桌面端:系统代理
打开客户端主开关与系统代理开关,确认当前配置仍是刚导入的配置。若操作系统代理设置中已经存在其他地址,关闭其他网络工具后再让 Clash 重新写入。
10 MIN · BASIC SETUP
按顺序完成订阅导入、代理模式选择、连接和结果验证。本文只保留首次使用需要操作的主线,适合已经安装客户端、准备加载订阅或 YAML 配置的用户。
准备
开始操作前,先确认设备上已经安装可用的 Clash 图形客户端,并准备好订阅地址或本地 YAML 文件。订阅地址通常由网络服务提供方生成,内容应是一段完整网址;YAML 文件则是可以直接导入的配置文件。两者只需选择一种,不必同时导入。若客户端尚未安装,可先前往安装包页面按操作系统选择客户端。
打开客户端后先观察主界面是否能正常显示。桌面客户端通常把“配置”“订阅”或“Profiles”放在侧边栏,Android 客户端常把配置入口放在首页或右上角菜单中,macOS 菜单栏客户端则可能通过状态栏图标展开功能。不同客户端的名称与位置会变化,但操作关系一致:先把配置保存到客户端,再将其设为当前配置,之后才选择模式和建立连接。
如果设备中曾经运行其他代理、VPN 或网络过滤程序,建议先退出这些程序,再开始本次配置。多个程序同时修改系统代理、VPN 路由或 DNS 时,容易出现客户端显示已连接但流量没有经过当前配置的情况。首次配置阶段只保留一个网络接管工具运行,确认基本连接正常后再逐项恢复其他软件,更容易定位冲突来源。
配置入口
进入客户端的“订阅”“配置”或“Profiles”页面,选择新增订阅。将完整地址粘贴到输入框中,确认地址开头、参数和末尾字符都已复制。订阅地址较长时,不要手动删除看似重复的符号,也不要把聊天软件折叠显示后的省略内容当作完整地址。为订阅填写一个容易辨认的本地名称,例如“日常配置”,然后点击添加、下载或更新。
客户端会请求订阅内容并将其转换为本地配置。成功后,配置列表中通常会出现名称、更新时间或可选择状态。此时还需要点击该配置,或使用“设为当前”“启用”之类的操作,让客户端真正加载它。仅仅把订阅保存到列表并不等于已经生效;如果主界面仍显示旧配置名称,后续模式和策略组也会继续使用旧内容。
选中配置后进入代理或策略组页面,确认页面中已经出现策略组和节点条目。常见策略组名称包括“代理”“自动选择”“故障转移”“直连”等,实际名称由配置提供方决定。能看到这些内容,说明订阅至少已经被客户端解析。若列表完全为空、只显示解析错误,或更新后立即回到旧配置,应先处理导入问题,不要继续打开系统代理。
使用本地 YAML 文件时,选择“导入文件”而不是订阅输入框。导入完成后同样要把文件设为当前配置,并检查策略组是否出现。不要在首次连接前直接大范围修改 YAML;先用原始配置完成一次连接,能够区分“配置原本不可用”和“手动修改引入错误”这两类问题。需要理解 proxies、proxy-groups、rules 与 dns 等字段时,可转到配置大全逐段查阅。
当前配置名称已显示,策略组和节点列表可以打开,即可继续选择代理模式。
流量路径
回到客户端首页或“模式”设置,通常可以看到规则、全局和直连三种模式。首次使用建议选择“规则”模式。规则模式会从配置文件的规则列表顶部开始匹配请求,并把不同流量送往直连、代理或拦截策略。这样既能保留本地网络和常用直连服务的正常路径,也能让需要代理的请求进入指定策略组,是日常使用最常见的选择。
“全局”模式会把大部分可接管流量交给同一个代理策略,适合短时间判断节点本身能否连接,但不适合把所有故障都归因于规则。“直连”模式则让流量绕过代理,常用于临时恢复原始网络。排查时可以在规则与全局之间做一次对照:全局模式可访问而规则模式不可访问,问题更可能位于规则顺序、目标策略或 DNS 匹配;两种模式都失败,则应继续检查节点、系统代理、VPN 权限和网络环境。
| 模式 | 流量处理方式 | 本教程中的用途 |
|---|---|---|
| 规则 | 按 YAML 中的规则顺序选择直连、代理或拦截策略 | 日常使用的优先选择 |
| 全局 | 多数流量统一交给指定代理策略 | 临时测试节点与连接链路 |
| 直连 | 请求不经过代理节点 | 恢复原始网络并进行对照 |
选定规则模式后,打开“代理”“Proxies”或策略组页面。配置中可能同时存在自动选择组、手动选择组和多级引用组。先找到承担主要代理出口的策略组,再选择一个状态正常的节点或自动选择项。若组内还有另一个策略组,应继续进入下一层确认最终出口;只选择外层组而没有为内层组指定节点,可能导致连接仍停留在旧选择上。
客户端显示的延迟测试只能说明某种探测请求是否得到响应,不能单独证明所有网站都可访问。某个节点延迟有结果但实际请求失败,仍可能与协议握手、目标限制、DNS 或系统时间有关。首次配置时选一个能够完成客户端测试的节点即可,随后通过第四步的真实访问和连接记录确认结果,不要反复点击测速而跳过连接验证。
如果策略组没有任何可选项,返回上一步重新检查配置是否加载成功。如果节点存在但全部报错,可以刷新订阅一次,并确认设备日期、时间和时区正确。涉及复杂策略组嵌套、规则提供器或覆写合并的内容不影响本次基础流程,后续需要定制分流时再阅读配置大全。
模式已设为规则,主要策略组已经选定节点或自动选择项,即可建立系统连接。
系统接管
