Gemini 3 引發討論後,不少使用者在中國大陸開啟服務、登入 Google 帳戶,以及呼叫 API 時遇到連線逾時、驗證失敗或頁面載入不完整等問題。這類現象不一定只由節點速度造成,也可能與 Clash 模式、DNS 解析、分流規則、瀏覽器代理方式有關。本文以 Clash Verge、Clash Verge Rev、Mihomo 等常見客戶端為例,示範如何匯入訂閱、建立 Gemini 3 專用分流、配置 DNS,並使用連線日誌逐步排查問題。請先確認所在地法律、服務條款與帳戶政策,在合法合規的前提下使用相關服務。
先確認使用場景與必要條件
在開始修改配置前,應先分清楚自己要解決的是哪一類問題。Gemini 3 相關請求通常不只包含一個域名:瀏覽器需要載入主站、靜態資源、登入頁面與驗證服務;對話頁面可能使用長連線;API 使用者則會連線到 Google 的開發者服務與 API 端點。只代理其中一個域名,往往會出現「首頁能開啟,但登入失敗」或「可以登入,API 卻回傳網路錯誤」的情況。
建議先準備以下條件:
- 一個能正常使用的 Clash 訂閱連結,或至少一個經過測試的代理節點。訂閱來源應可靠,避免使用來歷不明的免費配置。
- 支援當前配置格式的客戶端。Windows 使用者可選 Clash Verge 或 Clash Verge Rev;macOS 使用者可使用 ClashX 或其他支援 Mihomo 的客戶端;Android 則可使用支援 Mihomo 核心的客戶端。
- 一個可用的 Google 帳戶,以及已完成必要的帳戶安全驗證。代理只能改善網路連線,無法取代帳戶權限、地區政策或手機驗證。
- 如果使用 API,還需要在 Google AI Studio 或相關開發者平台建立 API 金鑰,並確認請求端點、配額與 SDK 版本正確。
- 先記錄原始配置或匯出備份。每次只改動一個區塊,出現問題時才容易還原和定位。
匯入訂閱並選擇合適模式
以 Clash Verge Rev 為例,開啟「訂閱」或「配置」頁面,貼上訂閱 URL,輸入容易辨識的名稱後下載配置。下載完成後,將該配置設為目前啟用配置,再進入「代理」頁面檢查節點是否已成功載入。不同客戶端的按鈕名稱可能略有差異,但基本流程都是「新增訂閱、更新訂閱、啟用配置、選擇策略組」。
第一次測試時,建議不要立即使用複雜的自動選擇組。先在主要代理策略組中手動選擇一個延遲較低、測速成功且出口穩定的節點。確認 Gemini 3 可以載入後,再考慮使用 url-test 或 fallback 自動切換。自動選優依賴測速網址,測速結果低不代表一定適合 Google 服務;節點的出口位置、TLS 穩定性與長連線表現同樣重要。
如果客戶端提供「系統代理」與「TUN 模式」兩種選項,可以按以下順序測試:
- 先開啟系統代理,只讓支援 HTTP 或 SOCKS 代理的瀏覽器和應用程式接管流量。
- 若瀏覽器可以使用,但桌面應用或 API 程式仍無法連線,再啟用 TUN 模式,讓不遵循系統代理的程式也能被接管。
- 啟用 TUN 後,確認虛擬網卡已建立,並檢查是否與其他 VPN、網路加速器或安全軟體衝突。
- 測試完成後,只保留一種主要接管方式,避免系統代理、TUN 和其他 VPN 同時改寫路由。
mixed-port: 7890 allow-lan: false mode: rule log-level: info proxy-groups: - name: Gemini-主要出口 type: select proxies: - 自動選優 - 香港節點 - 日本節點 - DIRECT
allow-lan 在個人電腦上通常可以保持關閉,避免區域網內其他裝置直接使用本機代理埠。如果確實要讓手機或平板連線,應限制監聽地址、設定防火牆規則,並避免在公共網路中暴露代理埠。完成修改後,重新載入配置或重啟核心,確保新策略組已真正生效。
