Clash connection refused 通常表示客户端已经找到目标服务器地址,并尝试连接对应端口,但连接被服务器或本地程序立即拒绝。

日志中常见的提示包括:

dial tcp 1.2.3.4:443: connect: connection refused
dial tcp node.example.com:8443: connect: connection refused
127.0.0.1:7890 connection refused
proxy connection refused

这类报错与节点 Timeout、DNS 解析失败并不相同。

  • no such host:域名没有解析成功;
  • i/o timeout:连接长时间没有响应;
  • connection refused:已经尝试连接目标端口,但端口拒绝了连接。

遇到该问题时,应先查看日志中被拒绝的是远程节点地址,还是本机的 127.0.0.1 代理端口,再决定排查节点、订阅、端口、防火墙还是 Clash 内核。

Clash稳定线路官网入口

如果 Clash 日志持续出现 dial tcp、connect: connection refused、127.0.0.1:7890 拒绝连接,应先确认报错对应的是远程节点端口,还是本地代理端口。若多个节点和设备都无法连接,或者需要重新获取兼容 Clash Verge Rev、Mihomo 客户端的订阅,可以通过下面的官网入口查看套餐与使用说明。


👉查看 Clash 稳定线路与订阅入口

connection refused 不一定代表订阅失效。只有单个节点报错时,可以先切换其他节点;如果日志显示 127.0.0.1:7890,则应优先检查 Clash 内核、Mixed Port 和系统代理设置。

一、Clash connection refused是什么意思?

正常连接节点时,Clash 会先解析服务器地址,然后向节点配置中的端口发起连接。

例如:

dial tcp 1.2.3.4:443

表示 Clash 正在连接:

  • 服务器地址:1.2.3.4
  • 服务器端口:443

如果服务器立即返回拒绝,日志就可能显示:

connect: connection refused

它通常表示:

目标地址可以到达,但对应端口没有正常提供代理服务,或者连接被防火墙、路由器、安全软件或本地程序拒绝。

常见原因包括:

  • 节点服务器正在维护;
  • 订阅中的节点端口已经更换;
  • 本地配置仍然使用旧节点信息;
  • 订阅转换后端口或协议字段错误;
  • 当前网络限制了该端口;
  • Clash 内核没有正常启动;
  • 系统代理仍指向旧端口;
  • 防火墙阻止 Clash 建立连接;
  • 多个代理客户端发生端口冲突。

二、先看被拒绝的是哪个地址

排查前先打开 Clash 日志,找到完整报错中的 IP、域名和端口。

主要分成两类。

1. 远程节点地址被拒绝

例如:

dial tcp 1.2.3.4:443: connect: connection refused

或者:

dial tcp node.example.com:8443: connect: connection refused

这说明 Clash 已经尝试连接远程节点服务器,但目标端口拒绝连接。

重点检查:

  • 该节点是否正在维护;
  • 订阅配置是否过旧;
  • 节点端口是否已经变更;
  • 当前网络是否限制该端口;
  • 订阅转换是否破坏配置;
  • 同地区其他节点能否使用。

2. 本地代理地址被拒绝

例如:

127.0.0.1:7890 connection refused

或者:

connect to 127.0.0.1:7897 failed

这说明浏览器或其他软件正在连接本机代理端口,但 Clash 内核没有在该端口正常监听。

重点检查:

  • Clash 是否真正启动;
  • 系统代理端口是否填写正确;
  • Mixed Port 是否已经更改;
  • 服务模式是否异常;
  • 是否同时运行多个代理客户端;
  • 旧客户端退出后是否残留系统代理。

这两种情况的原因不同,不应使用同一套方法反复处理。

三、先切换其他节点测试

遇到 Clash connection refused 时,先不要修改 DNS 或重装客户端,可以先测试其他节点。

只有一个节点报错

如果其他节点可以正常连接,只有某个节点提示 connection refused,通常说明:

