Clash 客户端使用教程:从订阅导入到连接验证
四个环节,顺序执行。每个环节完成后再进入下一个,中途出错先回到上一步确认状态。
导入订阅链接
目标:客户端订阅列表中出现一条可用配置,且处于激活状态。
订阅链接是一个以 https:// 开头的 URL,由服务商在其网站的账户或订阅页面提供,通常带有「复制订阅链接」「一键复制」按钮。客户端拉取这个 URL 后,会得到一份包含节点列表与分流规则的完整配置。链接本身不区分客户端,同一条链接可以在任何 Clash 系客户端里使用。对「订阅」「配置文件」这些名词不确定的,可查名词速查。
-
复制订阅链接
登录服务商网站,找到订阅页面,点击复制按钮把链接放进剪贴板。手工选取复制时注意从
https://开始选到末尾,不要带上前后空格或换行,链接被截断是导入失败最常见的原因。 -
打开客户端的订阅页面
启动客户端,在左侧或底部导航中找到「订阅」入口(部分客户端标注为 Profiles 或「配置」)。该页面初始为空列表,顶部有一个 URL 输入框和「导入」或「下载」按钮。
-
粘贴并导入
把链接粘贴进输入框,点击导入。客户端开始下载远端配置,几秒内列表中会出现一个新条目,显示配置名称、更新时间,部分客户端还会显示流量用量。如果提示下载失败,先检查本机网络能否直接访问服务商网站,再核对链接是否完整,仍失败可参考帮助中心的安装配置分类。
-
激活该配置
点击刚出现的配置条目使其被选中。多数客户端用高亮边框或选中标记表示当前激活的配置。只有处于激活状态的配置会被内核加载,列表里存在但未选中的配置不参与任何行为。
移动端有一条捷径:Android 与 iOS 客户端支持从剪贴板直接识别订阅链接,复制链接后切换到客户端,顶部通常会弹出「检测到订阅链接,是否导入」的提示,确认即可跳过手动粘贴。iOS 平台的完整上手流程另见iOS 客户端获取与订阅导入一文。
配置激活后,订阅环节完成。此时客户端已持有节点列表与规则,但尚未接管任何流量,下一步先确定流量的分配方式。
选择代理模式
目标:出站模式设为规则(Rule)。除排查场景外不建议长期使用全局。
代理模式决定内核如何处置每一条出站连接。开关位于客户端主界面或「设置 → 出站模式」处,三个选项并排,点击即切换,无需重启。三种模式的行为差异如下:
| 模式 | 行为 | 适用场景 |
|---|---|---|
| 规则 Rule | 按配置内的分流规则逐条匹配,命中直连规则的走本机网络,命中代理规则的走选中节点 | 日常使用的默认选择 |
| 全局 Global | 忽略所有规则,全部流量经过选中节点 | 临时排查规则是否误判,或短时间内确需所有流量走代理 |
| 直连 Direct | 全部流量走本机网络,节点不参与 | 对照测试,确认某个问题与代理无关 |
选择规则模式即可。订阅配置内置的规则集已经覆盖常见站点的分流判断:本地站点直连,需要代理的站点走节点,两类流量互不干扰。全局模式会把本地流量也压到节点上,速度变慢且消耗流量额度,只适合当作排查手段短期使用。规则的匹配原理、规则集的组织方式属于进阶内容,教程内不展开,可在名词速查的规则与分流分类查阅,常见误判问题见帮助中心。
切换模式立即生效,但只影响新建连接。已经建立的长连接(如正在播放的视频)会沿用旧路径,切换后刷新页面或重开应用才能观察到新模式的效果。
建立连接
目标:选定一个可用节点,并让系统流量进入客户端。
前两步完成后,内核已按规则模式加载了配置,但操作系统的流量还没有交给它。本步先选节点,再开启接管开关,两个动作缺一不可:只选节点不开开关,流量不会进入客户端;只开开关不选可用节点,流量进入后无法出站。
-
测试节点延迟
进入「代理」页面(部分客户端叫 Proxies 或「策略组」),可以看到订阅内的节点分组。点击分组右上角的闪电或测速图标,客户端会对组内所有节点发起延迟测试,几秒后每个节点旁出现数值,单位毫秒。数值越低越好;显示超时(timeout)的节点当前不可用。
-
选中一个节点
在延迟正常的节点中点选一个,节点名称高亮即为选中。若分组是自动选择(url-test)类型,客户端会自行挑选延迟最低的节点,无需手动指定,保持默认即可。
-
开启流量接管开关
回到主界面,打开「系统代理」开关。Windows 与 macOS 上,这一开关会把系统的 HTTP 代理指向客户端监听的本地端口(常见为 7890)。macOS 首次开启会连续弹出网络扩展与钥匙串授权请求,逐项批准即可,弹窗含义与修复方法见 macOS 权限设置指南。Android 与 iOS 上对应的是「启动」或连接按钮,首次点击会弹出系统 VPN 授权请求,必须允许,拒绝后客户端无法工作。
-
确认运行状态
开关开启后,观察客户端的状态指示:桌面端托盘或菜单栏图标点亮,移动端状态栏出现 VPN 钥匙标志,主界面的流量计开始出现上下行数字。看到这些信号,说明流量已进入客户端。
验证是否生效
目标:确认流量确实经过客户端,并且能正常出站。不要凭感觉判断。
连接建立后需要实测确认,推荐两种互相独立的验证方法。先做浏览器验证,直观;再做命令行验证,精确到端口,能区分「客户端没接到流量」和「节点不通」两类问题。
-
浏览器验证
打开客户端的「连接」(Connections)或日志页面,保持可见。然后用浏览器访问一个此前无法打开的站点。页面正常加载,同时连接列表中出现该域名的新记录、出站标注为所选节点,即为生效。页面打不开但连接列表有记录,说明流量已进入客户端但节点出站失败,回到第 3 步换一个延迟正常的节点;连接列表完全无记录,说明系统代理没有接管流量,检查开关状态与浏览器自身的代理设置。
-
命令行验证
打开终端,通过客户端监听的本地端口直接发起一次请求,绕开系统代理设置的不确定性:
curl -x http://127.0.0.1:7890 -I https://www.google.com/generate_204
返回
HTTP/2 204或200即代表「本机 → 客户端 → 节点 → 目标」整条链路可用。返回connection refused说明端口不对或客户端未运行,到客户端设置里核对混合端口号;长时间无响应后超时,说明请求进入了客户端但节点无法出站,回到第 3 步处理节点。 -
确认直连流量未被误代理
规则模式下再访问一个本地常用站点,在连接列表中确认它的出站标注为 DIRECT。如果本地站点也走了节点,检查出站模式是否被误设为全局,或参考帮助中心排查规则匹配问题。
三项验证全部通过,上手流程结束。日常使用只需保持客户端后台运行;订阅到期或节点变更后,回到第 1 步在订阅页面点击更新按钮拉取最新配置即可,无需重新导入。移动端后台被系统限制导致断连的问题,见移动端后台运行策略一文。