独立 Clash 生态指南 追溯开源项目 · 让选择更简单
Clash大全关于本站 ↗
首页 / Mihomo 面板连不上:external-controller 与代理端口怎么区分

Mihomo 面板连不上:external-controller 与代理端口怎么区分

检查控制接口监听地址、secret 和面板连接参数,避免把9090当成业务代理端口。

配置排错 · Clash 大全编辑部 · 发布 2026-10-04 · 更新 2026-10-04 · 3 分钟阅读

面板打不开不一定是代理断了

网页面板负责调用内核的控制 API。浏览器的业务请求则通过 HTTP、SOCKS 或 mixed 等代理入口。两者端口和用途不同:面板无法连接时,先分别记录“业务网页是否可访问”和“面板报什么错”。

本文依据2026年10月4日核对的 Mihomo 全局配置文档整理,适用于已经运行内核并使用控制面板的场景;不是安装指南或远程管理实测。内核与 GUI 的关系可先读Clash 术语。

先核对实际监听的控制地址

官方示例 external-controller 为 127.0.0.1:9090,这是控制接口地址示例,不是每个客户端都必须使用的固定值。先查看实际生效配置,再将面板连接参数与该地址逐项对照。

127.0.0.1 指面板所在设备自身。在另一台手机输入它,不会连到电脑。只在同一台机器使用时保留本地监听,避免为修复一个本地连接错误就扩大到所有网卡。

连接被拒绝与认证失败分别处理

连接被拒绝时先确认内核仍在运行、控制接口端口是否被监听、以及面板填入的协议与地址。只有确认接口存在后,才继续核对 secret。secret 是 API 访问密钥,与订阅凭据以及代理节点密码不同,不能互相替代。

接口能连上而面板仍报授权问题时,在自己设备上核对两端密钥是否一致。不要把真实密钥粘贴到截图、公共 Issues 或本文评论中。排错记录保留错误类别即可。

allow-lan 不代替控制接口设置

allow-lan 与 bind-address 控制其他设备使用代理入口;它们不等于已经正确配置了面板的控制接口。业务代理的 authentication 也不能当成控制 API 的 secret。

如果确实需要跨设备管理,先明确访问范围、接口监听与认证,再结合自己网络的防火墙配置验证。不要把控制端口直接映射到公网,也不要为解决认证失败而把密钥清空。此处建议针对管理接口的用途,并非在修改你的设备配置。

逐项恢复的验证方法

关闭其他同时运行的代理程序,保持原业务配置与节点不变;先验证本机控制接口,再打开面板读取版本或连接列表。页面能显示数据后,再核对是否连接到正确实例。

若面板操作了另一个实例,业务请求的表现也可能与面板显示不一致。保留监听地址和进程信息,恢复误改的设置;不要重置整个订阅来修复面板。相关连接层检查可看订阅错误排查。

一手来源

MetaCubeX:全局配置,重点核对允许局域网、用户验证、外部控制接口和 secret。