[ TUTORIAL / 00 / OVERVIEW ]

Clash 客户端使用教程:从订阅导入到连接验证

四个环节,顺序执行。每个环节完成后再进入下一个,中途出错先回到上一步确认状态。

本教程以 Clash Plus 与 Clash Verge Rev 的界面为基准。不同客户端的页面命名有差异:「订阅」在部分客户端里叫「Profiles」「配置」;「代理」可能叫「Proxies」「策略组」;「系统代理」与「TUN」开关的位置也不完全一致。差异只在名称与入口位置,操作顺序在所有客户端上一致。尚未安装客户端的,先到获取客户端页面完成安装再回到本页。

[ STEP 01 / IMPORT ]

导入订阅链接

目标:客户端订阅列表中出现一条可用配置,且处于激活状态。

订阅链接是一个以 https:// 开头的 URL,由服务商在其网站的账户或订阅页面提供,通常带有「复制订阅链接」「一键复制」按钮。客户端拉取这个 URL 后,会得到一份包含节点列表与分流规则的完整配置。链接本身不区分客户端,同一条链接可以在任何 Clash 系客户端里使用。对「订阅」「配置文件」这些名词不确定的,可查名词速查

  1. 复制订阅链接

    登录服务商网站,找到订阅页面,点击复制按钮把链接放进剪贴板。手工选取复制时注意从 https:// 开始选到末尾,不要带上前后空格或换行,链接被截断是导入失败最常见的原因。

  2. 打开客户端的订阅页面

    启动客户端,在左侧或底部导航中找到「订阅」入口(部分客户端标注为 Profiles 或「配置」)。该页面初始为空列表,顶部有一个 URL 输入框和「导入」或「下载」按钮。

  3. 粘贴并导入

    把链接粘贴进输入框,点击导入。客户端开始下载远端配置,几秒内列表中会出现一个新条目,显示配置名称、更新时间,部分客户端还会显示流量用量。如果提示下载失败,先检查本机网络能否直接访问服务商网站,再核对链接是否完整,仍失败可参考帮助中心的安装配置分类。

  4. 激活该配置

    点击刚出现的配置条目使其被选中。多数客户端用高亮边框或选中标记表示当前激活的配置。只有处于激活状态的配置会被内核加载,列表里存在但未选中的配置不参与任何行为。

移动端有一条捷径:Android 与 iOS 客户端支持从剪贴板直接识别订阅链接,复制链接后切换到客户端,顶部通常会弹出「检测到订阅链接,是否导入」的提示,确认即可跳过手动粘贴。iOS 平台的完整上手流程另见iOS 客户端获取与订阅导入一文。

配置激活后,订阅环节完成。此时客户端已持有节点列表与规则,但尚未接管任何流量,下一步先确定流量的分配方式。

[ STEP 02 / MODE ]

选择代理模式

目标:出站模式设为规则(Rule)。除排查场景外不建议长期使用全局。

代理模式决定内核如何处置每一条出站连接。开关位于客户端主界面或「设置 → 出站模式」处,三个选项并排,点击即切换,无需重启。三种模式的行为差异如下:

模式 行为 适用场景
规则 Rule 按配置内的分流规则逐条匹配,命中直连规则的走本机网络,命中代理规则的走选中节点 日常使用的默认选择
全局 Global 忽略所有规则,全部流量经过选中节点 临时排查规则是否误判,或短时间内确需所有流量走代理
直连 Direct 全部流量走本机网络,节点不参与 对照测试,确认某个问题与代理无关

选择规则模式即可。订阅配置内置的规则集已经覆盖常见站点的分流判断:本地站点直连,需要代理的站点走节点,两类流量互不干扰。全局模式会把本地流量也压到节点上,速度变慢且消耗流量额度,只适合当作排查手段短期使用。规则的匹配原理、规则集的组织方式属于进阶内容,教程内不展开,可在名词速查的规则与分流分类查阅,常见误判问题见帮助中心

切换模式立即生效,但只影响新建连接。已经建立的长连接(如正在播放的视频)会沿用旧路径,切换后刷新页面或重开应用才能观察到新模式的效果。

[ STEP 03 / CONNECT ]

