TUTORIAL · 使用指南

Clash 上手教程:导入订阅到验证生效

四个步骤,约十分钟。前提只有两个:客户端已经装好,手里有一条订阅链接。还没有客户端,先去客户端下载页按平台取包;安装过程中的平台细节,由安装大全逐平台展开,本页不重复。

STEP 01–04 · WIN / MAC / LINUX / ANDROID / IOS · 约 10 分钟

界面差异说明:Clash Plus、Clash Verge Rev、FlClash 等客户端的菜单命名不完全一致——同一个功能可能叫「配置 / 订阅 / Profiles」,或者「代理 / Proxies / 策略组」。本页以功能为主线描述操作,括号里标注常见的别名,跟着功能找入口即可,不必逐字对照菜单名。

CHECK-IN · 开始前

确认两件事:客户端与订阅链接

第一件事是客户端。Clash 是一套围绕同一类配置格式的客户端生态,不同平台有不同的图形客户端,但配置逻辑相通。如果还没安装,到下载页选择你所在平台的推荐客户端安装即可;安装环节的系统提示、权限授予、常见报错,安装大全里每个平台都有单独一章,遇到卡点直接翻对应章节。

第二件事是订阅链接。它是一条以 https:// 开头的网址,由你的服务提供方在用户面板里给出,客户端会通过它拉取节点与分流规则。复制时注意两点:一是要复制「Clash 订阅」或「通用订阅」,而不是单个节点的分享码;二是链接必须完整,末尾少一个字符都会导致解析失败。建议直接用面板上的「复制订阅链接」按钮,不要手动框选。

顺带认识三个后面会反复出现的词:节点是一台可供中转的服务器;策略组是把一批节点按用途分组、并规定如何在组内选择的机制;规则决定哪些流量走代理、哪些直连。这些概念的完整定义收录在术语表,教程里遇到不熟的词可以随时去查,不影响继续操作。

STEP 01 · IMPORT

导入订阅

打开客户端,在左侧或底部导航里找到「配置」页面(Clash Verge Rev 叫「订阅」,部分客户端叫 Profiles)。这个页面管理的是完整的配置文件,而不是单个节点——一条订阅导入后会成为列表里的一个配置条目,里面包含全部节点、策略组与规则。

在配置页面点击「新建 / 导入 / +」按钮,选择「从 URL 导入」(或直接就有一个粘贴链接的输入框),把刚才复制的订阅链接粘进去,确认导入。客户端会立刻向这条链接发起请求下载配置,网络正常时几秒内完成;完成后列表里会出现一个新的配置条目,通常显示订阅名称、更新时间,有的客户端还会显示剩余流量与到期日。

导入成功的判断标准只有一个:切到「代理」页面能看到节点列表。点选刚导入的配置条目使其处于启用状态(多数客户端点一下即可,当前启用的条目会有高亮或选中标记),再切到代理页面——如果能看到若干策略组、每组下挂着一串节点名称,这一步就完成了。移动端客户端(如 Android 上的 Clash Meta for Android)流程相同:先在配置页导入并启用,再回首页查看代理分组。

如果导入时报错,或者导入后节点列表是空的,先做三个快速检查:链接是否完整未被截断、复制的是否为 Clash 格式订阅、订阅流量是否已经用尽或到期。逐项排查的完整清单在常见问题的故障排查分类里,不必在这一步反复重试。

提示:订阅内容会随服务方调整而变化,建议在配置页面为订阅开启定时自动更新;手动更新的入口通常在配置条目的右键菜单或刷新图标上。更新失败时的处理方式同样收录在常见问题页。

STEP 02 · MODE

选择代理模式与节点

订阅就位后,回到客户端主界面(或设置页)找到「出站模式」选项,它一般有三个值:规则(Rule)全局(Global)直连(Direct)。规则模式按配置文件里的分流规则自动决定每条连接走代理还是直连,国内网站直连、需要代理的流量走节点,是绝大多数场景下的正确选择;全局模式把所有流量都塞进代理,只在排查问题或特殊需要时临时使用;直连模式等于关闭代理逻辑。把模式设为「规则」,这一步的核心动作就完成了一半。

另一半是选节点。切到「代理」页面,你会看到一个或多个策略组。手动选择组(Selector 类型)需要你点选一个具体节点,点哪个,组的出口就是哪个;自动测速组(名字里常带 Auto 或 URL-Test)会自己挑延迟最低的节点,保持默认即可,不需要也无法手动干预。初次使用的建议是:找到名字类似「节点选择 / Proxy / 手动切换」的主选择组,点选一个地理位置合适、名称正常的节点。至于 url-test、fallback、load-balance 这几种策略组类型各自的行为差异,属于进阶话题,术语表有简明定义,深入的参数与配置写法见安装大全的配置章节。

选完之后不需要「保存」——策略组的选择即点即生效,客户端会记住你的选择,订阅更新后同名节点仍会保持选中。如果代理页面里策略组很多、看不懂彼此关系,先只管主选择组,其余分组(如流媒体、广告拦截等)保持默认,等用起来之后再回头细调。

STEP 03 · CONNECT

开启连接:系统代理或 TUN

前两步只是让客户端「准备好」,流量此刻还没有经过它。要让系统真正把流量交给客户端,桌面端与移动端的做法不同。

Windows / macOS / Linux 桌面端:在客户端主界面或设置页找到「系统代理(System Proxy)」开关,打开它。客户端会把操作系统的代理设置指向自己监听的本地端口(默认 7890),浏览器以及所有遵守系统代理设置的应用,流量随即经过客户端处理。开关打开后,部分客户端的托盘图标会变色或出现标记,可以作为状态参考。注意系统代理只对「听话」的应用有效——命令行工具、部分游戏与桌面软件不读系统代理设置,它们的流量不会自动进来。

Android / iOS 移动端:没有系统代理开关,取而代之的是 VPN 通道。在客户端首页点击启动按钮,首次启动系统会弹出「XX 想要设置 VPN 连接」的授权对话框,选择允许;状态栏出现钥匙或 VPN 图标即表示通道已建立,此后设备上的应用流量都会经过客户端按规则分流。iOS 上的 Clash Plus 同理:首页开关拨到开启,授权一次 VPN 配置即可。

关于 TUN 模式:桌面端如果需要接管那些不走系统代理的应用(命令行、游戏等),可以开启 TUN 模式——它创建一块虚拟网卡,在网络层接管全部流量,效果类似移动端的 VPN 通道。TUN 需要管理员权限,Windows 上还涉及服务安装,首次开启的步骤与每个平台的注意事项,请直接看安装大全对应平台章节的「系统代理 / TUN」小节;初次上手先用系统代理跑通,足够覆盖日常浏览场景。

注意:系统代理与 TUN 不必同时开启,二选一即可。同时开启不会更快,反而可能让排查问题时难以判断流量走的是哪条路。

STEP 04 · VERIFY

验证是否生效

连接开启后,用三个动作确认它真的在工作,顺序由粗到细。

第一,直接访问。打开浏览器,访问一个此前无法打开的网站。能正常加载,说明整条链路——系统代理(或 VPN 通道)、客户端、所选节点——都是通的。建议用无痕窗口测试,避免浏览器缓存造成「看起来能打开」的假象。

第二,看连接记录。回到客户端,打开「连接(Connections)」页面。刚才的访问动作应该在这里留下了记录:每条连接显示目标域名、命中的规则、走的策略组与节点。如果目标网站的连接显示经过你在第二步选中的节点,分流工作正常;如果显示 DIRECT(直连),说明这个域名被规则判定为直连,属于正常分流行为而非故障。没有连接页面的客户端可以看「日志(Logs)」,能看到逐条的规则匹配输出。

第三,测一次延迟。在代理页面找到策略组标题旁的闪电或测速图标,点一下,客户端会对组内所有节点发起延迟测试。节点名称旁出现绿色或黄色的毫秒数即为可用;显示超时(Timeout)的节点当前不可达,换一个数值正常的节点即可。延迟数值只反映测试链路的响应速度,不等于下载带宽,数值低的节点通常体验更稳。

三个动作都通过,配置到此完成,客户端可以常驻后台使用了。如果网页打不开、连接页面没有记录,或者所有节点都超时,大概率是订阅、端口或系统设置某一环出了问题——常见问题的故障排查分类按「现象 → 原因 → 处理」整理了高频情形,从那里入手比盲目重装快得多。