使用教學 精選 Clash 入門 Clash 與 VPN 差異 代理工具新手

Clash 家庭多裝置共享怎麼設定?路由器分流完整指南

2026年9月14日 更新於 2026年9月14日 約 12 分鐘閱讀

前言:為什麼要讓家庭裝置共用 Clash?

家中如果同時有電腦、手機、平板、智慧電視、遊戲主機與串流盒,逐一在每台裝置上安裝 Clash 並設定訂閱,不但耗時,也容易因版本、規則或 DNS 設定不同而產生問題。更常見的情況是:筆電可以正常使用,手機卻無法連線;電視能開啟串流服務,遊戲主機卻仍然走原本的網路路徑。

將 Clash 放到家庭網路的入口位置,就能讓多台裝置透過同一套分流規則上網。常見做法有兩種:一是在支援代理功能的主路由器上直接運行 Mihomo 或相容核心;二是準備一台小型電腦、軟路由或閒置路由器作為旁路由,再讓家庭裝置把它當成網路出口。前者管理簡單,後者彈性較高,適合想細分不同裝置與不同節點的使用者。

本文重點

理解主路由器與旁路由的差異,完成區域網路共享、DNS 調整與規則分流,並為串流、工作、遊戲及 IoT 裝置設定合適的連線策略。

1主路由器與旁路由怎麼選?

在開始之前,先確認家中網路的拓撲結構。主路由器通常負責撥號、DHCP、Wi-Fi 與防火牆;旁路由則是額外放在區域網路內的代理設備。兩者都能共享 Clash,但設定方式與故障排查難度不同。

主路由器直接運行 Clash

如果路由器使用 OpenWrt、ImmortalWrt 或其他可安裝 Mihomo 的韌體,直接在主路由器上運行通常是最省事的方案。所有裝置只要連上該路由器,就能根據網域與 IP 規則自動分流,不需要逐台設定 HTTP 代理或 SOCKS5 代理。

  • 優點:網路拓撲簡單,DHCP、DNS 與代理集中管理,手機和智慧電視也能受規則控制。
  • 限制:路由器 CPU、記憶體與儲存空間有限,開啟 TUN、Fake-IP 或大量規則後,可能影響轉發效能。
  • 適合對象:希望一次設定、全家共用,且家庭頻寬與裝置數量不太大的使用者。

使用旁路由共享代理

旁路由不一定要取代原本的主路由器。你可以讓主路由器繼續負責撥號與 Wi-Fi,再把一台安裝 Mihomo 的設備接入 LAN。需要代理的裝置,將預設閘道或個別代理指向旁路由;不需要代理的裝置則維持原本出口。

  • 優點:可使用效能更高的小主機,方便測試 TUN、策略組、規則集與多個訂閱。
  • 限制:必須處理 DHCP、閘道、DNS 和回程路由,拓撲錯誤時容易出現無法上網或區域網路互通問題。
  • 適合對象:需要進階分流、想保留原路由器設定,或希望只讓部分裝置走代理的使用者。

小撇步

初次設定建議先採用「旁路由只代理指定裝置」的方式。確認 DNS、閘道與規則都正常後,再逐步擴大到全家裝置,能降低一次改動整個家庭網路的風險。

2動手設定區域網路共享

以下以區域網路中的 Clash 服務為例。不同客戶端的介面名稱可能略有差異,Clash Verge Rev、Mihomo 系列路由器外掛與其他管理面板的選項位置不一定相同,但核心原理相近:讓區域網路能存取代理端口,再讓用戶端知道應該把流量交給哪一台設備。

