10 minute setup

Clash 使用指南:导入、连接与验证

面向第一次配置 Clash 客户端的连续操作流程。按订阅、模式、连接、验证四个阶段执行,通常可以在十分钟内完成基础设置。

  • 适用桌面端与移动端
  • 以规则模式为默认路径
  • 包含连接失败检查顺序

Before setup

开始前:准备可用配置与系统权限

开始操作前,需要确认客户端已经完成安装并能正常打开。桌面端首次运行时,系统可能询问网络访问、防火墙或后台运行权限;移动端在真正建立连接时通常会请求创建 VPN 配置。此时应根据系统提示授予完成连接所需的权限,否则客户端界面即使显示配置已经载入,也可能无法接管设备流量。

本教程假定已经从配置服务提供方取得有效的订阅地址。订阅地址不是 Clash 客户端自动生成的内容,其中通常包含节点、策略组、分流规则和 DNS 设置。不同来源的配置结构可能不同,所以导入之后看到的策略组名称不一定完全相同。只要配置能够解析、策略组能够显示,并且没有明显报错,就可以继续后续步骤。

如果设备里已经保存过其他配置,建议先查看当前启用项,不要在不清楚用途时删除旧配置。首次练习可以新建一个单独的订阅条目,并保留原始地址。这样在修改规则或测试其他模式后,仍然可以重新更新订阅,恢复服务方提供的原始内容。

CHECK 01

客户端能正常启动

进入主页后能够看到配置、代理、连接或设置等基础入口,没有持续停留在初始化状态。

CHECK 02

订阅地址仍在有效期内

地址可以完整复制,没有额外空格或换行;若服务方提供网页控制台,可先确认订阅状态正常。

CHECK 03

系统时间准确

开启自动设置日期、时间与时区。系统时间偏差较大时,部分安全连接可能无法正常建立。

准备完成后,下一步不是立即打开系统代理,而是先把订阅正确导入客户端。先配置、后接管流量,可以避免客户端在没有可用策略时开启代理,导致浏览器和其他应用暂时无法联网。

STEP 01 配置入口

导入订阅并启用当前配置

打开 Clash 客户端后,先寻找名为“配置”“订阅”“Profiles”或“配置文件”的入口。桌面客户端通常把它放在左侧导航,移动客户端则可能放在主页的配置区域。进入后选择新增订阅、从 URL 导入或添加远程配置,将完整订阅地址粘贴到输入框。若界面同时要求填写名称,可以使用便于辨认的短名称,名称只用于本机区分,不会改变订阅内容。

保存后执行一次更新。客户端会请求订阅地址并解析其中的 YAML 配置。正常情况下,列表中会出现配置名称、更新时间或更新按钮;部分客户端还会直接显示代理组数量。此时不要只看“下载完成”提示,还要确认新配置确实出现在配置列表中。若列表仍为空,先检查地址是否被截断、开头或结尾是否混入空格,再重新粘贴。

把导入项设为正在使用的配置

导入成功并不一定代表配置已经启用。许多客户端允许同时保存本地配置和多个远程订阅,因此还需要点击新配置对应的选择按钮、单选标记或启用操作。选中后,客户端主页通常会显示当前配置名称,代理页面也会出现多个策略组。看到这些变化,才能说明后续模式选择将基于刚导入的配置执行。

如果客户端提示配置解析失败,先不要反复开启系统代理。解析错误常见于订阅内容不完整、地址返回了登录页面、配置字段不兼容,或者本地编辑时破坏了缩进。使用服务方提供的原始订阅地址重新更新,通常比直接修改生成后的配置更稳妥。仍然失败时,可将错误提示中的字段名称与行号记录下来,再到疑难解答查找订阅更新和配置载入问题。

确认导入完成的三个界面信号

  1. 配置列表里能够看到刚添加的条目,且最近更新时间符合本次操作时间。
  2. 该条目已经显示为选中、启用或当前配置,而不是仅仅保存在列表中。
  3. 进入代理页面后可以看到策略组及其可选项目,没有持续显示空列表或加载失败。

完成以上确认后,配置已经具备运行条件。接下来需要决定流量怎样经过 Clash。对于首次设置,重点不是逐项理解所有规则,而是先选择适合验证的代理模式,并保证主要策略组不是停留在不可用项目上。

STEP 02 流量规则

选择代理模式并检查策略组

进入客户端的“模式”“运行模式”或“Mode”区域。常见选项包括规则模式、全局模式和直连模式。首次配置建议选择规则模式:客户端会按照配置中的域名、IP 和规则集决定哪些请求使用代理,哪些请求直接连接。规则模式也是大多数订阅配置预期的日常运行方式,能够保留本地网络和常见直连服务的正常访问路径。

