Quick configuration plate

Clash 使用教程

按“导入订阅 → 选择代理模式 → 建立连接 → 验证结果”的顺序完成基础配置。整个流程约需十分钟,适合首次使用 Clash、Mihomo 图形客户端或更换客户端后的重新配置。

四步基础流程 适用于常见图形客户端 Rule 模式起步

PLATE 00 · PREPARATION

开始前准备客户端与订阅

这套流程需要两个基础条件:一个能够正常启动的 Clash 或 Mihomo 图形客户端,以及一条由网络服务提供方生成的有效订阅链接。客户端负责读取配置、运行代理内核并接管设备流量;订阅链接则提供代理节点、策略组、规则和可能包含的 DNS 设置。两者作用不同,仅安装客户端而没有可读取的配置,代理列表通常会保持为空。

先确认客户端已经完成安装,并能够打开主窗口。首次启动时,Windows 可能出现防火墙访问提示,macOS 可能要求添加系统网络配置,Android 与 iOS 可能要求建立 VPN 连接。这些系统提示用于允许客户端创建本地代理或虚拟网络接口,应结合当前安装来源和系统界面确认后继续。若客户端启动后立即退出、内核反复停止,暂时不要导入订阅,先更换兼容当前系统架构的安装包,或查看进阶手册中的内核与启动章节

订阅链接通常是一段以 https:// 开头的地址。复制时应包含完整参数,不要只复制网页标题、二维码说明文字或订阅管理页面的网址。若服务方同时提供“通用订阅”“Clash 配置”“Mihomo 配置”等入口,优先选择明确标注兼容 Clash 或 Mihomo 的格式。准备完成后保持订阅链接在剪贴板中,下一步直接从客户端导入。

A 客户端可启动

主窗口可以打开,内核区域没有持续报错。

B 订阅链接完整

链接来自当前服务的订阅管理入口,复制后没有缺少参数。

C 本地网络可用

关闭代理时可以访问普通网页,便于区分本地网络与代理问题。

01

PROFILE INPUT

导入 Clash 订阅链接

打开客户端后,先寻找“订阅”“配置”或“Profiles”页面。这个页面通常列出本地配置和远程配置,并提供加号、粘贴、从 URL 导入或新建订阅按钮。选择从 URL 导入,将刚才复制的完整订阅地址粘贴到输入框。若界面要求填写名称,可以使用服务名称或用途,例如“日常配置”,方便以后区分多个订阅;名称只用于本地识别,不会改变订阅内容。

确认地址后点击“导入”“添加”或“下载”。客户端会请求远程配置并交给内核解析。正常情况下,配置列表中会新增一条记录,并显示更新时间、文件大小或更新状态。部分客户端导入后不会自动启用新配置,需要再点击一次该配置,或从右侧菜单选择“设为当前配置”。完成这一步后,转到代理页面,应该能看到若干策略组以及组内的节点名称。

看到节点列表并不等于已经建立连接,它只说明配置已被客户端读取。此时先执行一次手动更新:点击配置旁的刷新按钮或“更新订阅”,等待状态结束。这样可以确认订阅地址仍然有效,也能避免首次导入的是缓存内容。若客户端提供自动更新间隔,可在基础连接成功后再设置;首次操作阶段先保留默认值,减少额外变量。

导入后应看到什么

  1. 配置列表出现一条可选择的远程配置记录。
  2. 代理页面出现策略组,例如“节点选择”“自动选择”或配置提供方定义的其他组名。
  3. 规则或日志页面能够读取配置,不出现持续重复的解析错误。

如果点击导入后没有任何条目,先把链接粘贴到纯文本编辑器,检查开头、结尾和参数是否完整,再回到客户端重试。若出现“格式不支持”“解析失败”或 YAML 相关错误,通常说明返回内容不是客户端可读取的配置,或者配置使用了当前内核不支持的字段。不要连续切换多个客户端掩盖问题,应先回到订阅管理页面确认格式。关于配置结构、订阅转换和多订阅合并的边界,可继续查阅进阶配置手册

02

ROUTE POLICY

选择代理模式与策略组

订阅已经载入后,进入“代理”“Proxies”或“模式”页面。Clash 常见的三种运行模式是 Rule、Global 和 Direct。首次配置建议选择 Rule 规则模式:客户端会按照配置文件中的规则判断每个请求应该走代理、直接连接还是交给某个策略组。规则模式能够保留本地网站和局域网地址的直连路径,同时将命中代理规则的请求交给所选节点,适合作为日常起点。

