TEN-MINUTE SETUP

Clash 首次连接步骤

按“导入订阅 → 选择代理模式 → 建立连接 → 验证结果”的顺序完成基础配置。教程只覆盖首次使用所需操作,YAML 字段、DNS 细节和规则语法统一放在配置文档中。

平台界面提示

Clash Plus、Clash Verge Rev、FlClash、Clash Meta for Android 等客户端的菜单名称并不完全一致。桌面端常见入口是“配置”“代理”“系统代理”,移动端则可能显示为“订阅”“策略”“启动”或“连接”。名称不同不影响操作顺序:先让配置成为当前配置,再选策略,最后开启系统代理或 VPN 连接。

PRE-FLIGHT CHECK

开始前检查

A

客户端与系统匹配

Windows、macOS、Android、iOS 与 Linux 的安装包不能混用。先在安装包页面按系统进入对应标签,再选择图形客户端。普通桌面与手机使用场景不需要单独下载 mihomo 内核。

B

订阅地址可用

订阅地址通常由网络服务提供方给出,不由 Clash 客户端自动生成。复制时应保留完整协议头、路径与参数,避免只复制到链接中间。地址属于配置凭据,不应发布到公开页面或截图中。

C

基础网络正常

暂时关闭旧代理、其他 VPN 或同类客户端,再用浏览器打开一个平时可直接访问的网站。若此时已经断网,应先恢复本地网络;否则后续很难判断问题来自基础连接还是代理配置。

PROFILE INPUT

导入订阅配置

订阅导入的目标不是只把链接保存下来,而是让客户端取得配置内容,并将这份配置切换为当前运行配置。

打开订阅或配置入口

启动客户端后,先寻找“配置”“Profiles”“订阅管理”或“配置文件”入口。桌面客户端一般把它放在左侧导航栏,移动客户端通常放在首页上方或侧边菜单中。进入后可能看到远程订阅、本地文件和新建配置等选项;本次应选择通过链接导入,而不是手工新建空白 YAML。

如果客户端首次打开时要求选择内核或服务模式,按默认推荐项完成初始化即可。Windows 客户端可能申请管理员权限,用于安装服务或修改系统代理;macOS 可能要求输入系统密码;Android 与 iOS 的 VPN 授权通常要等到连接阶段才出现。权限提示被拒绝后不必反复重装,稍后可在系统设置中重新授权。

粘贴完整地址并执行更新

在订阅输入框中粘贴地址,检查链接开头是否为客户端支持的网络协议,并确认首尾没有多余空格或换行。随后点击“导入”“下载”“更新”或“保存”。部分客户端会要求填写配置名称,可以使用便于识别的名称,例如服务名称或用途;不要把订阅地址本身当作名称显示。

正常情况下,客户端会下载配置并在列表中新增一项。配置条目旁通常会显示更新时间、流量信息或更新按钮,但不同订阅不一定提供全部字段,因此缺少某一项展示并不直接代表失败。更可靠的判断是:配置能够被选中,进入代理页面后能够看到策略组与节点列表,并且客户端没有报告 YAML 解析错误。

将新配置设为当前配置

导入成功后仍需点击该配置,或使用其右侧菜单执行“选择”“启用”“设为活动配置”。有些客户端在导入后自动切换,有些只把配置加入仓库而不立即启用。若代理页面仍是空白,先返回配置列表检查当前选中的名称,不要直接跳到连接步骤。

如果导入时提示下载失败、响应内容异常或配置解析失败,先重新复制一次地址,并用浏览器确认链接是否仍能返回内容。不要随意修改服务方生成的 YAML 缩进。持续失败时可按帮助中心中的安装配置与故障排查条目检查;需要理解配置中的 proxiesproxy-groupsrules 关系时,再查阅配置字段参考

ROUTING MODE

选择代理模式与策略

模式决定请求怎样匹配规则,策略组决定匹配后交给哪个节点或直连出口。首次连接应先采用规则模式。

先选择 Rule 规则模式

进入“代理”“Proxies”或“策略”页面,找到模式切换项。常见选项包括规则、全局和直连。首次使用建议选择 Rule 或“规则”模式:客户端会从配置顶部向下检查规则,根据域名、IP、进程或规则集合,把连接交给指定策略组、DIRECT 或 REJECT。这种方式通常也是订阅配置预期的运行方式。