全局模式会把大多数流量交给同一个全局策略处理,适合短时间确认某个连接项目是否工作,但不建议把它当作排查所有问题的唯一手段。直连模式则会绕过代理策略,主要用于暂停代理或对照测试。如果模式误选为直连,即使客户端内核正在运行,外部访问结果也不会体现代理配置的作用。

RULE

规则模式

根据配置规则分流。首次设置和日常使用优先选择此项。

GLOBAL

全局模式

由全局策略统一处理流量,可用于短时间对照连接结果。

DIRECT

直连模式

流量不经过代理策略,适合暂停或比较网络差异。

选择主要策略组中的可用项目

模式确定后,进入“代理”“Proxies”或策略组页面。订阅通常会包含“节点选择”“自动选择”“故障转移”一类策略组,也可能使用服务方自定义名称。先找到承担主要出口选择的策略组,再查看当前选中项。若组内提供自动选择策略,可以先使用它;若需要手动选择,则选取一个状态正常、地区和用途符合当前需求的项目。

部分客户端会提供延迟测试按钮。测试结果只反映当前时刻从设备到目标的响应情况,并不能单独代表完整下载速度或长期稳定性。首次连接时,可以把测试当作排除明显不可达项目的工具,不必持续追求最小数字。若所有项目都显示超时,应先确认订阅是否更新成功以及设备基础网络是否正常,而不是频繁切换模式。

策略组之间可能存在引用关系。例如一个规则组指向“自动选择”,而“自动选择”再从多个项目中决定出口。此时只修改最外层组不一定会改变最终结果。对于复杂策略结构,先保留订阅默认设置,只检查主要选择组是否存在可用项目即可。内核、策略组和协议类型之间的关系,可在协议与内核技术参考中继续查阅,本页不展开高级字段。

当运行模式显示为规则模式,主要策略组也已经指向可用项目后,客户端内部的决策路径就准备完成了。下一步才是启动内核,并让操作系统把需要处理的网络请求交给客户端。

STEP 03 系统接管

启动内核并建立系统连接

返回客户端主页,找到启动、运行或服务开关。桌面客户端通常把“启动内核”和“系统代理”分成两个状态:内核负责读取配置并提供本地代理端口,系统代理负责让浏览器及遵循系统设置的应用把请求发送到该端口。因此,仅启动内核但没有打开系统代理时,客户端可能显示运行正常,网页流量却没有进入连接记录。

建议先启动内核,等待状态变为运行中,再开启系统代理。若客户端提供开机启动,可在首次验证成功后再决定是否开启,不必在排查阶段提前增加后台启动变量。部分 Windows 客户端可能需要提升权限才能设置系统代理或安装服务;macOS 可能弹出网络扩展、辅助工具或管理员授权提示。按照系统对话框完成授权后,再回到客户端确认开关没有自动恢复到关闭状态。

移动端通过 VPN 配置接管流量

Android 与 iOS 客户端通常使用系统 VPN 接口建立本地连接。点击启动后,系统会显示创建 VPN 连接的确认框。允许后,状态栏通常会出现 VPN 标识,客户端主页也会显示已连接或运行中。这里的 VPN 配置用于把设备流量交给本机客户端处理;如果系统拒绝授权,或另一款 VPN 类应用正在占用连接,Clash 客户端将无法完成接管。

移动设备同一时间通常只能保持一个此类连接。若点击启动后立即停止,先检查系统设置中是否已有其他 VPN 或网络过滤工具处于连接状态。关闭冲突连接后回到客户端重新启动。Android 还可能受到省电策略影响,出现切到后台后连接被终止的情况;首次验证时先保持客户端在前台,确认基础连接正常,再根据设备系统设置允许必要的后台运行。

桌面端检查系统代理状态

Windows 和 macOS 上,系统代理打开后,可以进入操作系统的网络或代理设置页面进行交叉确认。正常情况下,系统会出现由客户端写入的本地代理地址和端口。不要在不清楚客户端管理方式时手动修改这些值,否则关闭客户端后可能遗留不一致设置。需要停止使用时,应优先从客户端关闭系统代理,让客户端执行对应的清理流程。

Linux 图形客户端的处理方式取决于桌面环境和客户端实现。有些客户端能够直接写入系统代理,有些只提供本地 HTTP、SOCKS 或 mixed 端口,需要在桌面网络设置或目标应用中手动指定。若下载页所选客户端明确提供系统代理开关,优先使用客户端内置方式;服务器和纯命令行环境则属于内核部署场景,应转到技术参考了解配置兼容和运行边界。

