開始前檢查
準備用戶端與訂閱網址
開始操作前,請確認裝置上已安裝可用的 Clash 圖形化用戶端,並已從服務提供者取得訂閱網址。用戶端負責讀取設定與轉送流量,訂閱網址則用於取得節點、策略群組、規則與 DNS 等設定內容,兩者並不是同一回事。只安裝用戶端卻未匯入設定時,代理頁面通常會是空的,也不會自動產生可連線的節點。
訂閱網址通常是一段以 HTTPS 開頭的連結。複製時,應從服務提供者的控制面板使用完整複製功能,避免手動選取文字時漏掉末尾字元。請勿將訂閱網址公開貼到論壇、截圖或共享文件中,因為連結可能包含用於識別帳戶的存取參數。如果服務提供者同時提供通用訂閱、Clash 訂閱與單一節點連結,應優先選擇明確標示為 Clash 或相容於 Clash 設定的訂閱。
首次設定時,也應暫時關閉其他正在接管網路的代理、VPN、加速器或舊版 Clash 用戶端。同時存在多個系統代理、VPN 設定或虛擬網路介面時,流量可能被重複接管,最後表現為用戶端顯示已連線,但網頁逾時、部分應用程式斷線或出口位址沒有變化。退出衝突程式後再開始,能讓後續排查更直接。
- 一個已正常啟動的 Clash 用戶端;
- 一個完整且仍可存取的 Clash 訂閱網址;
- 系統中暫時沒有其他代理或 VPN 工具佔用連線。
載入設定
匯入訂閱
開啟用戶端後,先尋找名為訂閱、設定、Profiles 或設定檔的頁面。桌面用戶端通常將入口放在左側導覽列,行動用戶端則可能放在首頁的設定區域或右上角選單中。進入頁面後選擇新增、加入訂閱或從 URL 匯入,將完整訂閱連結貼到網址輸入框中。名稱可以填寫服務提供者名稱或用途,例如日常設定,方便之後同時管理多份設定。
儲存後執行下載、更新或同步。用戶端會請求訂閱內容並解析設定檔,完成後應出現一筆新的設定記錄。此時不要只確認記錄是否存在,還要確認它已被選為目前使用的設定。有些用戶端匯入後會自動啟用,有些仍會沿用先前的本機設定,需要點選設定名稱、勾選啟用或選擇設為目前使用。當前設定通常會顯示選取標記、強調色外框或已啟用狀態。
接著進入代理或策略群組頁面,檢查是否已出現節點與策略群組。常見的策略群組名稱可能由訂閱提供者自行定義,因此介面不一定與其他教學截圖相同。只要能看到若干策略群組,且展開後存在節點、自動選擇或直連等選項,就表示設定已成功解析。若頁面仍然空白,應先返回設定頁面檢查更新結果,而不是直接開啟系統代理。
訂閱更新失敗時,先觀察用戶端顯示的錯誤類型。若提示逾時或網路無法連線,通常表示目前網路無法存取訂閱網址;若提示格式、解析或 YAML 錯誤,則表示回傳內容不是用戶端能讀取的 Clash 設定;若提示未授權或狀態碼異常,應回到服務提供者處檢查訂閱是否過期、遭重設或需要重新產生。反覆點選更新通常無法解決格式或權限問題。
如果目前網路必須透過既有代理才能存取訂閱,可以先保留能存取訂閱的網路環境完成第一次下載,再切換到新設定。部分用戶端提供透過代理更新訂閱的選項,但功能位置與行為差異很大,首次使用不建議同時調整。需要遷移本機 YAML 檔案、修改訂閱更新間隔或合併多份設定時,可前往全平台設定文件的準備與設定章節繼續閱讀。
確定分流方式
選擇代理模式
確認設定已載入後,進入設定、代理模式或 Mode 區域。常見選項包括規則模式、全域模式與直連模式。首次使用建議選擇規則模式。規則模式會由上到下比對設定中的網域、IP、應用程式程序或地理規則,再將流量送往指定策略群組、直接連線或阻斷。這種方式能保留訂閱預設的分流邏輯,也是日常使用中最常見的選擇。
全域模式會將大部分可接管的流量交給同一個代理策略,適合暫時判斷某個存取問題是否由分流規則造成,但不適合作為所有問題的預設解法。若規則模式下某個目標無法存取,切換到全域模式後恢復,通常表示需要檢查規則比對結果或對應策略群組,而不是繼續頻繁更換用戶端。直連模式則讓流量繞過代理,可用於快速確認斷線是否與代理連線路徑有關。
| 模式 | 流量處理方式 | 適用情境 |
|---|---|---|
| 規則模式 | 依照設定規則選擇代理、直連或其他策略 | 日常使用與依目標分流,首次設定優先選擇 |
