约 10 分钟 · 基础配置主线

Clash 配置教程:从订阅导入到连接验证

沿着“导入订阅 → 选择代理模式 → 建立连接 → 验证结果”依次操作。首次配置只处理必要选项,DNS、覆写、策略组语法和规则编写等进阶内容留到配置稳定后再调整。

01
导入订阅 取得可加载的配置
02
选择模式 确定流量处理方式
03
建立连接 开启系统代理
04
检查结果 确认请求按规则转发

开始前确认

准备客户端与订阅地址

开始前需要两样内容:已经安装并能正常启动的 Clash 图形客户端,以及由服务提供方给出的订阅地址。尚未安装客户端时,可先前往下载页按操作系统选择版本。Windows、macOS、Android、iOS 与 Linux 的可用客户端不同,不要把其他平台的安装文件直接用于当前设备。

订阅地址通常是一段以 https:// 开头的链接。它用于让客户端获取配置文件,可能包含节点、策略组与规则等信息。该地址应当视作个人配置凭据,不要发布到截图、公开帖子或共享文档中。复制时注意不要带入前后空格,也不要把服务商网页地址、登录页地址误当成订阅地址。

首次配置建议暂时退出其他正在修改系统代理或建立 VPN 连接的工具。多个网络工具同时接管流量时,即使 Clash 内部设置正确,也可能出现浏览器走错出口、系统代理被反复覆盖或连接记录为空的情况。等本教程四步全部验证通过后,再逐个恢复其他工具,更容易判断冲突来自哪里。

01

取得当前配置

导入订阅并设为当前配置

启动客户端后,先找到“订阅”“配置”或“Profiles”页面。部分桌面客户端会在左侧边栏显示该入口,移动端通常位于首页顶部或侧边菜单中。进入后选择“添加订阅”“新建配置”或带加号的按钮,在名称栏填写便于识别的名称,例如按用途写“日常配置”,再把完整订阅地址粘贴到 URL 输入框。

确认地址前后没有空格后,点击“导入”“保存”或“下载”。客户端此时会请求远端配置并解析内容,等待界面返回结果,不要连续重复点击。正常情况下,订阅列表会出现刚刚填写的名称,同时显示最近更新时间;有些客户端会直接把新配置加入列表,但不会自动选中,因此还需要点击该条目、勾选启用状态,或从当前配置下拉框中选择它。

订阅 / 配置 添加地址 保存并更新 设为当前配置

导入成功不等于已经建立连接。此时只完成了“把配置交给客户端”这一步,系统流量通常仍然保持原状。先检查配置是否真的可用:打开代理或策略组页面,应当能够看到配置中定义的策略组名称;进入规则页面时,也应当存在规则内容。这里只确认结构已经加载,不需要逐条研究节点、策略组和规则语法。

如果页面提示下载失败,先把订阅地址重新复制一遍,并用普通浏览器确认服务方页面是否可访问。若提示 YAML 解析失败、字段格式错误或配置为空,问题通常来自订阅返回内容,而不是系统代理开关。可以先执行一次“更新订阅”;仍然失败时,保留错误提示并联系配置提供方,不建议在不了解字段关系的情况下直接删改原始配置。

确认当前配置名称正确、策略组能够打开后,再进入下一步选择代理模式。后续若需要研究配置文件结构、字段含义或覆写方式,可查阅配置文件参考大全;本教程先保持配置原样,避免在首次连接前引入额外变量。

02

确定流量处理方式

选择规则模式,再确认策略组

配置加载完成后,找到“模式”“代理模式”或“Mode”选项。常见选择包括规则模式、全局模式和直连模式。首次日常使用建议选择规则模式:客户端会按照配置文件中规则的先后顺序判断请求,符合直连规则的连接保持直连,需要代理的连接交给对应策略组。这样能够保留配置原本设计的分流逻辑。

