準備
開始前準備用戶端與訂閱網址
開始操作前,需要準備一個已安裝完成的圖形化用戶端,以及服務提供者提供的 Clash 或 Mihomo 格式訂閱網址。訂閱網址通常是一段以 https:// 開頭的連結,用戶端會透過它取得代理節點、策略群組、規則及部分 DNS 設定。一般網頁訂閱、其他用戶端專用連結,或只包含單一節點的資訊,不一定能直接匯入;遇到格式不支援時,應回到服務提供者的控制面板,選擇明確標示為 Clash、Clash Meta 或 Mihomo 的訂閱格式。
如果尚未安裝用戶端,可先前往下載頁依作業系統選擇。Windows 與 macOS 使用者通常適合採用具圖形介面的桌面用戶端;Android 與 iOS 使用者需要使用能呼叫系統 VPN 介面的行動用戶端;Linux 桌面使用者可以使用圖形化用戶端,伺服器或路由器環境則更適合單獨部署 Mihomo 核心。本文以圖形化用戶端為主,不展開伺服器啟動參數與控制面板部署。
複製訂閱網址時,務必保持連結完整。聊天軟體可能截斷過長連結,也可能將連結末尾字元辨識為標點符號。建議使用服務頁面提供的複製按鈕,再直接貼到用戶端。訂閱網址通常包含存取憑證,應按帳號憑證妥善處理,請勿發布到公開論壇、截圖或日誌分享頁面。若連結已失效,應在服務提供者頁面重新產生,而不是反覆修改連結內容。
開始前檢查
- 用戶端已安裝且能正常開啟,系統時間與時區準確。
- 目前網路可以存取訂閱網址,複製取得的是完整連結。
- 訂閱格式明確支援 Clash、Mihomo 或目前使用的用戶端。
- 已了解訂閱名稱與可用策略群組,方便匯入後核對設定。
第一步
匯入訂閱並啟用目前設定
開啟用戶端後,先進入「訂閱」、「設定」或 Profiles 頁面。找到「從 URL 匯入」、「新增訂閱」或具有連結意義的新增入口,將剛才複製的訂閱網址貼到 URL 輸入框。名稱可以填寫方便辨識的簡短名稱,例如服務名稱或使用情境;如果用戶端會自動讀取訂閱名稱,也可以保留自動結果。確認後點選下載、匯入或儲存,等待用戶端完成請求。
成功匯入後,設定清單中應出現新的訂閱項目。多數用戶端會顯示設定名稱與更新時間,部分用戶端還會顯示自動更新間隔。此時不要立即開啟系統代理,先點選該設定並將其設為目前設定。設為目前設定後,進入代理或 Proxies 頁面,應能看到「節點選擇」、「自動選擇」、「直連」等策略群組;進入規則頁面時,也應能看到 DOMAIN、DOMAIN-SUFFIX、GEOIP、MATCH 等規則類型。若能看到這些內容,表示用戶端已正確解析設定。
如果新增後只有一個空白項目,或代理頁面沒有任何策略群組,先手動點選一次更新。仍然空白時,檢查連結是否完整、訂閱是否過期,以及伺服器回傳的是否為目前用戶端支援的 YAML 設定。直接在瀏覽器開啟訂閱連結時,可能顯示文字、觸發下載或回傳存取限制;這些現象本身不能取代用戶端匯入結果,最終應以用戶端能否解析出策略群組與規則為準。
部分用戶端支援直接匯入本機 YAML 檔案。操作方式通常是「匯入檔案」,或將檔案拖曳至設定清單。使用本機檔案後,不會自動取得伺服器更新;節點或規則變更後,需要重新下載檔案。首次使用較適合保留 URL 訂閱,並設定合理的自動更新週期。更新頻率不必過高,依服務提供者的建議設定即可。
第二步
選擇規則模式與代理策略
啟用設定後,進入「模式」或 Mode 頁面。常見選項包括規則模式、全域模式與直連模式。首次設定建議選擇規則模式,也就是 Rule。它會按照設定檔中由上至下排列的規則處理請求:符合直連規則的流量使用 DIRECT,符合代理規則的流量交給指定策略群組,前面都未命中時,再由 MATCH 等末端規則決定最終去向。
全域模式會將大部分可接管的流量交給統一策略,適合短時間判斷代理鏈路本身能否建立,但不適合作為驗證分流規則的依據。直連模式則用於暫時繞過代理。排查問題時可以短暫切換模式作為對照,日常使用仍應回到規則模式,否則設定中的地區、網域與應用程式分流規則不會依原設計運作。
