先做三个基础确认
OpenClash 连接失败的表现有很多种:面板显示“内核已启动”但网页打不开、订阅更新一直转圈、节点延迟测试全部超时、日志里刷 connection refused 或 context deadline exceeded。排查之前,先确认三件事:
- 路由器本身能正常联网(用手机热点或直连光猫验证一次)。
- OpenClash 的状态栏显示“内核已启动”,而不是“内核未运行”。
- 订阅里有节点,且单个节点延迟测试不全是超时。
这三项决定了后面的排查方向:是内核问题、订阅问题,还是网络/DNS 问题。
一、内核没启动或反复启动失败
内核起不来,99% 是资源或版本问题:
- 存储空间不足:进入系统 → 软件包,确认 overlay 可用空间大于 20MB。空间不够时先卸载不用的插件,或挂载 U 盘扩展 overlay。
- 内核架构不匹配:在 OpenClash 的“内核更新”里按设备架构手动选择,arm64、mipsel、x86_64 不要选错。
- 内存不足:低配路由(如 128MB 内存)建议换精简内核,并关闭“内网绕过”之外的额外功能。
- 自动更新失败:在线下载走不通时,手动下载内核压缩包,通过“上传内核”方式导入。
二、订阅更新失败
订阅拉不下来,多半是下面几种情况:
- 订阅链接已失效或过期,返回 403 / 404。
- 服务端校验 User-Agent,需要在 OpenClash 里自定义
User-Agent请求头。 - 节点列表格式不是 Clash 格式(YAML),需要用订阅转换生成。
- DNS 解析被污染,导致连订阅域名都解析不出来。此时可以先在路由器上用
nslookup验证。
更新订阅时建议勾选“使用代理更新”或先临时关闭代理再更新,避免自己绕过自己。
三、系统时间不同步导致 TLS 握手失败
这是最容易被忽略的一条。路由器重启后时间若停留在 1970 年或明显偏差,HTTPS 订阅与节点 TLS 握手会直接失败,日志里常见 x509: certificate has expired。解决办法:系统 → 时间同步,启用 NTP 客户端,同步服务器填 ntp.aliyun.com 或 time.cloudflare.com,同步成功后重启 OpenClash。
四、DNS 设置冲突
DNS 是 OpenClash 故障排查里占比最高的一块:
- 启用“自定义上游 DNS 服务器”,国外组用
1.1.1.1、8.8.8.8,国内组用运营商或223.5.5.5。 - 开启 Fake-IP 模式时,务必把国内域名加入 Fake-IP 过滤列表,否则会出现“能上外网但打不开国内 App”。
- 检查 dnsmasq 是否同时在做 DNS 劫持,两者冲突会造成解析环路。可在“覆写设置”里关闭重复的 DNS 劫持选项。
- 确认路由器 53 端口没有别的插件占用,可用
netstat -lnp | grep :53查看。
五、端口冲突
OpenClash 默认使用 7890(HTTP)、7891(SOCKS)、9090(控制面板)。如果同时装了其他代理插件,端口会打架。修改路径:插件设置 → 端口设置,把冲突端口改成未被占用的值,再重启内核。用 netstat -lnp 可以快速确认端口占用情况。
六、模式选择不当
- Redir-Host 模式:兼容性好,适合大多数家用场景。
- Fake-IP 模式:解析更快,但对 DNS 配置要求高,容易出问题。
- TUN 模式:能接管不走代理的程序,但需要内核支持且对性能要求更高,路由器性能弱时反而更不稳定。
如果一直连不上,先切回 Redir-Host + 全局模式测试,能通就是分流规则的问题,不能通再往网络层查。
七、防火墙与网络层问题
- 确认“绕过中国大陆 IP”设置正确,否则可能出现规则走反。
- 旁路由部署时,确认主路由的网关和 DNS 已指向旁路由,且旁路由关闭了 DHCP 冲突。
- IPv6 处理不当时会出现“能打开部分网站、部分超时”,可在插件设置里关闭 IPv6 或开启 IPv6 代理。
- 规则库缺失(GeoIP、GeoSite)会导致分流异常,进入“规则管理”重新下载即可。
八、看日志定位问题
OpenClash 的“运行日志”是最有用的工具。常见报错对应方向:
| 日志关键字 | 可能原因 |
|---|---|
| connection refused | 内核未启动或端口未监听 |
| no such host | DNS 解析失败 |
| context deadline exceeded | 节点不可用或线路超时 |
| certificate has expired | 系统时间不同步 |
| permission denied | TUN 模式权限或内核不支持 |
九、快速自查清单
- 路由器能上网吗?
- 内核状态是“已启动”吗?
- 系统时间准确吗?
- 订阅能更新、节点延迟有数值吗?
- 端口有冲突吗?
- DNS 上游和 Fake-IP 过滤配置对吗?
- 换全局模式能通吗?
- 日志里最后一条报错是什么?
十、日常维护建议
OpenClash 的稳定性很大程度上取决于节点线路质量。选择延迟低、纯净度高、连接数限制宽松的线路,可以大幅减少“能连上但频繁断流”的情况。另外建议固定内核版本,避免自动更新带来兼容性问题;每次修改配置后重启一次内核再测试,不要连续改多项设置,否则难以定位问题源头。

