10 分钟快速上手

Clash 配置:从导入订阅到连接验证

这条流程只处理第一次使用必须完成的四件事:准备配置、选定分流方式、建立系统连接、确认请求确实按预期通过。每一步都以前一步的结果为起点,按顺序操作更容易定位问题。

4 个连续步骤 手机与桌面端 基础配置路径
QUICKSTART 配置路径
  1. 01
    导入订阅 Profiles / 配置
  2. 02
    选择模式 Rule / 规则
  3. 03
    建立连接 VPN / 系统代理
  4. 04
    验证结果 连接 / 分流 / DNS
按顺序完成,避免同时修改多个设置

开始之前

先确认客户端与配置来源

需要准备一个已安装的 Clash 客户端,以及仍在有效期内的订阅链接或本地 YAML 配置文件。订阅由服务提供方生成,客户端本身不会创建节点信息。

尚未安装客户端,可直接前往对应平台:

配置入口

导入订阅并设为当前配置

打开客户端后,先找到“配置”“订阅”或“Profiles”页面。桌面客户端通常把这个入口放在左侧导航,移动客户端多在首页卡片、侧边菜单或底部导航中。进入页面后,寻找“从 URL 导入”“新建订阅”或加号按钮。若服务提供方给出的是一段以 https:// 开头的订阅地址,选择 URL 导入;若拿到的是扩展名为 .yaml.yml 的文件,则使用本地文件导入。

粘贴订阅链接时,应从开头到结尾完整复制,不要把聊天软件自动附加的句号、空格或换行一起带入。名称可以填写便于识别的短语,例如“日常配置”,它只影响客户端里的显示,不会改变订阅内容。确认后,客户端会请求远端配置并保存到本地。此时先不要急着开启连接,等待页面出现新的配置条目,并留意是否显示更新时间、更新按钮或策略组信息。

配置下载成功并不等于已经投入使用。部分客户端导入后会自动切换,另一些客户端仍保持原来的配置。点击刚导入的条目,确认它出现选中标记、强调边框或“当前”状态。如果客户端提供“更新”按钮,可以手动执行一次更新:正常结果是更新时间发生变化,且没有出现解析错误。若提示配置格式错误,通常需要回到服务提供方检查订阅类型,而不是在客户端中随意改动 YAML。

完成标志

  • 配置列表中出现刚导入的订阅,并且该条目已被选中。
  • 代理页面能够看到策略组名称,而不是空白页面。
  • 手动更新时没有出现网络错误、授权失败或格式解析失败。

确认当前配置已经生效后,再进入代理模式和策略选择。下一步决定的是“不同请求应该走哪条路径”,它不会修改刚才导入的订阅内容。

分流方式

选择规则模式与可用策略

进入“模式”“Mode”或客户端首页的运行模式设置。常见选项包括规则、全局和直连。第一次配置建议选择“规则”模式,英文界面通常显示为 Rule。在这个模式下,配置文件会按照域名、IP、应用进程或兜底规则判断请求应当代理还是直连。常用网站不必全部经过同一节点,局域网和配置中指定的直连请求也能保留原有路径。

“全局”模式会把大多数请求交给同一个代理策略,适合短时间判断某个网页是否受规则影响,但不适合作为首次配置时的默认排查手段;“直连”模式则绕过代理,开启连接后也不会得到预期的代理结果。若当前目标只是完成基础连接,保持规则模式即可,不要同时修改 DNS、嗅探、Fake-IP 范围和规则集。一次只改变一个因素,出现问题时才知道断点在哪一层。

选好模式后,打开“代理”“Proxies”或“策略组”页面。这里通常不是一张单纯的节点清单,而是多个策略组:有的负责手动选择,有的负责自动选择,有的专门处理特定网站。先找到配置中承担主要流量的组,它可能叫“节点选择”“代理”“Proxy”或由配置提供方自定义。进入该组后,选择一个明确可用的节点;如果配置已经提供自动选择策略,也可以先选该策略,让它按配置规则决定实际出口。

