面板打不开不一定是代理断了
网页面板负责调用内核的控制 API。浏览器的业务请求则通过 HTTP、SOCKS 或 mixed 等代理入口。两者端口和用途不同:面板无法连接时,先分别记录“业务网页是否可访问”和“面板报什么错”。
本文依据2026年10月4日核对的 Mihomo 全局配置文档整理,适用于已经运行内核并使用控制面板的场景;不是安装指南或远程管理实测。内核与 GUI 的关系可先读Clash 术语。
先核对实际监听的控制地址
官方示例 external-controller 为 127.0.0.1:9090,这是控制接口地址示例,不是每个客户端都必须使用的固定值。先查看实际生效配置,再将面板连接参数与该地址逐项对照。
127.0.0.1 指面板所在设备自身。在另一台手机输入它,不会连到电脑。只在同一台机器使用时保留本地监听,避免为修复一个本地连接错误就扩大到所有网卡。
连接被拒绝与认证失败分别处理
连接被拒绝时先确认内核仍在运行、控制接口端口是否被监听、以及面板填入的协议与地址。只有确认接口存在后,才继续核对 secret。secret 是 API 访问密钥,与订阅凭据以及代理节点密码不同,不能互相替代。
接口能连上而面板仍报授权问题时,在自己设备上核对两端密钥是否一致。不要把真实密钥粘贴到截图、公共 Issues 或本文评论中。排错记录保留错误类别即可。
allow-lan 不代替控制接口设置
allow-lan 与 bind-address 控制其他设备使用代理入口;它们不等于已经正确配置了面板的控制接口。业务代理的 authentication 也不能当成控制 API 的 secret。
如果确实需要跨设备管理,先明确访问范围、接口监听与认证,再结合自己网络的防火墙配置验证。不要把控制端口直接映射到公网,也不要为解决认证失败而把密钥清空。此处建议针对管理接口的用途,并非在修改你的设备配置。
逐项恢复的验证方法
关闭其他同时运行的代理程序,保持原业务配置与节点不变;先验证本机控制接口,再打开面板读取版本或连接列表。页面能显示数据后,再核对是否连接到正确实例。
若面板操作了另一个实例,业务请求的表现也可能与面板显示不一致。保留监听地址和进程信息,恢复误改的设置;不要重置整个订阅来修复面板。相关连接层检查可看订阅错误排查。
一手来源
MetaCubeX:全局配置,重点核对允许局域网、用户验证、外部控制接口和 secret。