10 分鐘快速上手

Clash 設定:從匯入訂閱到連線驗證

這套流程只處理首次使用必須完成的四件事:準備設定、選定分流方式、建立系統連線,以及確認請求確實依預期通過。每一步都以前一步的結果為基礎,依序操作更容易找出問題。

4 個連續步驟 手機與桌面版 基本設定流程
QUICKSTART 設定流程
  1. 01
    匯入訂閱 Profiles / 設定
  2. 02
    選擇模式 Rule / 規則
  3. 03
    建立連線 VPN / 系統代理
  4. 04
    驗證結果 連線 / 分流 / DNS
依序完成,避免同時修改多項設定

開始之前

先確認用戶端與設定來源

請準備一個已安裝的 Clash 用戶端,以及仍在有效期限內的訂閱連結或本機 YAML 設定檔。訂閱由服務提供者產生,用戶端本身不會建立節點資訊。

尚未安裝用戶端?可直接前往對應平台:

設定入口

匯入訂閱並設為目前設定

開啟用戶端後,先找到「設定」「訂閱」或「Profiles」頁面。桌面用戶端通常將入口放在左側導覽列,行動用戶端則多位於首頁卡片、側邊選單或底部導覽列。進入頁面後,尋找「從 URL 匯入」、「新增訂閱」或加號按鈕。若服務提供者提供的是以 https:// 開頭的訂閱網址,請選擇 URL 匯入;若取得的是副檔名為 .yaml.yml 的檔案,則使用本機檔案匯入。

貼上訂閱連結時,應從開頭到結尾完整複製,不要把通訊軟體自動附加的句號、空格或換行一併帶入。名稱可填寫方便辨識的短語,例如「日常設定」;它只會影響用戶端中的顯示,不會改變訂閱內容。確認後,用戶端會擷取遠端設定並儲存至本機。此時先不要急著開啟連線,等待頁面出現新的設定項目,並留意是否顯示更新時間、更新按鈕或策略群組資訊。

設定下載成功不代表已經開始使用。部分用戶端匯入後會自動切換,其他用戶端則仍維持原有設定。點選剛匯入的項目,確認它出現選取標記、醒目邊框或「目前」狀態。若用戶端提供「更新」按鈕,可以手動執行一次更新:正常結果是更新時間變更,且沒有出現解析錯誤。若提示設定格式錯誤,通常應回到服務提供者處確認訂閱類型,而不是在用戶端任意修改 YAML。

完成標誌

  • 設定清單中出現剛匯入的訂閱,且該項目已被選取。
  • 代理頁面能看到策略群組名稱,而不是空白頁面。
  • 手動更新時沒有出現網路錯誤、授權失敗或格式解析失敗。

確認目前設定已生效後,再進入代理模式與策略選擇。下一步決定的是「不同請求應該走哪條路徑」,不會修改剛才匯入的訂閱內容。

分流方式

選擇規則模式與可用策略

進入「模式」、「Mode」或用戶端首頁的運作模式設定。常見選項包括規則、全域與直連。首次設定建議選擇「規則」模式,英文介面通常顯示為 Rule。在此模式下,設定檔會依網域、IP、應用程式程序或兜底規則判斷請求應使用代理或直接連線。常用網站不必全部經過同一個節點,區域網路與設定中指定的直連請求也能保留原有路徑。

「全域」模式會將大多數請求交給同一個代理策略,適合短時間判斷某個網頁是否受到規則影響,但不適合作為首次設定時的預設排查方式;「直連」模式則會繞過代理,開啟連線後也不會得到預期的代理結果。若目前目標只是完成基本連線,維持規則模式即可,不要同時修改 DNS、嗅探、Fake-IP 範圍與規則集。一次只變更一個因素,發生問題時才知道中斷點位於哪一層。

選好模式後,開啟「代理」、「Proxies」或「策略群組」頁面。這裡通常不只是一份節點清單,而是由多個策略群組組成:有些負責手動選擇,有些負責自動選擇,有些專門處理特定網站。先找到設定中承擔主要流量的群組,它可能稱為「節點選擇」、「代理」、「Proxy」,或由設定提供者自訂名稱。進入該群組後,選擇一個明確可用的節點;如果設定已提供自動選擇策略,也可以先選取該策略,讓它依設定規則決定實際出口。