全局模式会把大部分连接统一交给一个代理策略,适合短时间判断某个节点是否能工作,但不适合作为首次配置的唯一测试结果。直连模式则绕过代理,主要用于暂时恢复本地访问或对照排查。三种模式的完整差异、规则优先级和匹配过程可在术语手册配置字段参考中继续查看。

在主要策略组中选择节点

规则模式选定后,页面通常会列出多个策略组,例如“节点选择”“自动选择”“国外流量”“流媒体”或由订阅提供方自定义的名称。先找到承担主要代理流量的策略组,点击进入后选择一个明确的节点。若组内同时包含节点、自动测试组和其他子策略,首次测试可直接选单个节点,减少自动测试状态对判断的影响。

节点名称可能包含地区、协议、倍率或线路标记。延迟数字只能说明一次探测的响应时间,不能单独证明节点能访问所有目标。优先选择名称清楚、状态可测试且延迟没有显示超时的节点即可。若第一个节点连接失败,保留相同模式并更换另一个节点测试,这样可以判断问题是否局限于节点本身。

保留配置原有的直连与拒绝规则

策略页面中看到 DIRECT 或 REJECT 并不表示配置错误。DIRECT 表示符合对应规则的请求直接使用本地网络;REJECT 表示按规则拒绝连接。不要为了“全部走代理”而逐项改动所有策略组,因为本地服务、局域网地址和某些系统连接通常需要直连。初次使用只调整主要节点选择,其他组先保持配置提供的默认值。

如果策略组完全为空,或者所有组都只显示不可用状态,应返回上一步确认当前配置是否选对,并执行一次订阅更新。若客户端报告规则提供器下载失败,可能仍能显示节点但无法完整加载分流规则,此时不宜直接开启长期连接,应先检查网络、规则地址和配置兼容性。

模式与节点已确定 下一步:建立连接 →
SYSTEM LINK

建立系统代理连接

客户端加载配置后,还要让操作系统把网络请求交给 Clash。桌面端通常使用系统代理,移动端通常建立本地 VPN 通道。

桌面端开启系统代理

在 Windows、macOS 或 Linux 图形客户端的首页、设置页或托盘菜单中,找到“系统代理”“System Proxy”开关并开启。开关启用后,客户端会把操作系统代理地址指向本机监听端口。此时需要保持客户端运行;退出客户端前应先关闭系统代理,避免系统仍指向已经停止监听的本地端口。

Windows 上如果开关无法保持启用,先检查客户端是否获得修改系统设置的权限,并确认没有另一款代理工具同时接管系统代理。部分 Microsoft Store 应用采用 UWP 网络隔离机制,即使浏览器已能连接,相关应用仍可能无法访问本地代理。此类情况可前往帮助中心故障排查查看 Clash UWP 回环处理说明。

macOS 首次修改网络代理时可能弹出系统认证窗口,按系统提示确认即可。Linux 桌面环境对系统代理的实现并不统一:GNOME、KDE 与其他桌面可能读取不同设置,终端程序也不一定自动采用桌面代理。入门阶段先用浏览器验证;命令行环境变量、透明代理和服务化运行属于进阶用法,应参考配置字段文档与所用客户端说明。

移动端允许 VPN 连接

Android 或 iOS 客户端通常提供一个明显的启动按钮。点击后,系统会显示 VPN 配置或连接请求,确认授权后,状态栏出现 VPN 标记,客户端首页也应从停止状态变为已连接。这个通道在设备本地把流量送入代理内核,不需要再手动填写 Wi-Fi 代理地址。

如果系统授权窗口没有出现,检查是否已经存在其他 VPN 连接。移动系统通常只允许一个活动 VPN 通道,旧连接未断开时,新客户端可能无法启动。先在系统设置中停止旧 VPN,再回到 Clash 客户端重新连接。省电策略还可能在屏幕关闭后限制后台运行,出现锁屏后断开时,可在系统电池设置中允许该客户端持续运行。

确认客户端进入运行状态

开关打开后不要立即修改其他设置,先观察客户端状态。正常状态通常包括:主页面显示已启动或已连接、当前配置名称仍然正确、日志开始出现连接记录。若开关打开后立即弹回关闭状态,应查看最上方的错误信息或日志末尾几行,重点留意端口占用、内核启动失败、配置解析错误和权限不足。