建立 Gemini 專用分流規則
分流規則的核心不是「所有流量都走代理」,而是讓與 Gemini 3 相關的域名穩定使用同一個代理策略組,其他本地服務則維持直連。這樣做可以降低不必要的延遲,也能減少國內網站、支付服務或區域網設備因走代理而發生異常。
規則通常由上至下匹配,越具體的規則應放在越前面。使用 DOMAIN-SUFFIX 可以匹配某個域名及其子域名;使用 DOMAIN 則只匹配指定的完整域名。對於登入、驗證、靜態資源等域名,建議先從連線日誌中確認實際請求,再逐步補充,不要一次加入大量未驗證的域名。
rules: # Gemini 與 Google 登入相關服務,使用同一代理策略組 - DOMAIN-SUFFIX,gemini.google.com,Gemini-主要出口 - DOMAIN-SUFFIX,ai.google.dev,Gemini-主要出口 - DOMAIN-SUFFIX,generativelanguage.googleapis.com,Gemini-主要出口 - DOMAIN-SUFFIX,googleapis.com,Gemini-主要出口 - DOMAIN-SUFFIX,gstatic.com,Gemini-主要出口 - DOMAIN-SUFFIX,googleusercontent.com,Gemini-主要出口 - DOMAIN-SUFFIX,accounts.google.com,Gemini-主要出口 # 本地服務與區域網路保持直連 - DOMAIN-SUFFIX,cn,DIRECT - GEOIP,CN,DIRECT - MATCH,DIRECT
上面的列表是思路範例,不代表所有功能都只依賴這些域名。Google 服務會因登入狀態、瀏覽器版本、帳戶類型與功能入口而使用不同的子域名。若發現主頁可以開啟但登入畫面不完整,可以在 Clash 的「連線」頁面查看被拒絕、超時或走向 DIRECT 的請求,然後針對實際域名新增規則。
API 請求則需要特別注意程式的代理支援。部分 SDK 不會自動讀取系統代理,也不會遵循瀏覽器中的 Clash 設定。此時應在程式層明確設定 HTTP、HTTPS 或 SOCKS5 代理,例如將代理地址指向本機的 127.0.0.1:7890,但具體環境變數名稱會依語言與 SDK 而不同。不要把含有 API 金鑰的完整請求貼到公開論壇或連線日誌中。
DNS 與 fake-ip 設定
DNS 是 Gemini 連線中最常被忽略的環節。若系統先使用本地 DNS 解析境外域名,可能得到錯誤結果、過期地址,或造成規則在拿到真實 IP 後無法正確判斷。對使用 TUN 模式的 Mihomo 使用者而言,fake-ip 通常更容易按照域名匹配規則,但部分區域網和特殊應用需要加入排除清單。
dns: enable: true enhanced-mode: fake-ip fake-ip-range: 198.18.0.1/16 nameserver: - 223.5.5.5 - 119.29.29.29 fallback: - https://1.1.1.1/dns-query - https://dns.google/dns-query fallback-filter: geoip: true geoip-code: CN fake-ip-filter: - '*.lan' - '*.local' - 'localhost' - 'time.*.com'
nameserver 主要負責一般解析,fallback 則在結果可疑或符合過濾條件時提供替代解析。實際可用的 DNS 服務會受網路環境、客戶端核心和節點能力影響,因此不要把某組伺服器視為永遠有效。若啟用加密 DNS 後反而所有域名都超時,可以先檢查該版本是否支援 DoH、DoT,以及 DNS 請求是否被錯誤地送入代理規則。
