前言:科研网络需要一套稳定工作流
科研人员使用 Clash,目的并不只是打开 Google Scholar、arXiv 或某个海外期刊网站。真正影响效率的,是从检索、下载、整理、阅读到写作协作的整条链路是否稳定。一次 DNS 解析失败,可能让搜索结果无法加载;一个不合适的代理节点,可能导致出版社页面频繁验证;而 Zotero 同步、浏览器 Connector、Overleaf 编译和 Git 仓库访问如果没有统一规划,就容易出现“网页能打开,但插件不能用”“文献能下载,却无法自动归档”等问题。
本文以 Google Scholar、arXiv、Zotero 与 Overleaf 为核心对象,介绍适合科研场景的 Clash 分流方案。文章中的配置思路适用于 Clash Verge、Clash Verge Rev、Mihomo,以及其他能够编辑 YAML 规则的客户端。你可以根据所在网络环境选择直连、代理或手动策略组,不建议为了追求“全部可访问”而长期使用全局模式。
本文目标
让学术检索、文献同步、附件下载和论文协作分别使用合适的连接路径,同时保留国内网站与本地服务的直连速度。
1先规划科研应用的连接路径
配置规则之前,建议先把常用服务按功能拆分,而不是简单地把所有包含“Google”或“学术”关键词的域名全部交给同一个节点。科研工作流通常包含四类流量:第一类是检索与论文阅读,第二类是文献元数据和附件同步,第三类是在线写作与协作,第四类是代码、数据和实验环境。不同类别对延迟、稳定性和出口地区的要求并不相同。
| 工作环节 | 典型服务 | 建议策略 | 主要原因 |
|---|---|---|---|
| 学术检索 | Google Scholar、Semantic Scholar | Scholar-Proxy | 需要稳定解析搜索页和引用链接 |
| 开放论文 | arXiv、DOI 页面、期刊站点 | Research-Proxy | 站点较多,适合统一管理 |
| 文献管理 | Zotero Sync、WebDAV、Connector | Research-Proxy | 避免同步请求间歇性超时 |
| 论文协作 | Overleaf、GitHub、GitLab | 稳定节点 | 减少编辑器、编译和推送过程中的断线 |
| 国内资源 | 知网、学校内网、国内镜像 | DIRECT | 降低延迟,避免校内认证异常 |
建议至少建立两个策略组:Research-Proxy 用于论文检索、Zotero 和 Overleaf,Scholar-Proxy 用于需要固定出口的学术搜索服务。如果订阅中已经提供“自动选择”或 url-test 组,可以直接复用;如果需要手动创建,则优先选择延迟稳定、丢包较少、不会频繁变更出口 IP 的节点。
科研场景的选择原则
论文下载不一定需要最快节点,但需要稳定连接。与其选择延迟最低却频繁断线的节点,不如选择延迟略高、连续测试结果更稳定的节点。
2Google Scholar 与 arXiv 的分流规则
Google Scholar 的页面访问、引用跳转、PDF 下载和验证码验证可能涉及不同域名。只匹配 scholar.google.com 往往不够,Google 的公共域名、重定向地址以及出版社页面也可能参与一次完整检索。arXiv 则通常包含主页、API、论文 PDF 和静态资源,规则应覆盖常见域名,但不宜写得过于宽泛,以免把所有 Google 服务都强制导向学术节点。
规则顺序非常重要。自定义的 Scholar 和 arXiv 规则应放在较宽泛的规则集之前,否则可能先被通用的 Google、Proxy 或 GeoSite 规则匹配。使用规则集时,还要确认策略组名称与配置文件中的实际名称完全一致,大小写和连字符都不能写错。
如何验证分流是否生效
- 打开 Clash 的连接或日志页面,访问 Google Scholar 首页,确认请求进入
