只运行一个客户端
退出其他代理、VPN 或网络调试工具,减少系统代理端口和虚拟网卡之间的冲突。
本页只处理第一次打开客户端后最必要的操作。完成四步后,浏览器和遵循系统网络设置的应用即可按配置文件中的规则访问网络。端口字段、DNS 工作模式、策略组类型、规则语法和配置合并属于后续查阅内容,统一放在配置字段参考中,不需要在首次连接时一次掌握。
开始前需要已经安装一个适合当前系统的客户端,并从服务提供方取得可用于 Clash 或 Mihomo 的订阅地址。订阅地址本质上是配置入口,其中通常包含节点、策略组、规则和 DNS 等内容。教程不会要求手工编写 YAML;如果现有服务只提供其他格式的链接,应先在服务提供方的控制台选择 Clash 兼容格式,再回到客户端导入。
Before · 开始前
先确认客户端能够正常启动,并且当前设备可以访问订阅地址所在的服务页面。macOS 第一次运行下载所得应用时,系统可能要求确认打开来源;Windows 可能弹出网络访问权限窗口;Android 与 iOS 在真正连接时会请求建立 VPN 配置。此时先完成系统给出的正常授权,不要急着开启多个网络工具。两个同类客户端同时接管系统代理或 VPN 接口,会让后面的验证结果变得难以判断。
接着检查设备日期、时间和时区是否准确。订阅下载与代理协议通常依赖 TLS,系统时间偏差过大时,客户端可能表现为配置更新失败、证书时间不匹配或节点全部不可用。建议让系统自动设置时间,然后关闭此前运行的其他代理客户端,只保留本次准备配置的一个应用。
最后准备好订阅 URL。完整地址通常以 https:// 开头,并由服务提供方的账户页面生成。它属于账户配置资料,不适合粘贴到公开聊天、截图或公开问题页面。若地址曾经公开,应到原服务页面重置链接后再导入。完成这些检查后,再进入第一步,避免把安装问题、订阅问题与连接问题混在一起处理。
退出其他代理、VPN 或网络调试工具,减少系统代理端口和虚拟网卡之间的冲突。
从服务提供方控制台复制完整 URL,不要把网页地址、账户登录地址当作订阅地址。
Step 01 · Profiles
打开客户端后,先找到配置管理页面。ClashX Meta 一类 macOS 菜单栏客户端通常需要点击菜单栏图标,再进入“配置”或“托管配置”;Clash Verge Rev、Clash Plus 等桌面客户端一般在侧栏提供“订阅”或 Profiles;Android 客户端常在首页显示当前配置名称,点击该区域即可进入配置列表。进入后应当看到本地配置、远程订阅或新增配置一类入口。
选择“从 URL 导入”“新建订阅”或含义相同的操作,把准备好的完整订阅地址粘贴到 URL 输入框。名称字段可以填写便于识别的短名称,例如服务名称加用途,但不要把节点密码或订阅参数写进名称。自动更新间隔可先保留客户端默认值;首次使用的重点是确认配置能够成功下载。点击保存、导入或更新后,客户端会向订阅地址请求配置,并在列表中生成一条新的记录。
导入成功不等于配置已经投入使用。回到配置列表,找到刚生成的记录并点击“启用”“设为当前”或单击卡片完成选中。正确状态通常表现为该记录旁出现勾选标记、强调色边框,或者首页的当前配置名称发生变化。若列表中只有记录却没有被选中,后面的代理组页面可能为空,也可能仍然使用客户端自带的示例配置。
如果点击导入后立即提示 URL 格式错误,先检查复制内容前后是否带有空格、换行或说明文字,输入框中应只保留一条完整地址。如果请求一段时间后提示超时,可先用浏览器登录服务提供方页面,确认账户与订阅状态,再重新复制地址。如果下载成功但客户端报告 YAML 解析错误,通常表示返回内容不是当前客户端可识别的 Clash 配置,或者配置本身存在缩进、字段兼容性问题。
遇到解析错误时,不建议在首次配置阶段直接修改大段 YAML。先回到服务提供方控制台切换为 Clash、Mihomo 或客户端明确支持的订阅格式,然后删除刚才失败的记录并重新导入。仍无法确认原因时,可查看疑难解答中的订阅与配置问题;需要理解配置结构时,再查阅配置文件字段参考。
