為什麼 Debian 12 值得單獨一篇?
許多教學把「Debian/Ubuntu 一派」混在同一套敘事裡,但實務上兩邊的套件庫版本、預設桌面元件與發版節奏並不相同:Debian 12(Bookworm)偏向穩定凍結,您從上游抓到的 .deb 往往需要對齊特定的 libc、GTK/WebKit 與其他圖形相依;若直接沿用只寫「Ubuntu 最新 LTS」的指令,遇到的第一個卡點常是相依無法滿足或dpkg 狀態中斷,卻被誤判成「訂閱壞了」。
本文以社群維護、內建 Mihomo(Clash Meta)核心的 Clash Verge Rev 為例,目標很單純:讓您在 帶圖形介面的 Debian 12 上,完成下載 .deb → apt 安裝 → 首次訂閱匯入 → 開系統代理並可連線。進階題例如 TUN、開機常駐、SELinux/firewalld,請改對照站內 Ubuntu 安裝、訂閱與 systemd 自啟、Fedora 與 SELinux/firewalld、Arch AUR 安裝 等專文,避免把不同發行版的細節揉在同一頁而失去可執行性。
適用對象:圖形桌面為主,純伺服器另當別論
Clash Verge Rev 是圖形用戶端;若您的 Debian 12 只有 SSH、沒有登入圖形工作階段,本文的「雙擊安裝、從選單啟動」路線不適用——那種情境應改用命令列版核心、自行維護 config.yaml 與 systemd 單元,部署思維反而接近小型閘道,而不是桌面代理。下文預設讀者已能在本機或遠端桌面(如 XRDP)操作圖形環境,並具備一般 sudo 權限。
若您同時在評估「要不要為了裝 Verge 硬拉一套桌面到伺服器上」,建議先想清楚維運邊界:圖形前端方便除錯與匯入訂閱,但長期穩定轉發流量通常還是核心+設定檔較好自動化。本文聚焦前者,讓您在 Bookworm 桌面上把第一條可連線路徑跑通。
開始前:網路、訂閱與安全習慣
請先確認系統能連上網際網路,並準備一組有效的 Clash 訂閱網址或可信賴的設定來源。沒有訂閱時,介面「看起來正常」但節點為零,是預期現象。粗測訂閱可備而不用地在終端機以 curl -I 觀察是否回傳合理內容,但切勿把含私密令牌的完整 URL 貼到公開場合。
下載來源:安裝套件請優先從本站 下載頁面取得標註支援 Linux/Debian 系之 .deb;避免從不明連結安裝被改包的二進位檔。需要查授權或原始碼可另赴專案公開儲存庫,但可執行檔取得與更新節奏建議以本站整理入口為主,降低版本錯配。
若您打算稍後啟用 TUN 模式,請先有心理準備:Linux 上要建立虛擬介面、調整路由,常涉及額外權限,且可能與其他 VPN 或防火牆工具互相搶表。穩健順序是先以系統代理路徑確認訂閱匯入、規則與節點都正常,再讀 TUN 模式專文 做進階切換。
從 .deb 到可用:建議跟著做的一次流程
下列步驟把「安裝」與「首次聯網」串成一條線;細節可在後文 FAQ 與小節補強。
- 將下載的
.deb放到例如~/Downloads,於該目錄開啟終端機,先執行sudo apt update更新套件索引,減少「找不到相依」的假陽性。 - 使用
sudo apt install ./clash-verge_XXX_amd64.deb(檔名以實際為準)讓 apt 一併解析相依;此寫法比單純dpkg -i更容易自動拉齊底層函式庫。 - 若安裝失敗且畫面建議修復,依序嘗試
sudo apt -f install修正半途而廢的 dpkg 狀態,再重跑上一行的apt install ./…deb。 - 從應用程式選單搜尋「Clash Verge」啟動;首次開啟若出現整合通知、匣圖示或背景執行詢問,可依習慣允許——它們與「是否真的連上代理」尚屬不同層次,後續還要手動開啟系統代理與挑節點。
- 於訂閱/Profiles區新增訂閱:貼上 URL、命名後執行更新,直到節點清單出現;再將模式設為常用的 Rule,並開啟系統代理,最後用瀏覽器開一個需要代理才打得開的頁面驗證。
安全提醒:代理軟體掌握幾乎所有 TCP/UDP 出口,惡意改包風險極高。請勿因「懶得下官方來源」而使用來歷不明的壓縮檔或第三方「整合懶人包」。若校驗核對方式,請只信賴上游公告或專案文件,而非論壇隨貼的雜湊字串。
更深一點:apt、dpkg 與 Debian 相依語意
在 Bookworm 上,apt install ./某.deb 的語意是:把該檔視作本地套件,並用與線上庫相同的相依解析器補齊缺的套件。這正是許多新手在論壇搜「Debian 12 安裝」時最需要、卻常被省略的一句話;反過來,若您只記得 dpkg -i,常會看到滿屏 unmet dependencies,又不曉得下一步該 apt -f install 還是退版套件。
當訊息提示某些函式庫版本「太舊」或「找不到」,請先辨識是套件庫本身沒有,還是您沒開 backports/第三方來源(本文不倡議盲目加一堆 PPA 式來源到 Debian,因為 Bookworm 的穩定前提出發點是可控)。實務上更常見的解法是:換用與 Bookworm 匹配的較舊正式發行、或使用上游同步釋出的 AppImage/靜態連結建置——取捨在於您願意承擔多少「非 main 套件庫」的信任成本。