端口被占用时,常见原因是另一个 Clash 实例仍在后台运行,或者旧客户端退出后进程没有结束。先完全退出其他代理客户端,再重新启动当前客户端。不要在不清楚字段用途时连续修改多个端口;一次只处理一个原因,才能判断哪项操作真正恢复了连接。

系统代理或 VPN 已启动 下一步:验证连接 →
CONNECTION CHECK

验证代理是否生效

验证需要同时检查基础网络、目标访问和规则命中。只看到连接开关亮起,不能证明具体请求已经经过预期策略。

先做两组对照访问

保持客户端运行,先打开一个平时通过本地网络即可访问的网站,确认页面能够正常加载。随后再打开需要代理规则处理的目标网站。第一组用于确认直连路径和基础 DNS 没有被破坏,第二组用于确认代理节点能够建立连接。两组都成功,才说明基础配置基本完成。

测试时建议新建浏览器隐私窗口,或完全关闭并重新打开目标页面,避免旧缓存让结果产生误判。不要同时用多个浏览器、下载工具和视频应用制造大量连接;首次验证只保留少量明确请求,日志更容易阅读。

查看连接记录与规则命中

回到客户端的“连接”“Connections”或“日志”页面,找到刚才访问目标网站产生的记录。连接条目通常会列出目标域名、匹配规则、策略组和最终节点。若记录显示目标请求交给预期策略组,并使用刚才选择的节点,说明规则链路已经按配置工作。

如果目标网站可以打开,但记录显示 DIRECT,需要检查规则是否本来就要求直连,而不是立即认定代理失效。如果目标网站无法打开且记录显示 REJECT,说明请求命中了拒绝规则;若记录使用代理节点但连接超时,可先在同一策略组内更换节点,再重复相同测试。规则名、策略组和节点是三个不同层次,排查时应分别确认。

按固定顺序处理失败

两组网站都无法打开时,先关闭系统代理或断开 VPN,确认本地网络能否恢复。恢复后说明问题位于客户端、配置或节点;仍不能恢复则应先处理设备网络。只有普通网站能打开而目标网站失败时,依次检查当前模式、策略组选择、节点状态和日志错误。节点更换后仍失败,再考虑订阅是否过期、DNS 是否异常或规则提供器是否加载失败。

桌面端浏览器成功而某个独立应用失败,通常表示该应用没有采用系统代理,或它使用了不同网络栈。此时先查询应用是否支持系统代理,不要直接把整个配置改成全局模式。确有接管需求时,再评估 TUN 模式。移动端只有部分应用失败时,则可检查应用是否使用私有 DNS、是否缓存旧连接,以及系统是否限制了 VPN 对该应用生效。

日志中偶尔出现单条连接失败并不一定影响整体使用,网页可能同时请求多个域名,其中广告、统计或不可用资源会被规则拒绝。判断重点应放在主要页面是否加载、核心域名使用了哪条规则,以及失败是否持续重复。常见错误对应关系可继续查阅帮助中心,完整字段含义则以配置字段参考为准。

首次连接验证完成 查看后续调整 →
AFTER INITIAL SETUP

连接完成后的调整顺序

基础链路稳定后,再逐项增加自动更新、启动行为和高级网络功能。每次只改一类设置,并在修改后重复访问与日志检查。

01 / UPDATE

设置订阅更新

根据订阅提供方的更新频率设置自动更新,或定期在配置页面手动更新。更新后确认当前配置没有被切换到旧副本。

查看安装配置问答 →
02 / STARTUP

处理开机自启

确认手动连接稳定后,再开启客户端自启。需要区分“启动客户端”和“启动后自动连接”,避免设备开机时意外保留旧代理状态。

查看使用技巧 →
03 / CONFIG

阅读配置字段

需要修改端口、DNS、策略组、规则或覆写文件时,先理解字段层级和 YAML 缩进,再从配置副本开始调整。

打开配置字段参考 →
04 / TERMS

核对核心术语

遇到 mihomo、Fake-IP、规则提供器、策略组和 DIRECT 等概念时,先查定义,再决定是否需要修改现有配置。

打开术语手册 →