若瀏覽器顯示 DNS_PROBE_FINISHED_NXDOMAIN、頁面長時間空白或只在第一次載入失敗,可依序嘗試:清除瀏覽器 DNS 快取、重啟 Clash 核心、切換 fake-ip 與 redir-host、檢查本機是否有其他 DNS 軟體,以及暫時關閉瀏覽器的安全 DNS 功能進行對照測試。每次只改一項,才能知道真正有效的原因。
登入與 API 連線排查
Gemini 網頁版與 API 的排查方法不完全相同。網頁版通常涉及瀏覽器 Cookie、JavaScript、帳戶驗證與長連線;API 則更依賴程式端代理、TLS 憑證、環境變數與金鑰權限。即使瀏覽器能正常使用,也不能據此判斷終端機或伺服器上的 API 程式一定能連線。
網頁版常見問題
- 首頁完全無法載入:先查看 Clash 是否處於規則模式,確認 Gemini 域名沒有命中錯誤的直連規則,再測試另一個節點。
- 首頁能開啟但登入跳回原頁:檢查 Google 登入相關域名是否與 Gemini 使用同一代理策略組,並暫時停用瀏覽器擴充功能、Cookie 攔截器與嚴格防追蹤設定。
- 頁面載入後不停轉圈:查看連線列表中是否有長連線反覆重試。若節點對 HTTP/2、WebSocket 或 TLS 不穩定,可更換節點或使用相容性較好的出口。
- 出現地區或帳戶提示:這通常涉及帳戶資格、服務開放範圍或平台政策,不是單純增加規則就能解決。應以官方說明和帳戶狀態為準。
API 常見問題
使用命令列或程式測試時,可以先用最小化請求確認網路,再檢查 API 金鑰與請求格式。若程式回報連線逾時,通常要先確認代理是否真的被程式採用;若回報 401 或 403,則較可能是金鑰、權限、專案或帳戶問題;若回報 429,則應檢查配額與請求頻率,而不是繼續更換節點。
在 Clash Dashboard 的「連線」頁面中,重點觀察四項資訊:目標域名、命中的規則、使用的策略組,以及連線是否反覆建立後立即斷開。若目標域名顯示為 DIRECT,表示分流規則沒有命中;若策略組正確但連線持續超時,則需要測試節點出口與 DNS;若連線成功但 API 回傳錯誤,應轉向檢查 API 端的身份驗證和配額。
常見問題 FAQ
需要把所有 Google 域名都走代理嗎?
不建議直接把所有 Google 流量都交給代理。這會增加不必要的延遲,也可能影響本地服務。更好的做法是先代理 Gemini、AI Studio、Google API、登入與實際從連線日誌中確認的相關域名,再觀察功能是否完整。
為什麼節點測速很低,但 Gemini 仍然打不開?
測速通常只代表某個測試網址的 TCP 或 HTTPS 延遲,不代表該節點對所有服務都可用。Gemini 可能還受到出口 IP、DNS、TLS、長連線和帳戶環境影響。請在 Dashboard 中直接測試相關域名,並比較不同節點的實際連線結果。
TUN 模式是否一定比系統代理好?
不是。系統代理配置簡單,適合主要使用瀏覽器的情況;TUN 模式能接管更多不遵循系統代理的程式,但可能與其他 VPN、虛擬網卡或防毒軟體衝突。應根據實際應用選擇,不要同時啟用多個網路接管工具。
API 能用,但網頁版不能用,怎麼辦?
這代表基本網路路徑可能正常,但瀏覽器端仍有 Cookie、JavaScript、登入域名、擴充功能或帳戶政策因素。請使用無痕視窗測試、停用可能攔截請求的擴充功能,並在 Clash 連線列表中檢查登入與靜態資源是否走同一策略組。
完成配置後,建議保留一份可正常運作的備份,並在更新訂閱時先檢查新配置是否覆蓋了自訂規則。Gemini 3 的服務端點和帳戶政策可能隨時間調整,因此遇到問題時,應同時查看官方狀態、客戶端日誌與帳戶提示,不要只依賴網路上的固定域名清單。只要把「節點、模式、DNS、規則、應用代理、帳戶」分層驗證,通常就能更快找出真正的故障點。