Global 全局模式会把大部分可接管流量交给指定的全局策略,适合临时确认某个节点能否连接,或检查问题是否来自规则匹配。它不适合在不了解流量去向时长期作为默认设置。Direct 直连模式则不使用代理节点,常用于暂停代理或对比启用前后的网络状态。切换模式只改变流量决策方式,不会替代系统代理或 TUN 开关,因此选择模式后还需要完成下一步连接。

RULE

规则模式

按规则顺序决定代理、直连或交给策略组。首次使用和日常连接优先选择。

GLOBAL

全局模式

将可接管流量统一交给选定策略,适合短时间测试节点连通性。

DIRECT

直连模式

请求不经过代理节点,可用于暂停代理并对照本地网络状态。

选定 Rule 后,继续查看页面中的策略组。策略组外观可能是下拉列表、横向标签或可展开的节点清单。先找到承担主要流量选择的组,它通常位于最前方,名称可能是“节点选择”“PROXY”“手动选择”或由订阅提供方自定义。打开该组,选择一个明确的节点,或者选择“自动选择”“故障转移”等已经配置好的子策略组。若客户端显示延迟测试按钮,可以执行一次测试作为参考,但测试结果只代表当时从设备到目标地址的响应情况,不等同于所有网站的实际访问速度。

配置里可能还有“流媒体”“即时通信”“广告规则”“漏网之鱼”等多个策略组。初次使用时不必逐个改动,先保持订阅提供的默认选择,只确认主要策略组不是 DIRECT 或 REJECT。一次修改过多策略会让排查变得困难:当请求失败时,很难判断是节点不可用、规则命中了其他组,还是某个子策略选择了直连。完成主要策略选择后,保持当前页面几秒,确认没有连续出现连接测试错误,然后进入连接步骤。

03

NETWORK HANDOFF

启动内核并建立连接

返回客户端首页或设置页面,先观察内核运行状态。不同客户端可能使用“启动”“服务模式”“Core”“Mihomo”或电源形按钮表示内核状态。启动后,状态区域通常会显示正在运行,本地端口也会开始监听。若界面同时提供日志入口,可以打开日志并确认没有循环出现配置加载失败、端口被占用或权限不足等错误。内核只有正常运行,系统代理和 TUN 才有实际可转发的目标。

接下来开启“系统代理”或“System Proxy”。此开关会把操作系统的 HTTP 与 HTTPS 代理指向客户端正在监听的本地端口。多数浏览器和遵循系统网络设置的桌面应用会随之使用 Clash。Windows 与 macOS 客户端一般可以直接切换系统代理;Android 与 iOS 客户端则通常通过系统 VPN 授权接管流量,首次开启时会出现系统确认窗口,确认后状态栏会显示 VPN 标记。Linux 桌面环境的系统代理支持取决于发行版和应用程序,部分命令行工具仍需单独设置环境变量。

系统代理开启后,不要立即再改 DNS、端口和规则。先保持客户端位于前台,等待十几秒,让已有浏览器连接结束或重新建立。随后新开一个浏览器窗口进行验证,避免旧标签页继续复用开启代理前建立的连接。如果浏览器使用了独立代理扩展或手动代理设置,它可能覆盖系统代理;首次验证时应只保留一种接管方式,减少端口和代理链冲突。

1 内核运行

配置成功载入,本地代理端口开始监听。

2 系统接管

桌面端开启系统代理,移动端确认系统 VPN 连接。

3 保持客户端运行

不要退出托盘进程,等待应用重新建立网络连接。

什么时候需要 TUN 模式

部分应用不会读取系统代理,例如某些命令行程序、游戏启动器或使用独立网络栈的软件。这类场景可能需要 TUN 模式,由虚拟网络接口接管更广泛的 TCP、UDP 和 DNS 流量。TUN 涉及系统权限、路由表、DNS 劫持和网络接口选择,排查范围明显大于系统代理。因此本教程不把 TUN 作为首次连接的必要步骤:先用系统代理验证节点、订阅和规则都能工作,再启用 TUN,才能判断新增问题是否来自网络接管层。

如果确实需要 TUN,先关闭其他 VPN 或同类网络工具,按客户端提示安装服务组件或授予权限,然后再打开 TUN。启用后重新访问测试网页,同时查看连接记录。遇到局域网设备不可访问、DNS 解析变化或休眠唤醒后断网时,可进入进阶手册的 TUN 与 Fake-IP 章节查看路由、接口和 DNS 的系统化说明。