節點旁的測試按鈕只能作為連通性參考。測試失敗可能是目前網路、測試網址或協定交握所致,單次結果不能取代實際存取驗證。較穩妥的做法是先選擇一個節點,記住它的名稱,然後繼續完成連線。若之後網頁無法開啟,再回到這裡更換其他節點重新測試。如此即可區分「節點無法使用」與「系統代理未接管請求」。

初次使用

規則模式

依設定中的規則決定使用代理或直接連線。適合作為日常模式,也是本教學後續步驟採用的模式。

暫時診斷

全域模式

讓主要請求統一交由目前的代理策略處理,可用來判斷規則是否影響某個目標,但會改變整體流量路徑。

繞過代理

直連模式

請求直接連線至目標。適合暫停代理路徑時使用,不適合用來驗證代理節點是否正常運作。

到這裡,設定與出口策略都已確定,但作業系統未必已將應用程式流量交給 Clash。下一步需要建立系統層級連線。手機通常透過系統 VPN 介面完成,桌面版則先從系統代理開始。

系統接管

開啟連線並確認系統狀態

在 Android 或 iOS 用戶端中返回首頁,點選連線開關。首次開啟時,作業系統通常會跳出 VPN 設定或連線要求,這是行動裝置將網路流量交由用戶端處理的系統入口。閱讀系統提示後確認允許;如果裝置已連線至其他 VPN 工具,系統可能要求先中斷原有連線,因為大多數手機同一時間只允許一個 VPN 通道運作。

連線成功後,用戶端首頁應顯示「已連線」、「執行中」或相同意思的狀態,系統狀態列也可能出現 VPN 標誌。此時先讓應用程式保持在前景幾秒,讓設定完成初始化。若開關剛開啟就自動關閉,請查看用戶端記錄或首頁錯誤提示,重點檢查目前設定是否有效、應用程式是否取得 VPN 權限,以及所選節點是否能建立連線。不要連續快速點選開關,這會讓上一輪連線尚未釋放就開始下一輪請求。

Windows 與 macOS 桌面版通常先開啟「系統代理」、「System Proxy」或「Set as System Proxy」。成功後,遵循系統代理設定的瀏覽器與桌面應用程式會將 HTTP、HTTPS 請求傳送至 Clash 監聽的本機連接埠。部分用戶端會在選單列或系統匣圖示中提供此開關,也可能要求首次寫入系統設定時確認權限。開啟後檢查選單項目是否維持選取,而不是點選後立即恢復關閉。

Linux 桌面環境對系統代理的支援並不完全一致。使用圖形化用戶端時,可以先開啟用戶端提供的系統代理,再查看桌面環境的網路代理設定是否已更新;使用終端程式時,可能還需要為目前 shell 設定代理環境變數。基本驗證優先從瀏覽器開始,因為瀏覽器通常更容易確認是否讀取了系統代理。伺服器、路由器與透明代理情境不屬於這套快速流程,可前往進階設定手冊查看 TUN、路由與外部控制相關章節。

TUN 模式能接管不遵循系統代理的應用程式流量,但涉及虛擬網路介面、管理員權限、路由表與 DNS 協同。首次使用不必一開始就開啟。先用系統代理完成瀏覽器驗證;只有瀏覽器正常而特定應用程式仍直接連線時,再依照用戶端說明啟用 TUN。如此可避免將基本連線問題與虛擬網路介面權限問題混在一起。

依平台檢查

  • Android / iOS:用戶端顯示已連線,系統狀態區出現 VPN 狀態,連線開關不會自動關閉。
  • Windows / macOS:系統代理維持開啟,瀏覽器未另外指定其他代理擴充功能或固定連接埠。
  • Linux:桌面代理設定或目前應用程式的代理環境已指向用戶端,本機監聽連接埠未被其他程式佔用。

建立連線後不要立即修改更多設定。維持目前模式與節點不變,直接進入驗證步驟。驗證時應同時觀察「需要代理的目標」與「預期直連的目標」,只測試一個頁面容易漏掉規則或 DNS 方面的問題。

結果確認

驗證代理、直連與規則是否生效

先開啟新的瀏覽器分頁,造訪目前網路原本無法直接開啟、但所選節點應能存取的目標頁面。使用新分頁可減少舊連線與快取造成的干擾。若頁面能穩定載入,再重新整理一次並開啟其中的次級頁面,確認結果不是偶然命中快取。接著造訪設定中通常應直連的網站,檢查登入、圖片與介面請求是否正常。