| 全域模式 | 將可接管的流量交給單一全域策略 | 暫時測試節點或排除規則比對問題 |
| 直連模式 | 讓流量直接連線,不經過代理節點 | 恢復本機網路或判斷代理是否造成異常 |
選擇規則模式後,開啟代理頁面,找到負責主要代理流量的策略群組。它可能叫做代理、節點選擇、Proxy、手動選擇,也可能使用服務提供者自訂的名稱。展開策略群組並選擇一個可用節點。若用戶端提供延遲測試,可以先執行一次,但延遲結果只能反映探測請求的回應情況,不能單獨證明所有網站與應用程式都可用。最後仍需在連線後進行實際存取驗證。
暫時不要任意修改自動選擇、故障轉移、負載平衡等策略群組的內部結構。訂閱設定常會讓多個策略群組彼此引用,表面上選擇的是自動策略,實際出口仍取決於下一層節點的狀態。首次設定的目標是先建立一條容易理解與驗證的連線路徑,因此選擇訂閱預設策略或一個明確節點即可。確認基礎連線正常後,再依需求研究自動切換與自訂規則。
完成模式與節點選擇後,不代表系統流量已經進入 Clash。此時只是決定用戶端收到流量後應如何處理,下一步還需要開啟系統代理、系統 VPN 或 TUN,讓目標應用程式真正將流量交給用戶端。
接管系統流量
建立代理連線
在 Windows、macOS 與常見 Linux 桌面環境中,先尋找系統代理、System Proxy 或設為系統代理的開關。開啟後,用戶端會將本機代理位址寫入作業系統設定,瀏覽器與大多數遵循系統代理的應用程式會將 HTTP 與 HTTPS 請求交給 Clash。第一次操作時,建議只開啟系統代理,不要同時啟用多種接管方式,這樣更容易確認每個開關的作用。
Android 與 iOS 用戶端通常透過系統 VPN 介面接管流量。點選啟動、連線或首頁開關後,系統會跳出 VPN 設定授權。確認應用程式名稱與目前安裝的用戶端一致,再允許建立連線。授權成功後,系統狀態列通常會出現 VPN 標誌,用戶端首頁也會顯示執行中或已連線狀態。若曾拒絕授權,需要進入系統的 VPN 設定或重新點選連線,才能再次完成授權。
部分用戶端也提供 TUN 模式。TUN 會建立虛擬網路介面,適合處理不遵循系統代理的應用程式、部分命令列程式或需要更完整流量接管的情境,但通常涉及管理員權限、驅動程式、路由與 DNS 設定。首次使用不必立即開啟。先透過系統代理完成瀏覽器驗證;只有明確遇到某個應用程式不讀取系統代理時,再依照TUN 模式設定章節處理。
開啟接管開關後,觀察用戶端的執行狀態與記錄區域。正常情況下,隨著網頁請求產生,記錄中會出現連線紀錄,代理頁面的策略群組也會維持剛才的選擇。如果開啟系統代理後整個網路立即中斷,先關閉開關恢復網路,再檢查目前設定是否有效、用戶端核心是否已啟動,以及代理連接埠是否被其他程式佔用。不要在斷線狀態下連續切換多個不熟悉的選項,否則會增加判斷難度。
桌面系統還要留意退出行為。有些用戶端關閉視窗後仍會在通知區域執行,系統代理也會保持開啟;另一些用戶端退出時則會自動還原系統設定。完成測試前不要直接強制結束程序。若系統代理仍指向已退出的用戶端,本機瀏覽器會因找不到代理連接埠而無法連線。遇到這種情況,可重新啟動用戶端並關閉系統代理,或在作業系統網路設定中還原自動代理與手動代理狀態。
建立連線後,先不要急著修改 DNS、混合連接埠、區域網路共享或繞過清單。保持目前設定不變,開啟新的瀏覽器視窗進入下一步驗證。如此若結果異常,可以將問題範圍限制在訂閱、策略選擇與系統代理三個環節,而不是同時檢查大量進階設定。
確認實際結果
驗證代理是否生效
驗證不能只看用戶端開關。開啟狀態表示程式正在執行,但不一定代表瀏覽器已使用代理、規則已命中預期策略,或目前節點能夠存取目標。最直接的方法是在連線前記錄一次裝置的出口網路資訊,連線後重新開啟查詢頁面並重新整理,比較出口位址或所在網路是否發生變化。為避免瀏覽器快取舊結果,建議使用新的私密視窗或完整重新整理頁面。