全局模式会把大部分连接统一交给全局策略组,适合短时间测试某个代理策略是否能够工作,也可用于判断问题是否来自规则匹配。它不适合作为所有场景下的默认答案,因为原本应直接访问的本地服务或局域网资源也可能受到影响。直连模式则让请求绕过代理,常用于恢复本地网络或做对照排查;处于直连模式时,即使系统代理开关已经打开,也不会得到规则模式下的转发结果。

全局模式 临时测试

把连接统一交给指定策略,用于测试策略可用性或排除规则匹配造成的影响。

直连模式 排查使用

暂时绕过代理,适合比较开启前后的网络表现,或恢复局域网资源访问。

选中规则模式后,进入“代理”“Proxies”或策略组页面。这里展示的是配置文件定义的策略组,而不是简单的一张节点清单。常见策略组可能按用途分类,也可能提供手动选择、自动选择或故障转移等行为。首次操作时,不需要同时修改所有组;先找到承担主要代理流量的策略组,并选择服务提供方建议的选项即可。

如果策略组当前显示“DIRECT”,相关请求会直接连接;如果组内选中了某个代理策略,则匹配到该组的请求会按该策略转发。策略组名称由配置提供方定义,所以不同订阅之间差异很大。本教程无法用一个固定名称覆盖所有配置,应以当前页面显示的组名和服务说明为准。不要仅凭名称中是否含“自动”判断质量,也不要在首次配置时频繁切换多个组,否则后续验证时难以知道哪一次修改产生了结果。

模式切换通常立即生效,不需要重新导入订阅。不过,已经建立的连接可能继续沿用旧路径,因此切换后应关闭并重新打开正在测试的网页或应用。若想进一步理解三种模式的内部差异、规则匹配顺序与兜底行为,可前往疑难解答查看对应问题;当前只需保持规则模式并记住刚刚选定的主要策略。

03

让应用流量进入客户端

开启系统代理,按需使用 TUN 模式

前两步完成了客户端内部配置,但操作系统还需要知道应当把流量交给哪里。回到客户端首页或设置页,找到“系统代理”“Set as system proxy”或含义相同的开关并开启。桌面端通常会自动写入当前系统的 HTTP 与 HTTPS 代理设置;部分客户端会要求确认系统权限,按照操作系统提示完成授权即可。

开启后先停留几秒,观察开关是否保持启用状态。如果刚打开便自动关闭,或者系统提示没有权限,先不要继续开启其他功能。Windows 可尝试以正常方式重新启动客户端并检查是否被安全策略限制;macOS 可能要求输入系统凭据以修改网络设置;移动端通常通过系统 VPN 授权界面建立本地连接,需要在系统弹窗中确认。

浏览器与应用 发起网络请求
系统代理 把支持代理的流量交给客户端
规则与策略组 决定直连或代理路径

对于浏览器、常见桌面应用和遵循系统代理设置的软件,系统代理通常已经足够。某些应用不会读取系统代理,部分 UDP 流量、命令行程序或特殊网络环境也可能绕过该设置。这时可以考虑 TUN 模式。TUN 会创建虚拟网络设备并接管更广范围的系统流量,覆盖面更大,但同时需要额外权限,也更容易与其他 VPN、虚拟网卡、企业安全软件或网络加速工具发生冲突。

首次配置建议先只开启系统代理并完成下一步验证。只有在浏览器已经正常、特定应用仍然不经过客户端时,再返回设置页面启用 TUN。启用时如果出现安装服务、添加 VPN 配置或授权网络扩展的系统提示,需要允许对应操作。开启 TUN 后不要同时运行另一个接管默认路由的网络工具;若网络整体中断,应先关闭 TUN,确认系统代理路径仍然可用,再单独排查权限和虚拟网卡问题。

“允许局域网连接”与建立本机连接不是同一个开关。该选项用于让同一局域网中的其他设备访问本机代理端口,普通单设备使用不需要开启。端口号、绑定地址、认证和防火墙属于共享连接配置,若确有跨设备需求,应先阅读配置文件参考大全中的通用字段说明,不建议为了完成本机连接而随意开放监听范围。