返回 Clash 的連線、記錄或請求記錄頁面,查看剛才造訪所產生的項目。正常情況下,記錄會顯示目標網域、符合的規則以及使用的策略。不同用戶端顯示的詳細程度各異,但至少應能看到近期連線。如果目標頁面已開啟,而記錄中完全沒有對應請求,表示瀏覽器可能未經過目前用戶端:桌面版應重新檢查系統代理,行動版則應確認 VPN 狀態仍然存在。

如果需要代理的頁面仍無法開啟,先在同一份設定下更換節點,再重試目標頁面。更換後恢復正常,問題多半位於原節點或其連線路徑;多個節點都失敗,則繼續檢查訂閱狀態、系統代理與 DNS。若目標頁面能開啟,但大量本應直連的網站異常緩慢,可以檢查目前是否誤選全域模式,以及主要策略群組是否指向不合適的出口。

DNS 問題常見表現是網域無法開啟,但直接連線至已知 IP 或部分應用程式仍然正常。基本教學不建議任意複製他人的 DNS 片段,因為 Fake-IP、回退解析、規則提供者與 TUN 的組合需要與完整設定相符。可以先中斷再重新連線一次,確認設定已完整更新;問題仍存在時,記下出錯網域與記錄提示,再參閱術語手冊中的 DNS 與 Fake-IP 說明,或進入進階設定手冊依 DNS 章節逐項調整。

檢查 A

代理目標可存取

確認所選策略與節點能建立實際連線,而不只是用戶端開關處於開啟狀態。

檢查 B

直連目標正常

確認規則模式沒有將所有請求錯誤地交給同一個出口,也沒有影響區域網路存取。

檢查 C

記錄中存在符合規則的項目

確認請求確實進入 Clash,並能看到符合的規則與最終採用的策略。

故障排查

連線失敗時依固定順序逐步排查

不要同時重新安裝用戶端、修改 DNS、切換模式與變更連接埠。沿著請求路徑逐層檢查,通常能更快判斷問題出在設定、節點、系統接管或解析階段。

01

檢查設定

返回設定頁手動更新。若更新失敗或策略群組為空,先處理訂閱網址、有效期限或設定格式問題。

02

更換節點

維持規則模式與連線方式不變,只替換主要策略群組中的節點,再造訪同一個目標頁面進行比較。

03

檢查系統接管

行動版確認 VPN 狀態,桌面版確認系統代理仍保持開啟,並關閉其他同時修改系統代理的工具。

04

檢查 DNS 與衝突

前三項正常後,再查看 DNS 錯誤、連接埠佔用、TUN 權限與安全軟體攔截,避免過早擴大排查範圍。

訂閱已經匯入,為什麼代理頁面仍然是空的?

先確認新設定已被選為目前設定,而不只是儲存在清單中。再執行一次手動更新,查看是否有格式解析提示。如果設定只包含基本連接埠設定,沒有代理與策略群組,代理頁面也不會出現可選項目。

用戶端顯示已連線,為什麼瀏覽器沒有變化?

桌面版應重點檢查系統代理是否實際開啟,以及瀏覽器是否使用獨立代理擴充功能;行動版則檢查系統 VPN 標誌是否仍在。接著查看 Clash 記錄中是否出現瀏覽器請求,沒有記錄通常表示流量尚未進入用戶端。

規則模式下某個網站走錯策略,該怎麼辦?

先在記錄中找到該網域實際符合的規則,確認原因是設定規則順序、規則集內容,還是網域解析。暫時切換全域模式只能用於比較,不會修正規則本身。自訂規則與規則集管理可前往進階設定手冊繼續處理。

什麼時候需要開啟 TUN 模式?

當瀏覽器透過系統代理正常運作,但某些不讀取系統代理的應用程式仍直接連線時,再考慮 TUN。開啟前應確認用戶端具備相應權限,並了解虛擬網路介面、路由與 DNS 設定之間的關係。

下一步

基本連線之外的設定入口

策略群組編排、規則集訂閱、DNS 最佳化、TUN、Fake-IP、網域嗅探與多訂閱合併都屬於進階設定。需要精確調整時,請進入系統化手冊查看對應章節。