HANDBOOK / SETUP

Clash 使用文件:從匯入訂閱到驗證生效

本頁是一條完整的操作主線:準備 → 匯入訂閱 → 選擇模式 → 啟動連線 → 驗證。依序執行即可完成首次設定,每一步都提供錨點,可隨時從目錄跳轉。用戶端尚未安裝的,先到下載頁取得與系統相符的版本。

關於用戶端介面差異

本文以流程為主線,不綁定某一款用戶端的截圖。Clash Plus、Clash Verge Rev、FlClash 等用戶端的選單命名略有差異——「訂閱」在部分用戶端裡叫「設定」或「Profiles」,「系統代理」有時寫作「設為系統代理」。遇到名稱對不上時,按功能找:能貼上連結的頁面就是訂閱入口,帶總開關樣式的按鈕就是連線開關。各用戶端的差異與選型見選型指南

STEP 01

準備工作:用戶端與訂閱連結

開始前需要備齊兩樣東西:一個已安裝的用戶端,一條可用的訂閱連結。

  1. 安裝用戶端

    下載頁依作業系統選擇用戶端並完成安裝。全平台首推 Clash Plus;Windows/Linux 上 Clash Verge Rev 也是常見選擇。安裝過程與一般軟體一致,Windows 使用者如遇 SmartScreen 攔截,處理方式見部落格文章《Windows 安裝 Clash 完整流程》

  2. 取得訂閱連結

    訂閱連結由你使用的服務商提供,通常在其使用者面板的「訂閱」或「一鍵訂閱」區域,點擊複製按鈕即可取得。它是一條普通的 HTTPS 網址,形如下面這樣:

    https://example-provider.com/api/v1/client/subscribe?token=a1b2c3d4e5

    這條連結背後是一份完整的 Clash 設定檔,包含節點、策略組與分流規則。連結等同於帳號憑證,請勿公開發布。本站不提供任何訂閱服務,連結來源請洽詢你的服務商。

STEP 02

匯入訂閱

把上一步複製的連結交給用戶端,由用戶端下載並儲存完整設定。

各用戶端的匯入入口位置略有差異,對照下表找到對應頁面:

用戶端 訂閱入口 操作方式
Clash Plus 主介面「訂閱」分頁 貼上連結 → 點「新增」→ 等待下載完成
Clash Verge Rev 左側「訂閱」頁 頂部輸入框貼上 → 點「匯入」→ 點擊該設定卡片使其選中
FlClash 底部「設定」頁 右下角加號 → 選「URL」→ 貼上後儲存
Clash Meta for Android 「設定」→ 新增設定 → URL 填入連結儲存,返回清單勾選該設定

匯入過程分三個可觀察的節點:貼上連結並確認後,用戶端會顯示下載進度或短暫的載入狀態;下載完成後,訂閱清單裡出現一條帶名稱與更新時間的設定項目;切到「代理」頁面,能看到策略組和節點清單——看到節點清單,就說明匯入成功,可以進入下一步。若確認後長時間無回應或直接報錯,多數是連結複製不完整或網路不通,排查方法見文末故障排查

另一種匯入方式

沒有訂閱連結、只有一份 config.yaml 檔案時,可以在同一入口選擇「本機匯入」或直接把檔案拖進用戶端視窗。設定檔裡各欄位的含義見本頁設定檔速覽

STEP 03

選擇代理模式

匯入訂閱後先確認模式設定。模式決定「哪些流量走代理」,選錯模式是新手階段最常見的問題來源。

規則模式(Rule)

按設定檔中的 rules 段逐條比對:命中直連規則的流量不經過代理,其餘按策略組轉發。日常使用一律選它,分流由訂閱作者維護,基本不需要手動介入。

全域模式(Global)

忽略所有規則,全部流量交給目前選中的節點。適合暫時排查「某網站到底是不是規則沒比對到」,確認完畢後應切回規則模式,否則本機流量也會繞行代理。

直連模式(Direct)

