基础设置 · 约 10 分钟

Clash 订阅导入与代理连接

沿着固定顺序完成四件事:导入有效配置、选择规则模式、开启连接、检查请求是否经过 Clash。每一步完成后再进入下一步,出现问题时更容易定位具体环节。

输入 订阅链接
默认模式 Rule
连接入口 系统代理
完成标志 连接记录可见

开始前检查:客户端、订阅与系统时间

开始设置前,先确认客户端已经完成安装并能正常打开。首次启动时,Windows 防火墙、macOS 网络扩展、Android VPN 连接或 iOS VPN 配置可能弹出权限请求。这些权限用于建立本机代理入口;如果暂时拒绝,后续开启系统代理或 VPN 连接时通常还会再次询问。只处理操作系统明确显示的网络权限,不需要先改动端口、DNS 或路由参数。

准备一条仍在有效期内的订阅链接。订阅链接通常是一段以 https:// 开头的完整地址,由所使用的服务提供方生成。复制时要包含全部字符,不要只复制网页标题,也不要把订阅地址粘贴到搜索引擎或公开页面。部分服务会同时提供“一键导入”和“复制订阅”两个入口;本教程采用复制链接后在客户端导入的通用方式,便于确认每一步状态。

再检查设备日期、时间和时区是否正确。时间偏差会影响 HTTPS 连接,表现为订阅下载失败、节点握手失败或网页证书异常。建议把系统时间设为自动同步,然后关闭其他正在占用系统代理或 VPN 通道的软件。多个网络工具同时接管流量时,即使 Clash 配置正确,也可能出现连接循环、端口冲突或浏览器仍走旧代理的情况。

导入订阅链接

打开客户端后,先进入“配置”“订阅”“Profiles”或“配置文件”页面。这个页面负责保存本地配置和远程订阅,通常会看到从 URL 导入、添加订阅、下载配置或新建配置等入口。选择带有 URL 含义的入口,不要选择手动编写 YAML;手动编辑适合已有配置经验的用户,不属于首次连接的必要步骤。

把刚才复制的完整订阅地址粘贴到输入框。如果页面还要求填写名称,可以使用容易识别的简短名称,例如“日常配置”或服务名称。名称只用于客户端内区分配置,不会改变订阅内容。确认后点击“导入”“下载”“保存”或“添加”,客户端会向订阅地址请求配置文件。正常情况下,几秒内会出现一条新的配置记录,并显示更新时间、更新按钮或配置菜单。

新记录出现后,不要直接离开页面。先点击这条配置,或打开其菜单选择“使用”“启用”“设为活动配置”。有些客户端会在导入成功后自动切换,有些只会把文件加入列表;如果没有明确选中,新配置虽然已经下载,代理页面仍可能使用之前的空白配置或旧配置。判断是否已经载入,可以进入代理页面查看是否出现“节点选择”“自动选择”“全球直连”等代理组。代理组名称由订阅内容决定,不同配置不会完全一致。

如果导入后提示格式错误,先回到订阅提供页面重新复制地址,确认链接没有前后空格,也没有被聊天软件截断。若提示网络错误或一直加载,可临时在浏览器中打开订阅域名的主页,判断当前网络能否到达服务端。不要反复快速点击更新;连续请求可能触发服务端限制。等待一段时间后再试,或换用手机热点排除当前 WiFi 的 DNS 和网络策略影响。

导入完成后,可以设置自动更新间隔,但首次操作建议先手动更新一次。点击配置旁的更新按钮,看到更新时间变化或成功提示后,再进入下一步。这样能够确认客户端既保存了订阅地址,也具备后续拉取新节点和规则的能力。订阅更新只会刷新配置内容,不等于自动建立代理连接,接下来还需要选择运行模式和代理组。

进入下一步前应看到
  • 配置列表中出现新导入的订阅。
  • 该配置已被选中或标记为当前配置。
  • 代理页面能够显示一个或多个代理组。

选择代理模式与代理组

载入配置后,进入“模式”“代理模式”或“Mode”设置。常见选项包括规则、全局和直连。首次使用优先选择“规则”或 Rule。规则模式会从上到下匹配配置中的分流规则:适合直连的请求直接连接,需要代理的请求交给代理组,命中拦截规则的请求则被拒绝。它适合日常浏览,也便于在连接记录中查看每个请求的处理结果。