节点旁出现的测试按钮只能作为连通性参考。测试失败可能来自当前网络、测试地址或协议握手,单次结果不能代替实际访问验证。更稳妥的做法是先选择一个节点,记住其名称,然后继续完成连接。若之后网页无法打开,再返回这里换另一个节点复测。这样能把“节点不可用”和“系统代理没有接管请求”区分开。

初次使用

规则模式

按配置中的规则决定代理或直连。适合作为日常模式,也是本教程后续步骤采用的模式。

临时诊断

全局模式

让主要请求统一交给当前代理策略,可用于判断规则是否影响某个目标,但会改变整体流量路径。

绕过代理

直连模式

请求直接连接目标。适合暂停代理路径时使用,不用于验证代理节点是否工作。

到这里,配置和出口策略都已经确定,但操作系统还未必把应用流量交给 Clash。下一步需要建立系统层连接。手机通常通过系统 VPN 接口完成,桌面端则先从系统代理开始。

系统接管

开启连接并确认系统状态

在 Android 或 iOS 客户端中,返回首页并点击连接开关。第一次开启时,操作系统通常会弹出 VPN 配置或连接请求,这是移动端将网络流量交给客户端处理的系统入口。阅读系统提示后确认允许;如果设备已连接另一款 VPN 工具,系统可能要求先断开原连接,因为大多数手机同一时间只允许一个 VPN 通道工作。

连接成功后,客户端首页应显示“已连接”“运行中”或等价状态,系统状态栏也可能出现 VPN 标识。此时先保持应用在前台几秒,让配置初始化完成。若开关刚打开就自动关闭,回到客户端日志或首页错误提示,重点检查当前配置是否有效、应用是否取得 VPN 权限,以及所选节点是否能够建立连接。不要连续快速点击开关,这会让上一轮连接尚未释放就开始下一轮请求。

Windows 和 macOS 桌面端通常先开启“系统代理”“System Proxy”或“Set as System Proxy”。成功后,遵循系统代理设置的浏览器和桌面应用会把 HTTP、HTTPS 请求发送到 Clash 监听的本地端口。部分客户端会在菜单栏或托盘图标中提供这个开关,也可能要求首次写入系统设置时确认权限。开启后检查菜单项是否保持选中,而不是点击后立即恢复关闭。

Linux 桌面环境对系统代理的支持并不完全一致。使用图形客户端时,可以先开启客户端提供的系统代理,再查看桌面环境的网络代理设置是否已更新;使用终端程序时,可能还要为当前 shell 设置代理环境变量。基础验证优先从浏览器开始,因为浏览器通常更容易确认是否读取了系统代理。服务器、路由器和透明代理场景不属于这条快速流程,可转到配置进阶手册查看 TUN、路由与外部控制相关章节。

TUN 模式能够接管不遵循系统代理的应用流量,但它涉及虚拟网卡、管理员权限、路由表和 DNS 协同。第一次使用不必一开始就开启。先用系统代理完成浏览器验证;只有浏览器正常而特定应用仍直连时,再根据客户端说明启用 TUN。这样可以避免把基础连接问题和虚拟网卡权限问题混在一起。

按平台检查

  • Android / iOS:客户端显示已连接,系统状态区域出现 VPN 状态,连接开关不会自动回落。
  • Windows / macOS:系统代理保持开启,浏览器未单独指定另一套代理扩展或固定端口。
  • Linux:桌面代理设置或当前应用的代理环境已经指向客户端,本地监听端口未被其他程序占用。

连接建立后不要立刻修改更多配置。保持当前模式和节点不变,直接进入验证步骤。验证要同时观察“需要代理的目标”和“预期直连的目标”,只测试一个页面容易漏掉规则或 DNS 方面的问题。

结果确认

验证代理、直连与规则是否生效

先新开一个浏览器标签页,访问一个在当前网络中原本无法直接打开、但所选节点应当能够访问的目标页面。使用新标签页可以减少旧连接和缓存对判断的干扰。如果页面能够稳定加载,再刷新一次并打开其中的二级页面,确认结果不是偶然命中缓存。随后访问一个配置中通常应当直连的网站,检查登录、图片和接口请求是否正常。