接著分別存取一個應直連的常用網站,以及一個預期經過代理的目標。規則模式下,兩類請求可能採用不同策略,這是正常的分流結果。返回用戶端的連線紀錄或記錄,查看目標網域對應的規則與策略名稱。如果代理目標命中直連,問題多半出在規則或設定;如果已命中代理策略但請求仍失敗,則應檢查目前節點、網路連線路徑或目標服務狀態。
也應測試實際需要使用的應用程式。瀏覽器能夠存取,不代表所有程式都遵循系統代理。命令列工具、遊戲、商店應用程式與部分桌面軟體可能使用自己的網路設定。如果瀏覽器正常而某個應用程式仍然直連,先檢查該應用程式是否有獨立代理選項,再判斷是否需要 TUN。不要因為單一應用程式未生效,就直接認定整個 Clash 設定失敗。
驗證期間可以在規則模式與全域模式之間進行一次受控比較:保持同一個節點不變,只切換模式後重試相同目標。如果全域模式可用而規則模式不可用,優先查看該網域命中的規則與策略群組;如果兩種模式都不可用,再更換一個明確可用的節點進行比較。每次只改變一個條件,才能判斷是哪項設定影響結果。
完成驗證後,將模式切回適合日常使用的規則模式,並確認系統代理或 VPN 狀態符合預期。若只是暫時使用,結束後先在用戶端中關閉連線,再退出程式。桌面版可另外開啟系統網路設定,確認沒有留下指向本機連接埠的手動代理。行動裝置則確認狀態列中的 VPN 標誌已消失。
瀏覽器驗證
開啟新視窗,比較連線前後的出口網路資訊,並重新存取需要代理的目標。不要只依賴已開啟的舊頁面。
記錄驗證
查看目標請求是否進入用戶端、命中哪條規則及使用哪個策略。記錄中沒有請求時,應先檢查系統代理或應用程式代理設定。
應用程式驗證
在實際需要使用的應用程式中重新測試。瀏覽器正常而應用程式異常時,應重點檢查獨立代理設定與 TUN 需求。
維持單一變因檢查
卡住時依序恢復
遇到問題時,應從設定是否載入開始逐步往後檢查,而不是同時更換訂閱、節點、模式、DNS 與 TUN。Clash 的請求流程可以簡化為:應用程式將流量交給用戶端,用戶端讀取目前設定,規則選擇策略,策略再選擇節點。任何一段未完成,最後都可能表現為網頁無法開啟,因此排查順序比反覆點選開關更重要。
匯入訂閱後沒有節點或策略群組
先確認新訂閱已設為目前使用的設定,再執行一次更新並查看錯誤訊息。如果回傳的是網頁、登入提示或格式錯誤,表示用戶端沒有取得可解析的 Clash 設定。返回服務提供者處重新複製對應的 Clash 訂閱網址,不要繼續開啟系統代理測試空白設定。
用戶端顯示已連線,但瀏覽器出口沒有變化
檢查桌面版系統代理是否確實開啟,或行動版系統 VPN 授權是否完成。接著查看存取網頁時用戶端記錄中是否出現請求。記錄完全沒有內容,通常表示流量沒有進入用戶端;若有記錄但命中直連,則應檢查規則模式與目標網域的比對結果。
開啟系統代理後所有網頁都無法存取
先關閉系統代理恢復網路,確認用戶端核心正在執行且目前設定能夠解析。然後選擇另一個可用節點再次測試。若退出用戶端後仍然斷線,應進入系統網路設定檢查是否殘留手動代理,並關閉指向本機代理連接埠的舊設定。
瀏覽器正常,但其他應用程式沒有經過代理
該應用程式可能不遵循作業系統代理。先檢查應用程式本身是否提供 HTTP、SOCKS 或跟隨系統設定的選項;確認沒有獨立設定後,再評估使用 TUN。啟用 TUN 前應閱讀對應平台的權限、虛擬網路介面與 DNS 說明,避免與現有 VPN 或安全軟體衝突。
規則模式無法使用,全域模式可以存取
保持節點不變,在連線記錄中找到目標網域,確認它在規則模式下命中的規則與策略群組。若命中直連或錯誤策略,需要更新訂閱規則或加入合適的自訂規則。規則會由上到下比對,前面的規則可能覆蓋後面的通用規則,詳細修改方法應參考系統化設定文件。
如果依照上述順序仍無法定位問題,可儲存錯誤發生時的用戶端記錄、作業系統版本、用戶端名稱、目前接管方式,以及能穩定重現問題的步驟,再進入設定常見問題章節繼續排查。分享記錄前應移除訂閱網址、帳戶參數與其他敏感內容。
完成基礎設定
下一步依需求深入
基礎連線穩定後,再依實際問題學習 TUN、DNS、規則覆寫與平台權限。沒有明確需求時,保留訂閱預設設定通常更方便更新與排查。