10 MIN · BASIC SETUP

Clash 訂閱匯入與連線教學

依序完成訂閱匯入、代理模式選擇、連線與結果驗證。本文只保留首次使用所需的主要操作,適合已安裝用戶端、準備載入訂閱或 YAML 設定的使用者。

4 個連續步驟 10 分鐘基本設定 適用於 YAML 與訂閱
00

準備

開始前確認用戶端與設定來源

開始操作前,先確認裝置已安裝可用的 Clash 圖形化用戶端,並準備好訂閱網址或本機 YAML 檔案。訂閱網址通常由網路服務提供者產生,應是一段完整網址;YAML 檔案則是可直接匯入的設定檔。兩者擇一即可,不必同時匯入。若尚未安裝用戶端,可先前往安裝套件頁面,依作業系統選擇用戶端。

開啟用戶端後,先確認主介面能否正常顯示。桌面版通常會在側邊欄放置「設定」、「訂閱」或「Profiles」;Android 用戶端常將設定入口放在首頁或右上角選單;macOS 選單列用戶端則可能透過狀態列圖示展開功能。不同用戶端的名稱與位置可能不同,但操作邏輯一致:先將設定儲存至用戶端,再設為目前設定,之後才能選擇模式並建立連線。

如果裝置曾執行其他代理、VPN 或網路過濾程式,建議先關閉這些程式,再開始本次設定。多個程式同時修改系統代理、VPN 路由或 DNS 時,容易出現用戶端顯示已連線,但流量未經過目前設定的情況。首次設定時只保留一個網路接管工具執行,確認基本連線正常後再逐一恢復其他軟體,更容易找出衝突來源。

開始前需要準備的內容

  • 已安裝且能正常開啟的 Clash 用戶端。
  • 一組完整訂閱網址,或一份可讀取的 YAML 設定檔。
  • 允許修改系統代理或建立 VPN 連線的裝置權限。
  • 目前裝置能正常連線至提供訂閱網址的伺服器。
01

設定入口

匯入訂閱並啟用目前設定

進入用戶端的「訂閱」、「設定」或「Profiles」頁面,選擇新增訂閱。將完整網址貼入輸入框,確認網址開頭、參數與結尾字元都已複製。訂閱網址較長時,不要手動刪除看似重複的符號,也不要把通訊軟體折疊顯示的省略內容當成完整網址。為訂閱填寫容易辨識的本機名稱,例如「日常設定」,然後按一下新增、下載或更新。

用戶端會擷取訂閱內容,並將其轉換為本機設定。成功後,設定清單通常會顯示名稱、更新時間或可選取狀態。此時仍需點選該設定,或使用「設為目前」、「啟用」等操作,讓用戶端真正載入。僅將訂閱儲存至清單不代表已生效;如果主介面仍顯示舊設定名稱,後續模式與策略群組也會繼續使用舊內容。

選取設定後進入代理或策略群組頁面,確認其中已出現策略群組與節點項目。常見策略群組名稱包括「代理」、「自動選擇」、「故障轉移」、「直連」等,實際名稱由設定提供者決定。看得到這些內容,表示訂閱至少已被用戶端解析。若清單完全空白、只顯示解析錯誤,或更新後立即回到舊設定,應先處理匯入問題,不要繼續開啟系統代理。

使用本機 YAML 檔案時,請選擇「匯入檔案」,不要使用訂閱輸入框。匯入完成後,同樣要將檔案設為目前設定,並檢查策略群組是否出現。首次連線前不要直接大幅修改 YAML;先以原始設定完成一次連線,才能區分「設定原本不可用」與「手動修改造成錯誤」這兩類問題。需要了解 proxiesproxy-groupsrulesdns 等欄位時,可前往設定大全逐段查閱。

下一步判斷

目前設定名稱已顯示,且策略群組與節點清單可以開啟,即可繼續選擇代理模式。

02

流量路徑

選擇規則模式並確認策略群組

回到用戶端首頁或「模式」設定,通常可以看到規則、全域與直連三種模式。首次使用建議選擇「規則」模式。規則模式會從設定檔規則清單的頂端開始比對請求,並將不同流量送往直連、代理或攔截策略。如此既能保留本地網路與常用直連服務的正常路徑,也能讓需要代理的請求進入指定策略群組,是日常使用最常見的選擇。

