TEN-MINUTE SETUP

Clash 快速上手

沿着一条固定顺序完成首次配置:先导入订阅,再选择代理模式与节点,随后建立连接,最后核对连接记录。整个过程只处理必要设置,复杂的 YAML 字段、DNS 调优与覆写规则留到配置参考页查阅。

预计 10 分钟 首次配置 四步完成

SETUP ROUTE

步骤跳转

已经完成部分设置时,可直接跳到对应检查点;首次使用建议从第一步连续操作。

Windows 客户端入口

先在配置页面导入订阅,再到代理页面选择策略。连接时需要确认客户端内核已经启动,并打开“系统代理”开关。浏览器与大多数遵循 Windows 代理设置的程序会据此发送流量。退出客户端前先关闭系统代理,可减少系统保留旧代理地址的情况。

BEFORE OPENING

开始前准备

开始操作前,需要具备两项内容:一款已经安装完成的 Clash 图形客户端,以及一条仍然有效的订阅地址。客户端负责读取配置、运行代理内核和应用系统代理;订阅地址则由节点服务提供方给出,其中通常包含代理节点、策略组、规则和更新信息。两者用途不同,只有安装客户端而没有配置内容时,代理列表会保持为空。

如果还没有安装客户端,请先前往获取客户端页面,按照当前操作系统选择对应版本。安装后先正常启动一次,不要同时导入多份来源不明或用途重复的配置。多份配置会让策略名称、规则来源和更新时间混在一起,首次排查时不容易判断当前实际启用了哪一份。

复制订阅地址时,应使用节点服务提供方后台明确标注的 Clash、Mihomo 或通用订阅入口。复制完成后不要手工删除参数,也不要把网页账户地址当成订阅地址。有效订阅通常是一整段以 https:// 开头的 URL,可能带有较长路径和查询参数;地址必须完整复制,聊天工具自动截断或多带空格都可能导致下载失败。

01SUBSCRIPTION

导入订阅配置

找到配置或订阅页面

打开客户端后,先寻找“配置”“订阅”“Profiles”或名称相近的页面。这里用于保存配置来源,不是选择节点的地方。桌面客户端通常在左侧导航提供独立入口,移动客户端则可能把配置入口放在主页面上方或侧边菜单中。进入后,应能看到从 URL 导入、新建配置、更新配置或扫描二维码等操作。

选择从 URL 导入,将刚才复制的完整订阅地址粘贴到输入框。部分客户端还会要求填写配置名称,可以使用服务名称或用途作为区分,例如“日常规则配置”,不要把订阅地址再次填进名称栏。确认输入框首尾没有空格后,点击下载、导入、保存或确认按钮,等待客户端完成请求。

确认配置确实下载完成

导入成功后,配置列表中应出现一条新记录,并显示可识别的配置名称。点击该记录将其设为当前配置,然后转到代理或策略页面检查内容。正常情况下,这里会出现若干策略组,组内可以看到节点名称、自动选择、直连或其他子策略。只看到一条配置记录并不等于已经启用,仍需确认当前选中标记落在刚导入的配置上。

有些客户端导入后会立即加载,有些则需要再点击一次“使用”“启用”或对应的单选标记。完成加载时,日志区域通常会出现配置读取、代理端口启动或规则加载相关记录。如果客户端明确提示 YAML 解析失败、字段不支持或配置为空,不要继续开启连接;先返回订阅来源检查订阅类型,再重新复制并导入。

遇到更新失败时先判断错误位置

如果提示网络请求失败,先确认当前普通网络能够打开其他网页,再检查订阅是否过期。可以在浏览器地址栏粘贴订阅地址进行访问测试,但不要在公共设备上保存地址,也不要把完整地址发到公开讨论区。浏览器同样无法访问时,问题通常位于订阅状态或当前网络;浏览器可以取得内容而客户端失败时,再检查客户端的网络权限、系统时间和现有代理设置。

若导入后节点列表为空,先手动执行一次更新,再重新选中该配置。仍然没有内容时,查看客户端给出的错误文字,不要连续删除并重装软件。订阅失效、返回格式不符和本地内核无法读取配置,会产生不同提示,逐项处理比反复安装更容易定位。更多错误对应关系可查看疑难解答

