只執行一個用戶端
結束其他代理、VPN 或網路除錯工具,減少系統代理連接埠與虛擬網卡之間的衝突。
本頁只處理第一次開啟用戶端後最必要的操作。完成四個步驟後,瀏覽器和遵循系統網路設定的應用程式即可依設定檔中的規則存取網路。連接埠欄位、DNS 運作模式、策略組類型、規則語法與設定合併屬於後續查閱內容,統一收錄於設定欄位參考中,不需要在首次連線時一次學會。
開始前,請先安裝適合目前系統的用戶端,並向服務提供者取得可供 Clash 或 Mihomo 使用的訂閱網址。訂閱網址本質上是設定入口,通常包含節點、策略組、規則與 DNS 等內容。本教學不要求手動編寫 YAML;若現有服務只提供其他格式的連結,請先在服務提供者的控制台選擇 Clash 相容格式,再回到用戶端匯入。
Before · 開始前
先確認用戶端能正常啟動,且目前裝置可以存取訂閱網址所屬的服務頁面。macOS 首次執行下載的應用程式時,系統可能要求確認開啟來源;Windows 可能跳出網路存取權限視窗;Android 與 iOS 在實際連線時會要求建立 VPN 設定。此時先完成系統提供的正常授權,不要急著開啟多個網路工具。兩個同類用戶端同時接管系統代理或 VPN 介面,會讓後續驗證結果難以判斷。
接著檢查裝置的日期、時間與時區是否正確。訂閱下載與代理協定通常依賴 TLS,系統時間偏差過大時,用戶端可能顯示設定更新失敗、憑證時間不符或節點全部無法使用。建議讓系統自動設定時間,然後關閉先前執行的其他代理用戶端,只保留這次準備設定的一個應用程式。
最後準備好訂閱 URL。完整網址通常以 https:// 開頭,並由服務提供者的帳戶頁面產生。這是帳戶設定資料,不適合貼到公開聊天、截圖或公開提問頁面。若網址曾經公開,請前往原服務頁面重設連結後再匯入。完成這些檢查後,再進入第一步,避免將安裝、訂閱與連線問題混在一起處理。
結束其他代理、VPN 或網路除錯工具,減少系統代理連接埠與虛擬網卡之間的衝突。
從服務提供者控制台複製完整 URL,不要將網頁網址或帳戶登入網址當成訂閱網址。
Step 01 · Profiles
開啟用戶端後,先找到設定管理頁面。ClashX Meta 這類 macOS 選單列用戶端通常需要點選選單列圖示,再進入「設定」或「託管設定」;Clash Verge Rev、Clash Plus 等桌面用戶端一般會在側欄提供「訂閱」或 Profiles;Android 用戶端常在首頁顯示目前設定名稱,點選該區域即可進入設定清單。進入後應看到本機設定、遠端訂閱或新增設定等入口。
選擇「從 URL 匯入」「建立新訂閱」或具有相同含義的操作,將準備好的完整訂閱網址貼到 URL 輸入框。名稱欄位可以填寫方便辨識的簡短名稱,例如服務名稱加用途,但不要將節點密碼或訂閱參數寫進名稱。自動更新間隔可先保留用戶端預設值;首次使用的重點是確認設定能成功下載。點選儲存、匯入或更新後,用戶端會向訂閱網址請求設定,並在清單中建立一筆新記錄。
匯入成功不代表設定已經開始使用。返回設定清單,找到剛建立的記錄,點選「啟用」「設為目前」或點選卡片完成選取。正確狀態通常會顯示勾選標記、強調色外框,或首頁的目前設定名稱發生變化。若清單中只有記錄卻未被選取,後續代理組頁面可能是空白,也可能仍在使用用戶端內建的範例設定。
如果點選匯入後立即提示 URL 格式錯誤,先檢查複製內容前後是否帶有空格、換行或說明文字,輸入框中應只保留一條完整網址。如果請求一段時間後提示逾時,可以先用瀏覽器登入服務提供者頁面,確認帳戶與訂閱狀態,再重新複製網址。如果下載成功但用戶端回報 YAML 解析錯誤,通常表示回傳內容不是目前用戶端可識別的 Clash 設定,或設定本身存在縮排、欄位相容性問題。
遇到解析錯誤時,不建議在首次設定階段直接修改大段 YAML。先回到服務提供者控制台,切換為 Clash、Mihomo 或用戶端明確支援的訂閱格式,然後刪除剛才失敗的記錄並重新匯入。仍無法確認原因時,可查看疑難排解中的訂閱與設定問題;需要理解設定結構時,再查閱設定檔欄位參考。
Step 02 · Rule
