10 分钟上手路径

Clash 订阅导入与首次连接

按“导入订阅 → 选择代理模式 → 建立连接 → 检查规则命中”的顺序完成首次配置。本文只保留实际操作主线,DNS、TUN、Fake-IP 和规则集维护等内容转到进阶配置手册查阅。

  1. 01
    导入订阅 让客户端取得配置、策略组和规则
  2. 02
    选择模式 首次使用优先采用规则模式
  3. 03
    建立连接 启动内核并接入系统网络
  4. 04
    验证结果 根据连接记录确认规则去向

操作前确认

先找到当前平台对应的入口

不同客户端对同一功能的命名可能不同,但配置流转顺序一致。先确认所用平台和客户端,再按本文中的同义入口操作。

准备

开始前准备客户端与订阅地址

开始操作前,需要准备一个已经安装完成的图形客户端,以及服务提供方给出的 Clash 或 Mihomo 格式订阅地址。订阅地址通常是一段以 https:// 开头的链接,客户端会通过它取得代理节点、策略组、规则和部分 DNS 设置。普通网页订阅、其他客户端专用链接或只包含单个节点的信息不一定能直接导入,遇到格式不支持时,应回到服务提供方的控制面板选择明确标注为 Clash、Clash Meta 或 Mihomo 的订阅格式。

如果尚未安装客户端,可先到下载页按操作系统选择。Windows 与 macOS 用户通常适合使用带图形界面的桌面客户端;Android 和 iOS 用户需要使用能够调用系统 VPN 接口的移动客户端;Linux 桌面用户可以使用图形客户端,服务器或路由器环境则更适合单独部署 Mihomo 内核。本文以图形客户端为主,不展开服务端启动参数和控制面板部署。

复制订阅地址时要保持链接完整。聊天软件可能会截断过长链接,也可能把链接末尾的字符识别成标点。建议使用服务页面提供的复制按钮,再直接粘贴到客户端。订阅地址通常带有访问凭据,应当按账号凭据处理,不要发布到公开论坛、截图或日志分享页面。若链接已经失效,应在服务提供方页面重新生成,而不是反复修改链接内容。

开始前检查

  • 客户端已经安装并能正常打开,系统时间与时区准确。
  • 当前网络可以访问订阅地址,复制得到的是完整链接。
  • 订阅格式明确支持 Clash、Mihomo 或当前使用的客户端。
  • 已了解订阅名称和可用策略组,便于导入后核对配置。

第一步

导入订阅并启用当前配置

打开客户端后,先进入“订阅”“配置”或 Profiles 页面。找到“从 URL 导入”“新建订阅”或带链接含义的添加入口,把刚才复制的订阅地址粘贴到 URL 输入框。名称可以填写便于识别的短名称,例如服务名称或使用场景;如果客户端自动读取订阅名称,也可以保留自动结果。确认后点击下载、导入或保存,等待客户端完成请求。

成功导入后,配置列表中应出现一个新的订阅条目。多数客户端会显示配置名称和更新时间,部分客户端还会显示自动更新间隔。此时不要立刻打开系统代理,先点击该配置并将它设为当前配置。设为当前配置后,进入代理或 Proxies 页面,应该能看到“节点选择”“自动选择”“直连”等策略组;进入规则页面时,也应能看到 DOMAIN、DOMAIN-SUFFIX、GEOIP、MATCH 等规则类型。能看到这些内容,说明客户端已经正确解析配置。

如果添加后只有一个空条目,或者代理页面没有任何策略组,先手动点击一次更新。仍然为空时,检查链接是否完整、订阅是否过期,以及服务端返回的是否为当前客户端支持的 YAML 配置。浏览器直接打开订阅链接时,可能显示文本、触发下载或返回访问限制,这些现象本身不能代替客户端导入结果;最终应以客户端能否解析出策略组和规则为准。

部分客户端支持直接导入本地 YAML 文件。操作方式通常是“导入文件”或把文件拖入配置列表。使用本地文件时,后续不会自动取得服务端更新,节点或规则变化后需要重新下载文件。首次使用更适合保留 URL 订阅,并设置合理的自动更新周期。更新频率不需要过高,按服务提供方给出的建议设置即可。