回到 Clash 的连接、日志或请求记录页面,观察刚才访问产生的条目。正常情况下,记录会显示目标域名、匹配到的规则以及使用的策略。不同客户端展示详细程度不同,但至少应当能看到近期连接。如果目标页面已打开,而日志中完全没有对应请求,说明浏览器可能没有经过当前客户端:桌面端应重新检查系统代理,移动端应确认 VPN 状态仍然存在。

如果需要代理的页面仍打不开,先在同一配置下更换一个节点,再重试目标页面。更换后恢复正常,问题大多位于原节点或其连接链路;多个节点都失败,则继续检查订阅状态、系统代理和 DNS。若目标页面能打开,但大量本应直连的网站异常缓慢,可以检查当前是否误选了全局模式,以及主策略组是否指向了不合适的出口。

DNS 问题常表现为域名打不开,但直接连接已知 IP 或部分应用仍然正常。基础教程中不建议随意复制他人的 DNS 片段,因为 Fake-IP、回退解析、规则提供者和 TUN 的组合需要与整份配置匹配。可以先断开再连接一次,确认配置更新完整;问题仍在时,记录出错域名和日志提示,再查阅术语手册中的 DNS 与 Fake-IP 说明,或进入配置进阶手册按 DNS 章节逐项调整。

检查 A

代理目标可访问

确认所选策略和节点能够建立实际连接,而不只是客户端开关处于开启状态。

检查 B

直连目标正常

确认规则模式没有把所有请求错误地交给同一个出口,也没有影响局域网访问。

检查 C

日志存在匹配记录

确认请求确实进入 Clash,并能看到匹配规则与最终采用的策略。

快速排查

连接失败时按固定顺序回退

不要同时重装客户端、改 DNS、换模式和改端口。沿着请求路径逐层检查,通常能更快判断问题是在配置、节点、系统接管还是解析阶段。

01

检查配置

返回配置页手动更新。若更新失败或策略组为空,先解决订阅地址、有效期或配置格式问题。

02

更换节点

保持规则模式和连接方式不变,只替换主策略组中的节点,再访问同一个目标页面进行对照。

03

检查系统接管

移动端确认 VPN 状态,桌面端确认系统代理仍开启,并关闭其他同时修改系统代理的工具。

04

检查 DNS 与冲突

前三项正常后,再查看 DNS 错误、端口占用、TUN 权限和安全软件拦截,避免过早扩大排查范围。

订阅已经导入,为什么代理页面仍然是空的?

先确认新配置已经被选为当前配置,而不只是保存在列表中。再执行一次手动更新,查看是否有格式解析提示。配置若只包含基础端口设置而没有代理与策略组,代理页面也不会出现可选项目。

客户端显示已连接,浏览器为什么没有变化?

桌面端重点检查系统代理是否实际开启,以及浏览器是否使用了独立代理扩展;移动端检查系统 VPN 标识是否仍在。随后查看 Clash 日志中是否出现浏览器请求,没有记录通常说明流量尚未进入客户端。

规则模式下某个网站走错了策略怎么办?

先在日志中找到该域名实际匹配的规则,确认是配置规则顺序、规则集内容还是域名解析导致。临时切换全局模式只能用于对照,不会修正规则本身。自定义规则与规则集管理可转到配置进阶手册继续处理。

什么时候需要开启 TUN 模式?

当浏览器通过系统代理工作正常,但某些不读取系统代理的应用仍然直连时,再考虑 TUN。开启前应确认客户端具备相应权限,并了解虚拟网卡、路由和 DNS 设置之间的关系。

下一步

基础连接之外的配置入口

策略组编排、规则集订阅、DNS 优化、TUN、Fake-IP、域名嗅探与多订阅合并属于进阶配置。需要精确调整时,进入系统化手册查对应章节。