浏览器能上网,桌面 App 为什么不走代理?
浏览器和桌面应用可能使用不同网络栈、代理设置或协议。先看应用请求是否出现在客户端日志,再决定检查系统代理、应用内代理、防火墙还是 TUN。
先看重点先保持浏览器可用的节点不变,打开桌面 App 时观察 Clash 日志:完全没有请求,说明 App 多半没走当前系统代理;有请求但失败,再按域名、规则和错误处理。优先检查 App 自带代理设置和系统代理支持,确有 UDP 或非系统代理流量需求时再测试 TUN。
浏览器正常、聊天软件、游戏启动器或应用商店却连不上,通常不是节点突然“只支持浏览器”,而是两个程序没有走同一条网络路径。
系统代理只是操作系统提供的一组设置。应用是否读取、读取 HTTP 还是 SOCKS、是否自己直连或使用 UDP,由应用实现决定。
第一眼先看客户端日志
保持当前节点不变,清空或记住日志时间,然后在问题 App 里触发一次刷新或登录:
- 完全没有新请求: App 没有进入当前代理内核,优先查接管方式;
- 出现域名且显示 DIRECT: 查规则匹配和应用是否应直连;
- 出现 MATCH/代理节点但超时: 查节点、目标服务路径或协议;
- 出现 REJECT: 查是哪条规则拒绝,不要直接切全局长期使用。
日志能把“没走代理”和“走了但失败”分开。没有这一步,来回换节点只会混淆问题。
Windows 应用并不都读取同一套代理
Microsoft 官方把常见网络栈分开说明:交互式桌面程序可能使用会自动继承用户 Internet 设置的 WinINet;Windows 服务常使用 WinHTTP,它不会自动共享浏览器的 cookie、缓存和凭据;现代应用和跨平台程序还可能使用各自的网络库。
因此 Windows 设置里的系统代理生效,只能证明读取这套设置的程序会看到它。不要把 netsh winhttp 当成所有桌面 App 的通用修复按钮,也不要把浏览器代理地址随意复制给系统服务。
先查看问题 App 自己是否提供“使用系统代理”“HTTP proxy”或“SOCKS5”设置。若有,按其官方说明填写 Clash 当前监听的地址和端口;不要同时开多个代理扩展。
Mac 也要区分当前网络服务与应用行为
macOS 的代理设置绑定到 Wi-Fi、以太网等具体网络服务。先确认 Clash 写入的是当前正在使用的服务,并核对 Web Proxy、Secure Web Proxy 或 SOCKS 的端口。
设置正确但 App 日志仍没有请求,说明该 App 可能不遵守系统代理。此时先查应用官方网络设置;只有确实需要接管更多协议时,才把 TUN 作为一次对照,而不是默认永久开启。
什么时候测试 TUN
Clash Verge Rev 官方把系统代理和 TUN 区分为不同接管方式。TUN 能覆盖更多不读取系统代理的流量,但会改变路由和 DNS 路径,也可能与防火墙、虚拟机或其他 VPN 冲突。
适合做一次 TUN 对照的条件是:
- 浏览器和节点已经验证正常;
- 问题 App 日志完全没有请求;
- App 没有可用的内置代理设置;
- 你知道如何关闭 TUN 并恢复原状态。
开启后立刻恢复,说明是接管范围问题;开启后全机断网,则转去Clash TUN 模式无网络的排查顺序,不要叠加修改 DNS 和路由。
防火墙应按程序放行,不要整体关闭
若日志里能看到请求,但内核或 App 被安全软件拦截,只对从官方来源安装、路径和签名可核对的程序添加规则。Microsoft 建议优先允许具体应用,而不是永久开放端口或关闭整个防火墙。
最后,部分桌面 App 还会检查账号地区、证书、系统时间或自身服务状态。代理日志有完整请求并成功返回时,继续换接管模式未必有用,应按应用显示的错误原文查官方支持页面。
资料来源
以下来源于 2026/8/8 复核。版本、支持平台和发布状态以后续官方页面为准。
持续更新
收到新教程,也欢迎纠错
想收到新文章,可以关注 TG 频道;发现下载失效、套餐变化或步骤不一致,请附上页面链接和可公开的截图。不要发送订阅链接、密码或完整账户信息。
读者互动
这篇内容对你有帮助吗?
最新评论
- 正在加载评论……