第二步

选择规则模式与代理策略

配置启用后,进入“模式”或 Mode 页面。常见选项包括规则模式、全局模式和直连模式。首次配置建议选择规则模式,也就是 Rule。它会按照配置文件中从上到下排列的规则处理请求:匹配到直连规则的流量使用 DIRECT,匹配到代理规则的流量交给指定策略组,前面都没有命中时再由 MATCH 等末尾规则决定最终去向。

全局模式会把大部分可接管流量交给一个统一策略,适合短时间判断代理链路本身能否建立,但不适合作为验证分流规则的依据。直连模式则用于临时绕过代理。排查问题时可以短暂切换模式作对照,日常使用仍应回到规则模式,否则配置中的地区、域名和应用分流规则不会按原设计工作。

选好规则模式后,打开“代理”“策略组”或 Proxies 页面。这里通常包含两类组:一类允许手动选择具体节点或自动测试策略,另一类由规则引用并转发到前一类组。先找到承担主要代理流量的选择组,再选择一个当前可用的选项。不要逐个改动所有策略组;先处理名称中带有“节点选择”“代理”“Proxy”或服务方说明指定的主策略组,其他流媒体、地区或应用专用组可在首次连接成功后再调整。

策略组中的 DIRECT 表示直接连接目标,不经过代理链路;REJECT 表示拒绝请求;具体节点名称则代表将流量交给对应代理。自动选择或 URL-Test 一类策略会根据配置定义执行测试并选取结果,但不同客户端的测试地址和测试时机可能不同。首次配置只需确认主策略组没有处于不可用或空选项状态,不必频繁手动运行测试。

模式 处理方式 适用操作
规则 Rule 按规则顺序决定直连、代理或拒绝 首次配置完成后的常用模式
全局 Global 大部分请求交给统一代理策略 短时间检查代理链路是否可用
直连 Direct 请求直接访问目标 对照系统网络或临时停用代理

规则为什么命中某个策略、策略组之间如何嵌套,取决于订阅提供的配置内容。本文不修改规则文件;需要自定义国内外分流、规则集或策略组类型时,转到进阶配置手册继续操作。先保持订阅原有结构,能减少首次连接时的变量。

第三步

启动内核并建立系统连接

现在回到客户端首页或设置页面,确认内核处于运行状态。部分客户端打开后会自动启动内核,另一些客户端需要点击“启动”“连接”或电源形状的按钮。内核启动成功后,客户端通常会显示当前配置名称,并允许打开系统代理、VPN 或 TUN 开关。如果启动立即失败,应先查看客户端日志,常见原因包括配置语法错误、监听端口被占用或系统权限不足。

Windows 和 macOS 图形客户端通常先使用“系统代理”完成首次连接。打开该开关后,客户端会把操作系统的 HTTP 和 HTTPS 代理指向本机监听端口,遵循系统代理设置的浏览器与应用会把请求交给 Clash。此方式路径清晰,适合第一次验证。若客户端提示需要辅助程序或系统权限,应通过系统弹窗确认;完成后检查系统网络设置中是否已经出现由客户端管理的代理地址。

Android 与 iOS 客户端一般使用系统 VPN 接口。点击连接后,系统会显示 VPN 配置或连接授权,确认后状态栏通常出现 VPN 标识。这个授权表示允许客户端建立本地网络隧道,不代表已经选对策略,因此仍需在客户端中保持当前订阅和规则模式。Android 系统若在切换应用后频繁停止连接,可检查系统对该客户端的后台运行与省电策略;更完整的处理顺序可在帮助中心查找。

Linux 桌面环境的处理方式取决于所用客户端和桌面系统。带系统代理集成的客户端可以直接打开对应开关;只启动本地端口时,需要在桌面网络设置或目标应用中填写客户端显示的 HTTP、SOCKS 或 mixed-port 地址。命令行程序不一定读取桌面代理设置,应根据程序支持方式设置环境变量。首次验证时建议先使用明确支持系统代理的浏览器,确认基础链路后再处理单独的命令行应用。

TUN 模式可以接管更多不遵循系统代理的流量,但涉及虚拟网卡、路由、DNS 和管理员权限。首次连接不需要同时打开系统代理与多个接管方式。先用平台默认连接方式完成验证;只有特定应用无法进入代理、UDP 流量需要接管或系统代理覆盖不足时,再根据进阶配置中的 TUN 章节调整。这样可以清楚区分问题来自代理节点、规则配置还是系统网络接管。