02ROUTING MODE

选择代理模式与策略

首次连接优先使用规则模式

进入设置、常规或模式页面,找到代理模式选项。常见模式包括规则、全局和直连。首次配置建议选择“规则”模式:客户端按照配置中的规则逐条判断流量去向,需要代理的连接交给策略组,本地服务或指定域名可以保持直连。这样既能验证订阅是否正常,也能保留配置提供者原先设计的分流逻辑。

全局模式通常会让大部分流量统一交给某个代理策略,适合短时间判断某个节点本身能否建立连接,但不宜在不了解影响时长期作为唯一排查方法。直连模式则让流量不经过代理,可用于对照关闭代理后的网络表现。模式名称说明的是规则处理方式,并不代表系统代理已经开启;选择模式后仍需完成第三步的连接开关。

在主要策略组中选择出口

切换到“代理”“Proxies”或策略页面,找到承担主要外部流量的策略组。它的名称可能是“节点选择”“代理”“Proxy”或由配置提供方自定义。展开策略组后,可以选择具体节点,也可能看到“自动选择”“故障转移”“负载均衡”等子组。首次连接时,选择一个状态明确的具体节点或已经配置好的自动选择组即可,不需要逐个修改所有策略组。

如果客户端提供延迟测试,可以执行一次基础测试。延迟结果只能说明测试目标在当时是否能够响应,不等同于所有网站都能正常访问,也不能单独证明节点质量。某个节点显示超时后,可换另一个节点再次测试;若全部节点都超时,应回到第一步检查订阅更新时间,并确认本地网络、防火墙和系统时间没有异常。

配置中可能包含多个用途不同的策略组,例如流媒体、即时通信、下载或兜底规则。初次操作只要确认主要代理组已有选择即可,其他组可以保留订阅默认值。一次改动太多策略会让后续验证失去参照:即使连接失败,也难以判断是节点、规则还是手动选择造成的。

暂时保持 DNS 与 TUN 默认值

部分客户端会在设置中展示 DNS、TUN、混合端口、绕过列表和配置覆写等选项。它们用于处理更复杂的应用兼容、全局流量接管和域名解析问题,并不是第一次连接的必做项。先保持当前配置提供的默认值,完成基本代理验证后再决定是否调整。

特别是 TUN 模式会创建虚拟网卡或修改路由,可能需要额外系统权限,也可能与其他 VPN、虚拟机网络或安全软件发生冲突。若普通系统代理已经能够满足浏览器和常用应用,本次教程无需开启 TUN。需要接管不遵循系统代理的程序时,再阅读配置文件参考中的相关字段和工作原理。

03CONNECT

建立代理连接

桌面端:启动内核并开启系统代理

Windows、macOS 与常见 Linux 图形客户端通常包含两个相关状态:代理内核是否运行,以及系统代理是否开启。先观察客户端主页面或状态栏,确认内核已经启动,没有持续出现配置加载错误。随后打开“系统代理”“Set as system proxy”或名称相近的开关。开关生效后,客户端会把本机代理地址写入操作系统设置,浏览器和多数遵循系统设置的应用便会把请求交给 Clash。

在 Windows 中,客户端可能缩到系统托盘继续运行;在 macOS 中,关闭主窗口后菜单栏进程也可能保持连接。测试阶段不要直接结束进程,否则系统代理状态与客户端监听端口可能不同步。需要退出时,先关闭系统代理,再使用客户端菜单中的退出命令。这样可以避免操作系统仍指向一个已经停止监听的本地端口。

macOS 首次启用相关功能时,系统可能要求网络扩展、辅助服务或管理员权限。按照系统弹窗完成授权,然后回到客户端重新打开连接开关。如果之前拒绝过权限,需要从系统设置中重新允许,而不是反复点击同一个开关。更详细的权限路径可在疑难解答中按平台查找。

移动端:确认本地 VPN 授权

Android 与 iOS 客户端通常通过系统提供的本地 VPN 接口接管流量。选择当前配置和策略后,点击主页面的启动按钮。首次连接时,系统会弹出 VPN 配置或连接请求;阅读系统提示并确认后,客户端才能创建连接。连接成功时,系统状态区域一般会显示 VPN 标识,客户端主页面也会从停止状态切换为运行状态。

Android 如果很快自动停止,先检查系统是否限制了后台运行。将客户端加入允许后台活动或电池优化例外,并保留必要通知权限,能够减少熄屏后被系统回收的情况。不同厂商系统的入口名称差异较大,本文不展开每个菜单路径;可根据设备设置中的“电池”“应用启动”“后台活动”查找对应项目。

iOS 在切换 Wi-Fi 与蜂窝网络后会重新建立网络路径。若页面暂时无法加载,先回到客户端查看连接是否仍处于启用状态,再尝试停止并重新连接。不要同时运行另一款使用系统 VPN 接口的应用,因为系统通常只允许一个主要 VPN 配置接管当前流量。

