GUIDE · 快速上手
Clash 配置教程:订阅导入到生效验证
按 导入订阅 → 选择代理模式 → 启动连接 → 验证生效 四步走完 Clash 客户端的首次配置,全程约 10 分钟。内容覆盖 Clash Plus、Clash Verge Rev、FlClash 等基于 mihomo 内核的主流客户端,Windows、macOS、Linux、Android、iOS 操作一致;字段级深入说明不在本页,统一转配置字段参考。
CLIENT NOTE / 客户端界面差异
各客户端界面布局不同,配置主线完全一致:订阅 → 模式 → 连接 → 验证。Clash Plus 的「配置」页对应 Clash Verge Rev 的「订阅」页,FlClash 同样叫「配置」;模式切换在主界面或「代理」页顶部;系统代理开关位于主界面或「设置」页。下文菜单名以 Clash Plus 与 Clash Verge Rev 为准,其余客户端按同名功能对号入座。尚未安装客户端的,先到下载页按平台装好再回来。
PREP开始之前:客户端与订阅链接
配置开始前确认两件事已经就绪,缺任何一项后续步骤都走不通。客户端与订阅是两套独立的东西:客户端是软件本体,订阅是节点来源,任意一方更换都不影响另一方。
- 客户端:按系统平台从下载页安装一款。不确定选哪款时,Windows、macOS、Android、iOS 的首推项都是 Clash Plus,Linux 桌面选 Clash Verge Rev;各客户端的差异点见客户端对比页。
- 订阅链接:由服务商提供,登录其用户后台复制「订阅地址 / Subscription URL」。链接内含个人凭证,不要转发给他人,也不要贴进公开仓库或群聊。
两项就绪后从 STEP 01 开始。订阅链接本身的格式原理(Base64 编码与 YAML 清单的区别)不在本教程主线,需要了解时查名词解释页的「订阅与配置」分类。
STEP 01导入订阅链接
订阅链接是客户端拉取节点清单的入口:客户端按这个地址下载节点与分流规则,保存为一份「配置」(Profile),之后靠定期更新维护。导入动作只做一次,后续换节点、换规则都由更新完成。如果服务商同时提供多个订阅地址(不同线路或协议),任选其一导入即可,客户端只认清单内容。
Clash Plus 的操作路径
- 打开客户端,进入底部导航的「配置」页,这里列出全部已保存的订阅。
- 点右上角「+」,类型选择 URL(远程订阅),不要选「手动输入」——那是给单节点用的。
- 名称栏随意填(例如服务商名),把订阅链接完整粘贴进 URL 栏;末尾的 token 参数容易漏,粘贴后核对一遍。
- 保存回到配置列表,点选刚添加的这份配置,右侧出现启用标记。
- 客户端随即下载配置,配置卡片下方出现节点数量与最近更新时间,即导入成功。
Clash Verge Rev 与 FlClash
Clash Verge Rev:左侧栏进「订阅」页,把链接粘进顶部输入框,点「导入」,生成的配置卡片再点一下设为启用。FlClash:进「配置」页,点右下角「+」选「从 URL 导入」,粘贴保存后选中。Android 与 iOS 端入口位置略有差异,功能名称一致;iOS 端 Clash Plus 支持直接读取剪贴板里的链接,复制后打开导入页会自动识别。
导入后的检查与自动更新
展开已启用的配置,应能看到若干策略组(自动选择、手动选择、按地区分组)与节点列表;看不到节点,说明配置没启用或下载失败。下载失败先检查链接是否完整、本机能否直接打开该地址;仍失败按 FAQ 页「订阅更新失败」相关条目处理。建议把自动更新间隔设为 24 小时:服务商会不定期增删节点、更换入口地址,长期不更新的配置会出现节点大面积超时。
STEP 02选择代理模式
Clash 有三种工作模式,切换入口在各客户端主界面或「代理」页顶部,点击即时生效、无需重启:
- 规则(Rule):按配置内置的分流规则处理——国内站点直连,国外站点走代理。日常使用固定在这一档。
- 全局(Global):所有流量统一走代理。只在规则失效或临时调试时用,长期开着会拖慢国内访问。
- 直连(Direct):所有流量都不走代理,效果等于关闭,用于临时对照排查。
三种模式的严格定义见名词解释页「代理模式」分类;规则语法与策略组字段属于配置字段参考页的内容,这里不展开。
节点怎么选
规则模式下进入「代理」页,先看到策略组列表(节点选择、自动选择、地区分组等)。策略组常见三种形态:手动选择(select)、延迟自动(url-test)、故障转移(fallback),由服务商在订阅里预先配好,普通用户只需会点开选节点。点策略组展开候选节点,点闪电图标做延迟测试,挑延迟低且稳定的条目。新手不必逐个筛选:把策略组留在「自动选择」,客户端按延迟自动切换。注意延迟数字只代表连通速度,不代表带宽上限——视频卡顿、下载慢时先换节点,再排查其他环节。
STEP 03启动连接
模式与节点就绪后,打开代理开关。Clash Plus:主界面顶部的开关拨到开启。Clash Verge Rev:「设置」页打开「系统代理」,或用主界面快捷开关。开关打开后,客户端开始监听本地端口(默认混合端口 7890,HTTP 与 SOCKS 请求共用),并把系统代理指向该端口;端口字段的含义见名词解释页。如果 7890 端口被其他代理软件占用,客户端会提示端口冲突,在设置里改一个端口,或先退出旧软件。
系统授权
Windows 首次启动会弹防火墙提示,勾选专用与公用网络后允许访问。macOS 首次开启系统代理会要求输入开机密码安装帮助程序,部分客户端还需在系统设置里批准网络扩展;授权被拦截、提示「无法打开」或「已损坏」时,按技术笔记中的 macOS 权限处理一文逐步放行。Android 首次开启会弹「连接请求」对话框,确认允许建立 VPN;iOS 首次会要求添加 VPN 配置,按系统提示验证后完成。
TUN 模式(可选)
浏览器与多数桌面应用走系统代理即可;游戏、命令行工具、UWP 应用这类不认系统代理的程序,需要 TUN 模式(虚拟网卡接管整机流量)。TUN 需要管理员权限,开启方式见配置字段参考页;Windows UWP 应用的回环限制另有专门排查文章。
开启成功的标志:托盘或状态栏图标变化,主界面出现实时上下行速率,「连接」页开始滚动新记录。
STEP 04验证是否生效
用两步确认流量确实经过代理:
- 浏览器打开 IP 查询站点(如 ip.sb),出口地址应变为节点所在地区;再访问一个此前直连打不开的站点,能正常打开即代理生效。顺手开一个国内站点,确认它仍然直连、速度不受影响,说明规则分流在正常工作。
- 回到客户端「连接」页,应看到实时连接列表:每条记录含目标域名、命中的规则、走出的节点。有记录说明流量确实经过客户端,而不是浏览器插件等其他通道。
习惯命令行的可以绕开系统代理直接验证端口:curl -x http://127.0.0.1:7890 https://ip.sb,返回节点出口地址即客户端工作正常,问题只出在系统代理设置上。
没生效时的排查顺序
按顺序逐项检查,每改一项重新验证一次:①系统代理开关是否真的处于开启状态——部分安全软件会把系统代理改回去;②模式是否停在「直连」;③换一个节点重试,排除单节点故障;④更新一次订阅,排除节点过期下架;⑤禁用浏览器里其他代理类插件,排除通道冲突。更完整的故障树在 FAQ 页「故障排查」分类。
另外留意 DNS 环节:规则模式下 DNS 由客户端内置模块接管,一般无需手动设置;怀疑 DNS 泄漏时,先读名词解释页的 DNS 条目,再按配置字段参考页的 dns 字段说明调整。
NEXT继续深入
四步走完,日常上网已经够用。本教程未展开的内容由下列页面承接:
使用中遇到具体报错,优先在 FAQ 页按关键词检索;教程主线保持精简,不随客户端版本频繁变动。