另一個讓人誤會的症狀是安裝成功、程式卻一開就閃退:有時與顯示伺服器(X11/Wayland)權限或 GPU 加速掛勾有關;可先在終端機直接執行 clash-verge 觀察 stderr,比只看圖形彈窗訊息更容易搜尋到對應 issue。若您從遠端桌面登入,也要確認該工作階段允許 GUI 程式執行,而非純轉發了文字終端。
首次訂閱匯入與「有節點但沒連上」的界線
介面上與 訂閱匯入有關的操作,與 Windows 版並無哲學差異:都是「遠端拉一份(或轉成)設定 → 寫入本機工作目錄 → 由 Mihomo 核心載入」。因此若您已讀過站內 訂閱匯入全平台教學,在 Debian 上只需注意檔案權限與路徑是否允許使用者帳號寫入,以及更新按鈕是否真的對到「目前啟用中」那份設定檔,而非停在一份空的本地草案。
實務檢查可分成三段:第一是訂閱更新日誌是否顯示成功與節點數量;第二是策略組/PROXY 類選項是否可點選;第三是系統層是否已把 HTTP/HTTPS 導向本機混合埠。第二段正常、第三段沒開,會表現為「列表裡有節點,但瀏覽器仍像沒開代理」;這時候回去勾系統代理,比反覆匯入同一條 URL 更有效率。
權限與政策提示:不是「sudo 萬能」
部分桌面整合能力會走 PolicyKit 詢問密碼,與是否曾在終端機打過 sudo 並不等價;若您看到驗證對話框被跳過或永遠拒絕,檢查當前帳號是否在正確的管理群組、以及遠端桌面是否攔截了互動式驗證。相對地,把整個圖形程式長期用 root 身份跑,通常只會帶來設定檔路徑混亂與新的安全邊界問題,並不值得。
若您後續要開 TUN,可能會碰到能力集(capabilities)或模組載入相關訊息;這與純「匯入訂閱」已屬不同維修範圍。建議維持「先系統代理、再 TUN」的演練順序,並在調整路由表前確認沒有第二套軟體同時改預設閘道。
登入後要不要自動開啟?
Debian 桌面若採 GNOME、KDE 或其他遵循 XDG 的環境,可像 Ubuntu 一樣用自動啟動目錄把 Clash Verge Rev 拉起;或用 systemctl --user 管理長駐行程。本文把篇幅留在 Bookworm 特有的 .deb/apt 體驗,自動啟動的可複製範例改請參考 Ubuntu 專文中的 XDG 與 systemd 段落,避免重複貼同一段 unit 範本卻沒有 Debian 限定注意事項。
驗證清單:怎麼知道「真的裝對了」?
建議在心智上把「安裝完成」與「可以穩定上網」拆成兩張勾選表。安裝層面:dpkg -l | grep -i verge(套件名稱依實際為準)應顯示為 ii 狀態,選單可啟動程式。連線層面:用戶端顯示最近一次訂閱更新時間合理、策略組可选择、系統代理開關為開,且瀏覽器實測目標站行為符合預期。進階使用者可另外用 ss -lntp 看本機監聽埠是否與介面設定一致。
若只有特定應用不走代理,多半不是安裝任務失敗,而是該程式不吃桌面代理、或被規則標成直連;可暫時切到 Global 做對照測試,再回到 Rule 細調。這類行為與「Debian 12 套件是否裝好」已是不同問題域。
常見問題(FAQ)
公司或校園網路封鎖訂閱域名怎麼辦?
症狀常是瀏覽器也開不了訂閱 URL,或用戶端更新永遠逾時。先確認是否必須先連上公司 VPN、改用可連線的網路再匯入,或暫時用手機熱點完成第一次下載與更新。把「網路封鎖」誤判成「Clash Verge Rev 不相容 Debian 12」會讓排查走偏。
Wayland 下匣圖示不見,是壞了嗎?
不一定。部分桌面在 Wayland 工作階段對匣圖示協定支援不完整,程式可能仍在背景執行但沒有可見圖示。可從程序列表確認,或暫時登入 X11 工作階段比對;這屬桌面整合議題,與 .deb 本身無必然關係。
多份設定檔切換後節點怪怪的?
每份設定檔各自持有訂閱與策略組命名,切換後請再執行一次更新,並確認目前選到的出站策略是否仍指向存在於新檔中的節點名稱。服務商若遠端改了 group 名稱,舊的手動選取可能會失效,這與平台無關。
結語
在 Linux 桌面要把Clash Verge Rev 用順,瓶頸經常不在「會不會按匯入」,而在套件格式與發行版相依是否對齊:Debian 12 使用者若學會正確用 apt 吃 .deb、知道如何修復半途而廢的 dpkg 狀態,就能把大量論壇碎片的錯誤訊息還原成可執行的兩三步。把首次訂閱匯入與系統代理驗證跑通後,再決定要不要開 TUN、要不要做登入自動啟動,整體路徑會清晰許多。
相較於只給一組指令、不解釋 Bookworm 與其他發行版差異的短貼,或把圖形用戶端硬套進無桌面伺服器場景的「全平台懶人包」,按部就班區分適用範圍通常更能節省時間。Clash 官網 延續同一套敘事,把 Windows、macOS 與多重 Linux 發行版的安裝鏈路分得足夠細,讓搜尋「Debian 12、Clash Verge Rev、安裝」時能對到真正可做的步驟,而不是重複他站已寫過卻不適用於 Bookworm 的片段。若您接下來也想找整合較完整、文件脈絡一致的取得方式,不妨 免費下載 Clash 官網 整理的用戶端,依本文順序在 Bookworm 桌面完成驗證後,再依需求往 TUN、規則微調或常駐方向擴充。