确认订阅完整
复制订阅时要包含从协议开头到末尾的全部字符。不要只复制网页中被截断的显示文字,也不要在地址前后加入空格、中文标点或说明文字。如果服务方同时提供“通用订阅”和“Clash 订阅”,优先选择明确标注适用于 Clash 或 mihomo 的地址。
沿着固定顺序完成四件事:导入可用配置、选择规则模式、连接策略节点、确认流量已经按预期处理。教程只保留首次使用需要的操作,协议与内核选型放在独立参考页说明。
开始操作前,先准备一个适合当前系统的 Clash 图形客户端,以及一条仍在有效期内的订阅地址。订阅通常由服务提供方生成,其中包含节点、策略组、DNS 与分流规则。客户端负责读取和执行配置,不会凭空生成可连接的服务节点。
复制订阅时要包含从协议开头到末尾的全部字符。不要只复制网页中被截断的显示文字,也不要在地址前后加入空格、中文标点或说明文字。如果服务方同时提供“通用订阅”和“Clash 订阅”,优先选择明确标注适用于 Clash 或 mihomo 的地址。
首次开启系统代理、VPN 配置或 TUN 功能时,操作系统可能要求管理员权限或网络连接权限。提示来自系统时应核对应用名称,再按实际需要确认。若暂时只想验证浏览器流量,先使用系统代理即可,不必在第一步同时修改所有高级开关。
配置过程需要访问订阅服务器并测试节点,因此应先确认设备在不开启 Clash 的情况下可以正常联网。若本地网络本身已经断开,订阅更新和延迟测试都会失败,很容易把基础网络问题误判为客户端故障。
配置来源
打开已经安装好的 Clash 客户端,先找到“配置”“订阅”或“Profiles”页面。这个页面通常会显示本地配置列表,并提供订阅地址输入框。将服务提供方给出的完整订阅链接粘贴进去,检查开头和结尾没有多余空格,然后点击“导入”“下载”或“更新”。如果客户端要求填写名称,可以使用便于识别的简短名称,例如“日常配置”,名称本身不会改变订阅内容。
提交后不要立刻进入代理页面。先等待下载和解析完成,观察配置列表中是否出现新条目。正常情况下,条目旁会显示最近更新时间,部分客户端还会显示自动更新间隔。选中刚导入的配置,使它成为当前配置。随后进入“代理”或“Proxies”页面,检查是否出现策略组和节点列表。能看到“节点选择”“自动选择”或服务方自定义的策略组,说明配置主体已经成功载入。
如果粘贴后立即提示格式错误,先回到订阅来源重新复制,不要手工修改链接中的字符。浏览器直接打开订阅地址时,可能下载 YAML 文件,也可能显示编码后的文本;两种返回形式都可能正常,关键是客户端能否识别。若浏览器打开后出现登录页、过期提示或空白响应,应先在服务提供方页面刷新订阅,而不是反复点击客户端更新。
有些客户端同时提供“从 URL 导入”和“从文件导入”。常规订阅使用 URL 导入,后续更新时客户端会重新请求同一地址;从文件导入更适合已经保存到本机的 YAML 配置,但文件不会自动跟随远端变化。首次使用建议保留 URL 订阅方式,以便节点或规则变化后直接执行更新。
流量去向
确认配置已经载入后,进入“设置”“常规”或客户端首页,找到“出站模式”“代理模式”或“Mode”。常见选项包括规则、全局和直连。首次连接建议选择“规则”。规则模式会从上到下检查配置中的规则,根据域名、IP 地址、应用或地理数据决定使用代理还是直接连接。这种方式既能让需要代理的请求进入策略组,也能让适合直连的请求保持原路径。
全局模式的含义是把大多数匹配流量统一交给当前代理策略。它适合临时判断某个访问问题是否由分流规则引起,但不适合作为不了解配置内容时的长期默认值。直连模式则绕过代理,主要用于暂停代理或对照测试。若切换到直连后访问恢复,而规则模式下失败,应检查规则命中、策略组选择或 DNS 设置,而不是反复重装客户端。
选择规则模式后,先不要调整 Fake-IP、DNS 覆写、规则提供者和脚本等进阶项目。大多数订阅已经带有可直接使用的默认配置,同时修改多个选项会增加定位难度。首次操作的目标是建立一条可验证的连接;连接稳定后,再根据应用兼容性决定是否研究 DNS 模式、TUN 路由和自定义规则。
模式选项只决定流量如何匹配,并不等于已经连接节点。完成模式选择后,需要进入代理页面,为主要策略组指定一个实际可用的节点或自动选择组。如果策略组名称由服务提供方自定义,可优先寻找位于列表顶部、当前状态为可选择的主策略组。规则最终指向哪个组,由订阅内容决定,组名不一定与示例完全相同。
依据配置中的规则决定代理或直连。日常使用通常从这里开始,后续也便于判断具体请求命中了哪条规则。
把主要流量统一交给选定策略。可用于对照规则模式,但会跳过原有的精细分流逻辑。
流量直接使用当前网络出口。适合恢复原网络路径,或检查问题是否与代理链路有关。
如果对 Fake-IP、规则集、GEOIP、MATCH 等名称不熟悉,可先查看概念速查。不同协议的连接特点、资源占用和内核兼容关系,则集中放在协议与内核参考中。本教程不要求先理解这些内容才能完成首次连接。
节点与系统入口