選好規則模式後,開啟「代理」、「策略群組」或 Proxies 頁面。這裡通常包含兩類群組:一類可手動選擇具體節點或執行自動測試策略,另一類由規則引用並轉送至前一類群組。先找到負責主要代理流量的選擇群組,再選擇目前可用的選項。不要逐一修改所有策略群組;先處理名稱中帶有「節點選擇」、「代理」、「Proxy」或服務方指定的主要策略群組,其他串流媒體、地區或應用程式專用群組,可在首次連線成功後再調整。
策略群組中的 DIRECT 表示直接連線至目標,不經過代理鏈路;REJECT 表示拒絕請求;具體節點名稱則代表將流量交給對應代理。自動選擇或 URL-Test 類型的策略會依設定執行測試並選取結果,但不同用戶端的測試網址與測試時機可能不同。首次設定只需確認主要策略群組沒有處於不可用或空白選項狀態,不必頻繁手動執行測試。
| 模式 | 處理方式 | 適用操作 |
|---|---|---|
| 規則 Rule | 依規則順序決定直連、代理或拒絕 | 首次設定完成後的常用模式 |
| 全域 Global | 將大部分請求交給統一代理策略 | 短時間檢查代理鏈路是否可用 |
| 直連 Direct | 請求直接存取目標 | 對照系統網路或暫時停用代理 |
規則為何命中某個策略、策略群組之間如何巢狀,取決於訂閱提供的設定內容。本文不修改規則檔案;需要自訂中國大陸與台灣本地分流、規則集或策略群組類型時,請前往進階設定手冊繼續操作。先保留訂閱原有結構,可以減少首次連線時的變數。
第三步
啟動核心並建立系統連線
現在回到用戶端首頁或設定頁面,確認核心處於執行狀態。部分用戶端開啟後會自動啟動核心,另一些則需要點選「啟動」、「連線」或電源形狀的按鈕。核心啟動成功後,用戶端通常會顯示目前設定名稱,並允許開啟系統代理、VPN 或 TUN 開關。如果啟動立即失敗,應先查看用戶端日誌,常見原因包括設定語法錯誤、監聽連接埠被佔用或系統權限不足。
Windows 與 macOS 圖形化用戶端通常先使用「系統代理」完成首次連線。開啟此開關後,用戶端會將作業系統的 HTTP 與 HTTPS 代理指向本機監聽連接埠,遵循系統代理設定的瀏覽器與應用程式會將請求交給 Clash。此方式路徑清楚,適合第一次驗證。若用戶端提示需要輔助程式或系統權限,應透過系統彈出視窗確認;完成後檢查系統網路設定中是否已出現由用戶端管理的代理位址。
Android 與 iOS 用戶端一般使用系統 VPN 介面。點選連線後,系統會顯示 VPN 設定或連線授權,確認後狀態列通常會出現 VPN 標誌。此授權表示允許用戶端建立本機網路通道,不代表已選對策略,因此仍需在用戶端中保持目前訂閱與規則模式。若 Android 系統在切換應用程式後頻繁停止連線,可檢查系統對該用戶端的背景執行與省電策略;更完整的處理順序可在說明中心查找。
Linux 桌面環境的處理方式取決於所用用戶端與桌面系統。具備系統代理整合功能的用戶端可以直接開啟對應開關;只啟動本機連接埠時,需要在桌面網路設定或目標應用程式中填入用戶端顯示的 HTTP、SOCKS 或 mixed-port 位址。命令列程式不一定會讀取桌面代理設定,應依程式支援的方式設定環境變數。首次驗證時,建議先使用明確支援系統代理的瀏覽器,確認基礎鏈路後再處理個別命令列應用程式。
TUN 模式可以接管更多不遵循系統代理的流量,但涉及虛擬網卡、路由、DNS 與管理員權限。首次連線不需要同時開啟系統代理與多種接管方式。先使用平台預設的連線方式完成驗證;只有特定應用程式無法進入代理、需要接管 UDP 流量,或系統代理涵蓋不足時,再依據進階設定中的 TUN 章節調整。如此可以清楚區分問題來自代理節點、規則設定還是系統網路接管。
第四步
透過連線紀錄驗證規則是否生效