「全域」模式會將大部分可接管的流量交給同一個代理策略,適合短時間確認節點本身能否連線,但不適合將所有故障都歸因於規則。「直連」模式則讓流量繞過代理,常用於暫時恢復原始網路。排查時可在規則與全域之間進行對照:全域模式可存取而規則模式無法存取,問題較可能出在規則順序、目標策略或 DNS 比對;兩種模式都失敗,則應繼續檢查節點、系統代理、VPN 權限與網路環境。

模式 流量處理方式 本教學中的用途
規則 依 YAML 中的規則順序選擇直連、代理或攔截策略 日常使用的優先選擇
全域 將多數流量統一交給指定代理策略 暫時測試節點與連線路徑
直連 請求不經過代理節點 恢復原始網路並進行對照

選定規則模式後,開啟「代理」、「Proxies」或策略群組頁面。設定中可能同時存在自動選擇群組、手動選擇群組與多層引用群組。先找到負責主要代理出口的策略群組,再選擇狀態正常的節點或自動選擇項目。若群組內還有另一個策略群組,應繼續進入下一層確認最終出口;只選擇外層群組、未替內層群組指定節點,可能導致連線仍停留在舊選擇。

用戶端顯示的延遲測試只能說明某種探測請求是否收到回應,不能單獨證明所有網站都能存取。某個節點有延遲結果但實際請求失敗,仍可能與協定交握、目標限制、DNS 或系統時間有關。首次設定時選擇能完成用戶端測試的節點即可,接著透過第四步的實際存取與連線記錄確認結果,不要反覆點擊測速而跳過連線驗證。

如果策略群組沒有任何可選項目,返回上一步重新檢查設定是否載入成功。如果節點存在但全部回報錯誤,可以重新整理訂閱一次,並確認裝置日期、時間與時區正確。複雜的策略群組巢狀、規則提供器或覆寫合併不影響本次基本流程,日後需要自訂分流時再閱讀設定大全

下一步判斷

模式已設為規則,主要策略群組已選定節點或自動選擇項目,即可建立系統連線。

03

系統接管

啟用系統代理或 VPN 連線

桌面版使用者先找到「系統代理」、「System Proxy」或類似開關並開啟。用戶端會將系統代理網址寫入作業系統設定,瀏覽器及遵循系統代理的應用程式隨後會將請求傳送至 Clash 的本機監聽連接埠。開關啟用後,請保持用戶端在背景執行;直接退出用戶端會停止本機連接埠監聽,而作業系統可能仍保留原有代理設定,導致網頁無法開啟。

Android 與 iOS 用戶端通常透過系統 VPN 介面接管流量。點擊連線按鈕後,系統會彈出 VPN 權限請求;確認允許後,觀察狀態列是否出現 VPN 標誌,並返回用戶端檢查連線狀態。首次授權若被取消,用戶端無法代替系統完成核准,需再次點擊連線並接受請求。部分系統也會限制背景執行,請依裝置的電池與背景設定允許用戶端保持連線,否則切換應用程式或鎖定螢幕後可能中斷。

如果只有瀏覽器與一般桌面應用程式需要代理,系統代理通常已足夠。某些應用程式不讀取系統代理設定,或使用獨立網路堆疊,此時才考慮 TUN 模式。啟用 TUN 可能需要管理員權限、輔助服務或網路延伸核准,用戶端通常會在首次開啟時顯示系統提示。先完成系統代理的基本驗證,再啟用 TUN,可避免將權限、驅動程式與訂閱問題混在一起處理。

桌面版:系統代理

開啟用戶端主開關與系統代理開關,確認目前設定仍是剛匯入的設定。若作業系統代理設定中已有其他網址,請先關閉其他網路工具,再讓 Clash 重新寫入。

行動版:VPN 授權

點擊連線並接受系統 VPN 請求,保持用戶端在背景執行。若系統同時只允許一個同類 VPN 連線,需先中斷原有 VPN,再重新連線 Clash 用戶端。

擴充接管:TUN

僅在應用程式不遵循系統代理,或需要更完整的流量接管時啟用。出現權限提示時,依用戶端指引完成授權,修改後重新連線一次。

連線按鈕亮起不代表請求一定經過正確節點,還需確認本機連接埠沒有衝突。Clash 設定常使用 HTTP、SOCKS 或 mixed 監聽連接埠;如果同一連接埠已被其他程式占用,用戶端記錄會出現監聽失敗或位址已占用提示。此時可關閉占用程式,或在確認應用程式引用關係後更換連接埠。連接埠欄位的用途與修改方式,可在設定大全的通用欄位章節查詢。

