Clash setup route

Clash 配置教程:导入订阅到连接验证

按照四个连续步骤完成基础配置:先让客户端读到订阅,再选择合适的代理模式,随后建立连接,最后从网页、日志和规则命中结果确认配置确实生效。整个流程适合首次安装客户端、刚更换订阅,或需要重新检查代理设置的场景。

预计 10 分钟 订阅导入 规则模式 连接验证

Operation map

按顺序完成四个节点

不要在订阅尚未加载时直接测试节点,也不要在模式、系统代理和 TUN 同时变化时判断故障。每一步先确认结果,再进入下一步,排查会更容易。

Subscription

导入订阅配置

首先准备订阅服务提供的订阅地址。它通常是一段以 https:// 开头的链接,可能通过复制按钮取得,也可能需要在服务商的控制台中选择 Clash、Mihomo 或通用订阅格式后生成。订阅地址属于配置入口,使用前应确认来源可靠,并避免把地址公开粘贴到论坛、截图或公共文档中。本文不要求手动编辑节点内容,基础流程只需要让客户端能够访问并解析这份配置。

打开客户端后,寻找名为 Profiles、配置、订阅管理或 Profiles 管理的页面。桌面端一般会在左侧导航栏显示该入口,移动端则可能需要先点开菜单。进入页面后,找到订阅 URL 输入框,将地址完整粘贴进去,再填写一个容易识别的名称,例如日常配置或个人订阅。名称只用于本地区分多个配置,不会改变订阅内容。确认输入框中没有多余空格或换行后,点击保存、添加或导入。

保存完成后,订阅通常会出现在配置列表中。此时不要急着点系统代理,先观察列表中的状态信息。首次添加的配置可能显示等待更新、未激活或仅有名称;这并不代表节点已经可以使用。点击该条目旁边的更新按钮,或者打开条目详情执行更新。客户端会请求订阅地址、下载配置并尝试解析 YAML 内容。更新期间保持网络连接,若出现超时,可以稍等片刻后重试一次。

更新成功后,列表一般会出现更新时间、配置大小、节点数量或可用状态等信息。不同客户端展示字段不完全相同,重点是确认配置文件已经从订阅地址取得,并且可以被当前内核解析。随后点击这条配置的启用、设为当前或激活按钮,让它成为正在运行的配置。只有完成这一步,后面的策略组和代理模式才会读取刚更新的内容。

如果更新失败,先检查订阅地址是否复制完整,再确认当前网络能否打开该地址。若浏览器可以访问但客户端仍提示解析失败,可能是返回内容不是 Clash 兼容格式,或订阅服务暂时返回了错误页面。此时保留原来的可用配置,不要反复删除配置文件;可以参照安装配置问题中的检查顺序,确认格式、权限和更新时间。配置成功激活后,再进入第二步选择代理模式。

Mode selection

选择代理模式

配置文件激活后,打开客户端的运行模式、Mode 或代理模式页面。常见选项包括 Rule、Global 和 Direct,中文界面可能显示为规则、全局和直连。它们决定连接交给什么路径处理,而不是决定节点本身是否在线。第一次使用时建议先选择 Rule 规则模式,因为大多数订阅配置已经包含域名、地址和兜底规则,日常访问可以按照配置设计的策略组进行分流。

选择 Rule 后,回到 Proxies、代理或策略组页面。这里通常会看到一个或多个策略组,例如 Proxy、节点选择、自动选择或地区分组。先打开最外层的策略组,确认其中有可选择的节点或策略。若策略组显示为空,先回到第一步检查当前配置是否真的更新成功;如果节点存在但全部不可用,再查看客户端的延迟测试、连接日志或订阅服务状态,不要把空策略组误判为模式设置错误。

Global 全局模式适合短时间诊断:它会让大部分请求直接交给当前选中的代理策略,减少规则匹配带来的变量。当 Rule 模式下某个目标无法打开,可以暂时切换到 Global,再选择一个明确可用的节点进行测试。如果 Global 能连接而 Rule 不能,问题通常位于规则、策略组或 DNS 处理,而不是节点本身。测试结束后应切回 Rule,避免日常流量全部经过同一策略。

Direct 直连模式则让连接绕过代理,适合确认本地网络是否正常,或比较同一地址在直连与代理路径下的差异。切换 Direct 前要记住当前模式,测试完成后恢复到 Rule。不要同时修改模式、节点和系统代理开关,否则即使结果发生变化,也很难判断究竟是哪项设置造成的。模式的详细行为、规则匹配顺序和策略组关系,可继续阅读新手到进阶手册中的规则分流章节

确定 Rule 已选中,并且代理策略组中有一个明确的节点或策略后,第二步就完成了。此时客户端只是准备好了处理路径,还不一定已经接管系统流量。下一步需要分别检查节点连接和系统代理开关;桌面环境与移动环境在这里的操作差异最大。

Connection

建立代理连接

先在代理策略组中选择一个节点或可用策略。如果界面提供延迟测试,可以对单个节点执行测试,但延迟数值只代表测试地址和测试时刻的结果,不等同于所有网站都能访问。选择节点后,观察它是否出现高亮、勾选标记或当前选中提示。若策略组本身设置为自动选择,先确认自动策略确实已经选出成员,再进行后续连接。

