PREPARATION
开始前准备:客户端、订阅链接与网络
开始配置前,需要准备三个条件:一个适用于当前系统的 Clash 客户端、一条仍在有效期内的订阅链接,以及可以访问订阅地址的网络连接。Clash Meta 或 mihomo 是负责解析配置、匹配规则和建立代理连接的内核,图形客户端则提供订阅管理、节点选择和系统代理开关。不同客户端可以使用相同内核,但界面布局、权限申请方式和可用设置并不完全一致。
如果还没有安装客户端,先前往下载页选择 Windows、macOS、Android、iOS 或 Linux 对应的软件。安装结束后先启动一次,让客户端创建配置目录与必要的系统组件。桌面系统可能提示防火墙或网络扩展权限,移动系统则可能在首次连接时显示 VPN 配置请求;这些权限会在第三步真正启用连接时使用。
订阅链接通常由网络服务提供方生成。它应是一段以 https:// 开头的完整地址,而不是节点名称、登录密码或网页控制台地址。复制链接时应从开头选到结尾,避免多出空格、换行或中文标点。订阅属于配置入口,其中可能包含服务器地址与授权信息,不应粘贴到公开论坛、截图或多人共享文档中。
本教程默认使用图形客户端完成操作,不要求手工编辑 YAML。若准备部署路由器、服务器,或需要修改 DNS、规则提供器、监听端口与 TUN 栈,请直接查看全平台完整文档。诸如 RULE-SET、GEOIP、策略组和 fake-ip 等概念,可在术语表中按分类查询;首次连接阶段不需要先掌握全部字段。
CONFIGURATION INPUT
导入订阅并激活配置
打开客户端后,先寻找“订阅”“配置”“Profiles”或“远程配置”页面。桌面客户端的入口通常位于左侧导航栏,移动客户端多位于首页的配置区域或右上角菜单。进入后选择“新建订阅”“从 URL 导入”或带加号的新增按钮。若页面同时提供本地文件和 URL 两种方式,应选择 URL;本地文件用于导入已经保存到设备中的 YAML 配置,不是本次流程的入口。
把完整订阅链接粘贴到地址输入框。名称栏可以写一个容易识别的简称,例如服务名称或用途,不要把链接本身再次填进名称栏。部分客户端还会显示自动更新间隔,首次配置可保留客户端默认值;先让订阅成功读取,比立即调整更新频率更重要。确认地址无误后点击“保存”“导入”或“更新”。
客户端随后会请求订阅内容并交给内核解析。正常情况下,页面会出现新的配置名称、最近更新时间或配置状态。进入代理页面后,还应看到若干策略组和节点条目。这个结果说明订阅不只是被保存,而是已经被解析为客户端可用的配置。如果只看到一个名称,却没有任何策略组,应先点一次刷新或更新按钮,再观察是否出现错误提示。
导入成功后,点击刚创建的配置,使其成为当前活动配置。有些客户端会用勾选标记、强调色边框或“已启用”文字表示当前状态;另一些客户端在导入后会自动激活。此时不要急着开启系统代理,先进入“代理”或“Proxies”页面确认至少能看到一个主策略组。常见名称包括“节点选择”“代理”“Proxy”或由订阅提供方定义的名称。
如果导入时报“请求失败”,先在浏览器中打开订阅地址。浏览器无法访问时,问题通常发生在链接有效性、网络可达性或服务状态;浏览器能返回内容而客户端失败时,再检查链接复制是否完整、客户端是否错误地通过尚未建立的代理请求订阅。若提示“解析失败”或“配置格式错误”,不要反复切换节点,因为节点尚未加载。应重新复制订阅链接,并确认服务方提供的是 Clash 或 mihomo 可识别的配置格式。
当活动配置已选中、策略组已经出现后,第一步完成。下一步的目标不是随意选择一个节点,而是先确定客户端用什么方式处理每一条连接,再在策略组里选定具体出口。
ROUTING MODE
选择代理模式与策略组