完成連線後不要立即變更更多設定。保持目前的用戶端、設定、規則模式與節點不變,進入下一步進行分層驗證。驗證過程會分別檢查直連路徑、代理路徑與用戶端連線記錄,快速判斷問題發生在系統接管之前,還是規則與節點之間。

下一步判斷

系統代理或 VPN 已啟用,用戶端保持執行,且記錄中沒有連接埠監聽錯誤,即可驗證流量。

04

結果檢查

驗證存取路徑與規則是否生效

先開啟平時可直接存取的網站,確認基本網路仍正常。接著造訪預期會進入代理策略的目標。不要只看瀏覽器是否開啟頁面,也要同時查看用戶端的「連線」、「Connections」或記錄頁面。一次有效請求通常會顯示目標網域、比對規則、使用的策略群組與最終節點;這些資訊比單純觀察頁面結果更適合判斷設定是否依預期運作。

在規則模式下,直連網站應比對到 DIRECT 或設定中對應的直連群組;需要代理的目標應比對到代理規則,並顯示剛才選定的策略群組與節點。如果所有請求都顯示直連,請檢查模式是否誤設為直連,以及設定是否真的已切換至目前訂閱。如果所有請求都進入同一個代理,請檢查是否仍處於全域模式,或規則末尾的兜底策略是否覆蓋前面的比對結果。

若瀏覽器存取正常,但某個獨立應用程式仍無法連線,先確認該應用程式是否讀取系統代理。桌面版可在不變更訂閱與節點的前提下測試 TUN;行動版則檢查該應用程式是否被用戶端的分應用程式設定排除。若網域無法開啟但直接存取對應 IP 有回應,問題較可能出在 DNS 解析。DNS 模式、Fake-IP 排除項目與區域網路網域處理屬於進階設定,可在設定大全中依實際情境調整。

依照這個順序讀取結果

  1. 確認原始網路

    關閉系統代理或中斷 VPN 後測試一般網站。若原始網路本身異常,應先恢復網路連線。

  2. 確認系統接管

    重新連線後發起存取,觀察用戶端連線清單是否出現新記錄。沒有記錄通常表示流量尚未進入用戶端。

  3. 確認規則比對

    查看目標請求比對到哪一條規則及哪個策略群組。路徑不符時,再檢查模式與規則順序。

  4. 確認最終節點

    規則正確但請求失敗時,更換同一策略群組中的節點重新測試,並查看記錄中的交握、逾時或解析提示。

驗證過程中建議每次只發起一個明確請求,並及時清理或篩選連線記錄。背景應用程式會持續產生更新、同步與推播流量,大量記錄可能掩蓋剛測試的目標。使用用戶端的網域篩選功能,或先記住目標網域,再查看對應項目的規則與策略。如此可避免將其他應用程式的連線誤認為目前的測試結果。

出現「規則模式失敗、全域模式成功」時,不必重新安裝用戶端。先查看該目標在規則模式下命中了哪項策略;若落到直連或錯誤的策略群組,問題就在規則或策略選擇。出現「兩種模式都失敗,但用戶端看得到連線記錄」時,優先檢查最終節點、協定連線與 DNS。出現「用戶端完全看不到連線記錄」時,則回到第三步檢查系統代理、VPN、TUN 與應用程式本身的代理設定。

後續維護

保留可用狀態,再處理進階需求

完成基本連線後,先記錄目前使用的設定名稱、模式與主要策略群組選擇。日後更新訂閱或修改規則後出現異常時,可回到這組已驗證的狀態進行對照。訂閱通常支援手動更新或排程更新;更新後應確認目前設定仍被選取,並快速檢查策略群組選擇是否被設定內容重設。

需要處理連接埠設定、DNS、Fake-IP、TUN、策略群組巢狀、規則語法或覆寫合併時,請繼續閱讀設定大全。該頁面依 YAML 結構說明欄位與範例,適合在基本連線正常後逐項修改。訂閱更新失敗、系統代理殘留、連線後網路中斷、DNS 洩漏等具體故障,則可前往常見問題依現象查找。

基本設定已完成

保留目前可用的設定作為基準。之後每次只調整一類設定,並重複「連線記錄—規則—策略群組—節點」的驗證順序。