Scholar-Proxy。 - 打开一篇 arXiv 论文的摘要页和 PDF,分别观察是否都被正确匹配到
Research-Proxy。 - 访问一个国内网站或学校内网地址,确认其仍然使用
DIRECT,不要只检查海外网站。 - 清理浏览器缓存或使用隐私窗口重新测试,避免旧的 DNS 结果和登录状态干扰判断。
不要频繁切换出口
同一个浏览器会保存登录 Cookie、验证状态和访问特征。如果在检索过程中频繁切换国家或地区节点,可能触发额外验证。科研工作建议为一段时间内的检索固定一个稳定策略组。
3Zotero:同步、附件与 Connector 分开处理
Zotero 的使用体验通常由三个部分决定:文献库元数据同步、PDF 等附件同步,以及浏览器 Connector 将网页条目保存到本地。三者不一定访问相同的服务器,因此“Zotero 能打开”并不代表同步一定正常。尤其是附件采用 WebDAV 或第三方存储时,真正需要代理的可能是存储服务域名,而不是 Zotero 主站。
| 功能 | 检查位置 | 常见问题 | 排查方向 |
|---|---|---|---|
| 文献库同步 | Zotero 设置中的同步账户 | 登录成功但同步超时 | 检查主站域名、DNS 和策略组 |
| 附件同步 | 同步设置中的文件同步方式 | 元数据已同步,PDF 缺失 | 检查 WebDAV 或云存储域名 |
| 浏览器 Connector | 浏览器扩展与本地 Zotero | 网页识别成功但无法保存 | 确认本地端口和系统代理没有冲突 |
如果使用 Zotero 官方同步,建议将 Zotero 相关域名纳入 Research-Proxy,但不要凭猜测添加大量域名。最可靠的方法是执行一次“同步”,然后在 Clash 日志中记录实际请求的主机名,再针对确认过的域名添加规则。若使用 WebDAV,也应以服务商提供的服务器地址为准。
本地 Connector 不应被代理绕远
Zotero Connector 与桌面程序之间通常通过本机地址通信。应保留私有地址直连,并确保 Clash 的 TUN 或系统代理没有阻断本地回环连接。下面的规则可以作为基础参考:
如果 Connector 显示“无法连接 Zotero”,先暂时关闭 TUN,保留系统代理,再测试本地通信。若关闭后恢复,问题通常出在 TUN 的路由、局域网访问权限或防火墙,而不是 Zotero 账户本身。
4DNS 与 TUN:解决“网页能开但资源失败”
科研网站经常使用多个 CDN、对象存储和跨域接口。浏览器能够打开首页,并不意味着 PDF、图片、验证码和引用导出接口都能正常访问。DNS 解析走错路径时,Clash 可能拿到不适合当前代理线路的地址,表现为页面加载缓慢、PDF 下载卡住或 Zotero Connector 识别失败。
在 Mihomo 配置中,可以启用 DNS 模块,并结合 fake-ip 或 redir-host 模式进行测试。fake-ip 通常更容易让域名规则保持一致,但部分校园网、内网系统和特殊认证页面可能更适合 redir-host。不要直接照搬别人的 DNS 地址;应根据运营商、校园网限制和隐私要求选择可用的 DoH 或 DoT 服务。
上面的配置只是结构示例,不能保证适合所有网络。若学校内网域名无法解析,应为校园域名设置专用 nameserver 或 fake-ip-filter;若国内服务出现登录异常,可将相关域名加入直连和 DNS 排除列表。修改 DNS 后要清理系统 DNS 缓存,并完全退出再重启浏览器和 Zotero。
什么时候需要开启 TUN
仅使用系统代理时,支持 HTTP 或 SOCKS 代理的浏览器流量通常可以正常分流,但命令行工具、Zotero 后台请求、PDF 阅读器和部分同步服务可能不遵循系统代理。TUN 模式通过虚拟网卡接管更底层的连接,适合需要统一管理整机流量的科研电脑。