路由器或旁路由設定步驟
  1. 為運行 Clash 的設備設定固定區域網路 IP,例如 192.168.1.2。最好在主路由器的 DHCP 靜態租約中綁定 MAC 位址,避免設備重啟後 IP 改變。
  2. 在 Clash 設定中開啟局域網共享,確認 allow-lan: true。若管理面板有「允許 LAN 連線」開關,請一併啟用。
  3. 確認代理端口,例如 HTTP 代理使用 7890、SOCKS5 使用 7891。實際端口以目前配置為準,不要直接套用範例數值。
  4. 在需要代理的裝置上,將代理伺服器填為旁路由 IP,端口填入對應的 HTTP 或 SOCKS5 端口。若使用 TUN 或透明代理,通常不需要在每台裝置手動輸入端口。
  5. 先用一台電腦測試,再逐一加入手機、平板與智慧電視。每新增一類裝置,就檢查其 IP、DNS 和實際命中的規則。
# 常見的 LAN 共享設定 allow-lan: true bind-address: "*" mixed-port: 7890 # 只作為示意,請依你的家庭網段修改 dns: enable: true enhanced-mode: fake-ip listen: 0.0.0.0:1053

bind-address: "*" 代表服務可能監聽所有網路介面,方便區域網路內的裝置連入,但也會增加誤開放的風險。不要把管理面板或代理端口直接暴露到公網;路由器防火牆應限制來源只允許家庭 LAN 網段,例如 192.168.1.0/24。若只是短期測試,完成後可以關閉 LAN 共享或改用更嚴格的綁定位址。

旁路由的閘道設定

如果旁路由採用「單臂路由」或與主路由器位於同一個 LAN,常見做法是讓指定用戶端的預設閘道指向旁路由。此時旁路由的上游閘道仍是主路由器,例如旁路由 IP 為 192.168.1.2,主路由器為 192.168.1.1。必須確保旁路由能正常連到主路由器,並且返回流量也能回到原本的裝置。

若由旁路由接管 DHCP,主路由器的 DHCP 應關閉,否則同一個網路內可能同時存在兩個 DHCP 伺服器,導致不同裝置取得不同的閘道與 DNS。若不想改動整個家庭網路,可以保留主路由器 DHCP,只在需要代理的裝置上手動填寫 IP、閘道和 DNS。

3DNS、Fake-IP 與家庭分流管理

多裝置共享最容易被忽略的部分不是代理端口,而是 DNS。裝置可能把網域交給主路由器解析,實際連線卻交給 Clash;也可能因為瀏覽器的 DoH、手機的私人 DNS 或 IPv6 優先連線而繞過分流。這會造成網域解析結果不一致、串流區域判斷錯誤,甚至出現「代理已連線但網站仍打不開」的情況。

選擇 Fake-IP 或 Redir-Host

  • Fake-IP:由 Clash 為網域分配虛擬位址,再依照映射表還原網域。它通常能提高規則匹配效率,適合需要大量裝置共享的家庭網路。
  • Redir-Host:保留實際解析結果,對部分遊戲、銀行、智慧家電與需要真實 IP 的應用相容性較好,但更依賴 DNS 回應品質。
  • 混合策略:可以為內網網域、路由器管理位址和特定相容性不佳的服務加入例外,避免所有流量一律套用同一模式。

注意

不要只把 DNS 改成公共 DNS 就認為已完成分流。DNS 伺服器、代理出口、IPv6 與瀏覽器 DoH 必須一起檢查;任何一環繞過 Clash,都可能導致規則判斷與實際連線不一致。

為不同家庭用途建立策略

家庭共享不代表所有裝置都要使用同一個節點。可以在配置中建立「串流」「工作」「遊戲」「一般代理」與「直連」等策略組,再用網域、IP 位址或裝置來源進行分流。以下是實際規劃思路:

  • 串流裝置:智慧電視與串流盒可指定較穩定的固定地區節點,避免自動切換造成登入失效或內容區域反覆變更。
  • 工作電腦:視公司服務的連線狀況決定直連或代理,並盡量固定節點,降低遠端桌面、視訊會議和長連線重新驗證的機率。
  • 遊戲主機:遊戲登入、更新與語音服務可能使用不同網域,不宜只憑一條域名規則判斷;若延遲升高,應先測試直連與不同節點。
  • 智慧家電:多數 IoT 裝置不需要代理,建議預設直連,並保留內網互通,避免因代理或 DNS 改動造成配對、投屏和韌體更新失敗。
rules: - DOMAIN-SUFFIX,example-stream.com,Streaming - DOMAIN-SUFFIX,work-service.example,Work - IP-CIDR,192.168.1.0/24,DIRECT,no-resolve - GEOIP,LAN,DIRECT - MATCH,General

