常留白,除非設定明確啟用代理認證 | 將訂閱帳號或控制密鑰填入代理欄位 |
Windows 使用 DHCP 時,區域網路 IP 可能在重新連線或重新啟動路由器後改變。若手機突然無法使用,先重新執行 ipconfig,確認代理伺服器位址是否已變更。若經常需要分享代理,可以在路由器中為 Windows 設定 DHCP 保留,讓它取得固定的區域網路 IP,但不建議直接手動填入未經規劃的靜態位址。
設定 Windows 防火牆放行代理連線
即使 mihomo 已經監聽 7890,Windows Defender 防火牆仍可能阻擋來自其他裝置的連線。第一次啟動或第一次讓程式接收網路連線時,Windows 可能顯示「Windows Defender 防火牆已封鎖此應用程式的部分功能」。如果確認目前使用的是家用或可信任的區域網路,可允許私人網路存取;不建議在公用網路設定檔中直接放行。
使用進階防火牆建立連入規則
- 按下 Windows 鍵,搜尋並開啟「進階安全性 Windows Defender 防火牆」。
- 在左側選擇「輸入規則」,再於右側選擇「新增規則」。
- 規則類型選擇「連接埠」,選擇 TCP,指定本機連接埠填入
7890。 - 選擇「允許連線」,套用範圍建議只勾選「私人」。
- 輸入容易辨識的名稱,例如「Clash Verge Rev LAN Proxy」,完成建立。
如果設定使用 UDP 代理或特定功能需要 UDP 流量,還要另外建立 UDP 規則;單純使用 HTTP、HTTPS 或一般 SOCKS5 TCP 連線時,先放行 TCP 即可。不要為了排查問題而長期關閉整個防火牆。較安全的做法是只開放實際使用的連接埠,並限制網路設定檔與來源範圍。
在手機上設定代理並完成測試
以 Android 為例,開啟目前連接的 Wi-Fi 詳細設定,找到「代理」選項,從「無」改成「手動」。在主機名稱或伺服器欄位填入 Windows IPv4,例如 192.168.1.20;連接埠填入 7890。iPhone 或 iPad 則可在 Wi-Fi 網路旁的資訊按鈕中,於「設定代理」選擇「手動」,再填入相同的伺服器與連接埠。
儲存後先開啟瀏覽器測試一般 HTTPS 網站,再測試原本無法直接連線的服務。若 Clash Verge Rev 的連線記錄出現手機的區域網路 IP,表示請求已到達核心;若完全沒有新記錄,問題通常發生在 IP、連接埠、同網路條件或防火牆,而不是節點選擇。
依現象判斷問題位置
- 手機顯示無法連線或逾時:檢查 Windows IPv4、手機是否連上同一個 Wi-Fi,以及防火牆是否放行 TCP
7890。 - 可以連線但所有網站都失敗:檢查 Clash Verge Rev 是否有可用節點、目前模式是否為 Rule 或 Global,以及策略組是否選到正常節點。
- 部分網站正常、部分網站失敗:查看規則命中結果與 DNS 設定,確認不是特定網域被分流到直連或錯誤策略。
- Windows 可以代理、手機不行:通常是核心只繫結
127.0.0.1、allow-lan尚未開啟,或防火牆只允許本機流量。 - 重新連接 Wi-Fi 後失效:重新查詢 Windows IPv4,因為 DHCP 可能分配了新的位址。
完成測試後,如果不再需要讓其他裝置連線,可以將「允許區域網路」關閉,或停用對應的防火牆規則。日常使用時也建議避免在公司、學校、飯店或機場等不可信任網路開放 LAN 代理;區域網路內的其他使用者若知道 IP 與連接埠,可能嘗試連接你的代理服務。