先用单一应用进行第一次测试

连接建立后,先打开一个常用浏览器测试,不要立刻同时启动下载工具、游戏、虚拟机和其他 VPN。单一应用更便于观察连接记录,也能减少后台请求干扰。打开一个平时可正常访问的页面确认基础网络仍然工作,再访问预期由代理规则处理的页面,随后进入第四步核对命中结果。

如果开启系统代理后所有页面都无法访问,先关闭系统代理恢复普通网络,再查看客户端日志。常见原因包括内核未启动、当前节点不可达、系统代理端口被占用,或安全软件阻止本地监听。此时不要直接改成 TUN 模式绕过问题;先让普通系统代理链路工作,后续扩展设置才有可靠基础。

04VERIFY

验证代理是否生效

查看连接记录,而不是只看开关颜色

客户端显示“已连接”只能证明内核或本地 VPN 已经启动,不能单独证明目标请求使用了代理。打开客户端的“连接”“Connections”或日志页面,然后在浏览器中刷新刚才的测试页面。连接列表应出现新的域名或 IP 记录,并显示命中的规则、使用的策略组以及最终出口。若记录持续增加,说明应用流量已经到达 Clash。

重点检查测试域名对应的连接,而不是被系统后台请求淹没。规则模式下,有些连接显示为 DIRECT 属于正常现象,因为配置会让本地服务、局域网地址或指定站点保持直连。需要确认的是:预期经过代理的目标是否命中了代理策略,并且最终使用了第二步选定的节点或策略组。

做一次开关对照测试

保持测试页面不变,先在连接开启状态下刷新并记录表现;随后关闭系统代理或移动端连接,再次刷新同一页面。两次结果应与规则预期相符。完成对照后重新开启连接,并再次观察连接列表。这个方法可以排除浏览器缓存、旧连接复用和页面偶然加载成功造成的误判。

浏览器可能复用已经建立的长连接,因此关闭代理后页面不一定立即表现出变化。遇到这种情况,可以关闭对应标签页后重新打开,或等待旧连接结束,再观察新的连接记录。不要仅凭页面顶部仍然显示旧内容就判断代理状态;动态请求、图片加载和新连接更能反映当前链路。

根据现象决定下一步排查方向

如果连接列表完全没有出现浏览器请求,说明流量尚未进入客户端。桌面端应检查系统代理是否真正开启,以及浏览器是否使用独立代理设置;移动端应检查 VPN 标识和系统授权。如果连接记录出现,但最终策略是 DIRECT,则检查规则模式、策略组和对应域名的命中规则。

如果记录显示使用了预期代理策略,但请求仍然超时,可以换一个节点重复测试,并查看日志是否出现连接拒绝、握手失败或 DNS 相关提示。多个节点只有个别失败时,优先判断为节点可达性问题;所有节点和所有目标都失败时,再检查订阅状态、系统时间、当前网络限制、防火墙和 DNS。

若浏览器能够使用而某个单独应用不能使用,该应用可能不读取系统代理,或使用了独立网络栈。这种情况不代表基础配置失败。先查找该应用自身的代理选项;确实需要接管全部应用流量时,再评估 TUN 模式,并阅读配置文件参考了解路由、DNS 和权限影响。

AFTER CONNECTION

完成后的日常设置

基础连接稳定后,再逐项加入自动更新、开机启动或进阶分流。每次只改一类设置,改动后重新执行一次验证。

日常维护

更新订阅后复查策略

订阅更新可能增加、删除或重命名节点,也可能调整策略组结构。更新完成后回到代理页面,确认主要策略仍有有效选择;原先选择的节点被移除时,需要重新指定出口。

按需开启

设置开机启动与系统代理

确认客户端可以稳定启动和退出后,再考虑开机自启。区分“启动客户端”和“自动开启系统代理”两个选项,避免在配置失效时系统仍自动写入代理设置。

进阶配置

再处理 DNS、TUN 与覆写

只有遇到应用不读取系统代理、域名解析异常或需要自定义规则时,才继续调整这些项目。修改前保留可用配置,并在每次改动后检查日志与连接记录。