1 为什么 Apple 大屏要单独成文
在《安卓电视与电视盒子》一文里,我们讨论的是 Android TV 侧载、遥控器输入与 FlClash 等客户端的最短路径;而 Apple TV 跑的是 tvOS,应用分发与系统权限模型都不同:用户更常问的是「能不能像 PC 上一样用 Clash」——在电视本体上,答案往往是「用兼容 Clash / Mihomo 配置格式的商店应用(如 Stash)做本机代理」,而不是去装某个开源 APK。另一条常见需求是:家里已有一台 旁路由 或 软路由 在跑 Clash 分流,只想让 Apple TV 的 IP 把默认网关和 DNS 指过去,大屏上不装客户端也能走规则。两条路对应不同的维护成本,下文分开写清。
先统一术语:旁路由指串在主路由下游、专门承担 NAT 与策略转发的一台设备;上面可以跑 OpenClash 或 Clash 系核心,对局域网设备做「透明代理」或「网关代理」。订阅导入在软路由与桌面 Clash 上指同一类动作:拉取机场 Clash 订阅 URL、解析出节点与规则;在 tvOS 的 Stash 里,则是把同一订阅 URL 填进应用,由 App 在系统允许的 Network Extension 范畴内建隧道。先弄清你要「只在电视上生效」还是「全屋一套策略」,再选路径,会少走很多弯路。桌面端 Stash 与 订阅 的通用逻辑还可对照《iPhone / iPad 使用 Stash 导入 Clash 订阅》。
2 两条主路径怎么选
路径 A:电视本机 Stash + 订阅导入。适合「只有 Apple TV 需要看外区流媒体、不想动主路由网段」;配置集中在 App 内,和《iPhone / iPad 使用 Stash 导入 Clash 订阅》同一套认知,但遥控器与电视 UI 的交互更慢,适合一次性配好。要保证 Netflix 在应用内能拿到完整解析结果,DNS 往往要和规则一并考虑(后文有专段)。
路径 B:旁路由网关上 Clash 分流,Apple TV 只改网关与 DNS。适合「家里多台设备、希望统一在 OpenWrt / 爱快旁挂的小主机上维护一份 YAML / 订阅」;与《OpenClash 配置教程:OpenWRT 路由器透明代理》和《Switch/PS5 经旁路由的网关思路》同源:终端侧通常是「DHCP 拿到旁路由的 IP 当网关」。Apple TV 在「网络」里把无线路由/以太网指到与旁路由同网段,DNS 可选手动填旁路由 LAN 口地址或内网 DoH,看你在软路由上怎么接管解析。
RULE-SET 怎么挂;本文不重复那套 geosite 细节,而补「Apple TV / tvOS 这条硬件链 + 旁路网关掉配置放哪」这一层。读完规则专文,再回来看 DHCP 与 DNS,会更有把握。
3 tvOS 上 Stash:订阅导入与启用的操作顺序
在 tvOS 的 App 形态下,Stash 一类客户端会提供与 Clash 兼容的配置入口:在电视端用遥控器进入「订阅 / Profile」类菜单,把机场提供的 Clash 订阅 URL 粘进去,或用另一台已登录同账号手机上的「扫码 / 同网段发现」把配置链接投到电视(以你实际 App 支持为准,版本迭代可能微调菜单名)。订阅拉取成功后,在策略或模式里选择 Rule / 规则,避免长驻 Global 造成国内业务误伤;与手机端《Stash 导入》一样,策略组里挑一个能解锁目标区域的节点或自动组,再回 Netflix 应用里冷启动重试。
若 订阅 在电视上输入不便,可先在 PC 上把同一 YAML / 配置 调通、确认节点可用,再只把 订阅 URL 或「经转换后的短链」在电视端复用。涉及 订阅 与本地 Mixin 覆写 的配合,可延伸读《Clash 订阅 Mixin 覆写》了解桌面侧如何与路由侧不冲突。电视端不展开 GUI 的每个子项,原则只有一条:规则模式 下让 netflix.com、nflxvideo.net 等与流媒体相关的 DOMAIN-SUFFIX 或远程 Rule Provider 命中在预期策略组,其余国内流量 直连。
4 旁路由 / 网关上做 Clash:让 Apple TV 只当「下游终端」
在 旁路由 上跑 OpenClash 或 Clash 系核心,典型拓扑是:主路由继续拨号,旁路由 的 WAN 口接主路由 LAN,旁路由 LAN 出交换机或 Wi-Fi。你让 Apple TV 的 默认网关 指向旁路由的 LAN 地址,或让整段 DHCP 由旁路由对特定设备发放。与《OpenClash》一致,关键是 透明代理 / 重定向 已开启、订阅 已更新、Clash 分流 在 Mihomo / Meta 内核中生效。Apple TV 侧:设置 → 网络 → 已连接网络 → 配置 IP,按说明填写 网关、子网掩码、DNS。
若希望 主路由下各设备不感知旁路由、仅部分终端走代理,可改为 策略路由 或 静态路由 将目标网段指到旁路由(进阶,此处不展开)。对多数家庭,「电视单独把网关指到旁路由」与「全宅由旁路由发 DHCP」二选一即可。旁路由上配置保存后,在 Netflix 中冷启动并核对片库区域与节点是否一致。若 HTTP 已走代理而 DNS 仍用运营商,常见症状是应用能开却无限缓冲,下一节专门讲 DNS。
5 Netflix 与 Clash 分流:规则放哪、和 ACL4SSR 怎么配合