进入“代理”“策略”或“Proxies”页面,打开主要策略组。手动选择节点时,可以先使用客户端提供的延迟测试功能。测试结果反映的是当前设备到测试地址经过节点的响应情况,只能作为可用性和相对延迟的参考,不代表实际下载速度。选择能够完成测试、结果相对稳定的节点即可,不必反复追求列表中的最小数字。
如果配置提供 url-test 自动选择组,可以直接选中该组,让内核依据配置设定的测试地址与间隔选择结果较优的节点。若提供 fallback 组,它通常按配置顺序检查可用性,并在前一个节点不可用时切换。首次使用不需要重写策略组,只要明确当前主策略最终指向了某个节点或自动组。
完成节点选择后,返回常规设置并开启“系统代理”“Set as system proxy”或含义相近的开关。这个动作会把支持系统代理的浏览器和应用指向 Clash 本地监听端口。保持客户端在后台运行,不要立即退出进程;系统代理只负责告诉应用把请求发送到本地端口,实际转发仍由正在运行的 Clash 内核完成。
Windows 与 macOS 上,大多数浏览器会读取系统代理设置,因此开启该开关后即可进行下一步验证。部分应用拥有独立代理配置,或者完全不读取系统代理,这类流量可能不会出现在客户端连接面板中。Android 与 iOS 客户端通常通过系统 VPN 接口接管流量,首次启用时会出现系统授权窗口;确认应用名称和连接请求后允许即可。Linux 桌面环境是否自动读取系统代理取决于发行版、桌面组件和应用自身设置,必要时需要在应用内填写本地代理地址。
TUN 模式用于接管更多不遵循系统代理的流量,但它涉及虚拟网络接口、路由和系统权限。第一次连接时,先用系统代理完成浏览器验证。只有在浏览器可用、特定应用仍不进入代理时,再考虑开启 TUN。这样可以把节点、订阅与基础代理路径先确认正常,避免把权限、路由和 DNS 问题混在同一次排查中。
结果确认
保持 Clash 客户端运行,并确认系统代理或系统 VPN 状态仍处于开启。新开一个浏览器窗口,访问常用的 IP 查询页面,记录页面显示的外部地址和地区。随后暂时关闭系统代理,刷新同一页面进行对照。如果开启与关闭时显示的出口地址不同,且开启后网页能够正常加载,说明浏览器流量已经进入 Clash。
仅依赖 IP 页面仍不足以判断规则是否符合预期,因此还应打开客户端的“连接”“Connections”或“日志”页面。保持该页面可见,再在浏览器中打开一个新网站。正常情况下,连接列表会出现新的域名、目标地址、命中规则或所用策略。若客户端支持搜索,可以输入刚访问的域名,查看它最终使用了代理、直连还是其他策略。
规则模式下,不是所有请求都会显示为代理,这是正常结果。配置可能让本地服务、局域网地址或特定站点直接连接。验证重点是:需要代理的目标是否进入了预期策略,客户端是否记录了对应连接,以及页面能否稳定加载。不要把“所有流量都走同一节点”当作规则模式成功的标准。
如果外部地址没有变化,但连接面板能看到浏览器请求,应先查看该请求命中了什么规则。命中 DIRECT 表示配置决定直连,可以临时切换全局模式进行对照。若全局模式下地址发生变化,说明节点和本地代理链路正常,后续应检查订阅规则,而不是修改系统网络。完成对照后记得切回规则模式。
如果外部地址没有变化,连接面板也没有任何新请求,通常表示浏览器没有使用 Clash 本地代理。重新确认系统代理开关,关闭并重开浏览器,再检查是否存在浏览器扩展或应用内代理覆盖了系统设置。企业网络、其他 VPN 软件和安全工具也可能改写代理配置,排查时应一次只保留一个网络接管工具。
说明浏览器请求已经通过不同网络出口发出,可继续检查具体规则命中情况。
说明请求已经到达 Clash 内核,可从策略和规则字段判断最终去向。
说明系统代理开关能够正常改变浏览器路径,基础配置已经完成。
基础排查
遇到问题时,不要同时更换客户端、订阅、DNS 和系统网络。固定排查顺序更容易确定故障所在。先关闭代理确认本地网络正常,再更新订阅确认配置可读,然后测试多个节点,最后检查系统代理是否真正开启。前一层没有通过时,后面的验证结果通常没有参考价值。
| 现象 | 优先检查 | 下一步 |
|---|---|---|
| 订阅无法导入 | 链接是否完整、是否过期、返回内容是否适配 Clash | 重新复制订阅并查看服务方状态 |
| 节点测试全部超时 | 基础网络、订阅更新时间、防火墙与系统时间 | 换网络测试,并确认协议受当前客户端支持 |
| 浏览器没有连接记录 | 系统代理、浏览器独立代理、其他网络工具 | 重开浏览器,一次只保留一个代理入口 |
| 有记录但网页打不开 | 规则命中、当前策略、节点可用性与 DNS | 用全局模式短暂对照,再恢复规则模式 |
| 浏览器可用但应用不生效 | 应用是否读取系统代理 | 查看应用代理设置,必要时再评估 TUN 模式 |
排查时可以保留客户端日志,但不必把每一行警告都视为故障。网络切换、连接关闭和规则更新都可能产生普通状态记录。真正需要关注的是与失败时间一致的错误、反复出现的连接超时、DNS 解析失败或配置解析提示。完整的订阅故障、节点超时和系统代理问题可继续查看常见问题。