“全局”模式会让大多数请求使用同一个代理组,适合短时间判断某个网站在代理路径下是否可访问,但不适合作为排查所有问题的唯一办法。“直连”模式会绕过代理,常用于暂停代理或与普通网络结果进行对照。如果客户端还显示脚本模式、混合模式等扩展选项,先保持订阅默认值。更复杂的模式差异可在术语表的代理模式分类中继续查看。

选择规则模式后,进入“代理”或“Proxies”页面。这里展示的不是订阅文件本身,而是配置中定义的代理组。找到承担主要流量的组,名称常见为“节点选择”“代理”“Proxy”或由服务提供方自定义的名称。点开该组后,选择一个明确的节点,或者选择“自动选择”“故障转移”等策略组。若不确定该选哪一个,先使用订阅预设的自动策略;它会按配置定义的检测方式选择可用项。

客户端中的延迟测试只能说明测试请求在当时是否能够完成,以及大致往返耗时,不能直接代表下载速度和持续稳定性。第一次设置时,只需要确认候选节点没有持续超时。不要连续对全部节点反复测速,这会产生大量短连接,也可能让结果受并发请求影响。选择一个能够完成测试的节点后,返回代理组列表,确认主要组旁边显示的是刚选中的节点或策略。

多个代理组之间可能存在引用关系。例如“节点选择”组里可以选“自动选择”,而规则最终指向“节点选择”。因此只在次级组里点击一个节点,不一定会改变主组的实际出口。检查最外层、由规则直接引用的主要代理组,确认它没有停留在 DIRECTREJECT。其中 DIRECT 表示直接连接,REJECT 表示拒绝连接,它们是规则动作,不是普通代理节点。

进入下一步前应完成
  • 运行模式已设为规则模式。
  • 主要代理组已选择节点或自动策略。
  • 候选节点可以完成一次基础连通测试。

开启系统代理并建立连接

配置和代理组准备完成后,返回“概览”“主页”或“设置”页面,找到“系统代理”“Set as system proxy”或含义相同的开关。开启后,客户端会把系统的 HTTP 和 HTTPS 代理指向本机监听端口。Windows 和 macOS 上,多数遵循系统代理的浏览器与桌面应用会立即使用该入口。开关开启不代表所有应用都一定经过代理,因为部分应用会忽略系统代理,或者自行使用独立网络栈。

移动端通常不是传统的系统代理开关,而是通过系统 VPN 接口建立本地连接。Android 或 iOS 首次启用时会显示 VPN 权限确认,允许后状态栏可能出现 VPN 标识。这个本地 VPN 接口负责把设备流量交给 Clash 规则处理,并不改变前面选择配置和代理组的顺序。如果系统已经有另一个 VPN 连接,需要先断开原连接,因为移动系统通常只允许一个应用占用 VPN 通道。

如果目标应用不遵循系统代理,或者需要处理更多 TCP、UDP 与命令行程序流量,再考虑启用 TUN 模式。TUN 会创建虚拟网络接口,覆盖范围比普通系统代理更广,同时需要管理员权限、网络扩展权限或驱动支持。首次上手不要同时切换系统代理、TUN、DNS 和路由设置;建议先用系统代理验证浏览器,再按实际需求单独开启 TUN。这样出现异常时,能够判断问题来自基础配置还是虚拟网卡环境。

开启开关后,观察客户端状态区域。正常状态通常会显示“运行中”“已连接”或开关保持开启,日志页面不应持续重复端口占用、权限不足或配置解析失败。如果系统代理开关打开后立刻自动关闭,先完全退出其他代理客户端,再重新启动当前客户端。Windows 可尝试以管理员权限启动需要驱动的功能,macOS 则应在系统设置中确认网络扩展是否获准运行。

