确认客户端、订阅地址与系统时间
开始操作前,先确认设备上已经安装一个仍在维护的 Clash 图形客户端。不同客户端可以使用相近的配置格式,但界面结构并不完全相同:有的把订阅入口放在“配置”页面,有的单独设置“订阅”页面;有的把连接开关称为“系统代理”,移动端则通常通过系统的 VPN 网络权限建立本地接管。这些名称差异不会改变本文的操作主线。
接着准备由服务提供方给出的订阅地址。它通常是一段以 https:// 开头的完整链接,应直接复制,不要手动删除参数、空格或末尾字符。订阅地址属于配置入口,不适合发布到聊天群、截图或公开网页。如果当前拿到的是一段 YAML 文本或本地配置文件,也可以使用“导入文件”完成配置,但本文按照更常见的 URL 订阅方式说明。
最后检查设备日期、时间和时区是否正确。时间偏差可能造成 HTTPS 连接失败,表现为订阅无法更新、网页证书异常或节点全部不可用。Windows 和 macOS 建议开启自动设置时间,Android 与 iOS 建议启用网络提供的时间。准备完成后保持网络直连可用,再进入第一步;这样可以把“原始网络故障”和“代理配置故障”分开判断。
导入订阅并确认配置已载入
打开客户端后,先进入“配置”“Profiles”或“订阅”页面。Clash for Windows 的常见界面会在左侧导航提供 Profiles 入口;Clash Verge Rev 等客户端通常把订阅管理放在配置页顶部;移动端客户端可能使用右上角加号添加配置。找到“从 URL 导入”“新建订阅”或带链接图标的输入入口后,将刚才复制的完整订阅地址粘贴进去。
部分客户端会要求填写配置名称。这里可以使用容易辨认的名称,例如“日常订阅”或服务名称,不需要把节点地区、到期时间全部塞进标题。若页面还提供自动更新间隔,可先保留默认值;基础连接成功后再按使用频率调整。点击“导入”“保存”或“下载”后,客户端会通过当前直连网络获取配置。此时不要立刻开启系统代理,先等下载过程结束。
导入成功的判断不能只看“保存成功”提示。配置列表里应当出现一个新的条目,条目通常带有名称、更新时间或更新按钮;点击该条目后,它应被标为当前配置。随后进入“代理”或“Proxies”页面,正常情况下可以看到多个策略组,例如节点选择、自动选择、故障转移或规则中定义的其他分组。只要策略组已经出现,就说明 YAML 配置已被解析并载入。
如果保存后列表没有新增内容,先检查粘贴框中是否混入换行、前后空格或说明文字,再尝试使用浏览器直接访问该订阅地址。浏览器能够下载内容而客户端失败时,可退出客户端后重新启动,并确认防火墙没有阻止它访问网络。浏览器同样无法打开时,问题通常位于订阅地址、账户状态或当前网络,应先向订阅提供方确认,不要反复修改客户端端口。
如果配置条目已经出现,但代理页面为空,可能导入了网页地址、转换页面地址,或配置内容本身没有包含可用代理与策略组。此时删除这条错误配置,重新复制正确的订阅 URL 再导入。关于订阅、配置文件和策略组之间的关系,可以在名词解释中查阅;复杂的 YAML 合并与本地覆写则放在高级用法中处理。
选择规则模式与实际出口
配置载入后,回到“常规”“设置”或模式选择区域,找到 Rule、Global、Direct 三种常见模式。首次使用建议选择“规则”或 Rule 模式。规则模式会读取配置中的规则列表,根据域名、IP、应用类型或规则集,把不同连接交给直连、代理或指定策略组。它适合日常保持开启,也能避免所有局域网和常用服务都绕行同一个代理出口。
“全局”或 Global 模式会把大多数可接管流量交给一个全局策略组,适合临时判断某个网站在强制代理时能否访问,但不建议把它当作默认设置。“直连”或 Direct 模式则让流量绕过代理,常用于快速恢复原始网络、比较连接前后结果,或排查问题是否由规则引起。三种模式改变的是流量决策方式,不等于连接开关;只选择 Rule 并不会自动让浏览器开始使用代理。
确定 Rule 模式后,进入“代理”或 Proxies 页面。页面上通常有一个主要的手动选择策略组,名称可能是“节点选择”“PROXY”或订阅提供方自定义的名称。点击该策略组,再从下一级列表中选择一个节点。首次测试可以选择地理位置较近、名称清晰且不是“DIRECT”的节点。如果配置提供“自动选择”策略组,也可以先运行一次延迟测试,再选择自动组作为出口。
延迟测试只反映客户端到测试地址的连接耗时,不等于网页下载速度,也不能单独判断节点稳定性。某个节点延迟较低但实际页面打不开时,切换同一策略组内的另一个节点再试即可。若所有节点都显示超时,先不要跳到 TUN、DNS 或规则覆写等高级选项,应返回第一步手动更新订阅,并检查设备原始网络与系统时间。
策略组可能层层嵌套:第一层选择“自动选择”,第二层才由测速逻辑挑选节点;也可能第一层选择地区,第二层再选具体线路。操作时沿着当前高亮项逐层确认,直到最终出口不再是 DIRECT 或 REJECT。想进一步理解规则模式、全局模式和直连模式的流量差异,可前往疑难解答查看常见场景;自定义策略组和规则集属于进阶配置,可继续阅读高级用法。
规则模式
按照配置规则分别决定直连与代理,适合作为默认模式。
全局模式
集中使用指定出口,适合判断访问失败是否与分流规则有关。
直连模式
绕过代理出口,用于对比结果或快速排除代理链路影响。
开启系统代理并建立连接