04

ROUTE OBSERVATION

验证代理是否生效

连接建立后,使用新打开的浏览器窗口先访问一个平时能够直连的普通网页,再访问需要代理的目标网页。这样可以同时确认直连规则与代理规则是否工作。只测试一个网页容易误判:页面可能来自浏览器缓存,也可能因为站点自身故障而无法打开。验证时选择两个以上不同站点,并通过刷新或打开新页面产生新的网络请求。

随后回到客户端的“连接”“Connections”或日志页面。正常情况下,新请求会出现在连接列表中,并显示域名、目标地址、匹配规则、策略组和实际节点。若普通网页显示 DIRECT,而目标网页显示某个代理策略和节点,说明 Rule 模式已经参与流量分流。若浏览器能访问网页,但连接列表完全没有新增记录,通常表示浏览器没有经过当前客户端,应检查系统代理是否开启、浏览器是否配置了独立代理,以及客户端是否仍在运行。

还可以通过切换 Direct 与 Rule 做一次对照。先记录 Rule 模式下的访问结果,再短暂切到 Direct 并重新打开目标网页;测试结束后立即恢复 Rule。如果两个模式的访问结果和连接记录完全一致,应重点检查系统接管是否实际生效。若 Global 能访问而 Rule 不能访问,节点本身通常具备连通性,问题更可能位于规则匹配、策略组选择或 DNS 解析,不必反复重装客户端。

从现象定位下一步

观察结果 优先判断 下一项检查
连接列表出现请求,网页正常打开 基础配置已经生效 保持 Rule 模式,按需调整自动更新
连接列表没有任何新请求 流量未进入客户端 系统代理、VPN 授权或浏览器独立设置
Global 可用,Rule 不可用 规则或策略组路径异常 命中规则、目标策略和 DNS 结果
所有模式都无法连接 节点、内核或本地网络异常 内核日志、节点选择和网络限制
域名失败,直接地址可连接 DNS 解析链可能异常 DNS 日志、Fake-IP 与系统解析设置

验证完成后,建议保留当前可用配置作为基线。不要立刻同时启用 TUN、自定义 DNS、脚本覆写和多订阅合并。每次只改变一项,修改后重新执行“普通网页、目标网页、连接记录”三项检查。这样即使后续出现异常,也能通过回退最近一项改动快速恢复,而不必重新安装或清空全部配置。

PLATE 05 · BASIC DIAGNOSIS

连接失败时的基础检查顺序

完成四步后仍无法访问时,按执行链从前向后检查,不要随机修改设置。代理请求的路径是:客户端读取配置,内核启动并监听端口,系统或应用把流量交给客户端,规则选择策略组,策略组选择节点,节点再建立远程连接。前一环没有完成,后面的设置通常不会产生预期结果。

  1. 确认内核仍在运行

    回到客户端首页查看运行状态。如果内核停止,先打开日志读取停止前的错误。端口占用时关闭其他代理程序或恢复客户端默认端口;配置解析失败时切回上一份可用配置,不要通过反复点击系统代理解决内核问题。

  2. 确认订阅包含节点与策略组

    打开配置和代理页面,检查当前启用的是刚导入的订阅,并确认节点列表不是空白。执行一次手动更新。如果更新请求失败,先用普通网络确认订阅管理页面能够访问,再检查链接是否已变更。

  3. 确认主要策略没有选到不可用路径

    在 Rule 模式下找到主要策略组,临时选择一个明确节点进行测试。若原先选择的是自动组,展开查看它当前实际选中了哪个节点。主要组误选 DIRECT、REJECT 或失效节点时,规则即使命中也无法获得正确结果。

  4. 确认流量进入客户端

    开启系统代理或移动端 VPN 后,新开浏览器并观察连接列表。没有记录说明问题位于接管层;有记录但连接失败,则继续查看规则、节点和 DNS。这个判断能快速缩小范围,避免把系统代理问题误认为订阅问题。

  5. 最后检查 DNS 与 TUN

    如果只有域名访问失败、部分应用失败,或启用 TUN 后才出现问题,再检查 DNS 模式、Fake-IP、虚拟网卡和路由设置。相关参数相互影响较多,应参考进阶手册的 DNS 配置章节TUN 章节逐项处理。

Next reference

基础连接之后的配置路径

需要调整策略组类型、规则集订阅、DNS、TUN、Fake-IP、域名嗅探、本地覆写或外部控制面板时,继续查阅进阶手册。若当前设备尚未安装合适的图形客户端,可先返回下载中心按系统平台选择。