桌面端用户先找到“系统代理”“System Proxy”或类似开关,将其打开。客户端会把系统代理地址写入操作系统设置,浏览器以及遵循系统代理的应用随后会把请求发送到 Clash 的本地监听端口。开关启用后保持客户端在后台运行;直接退出客户端会让本地端口停止监听,而操作系统可能仍保留原来的代理设置,从而造成网页无法打开。
Android 与 iOS 客户端通常通过系统 VPN 接口接管流量。点击连接按钮后,系统会弹出 VPN 权限请求,确认允许后观察状态栏是否出现 VPN 标志,并返回客户端检查连接状态。首次授权被取消时,客户端无法代替系统完成批准,需要再次点击连接并接受请求。部分系统还会限制后台运行,应根据设备的电池与后台设置允许客户端保持连接,否则切换应用或锁屏后可能中断。
如果只是浏览器和常规桌面应用需要代理,系统代理通常已经足够。某些应用不会读取系统代理设置,或者使用独立网络栈,此时才考虑 TUN 模式。启用 TUN 可能需要管理员权限、辅助服务或网络扩展批准,客户端一般会在首次打开时给出系统提示。先完成系统代理的基础验证,再开启 TUN,可以避免把权限问题、驱动问题和订阅问题混在一起处理。
打开客户端主开关与系统代理开关,确认当前配置仍是刚导入的配置。若操作系统代理设置中已经存在其他地址,关闭其他网络工具后再让 Clash 重新写入。
点击连接并接受系统 VPN 请求,保持客户端后台运行。系统同时只允许一个同类 VPN 连接时,需要先断开原有 VPN,再重新连接 Clash 客户端。
仅在应用不遵循系统代理或需要更完整流量接管时启用。出现权限提示时按客户端指引完成授权,修改后重新连接一次。
连接按钮亮起并不代表请求一定已经经过正确节点,还要确认本地端口没有冲突。Clash 配置常使用 HTTP、SOCKS 或 mixed 监听端口;如果同一端口已被另一个程序占用,客户端日志会出现监听失败或地址占用提示。此时退出占用程序,或者在明确应用引用关系后更换端口。端口字段的作用和修改方法可在配置大全的通用字段章节中查询。
完成连接后不要立刻改动更多设置。保持当前客户端、配置、规则模式和节点不变,进入下一步进行分层验证。验证过程会分别检查直连路径、代理路径和客户端连接记录,可以快速判断问题发生在系统接管之前,还是发生在规则与节点之间。
系统代理或 VPN 已启用,客户端保持运行,日志中没有端口监听错误,即可验证流量。
结果检查
先打开一个平时可以直接访问的网站,确认基础网络仍然正常。随后访问一个预期会进入代理策略的目标。不要只看浏览器是否打开页面,还要同时查看客户端的“连接”“Connections”或日志页面。一次有效请求通常会显示目标域名、匹配规则、使用的策略组以及最终节点,这些信息比单纯观察页面结果更适合判断配置是否按预期工作。
在规则模式下,直连站点应当匹配到 DIRECT 或配置中对应的直连组;需要代理的目标应匹配代理规则,并显示刚才选定的策略组和节点。如果所有请求都显示直连,检查模式是否误设为直连,以及规则配置是否真正切换到当前订阅。如果所有请求都进入同一代理,检查是否仍处于全局模式,或规则末尾的兜底策略是否覆盖了前面的匹配结果。
若浏览器访问正常,但某个独立应用仍无法连接,先确认该应用是否读取系统代理。桌面端可以在不改变订阅和节点的前提下测试 TUN;移动端则检查该应用是否被客户端的分应用设置排除。若域名打不开但直接访问对应 IP 有响应,问题更可能位于 DNS 解析。DNS 模式、Fake-IP 排除项和局域网域名处理属于进阶配置,可在配置大全中按实际场景调整。
关闭系统代理或断开 VPN 后测试普通网站。原始网络本身异常时,应先恢复网络连接。
重新连接后发起访问,观察客户端连接列表是否出现新记录。没有记录通常表示流量尚未进入客户端。
查看目标请求匹配了哪条规则以及哪个策略组。路径不符时再检查模式和规则顺序。
规则正确但请求失败时,更换同一策略组中的节点复测,并查看日志中的握手、超时或解析提示。
验证过程中建议每次只发起一个明确请求,并及时清理或筛选连接记录。后台应用会持续产生更新、同步和推送流量,大量记录可能掩盖刚测试的目标。使用客户端的域名筛选功能,或者先记住目标域名,再查看对应条目的规则与策略。这样可以避免把其他应用的连接误认为当前测试结果。
出现“规则模式失败、全局模式成功”时,不必重新安装客户端。先查看该目标在规则模式下命中了什么策略;若落到直连或错误的策略组,问题位于规则或策略选择。出现“两种模式都失败,但客户端能看到连接记录”时,优先检查最终节点、协议连接和 DNS。出现“客户端完全看不到连接记录”时,则回到第三步检查系统代理、VPN、TUN 和应用自身代理设置。
后续维护
基础连接完成后,先记录当前使用的配置名称、模式和主要策略组选择。以后订阅更新或修改规则后出现异常,可以回到这组已验证状态进行对照。订阅通常支持手动更新或定时更新;更新后应确认当前配置仍被选中,并快速检查策略组选择是否被配置内容重置。
需要处理端口设置、DNS、Fake-IP、TUN、策略组嵌套、规则语法或覆写合并时,继续阅读配置大全。该页面按 YAML 结构解释字段与示例,适合在基础连接已经正常后逐项修改。订阅更新失败、系统代理残留、连接后断网、DNS 泄漏等具体故障,则可前往常见问题按现象查找。
保留当前可用配置作为基线。后续每次只调整一类设置,并重复“连接记录—规则—策略组—节点”的验证顺序。