Step 02 · Rule
配置启用后,进入“模式”“代理模式”或 Mode 设置。常见选项包括规则、全局和直连,对应英文通常为 Rule、Global 与 Direct。首次配置建议选择规则模式。该模式会读取配置文件中的规则,根据域名、IP、应用类型等条件决定请求应当直连、经过代理,还是交给其他策略处理。它也是大多数订阅配置预期使用的工作方式。
全局模式会把大部分可代理请求交给同一个代理策略,适合短时间判断某个节点是否可用,但不适合作为不了解规则时的默认选择。直连模式则让请求绕过代理,常用于暂停代理或排查客户端是否影响本地网络。三种模式并不改变节点本身,只改变请求如何被送入策略组。为了让后面的连接验证更清楚,请先固定使用规则模式,不要在测试过程中频繁切换。
选好模式后,打开“代理”“策略组”或 Proxies 页面。这里通常不是一张单纯的节点清单,而是多个策略组:有的负责手动选择节点,有的会自动测试,有的专门处理流媒体、即时通信或直连站点。先找到配置中主要的手动选择组,名称可能是“节点选择”“代理”“PROXY”或服务提供方自定义名称,然后在这个组中选择一个当前可用的节点。
如果客户端提供延迟测试按钮,可以用它判断节点是否能完成测试请求,但数字只表示特定测试地址在当时的响应情况,不等同于网页加载速度或持续连接质量。首次设置不必反复比较每个数字,只需选择一个能够返回结果、地理位置符合需求的节点。若所有节点都显示超时,应先更新一次订阅,再确认本地网络和系统时间,而不是继续到连接步骤。
Rule
按照配置中的规则分配直连与代理,是本教程采用的模式。
Global
主要用于临时测试单个节点,不读取常规分流结果。
Direct
让请求直接访问目标,可用于对照本地网络状态。
点击节点后,观察策略组标题附近是否显示新的节点名称。部分客户端在离开页面时自动保存,部分客户端需要再次点击确认。若策略组设为自动选择,界面可能只显示自动策略名称,而不是具体节点;这种情况可以保留配置默认设置。不要在第一次使用时同时改动多个策略组,因为后面一旦访问异常,很难判断是哪一层选择造成的。
规则模式、策略组和节点之间的关系可以概括为:规则先决定请求进入哪个策略组,策略组再决定实际使用哪个节点或直连动作。这里完成的是最小配置,只需确保模式为规则、主要策略组有明确选择。关于 select、url-test、fallback 等策略组类型的差异,可在连接成功后阅读配置字段参考,不影响当前流程继续进行。
Step 03 · System Proxy
桌面平台先找到“系统代理”“设置为系统代理”或 System Proxy 开关。开启后,客户端会把操作系统的 HTTP 与 HTTPS 代理地址指向本机监听端口。macOS 菜单栏客户端通常直接在菜单中提供该开关;Windows 客户端多在首页或设置页显示;开启成功后,按钮状态会改变,系统网络设置中也会出现指向本机地址的代理配置。
Android 与 iOS 的连接方式不同。移动端通常需要点击首页的启动按钮,随后系统弹出 VPN 连接授权。确认授权后,状态栏会出现 VPN 标记,客户端主页也会显示运行状态。这里的 VPN 接口用于把设备流量送入客户端处理,并不改变前面选择的规则模式与策略组。首次授权只需按系统对话框完成确认,不需要手工填写服务器地址。
开启连接后先等待几秒,让客户端完成端口监听、DNS 初始化和规则加载。此时不要连续点击开关,也不要立即切换配置。桌面客户端若提示无法设置系统代理,先检查应用是否取得必要权限,并确认另一个网络工具没有持续改写系统设置。若提示端口已占用,通常表示另一个客户端仍在后台运行,或者此前的进程没有退出完整;结束冲突程序后重新启动当前客户端即可。
浏览器和多数遵循系统代理设置的桌面应用会通过该入口发送请求。开启后应保持客户端进程运行,直接退出应用会让本机代理端口停止监听。
移动端要同时看到客户端处于运行状态和系统 VPN 标记。只选择节点但没有启动 VPN,应用流量不会进入客户端。