第四步

通过连接记录验证规则是否生效

不要只根据客户端按钮变色判断连接结果。打开浏览器,先访问一个平时能够正常打开的网站,再访问一个按当前配置应交给代理策略的网站。页面能够加载后,立刻回到客户端的“连接”“日志”或 Connections 页面。这里应出现刚才浏览器发起的域名请求,并显示对应规则、策略组和最终去向。

验证重点不是请求数量,而是“目标域名是否进入预期策略”。例如,配置中的直连域名应显示 DIRECT,指定代理的域名应显示主代理策略或其选中的具体节点。如果所有请求都显示 DIRECT,先确认当前模式不是直连;如果所有请求都进入同一个节点,检查是否误用了全局模式;如果连接页面完全没有新记录,通常说明浏览器没有使用系统代理、移动端 VPN 未建立,或者浏览器启用了独立于系统的代理设置。

还可以通过系统网络表现做辅助检查,但应避免只依赖单个 IP 查询页面。规则模式本来就允许不同域名采用不同出口,因此某个页面显示直连地址并不代表全部代理失效。更可靠的方法是将浏览器请求、客户端连接记录和规则命中结果放在一起核对。需要确认 DNS 行为时,可查看客户端日志中是否出现域名解析请求;若使用 Fake-IP,则地址表现与普通 DNS 模式不同,具体原理见进阶配置手册的 Fake-IP 章节

完成验证后,关闭并重新打开浏览器,再测试一次,确认新进程仍能读取系统代理。随后可以重启客户端,检查当前订阅、模式和策略选择是否被保存。部分客户端会记住系统代理状态,部分客户端只恢复内核而不会自动修改系统代理,这属于实现差异。了解当前客户端的恢复行为后,后续遇到“重启后失效”就能快速判断缺少的是内核启动还是系统接管。

客户端侧

  • 当前配置名称正确。
  • 内核持续运行。
  • 连接记录出现新请求。
  • 规则与策略去向符合预期。

系统侧

  • 桌面系统代理已开启,或移动端 VPN 已连接。
  • 浏览器能够产生客户端连接记录。
  • 重启浏览器后仍能按规则访问。
  • 关闭连接后系统网络可以恢复原状态。

快速排查

首次连接失败时按层检查

排查时不要同时修改订阅、模式、DNS、TUN 和系统代理。一次只确认一个层级,才能知道是哪项改动产生了结果。建议从订阅解析开始,依次检查策略、内核和系统接管,最后再看具体网站或应用。下面的顺序与前面的配置流程一致。

订阅导入提示失败或超时怎么办?

重新复制完整订阅地址,确认系统时间准确,并检查当前网络是否能访问订阅服务。若服务页面提供多个格式,选择 Clash、Clash Meta 或 Mihomo 格式。已经导入过的条目可以先手动更新,不必重复创建多个相同配置。

客户端显示已连接,但浏览器仍走原网络怎么办?

查看连接页面是否出现浏览器请求。没有记录时,重点检查系统代理或 VPN 是否真正开启,以及浏览器是否使用了独立代理设置。Windows 和 macOS 可暂时关闭再重新打开系统代理;移动端则检查系统 VPN 标识和授权状态。

连接记录存在,但网页无法打开怎么办?

先看请求最终进入 DIRECT、REJECT 还是某个代理策略。如果进入代理策略,切换该策略组中的其他可用选项再测试;如果被 REJECT,说明规则主动拒绝;如果显示 DNS 或解析错误,再检查配置中的 DNS 设置。不要在未确认命中结果前直接重写规则。

只有部分应用不经过 Clash 怎么办?

这类应用可能不读取系统代理,或使用系统代理没有覆盖的协议。先确认浏览器等标准应用可以正常连接,再考虑 TUN 模式、应用内代理或命令行环境变量。具体平台权限和 TUN 配置可继续阅读进阶配置手册。

完成以上四步后,Clash 的基础路径已经跑通:订阅提供配置,规则模式决定去向,系统代理或 VPN 接管请求,连接记录负责验证结果。更多订阅更新失败、端口冲突、UWP 回环、移动端后台停止和 DNS 异常问题,可按现象进入帮助中心;需要修改策略组、规则集、DNS、TUN 或本地覆写时,再查阅进阶配置手册