  • 单个服务器维护;
  • 节点端口失效;
  • 节点配置已经过期;
  • 对应服务进程没有运行。

这种情况下,直接使用其他可用节点即可,不需要修改整个 Clash 配置。

同一地区节点全部报错

例如日本节点全部拒绝连接,但新加坡节点正常,可能是:

  • 该地区线路正在维护;
  • 同一批服务器端口调整;
  • 该节点组配置尚未更新;
  • 当前宽带对该线路连接异常。

可以先切换其他地区,再重新更新订阅。

所有节点都提示connection refused

如果全部节点同时报错,应重点检查:

  • 套餐是否到期;
  • 订阅是否使用旧缓存;
  • 当前网络或路由器限制;
  • 防火墙和安全软件;
  • Clash 内核是否正常;
  • 订阅格式是否正确。

如果全部节点在电脑、手机和路由器中都无法使用,才更可能是订阅或服务端整体异常。

四、重新更新订阅并清理旧配置

节点服务器调整端口后,客户端中的旧配置可能仍然指向原地址。

建议按照下面的顺序重新加载:

  1. 登录订阅官网检查套餐状态;
  2. 重新复制当前订阅地址;
  3. 在 Clash 中更新订阅;
  4. 完全退出并重启客户端;
  5. 再次测试不同节点;
  6. 仍然报错时删除旧配置;
  7. 重新导入原始 Clash 或 Mihomo 订阅。

不要长期使用保存在第三方网站中的订阅转换链接。转换服务缓存旧配置后,即使官网节点已经更新,本地仍可能继续连接旧端口。

如果重新导入后节点数量、名称和更新时间完全没有变化,也要检查客户端是否仍在读取旧缓存文件。

五、检查订阅格式是否正确

部分服务会同时提供多种订阅格式,例如:

  • Clash订阅;
  • Mihomo订阅;
  • Sing-box订阅;
  • Shadowrocket订阅;
  • 通用订阅;
  • 路由器订阅。

Clash Verge Rev、Clash Party 等客户端应优先使用 Clash 或 Mihomo 格式。

如果把其他客户端格式强行转换后导入,可能出现:

  • 节点端口转换错误;
  • TLS字段丢失;
  • SNI配置缺失;
  • Reality参数不完整;
  • 传输方式不匹配;
  • UDP参数丢失;
  • 节点协议和端口不对应。

这种情况下,节点可能正常显示,但连接时直接被拒绝。

建议回到订阅官网,重新获取适合当前客户端的原始订阅,不要手动修改节点端口尝试碰运气。

六、节点端口为什么会拒绝连接?

服务器能够联网,不代表配置中的代理端口一定正在运行。

例如节点配置为:

server: node.example.com
port: 443

如果服务器上的代理服务已经改到其他端口,而本地仍连接 443,就可能出现 connection refused。

其他常见情况包括:

  • 节点服务进程崩溃;
  • 服务商正在重启服务器;
  • 端口被防火墙关闭;
  • 节点已下线但订阅没有及时删除;
  • IP仍然存在,但代理程序已经停止;
  • 节点迁移后旧地址仍保存在缓存中。

普通用户不建议自行猜测端口并修改配置。端口、TLS和传输参数通常需要同时匹配,单独修改端口可能引发新的握手失败。

七、换一个网络进行对比测试

当前网络也可能拒绝或限制部分节点端口。

可以进行以下测试:

  1. 断开当前 Wi-Fi;
  2. 使用手机热点连接电脑;
  3. 重启 Clash;
  4. 选择相同节点;
  5. 查看是否仍然出现 connection refused。

手机热点可以使用

说明问题可能来自:

  • 原路由器防火墙;
  • 公司或校园网络限制;
  • 宽带网络路由异常;
  • 本地DNS或代理设置冲突;
  • 当前网络限制部分端口。

手机热点仍然拒绝连接

更可能是:

  • 节点服务器端口异常;
  • 订阅配置过旧;
  • 当前客户端或内核配置错误;
  • 节点服务已经停止。

网络对比测试比反复修改节点配置更容易判断问题范围。

八、检查防火墙和安全软件

Windows 防火墙、杀毒软件、网络管控程序或公司安全软件,可能阻止 Clash 内核发起连接。

排查时可以检查:

  • Clash客户端是否获得联网权限;
  • Mihomo内核是否被安全软件隔离;
  • 防火墙是否阻止当前程序;
  • 是否安装了其他VPN或代理软件;
  • 是否有游戏加速器正在接管网络;
  • 公司电脑是否启用了网络访问控制。

可以短时间暂停相关软件进行对比测试,但不要长期关闭安全防护。

如果暂停后恢复,应重新添加 Clash 和 Mihomo 的防火墙放行规则,而不是一直关闭防火墙。

九、127.0.0.1:7890 connection refused怎么办?

如果被拒绝的地址是:

127.0.0.1:7890

说明问题主要发生在本机代理端口,而不是远程节点。

可以按照下面顺序检查。

1. 确认Clash内核正在运行

客户端界面能打开,不代表底层内核已经启动。

检查客户端状态、日志和内核信息。如果日志显示内核启动失败,需要先解决配置、权限或服务模式问题。

2. 查看Mixed Port

进入设置查看:

  • Mixed Port;
  • HTTP Port;
  • SOCKS Port。

常见端口可能是:

7890
7891
7897

不同客户端和配置可能不同,应以当前客户端显示的端口为准。

3. 检查系统代理端口

如果 Clash 的 Mixed Port 已经改为 7897,但 Windows 系统代理仍指向 7890,浏览器就会出现本地连接被拒绝。

可以关闭系统代理,再由 Clash 重新开启一次。

4. 不要同时运行多个客户端

例如同时运行:

  • Clash for Windows;
  • Clash Verge Rev;
  • Clash Party;
  • 其他VPN客户端。

多个程序可能争用相同端口,或者反复覆盖系统代理设置。

排查时只保留一个 Clash 客户端运行。

十、检查Clash内核和服务模式

如果所有节点同时异常,或者本地端口没有监听,可以检查 Mihomo 内核。

重点查看:

  • 内核是否启动成功;
  • 客户端是否长期未更新;
  • 服务模式是否安装正常;
  • 配置是否导致内核退出;
  • 更新客户端后是否仍调用旧内核;
  • 安全软件是否删除内核文件。

可以先关闭:

  • TUN模式;
  • 服务模式;
  • 系统代理;
  • 开机启动。

然后完全退出客户端并重新启动。

如果日志出现:

parse config error
unsupported proxy type
failed to start core

应先解决配置解析或协议兼容问题。内核没有启动时,本地代理端口自然会拒绝连接。

十一、connection refused和Timeout有什么区别?

这两个错误都可能导致节点无法使用,但含义不同。

connection refused

表示:

  • 已经尝试连接目标地址;
  • 目标端口立即拒绝;
  • 常见于端口未开放、服务停止或本地代理未监听。

i/o timeout

表示:

  • 已经发起连接;
  • 长时间没有收到响应;
  • 常见于线路不通、网络丢包、服务器无响应或防火墙静默丢弃。

简单理解:

connection refused 是“有人明确拒绝连接”,Timeout 是“连接后一直没有回应”。

因此,connection refused 不应优先通过延长测速时间解决。

十二、connection refused和no such host有什么区别?

no such host 发生在域名解析阶段。

例如:

lookup node.example.com: no such host

表示客户端还没有得到服务器 IP。

而:

dial tcp 1.2.3.4:443: connect: connection refused

表示已经获得 IP,并尝试连接端口,但被拒绝。

如果日志是 no such host,应排查 DNS、IPv6 和 Fake-IP;如果是 connection refused,应重点检查端口、节点服务、旧订阅和本地代理监听。

十三、OpenClash或梅林路由器出现connection refused

如果相同订阅在电脑端正常,但 OpenClash、梅林路由器或其他路由器插件提示拒绝连接,重点检查:

  • 路由器插件内核是否启动;
  • Mihomo内核版本是否过旧;
  • 路由器时间是否准确;
  • 订阅格式是否适配路由器;
  • 防火墙转发规则是否正常;
  • 插件端口是否被其他服务占用;
  • DNS插件是否与代理插件冲突;
  • 路由器CPU和内存是否不足。

可以先停止其他代理和DNS插件,只保留当前 Clash 插件运行,再重新测试。

路由器中如果显示 127.0.0.1 或本地监听端口被拒绝,通常说明插件内核或本地服务没有启动,而不是远程节点失效。

十四、更新Mihomo内核有用吗?