建立连接

目标:选定一个可用节点,并让系统流量进入客户端。

前两步完成后,内核已按规则模式加载了配置,但操作系统的流量还没有交给它。本步先选节点,再开启接管开关,两个动作缺一不可:只选节点不开开关,流量不会进入客户端;只开开关不选可用节点,流量进入后无法出站。

  1. 测试节点延迟

    进入「代理」页面(部分客户端叫 Proxies 或「策略组」),可以看到订阅内的节点分组。点击分组右上角的闪电或测速图标,客户端会对组内所有节点发起延迟测试,几秒后每个节点旁出现数值,单位毫秒。数值越低越好;显示超时(timeout)的节点当前不可用。

  2. 选中一个节点

    在延迟正常的节点中点选一个,节点名称高亮即为选中。若分组是自动选择(url-test)类型,客户端会自行挑选延迟最低的节点,无需手动指定,保持默认即可。

  3. 开启流量接管开关

    回到主界面,打开「系统代理」开关。Windows 与 macOS 上,这一开关会把系统的 HTTP 代理指向客户端监听的本地端口(常见为 7890)。macOS 首次开启会连续弹出网络扩展与钥匙串授权请求,逐项批准即可,弹窗含义与修复方法见 macOS 权限设置指南。Android 与 iOS 上对应的是「启动」或连接按钮,首次点击会弹出系统 VPN 授权请求,必须允许,拒绝后客户端无法工作。

  4. 确认运行状态

    开关开启后,观察客户端的状态指示:桌面端托盘或菜单栏图标点亮,移动端状态栏出现 VPN 钥匙标志,主界面的流量计开始出现上下行数字。看到这些信号,说明流量已进入客户端。

部分应用不遵循系统代理设置(典型如 UWP 应用与部分命令行程序),开启系统代理后它们仍然直连。这类场景需要 TUN 模式或回环放行,涉及虚拟网卡与管理员权限,不在本教程主线内,处理办法见帮助中心的故障排查分类,TUN 的名词解释见名词速查

[ STEP 04 / VERIFY ]

验证是否生效

目标:确认流量确实经过客户端,并且能正常出站。不要凭感觉判断。

连接建立后需要实测确认,推荐两种互相独立的验证方法。先做浏览器验证,直观;再做命令行验证,精确到端口,能区分「客户端没接到流量」和「节点不通」两类问题。

  1. 浏览器验证

    打开客户端的「连接」(Connections)或日志页面,保持可见。然后用浏览器访问一个此前无法打开的站点。页面正常加载,同时连接列表中出现该域名的新记录、出站标注为所选节点,即为生效。页面打不开但连接列表有记录,说明流量已进入客户端但节点出站失败,回到第 3 步换一个延迟正常的节点;连接列表完全无记录,说明系统代理没有接管流量,检查开关状态与浏览器自身的代理设置。

  2. 命令行验证

    打开终端,通过客户端监听的本地端口直接发起一次请求,绕开系统代理设置的不确定性:

    curl -x http://127.0.0.1:7890 -I https://www.google.com/generate_204

    返回 HTTP/2 204200 即代表「本机 → 客户端 → 节点 → 目标」整条链路可用。返回 connection refused 说明端口不对或客户端未运行,到客户端设置里核对混合端口号;长时间无响应后超时,说明请求进入了客户端但节点无法出站,回到第 3 步处理节点。

  3. 确认直连流量未被误代理

    规则模式下再访问一个本地常用站点,在连接列表中确认它的出站标注为 DIRECT。如果本地站点也走了节点,检查出站模式是否被误设为全局,或参考帮助中心排查规则匹配问题。

三项验证全部通过,上手流程结束。日常使用只需保持客户端后台运行;订阅到期或节点变更后,回到第 1 步在订阅页面点击更新按钮拉取最新配置即可,无需重新导入。移动端后台被系统限制导致断连的问题,见移动端后台运行策略一文。

[ clashzip / next steps ]

教程主线到此为止。以下入口按需查阅:

  • 某一步卡住、报错或行为异常 → 帮助中心,按基础认知 / 安装配置 / 使用技巧 / 故障排查四类组织。
  • 遇到不认识的名词(mihomo、TUN、规则集等) → 名词速查
  • 想换客户端或补装其他平台 → 获取客户端,全平台首推 Clash Plus。
  • 内核版本差异与生态背景 → 文章栏目的选型参考分类。
获取客户端