- 在客户端中开启 TUN,并允许系统授予网络扩展、管理员或驱动权限。
- 保持规则模式,不要同时打开多个 VPN、虚拟网卡或其他透明代理软件。
- 先测试浏览器,再测试 Zotero 同步、Overleaf 编译和 Git 推送。
- 若校园网认证、打印机或局域网共享异常,将内网网段加入
DIRECT,必要时关闭 TUN 进行对照。
5Overleaf 与代码协作的稳定配置
Overleaf 不只是一个网页编辑器,它还包含项目编辑器、实时协作、编译服务、字体与宏包下载等多个环节。访问首页正常,但点击编译后长时间无响应,往往是 WebSocket、静态资源或编译请求没有使用同一条稳定路径。建议将 Overleaf 固定到一个专用或稳定的研究策略组,避免使用频繁切换节点的负载均衡组。
如果你使用学校自建的 Overleaf、GitLab 或内部 Git 服务,不要把整个域名后缀都交给代理。应优先添加明确的完整域名,并保留校园网认证、内网 DNS 和内部 API 的直连规则。对于 Git 操作,还要分别考虑 HTTPS 和 SSH:HTTPS 通常遵循系统代理,SSH 则可能需要单独配置代理命令或改用 HTTPS 远程地址。
降低协作冲突的操作习惯
- 论文写作过程中固定一个出口节点,避免同一账号短时间内跨地区登录。
- 大型 PDF、数据集和图片不要反复通过不稳定的网页连接上传,先检查文件大小和上传策略。
- Overleaf 编译失败时,先确认项目本身的 LaTeX 错误,再查看 Clash 日志,避免把语法错误误判为网络故障。
- 多人协作时,为编辑器和版本库分别保留清晰的规则,便于判断是网络问题还是合并冲突。
6测试清单与常见故障排查
完成配置后,不要只打开一个网站就认为工作流已经可用。建议按照“解析、连接、应用、同步”四个层次逐项验证。每次只修改一个变量,例如先更换节点,再调整 DNS,最后测试 TUN,这样才能准确定位问题来源。
| 现象 | 可能原因 | 建议处理 |
|---|---|---|
| Scholar 首页打不开 | 规则未命中或节点出口不稳定 | 查看日志,确认域名进入 Scholar-Proxy |
| 搜索正常但 PDF 失败 | 出版社或对象存储域名未覆盖 | 记录重定向后的域名并补充精确规则 |
| Zotero 元数据同步失败 | 账户服务超时、DNS 异常 | 固定节点,刷新 DNS 缓存后重新登录 |
| 附件同步失败 | WebDAV 地址未走正确策略 | 检查 WebDAV 主机名、端口和证书 |
| Overleaf 编译卡住 | WebSocket 或静态资源连接中断 | 切换稳定节点,不要频繁改变出口 |
| 校园网无法访问 | TUN 接管了内网路由 | 将私有网段和校园域名设置为 DIRECT |
一套可重复的检查顺序
- 确认 Clash 客户端正在运行,配置文件已经启用,模式为 Rule。
- 确认策略组中存在可用节点,并通过延迟、丢包和连续访问进行筛选。
- 在日志中检查 Google Scholar、arXiv、Zotero、Overleaf 的实际匹配规则。
- 分别测试网页、PDF、引用导出、Zotero 同步和 Overleaf 编译,不要只测试首页。
- 最后再开启 TUN,验证本地 Connector、校园网、打印机和其他局域网服务。
稳定配置的判断标准
连续多次检索、下载和同步都能完成,节点切换不会导致账号反复验证,国内资源与校园内网仍然保持正常访问,这比单次测速的低延迟更有参考价值。
最后需要提醒的是,代理配置只能改善连接路径,不能替代机构授权、数据库订阅或版权许可。下载论文、共享附件和使用数据集时,请遵守学校、出版社及服务提供商的使用条款。建议定期备份 Zotero 数据库与附件,并将订阅链接、个人令牌和同步凭据妥善保管。