Clash 使用教程
四步完成订阅导入与连接
这条线只有四站:导入订阅 → 选择代理模式 → 开启连接 → 验证生效。跟着走,大约十分钟从空白客户端到流量正常经过节点。每一站写清楚点哪里、会看到什么、下一步做什么;需要深挖原理的地方,给出换乘链接,不在本页展开。
不同客户端的菜单叫法略有出入:Clash Plus 与 Clash Verge Rev 里订阅页叫「订阅」或「Profiles」,FlClash 里叫「配置」;「系统代理」在部分客户端写作「System Proxy」。本页按通用叫法叙述,操作位置一致,认准功能名即可。还没安装客户端,先去获取客户端页按平台下载。
导入订阅:把配置装进客户端
先准备订阅链接。登录服务商的用户中心,找到写着「订阅链接」「Subscription」或「一键订阅」的区域,复制那条以 https:// 开头的长地址。整段复制,末尾常带一串参数,漏掉任何字符都会导致导入失败。如果用户中心提供「Clash 专用订阅」入口,优先复制这一条,它输出的就是 Clash 可直接解析的格式。
回到客户端,进入订阅页面。桌面端一般在左侧栏,写作「订阅」或「Profiles」;移动端在底部标签栏或侧边抽屉里。页面顶部有一个输入框,或者一个「新建 / 导入 / Import」按钮,点开后同样会出现输入框。把刚才复制的链接粘贴进去,点「下载」或「导入」。
客户端会去远端拉取配置文件,几秒后页面上出现一张配置卡片:显示配置名称、节点数量、流量信息(如果服务商提供)与最近更新时间。看到卡片就说明拉取成功。此时还差一个动作——点选这张卡片,让它处于选中状态(高亮描边或前面出现勾选标记),客户端才会真正使用这份配置。多张配置同时存在时,只有被选中的那张生效。
如果拉取报错,常见原因分两类:提示超时或无法连接,通常是当前网络访问不到订阅服务器;提示 404 或格式错误,多半是链接过期或复制不完整,回用户中心重置订阅后重新复制。配置文件里到底装了什么、多配置怎么管理,概念解释在术语表,报错的逐类分析见订阅更新失败排查一文。
配置就位,下一站决定流量按什么方式走。
选择代理模式:决定流量怎么分
Clash 有三种基本代理模式,切换位置在主界面顶部或「代理」页上方的一组单选按钮里。规则(Rule):按配置文件里的分流规则逐条匹配,该走代理的走代理,该直连的直连,这是日常推荐模式。全局(Global):所有流量一律经过选中的节点,不做区分,适合临时测试节点是否可用。直连(Direct):所有流量都不走代理,相当于临时旁路。第一次使用,把模式切到「规则」即可,分流判断交给订阅配置里预置的规则集。
切好模式,接着选节点。进入「代理」或「Proxies」页,会看到一个或多个策略组——它们是配置作者预先分好的节点分组,常见名字如「节点选择」「自动选择」「Proxy」。展开主策略组,点击页面上的延迟测试图标(闪电或波形符号),客户端会对组内所有节点发起测速,几秒后每个节点后面出现一个毫秒数。
点选一个延迟数值较低的节点。一般来说,三位数以内的延迟日常使用没有压力;显示超时(timeout)的节点当前不可用,不要选。延迟数值只反映握手耗时,不完全等于带宽速度,这个区别以及策略组的类型差异,在术语表里有单独条目。
规则模式下流量如何被逐条匹配、DIRECT 与 REJECT 出站是什么含义、如何自己追加规则,属于进阶内容,本页不展开,完整章节在新手到进阶手册。现在模式与节点都已就绪,但流量还没有真正交给客户端——下一站打开总开关。
开启连接:让系统流量交给 Clash
桌面端(Windows / macOS / Linux)的关键开关叫「系统代理」,位置在客户端首页或设置页的显著区域。打开它,客户端会把本机监听地址(通常是 127.0.0.1:7890,具体端口以客户端界面显示为准)写入操作系统的代理设置。从这一刻起,浏览器以及所有遵循系统代理的应用,流量都会先经过 Clash,再按上一步选定的模式分流出去。
确认开关生效有两个直观信号:一是系统托盘(Windows 右下角)或菜单栏(macOS 右上角)的客户端图标变为激活配色;二是客户端首页的流量曲线或上下行速率数字开始跳动——只要有应用在联网,数字就不会一直是零。
移动端流程不同。Android 客户端点击主界面的连接按钮,首次连接会弹出系统级的 VPN 授权请求,点「允许」后状态栏出现钥匙或 VPN 图标,代表流量已被接管;之后再连接不会重复弹窗。iOS 上的 Clash Plus 同理,首次启动代理时请求添加 VPN 配置,在系统弹窗中确认一次即可。
需要知道一个边界:系统代理只覆盖「遵循系统代理设置」的应用,命令行工具和部分客户端软件默认不吃这一套。要接管全部流量,需要开启 TUN 模式,它通过虚拟网卡在更底层工作——原理与开启步骤见TUN 模式开启教程,系统性讲解在手册的 TUN 章节。第一次上手不必开 TUN,系统代理足够覆盖浏览器场景。
如果本机同时运行其他代理软件,可能出现端口占用,系统代理开关打开后立即弹回。先退出其他代理工具再开启;端口修改方法见常见问题的安装配置分类。
开关已开、图标已亮,但这不等于一定可用——终点站做一次验证。
验证生效:确认流量真的走了节点
最直接的验证:打开浏览器,访问一个平时受线路影响、能反映出口变化的网站。页面能正常加载且速度可接受,说明代理链路初步打通。为避免缓存干扰,建议用无痕窗口测试。
再看客户端内部证据。进入「连接」或「Connections」页,此时应当持续出现新增的连接记录,每条记录显示目标域名、命中的规则以及实际出站的节点名称。看到目标域名后面挂着你在第二步选中的节点,就是流量确实经过代理的实锤;如果所有记录的出站都是 DIRECT,说明当前访问的目标都被规则判为直连,换一个明显需要代理的站点再看。
习惯命令行的话,可以在终端里显式指定本地代理端口发起一次请求:
curl -x http://127.0.0.1:7890 -I https://www.example.com
返回以 HTTP/2 200 或类似状态行开头的响应头,代表请求成功穿过了 Clash 的代理端口;卡住不动或报连接被拒绝,则说明端口不对或客户端没有在监听,回第三步核对端口号。
如果验证失败,按这个顺序排:先回代理页重测延迟并换一个节点;再确认模式没有停在「直连」;然后检查系统代理开关是否真的处于开启状态。三步之后仍不通,按九项检查清单逐项过一遍,或到常见问题的故障排查分类里对号入座。
四站走完,日常使用已经成立。收尾建议做两件小事:在订阅页给配置设置自动更新间隔,避免节点信息过期;在设置里打开开机自启,让客户端随系统就位。两项的推荐值与各端设置位置,手册里有对应小节。