Netflix 的播放与内容协商高度依赖 DNS 与 TLS SNI 所在区域。在 旁路由 或 tvOS Stash 的 rules 里,应让流媒体相关 geosite / Rule Provider 位于过于宽泛的「中国直连、内网直连」等 规则 之前。典型写法包括 DOMAIN-SUFFIX,netflix.com,PROXY_STREAM 等;也可引入 RULE-SET(ACL4SSR / 流媒体 合集见《专文》)。PROXY_STREAM 策略组中固定解锁区所需的节点,避免与 PROXY_DEFAULT 混用多区域出口,否则片单会忽隐忽现。
# Example — place BEFORE broad GEOSITE,cn or MATCH
proxy-groups:
- name: PROXY_STREAM
type: select
proxies:
- AUTO-REGION
- DIRECT
rules:
- DOMAIN-SUFFIX,netflix.com,PROXY_STREAM
- DOMAIN-SUFFIX,nflxvideo.net,PROXY_STREAM
- DOMAIN-SUFFIX,netflix.net,PROXY_STREAM
- RULE-SET,streaming-netflix,PROXY_STREAM
RULE-SET,streaming-netflix 在完整配置中需有对应的 rule-providers 块(见 ACL4SSR 文)。与泛 DOMAIN-KEYWORD,netflix 相比,Rule Provider 更易由上游社区维护。若 嗅探 SNI 后仍有漏网,可对照《Clash Meta Sniffer》开启策略性嗅探,但会改变隐私与性能边界,只建议在日志确有需要时启用。
6 旁路由上的 DNS:防「解析正确、连接走错」
当 Apple TV 或 旁路由 上的 Clash 核心能一致地接管 DNS 时,FakeIP / redir-host 与 rules 的命中才容易对齐。建议在 旁路由 的 dns 段采用与桌面 Clash Verge / Mihomo 相同的风格,可对照《Meta 内核 DNS 防泄漏》。若电视仍用运营商 DNS,Netflix 可能将 CDN 指到非目标区域,表现为 规则 已走代理、画质仍低或鉴权失败。
在 Apple TV 网络里把 DNS 设成 旁路由 LAN 口 IP 或你信任的内网解析器,并与 网关 处于同一 网段,减少跨三层的歧义。本机 Stash 场景下,通常由 App 隧道处理 DNS,不必在系统里再填公共 DoH,以免「系统解析」与「隧道内解析」打架。
7 排错顺序:先日志,再换节点
第一步在 旁路由 的 Clash 连接日志中按 netflix 或 nflx 过滤,确认命中 PROXY_STREAM 与预期节点。第二步核对 DNS 是否经同一套内核。第三步固定单节点,排除线路抖动。第四步查 订阅 是否到期、是否误选 直连。若提示地区不可用,先核对 出口区域 与 账户/账单区域 条款,别盲目开全局。旁路由方案与 tvOS Stash 不要对同一台电视同时叠两套隧道,以免环路或 MTU 问题。
8 常见问题
- Stash 已开,Netflix 仍报区域不对:先对照连接日志中
netflix相关域名与 策略组,再确认 节点区域 与 DNS 未被运营商劫持。 - 旁路由有代理,但 Apple TV 不生效:检查是否获取了 旁路由网关、子网掩码 是否匹配;可尝试电视网络里「续租 / 忘却又加入」以刷新 DHCP。
- 已有 ACL4SSR 规则集,还要改什么? 规则集只解决「匹配谁走代理」;电视侧或旁路由的 DNS 模式 未对齐时,仍可能解析到错误 CDN 区域。详见上一节与《ACL4SSR 专文》。
- 和安卓电视那篇冲突吗? 不冲突:安卓侧侧重侧载 APK 与 FlClash;tvOS 用 Stash 或 旁路由。可按家中设备分篇维护。
- 想先在电脑上验证订阅: 桌面端可安装 Clash Verge Rev 等客户端从本站下载页取得安装包,调通后把同一 订阅 用于电视或 旁路由。
9 总结
要在 Apple TV 上稳定观看 Netflix 等外区片库,本质是把「tvOS 能力边界」和「旁路由上 Clash 分流」对齐预期:Stash + 订阅导入 管的是电视本机隧道;旁路由 + DHCP/网关 + DNS 管的是全屋终端统一策略。与站内《安卓电视》互补的是硬件平台,与《ACL4SSR / 流媒体》互补的是「规则从哪来」与「Rule Provider 怎么挂」。把这三篇串起来,就能少踩「只改规则、忘记 DNS」的坑。
相较临时切换系统代理,在 YAML 与日志里能核对命中、能回滚的 Clash 分流 更适合长期家用。你可在 PC 上先用 本站下载页 的客户端与《TUN 模式》把订阅与 策略组 摸熟,再迁移到 旁路由 或 Stash;与直接去找 GitHub Release 相比,集中下载入口更利于版本与提示一致。
当 线路、DNS 与规则 三者在同一套语义上对齐后,大屏体验才会稳定:这是 旁路由 + Mihomo/Clash 与 tvOS 客户端 在 2026 年仍然成立的原因。需要扩展游戏主机与旁路网关的读者,可续读《Switch/PS5 旁路由》中的网关思路。若你尚未安装桌面端,可直接从 本站下载 开始。