当系统代理开关保持启用、客户端状态没有错误提示,并且当前模式仍为规则模式时,就可以进入验证环节。不要只看开关颜色判断成功,真正的判断依据是应用请求是否进入客户端,以及规则是否命中预期策略。

04

确认请求路径

用连接记录验证是否生效

验证时先完全关闭准备测试的浏览器窗口,再重新打开浏览器访问一个平时能够直连的网站。随后进入客户端的“连接”“Connections”或日志页面,查看是否出现刚刚产生的域名请求。能够看到新连接,说明应用流量已经进入客户端;如果列表始终为空,优先检查系统代理开关、浏览器是否使用了独立代理设置,以及是否有其他工具覆盖了系统网络配置。

接着访问一个按照当前配置应当交给代理策略的网站,再回到连接记录中查看对应域名。多数客户端会显示请求命中的规则、使用的策略组以及最终选择的策略。这里应重点看“是否经过预期策略”,而不是只看网页能否打开:网页可能来自缓存,也可能在规则未命中时通过其他路径访问成功,单凭页面出现并不能完整证明分流正确。

A 重新发起请求

关闭旧页面后重新访问,避免缓存和已建立连接影响判断。

B 查看连接记录

确认新请求出现在客户端中,并找到对应域名和命中规则。

C 比较两类站点

分别测试应直连与应代理的目标,检查分流结果是否一致。

推荐做一次对照测试:保持系统代理开启,先使用规则模式记录访问结果;然后短暂切换到全局模式,关闭并重开测试页面,再比较连接记录。如果全局模式可以访问,而规则模式下不能访问,说明客户端和所选策略大概率能够建立连接,问题更可能位于规则匹配或策略组指向。如果两种模式都不能访问,则应检查订阅是否更新、主要策略是否可用,以及本地网络是否限制连接。

测试结束后把模式切回规则模式。若曾为排查切换到直连模式,也要确认没有遗忘在直连状态。部分客户端会记住退出前的模式,下次启动仍沿用上一次选择,因此验证完成后明确恢复日常设置很重要。若只在某一个浏览器中失败,可检查该浏览器是否安装了会独立控制代理的扩展,或是否设置了与系统不同的代理方式。

还可以暂时关闭系统代理,再重新访问同一目标,观察连接记录是否停止新增。随后重新开启系统代理并再次访问。如果开关变化与连接记录变化一致,说明操作系统的代理设置正在被客户端正确控制。完成这一步后,基础配置已经闭环:配置能够加载、模式已经明确、系统流量能够进入客户端,最终路径也能从连接记录中得到确认。

配置完成后

日常使用保留三项习惯

基础连接稳定后,不需要每次启动都重新导入订阅。日常只需关注当前配置、订阅更新时间和系统代理状态。

01

按需更新订阅

当服务提供方通知配置变化,或策略列表长期没有更新时,进入订阅页面执行“更新”。更新完成后确认当前配置仍被选中;少数客户端在更新失败时会保留旧配置,因此应同时查看更新时间与错误提示,而不是反复删除后重新添加。

02

退出前恢复明确状态

临时使用全局或直连模式完成排查后,及时切回规则模式。若不再需要代理连接,可从客户端关闭系统代理后再退出,避免操作系统保留上一组代理设置。客户端异常退出后网络不可用时,也应先检查系统代理是否仍指向已经停止的本地端口。

03

修改配置前保留退路

准备调整 DNS、端口、覆写或自定义规则时,先保留一份能够正常加载的配置,并记录修改前的模式和策略选择。复杂字段的结构、合并顺序与规则语法可在配置文件参考大全中查阅,常见报错则集中在疑难解答

下一步

从可用配置进入细节调整

如果连接记录与规则结果都符合预期,基础设置已经完成。需要更换客户端可返回下载页;需要处理 DNS、策略组、规则语法、覆写与合并时,再进入配置参考文档逐项调整。