全部流量直接連線,不經過任何節點。等同於暫時停用代理但保留用戶端運作,可用於對比測速或排除代理因素。

模式開關通常在用戶端主介面或「代理」頁頂部,三個選項並排,點擊即切換,立即生效。它對應設定檔中的一個欄位:

mode: rule        # 可選值: rule / global / direct,建議保持 rule

確認模式為規則(Rule)後,再到「代理」頁面的策略組裡選一個節點——通常預設策略組名為 PROXY 或服務商自訂的名稱,點開後點擊任一節點即完成選擇。節點怎麼挑,下一步驗證環節會結合延遲測試一起說明。

STEP 04

啟動連線

用戶端啟動後只是「在本機監聽通訊埠」,還需要一步把系統流量指向它。

  1. 桌面端:打開系統代理開關

    在用戶端設定或主介面找到「系統代理」開關並打開。這一步的實際效果是把作業系統的代理設定指向 Clash 監聽的混合通訊埠(預設 127.0.0.1:7890),瀏覽器與大多數遵循系統代理的應用程式會隨之走代理。macOS 首次開啟會彈出授權對話框,依提示輸入系統密碼即可;Windows 上開關生效後可在「設定 → 網路和網際網路 → 代理」裡看到對應項目。

  2. 需要接管全部流量時:TUN 模式

    部分應用程式(命令列工具、部分遊戲與用戶端軟體)不讀取系統代理設定。若這類應用程式也需要走代理,改為開啟「TUN 模式」:用戶端會建立一張虛擬網卡,在網路層接管全部流量。TUN 模式需要系統管理員/系統擴充功能權限,首次開啟依用戶端提示完成授權與服務安裝。系統代理與 TUN 二選一即可,不必同時開啟。

  3. 行動裝置:授權 VPN 通道

    Android 用戶端點擊主介面的啟動按鈕,系統會彈出 VPN 連線請求,點「確定」後狀態列出現鑰匙圖示即為已連線。iOS 上 Clash Plus 首次啟動同樣會請求新增 VPN 設定,在系統彈出視窗中允許即可,之後的啟停都在應用程式內一鍵完成。

啟動報錯:通訊埠被佔用

若啟動時提示 bind: address already in use,說明 7890 通訊埠被其他程式(常見是另一個未退出的代理用戶端)佔用。定位佔用行程與修改通訊埠的具體指令,見部落格文章《Clash 提示通訊埠被佔用怎麼辦》

STEP 05

驗證是否生效

不要憑「網頁能打開」判斷代理狀態,用指令驗證一次,結論明確且可重現。

打開終端機(Windows 10 及以上內建 curl.exe,PowerShell 與 CMD 均可直接使用),執行下面這條指令,強制請求經過 Clash 的本機混合通訊埠:

curl -I -x http://127.0.0.1:7890 https://www.google.com/generate_204

回傳結果第一行出現 HTTP/2 204HTTP/1.1 204 No Content,即代表「本機 → Clash → 節點 → 目標站點」整條連線可用。三種常見的失敗輸出與含義:

  • Connection refused:Clash 沒在監聽 7890 通訊埠——用戶端未啟動,或設定裡的通訊埠不是 7890,回到上一步確認;
  • timed out:連線走到節點後卡住——目前節點不可用,換一個節點重試;
  • 回傳 200 且內容是電信業者提示頁:請求根本沒出去,檢查模式是否誤設為直連。

節點延遲測試

指令驗證通過後,再在用戶端「代理」頁面對策略組執行一次延遲測試(通常是策略組右上角的閃電或測速圖示)。測試完成後每個節點旁會顯示毫秒數:數值越低回應越快,優先選擇數值穩定且較低的節點;顯示逾時(timeout)的節點目前不可用,不要選。延遲數值波動大、全部偏高的成因與處理,見故障排查。到這一步,首次設定即告完成。