进入“模式”“Mode”或代理页面顶部,通常可以看到规则、全局、直连三种模式。首次日常使用建议选择规则模式。在此模式下,每条连接会按照配置中的域名、IP、规则集与最终匹配规则依次判断:需要代理的流量交给策略组,本地网站、局域网或被标记为直连的流量则保持直接连接。它也是订阅配置最主要的工作方式。
全局模式会把大多数连接统一交给全局策略组,适合短时间确认某个代理节点本身是否可用,或比较不同出口的行为。它不适合作为判断规则分流是否正确的依据,因为原本应该直连的请求也可能被送入代理。直连模式则绕过代理路径,通常用于暂停代理、访问局域网设备或比较启用前后的网络状态。切换模式不会删除订阅,但已经建立的连接可能继续沿用旧路径,测试时应重新打开网页或应用。
选定规则模式后,查看主策略组。订阅可能提供“自动选择”“故障转移”“手动选择”以及按地区分类的多个组。第一次配置时,如果存在自动选择组,可以先选它;如果只有手动节点列表,则选择一个名称清楚、当前可用的节点。客户端显示的延迟测试只能说明测试目标在某一时刻的响应情况,不等同于所有网站的实际速度,因此不必只追逐最小数字。
完成选择后,再浏览一次其他策略组。流媒体、下载服务或特定网站可能有独立分组,而这些分组的默认选项未必跟随主代理组。首次上手不需要逐个改动,保持订阅提供的默认设置即可;若之后发现只有某一类网站行为异常,再回到对应策略组检查。RULE-SET、DOMAIN-SUFFIX、GEOIP 和 MATCH 的匹配顺序属于进阶配置内容,可通过规则与分流术语了解基本含义。
此时可以做一次简单的配置状态检查:当前配置应是刚导入的订阅,模式应为规则,主策略组应指向自动组或一个具体节点。三项确认后再进入连接阶段。这个顺序能够把“配置没有激活”“模式选错”和“节点不可用”分开处理,出现问题时不必同时修改多个开关。
CONNECTION PATH
开启系统代理或 TUN 连接
返回客户端首页或设置页,寻找“系统代理”“System Proxy”开关。桌面系统第一次使用时,先开启系统代理即可。客户端会把操作系统的 HTTP 与 HTTPS 代理地址指向本机监听端口,遵循系统代理设置的浏览器和应用随后会把连接交给 Clash Meta 内核。开关启用后通常会变色或显示“已开启”,此时保持客户端在后台运行。
Windows 与 macOS 用户应在开启后等待几秒,再重新打开一个浏览器窗口。若浏览器原本已经运行并保持旧连接,可关闭相关标签页后重试。Linux 桌面环境对系统代理的支持存在差异,有些应用读取桌面代理设置,有些应用需要单独设置环境变量;首次测试应优先使用明确遵循系统代理的浏览器。更完整的 Linux 桌面与命令行配置方式可查阅完整文档的 Linux 章节。
Android 与 iOS 客户端通常不会显示桌面意义上的“系统代理”,而是通过系统 VPN 接口接管连接。点击首页的启动按钮后,系统会弹出 VPN 配置请求,确认授权即可。状态栏出现 VPN 标识只表示网络接口已经建立,是否成功通过节点仍需在第四步验证。若移动系统限制了客户端的后台活动,应允许其保持 VPN 服务运行,否则锁屏或切换应用后连接可能被系统回收。
TUN 模式用于接管不读取系统代理设置的应用,以及部分 UDP、命令行或游戏流量。桌面客户端通常把它放在“服务模式”“增强模式”或“TUN”设置中。若系统代理已经满足浏览器使用需求,可先不启用 TUN;同时开启多个网络接管工具会增加排查难度。确实需要 TUN 时,按客户端提示安装服务组件或授予管理员权限,然后只保留一个负责接管流量的客户端。
开启 TUN 后如果立刻断网,先关闭 TUN 并确认系统代理是否仍可工作。常见原因包括网络扩展权限未完成、另一款 VPN 正在占用接口、DNS 设置与本地网络冲突,或旧服务组件没有正确退出。首次上手阶段不要连续修改 TUN 栈、DNS 模式和路由排除项;先回到系统代理建立一条可验证的基础路径,再根据具体应用逐项增加接管范围。
连接阶段结束时,应看到客户端处于运行状态,系统代理或移动端 VPN 已启用,活动配置和策略组仍保持第二步的选择。接下来不要只凭“已连接”字样下结论,而要从外部地址、客户端记录与规则命中三个方向检查实际结果。
RESULT CHECK
验证代理与规则分流是否生效
先在未开启代理时记录当前网络的外部地址或大致地区,然后开启连接,使用新的浏览器标签访问常见的网络地址查询页面。若页面显示的出口信息变为所选节点对应的地区,说明浏览器流量已经进入代理路径。不要只依赖一个检测页面;缓存、浏览器扩展或网站自身的定位方式可能造成差异,可以换一个查询页面再次确认。
接着打开客户端的“连接”“Connections”或日志页面,再访问一个新网站。正常情况下会出现新的连接记录,其中包含目标域名、命中的规则和最终策略。规则模式下,外部服务可能显示命中代理策略,本地常用网站可能显示 DIRECT。看到不同请求被交给不同出口,才能说明规则分流正在工作,而不只是全局代理恰好能够访问网页。
然后分别测试三类目标:一个需要代理的外部网站、一个日常直接访问的网站,以及局域网中的路由器或共享设备。前两类用于观察代理和直连规则,第三类用于确认局域网没有被错误送入代理。如果外部网站可访问但本地网站明显变慢,检查当前是否误选全局模式;如果浏览器正常而其他应用不生效,该应用可能不读取系统代理,此时再考虑 TUN,而不是重新导入订阅。
还应检查 DNS 表现。最直观的信号是:网站域名能够稳定解析、首次打开没有长时间停顿、切换节点后新连接可以重新建立。若只有输入 IP 可以访问、输入域名却失败,问题更接近 DNS 配置而不是节点本身。DNS 的 enhanced-mode、fake-ip、nameserver 与过滤列表会影响不同系统和局域网环境,这部分不适合在十分钟主线中展开,可进入完整文档的配置问题章节继续检查。
最后执行一次反向验证:关闭系统代理或停止移动端 VPN,重新打开刚才的地址查询页面,确认出口恢复为原网络;随后再次开启连接并观察变化。这个过程能够排除浏览器缓存和旧连接的干扰,也能确认客户端开关确实控制了流量路径。如果关闭客户端后网页仍走代理,应检查系统代理是否残留,或系统中是否还有其他网络工具正在运行。
后续使用:更新订阅与处理异常
日常使用时,不需要每次重新导入订阅。打开客户端后确认当前配置仍然激活,再开启系统代理或 VPN 即可。订阅内容发生变化时,回到订阅页面点击更新;更新完成后观察策略组是否保留原来的选择。若服务方删除或重命名了节点,客户端可能回到策略组默认项,应重新选择一次。
切换节点后,已经建立的连接不会总是立即迁移。浏览器下载、视频播放和长连接应用可能继续使用旧出口,直到连接关闭。测试新节点时应刷新页面、重启相关应用,或在客户端连接列表中关闭旧连接。频繁切换模式与节点会让观察结果混在一起,排查时建议固定规则模式,只替换一个节点并记录变化。
遇到连接异常时,按本教程的顺序逆向检查:先看第四步的连接记录和命中规则,再确认第三步的系统代理或 VPN 状态,随后核对第二步的模式与策略组,最后才回到第一步更新订阅。每次只改变一个条件,更容易定位问题。若需要配置端口、局域网访问、TUN 路由、DNS 防泄漏、规则集覆盖或服务器部署,请转到完整文档,避免在基础配置已经可用时同时改动过多参数。
NEXT RECORD
基础连接之后的查阅入口
首次连接已经完成时,可按实际需求继续阅读。需要比较不同客户端时查看选型指南;需要理解规则、策略组和内核字段时查阅术语表;需要处理各平台安装、TUN、DNS 与配置文件问题时进入完整文档。