接着打开 General、常规、系统代理或 System Proxy 页面。Windows 和 macOS 客户端通常提供系统代理开关,开启后会把遵循系统代理设置的浏览器和应用指向 Clash 的本地端口。开关打开后,检查页面是否同时显示 HTTP、SOCKS 或混合端口。常见配置会监听本机地址,例如 127.0.0.1,但具体端口应以当前客户端页面显示为准,不要直接套用其他教程里的数字。

在 Android 上,客户端通常通过系统 VPN 授权接管流量,点击启动、连接或允许 VPN 后,系统状态栏可能出现钥匙或 VPN 标记。首次启动会弹出系统授权窗口,应确认是当前安装的客户端,然后选择允许。iOS 客户端也会通过系统网络扩展请求授权,连接状态需要在客户端和系统设置中共同确认。移动端的电池优化、后台限制和网络切换可能影响持续连接,出现间歇性断开时要保留这些环境因素。

TUN 模式是更深一层的流量接管方式,适用于部分应用不遵循系统代理、需要处理 UDP,或希望让更多系统连接进入内核的情况。基础配置不必一开始就开启 TUN。先用系统代理完成浏览器验证,确认订阅、节点、模式和本地端口都正常,再根据实际需求开启 TUN。启用时要阅读系统权限提示,某些平台需要管理员权限或安装网络扩展;如果开启后网络异常,应先关闭 TUN 恢复到已知状态,再排查路由和 DNS。

完成节点选择与系统代理开启后,先不要连续切换多个节点。等待几秒,让客户端建立连接并产生日志,然后进入第四步验证。若系统代理开关无法保持开启,检查是否有其他 VPN、代理工具或系统管理策略正在覆盖设置;若客户端显示运行但浏览器完全没有连接记录,则优先检查浏览器是否使用了独立代理配置。

Verification

验证代理是否生效

验证要分成三个层次进行:先确认客户端自身运行,再确认应用请求进入本地端口,最后确认规则和节点按照预期处理。打开一个平时能够访问的普通网页,观察页面是否正常加载。网页能打开只能说明基础网络可用,不能单独证明请求已经经过代理,因此还需要回到客户端查看连接记录。多数客户端会在 Connections、连接、日志或活动请求页面显示域名、规则结果和策略组。

在连接记录中找到刚才打开网页产生的请求,查看它是否出现,以及匹配结果是 Proxy、Direct 还是其他策略。若记录完全没有出现,说明应用没有把请求交给 Clash,优先检查系统代理是否开启、浏览器是否单独设置了代理,以及客户端监听地址是否只绑定在其他网络接口。若记录出现并显示 Direct,这不一定是故障,很多国内常用站点或订阅中的直连规则本来就会选择 Direct。此时应换一个按配置应走代理的测试目标,或在规则详情中确认命中路径。

如果连接记录显示请求进入了 Proxy,但页面仍无法加载,先检查当前策略组选择的节点,再查看日志中的错误类型。连接超时、远端关闭、TLS 握手失败和 DNS 解析失败对应的处理方向不同。可以先换一个节点进行对照,但每次只改变一个条件。若所有节点都失败,检查系统时间、网络切换、订阅更新时间和客户端内核日志;若只有某个域名失败,则查看该域名的规则命中、DNS 设置和目标服务状态。

确认请求路径后,再检查本地端口。客户端的设置页通常会列出 HTTP、SOCKS 或 Mixed Port。浏览器若手动填写代理,应使用当前显示的地址和端口,并确保协议类型匹配;系统代理模式则通常由客户端自动写入这些值。端口被其他程序占用、设置页显示端口与日志实际监听端口不一致,都会导致开关看似打开但应用无法联网。发生这种情况时,重启客户端并检查是否有重复运行的代理程序。

最后使用独立的网络信息页面查看出口信息,比较开启代理前后的结果。不要只根据一个页面的地区文字判断是否生效,还要结合客户端连接记录、规则命中和当前节点状态。对于需要处理更多应用的场景,再单独测试 TUN;TUN 验证应逐个打开目标应用,观察连接记录是否出现,避免一次开启大量应用后难以定位异常。完成验证后,记录当前有效的配置名称、模式、策略组和端口设置,之后更新订阅或更换客户端时可以快速恢复。

如果四步完成后仍然无法连接,可以先回退到最后一次确认可用的配置,重新执行单节点、Global 临时测试和 Direct 对照测试。常见问题页面提供了订阅解析、端口、DNS 与规则排查入口;需要了解配置字段、内核能力或 TUN 工作方式时,再进入新手到进阶完整手册,不要在基础流程中一次修改过多高级参数。

Finish check

完成后的检查清单

当前配置已经激活,运行模式为 Rule,策略组中有明确选择,系统代理或 VPN 状态已开启,连接记录能够看到测试请求,并且规则结果符合预期。满足这些条件后,日常使用只需关注订阅更新和客户端运行状态,不必频繁修改端口或模式。