REFERENCE

設定檔速覽

訂閱匯入的本質就是下載一份 YAML 設定檔。瞭解幾個核心欄位,排查問題時能少走冤枉路。

# config.yaml 核心欄位(節選,含註解)
mixed-port: 7890            # HTTP 與 SOCKS5 共用的混合監聽通訊埠
allow-lan: false            # 是否允許區域網路內其他裝置接入本機代理
mode: rule                  # 代理模式: rule / global / direct
log-level: info             # 日誌等級,排查問題時可暫時改為 debug
external-controller: 127.0.0.1:9090   # 外部控制 API,供面板類工具呼叫

proxies: []                 # 節點清單,訂閱匯入後由服務商設定填入

proxy-groups:               # 策略組:定義「哪一類流量交給哪個節點」
  - name: PROXY
    type: select
    proxies: []

rules:                      # 分流規則,自上而下逐條比對,命中即停
  - DOMAIN-SUFFIX,cn,DIRECT
  - GEOIP,CN,DIRECT
  - MATCH,PROXY             # 兜底規則:以上都未命中的流量走 PROXY 組

手動更改設定後需要在用戶端裡重新載入設定或重啟核心才會生效;訂閱類設定每次更新會被服務商下發的內容覆蓋,長期自訂建議透過用戶端提供的「覆寫/Merge」功能實現。DNS 相關欄位(nameserverfallback 等)較複雜,獨立成文見《Clash DNS 設定逐項拆解》

TROUBLESHOOT

故障排查

依流程操作仍然出問題時,先在這裡對照查找。每條都按「現象 → 成因 → 處理」組織。

訂閱更新失敗,提示逾時或 404

先區分兩類成因。提示 404 或 403:連結本身失效——回到服務商面板重新複製最新連結,注意有些面板改版後舊連結會整體失效。提示逾時(timeout):下載訂閱的這條請求本身被網路阻斷——多數用戶端提供「使用代理更新訂閱」選項,在已有可用節點的前提下開啟它再更新;首次匯入沒有任何節點可用時,可先在其他網路環境(如手機熱點)下完成一次匯入。

訂閱匯入成功,但代理頁面沒有節點

通常是訂閱內容為空或格式不符。在訂閱清單裡查看該設定的檔案大小或編輯其內容:若 proxies 段為空陣列,說明服務商下發的設定本身沒有節點(常見於套餐到期),與用戶端無關;若檔案內容是一段 HTML 而不是 YAML,說明連結指向了網頁而非訂閱介面,重新到面板複製標註為「Clash」格式的連結。

用戶端顯示已連線,但瀏覽器打不開網頁

按連線順序排查三處:第一,確認「系統代理」開關確實處於開啟狀態(用戶端運作不等於系統代理已接管);第二,用驗證生效一節的 curl 指令測試,若指令通過而瀏覽器不通,檢查瀏覽器是否安裝了自帶代理設定的擴充功能與 Clash 衝突;第三,若指令也逾時,換節點重試——單一節點故障是最常見成因。

啟動報錯 bind: address already in use

混合通訊埠(預設 7890)被其他行程佔用,常見於系統裡同時安裝了兩個代理用戶端、或上次退出時行程殘留。處理路線有兩條:找到佔用行程並結束它,或在設定中把 mixed-port 改為其他未佔用的通訊埠(如 7891)。三平台的定位指令與改通訊埠寫法,見專文

節點延遲測試全部逾時,或數值忽高忽低

全部逾時:先用直連模式確認本機網路本身正常,再檢查訂閱是否到期;若網路正常且訂閱有效,多為服務商端節點整體故障,等待或聯絡服務商。數值波動大:延遲測試反映的是測試瞬間的連線狀態,受本機網路與節點負載雙重影響,以多次測試的中位表現為準,不必追逐單次最低值;高峰時段整體偏高屬於正常現象。

開啟 TUN 模式後反而全部斷網

TUN 模式依賴用戶端的系統服務與 DNS 劫持設定。先確認首次開啟時的授權/服務安裝步驟已全部完成(Clash Verge Rev 需要安裝系統服務,FlClash 需要系統管理員權限);仍異常時,關閉 TUN 回退到系統代理模式,確認基礎連線可用後,再檢查設定中 dns 段是否啟用了 enhanced-mode: fake-ip——TUN 模式通常需要配合它使用,詳細寫法見 DNS 設定專文

完成設定之後

多台裝置之間保持設定一致的方案(訂閱集中分發 / WebDAV 備份 / 手動匯出),見《Clash 多裝置設定同步方案對比》;還沒確定用哪款用戶端的,回到選型指南對照後再安裝。

下載 Clash 用戶端