如果问题来自以下情况,更新内核可能有效:

  • 客户端长期未升级;
  • 新订阅使用了旧内核不支持的协议;
  • 内核启动后立即退出;
  • 服务模式与客户端版本不匹配;
  • 更新订阅后出现协议解析异常。

但如果只有一个节点的远程端口拒绝连接,更新内核通常不能修复服务器端故障。

更新前建议保存:

  • 订阅地址;
  • 自定义规则;
  • DNS覆写;
  • TUN设置;
  • 当前端口配置。

更新后重新导入订阅,并确认实际运行的内核版本已经变化。

十五、推荐的完整排查顺序

遇到 Clash connection refused,可以按照下面的顺序操作:

  1. 查看日志中的完整IP、域名和端口;
  2. 判断是远程节点还是本地代理地址;
  3. 切换其他节点进行测试;
  4. 检查套餐和订阅状态;
  5. 更新订阅并重启客户端;
  6. 删除旧配置后重新导入;
  7. 换手机热点进行对比测试;
  8. 暂停其他VPN和代理程序;
  9. 检查防火墙和安全软件;
  10. 检查Mixed Port和系统代理端口;
  11. 确认Mihomo内核正常运行;
  12. 只有单个节点异常时联系服务商。

一次只修改一个设置,每次修改后重新查看日志。

十六、常见问题

Clash connection refused是不是节点失效?

不一定。如果只有一个远程节点报错,可能是该节点服务或端口异常;如果是 127.0.0.1,则更可能是本地Clash内核没有运行。

为什么之前是Timeout,现在变成connection refused?

可能是服务器状态发生变化。此前连接没有响应,现在目标端口开始明确拒绝连接,也可能是订阅更新后连接到了新的地址。

换DNS能解决connection refused吗?

通常不能。DNS负责把域名解析成IP。如果日志已经显示具体IP并提示端口拒绝连接,重点应检查节点端口和服务器状态。

只有一个节点报错怎么办?

先使用其他节点。单个节点异常通常不需要修改整个客户端,可以等待维护或联系服务商确认。

所有节点同时拒绝连接是不是套餐到期?

有可能,但不能只凭报错判断。应先登录官网检查套餐,再测试相同订阅在其他设备是否正常。

127.0.0.1:7890拒绝连接是什么意思?

表示软件正在连接本机7890端口,但Clash内核没有监听该端口。应检查内核状态、Mixed Port和系统代理设置。

重装Clash能解决吗?

如果问题来自本地内核、端口或配置损坏,重新安装可能有效;如果是远程节点服务器拒绝连接,重装客户端通常没有作用。

总结

Clash日志出现 dial tcp… connect: connection refused,说明连接已经到达目标地址或本地代理端口,但对应服务没有接受连接。

最重要的是先判断被拒绝的地址:

  • 远程节点IP或域名:检查节点维护、端口、旧订阅和网络限制;
  • 127.0.0.1:7890等本地地址:检查Clash内核、Mixed Port和系统代理;
  • 只有单个节点异常:直接切换其他节点;
  • 所有节点异常:重新获取订阅,并检查网络、防火墙和内核状态。

不要把 connection refused 当成普通的节点延迟问题。先看清日志中的地址和端口,通常能够更快定位真正原因。

继续阅读

Clash连接失败可能发生在DNS解析、远程节点、本地端口或内核启动等不同阶段,可以根据日志提示继续查看: