约 10 分钟完成基础配置

Clash 快速上手:订阅导入到连接验证

沿着导入订阅、选择代理模式、建立连接和验证结果四个步骤完成首次配置。本文只保留实际操作主线,配置文件、DNS、TUN 与平台差异的完整说明集中在使用文档中。

步骤跳转

四步配置路径

建议按顺序完成。跳过订阅加载或策略组选择,往往会表现为开关已经开启,但网页仍无法访问。

  1. 01 导入订阅 让客户端取得配置、策略组与节点信息
  2. 02 选择模式 确定规则、全局或直连的流量处理方式
  3. 03 连接 选择策略并开启系统代理或系统 VPN
  4. 04 验证 确认浏览器和目标应用实际经过预期链路
准备

开始前检查

准备客户端与订阅地址

开始操作前,需要确认设备上已经安装可用的 Clash 图形客户端,并且已经从服务提供方取得订阅地址。客户端负责读取配置和转发流量,订阅地址则用于取得节点、策略组、规则与 DNS 等配置内容,两者并不是同一个东西。仅安装客户端而没有导入配置时,代理页面通常是空的,也不会自动产生可连接的节点。

订阅地址通常是一段以 HTTPS 开头的链接。复制时应从服务提供方的控制面板使用完整复制功能,避免手动选择文本时漏掉末尾字符。不要把订阅地址公开粘贴到论坛、截图或共享文档中,因为链接可能包含用于识别账户的访问参数。如果服务提供方同时给出通用订阅、Clash 订阅和单节点链接,应优先选明确标注为 Clash 或兼容 Clash 配置的订阅。

首次配置还应暂时关闭其他正在接管网络的代理、VPN、加速器或旧版 Clash 客户端。同一时间存在多个系统代理、VPN 配置或虚拟网卡时,流量可能被重复接管,最终表现为客户端显示已连接,但网页超时、部分应用断网或出口地址没有变化。退出冲突程序后再开始,可以让后续排查更直接。

进入下一步前应具备:
  • 一个已经正常启动的 Clash 客户端;
  • 一条完整且仍可访问的 Clash 订阅地址;
  • 系统中暂时没有其他代理或 VPN 工具占用连接。
01

加载配置

导入订阅

打开客户端后,先寻找名为订阅、配置、Profiles 或配置文件的页面。桌面客户端通常把入口放在左侧导航,移动客户端则可能放在首页的配置区域或右上角菜单中。进入页面后选择新增、添加订阅或从 URL 导入,在地址输入框中粘贴完整订阅链接。名称可以填写服务提供方名称或用途,例如日常配置,便于以后同时管理多份配置。

保存后执行下载、更新或同步。客户端会请求订阅内容并解析配置文件,完成后应出现一条新的配置记录。此时不要只看记录是否存在,还要确认它已经被选为当前配置。有些客户端导入后会自动启用,有些客户端仍沿用之前的本地配置,需要点击配置名称、勾选启用或选择设为当前。当前配置通常会带有选中标记、强调色边框或已启用状态。

接着进入代理或策略组页面,检查是否已经出现节点和策略组。常见的策略组名称可能由订阅提供方自行定义,因此界面不一定与其他教程截图一致。只要能看到若干策略组,并且展开后存在节点、自动选择或直连等选项,就说明配置已经被成功解析。若页面仍为空,应先回到配置页面检查更新结果,而不是直接开启系统代理。

订阅更新失败时,先观察客户端给出的错误类型。提示超时或网络不可达,通常表示当前网络无法访问订阅地址;提示格式、解析或 YAML 错误,则说明返回内容不是客户端能够读取的 Clash 配置;提示未授权或状态码异常时,应回到服务提供方检查订阅是否过期、重置或需要重新生成。直接反复点击更新一般不会修复格式或权限问题。

如果当前网络必须经过已有代理才能访问订阅,可先保留能够访问订阅的网络环境完成第一次下载,再切换到新配置。部分客户端提供代理更新订阅的选项,但该功能的位置和行为差异较大,首次上手不建议同时调整。需要迁移本地 YAML 文件、修改订阅更新间隔或合并多份配置时,可前往全平台配置文档的准备与配置章节继续查阅。

02

确定分流方式

选择代理模式

确认配置已经加载后,进入设置、代理模式或 Mode 区域。常见选项包括规则模式、全局模式和直连模式。首次使用建议选择规则模式。规则模式会从上到下匹配配置中的域名、IP、应用进程或地理规则,再把流量送往指定策略组、直接连接或阻断。这种方式能够保留订阅预设的分流逻辑,也是日常使用中最常见的选择。

全局模式会把大部分可接管流量交给同一个代理策略,适合临时判断某个访问问题是否由分流规则造成,但不适合作为所有问题的默认答案。若规则模式下某个目标无法访问,而切到全局模式后恢复,通常说明需要检查规则匹配结果或对应策略组,而不是继续频繁更换客户端。直连模式则让流量绕过代理,可用于快速确认断网是否与代理链路有关。

模式 流量处理方式 适用场景
规则模式 根据配置规则选择代理、直连或其他策略 日常使用与按目标分流,首次配置优先选择
全局模式 把可接管流量交给一个全局策略 临时测试节点或排除规则匹配问题
直连模式 让流量直接连接,不经过代理节点 恢复本地网络或判断代理是否造成异常

选择规则模式后,打开代理页面,找到承担主要代理流量的策略组。它可能叫代理、节点选择、Proxy、手动选择,也可能使用服务提供方自定义名称。展开策略组并选择一个可用节点。若客户端提供延迟测试,可以先执行一次测试,但延迟结果只能反映探测请求的响应情况,不能单独证明所有网站和应用都可用。最终仍需在连接后进行实际访问验证。

暂时不要随意修改自动选择、故障转移、负载均衡等策略组的内部结构。订阅配置常把多个策略组互相引用,表面上选择的是自动策略,实际出口还取决于它下一级的节点状态。首次配置的目标是先建立一条可理解、可验证的链路,因此选择订阅预设策略或一个明确节点即可。确认基础连接正常后,再根据需要研究自动切换与自定义规则。

完成模式与节点选择后,不代表系统流量已经进入 Clash。此时只是确定了客户端收到流量之后应该如何处理,下一步还需要开启系统代理、系统 VPN 或 TUN,让目标应用真正把流量交给客户端。

03

接管系统流量

建立代理连接

在 Windows、macOS 和常见 Linux 桌面环境中,先寻找系统代理、System Proxy 或设置为系统代理开关。开启后,客户端会把本机代理地址写入操作系统设置,浏览器和大多数遵循系统代理的应用会把 HTTP 与 HTTPS 请求交给 Clash。第一次操作时,建议只开启系统代理,不要同时启用多个接管方式,这样更容易确认每个开关的作用。

Android 和 iOS 客户端通常通过系统 VPN 接口接管流量。点击启动、连接或主页面开关后,系统会弹出 VPN 配置授权。确认应用名称与当前安装的客户端一致,再允许创建连接。授权成功后,系统状态区域通常会出现 VPN 标识,客户端首页也会显示运行中或已连接状态。如果拒绝过授权,需要进入系统的 VPN 设置或重新点击连接,才能再次完成许可。

部分客户端还提供 TUN 模式。TUN 会创建虚拟网络接口,适合处理不遵循系统代理的应用、部分命令行程序或需要更完整流量接管的场景,但它通常涉及管理员权限、驱动、路由和 DNS 设置。首次上手不必立即开启。先用系统代理完成浏览器验证;只有明确遇到某个应用不读取系统代理时,再按照TUN 模式配置章节处理。

打开接管开关后,观察客户端运行状态和日志区域。正常情况下,日志会随着网页请求出现连接记录,代理页面的策略组保持刚才的选择。如果开启系统代理后整个网络立刻中断,先关闭开关恢复网络,再检查当前配置是否有效、客户端内核是否已经启动,以及代理端口是否被其他程序占用。不要在断网状态下连续切换多个不熟悉的选项,否则会增加判断难度。

桌面系统还要留意退出行为。有些客户端关闭窗口后仍在通知区域运行,系统代理也保持开启;另一些客户端退出时会自动恢复系统设置。完成测试前不要直接强制结束进程。若系统代理仍指向已经退出的客户端,本机浏览器会因为找不到代理端口而无法联网。遇到这种情况,可重新启动客户端并关闭系统代理,或在操作系统网络设置中恢复自动代理与手动代理状态。

连接建立后,先不要急着修改 DNS、混合端口、局域网共享或绕过列表。保持当前配置不变,打开一个新的浏览器窗口进入下一步验证。这样如果结果异常,可以把问题范围限制在订阅、策略选择和系统代理三个环节,而不是同时检查大量进阶设置。

04

确认实际结果

验证代理是否生效

验证不能只看客户端开关。开启状态表示程序正在运行,但不一定表示浏览器已经使用代理、规则命中了预期策略,或当前节点能够访问目标。最直接的方法是在连接前记录一次设备的出口网络信息,连接后重新打开查询页面并刷新,对比出口地址或所在网络是否发生变化。为避免浏览器缓存旧结果,建议使用新的隐私窗口或完全刷新页面。

接着分别访问一个应当直连的常用站点和一个预期经过代理的目标。规则模式下,两类请求可能走不同策略,这是正常分流结果。回到客户端的连接记录或日志,查看目标域名对应的规则和策略名称。如果代理目标命中了直连,问题多半在规则或配置;如果已经命中代理策略但请求仍失败,则应检查当前节点、网络链路或目标服务状态。

还应测试实际需要使用的应用。浏览器能够访问并不代表所有程序都遵循系统代理。命令行工具、游戏、商店应用和部分桌面软件可能使用自己的网络设置。如果浏览器正常而某个应用仍直连,先检查该应用是否有独立代理选项,再判断是否需要 TUN。不要因为单个应用不生效就直接认定整个 Clash 配置失败。

验证期间可以在规则模式和全局模式之间做一次受控对比:保持同一个节点不变,仅切换模式后重试同一目标。如果全局模式可用而规则模式不可用,优先查看该域名命中的规则和策略组;如果两种模式都不可用,再更换一个明确可用的节点进行比较。每次只改变一个条件,才能知道是哪项设置影响了结果。

完成验证后,把模式切回适合日常使用的规则模式,并确认系统代理或 VPN 状态符合预期。若只是临时使用,结束后先在客户端中关闭连接,再退出程序。桌面端可额外打开系统网络设置,确认没有遗留指向本地端口的手动代理。移动端则确认状态栏中的 VPN 标识已经消失。

浏览器验证

新开窗口,对比连接前后的出口网络信息,并重新访问需要代理的目标。不要只依赖已经打开的旧页面。

日志验证

查看目标请求是否进入客户端、匹配哪条规则、使用哪个策略。日志中没有请求时,应先检查系统代理或应用代理设置。

应用验证

在真正需要使用的应用中复测。浏览器正常而应用异常时,重点检查独立代理设置和 TUN 需求。

排查

保持单变量检查

卡住时按顺序恢复

遇到问题时,应从配置是否加载开始向后检查,而不是同时更换订阅、节点、模式、DNS 和 TUN。Clash 的请求链路可以简化为:应用把流量交给客户端,客户端读取当前配置,规则选择策略,策略再选择节点。任何一段没有完成,最终都可能表现为网页打不开,因此排查顺序比反复点击开关更重要。

订阅导入后没有节点或策略组

先确认新订阅已经设为当前配置,再执行一次更新并查看错误信息。如果返回的是网页、登录提示或格式错误,说明客户端没有取得可解析的 Clash 配置。回到服务提供方重新复制对应的 Clash 订阅地址,不要继续开启系统代理测试空配置。

客户端显示已连接,但浏览器出口没有变化

检查桌面端系统代理是否真正开启,或移动端系统 VPN 授权是否完成。随后查看访问网页时客户端日志有没有出现请求。日志完全没有记录,通常说明流量没有进入客户端;日志存在但命中直连,则应检查规则模式和目标域名的匹配结果。

开启系统代理后所有网页都无法访问

先关闭系统代理恢复网络,确认客户端内核正在运行且当前配置能够解析。然后选择另一个可用节点再次测试。若退出客户端后仍然断网,应进入系统网络设置检查手动代理是否残留,并关闭指向本地代理端口的旧设置。

浏览器正常,但其他应用没有经过代理

该应用可能不遵循操作系统代理。先检查应用自身是否提供 HTTP、SOCKS 或跟随系统设置的选项;确认没有独立设置后,再评估使用 TUN。启用 TUN 前应阅读对应平台的权限、虚拟网卡与 DNS 说明,避免与现有 VPN 或安全软件冲突。

规则模式不可用,全局模式可以访问

保持节点不变,在连接日志中找到目标域名,确认它在规则模式下命中的规则与策略组。若命中直连或错误策略,需要更新订阅规则或添加合适的自定义规则。规则从上到下匹配,靠前规则可能覆盖后面的通用规则,详细修改方法应参考系统化配置文档。

如果按上述顺序仍无法定位,可保存错误发生时的客户端日志、操作系统版本、客户端名称、当前接管方式以及能够稳定复现问题的步骤,再进入配置常见问题章节继续排查。分享日志前应移除订阅地址、账户参数和其他敏感内容。

完成基础配置

下一步按需求深入

基础连接稳定后,再根据实际问题学习 TUN、DNS、规则覆盖和平台权限。没有明确需求时,保留订阅默认配置通常更便于更新与排查。

更换或补装客户端

按操作系统查看可用客户端、系统要求和下载入口,再回到本教程完成相同的四步配置。

前往下载页 →

查阅系统化配置

继续阅读 Windows、macOS、Android、iOS 与 Linux 的安装细节,以及系统代理、TUN、DNS 和故障排查章节。

打开配置文档 →