啟用設定後,進入「模式」「代理模式」或 Mode 設定。常見選項包括規則、全域與直連,英文通常為 Rule、Global 與 Direct。首次設定建議選擇規則模式。此模式會讀取設定檔中的規則,依網域、IP、應用程式類型等條件決定請求應直接連線、經過代理,或交由其他策略處理。這也是大多數訂閱設定預期的運作方式。
全域模式會將大部分可代理的請求交給同一個代理策略,適合短時間判斷某個節點是否可用,但不適合作為不了解規則時的預設選擇。直連模式則讓請求繞過代理,常用於暫停代理或排查用戶端是否影響本機網路。三種模式不會改變節點本身,只會改變請求如何送入策略組。為了讓後續連線驗證更清楚,請先固定使用規則模式,不要在測試過程中頻繁切換。
選好模式後,開啟「代理」「策略組」或 Proxies 頁面。這裡通常不只是一份節點清單,而是多個策略組:有些負責手動選擇節點,有些會自動測試,有些專門處理串流媒體、即時通訊或直連網站。先找到設定中的主要手動選擇組,名稱可能是「節點選擇」「代理」「PROXY」或服務提供者自訂的名稱,然後在該組中選擇目前可用的節點。
如果用戶端提供延遲測試按鈕,可以用它判斷節點是否能完成測試請求,但數字只代表特定測試網址當下的回應情況,不等同於網頁載入速度或持續連線品質。首次設定不必反覆比較每個數字,只需選擇一個能回傳結果且地理位置符合需求的節點。若所有節點都顯示逾時,應先更新一次訂閱,再確認本機網路與系統時間,而不是繼續進入連線步驟。
Rule
依照設定中的規則分配直連與代理,是本教學採用的模式。
Global
主要用於暫時測試單一節點,不讀取一般分流結果。
Direct
讓請求直接存取目標,可用於對照本機網路狀態。
點選節點後,觀察策略組標題附近是否顯示新的節點名稱。部分用戶端離開頁面時會自動儲存,部分則需要再次點選確認。若策略組設定為自動選擇,介面可能只顯示自動策略名稱,而非具體節點;這種情況可以保留設定預設值。首次使用時不要同時修改多個策略組,否則之後存取異常時,很難判斷是哪一層選擇造成的。
規則模式、策略組與節點之間的關係可概括為:規則先決定請求進入哪個策略組,策略組再決定實際使用哪個節點或直連動作。這裡完成的是最小設定,只需確保模式為規則,且主要策略組已有明確選擇。關於 select、url-test、fallback 等策略組類型的差異,可在連線成功後閱讀設定欄位參考,不影響目前流程繼續進行。
Step 03 · System Proxy
桌面平台先找到「系統代理」「設為系統代理」或 System Proxy 開關。開啟後,用戶端會將作業系統的 HTTP 與 HTTPS 代理網址指向本機監聽連接埠。macOS 選單列用戶端通常直接在選單中提供此開關;Windows 用戶端多半在首頁或設定頁顯示;開啟成功後,按鈕狀態會改變,系統網路設定中也會出現指向本機位址的代理設定。
Android 與 iOS 的連線方式不同。行動裝置通常需要點選首頁的啟動按鈕,接著由系統跳出 VPN 連線授權。確認授權後,狀態列會出現 VPN 標記,用戶端首頁也會顯示執行狀態。這裡的 VPN 介面用於將裝置流量送入用戶端處理,不會改變前面選擇的規則模式與策略組。首次授權只需依照系統對話框完成確認,不需要手動填寫伺服器位址。
開啟連線後先等待幾秒,讓用戶端完成連接埠監聽、DNS 初始化與規則載入。此時不要連續點選開關,也不要立即切換設定。桌面用戶端若提示無法設定系統代理,先檢查應用程式是否取得必要權限,並確認其他網路工具沒有持續改寫系統設定。若提示連接埠已被佔用,通常表示另一個用戶端仍在背景執行,或先前的程序沒有完整結束;結束衝突程式後重新啟動目前用戶端即可。
瀏覽器和多數遵循系統代理設定的桌面應用程式會透過此入口傳送請求。開啟後應保持用戶端程序執行,直接結束應用程式會讓本機代理連接埠停止監聽。
行動裝置必須同時看到用戶端處於執行狀態,以及系統 VPN 標記。只選擇節點但未啟動 VPN,應用程式流量不會進入用戶端。