此时不要急着修改节点或配置。先保持刚才的状态,打开一个全新的浏览器窗口进行验证。使用新窗口可以减少旧连接、浏览器缓存和已有页面后台请求的干扰。若浏览器配置了独立代理扩展,应暂时停用该扩展,让浏览器遵循系统代理;否则请求可能绕过 Clash,或者经过两层代理后出现循环。

验证代理是否生效

保持客户端运行,先打开一个平时能够直连的网站,再访问需要代理规则处理的目标网站。两类页面都能打开,说明基础分流路径具备工作条件。只测试单一网站容易受到站点自身故障、浏览器缓存或区域限制影响,因此至少使用两个不同域名进行交叉检查。测试时不要只看客户端首页的开关状态,还要结合连接记录判断流量是否真正进入客户端。

进入“连接”“Connections”或“日志”页面,然后刷新浏览器中的测试页面。连接列表应出现对应域名、目标地址、协议和规则结果。若记录中显示代理组及所选节点,说明请求已经进入 Clash 并按代理规则转发;若显示 DIRECT,说明该请求匹配了直连规则;若完全没有出现相关记录,通常表示浏览器没有使用系统代理,或者当前应用流量未被 TUN 接管。

看到连接记录但网页仍无法打开时,先区分失败位置。记录快速出现后立即结束,并伴随超时或连接失败,优先换一个代理节点再试;多个节点都失败时,手动更新一次订阅并重新载入配置。记录显示 DNS 错误时,先恢复订阅提供的默认 DNS 设置,不要同时叠加浏览器安全 DNS、系统自定义 DNS 和客户端覆写。记录显示规则命中 REJECT 时,则说明请求被配置规则明确拒绝,需要检查规则来源,而不是反复切换系统代理。

如果直连网站也无法打开,先关闭系统代理或断开移动端 VPN,确认普通网络能否恢复。关闭后仍无法访问,问题位于当前网络、路由器或系统 DNS,不应继续在 Clash 中修改节点。关闭后立即恢复,则返回客户端检查本机端口、运行状态和当前配置。系统代理指向的端口必须与客户端实际监听端口一致;正常情况下由客户端自动设置,不需要手动填写。

完成验证后,再测试实际要使用的应用。若浏览器正常而某个应用没有任何连接记录,该应用可能不读取系统代理,需要 TUN 模式或应用自身的代理设置。若应用有连接记录但特定功能失败,应记录域名、命中的规则和错误时间,再进入故障排查大全按症状处理。深入排查时一次只改一个变量,每次修改后重新测试,避免无法判断是哪项设置产生了影响。

基础设置完成的判断标准

  1. 当前订阅能够手动更新,配置处于启用状态。
  2. 规则模式已经选中,主要代理组存在明确出口。
  3. 系统代理或移动端 VPN 连接保持开启。
  4. 刷新网页时,连接页面能看到对应域名与规则结果。
  5. 直连网站和需要代理处理的网站均可按规则访问。

后续使用:更新配置、切换节点与停止连接

日常使用时,不需要每次重新导入订阅。启动客户端后确认当前配置仍被选中,再开启系统代理或移动端连接即可。服务提供方调整节点或规则后,回到配置页面点击更新,然后确认更新后的配置仍处于活动状态。部分客户端更新后会自动重载,部分客户端需要点击“重新载入”或重新选择一次配置。

遇到单个节点不稳定时,只切换主要代理组中的节点,不要删除订阅或重装客户端。切换后关闭旧网页连接并重新刷新,再从连接记录观察新的请求是否使用了新出口。需要暂时停止代理时,关闭系统代理、VPN 或 TUN 开关;只退出界面但让程序留在托盘中,系统代理可能继续保持开启,因此应确认客户端状态和系统网络设置都已恢复。

完成基础流程后,可以继续了解规则匹配、代理组、Fake-IP、TUN 和 DNS 等概念。术语含义集中在Clash 术语表;无法上网、节点超时、订阅失败、系统代理不生效等问题,按故障排查文档中的症状章节逐项检查。需要重新对照本教程时,从“导入是否成功、模式是否正确、连接是否开启、记录是否出现”四个检查点开始,通常能快速确定故障发生在哪一层。