系统代理可以覆盖浏览器和遵循系统网络设置的应用,但部分命令行程序、游戏或自行建立网络连接的应用可能不会读取系统代理。客户端支持 TUN 时,可以通过虚拟网络接口接管更广的流量范围。不过 TUN 涉及系统权限、路由和 DNS,首次连接不建议与系统代理同时反复调整。先用系统代理完成浏览器验证,确认订阅、节点和规则都正常,再根据实际应用需求决定是否启用 TUN。
如果目标只是完成日常网页访问,到这里通常不需要修改端口。配置中的 mixed-port、port 与 socks-port 是本机监听入口,客户端会自动把系统设置指向正确端口。只有在其他应用需要手工填写代理地址,或出现明确的端口冲突时,才需要查看这些字段。端口设置和 TUN 路由的详细解释可转到配置字段参考,常见权限与冲突处理则收录在疑难解答。
Step 04 · Connections
完成连接后,不要只根据开关颜色判断结果。先打开一个新的浏览器标签页,访问一个平时可以直连的网站,确认本地网络仍然正常;再访问需要经过代理的目标页面。两类页面都能打开,说明系统连接、规则分流和节点路径已经形成基本闭环。如果只有直连页面可用,问题通常位于代理节点、策略组选择或代理规则;如果所有页面都打不开,则优先检查系统代理端口、客户端运行状态和 DNS。
随后回到客户端,打开“连接”“会话”“日志”或 Connections 页面,并再次刷新浏览器。正常情况下会出现新的请求记录,其中包含目标域名、使用的规则、策略组或实际节点名称。找到刚才访问的域名,确认它命中了预期策略。例如需要代理的请求应当进入主要代理组,而本地服务或常用直连站点可能显示 DIRECT。这一步比单纯查看出口地址更有助于确认规则是否真正工作。
若浏览器页面可以打开,但连接列表没有任何新记录,可能是浏览器启用了独立代理设置、正在使用其他 VPN,或者系统代理没有实际指向当前客户端。先关闭浏览器中的单独代理扩展,重新检查系统代理开关,再完全退出并重新打开浏览器。若连接记录存在但命中了意外策略,说明系统接管已经正常,问题应转向规则或策略组,不必重复安装客户端。
看页面结果
分别测试直连页面与需要代理的页面。
看连接记录
刷新页面后确认客户端出现对应域名。
看规则命中
核对请求进入的策略组与实际节点。
出现“客户端已连接但网页打不开”时,建议按顺序检查,避免同时修改多个变量。第一,确认当前配置仍处于选中状态,配置更新没有失败;第二,返回主要策略组,换一个能够完成测试的节点;第三,关闭再开启系统代理或移动端 VPN,使系统重新建立连接;第四,查看连接记录中是否出现目标域名;第五,检查日志是否明确报告 DNS、连接超时或端口问题。
如果切换节点后恢复,说明配置和系统接管基本正常,原节点当前不可用。如果连接列表完全没有请求,重点检查系统代理、VPN 授权和其他网络工具。如果请求已经进入客户端但域名解析失败,再考虑 DNS 设置。DNS 问题不适合靠随机切换大量选项处理,因为 fake-ip、redir-host、系统 DNS 与 TUN 之间存在明确配合关系;请根据日志现象查看故障排查问答,需要逐字段确认时再进入DNS 与配置字段章节。
After · 日常使用
完成首次连接后,日常操作会缩减为三个动作:启动客户端、确认系统代理或移动端 VPN 已开启、在需要时更新订阅。订阅更新会从原地址重新获取节点和规则,通常不需要删除旧配置再导入。更新完成后检查当前配置是否仍被选中,并确认主要策略组的选择符合需要即可。
切换网络环境后,例如从家庭网络转到公司网络或移动热点,客户端可能需要重新建立连接。若系统代理仍显示开启但没有流量,可以先关闭再开启一次连接;移动端则重新启动 VPN。设备从睡眠恢复后遇到相同情况,也应先重建连接,而不是立即改动订阅和 DNS。
配置规则、代理组类型、DNS、端口、覆写与合并等内容属于进阶维护。需要理解字段作用时,按章节查阅Clash 配置文件参考;遇到订阅更新失败、端口冲突、系统代理失效或已连接却无法访问时,进入疑难解答按现象定位。选择其他平台客户端或重新下载安装包时,可返回安装包页面。