Archive · Setup Guide

Clash 配置教程:导入订阅、选择模式、连接与验证

四个步骤,约十分钟。以 Clash Verge Rev 的界面为参照,标注 Windows、macOS 与 Android 的差异点;每一步写明点哪里、会看到什么、下一步做什么。

界面差异

本文步骤以 Clash Verge Rev 为参照界面。其他客户端(FlClash、Clash Meta for Android 等)的菜单命名略有出入——「订阅」可能叫「Profiles」或「配置」,「系统代理」可能收在设置页里,但四步的顺序与逻辑完全一致,按步骤名称在界面里找到对应项即可。还没决定用哪个客户端,可先看客户端对比

STEP 00开始前的准备

整个流程只需要两样东西:一个已安装的客户端,和一条订阅链接。两样都齐了,后面四步是纯操作,不需要理解任何原理。

客户端:如果还没安装,先去客户端下载页按你的操作系统选择对应安装包。Windows 与 macOS 用户注意区分处理器架构(x64 / ARM64、Intel / Apple Silicon),下载页每个文件都标注了适用平台。安装过程与普通软件无异,装好后回到本页继续。

订阅链接:一条以 https:// 开头的长地址,由你的服务商在其用户中心提供。客户端会从这个地址定期拉取节点列表与分流规则。它不是一个网页——直接在浏览器里打开通常只会看到一段编码文本,这是正常现象,不代表链接坏了。关于订阅的详细定义,见术语表「配置与订阅」分类。

一点提醒:订阅链接等同于账户凭据,里面包含你的专属标识。不要把它发到公开场合,截图时也应打码处理。

STEP 01导入订阅:把链接交给客户端

先到服务商的用户中心,找到「复制订阅」或类似按钮,把链接复制到剪贴板。尽量用页面提供的复制按钮整段复制——手动拖选很容易漏掉结尾的参数,导入时会直接报错。

打开客户端,点击左侧导航中的「订阅」(部分客户端叫「Profiles」或「配置」)。页面顶部有一个输入框,把刚才复制的链接粘贴进去,点右侧的「导入」按钮。

客户端随即从订阅地址下载配置,通常几秒内完成。成功后,页面列表中会出现一张配置卡片,显示配置名称与最近更新时间;如果服务商在订阅里附带了用量信息,卡片上还能看到已用流量与到期日期。

接下来是关键一步:单击这张卡片,把它设为当前激活配置。被选中的卡片会出现明显的选中描边或高亮。只有处于激活状态的配置才会真正生效——「导入成功但忘了点选」是首次配置中最常见的疏漏,如果后面几步怎么都不通,先回来检查这里。

建议顺手在卡片的右键菜单(或卡片角落的菜单按钮)里开启「自动更新」,并保留默认的更新间隔。服务商调整节点或规则后,客户端会自动跟进,不需要重新导入。

如果导入时报错、或导入后节点列表为空:链接过期、流量超限、格式与内核不兼容都是可能的原因。自查步骤已整理在 FAQ 的「安装配置」与「故障排查」分类,这里不展开。

STEP 02选择代理模式:规则、全局还是直连

配置激活后,回到客户端首页,能看到一组模式切换,通常是三个选项。三者的区别一句话可以说清:

  • 规则模式(Rule):按配置文件里的分流规则逐条判断,每个请求各走各的——本地网站直连、境外网站经代理。这是日常使用的默认选择。
  • 全局模式(Global):所有流量一律经过代理节点,不做任何区分。适合临时排查问题,长期开着会让本地网站的访问也绕远路。
  • 直连模式(Direct):所有流量都不走代理,相当于临时关闭分流,但客户端保持运行。

除非你明确知道自己需要什么,选「规则」。选好模式后,进入左侧导航的「代理」页选择节点:页面按策略组分组列出所有节点,常见的组名如「节点选择」「自动选择」。在手动选择类型的组里,单击某个节点即可切换;点击组标题旁的闪电或测速图标,可以对整组节点做一次延迟测试——数值越小连接越快,显示为灰色或超时的节点当前不可用,先避开。

策略组如何嵌套、分流规则按什么顺序匹配,这些机制解释放在术语表的「路由与规则」分类;节点名称里 Trojan、Hysteria2 这类协议词各自意味着什么、该怎么选,见协议手册。教程阶段不需要弄懂它们,选一个延迟正常的节点即可继续。

STEP 03连接:开启系统代理

前两步只是把材料备齐,这一步才让设备的流量真正经过客户端。不同平台的操作略有区别,按你的系统看对应段落。

Windows / macOS:回到客户端首页,找到「系统代理」开关,打开它。这个开关的作用是把操作系统的代理设置指向客户端监听的本地端口,浏览器和绝大多数应用会立即自动经由客户端收发流量。Windows 上如果同时启用了「服务模式」或 TUN,首次开启会弹出用户账户控制(UAC)确认框,点「是」允许安装系统服务;macOS 上首次开启会请求修改网络设置的授权,输入登录密码确认即可,若启用了增强功能,还会依次出现网络扩展与钥匙串访问弹窗,按提示逐一允许。授权只在首次需要,之后开关即开即用。

Android:在客户端首页点击启动按钮,系统会弹出「××想要设置一个 VPN 连接」的确认框,点「确定」。状态栏出现钥匙形图标,即表示本地通道已建立,全程不需要额外设置。

关于 TUN

客户端里还有一个「TUN 模式」开关,它会在系统层接管全部流量,适合处理不读系统代理设置的程序(部分游戏、命令行工具)。但它需要更高权限,出问题时排查成本也更高。建议先用「系统代理」把全流程走通,确认一切正常后再按需研究 TUN——机制说明见协议手册,常见授权问题见 FAQ

最后,建议在客户端设置里开启「开机自启」,让客户端随系统启动。否则重启电脑后忘了手动打开客户端,会出现「代理明明配好了却不生效」的错觉。

STEP 04验证:确认代理已经生效

开关都打开了,不等于一定通了。用下面三个由浅入深的方法确认一遍,整个教程才算真正完成。

方法一,直接访问:新开一个浏览器无痕窗口,访问一个平时无法直接打开的境外网站。能正常加载,说明代理链路基本生效。用无痕窗口是为了避开浏览器缓存的干扰——普通窗口有时会把失败页面缓存下来,让人误判。

方法二,看连接面板:回到客户端,打开「连接」(Connections)页面。这里会实时滚动显示每一条经过客户端的连接记录,标注目标域名、命中的规则与实际使用的节点。看到你刚访问的域名出现在列表里、并且走的是代理节点而非直连,说明分流规则按预期工作。这个面板也是日后排查问题最有用的窗口,值得现在就熟悉一下。

方法三,对比出口 IP:访问任意 IP 检测页面,分别在开启和关闭系统代理的状态下各看一次出口 IP 与所在地区。规则模式下,访问境外检测站应显示节点所在地区;显示的仍是本地地区,说明流量没有经过代理,回到第三步检查开关与授权。

如果网页打不开:先确认「系统代理」开关仍处于开启状态——部分安全软件和系统更新会悄悄重置代理设置;再回「代理」页换一个延迟正常的节点重试。仍然不通,按 FAQ「故障排查」分类的清单逐项排除;过程中遇到 DNS 泄漏、Fake-IP 这类陌生词,可随时到术语表查简明定义。

至此,首次配置全部完成。日常使用只需保持客户端在后台运行,偶尔更新订阅、按延迟测试结果切换节点即可,不需要重复上面的流程。