先分清:是「系统代理没挂上」,还是「应用根本不跟系统走」?
很多用户在 Windows 11 上遇到同一种困惑:Clash 客户端已经启动,订阅能更新、节点也能 ping 通,可打开 Edge 或 Chrome 访问检测网站时,IP 仍是本地宽带;微软商店下载的 UWP 应用(例如部分流媒体或工具)同样纹丝不动。这类问题往往被笼统说成「Clash Windows 11 系统代理不生效」,但根因其实分成两大类。
第一类是系统代理确实没有正确写入或被别的设置覆盖——此时几乎所有「会读系统代理」的 Win32 程序都应异常。第二类更隐蔽:系统代理已经指向 127.0.0.1:端口,但特定应用有自己的代理策略、安全 DNS,或属于 UWP 并受回环隔离限制,于是表现为「只有浏览器不对」或「只有商店应用不对」。下面按实战顺序拆开处理。
第一步:确认 Clash 是否把代理写进了 Windows
在 Clash Verge Rev、FlClash 等图形客户端中,通常需要显式打开「系统代理」「Set System Proxy」或类似开关。请同时确认混合端口 / HTTP 端口与客户端里显示的本地监听一致,且没有与其它软件抢占同一端口。若你刚完成安装与基础配置,建议先核对一遍端口与订阅是否正常,再谈系统级现象。
在 Windows 11 中打开「设置 → 网络和 Internet → 代理」,查看「使用代理服务器」是否为开启状态,地址是否为本机回环地址(常见为 127.0.0.1),端口是否与 Clash 一致。若此处始终关闭或端口错位,说明问题仍在客户端写入权限或配置层面,应先排除杀软拦截、权限不足、以及多实例冲突。
第二步:排除「手动代理、脚本地址、公司策略」的覆盖
Windows 允许同时使用「自动检测设置」「使用设置脚本(PAC)」与「手动代理」。若你曾经连接过公司网络或安装过其它加速器,它们可能留下 PAC 或 WPAD 相关配置,导致流量绕过你以为正在使用的 HTTP 代理端口。请在同一设置页逐项检查:关闭不必要的自动脚本,确认只有你期望的一项在起作用。
另一个常见冲突来源是第三方安全套件或「网络修复」类工具,它们可能周期性重置代理或注入自己的过滤驱动。可暂时退出此类软件测试,或在它们的排除列表中加入 Clash 进程与本地回环地址,再观察系统设置页中的代理项是否会被回写。
第三步:Edge 与 Chrome 仍直连时,别忽略浏览器自己的开关
Chromium 系浏览器大多默认遵循系统代理,但以下情况会让它「看起来不听 Clash」:
- 独立代理扩展:SwitchyOmega 等扩展若配置为直连或另一端口,会覆盖系统设置。可尝试在无扩展的隐身窗口测试,或暂时禁用扩展排查。
- 安全 DNS / DNS over HTTPS:若你关心的是「解析路径」而非 IP 出口,浏览器侧 DoH 会让现象变得难以直观理解。可与系统 DNS、Clash 内 DNS 模式对照阅读,避免把 DNS 现象误判为代理未生效。
- 策略与企业托管:被策略锁定的浏览器可能强制指定代理或证书,需要在工作机场景单独确认。
建议用同一台机器上的两款浏览器交叉验证:若一款正常、另一款异常,优先查扩展与浏览器专属设置,而不是回头怀疑 Clash 订阅本身。
第四步:微软商店应用与「UWP 回环代理」限制
许多在微软商店安装的 UWP 应用运行在应用容器模型下,默认禁止访问本机回环地址(loopback)。而 Clash 的「系统代理」本质上是让应用把 HTTP 流量送到本机的某个端口——这在部分 UWP 场景下会被系统直接拦下,于是出现「浏览器能翻,商店应用完全不走」的割裂现象。这正是搜索「UWP 回环代理」时大量教程指向 checknetisolation 的原因。
简单理解:Win32 浏览器访问 127.0.0.1:7890 很常见;而默认 UWP 访问同一地址可能被系统拒绝,除非为该应用单独开通 loopback 豁免。这与 Clash 配置是否正确无关,是 Windows 平台行为。
第五步:为指定 UWP 启用回环(操作示例)
以下思路适用于「已确认系统代理在设置页正确、浏览器可用,但某个商店应用仍不走代理」的读者。操作涉及管理员命令行,请谨慎核对应用包名。
首先可用 PowerShell 查看已安装应用包的部分信息(示例命令,实际显示因系统语言与包名而异):
# List UWP packages (snippet) — run PowerShell as Administrator when needed
Get-AppxPackage | Select-Object Name, PackageFullName
查到你关心的应用后,使用 checknetisolation loopbackexempt 为该包添加回环豁免。社区常见做法是添加 -n 指向包 SID 或按工具说明导入。执行成功后,再次打开该 UWP 测试访问外网资源。
若你不希望逐应用折腾回环策略,可评估改用 TUN 模式让流量在更底层被接管,从而减少对「应用是否遵循系统 HTTP 代理」的依赖。我们已在《Clash TUN 模式详解》中写过适用场景与注意事项,可按需跳转对照。
第六步:若系统代理已生效但仍「规则走错」
有时代理链路是通的,但你的规则把目标域名或 IP 判成了直连,于是表现为「不是不生效,而是没走节点」。此时应在 Clash 日志中观察连接记录:是 MATCH 到了 DIRECT,还是走了某个策略组。若你刚搭建分流方案,可结合《规则分流配置详解》检查规则顺序与 GEOIP。
这一层问题与「系统代理不生效」不同,但用户体感都是「网页没变 IP」。区分方法是:看系统代理端口是否有连接日志。若日志完全为空,先回到本文前几步;若有日志但规则为直连,再改规则。
可打印排查清单(简版)
- 客户端已打开「系统代理」,端口与 Windows 设置页一致。
- 无 PAC / 其它代理软件抢占;杀软未拦截本地回环。
- Chrome / Edge 在隐身模式、禁用扩展后复测。
- 商店 UWP 仍异常时,考虑 loopback 豁免或改 TUN。
- 日志有连接但 IP 不变,检查规则是否为 DIRECT。
写在最后
Windows 11 上的代理问题,往往是系统设置、浏览器生态与 UWP 沙箱规则叠加的结果,而不是单一「订阅坏了」所能概括。把「Clash Windows 11 系统代理不生效」拆成写入验证、冲突排除、浏览器与 UWP 回环代理三层后,大多数「装了能用但网页仍直连」的案例都能定位到具体一环。相比反复重装客户端,按清单有序排查能省下大量时间。
若你希望使用维护活跃、对 Mihomo 内核兼容友好的发行版,可从我们的客户端下载页获取适合你系统的安装包,再按本文与文档逐项核对。与零散搜索过时帖子相比,固定工具链与清晰排错路径更利于长期稳定使用。→ 立即免费下载 Clash,开启流畅上网新体验。