完成系统代理或 VPN 连接后,不要急着连续更换项目。保持当前配置和规则模式不变,进入最后一步,通过普通网页和客户端连接记录判断请求是否真正经过了预期路径。

STEP 04 结果确认

验证网页访问与连接记录

先关闭浏览器中此前打开的测试页面,再新建一个窗口访问平时能够正常打开的网站。这个动作先用于确认基础网络没有因代理设置而中断。随后打开另一个需要按订阅规则处理的网站,观察页面是否能正常载入。测试期间保持客户端运行,不要同时开启浏览器扩展代理、其他 VPN 或重复的系统代理工具,以免请求路径被多层设置改变。

网页成功打开只是第一层结果,还应回到客户端查看“连接”“日志”或“Connections”页面。刷新网页时,连接列表里应出现新的域名、规则命中结果或策略名称。若能够看到对应请求,说明系统流量已经进入 Clash;若列表始终没有新增记录,则优先检查系统代理或 VPN 接管状态,而不是订阅项目本身。

通过记录区分三类常见结果

第一类是网页可以打开,连接记录也持续出现,并显示命中了预期策略。这说明导入、模式、内核和系统接管已经形成完整链路,基础设置完成。第二类是网页打不开,但连接记录中能看到请求和错误。这通常表示流量已经进入客户端,问题更可能位于当前项目、DNS、规则或目标连接阶段。第三类是网页打不开且连接记录完全没有变化,此时应回到系统代理、VPN 权限和其他网络工具冲突方向检查。

A

网页正常,记录新增

连接链路已经建立,可继续观察规则命中和日常使用状态。

B

网页失败,记录有请求

检查当前策略项目、DNS 状态、规则结果和日志中的具体错误。

C

网页失败,记录为空

检查系统代理、VPN 授权、浏览器独立代理设置和其他连接工具。

按固定顺序处理首次连接失败

如果验证没有通过,先确认设备在关闭 Clash 系统代理或 VPN 后能够正常访问基础网络。基础网络本身异常时,应先恢复 Wi-Fi、移动网络或有线连接。基础网络正常后,重新打开客户端,确认当前配置仍是刚导入的订阅,再检查模式是否为规则模式、主要策略组是否有明确选中项。

接着重新启动内核和系统代理。桌面端可以先关闭系统代理,等待数秒后再次开启;移动端可以断开 VPN,再从客户端重新发起连接。重新操作后立即刷新一个网页,同时观察连接记录。一次只调整一个环节,才能判断哪个变化恢复了连接。

若请求已经进入连接记录,但日志提示名称解析失败、规则无法匹配或配置字段错误,不要在首次教程里直接重写整段配置。先更新订阅并换一个可用策略项目复测。仍然失败时,前往疑难解答按照“Clash 无法上网”和“订阅更新失败”的分类继续排查。DNS 请求路径、fallback 条件与内核兼容性属于深入配置内容,可转到技术参考查看。

当普通网页可以访问、需要处理的请求也能在连接列表中看到,并且策略命中符合当前配置时,四个步骤就已完成。此时再根据实际使用习惯设置开机启动、后台运行或订阅自动更新,避免在基础链路尚未确认时提前增加额外设置。

After setup

完成后的维护顺序

基础连接确认后,只需保留清晰的更新和排查习惯,不必频繁调整高级参数。

LANE 01

定期更新订阅

订阅中的项目和规则可能发生变化。更新前先确认当前网络可用,更新后检查配置是否仍被选中,并观察主要策略组是否保留合理选择。若客户端支持自动更新,可设置适度间隔;没有必要在短时间内连续刷新。

LANE 02

先看连接记录

遇到单个网站无法访问时,先查看请求是否进入客户端、命中了哪条规则以及使用了哪个策略。连接记录能帮助区分系统接管问题、规则问题和目标连接问题,比无顺序地切换所有开关更有效。

LANE 03

保留原始配置

需要尝试自定义规则时,复制配置后再修改,并保留远程订阅作为恢复来源。配置解析错误时先回退到原始版本,再逐项加入改动,避免把多个问题叠加到同一份文件中。

LANE 04

深入问题分流

客户端闪退、订阅更新失败、系统代理残留等操作问题可查阅疑难解答;协议差异、内核家族、订阅兼容性和资源占用等选型问题则进入技术参考,避免在基础教程中混入过多高级变量。

ROUTE COMPLETE

基础配置已完成

需要更换客户端或平台时返回下载页;遇到具体错误时按现象进入疑难解答。