系統代理可以涵蓋瀏覽器和遵循系統網路設定的應用程式,但部分命令列程式、遊戲或自行建立網路連線的應用程式可能不會讀取系統代理。用戶端支援 TUN 時,可透過虛擬網路介面接管更廣泛的流量。不過 TUN 涉及系統權限、路由與 DNS,首次連線不建議與系統代理同時反覆調整。先用系統代理完成瀏覽器驗證,確認訂閱、節點與規則都正常,再依實際應用需求決定是否啟用 TUN。
如果目標只是完成日常網頁存取,到這裡通常不需要修改連接埠。設定中的 mixed-port、port 與 socks-port 是本機監聽入口,用戶端會自動將系統設定指向正確連接埠。只有在其他應用程式需要手動填寫代理位址,或出現明確的連接埠衝突時,才需要查看這些欄位。連接埠設定與 TUN 路由的詳細說明可參閱設定欄位參考,常見權限與衝突處理則收錄於疑難排解。
Step 04 · Connections
完成連線後,不要只依開關顏色判斷結果。先開啟新的瀏覽器分頁,造訪平時可直連的網站,確認本機網路仍正常;再造訪需要經過代理的目標頁面。兩類頁面都能開啟,表示系統連線、規則分流與節點路徑已形成基本閉環。如果只有直連頁面可用,問題通常位於代理節點、策略組選擇或代理規則;如果所有頁面都無法開啟,則優先檢查系統代理連接埠、用戶端執行狀態與 DNS。
接著返回用戶端,開啟「連線」「工作階段」「日誌」或 Connections 頁面,並再次重新整理瀏覽器。正常情況下會出現新的請求記錄,其中包含目標網域、使用的規則、策略組或實際節點名稱。找到剛才造訪的網域,確認它命中了預期策略。例如需要代理的請求應進入主要代理組,而本地服務或常用直連網站可能顯示 DIRECT。這一步比單純查看出口位址更有助於確認規則是否真正運作。
若瀏覽器頁面可以開啟,但連線清單沒有任何新記錄,可能是瀏覽器啟用了獨立代理設定、正在使用其他 VPN,或系統代理實際上沒有指向目前用戶端。先關閉瀏覽器中的獨立代理擴充功能,重新檢查系統代理開關,再完全結束並重新開啟瀏覽器。若有連線記錄但命中了非預期策略,表示系統接管已正常運作,問題應轉向規則或策略組,不必重複安裝用戶端。
查看頁面結果
分別測試直連頁面與需要代理的頁面。
查看連線記錄
重新整理頁面後確認用戶端出現對應網域。
查看規則命中
核對請求進入的策略組與實際節點。
出現「用戶端已連線但網頁無法開啟」時,建議依序檢查,避免同時修改多個變數。第一,確認目前設定仍處於選取狀態,設定更新沒有失敗;第二,返回主要策略組,換用一個能完成測試的節點;第三,關閉再開啟系統代理或行動裝置 VPN,讓系統重新建立連線;第四,查看連線記錄中是否出現目標網域;第五,檢查日誌是否明確回報 DNS、連線逾時或連接埠問題。
如果切換節點後恢復,表示設定與系統接管基本正常,原節點目前無法使用。如果連線清單完全沒有請求,重點檢查系統代理、VPN 授權與其他網路工具。如果請求已進入用戶端但網域解析失敗,再考慮 DNS 設定。DNS 問題不適合靠隨機切換大量選項處理,因為 fake-ip、redir-host、系統 DNS 與 TUN 之間存在明確的配合關係;請依日誌現象查看故障排查問答,需要逐欄位確認時再進入DNS 與設定欄位章節。
After · 日常使用
完成首次連線後,日常操作會縮減為三個動作:啟動用戶端、確認系統代理或行動裝置 VPN 已開啟,以及在需要時更新訂閱。訂閱更新會從原網址重新取得節點與規則,通常不需要刪除舊設定再重新匯入。更新完成後檢查目前設定是否仍被選取,並確認主要策略組的選擇符合需求即可。
切換網路環境後,例如從家用網路轉到公司網路或行動熱點,用戶端可能需要重新建立連線。若系統代理仍顯示開啟但沒有流量,可以先關閉再重新開啟一次連線;行動裝置則重新啟動 VPN。裝置從睡眠狀態恢復後遇到相同情況,也應先重建連線,而不是立即修改訂閱與 DNS。
設定規則、代理組類型、DNS、連接埠、覆寫與合併等內容屬於進階維護。需要理解欄位作用時,請依章節查閱Clash 設定檔參考;遇到訂閱更新失敗、連接埠衝突、系統代理失效或已連線卻無法存取時,進入疑難排解依現象定位。選擇其他平台用戶端或重新下載安裝包時,可返回安裝包頁面。