Setup Manual

Clash 使用教程:四步从订阅到验证

按顺序完成以下四步:导入订阅、选择代理模式、连接节点、验证是否生效。每一步都写清点哪里、会看到什么、下一步做什么,跟完即可正常使用。界面截图差异不影响操作路径。

平台差异说明:本教程以通用面板命名描述操作(配置 / Profiles、代理 / Proxies、日志 / Logs)。Clash Plus、Clash Verge Rev、FlClash 等客户端的按钮位置与译名略有出入,但页面结构一致。若对界面分区不熟悉,可先阅读客户端界面速览再回到本页。尚未安装客户端的,先到下载页按平台获取。

Import 01

导入订阅

订阅是一段由服务商提供的 URL,客户端通过它下载一份完整的 YAML 配置文件,里面包含节点列表与分流规则。开始前,先在服务商的用户面板中找到「复制订阅链接」或「Clash 订阅」按钮,把链接复制到剪贴板——注意选择标注为 Clash 格式的那一条,其他格式的链接无法直接解析。

粘贴链接并下载配置

打开客户端,切换到「配置」页(部分客户端标注为 Profiles 或「订阅」)。页面顶部有一个 URL 输入框,把刚才复制的链接粘贴进去,点击右侧的「导入」或「下载」按钮。客户端会立即发起请求,几秒后列表中出现一张新的配置卡片,卡片上显示配置名称、更新时间与流量信息(若订阅携带)。如果长时间停在加载状态或提示网络错误,先确认本机能正常访问该链接,再检查链接是否完整、有无多余空格。

激活配置

下载完成不等于生效。点击这张配置卡片将其设为当前激活项——多数客户端会在激活的卡片上加高亮描边或勾选标记。激活后切换到「代理」页,若能看到若干节点分组(常见命名如「自动选择」「故障转移」及地区分组),说明订阅解析成功,可以进入下一步。之后订阅内容更新时,回到配置页点击卡片上的刷新按钮即可拉取最新节点,无需重新导入。

想进一步理解这份配置文件里每一段字段的含义,可延伸阅读配置文件 YAML 结构详解,本页不展开。

Mode 02

选择代理模式

配置激活后,下一件事是确定流量的走向策略。在客户端主界面或代理页顶部可以找到模式切换控件,通常是三个并排选项:规则(Rule)、全局(Global)、直连(Direct)。三者的差别在于「哪些流量交给代理」:

模式流量走向适用场景
规则 Rule按配置内置分流规则逐条匹配,命中代理规则的走节点,其余直连日常使用,默认推荐
全局 Global所有流量一律经过选中节点临时排查规则问题、特殊网络环境
直连 Direct所有流量绕过代理直接发出暂停代理但保留客户端运行

日常使用选「规则模式」即可:订阅自带的分流规则会把需要代理的请求分配给节点,其余流量保持直连,既省流量也不影响本地网站访问速度。点选模式后立即生效,无需重启客户端。

注意:全局模式会让包括本地服务在内的所有请求都过一遍节点,长期开启可能导致部分网站访问异常、流量消耗翻倍。排查完问题后记得切回规则模式。

确认模式停在「规则」后,继续第三步去挑选具体节点。

Connect 03

连接节点并开启系统代理

进入「代理」页,这里以分组形式列出订阅中的全部节点。每个分组代表一种选择策略:「自动选择」类分组会按延迟测试结果自动挑选节点,地区分组则由手动指定。第一次使用建议先做一轮延迟测试——点击分组右上角的闪电或测速图标,客户端会并发探测组内节点,几秒后每个节点旁出现毫秒数值。

挑选节点

数值越低代表链路响应越快,绿色区间(约 200ms 以内)优先;显示超时(timeout)的节点当前不可用,直接跳过。点击某个节点即完成选中,选中项会有高亮标记。拿不准就选「自动选择」分组,让客户端按测速结果自动接管。关于延迟数值的详细解读与批量测速技巧,见首次连接全流程一文。

开启系统代理

选好节点后,流量还不会自动进入客户端——需要回到主界面打开「系统代理」开关(System Proxy)。开启后,操作系统会把浏览器等遵循系统代理设置的应用流量指向本机监听端口(默认 7890,以客户端首页显示为准)。Windows 与 macOS 客户端均在主面板提供这个开关;Android 客户端则是点击首页的启动按钮建立 VPN 通道,首次会弹出系统的 VPN 连接授权,选择允许即可。

部分终端程序与命令行工具不读取系统代理设置,需要单独指定代理环境变量,这一点会在第四步验证环节一并说明。开关打开、节点选定,就可以进入最后一步确认整条链路是否真正生效。

Verify 04

验证代理是否生效

最后一步是用客观证据确认流量确实经过了代理,而不是「感觉能上网了」。推荐从三个角度交叉验证:出口 IP、客户端日志、命令行请求。

浏览器验证出口 IP

打开浏览器,访问任意 IP 归属地查询页面,查看显示的公网出口 IP 与归属地区。若归属地与当前选中节点一致,说明浏览器流量已经走上代理;若仍显示本地运营商地址,回头检查系统代理开关是否打开、模式是否停在规则或全局。

日志面板确认连接记录

切换到客户端的「日志」或「连接」页,保持页面打开的同时在浏览器里刷新一个网页。正常情况下,日志会实时滚动出新的连接条目,标明目标域名、命中的规则与所走的节点。有记录说明流量确实经过了客户端;完全没有新条目,则代表流量没有进来,问题出在系统代理层。

命令行验证(可选)

终端工具默认不读系统代理,可用 curl 显式指定本机代理端口做一次对照请求:

# 走代理请求(端口以客户端实际显示为准)
curl -x http://127.0.0.1:7890 -sI https://example.com

# 对照:不走代理直接请求
curl -sI https://example.com

两条命令都返回 HTTP 响应头即为正常;走代理的那条如果连接被拒绝,通常是端口号不对或客户端未在运行。需要让终端长期走代理,可在 shell 中设置环境变量:

export http_proxy=http://127.0.0.1:7890
export https_proxy=http://127.0.0.1:7890

通过标准:出口 IP 变为节点地区、日志出现实时连接记录、走代理的 curl 请求正常返回——三项全部满足,配置流程即告完成。

若系统代理已开却始终没有流量进入,常见原因包括浏览器扩展抢占代理设置、绕过规则误伤目标域名等,排查路径见系统代理不生效排查指南

Get Clash

下载 Clash 客户端

尚未安装客户端?下载页按 Windows、macOS、Android、iOS、Linux 分平台列出可用版本与系统要求,装好后回到本页从第一步开始。

下载 Clash 客户端