回到客户端首页或常规设置页,确认当前配置名称、Rule 模式和选中的策略组都没有变化,然后找到“系统代理”“System Proxy”开关。Windows 与 macOS 桌面应用通常会在打开该开关后,把系统代理地址指向 Clash 的本地监听端口。浏览器和大多数遵循系统代理设置的桌面应用随后会把请求发送给客户端,再由规则决定出口。
点击开关后观察它是否保持开启。若开关立刻弹回关闭状态,先退出其他代理、网络调试或抓包软件,因为多个程序可能同时修改系统代理。Windows 还可以进入系统的“网络和 Internet—代理”页面,查看手动代理是否随客户端状态变化;不建议在这里自行填写陌生端口,因为客户端关闭后可能留下不可用设置。正确做法是让图形客户端管理系统代理,并在退出前正常关闭该开关。
移动端通常不会显示“系统代理”,而是在点击连接按钮后请求 VPN 网络权限。这是 Android VpnService 或 iOS 网络扩展建立本地流量接管时的系统提示。确认使用的是刚安装的客户端后,可以允许该权限;连接成功时,系统状态栏一般会出现 VPN 标识。若系统提示同一时间只能运行一个 VPN,应先关闭其他 VPN 或本地网络工具,再返回客户端重新连接。
部分游戏、命令行程序和采用独立网络栈的应用不会读取系统代理。这种情况下,桌面客户端可能提供 TUN 模式,用虚拟网络接口接管更多流量。首次配置时先只开启系统代理并测试浏览器,不要同时修改 TUN、DNS、端口和路由设置。确认普通网页已经通过代理后,再根据实际应用需要启用 TUN。系统出现管理员权限、网络扩展或防火墙提示时,应阅读权限对象并完成授权,然后回到客户端确认 TUN 状态没有自动关闭。
如果开启系统代理后所有网页都无法访问,立即把开关关闭,确认直连网络恢复,再检查当前节点是否可用。接着重新打开客户端,手动更新订阅,换一个节点后再次测试。不要在网络完全中断时连续修改十几个选项,否则很难判断是哪一项造成变化。基础连接始终遵循同一顺序:配置可解析、策略有出口、节点可连接、系统代理已打开。
验证出口、分流规则与连接记录
连接完成后,不要只依据开关颜色判断是否生效。先打开一个平时可以直连访问的普通网页,确认基础网络没有中断;再访问一个显示当前公网出口地址的查询页面,记录连接后的出口地区和网络信息。随后暂时关闭系统代理并刷新同一页面,对比连接前后的结果。两次出口发生预期变化,说明浏览器已经进入客户端接管链路。
重新打开系统代理并保持 Rule 模式,然后分别访问一个应当直连的网站和一个需要代理的网站。回到客户端的“连接”“Connections”或日志页面,查找刚刚产生的域名记录。每条记录通常会显示命中的规则、使用的策略组和最终出口。应当直连的请求如果显示 DIRECT,需要代理的请求如果落到刚才选择的策略组,就说明基础分流符合预期。
如果出口没有变化,先确认浏览器没有启用独立代理扩展,也没有绕过系统代理。可以完全退出浏览器再重新打开,或者换用另一个遵循系统代理的浏览器测试。如果网页能打开但出口地区不符合节点名称,先切换到另一个节点并刷新查询页面;订阅中的节点名称由提供方定义,最终应以实际出口结果为准。
如果只有某个网站打不开,观察连接记录中的规则结果。命中 REJECT 表示配置规则主动阻止了请求;命中 DIRECT 但该站需要代理时,可以暂时切到 Global 模式做对比。Global 下能够访问而 Rule 下失败,问题通常在规则或策略组,不在系统代理开关。完成判断后切回 Rule,避免长期把全部流量放入全局出口。规则修改、规则集订阅和本地覆写的具体方法可在高级用法中继续查阅。
如果所有节点都无法建立连接,但订阅可以正常更新,则依次检查节点选择、系统时间、防火墙和当前网络限制。若使用 TUN 后出现局域网设备不可访问、DNS 解析异常或应用断流,先关闭 TUN,只保留系统代理再次验证。这样可以快速判断问题位于基础代理链路还是虚拟网卡、DNS 与路由层。更多按症状整理的处理顺序集中在疑难解答,无需在首次上手时提前修改复杂参数。
基础网页
确认开启代理后网络没有整体中断。
出口地址
对比连接前后公网出口是否按预期变化。
规则命中
在连接记录中确认 DIRECT、策略组与最终出口。
单站复测
只对失败网站切换节点或模式,缩小问题范围。
保持订阅更新,按固定顺序排查
完成四步后,日常使用只需要关注三个位置:当前配置、主要策略组和连接开关。订阅提供方更新节点或规则后,在配置页面点击更新,再确认原来的策略组选择是否仍然有效。客户端支持自动更新时,可以设置合理间隔,但在网络异常时仍建议手动更新一次,以便看到明确的成功或失败结果。
切换网络环境后,例如从家庭宽带切到手机热点,先等待原始网络恢复,再测试代理连接。设备休眠、系统更新或客户端异常退出后,如果出现网页无法打开,可以先关闭系统代理,确认直连正常,然后重新启动客户端并按“更新订阅—选择节点—开启系统代理—验证出口”的顺序恢复。固定顺序比同时调整 DNS、端口和规则更容易定位原因。
基础使用阶段不需要频繁编辑 YAML。只有在明确遇到规则缺失、DNS 解析不符合预期、特定应用必须通过 TUN,或需要合并多个订阅时,才进入进阶配置。策略组类型、规则集管理、DNS、Fake-IP、TUN、域名嗅探和外部控制面板等内容均可在高级用法中继续学习;遇到具体报错时,先按疑难解答中的症状分类查找对应步骤。