上面的網域僅為格式示意,請替換成你實際使用的服務域名。規則順序非常重要,越具體的規則應放在越前面;如果先寫了寬泛的 DOMAIN-KEYWORDMATCH,後面的精確規則可能永遠不會被套用。

4測試共享效果與排查常見問題

設定完成後,不要只在 Clash 面板看到「已啟動」就判定成功。多裝置共享至少要測試三個層面:裝置能否連到旁路由、DNS 是否由預期服務處理,以及實際流量是否命中正確策略。

  1. 測試區域網路:在電腦上確認能開啟路由器與 Clash 管理頁面;若無法開啟,先檢查 Wi-Fi 隔離、VLAN、防火牆和設備 IP。
  2. 測試代理端口:確認端口正在監聽,並從另一台裝置連線。若主路由器防火牆阻擋 LAN 到旁路由的連線,需新增僅限內網的允許規則。
  3. 測試 DNS:檢查裝置取得的 DNS 位址,並確認瀏覽器沒有單獨啟用會繞過系統設定的 DoH。手機也要檢查私人 DNS 或 VPN 類應用。
  4. 測試規則命中:在 Clash 的連線記錄中查看實際網域、使用的策略組與節點。不要只看首頁能否打開,還要檢查圖片、登入、API 和影片 CDN 等子連線。
  5. 測試斷線行為:暫停代理節點,確認直連裝置仍能上網,並觀察需要代理的裝置是否按照預期失敗。這能避免規則失效時流量悄悄走錯出口。

常見故障對照

現象 可能原因 優先檢查項目
所有裝置都無法上網 閘道、DHCP 或旁路由上游設定錯誤 檢查主路由器、旁路由 IP 與預設路由
只有部分裝置無法連線 裝置使用了不同 DNS、IPv6 或私人 DNS 比較該裝置的 DNS、閘道與代理設定
網頁可開但影片或圖片失敗 CDN 子域名未分流,或節點對串流服務不相容 查看連線記錄,補充域名規則並固定節點
智慧家電無法配對 內網廣播、mDNS 或 IoT 流量被代理 讓內網網段直連,檢查 AP 隔離與 VLAN

常見問題 FAQ

一定要更換成支援 Clash 的路由器嗎?

不一定。若原本的路由器不能安裝 Mihomo,可以使用旁路由、迷你電腦或其他能長時間運行 Clash 的設備。最重要的是設備要有穩定的有線連線、固定 IP,以及足夠的 CPU 和記憶體處理規則與連線數。

手機和智慧電視沒有代理設定,要怎麼共享?

若這些裝置連到的網路由旁路由或主路由器統一接管,可以透過透明代理、TUN 或閘道轉發處理,不需要在裝置內輸入端口。不過透明代理會影響範圍較廣,建議先對測試裝置啟用,再逐步加入電視與其他設備。

所有裝置都應該開啟代理嗎?

不建議。IoT、銀行、區域網路列印、遊戲主機及需要本地服務發現的裝置,通常應先維持直連。代理只套用到確實需要的服務,能減少驗證異常、延遲增加和相容性問題。

為什麼 Clash 顯示有流量,但裝置仍然使用原本的網路?

可能是裝置沒有使用旁路由作為閘道,或瀏覽器、應用程式自行啟用了 DoH、QUIC 或其他獨立連線方式。請從連線記錄確認請求是否來自該裝置,再檢查預設閘道、DNS、IPv6 和應用程式自身的網路選項。

完成家庭共享後,建議先以少量裝置觀察一天,再根據連線記錄調整策略組、DNS 例外與節點選擇。不要一次加入過多複雜規則,也不要為每個服務建立大量重複條目;清楚的優先順序、固定的設備 IP 和定期備份配置,才是長期穩定使用 Clash 的關鍵。

立即免費下載 Clash,開啟流暢上網新體驗 →