不要只根據用戶端按鈕變色來判斷連線結果。開啟瀏覽器,先造訪平時能正常開啟的網站,再造訪依目前設定應交由代理策略處理的網站。頁面載入後,立即回到用戶端的「連線」、「日誌」或 Connections 頁面。這裡應出現剛才由瀏覽器發起的網域請求,並顯示對應規則、策略群組與最終去向。
驗證重點不是請求數量,而是「目標網域是否進入預期策略」。例如,設定中的直連網域應顯示 DIRECT,指定代理的網域應顯示主要代理策略或其選定的具體節點。如果所有請求都顯示 DIRECT,先確認目前模式不是直連;如果所有請求都進入同一個節點,檢查是否誤用了全域模式;如果連線頁面完全沒有新紀錄,通常表示瀏覽器未使用系統代理、行動裝置 VPN 未建立,或瀏覽器啟用了獨立於系統的代理設定。
也可以透過系統網路表現進行輔助檢查,但應避免只依賴單一 IP 查詢頁面。規則模式本來就允許不同網域採用不同出口,因此某個頁面顯示直連位址,不代表所有代理都已失效。更可靠的方法是將瀏覽器請求、用戶端連線紀錄與規則命中結果放在一起核對。需要確認 DNS 行為時,可查看用戶端日誌中是否出現網域解析請求;若使用 Fake-IP,位址表現會與一般 DNS 模式不同,具體原理請參閱進階設定手冊的 Fake-IP 章節。
完成驗證後,關閉並重新開啟瀏覽器,再測試一次,確認新程序仍能讀取系統代理。接著可以重新啟動用戶端,檢查目前訂閱、模式與策略選擇是否已儲存。部分用戶端會記住系統代理狀態,部分用戶端只會恢復核心而不會自動修改系統代理,這屬於實作差異。了解目前用戶端的恢復行為後,之後遇到「重新啟動後失效」時,就能快速判斷缺少的是核心啟動還是系統接管。
用戶端端
- 目前設定名稱正確。
- 核心持續執行。
- 連線紀錄出現新請求。
- 規則與策略去向符合預期。
系統端
- 桌面系統代理已開啟,或行動裝置 VPN 已連線。
- 瀏覽器能產生用戶端連線紀錄。
- 重新啟動瀏覽器後仍能依規則存取。
- 關閉連線後,系統網路可以恢復原本狀態。
快速排查
首次連線失敗時分層檢查
排查時不要同時修改訂閱、模式、DNS、TUN 與系統代理。一次只確認一個層級,才能知道是哪項變更產生結果。建議從訂閱解析開始,依序檢查策略、核心與系統接管,最後再查看特定網站或應用程式。以下順序與前面的設定流程一致。
訂閱匯入提示失敗或逾時怎麼辦?
重新複製完整訂閱網址,確認系統時間準確,並檢查目前網路是否能存取訂閱服務。若服務頁面提供多種格式,選擇 Clash、Clash Meta 或 Mihomo 格式。已匯入的項目可以先手動更新,不必重複建立多個相同設定。
用戶端顯示已連線,但瀏覽器仍使用原本網路怎麼辦?
查看連線頁面是否出現瀏覽器請求。沒有紀錄時,重點檢查系統代理或 VPN 是否確實開啟,以及瀏覽器是否使用獨立代理設定。Windows 與 macOS 可以暫時關閉後重新開啟系統代理;行動裝置則檢查系統 VPN 標誌與授權狀態。
有連線紀錄,但網頁無法開啟怎麼辦?
先查看請求最終進入 DIRECT、REJECT 還是某個代理策略。如果進入代理策略,切換該策略群組中的其他可用選項再測試;如果被 REJECT,表示規則主動拒絕;如果顯示 DNS 或解析錯誤,再檢查設定中的 DNS 設定。在確認命中結果前,不要直接重寫規則。
只有部分應用程式不經過 Clash 怎麼辦?
這類應用程式可能不讀取系統代理,或使用系統代理未涵蓋的通訊協定。先確認瀏覽器等標準應用程式可以正常連線,再考慮 TUN 模式、應用程式內代理或命令列環境變數。具體平台權限與 TUN 設定可繼續閱讀進階設定手冊。
完成以上四個步驟後,Clash 的基礎流程已經打通:訂閱提供設定,規則模式決定去向,系統代理或 VPN 接管請求,連線紀錄負責驗證結果。更多訂閱更新失敗、連接埠衝突、UWP 迴路、行動裝置背景停止與 DNS 異常等問題,可依現象前往說明中心;需要修改策略群組、規則集、DNS、TUN 或本機覆寫時,再參閱進階設定手冊。